Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-attack-surface-management — 一个专注于攻击面管理(ASM)的工具、技术、框架和学习资源的精选集合。 | Kitploit
工具/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (开源情报)侦察漏洞扫描器网络映射信息收集云安全威胁情报子域名枚举精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
DNS 分析
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

一个专注于攻击面管理(ASM)的工具、技术、框架和学习资源的精选集合。

查看仓库
38657个月前Kitploit 审核通过

Awesome Attack Surface Management Awesome

精选的攻击面管理(ASM)、外部攻击面管理(EASM)和持续安全监控的工具、资源和最佳实践列表。

攻击面管理是持续发现、分析、分类和监控组织面向外部的数字资产,以识别漏洞并降低网络风险暴露的过程。

目录

  • 侦察与发现
    • 子域名枚举
    • DNS 发现
    • 证书透明度
    • 网络扫描
    • API 发现
    • OSINT 框架
  • 指纹识别与技术检测
    • Web 技术检测
    • 服务指纹识别
    • 云平台检测
  • 云攻击面管理
  • 开源 ASM 平台
  • 商业 ASM 平台
  • 自动化与编排
  • 资源

侦察与发现

子域名枚举

  • Subfinder - 使用多个数据源的快速被动子域名枚举工具。
  • Knock - 支持字典和区域传输的子域名扫描器。
  • Findomain - 跨平台子域名枚举器,具有监控能力。
  • chaos-client - 查询 ProjectDiscovery 的 Chaos 数据集 API 的客户端。
  • Sudomy - 带有分析和报告的子域名枚举工具。
  • alterx - 使用 DSL 的子域名字典生成器。

DNS 发现

  • MassDNS - 用于批量查询的高性能 DNS 存根解析器。
  • dnsx - 支持多种 DNS 查询的快速 DNS 工具包。
  • dnsgen - 生成域名的组合与排列,用于 DNS 发现。
  • altdns - 通过修改和排列进行子域名发现。
  • dnsrecon - 支持多种 DNS 记录类型的 DNS 枚举脚本。
  • fierce - 用于定位非连续 IP 空间的 DNS 侦察工具。
  • shuffledns - 基于 massdns 的 DNS 枚举封装,支持主动暴力破解。
  • asnmap - 利用 ASN 信息快速映射组织网络范围。

证书透明度

  • crt.sh - 证书透明度日志的 Web 搜索界面。
  • Cert-Stream - 实时证书透明度日志监控。
  • CertSpotter - 证书透明度日志监控器。
  • Censys - 互联网范围扫描与证书透明度搜索。

网络扫描

  • Nmap - 网络发现与安全审计,具有丰富的脚本能力。
  • Masscan - 能够扫描整个互联网的 TCP 端口扫描器。
  • RustScan - 注重速度和自动化的现代端口扫描器。
  • Naabu - 用 Go 编写的快速端口扫描器,注重可靠性。
  • ZGrab2 - 用于大规模研究的快速应用层扫描器。
  • Shodan - 互联网连接设备的搜索引擎。
  • Onyphe - 用于开源情报收集的网络防御搜索引擎。
  • Katana - 下一代爬虫与爬取框架。
  • Uncover - 使用多个搜索引擎快速发现互联网上暴露的主机。

API 发现

  • Goctopus - 极速的 GraphQL 端点发现工具,结合子域名枚举、脚本分析和暴力破解。
  • httpx - 用于探测 Web 服务和 API 端点的快速多用途 HTTP 工具包。
  • SecLists API - 用于 Web 应用 API 模糊测试的 API 名称字典。

OSINT 框架

  • theHarvester - 从公共来源收集电子邮件、子域名和名称。
  • SpiderFoot - 带有 Web 界面的自动化 OSINT 侦察工具。
  • OWASP Maryam - 模块化 OSINT 框架,用于网络搜索和信息收集。
  • Maltego - 交互式数据挖掘工具,具有链接分析功能。

指纹识别与技术检测

Web 技术检测

  • Wappalyzer - 识别 CMS、框架、分析工具的技术分析器。
  • WhatWeb - 下一代 Web 扫描器,识别技术、版本等。
  • Webanalyze - 用 Go 编写的 Wappalyzer 移植版,用于批量网站分析。
  • retire.js - 检测使用已知漏洞的 JavaScript 库的扫描器。
  • wappalyzergo - Wappalyzer 技术检测库的 Go 实现。

服务指纹识别

  • Nmap NSE Scripts - 用于服务和版本检测的扩展脚本引擎。
  • wafw00f - Web 应用防火墙指纹识别工具。
  • CMSeeK - CMS 检测与利用套件。

云平台检测

  • Cloudfinder - 检测给定主机的云服务商/托管商。
  • CloudFlair - 查找 CloudFlare 背后网站源服务器的工具。
  • cloud_enum - 多云 OSINT 工具,用于查找公共资源。
  • CloudMapper - 分析 AWS 环境的安全状况。
  • ScoutSuite - 多云安全审计工具。
  • Prowler - AWS/Azure/GCP 安全评估与合规。

云攻击面管理

  • Cartography - 将基础设施资产和关系整合到图形中。
  • Cloudsploit - 云安全配置扫描器。
  • Pacu - 用于测试 AWS 安全性的利用框架。
  • CloudSplaining - AWS IAM 安全评估工具。
  • CloudCustodian - 云安全与治理的规则引擎。
  • Steampipe - 使用 SQL 查询云基础设施。
  • Cloudlist - 多云资产列表工具。

开源 ASM 平台

  • OWASP Amass - 深度攻击面映射和资产发现,使用多种技术。
  • ArcherySec - ASOC、ASPM、DevSecOps、漏洞管理平台。
  • AttackSurfaceMapper - 旨在自动化侦察过程的工具。

商业 ASM 平台

  • Attaxion - 无代理的 EASM 平台,具有攻击面发现、漏洞评估和持续监控功能。
  • BitSight - 安全评级和风险监控平台。
  • Censys ASM - 用于 ASM 的互联网情报平台。
  • CyCognito - 具有自动化测试的外部攻击面管理。
  • Escape ASM - 持续发现和自动化安全测试的攻击面管理。
  • JupiterOne - 网络资产攻击面管理平台。
  • Qualys CSAM - 网络安全资产管理平台。
  • Recon Wave - 无代理的基础设施监控平台,具有 DNS 数据集、端口扫描和漏洞检测功能。
  • RiskIQ (Microsoft Defender EASM) - 外部攻击面发现和监控。
  • SecurityScorecard - 安全评级和持续监控。
  • Tenable.asm - 外部攻击面管理解决方案。

自动化与编排

  • Axiom - 用于分布式安全测试的动态基础设施框架。
  • Sn1per - 具有侦察能力的自动化渗透测试框架。
  • ReconFTW - 多个工具的自动化侦察封装器。

资源

博客与文章

  • Escape - 为什么上下文在攻击面管理中至关重要
  • ProjectDiscovery - 什么是攻击面管理?

贡献

欢迎您的贡献!请先查看贡献指南。


如果您对此精选列表有任何疑问,欢迎在 Twitter 上联系 @escapetechHQ 或在 GitHub 上提交 Issue。

🤝 加入我们

我们相信是时候将更多 AI 驱动的创新引入网络安全领域,我们期待您的帮助来共同实现这一梦想!想加入我们的冒险吗?请查看我们的招聘页!

下载工具