Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hacktricks-wiki/hacktricks
OSINT (开源情报)密码破解权限提升侦察密码攻击漏洞利用横向移动后渗透利用Web安全CTF渗透测试学习与教育精选资源
12.1k3.2k575小时30分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习路径与课程
CTF 分类第 20 名
精选资源 分类第 2 名
学习与教育 分类第 1 名
学习路径与课程 分类第 1 名
密码攻击 分类第 20 名
密码破解 分类第 20 名
权限提升 分类第 16 名
GitHubhacktricks-wiki/hacktricks

hacktricks

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

查看仓库网站

HackTricks

Hacktricks 标志及动态设计由 @ppieranacho 制作。

在本地运行 HackTricks

root@kitploit:~
# 下载最新版 hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# 选择你想要使用的语言
export LANG="master" # 留空 master 表示英文
# "af" 表示南非荷兰语
# "de" 表示德语
# "el" 表示希腊语
# "es" 表示西班牙语
# "fr" 表示法语
# "hi" 表示印地语
# "it" 表示意大利语
# "ja" 表示日语
# "ko" 表示韩语
# "pl" 表示波兰语
# "pt" 表示葡萄牙语
# "sr" 表示塞尔维亚语
# "sw" 表示斯瓦希里语
# "tr" 表示土耳其语
# "uk" 表示乌克兰语
# "zh" 表示中文

# 运行 Docker 容器,指定 hacktricks 文件夹路径
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

你的本地 HackTricks 副本将在不到 5 分钟内(需要构建书籍,请耐心等待)可通过 http://localhost:3337 访问。

HackTricks 合作伙伴


HackTricks 朋友们

STM Cyber

STM Cyber 是一家出色的网络安全公司,其口号是 HACK THE UNHACKABLE(攻克不可攻克之物)。他们进行自主研发并开发自己的黑客工具,以 提供多种有价值的网络安全服务,如渗透测试、红队和培训。

你可以在 https://blog.stmcyber.com 查看他们的 博客。

STM Cyber 也支持网络安全开源项目,如 HackTricks :)


Intigriti

Intigriti 是 欧洲排名第一 的道德黑客和 漏洞赏金平台。

漏洞赏金提示:立即注册 Intigriti,这是一个由黑客为黑客打造的高端 漏洞赏金平台!今天就加入我们 https://go.intigriti.com/hacktricks,开始赢取高达 $100,000 的赏金吧!

{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}


Modern Security – AI 与应用程序安全培训平台

Modern Security

Modern Security 提供 实用的 AI 安全培训,采用 以工程为先、动手实践的实验方法。我们的课程专为安全工程师、AppSec 专业人员和希望 构建、攻击和保护真实 AI/LLM 应用程序 的开发人员设计。

AI 安全认证 侧重于实际技能,包括:

  • 保护 LLM 和 AI 驱动的应用程序
  • 为 AI 系统进行威胁建模
  • 嵌入、向量数据库和 RAG 安全
  • LLM 攻击、滥用场景和实际防御
  • 安全设计模式和部署考虑

所有课程均为 按需、实验驱动,并围绕 现实世界中的安全权衡 设计,而非仅仅理论。

👉 关于 AI 安全课程的更多详情:
https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}} https://modernsecurity.io/ {{#endref}}


SerpApi

SerpApi 提供快速、易用的实时 API 来 访问搜索引擎结果。他们为你抓取搜索引擎、处理代理、解决验证码,并解析所有丰富的结构化数据。

订阅 SerpApi 的任何计划即可访问超过 50 种不同的 API,用于抓取不同的搜索引擎,包括 Google、Bing、百度、Yahoo、Yandex 等。
与其他提供商不同,SerpApi 不仅抓取自然搜索结果。SerpApi 的响应始终包含所有广告、内嵌图片和视频、知识图谱以及搜索结果中存在的其他元素和功能。

SerpApi 的当前客户包括 Apple、Shopify 和 GrubHub。
更多信息请查看他们的 博客,或在其 沙箱 中尝试示例。
你可以 在此处 创建 免费账户。


8kSec Academy – 深度移动与 AI 安全课程

8kSec Academy 由活跃的研究人员授课,培训你在攻击性移动和 AI 安全方面的技能——正是那些在 Black Hat、HITB 和 Zer0con 上分享 CVE 分析报告和演讲的团队。课程自定进度,基于真实目标的实验,并获得动手实践认证的支持。

课程目录涵盖两条路线:

移动安全 – 从应用层到底层的 iOS 和 Android:使用 Ghidra 和 LLDB 进行逆向工程、ARM64 利用、内核内部机制和现代缓解措施(PAC、MTE、SELinux)、越狱和 root 机制。

AI 安全 – 两门完整的课程涵盖该领域。《实用 AI 安全》涵盖 LLM、RAG 流水线、AI 代理和 MCP 的工作原理,以及如何攻击和防御它们。《高级 AI 安全》则侧重于前沿的构建密集型内容:使用 Garak 和 PyRIT 大规模红队测试 AI 系统、利用 MCP 服务器、植入和检测模型后门,以及在 Apple Silicon 上进行微调攻击和防御。

课程与认证:

{{#ref}} https://academy.8ksec.io/ {{#endref}}


NaxusAI – AI 驱动型安全扫描器

NaxusAI 是一个 AI 驱动的安全平台,可在攻击者之前发现可被利用的漏洞。

代码安全提示:注册 NaxusAI,这是一个为开发者和安全团队构建的智能漏洞监控平台!今天加入我们,开始使用 AI 检测、验证和修复实际安全风险,防患于未然!

{{#ref}} https://naxusai.com {{#endref}}


WebSec

WebSec 是一家总部位于 阿姆斯特丹 的专业网络安全公司,通过提供 现代 方法下的 攻击性安全服务,帮助 保护全球 企业免受最新网络安全威胁。

WebSec 是一家国际性安全公司,在阿姆斯特丹和怀俄明州设有办事处。他们提供 一体化安全服务,意味着包揽一切:渗透测试、安全审计、安全意识培训、钓鱼活动、代码审查、漏洞利用开发、安全专家外包等等。

WebSec 的另一个酷点是,与行业平均水平不同,WebSec 对自己的技能非常有信心,以至于他们 保证最佳质量的结果,其网站上写道:"如果我们攻不破,你就不用付钱!"。更多信息请查看他们的 网站 和 博客!

除了上述内容,WebSec 也是 HackTricks 的 坚定支持者。

{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}


CyberHelmets

cyberhelmets 标志

为实战而生。以你为中心。
Cyber Helmets 开发并提供有效的网络安全培训,由行业专家构建并主导。他们的项目超越理论,为团队装备深刻理解和可操作的技能,使用反映现实世界威胁的定制环境。如需定制培训咨询,请 在此处 联系我们。

他们的培训与众不同之处在于:

  • 定制内容与实验
  • 由顶级工具和平台支持
  • 由从业者设计和授课

{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}


Last Tower Solutions

lasttower 标志

Last Tower Solutions 为 教育 和 金融科技 机构提供专业网络安全服务,专注于 渗透测试、云安全评估 和 合规准备(SOC 2、PCI-DSS、NIST)。我们的团队包括 OSCP 和 CISSP 认证专业人员,为每次合作带来深厚的技术专长和行业标准洞察。

我们超越自动扫描,提供针对高风险环境的 手动、智能驱动测试。从保护学生记录到保护金融交易,我们帮助组织捍卫最重要的事物。

“优质的防御需要了解攻击,我们通过理解提供安全。”

访问我们的 博客 了解最新网络安全资讯并保持更新。

{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}


K8Studio - 更智能的 Kubernetes 管理图形界面。

k8studio 标志

K8Studio IDE 赋能 DevOps、DevSecOps 和开发人员高效管理、监控和保护 Kubernetes 集群。利用我们的 AI 驱动洞察、高级安全框架和直观的 CloudMaps GUI,可视化你的集群,了解其状态,并自信地采取行动。

此外,K8Studio 兼容所有主流 Kubernetes 发行版(AWS、GCP、Azure、DO、Rancher、K3s、Openshift 等)。

{{#ref}} https://k8studio.io/ {{#endref}}


许可与免责声明

请参阅:

{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}

GitHub 统计

HackTricks GitHub 统计

下载工具