Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-bugbounty-tools — 精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。 | Kitploit
工具/GitHubGitHub/vavkamil/awesome-bugbounty-tools
侦察漏洞扫描器端口扫描漏洞利用Web安全模糊测试子域名枚举精选资源
GitHubvavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。

查看仓库
6.2k9833天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome Bug Bounty Tools Awesome

精选的各类漏洞赏金工具列表

目录

  • 侦查

    • 子域名枚举
    • 端口扫描
    • 截图
    • 技术识别
    • 内容发现
    • 内容过滤
    • 链接
    • 参数
    • 模糊测试
    • 监控
    • WAF绕过
  • 利用

    • 命令注入
    • CORS配置错误
    • CRLF注入
    • CSRF注入
    • 目录遍历
    • 文件包含
    • GraphQL注入
    • 头部注入
    • 不安全反序列化
    • 不安全直接对象引用
    • 开放重定向
    • 竞态条件
    • 请求走私
    • 服务端请求伪造
    • SQL注入
    • XSS注入
    • XXE注入
    • 缓存投毒
  • 杂项

    • 密码
    • 密钥
    • Git
    • 存储桶
    • CMS
    • JSON Web令牌
    • postMessage
    • 子域名劫持
    • 漏洞扫描器
    • 禁止绕过
    • 排列组合
    • Web代理与流量拦截
    • 源IP
    • 实用工具
    • AI代理
    • 未分类

侦查

子域名枚举

  • Sublist3r - 面向渗透测试人员的快速子域名枚举工具
  • Amass - 深度攻击面映射与资产发现
  • massdns - 高性能DNS存根解析器,用于批量查询和侦察(子域名枚举)
  • Findomain - 最快的跨平台子域名枚举器,不浪费您的时间。
  • Sudomy - Sudomy 是一款子域名枚举工具,用于收集子域名并分析域名,执行自动化的侦察(recon)以用于漏洞挖掘/渗透测试
  • chaos-client - 用于与 Chaos DNS API 通信的 Go 客户端。
  • domained - 多工具子域名枚举
  • bugcrowd-levelup-subdomain-enumeration - 该仓库包含在 Bugcrowd LevelUp 2017 虚拟会议上题为“Esoteric sub-domain enumeration techniques”演讲的所有材料
  • shuffledns - shuffleDNS 是一个用 Go 编写的 massdns 封装,允许您使用主动暴力破解枚举有效子域名,并通过通配符处理和简易输入输出解析子域名…
  • puredns - 具有精准通配符过滤的快速域名解析器和子域名暴力破解工具,支持通配符(*)
  • censys-subdomain-finder - 使用 Censys 的证书透明度日志执行子域名枚举。
  • Turbolist3r - 具有已发现域名分析功能的子域名枚举工具
  • censys-enumeration - 利用 Censys 上的 SSL/TLS 证书数据集提取给定域名的子域名/电子邮件的脚本
  • tugarecon - 面向渗透测试人员的快速子域名枚举工具。
  • as3nt - 另一个子域名枚举工具
  • Subra - 用于子域名枚举(subfinder)的 Web 界面
  • Substr3am - 通过监视 SSL 证书颁发来被动侦察/枚举有趣的目标
  • domain - enumall.py 针对 Regon-ng 的设置脚本
  • altdns - 生成子域名的排列、变体和突变,然后解析它们
  • brutesubs - 一个自动化框架,用于通过 Docker Compose 并行运行多个开源子域名暴力破解工具(使用您自己的字典)

端口扫描

  • masscan - TCP 端口扫描器,异步发送 SYN 数据包,可在 5 分钟内扫描整个互联网。
  • RustScan - 现代端口扫描器
  • naabu - 用 Go 编写的快速端口扫描器,注重可靠性和简洁性。
  • nmap - Nmap - 网络映射器。官方 SVN 仓库的 GitHub 镜像。
  • sandmap - Nmap 增强版。简单的 CLI,能够运行纯 Nmap 引擎,31 个模块,459 个扫描配置文件。
  • ScanCannon - 结合了 masscan 的速度和 nmap 的可靠性及详细枚举
  • nrich - 一个命令行工具,可快速分析文件中的所有 IP,查看哪些 IP 有开放端口/漏洞。
  • NimScan - 快速端口扫描器 🚀

截图

  • EyeWitness - EyeWitness 旨在拍摄网站截图,提供一些服务器头部信息,并在可能的情况下识别默认凭据。
  • aquatone - Aquatone 是一个用于批量网站视觉检查的工具,便于快速了解基于 HTTP 的攻击面概览。
  • screenshoteer - 从命令行制作网站截图和移动设备模拟。
  • gowitness - gowitness - 使用 Chrome Headless 的 Golang 网页截图工具
  • WitnessMe - Web 资产清单工具,使用 Pyppeteer(无头 Chrome/Chromium)截取网页截图,并提供一些额外功能以简化工作。
  • eyeballer - 用于分析渗透测试截图的卷积神经网络
  • scrying - 一个收集 RDP、Web 和 VNC 截图于一处的工具
  • Depix - 从像素化截图中恢复密码
  • httpscreenshot - HTTPScreenshot 是一个用于批量抓取大量网站截图和 HTML 的工具。
  • invisible-playwright - Playwright 封装,适用于 stealth-patched Firefox 150 二进制文件,用于针对具有反僵尸检测(reCAPTCHA v3、FingerprintPro、Cloudflare)的目标进行截图和侦察。

技术识别

  • wappalyzer - 识别网站使用的技术。
  • webanalyze - Wappalyzer(揭示网站使用的技术)的移植版本,用于自动化批量扫描。
  • python-builtwith - BuiltWith API 客户端
  • whatweb - 下一代 Web 扫描器
  • retire.js - 检测使用已知漏洞 JavaScript 库的扫描器
  • httpx - httpx 是一个快速多功能的 HTTP 工具包,允许使用 retryablehttp 库运行多个探针,旨在通过增加线程数保持结果可靠性。
  • fingerprintx - fingerprintx 是一个独立的实用工具,用于在开放端口上进行服务发现,并与其他流行的漏洞赏金命令行工具良好配合。
  • graphw00f - graphw00f 是 GraphQL 服务器引擎指纹识别工具,供软件安全专业人士了解给定 GraphQL 端点背后的技术。
  • wafw00f - wafw00f 允许识别和指纹识别保护网站的 Web 应用防火墙(WAF)产品。
  • cdncheck - cdncheck 是一个用于识别与 DNS/IP 网络地址相关技术的工具。
  • tlsx - 一个快速且可配置的 TLS 抓取器,专注于基于 TLS 的数据收集和分析。
  • MurMurHash - 这个小工具用于计算 favicon 的 MurmurHash 值。此 favicon 哈希可用于在各种搜索引擎上查找类似网站。

内容发现

  • gobuster - 用 Go 编写的目录/文件、DNS 和 VHost 暴力破解工具
  • recursebuster - 用于递归查询 Web 服务器的快速内容发现工具,适用于渗透测试和 Web 应用评估
  • feroxbuster - 用 Rust 编写的快速、简单、递归的内容发现工具。
  • dirsearch - Web 路径扫描器
  • dirsearch - dirsearch 的 Go 实现。
  • filebuster - 一个极其快速和灵活的 Web 模糊测试器
  • dirstalk - dirbuster/dirb 的现代替代品
  • dirbuster-ng - dirbuster-ng 是 Java 工具 dirbuster 的 C CLI 实现
  • gospider - Gospider - 用 Go 编写的快速 Web 爬虫
  • hakrawler - 简单快速的 Web 爬虫,旨在轻松快速发现 Web 应用中的端点和资产
  • crawley - 用 Golang 编写的快速、功能丰富的 Unix 风格 Web 抓取器/爬虫。
  • katana - 下一代爬取和蜘蛛框架
  • kiterunner - 面向现代 Web 应用的快速 API 端点暴力破解和内容发现工具。
  • vaf - Vaf 是一个跨平台、非常先进的快速 Web 模糊测试器,使用 Nim 编写。
  • uncover - uncover 是一个 Go 封装,利用知名搜索引擎的 API 快速发现互联网上暴露的主机。

内容过滤

  • Hacker-Scoper - CLI 工具,用于根据漏洞赏金计划的范围过滤混合目标列表(URLs/IPs)。范围可以手动提供,也可以通过仅给 hacker-scoper 目标公司名称自动检测。Hacker-Scoper 支持 IP、URL、通配符、CIDR 范围、Nmap 八位组范围,甚至完整的正则表达式范围。

链接

  • LinkFinder - 在 JavaScript 文件中查找端点的 Python 脚本
  • JS-Scan - 一个用 PHP 构建的 .js 扫描器,旨在抓取 URL 和其他信息
  • LinksDumper - 从响应中提取(链接/可能的端点)并通过解码/排序进行过滤
  • GoLinkFinder - 一个快速且极简的 JS 端点提取器
  • BurpJSLinkFinder - Burp 扩展,用于被动扫描 JS 文件中的端点链接。
  • urlgrab - 一个 Go 实用工具,用于爬取网站以寻找更多链接。
  • waybackurls - 获取 Wayback Machine 知道的给定域名的所有 URL
  • gau - 从 AlienVault 的 Open Threat Exchange、Wayback Machine 和 Common Crawl 获取已知 URL。
  • getJS - 快速获取所有 JavaScript 源/文件的工具
  • linx - 揭示 JavaScript 文件中的隐藏链接
  • waymore - 从 Wayback Machine 找到更多信息!
  • xnLinkFinder - 一个 Python 工具,用于发现端点、潜在参数以及针对给定目标的特定目标字典
  • URLFinder - 一个高速被动收集 URL 的工具,无需主动扫描即可高效发现 Web 资产。
  • github-endpoints - 此 Go 工具在 GitHub 上执行搜索并解析结果,以查找给定域名的端点。
  • jsleak - jsleak 是一个在 JavaScript 文件或源代码中查找密钥、路径或链接的工具。
  • jsfinder - 一个扫描网页以查找 HTML 源代码中链接的 JavaScript 文件 URL 的工具。
  • jsluice - 该工具从 JavaScript 文件中提取 URL、路径、密钥和其他有趣的信息。提取不仅基于外观,还基于它们的使用方式。

参数

  • parameth - 该工具可用于暴力发现 GET 和 POST 参数
  • param-miner - 此扩展识别隐藏的、未链接的参数。它特别适用于发现 Web 缓存投毒漏洞。
  • ParamPamPam - 该工具用于暴力发现 GET 和 POST 参数。
  • Arjun - HTTP 参数发现套件。
  • ParamSpider - 从 Web 档案的黑暗角落挖掘参数。
  • x8 - 用 Rust 编写的隐藏参数发现套件。

模糊测试

  • wfuzz - Web 应用模糊测试器
  • ffuf - 用 Go 编写的快速 Web 模糊测试器
  • fuzzdb - 用于黑盒应用故障注入和资源发现的攻击模式及原语字典。
  • IntruderPayloads - Burpsuite Intruder 有效载荷、BurpBounty 有效载荷、模糊测试列表、恶意文件上传以及 Web 渗透测试方法和检查表集合。
  • fuzz.txt - 潜在危险的文件
  • fuzzilli - JavaScript 引擎模糊测试器
  • fuzzapi - Fuzzapi 是一个用于 REST API 渗透测试的工具,使用 API_Fuzzer gem
  • qsfuzz - qsfuzz(查询字符串模糊测试)允许您构建自己的规则来模糊测试查询字符串,并轻松识别漏洞。
  • vaf - 用 Nim 编写的非常先进的(Web)模糊测试器。

监控

  • bbscope - HackerOne、Bugcrowd、Intigriti、YesWeHack、Immunefi 的范围聚合工具
  • jsmon - 用于漏洞赏金的 JavaScript 变更监控工具。

利用

命令注入

  • commix - 自动化的一体化 OS 命令注入和利用工具。

CORS配置错误- Corsy - CORS 配置错误扫描器

  • Corser - Corser 是一款用于高级 CORS 配置错误检测的 Golang CLI 应用。
  • CORStest - 一个简单的 CORS 配置错误扫描器
  • cors-scanner - 一个多线程扫描器,用于识别 CORS 漏洞/配置错误
  • CorsMe - 跨域资源共享配置错误扫描器

CRLF 注入

  • CRLFsuite - 一款专门用于扫描 CRLF 注入的快速工具
  • crlfuzz - 一款用 Go 编写的快速 CRLF 漏洞扫描工具
  • CRLF-Injection-Scanner - 用于在域名列表上测试 CRLF 注入的命令行工具。
  • Injectus - CRLF 和开放重定向模糊测试工具

CSRF 注入

  • XSRFProbe - 首选的跨站请求伪造(CSRF)审计与利用工具包。

目录遍历

  • dotdotpwn - DotDotPwn - 目录遍历模糊测试工具
  • FDsploit - 文件包含与目录遍历模糊测试、枚举及利用工具。
  • off-by-slash - Burp 扩展,用于大规模检测因 NGINX 配置错误导致的别名遍历。
  • liffier - 厌倦了手动为可能的路径遍历添加点-点-斜杠?这段简短代码会在 URL 上递增添加 ../。

文件包含

  • liffy - 本地文件包含利用工具
  • Burp-LFI-tests - 使用 Burpsuite 对 LFI 进行模糊测试
  • LFI-Enum - 通过 LFI 执行枚举的脚本
  • LFISuite - 全自动 LFI 利用器(+ 反弹 Shell)及扫描器
  • LFI-files - 用于 LFI 暴力破解的字典

GraphQL 注入

  • inql - InQL - 用于 GraphQL 安全测试的 Burp 扩展
  • GraphQLmap - GraphQLmap 是一个用于渗透测试中与 GraphQL 端点交互的脚本引擎。
  • shapeshifter - GraphQL 安全测试工具
  • graphql_beautifier - 帮助使 GraphQL 请求更易读的 Burp Suite 扩展
  • clairvoyance - 在禁用了内省功能的情况下获取 GraphQL API 模式!

头部注入

  • headi - 可定制且自动化的 HTTP 头部注入工具。

不安全反序列化

  • ysoserial - 用于生成利用不安全 Java 对象反序列化的 payload 的概念验证工具。
  • GadgetProbe - 探测使用 Java 序列化对象的端点,以识别远程 Java 类路径上的类、库和库版本。
  • ysoserial.net - 针对多种 .NET 格式化程序的反序列化 payload 生成器
  • phpggc - PHPGGC 是一个 PHP unserialize() payload 库,以及一个用于从命令行或编程方式生成 payload 的工具。

不安全直接对象引用

  • Autorize - 用于 Burp Suite 的自动授权执行检测扩展,由 Barak Tawily 用 Jython 编写

开放重定向

  • Oralyzer - 开放重定向分析器
  • Injectus - CRLF 和开放重定向模糊测试工具
  • dom-red - 用于检查域名列表是否存在开放重定向漏洞的小脚本
  • OpenRedireX - 用于开放重定向问题的模糊测试工具

竞态条件

  • razzer - 专注于竞态 bug 的内核模糊测试工具
  • racepwn - 竞态条件框架
  • requests-racer - 使利用 Web 应用程序中的竞态条件变得简单的小型 Python 库,配合 Requests 使用。
  • turbo-intruder - Turbo Intruder 是一个 Burp Suite 扩展,用于发送大量 HTTP 请求并分析结果。
  • race-the-web - 测试 Web 应用程序中的竞态条件。包括一个 RESTful API,可集成到持续集成管道中。

请求走私

  • http-request-smuggling - HTTP 请求走私检测工具
  • smuggler - Smuggler - 用 Python 3 编写的 HTTP 请求走私/反同步测试工具
  • h2csmuggler - 通过 HTTP/2 明文(h2c)进行 HTTP 请求走私
  • tiscripts - 这些脚本用于为 CLTE 和 TECL 类型的攻击创建请求走私反同步 payload。
  • smugglex - 用 Rust 编写的 HTTP 请求走私扫描器。

服务端请求伪造

  • SSRFmap - 自动 SSRF 模糊测试与利用工具
  • Gopherus - 该工具生成 Gopher 链接,用于利用 SSRF 并在各种服务器上获得 RCE
  • ground-control - 运行在我的 Web 服务器上的脚本集合。主要用于调试 SSRF、盲 XSS 和 XXE 漏洞。
  • SSRFire - 自动化的 SSRF 查找工具。只需输入域名和你的服务器,然后放松即可!;) 也有选项用于查找 XSS 和开放重定向
  • httprebind - 基于 DNS 重绑定的 SSRF 攻击自动化工具
  • ssrf-sheriff - 用 Go 编写的简单 SSRF 测试工具
  • B-XSSRF - 用于检测和跟踪盲 XSS、XXE 和 SSRF 的工具包
  • extended-ssrf-search - 使用不同方法(如 POST 和 GET 中的参数暴力破解)的智能 SSRF 扫描器
  • gaussrf - 从 AlienVault 的开放威胁交换、Wayback Machine 和 Common Crawl 获取已知 URL,并筛选出带有开放重定向或 SSRF 参数的 URL。
  • ssrfDetector - 服务端请求伪造检测器
  • grafana-ssrf - Grafana 中的已验证 SSRF
  • sentrySSRF - 用于在页面或 JavaScript 文件中搜索 Sentry 配置,并检测盲 SSRF 的工具
  • lorsrf - 通过 GET 和 POST 方法对隐藏参数进行暴力破解,以发现 SSRF 漏洞
  • singularity - DNS 重绑定攻击框架。
  • whonow - 用于即时执行 DNS 重绑定攻击的“恶意”DNS 服务器(公共实例运行在 rebind.network:53)
  • dns-rebind-toolkit - 用于创建 DNS 重绑定攻击的前端 JavaScript 工具包。
  • dref - DNS 重绑定利用框架
  • rbndr - 简单的 DNS 重绑定服务
  • httprebind - 基于 DNS 重绑定的 SSRF 攻击自动化工具
  • dnsFookup - DNS 重绑定工具包

SQL 注入

  • sqlmap - 自动 SQL 注入和数据库接管工具
  • NoSQLMap - 自动化的 NoSQL 数据库枚举和 Web 应用程序利用工具。
  • SQLiScanner - 结合 Charles 和 SQLMap API 的自动 SQL 注入
  • SleuthQL - Python3 Burp 历史记录解析工具,用于发现潜在的 SQL 注入点。与 SQLmap 配合使用。
  • mssqlproxy - mssqlproxy 是一个工具包,旨在通过受损的 Microsoft SQL Server 利用套接字重用,在受限环境中进行横向移动
  • sqli-hunter - SQLi-Hunter 是一个简单的 HTTP/HTTPS 代理服务器和 SQLMAP API 包装器,使挖掘 SQLi 变得容易。
  • waybackSqliScanner - 从 Wayback Machine 收集 URL,然后测试每个 GET 参数是否存在 SQL 注入。
  • ESC - Evil SQL Client (ESC) 是一个交互式 .NET SQL 控制台客户端,具有增强的 SQL Server 发现、访问和数据泄露功能。
  • mssqli-duet - 针对 MSSQL 的 SQL 注入脚本,通过 RID 暴力破解从 Active Directory 环境中提取域用户
  • burp-to-sqlmap - 使用 SQLMap 对 Burp Suite 批量请求执行 SQL 注入测试
  • BurpSQLTruncSanner - 用于 SQL 截断漏洞的杂乱 BurpSuite 插件。
  • andor - 用 Golang 编写的盲 SQL 注入工具
  • Blinder - 用于自动化基于时间的盲 SQL 注入的 Python 库
  • sqliv - 大规模 SQL 注入漏洞扫描器
  • nosqli - NoSql 注入命令行工具,用于查找使用 MongoDB 的存在漏洞的网站。
  • ghauri - 一个先进的跨平台工具,可自动检测和利用 SQL 注入安全漏洞

XSS 注入

  • XSStrike - 最先进的 XSS 扫描器。
  • xssor2 - XSS'OR - 用 JavaScript 进行黑客攻击。
  • xsscrapy - XSS 爬虫 - 66/66 wavsep XSS 检测
  • sleepy-puppy - Sleepy Puppy XSS Payload 管理框架
  • ezXSS - ezXSS 是渗透测试人员和漏洞赏金猎人测试(盲)跨站脚本攻击的简便方法。
  • xsshunter - XSS Hunter 服务 - XSSHunter.com 的便携版本
  • dalfox - DalFox (XSS 发现者) / 基于 Golang 的参数分析和 XSS 扫描工具
  • xsser - Cross Site "Scripter"(又名 XSSer)是一个自动化的框架,用于检测、利用和报告基于 Web 的应用程序中的 XSS 漏洞。
  • XSpear - 强大的 XSS 扫描和参数分析工具
  • weaponised-XSS-payloads - 旨在将 alert(1) 转化为 P1 的 XSS payload
  • tracy - 设计用于帮助找出 Web 应用程序的所有 sink 和 source,并以易于理解的方式显示这些结果的工具。
  • ground-control - 运行在我的 Web 服务器上的脚本集合。主要用于调试 SSRF、盲 XSS 和 XXE 漏洞。
  • xssValidator - 这是一个 Burp Intruder 扩展,专为自动化和验证 XSS 漏洞而设计。
  • JSShell - 交互式多用户 Web JS Shell
  • bXSS - bXSS 是一个工具,可用于漏洞猎手和组织识别盲跨站脚本攻击。
  • docem - 用于在 docx、odt、pptx 等文件中嵌入 XXE 和 XSS payload 的工具(增强版 OXML_XEE)
  • XSS-Radar - XSS Radar 是一个检测参数并对其进行模糊测试以寻找跨站脚本漏洞的工具。
  • BruteXSS - BruteXSS 是一个用 Python 编写的工具,旨在查找 Web 应用程序中的 XSS 漏洞。
  • findom-xss - 一个快速的基于 DOM 的 XSS 漏洞扫描器,简单易用。
  • domdig - 针对单页应用的 DOM XSS 扫描器

XXE 注入

  • ground-control - 运行在我的 Web 服务器上的脚本集合。主要用于调试 SSRF、盲 XSS 和 XXE 漏洞。
  • dtd-finder - 列出 DTD 并使用这些本地 DTD 生成 XXE payload。
  • docem - 用于在 docx、odt、pptx 等文件中嵌入 XXE 和 XSS payload 的工具(增强版 OXML_XEE)
  • xxeserv - 带 FTP 支持的迷你 Web 服务器,用于 XXE payload
  • xxexploiter - 帮助利用 XXE 漏洞的工具
  • B-XSSRF - 用于检测和跟踪盲 XSS、XXE 和 SSRF 的工具包
  • XXEinjector - 使用直接和不同带外方法自动利用 XXE 漏洞的工具。
  • oxml_xxe - 用于将 XXE/XML 漏洞利用嵌入不同文件类型的工具
  • metahttp - 一个 bash 脚本,通过 XXE 自动扫描目标网络中的 HTTP 资源

SSTI 注入

  • tplmap - 服务器端模板注入和代码注入检测与利用工具
  • SSTImap - 带有交互界面的自动 SSTI 检测工具

Web 缓存投毒

  • toxicache - 用于在 URL 列表中查找 Web 缓存投毒漏洞的 Go 扫描器。

WAF 绕过

  • nomore403 - 用于安全研究人员绕过 403/40X 限制的高级工具。
  • XFFenum - 基于 X-Forwarded-For 头部,绕过负载均衡器(Cloudflare)后 403 禁止端点的简单工具。
  • Forbidden Buster - 一个旨在自动化各种技术以绕过 HTTP 401 和 403 响应码,从而获得对系统中未授权区域的访问的工具。
  • nowafpls - 通过插入垃圾数据来绕过 WAF 的 Burp 插件。

杂项

密码

  • thc-hydra - Hydra 是一个并行化的登录破解工具,支持众多协议进行攻击。
  • DefaultCreds-cheat-sheet - 所有默认凭据的集中地,帮助蓝/红队在寻找使用默认密码的设备时使用
  • changeme - 一个默认凭据扫描器。
  • BruteX - 自动暴力破解目标上运行的所有服务。
  • patator - Patator 是一个多用途的暴力破解工具,具有模块化设计和灵活的使用方式。

秘密- git-secrets - 阻止你将机密和凭据提交到 Git 仓库

  • gitleaks - 使用正则表达式和熵扫描 Git 仓库(或文件)以查找机密
  • truffleHog - 搜索 Git 仓库中的高熵字符串和机密,深入挖掘提交历史
  • gitGraber - gitGraber:监控 GitHub 以实时搜索和发现不同在线服务的敏感数据
  • talisman - 通过挂钩到 Git 提供的 pre-push 钩子,Talisman 验证出站变更集中是否有看起来可疑的内容,例如授权令牌和私钥。
  • GitGot - 半自动化、反馈驱动的工具,用于在 GitHub 公开数据中快速搜索敏感机密。
  • git-all-secrets - 利用多个开源 Git 搜索工具捕获所有 Git 机密的工具
  • github-search - 在 GitHub 上执行基本搜索的工具。
  • git-vuln-finder - 从 Git 提交消息中查找潜在软件漏洞
  • commit-stream - #OSINT 工具,通过实时从 GitHub 事件 API 提取提交日志来查找 GitHub 仓库
  • gitrob - 用于 GitHub 组织的侦察工具
  • repo-supervisor - 扫描代码中的安全配置错误,搜索密码和机密。
  • GitMiner - 用于在 GitHub 上高级挖掘内容的工具
  • shhgit - 啊,shhgit!实时查找 GitHub 机密
  • detect-secrets - 一种企业友好的检测和防止代码中机密的方法。
  • rusty-hog - 一套用 Rust 构建的、注重性能的机密扫描器。基于 TruffleHog
  • whispers - 识别硬编码的机密和危险行为
  • yar - Yar 是一个用于掠夺组织、用户和/或仓库的工具。
  • dufflebag - 搜索暴露的 EBS 卷以查找机密
  • secret-bridge - 监控 GitHub 以查找泄露的机密
  • earlybird - EarlyBird 是一种敏感数据检测工具,能够扫描源代码仓库以查找明文密码违规、PII、过时的加密方法、密钥文件等。

Git

  • GitTools - 一个包含 3 种工具的仓库,用于漏洞利用暴露了 .git 仓库的网站
  • gitjacker - 从配置错误的网站泄露 Git 仓库
  • git-dumper - 从网站转储 Git 仓库的工具
  • GitHunter - 搜索 Git 仓库中感兴趣内容的工具
  • dvcs-ripper - 破解网络可访问的(分布式)版本控制系统:SVN/GIT/HG...
  • Gato (Github Attack TOolkit) - GitHub 自托管运行器枚举与攻击工具
  • zizmor - 用于 GitHub Actions 的静态分析工具

Buckets

  • S3Scanner - 扫描开放的 AWS S3 存储桶并转储内容
  • AWSBucketDump - 用于在 S3 存储桶中查找有趣文件的安全工具
  • CloudScraper - CloudScraper:用于枚举目标以查找云资源的工具。S3 存储桶、Azure Blob、Digital Ocean 存储空间。
  • s3viewer - 公开开放的 Amazon AWS S3 存储桶查看器
  • festin - FestIn - S3 存储桶弱点发现
  • s3reverse - 将各种 s3 存储桶的格式转换为单一格式。用于漏洞赏金和安全测试。
  • mass-s3-bucket-tester - 测试一组 s3 存储桶是否启用了目录列表或是否可上传
  • S3BucketList - Firefox 插件,列出请求中发现的 Amazon S3 存储桶
  • dirlstr - 从 URL 列表中查找目录列表或开放的 S3 存储桶
  • Burp-AnonymousCloud - Burp 扩展,被动扫描以识别云存储桶,然后测试其是否存在公开可访问的漏洞
  • kicks3 - 从 html、js 中查找 S3 存储桶以及存储桶配置错误测试工具
  • 2tearsinabucket - 枚举特定目标的 s3 存储桶。
  • s3_objects_check - S3 对象有效权限的白盒评估,以识别公开可访问的文件。
  • s3tk - 用于 Amazon S3 的安全工具包
  • CloudBrute - 优秀的云枚举器
  • s3cario - 该工具将首先获取 CNAME,如果它是有效的 Amazon s3 存储桶,如果不是,它将尝试检查域名是否为存储桶名称。
  • S3Cruze - 面向渗透测试人员的全功能 AWS S3 存储桶工具。
  • s3dns - 通过解析 CNAME 和 IP 以被动 DNS 方式发现 S3(和其他云)存储桶——非常适合在侦察期间隐蔽且早期地识别云存储暴露

CMS

  • wpscan - WPScan 是一个免费的、非商业用途的 WordPress 黑盒安全扫描器
  • WPSpider - 一个集中式仪表板,用于运行和调度由 wpscan 工具驱动的 WordPress 扫描。
  • wprecon - Wordpress 侦察
  • Temodar Agent - 基于 AI 的 WordPress 插件/主题安全分析平台,具有基于 Semgrep 的静态分析和代理辅助调查工作流
  • CMSmap - CMSmap 是一个 Python 开源 CMS 扫描器,可自动检测最流行 CMS 的安全缺陷。
  • joomscan - OWASP Joomla 漏洞扫描器项目
  • pyfiscan - 免费 Web 应用程序漏洞和版本扫描器
  • aemhacker - 识别易受攻击的 Adobe Experience Manager (AEM) Web 应用程序的工具。
  • aemscan - Adobe Experience Manager 漏洞扫描器

JSON Web Token

  • jwt_tool - 用于测试、调整和破解 JSON Web Token 的工具包
  • c-jwt-cracker - 用 C 语言编写的 JWT 暴力破解器
  • jwt-heartbreaker - Burp 扩展,用于检查 JWT(JSON Web Token)是否使用了来自已知公共来源的密钥
  • jwtear - 模块化命令行工具,用于解析、创建和操纵黑客的 JWT 令牌
  • jwt-key-id-injector - 简单的 Python 脚本,用于检查假设性 JWT 漏洞。
  • jwt-hack - jwt-hack 是用于黑客/安全测试 JWT 的工具。
  • jwt-cracker - 简单的 HS256 JWT 令牌暴力破解器

postMessage

  • postMessage-tracker - 一款 Chrome 扩展,用于跟踪 postMessage 的使用情况(URL、域名和堆栈),既通过 CORS 记录,也以扩展图标的形式进行可视化
  • PostMessage_Fuzz_Tool - #BugBounty #BugBounty Tools #WebDeveloper Tool

Subdomain Takeover

  • subjack - 用 Go 编写的子域名接管工具
  • SubOver - 强大的子域名接管工具
  • autoSubTakeover - 用于检查 CNAME 是否解析到作用域地址的工具。如果 CNAME 解析到非作用域地址,则可能值得检查子域名接管是否可能。
  • NSBrute - Python 工具,用于接管易受 AWS NS 接管影响的域名
  • can-i-take-over-xyz - "我能接管 XYZ 吗?" —— 服务列表以及如何声明具有悬空 DNS 记录的(子)域名的指南。
  • cnames - 获取已解析的子域名列表并批量输出相应的 CNAME。
  • subHijack - 劫持被遗忘和配置错误的子域名
  • tko-subs - 一种可以帮助检测和接管具有死 DNS 记录的子域名的工具
  • HostileSubBruteforcer - 此应用程序将暴力破解现有子域名,并提供有关第三方主机是否已正确设置的信息。
  • second-order - 二阶子域名接管扫描器
  • takeover - 用于大规模测试子域名接管可能性的工具。
  • dnsReaper - DNS Reaper 是另一个子域名接管工具,但其重点是准确性、速度和签名数量!
  • subzy - 基于匹配 can-i-take-over-xyz 中响应指纹的子域名接管工具。

Vulnerability Scanners

  • nuclei - Nuclei 是一个快速的、基于模板的可配置目标扫描工具,具有强大的可扩展性和易用性。
  • nuclei-templates - 社区策划的 nuclei 引擎模板列表,用于查找安全漏洞。
  • Sn1per - 面向进攻型安全专家的自动化渗透测试框架
  • metasploit-framework - Metasploit Framework
  • nikto - Nikto Web 服务器扫描器
  • arachni - Web 应用程序安全扫描框架
  • jaeles - 自动化 Web 应用程序测试的瑞士军刀
  • retire.js - 扫描检测使用已知漏洞 JavaScript 库的工具
  • Osmedeus - 完全自动化的进攻型安全框架,用于侦察和漏洞扫描
  • Vigolium - 高保真漏洞扫描器,融合了代理式人工智能与原生速度、模块化和精度
  • getsploit - 用于搜索和下载漏洞利用的命令行工具
  • flan - 一个相当不错的漏洞扫描器
  • Findsploit - 立即在本地和在线数据库中查找漏洞利用
  • BlackWidow - 基于 Python 的 Web 应用程序扫描器,用于在目标网站上收集 OSINT 和模糊测试 OWASP 漏洞。
  • backslash-powered-scanner - 查找未知类别的注入漏洞
  • Eagle - 多线程、基于插件的漏洞扫描器,用于大规模检测基于 Web 的应用程序漏洞
  • cariddi - 获取域名列表,爬取 URL 并扫描端点、机密、API 密钥、文件扩展名、令牌等...
  • OWASP ZAP - 世界上最流行的免费 Web 安全工具,由一个专门的国际志愿者团队积极维护
  • SSTImap - SSTImap 是一个渗透测试软件,可以检查网站的代码注入和服务器端模板注入漏洞,并加以利用,从而提供对操作系统本身的访问权限。
  • Lonkero - 企业级 Web 漏洞扫描器,具有 60 多个攻击模块,用 Rust 构建,用于渗透测试和安全评估。
  • - 基于浏览器的漏洞扫描器,适用于漏洞赏金和渗透测试工作流,结合了 DAST、SAST、IAST 和 SCA 功能,用于检测运行时、源代码级、交互式和依赖项相关的安全问题。

Permutation

  • alterx - 使用 DSL 快速且可定制的子域名词表生成器。alterx 以模式作为输入,并根据该模式生成子域名排列词表。
  • gotator - Gotator 是一个通过排列生成 DNS 词表的工具。
  • ripgen - 基于 Rust 的高性能域名排列生成器。
  • dnsgen - DNSGen 是一个强大且灵活的 DNS 名称排列工具,专为安全研究人员和渗透测试人员设计。它生成智能域名变体,以协助子域名发现和安全评估。
  • goaltdns - 用 Go 编写的排列生成工具。
  • altdns - 生成子域名的排列、变体及变异,然后进行解析。

Web Proxy and Traffic Interception

  • mitmproxy - 交互式、支持 TLS 的 HTTP 拦截代理,适用于渗透测试人员和软件开发人员。
  • proxify - 通用且可移植的代理,用于随时捕获、操纵和重放 HTTP/HTTPS 流量。
  • FoxyProxy Browser Extension - FoxyProxy 是一个开源的高级代理管理工具,完全替代了 Chrome 有限的代理功能。
  • zaproxy - ZAP 是一种所谓的“中间人操纵代理”。它位于测试人员的浏览器和 Web 应用程序之间,以便拦截和检查浏览器与 Web 应用程序之间发送的消息,必要时修改内容,然后将这些数据包转发到目的地。

Origin IP

  • CloudRip - 一个通过检查子域名来帮助你发现隐藏在 Cloudflare 后面真实 IP 地址的工具。
  • hakoriginfinder - 用于发现反向代理背后原始主机的工具。有助于绕过 WAF 和其他反向代理。

Useful

  • anew - 向文件添加新行、跳过重复行的工具
  • gf - grep 的包装器,帮助你进行 grep 搜索
  • uro - 清理 URL 列表以用于爬虫/渗透测试
  • unfurl - 从 stdin 提供的 URL 中提取部分内容
  • qsreplace - 接受 stdin 上的 URLs,将所有查询字符串值替换为用户提供的值
  • interactsh - Interactsh 是一个用于检测带外交互的开源工具。它旨在检测导致外部交互的漏洞。
  • CyberChef - 网络瑞士军刀——用于加密、编码、压缩和数据分析的 Web 应用程序
  • notify - Notify 是一个基于 Go 的辅助包,允许你将多个工具的输出(或从文件读取)流式传输并发布到各种支持的平台。

AI Agents

  • shannon - 完全自主的 AI 黑客,用于在 Web 应用程序中查找实际漏洞。
  • Darkmoon - 开源(GPL-3.0)自主 AI 渗透测试平台,通过 MCP 协调 80 多个工具,配有专门的每技术攻击性子代理(GraphQL、Spring Boot、ASP.NET、Node.js、Flask、PHP、Ruby)以及每个发现的证据轨迹。
  • PentestGPT - 基于 AI 的渗透测试助手,帮助自动化安全测试工作流和漏洞发现。

Uncategorized- RF Swift - 一款强大的跨平台射频工具箱,可在数秒内于 Linux、Windows 和 macOS 上部署专用无线电工具——支持 x86_64、ARM64(树莓派、Apple Silicon)和 RISC-V 架构,且不影响您的主操作系统。

  • bountyplz - 基于Markdown模板的自动化安全报告生成(目前支持的平台包括HackerOne和Bugcrowd)
  • PayloadsAllTheThings - 用于Web应用程序安全、渗透测试/CTF的有用Payload和绕过技术列表
  • bounty-targets-data - 此仓库包含每小时更新的漏洞赏金平台范围数据转储(如HackerOne、Bugcrowd、Intigriti等),这些范围适用于提交报告。
  • android-security-awesome - Android安全相关资源合集
  • awesome-mobile-security - 致力于将所有有用的Android和iOS安全相关资源汇集到一处。
  • awesome-vulnerable-apps - 优秀的易受攻击应用程序合集
  • SecLists - 一个安全评估中使用的多种列表合集,收集并统一存放。列表类型包括用户名、密码、URL、敏感数据模式、模糊测试Payload、Web Shell等。
  • asnmap - 使用ASN信息快速映射组织网络范围的Go语言命令行工具和库。
  • mapcidr - 对给定子网/CIDR范围执行多种操作的实用程序。
  • BigBountyRecon - BigBountyRecon工具利用58种不同技术,结合各种Google Dork和开源工具,加速对目标组织的初始侦察过程。
  • Bypass bot detection - Burp Suite扩展,通过变异密码套件绕过基于TLS指纹的机器人检测。
  • cvemap - 现代化的命令行界面,用于探索漏洞数据,具有强大的搜索、过滤和分析能力。
  • cut-cdn - 从IP地址列表中移除CDN IP。
  • ds_store_exp - 一个.DS_Store文件泄露利用工具。它解析.DS_Store文件并递归下载文件。

贡献

欢迎贡献!请先阅读贡献指南。


许可证

CC0

在法律允许的范围内,vavkamil 已放弃对本作品的所有版权及相关邻近权利。

下载工具
  • dns-parallel-prober - 这是一个并行化的域名探测工具,旨在尽可能快地找到给定域名的尽可能多的子域名。
  • dnscan - dnscan 是一个基于 Python 字典的 DNS 子域名扫描器。
  • knock - Knockpy 是一个 Python 工具,旨在通过字典枚举目标域名的子域名。
  • hakrevdns - 一个小巧快速的工具,用于批量执行反向 DNS 查找。
  • dnsx - Dnsx 是一个快速多功能的 DNS 工具包,允许您使用用户提供的解析器列表运行多种 DNS 查询。
  • subfinder - Subfinder 是一个子域名发现工具,可发现网站的有效子域名。
  • assetfinder - 找出与给定域名相关的域名和子域名
  • crtndstry - 又一个子域名查找工具
  • VHostScan - 一个执行反向查找的虚拟主机扫描器
  • scilla - 信息收集工具 - DNS / 子域名 / 端口 / 目录枚举
  • sub3suite - 一套研究级工具,用于子域名枚举、情报收集和攻击面映射。
  • cero - 从任意主机的 SSL 证书中抓取域名
  • shosubgo - 使用 Shodan API 抓取子域名的小工具
  • haktrails - 用于查询 SecurityTrails API 数据的 Golang 客户端
  • bbot - 面向黑客的递归互联网扫描器
  • crt.go - 此 Go 脚本简化了从 crt.sh 网站高效保存和分析子域名输出的过程。
  • github-subdomains - 此 Go 工具在 GitHub 上执行搜索并解析结果,以查找给定域名的子域名。
  • gitlab-subdomains - 此 Go 工具在 GitLab 上执行搜索并解析结果,以查找给定域名的子域名。
  • subdominator - 快速且强大的子域名枚举工具(50+ 被动结果)。
  • csprecon - 使用内容安全策略发现新的目标域名
  • related-domains - 查找给定域名的相关域名。该工具搜索由相同个人/公司注册的域名。
  • hakip2host - hakip2host 通过标准输入接收 IP 地址列表,然后执行一系列检查以返回相关的域名。
  • surf - 在现代云环境中提权你的 SSRF 漏洞。surf 允许你过滤主机列表,返回一组可行的 SSRF 候选。
  • femida - 用于 Burp Suite 的自动化盲 XSS 搜索工具
  • B-XSSRF - 用于检测和跟踪盲 XSS、XXE 和 SSRF 的工具包
  • domxssscanner - DOMXSS Scanner 是一个在线工具,用于扫描源代码中基于 DOM 的 XSS 漏洞
  • xsshunter_client - 针对 XSS Hunter 的关联注入代理工具
  • extended-xss-search - 我之前的 xssfinder 工具的改进版 - 在 URL 列表上扫描不同类型的 XSS。
  • xssmap - XSSMap 是一款基于 Python3 开发用于检测 XSS 漏洞的工具
  • XSSCon - XSSCon: 简单的 XSS 扫描工具
  • BitBlinder - BurpSuite 扩展,用于在每次提交的表单/请求中注入自定义跨站脚本 payload,以检测盲 XSS 漏洞
  • XSSOauthPersistence - 通过 XSS 和 Oauth 维持账户持久化
  • shadow-workers - Shadow Workers 是一个免费开源的控制与代理工具,专为渗透测试人员设计,帮助利用 XSS 和恶意 Service Worker (SW)
  • rexsser - 这是一个 Burp 插件,使用正则表达式从响应中提取关键字,并在目标范围内测试反射型 XSS。
  • xss-flare - 在 Cloudflare 无服务器 Workers 上的 XSS Hunter。
  • Xss-Sql-Fuzz - BurpSuite 插件:一键自动为所有 GP 参数(过滤特殊参数)添加 XSS SQL payload 进行模糊测试
  • vaya-ciego-nen - 检测、管理和利用盲跨站脚本攻击(XSS)漏洞。
  • dom-based-xss-finder - 查找基于 DOM 的 XSS 漏洞的 Chrome 扩展
  • XSSTerminal - 通过交互式输入开发你自己的 XSS Payload
  • xss2png - PNG IDAT 块 XSS payload 生成器
  • XSSwagger - 一个简单的 Swagger-ui 扫描器,可检测容易受到各种 XSS 攻击的旧版本
  • JSONBee - 即用型 JSONP 端点/payload,帮助绕过不同网站的内容安全策略(CSP)
  • CSPBypass - 一个旨在帮助绕过限制性内容安全策略(CSP)并在仅允许某些白名单域名的 CSP 拦截注入的网站上利用 XSS 漏洞的工具。
  • Trufflehog-Chrome-Extension - Trufflehog-Chrome-Extension
  • noseyparker - Nosey Parker 是一个命令行程序,用于在文本数据和 Git 历史中查找机密和敏感信息。
  • GitHound - 利用 Code Search API 的侦察工具。扫描整个 GitHub 上暴露的 API 密钥,而不仅仅是已知的仓库和组织。支持 GitHub dorks。
  • cariddi - 获取域名列表,爬取 URL 并扫描端点、机密、API 密钥、文件扩展名、令牌等...
  • SecretFinder - 用于在 JavaScript 文件中查找敏感数据(apikeys、accesstoken、jwt 等)及搜索任何内容的 Python 脚本。
  • js-snitch - 使用 Trufflehog + Semgrep 扫描远程 JavaScript 文件以检测泄露的机密。
  • keyhacks - KeyHacks 展示了在 Bug Bounty 计划或渗透测试中发现的各类 API 密钥的验证方法。
  • keyFinder - 一款 Chrome 扩展程序,使用 80 多种正则表达式模式和香农熵分析,在 10 个攻击面上被动扫描网页中的 API 密钥、令牌和机密。
  • OWASP PTK