Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-bugbounty-tools — 精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。 | Kitploit
工具/GitHubGitHub/vavkamil/awesome-bugbounty-tools
侦察漏洞扫描器端口扫描漏洞利用Web安全模糊测试子域名枚举精选资源
GitHubvavkamil/awesome-bugbounty-tools

awesome-bugbounty-tools

精选的漏洞赏金工具目录,按类别分类:侦察、子域名枚举、端口扫描、内容发现、漏洞利用和漏洞扫描,供渗透测试人员使用。

查看仓库
6.2k9831601天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Awesome Bug Bounty Tools Awesome

各种漏洞赏金工具的精选列表

目录

  • 侦察

    • 子域名枚举
    • 端口扫描
    • 截图
    • 技术识别
    • 内容发现
    • 内容过滤
    • 链接
    • 参数
    • 模糊测试
    • 监控
    • WAF 绕过
  • 漏洞利用

    • 命令注入
    • CORS 配置错误
    • CRLF 注入
    • CSRF 注入
    • 目录遍历
    • 文件包含
    • GraphQL 注入
    • 头部注入
    • 不安全反序列化
    • 不安全的直接对象引用
    • 开放重定向
    • 竞态条件
    • 请求走私
    • 服务端请求伪造
    • SQL 注入
    • XSS 注入
    • XXE 注入
    • 缓存投毒
  • 杂项

    • 密码
    • 密钥
    • Git
    • 存储桶
    • CMS
    • JSON Web Token
    • postMessage
    • 子域名接管
    • 漏洞扫描器
    • 禁止访问绕过
    • 排列组合
    • Web 代理与流量拦截
    • 源站 IP
    • 实用工具
    • AI 代理
    • 未分类

侦察

子域名枚举

  • Sublist3r - 面向渗透测试人员的快速子域名枚举工具
  • Amass - 深入攻击面映射与资产发现
  • massdns - 高性能 DNS 存根解析器,用于批量查询和侦察(子域名枚举)
  • Findomain - 最快且跨平台的子域名枚举器,不要浪费时间。
  • Sudomy - Sudomy 是一款子域名枚举工具,用于收集子域名并分析域名,为漏洞赏金/渗透测试执行自动化侦察(recon)
  • chaos-client - 用于与 Chaos DNS API 通信的 Go 客户端。
  • domained - 多工具子域名枚举
  • bugcrowd-levelup-subdomain-enumeration - 该仓库包含在 Bugcrowd LevelUp 2017 虚拟会议上演讲“深奥的子域名枚举技术”的所有材料
  • shuffledns - shuffleDNS 是用 go 编写的 massdns 封装,允许你使用主动暴力破解枚举有效子域名,并通过通配符处理和简单的输入输出解析子域名…
  • puredns - 快速域名解析器和子域名暴力破解工具,通过通配符(*)实现精确的通配符过滤
  • censys-subdomain-finder - 使用 Censys 的证书透明度日志执行子域名枚举。
  • Turbolist3r - 具有对已发现域名分析功能的子域名枚举工具
  • censys-enumeration - 使用 Censys 上的 SSL/TLS 证书数据集提取给定域名的子域名/邮箱的脚本
  • tugarecon - 面向渗透测试人员的快速子域名枚举工具。
  • as3nt - 另一个子域名枚举工具
  • Subra - 用于子域名枚举的 Web UI(subfinder)
  • Substr3am - 通过监视 SSL 证书的颁发,对感兴趣的目标进行被动侦察/枚举
  • domain - 用于 Regon-ng 的 enumall.py 安装脚本
  • altdns - 生成子域名的排列、变更和变异,然后解析它们
  • brutesubs - 一个自动化框架,通过 Docker Compose 使用你自己的字典(并行)运行多个开源子域名暴力破解工具
  • dns-parallel-prober - 这是一个并行化的域名探测器,用于尽可能快地找到给定域名的尽可能多的子域名。
  • dnscan - dnscan 是一个基于 Python 字典的 DNS 子域名扫描器。
  • knock - Knockpy 是一个 Python 工具,旨在通过字典枚举目标域名上的子域名。
  • hakrevdns - 用于大规模执行反向 DNS 查询的小型快速工具。
  • dnsx - Dnsx 是一个快速多用途的 DNS 工具包,允许使用用户提供的解析器列表运行你选择的多个 DNS 查询。
  • subfinder - Subfinder 是一款子域名发现工具,可为网站发现有效子域名。
  • assetfinder - 查找与给定域名相关的域名和子域名
  • crtndstry - 又一个子域名查找器
  • VHostScan - 执行反向查询的虚拟主机扫描器
  • scilla - 信息收集工具 - DNS / 子域名 / 端口 / 目录枚举
  • sub3suite - 研究级工具套件,用于子域名枚举、情报收集和攻击面映射。
  • cero - 从任意主机的 SSL 证书中抓取域名
  • shosubgo - 使用 Shodan API 抓取子域名的小工具
  • haktrails - 用于查询 SecurityTrails API 数据的 Golang 客户端
  • bbot - 面向黑客的递归互联网扫描器
  • crt.go - 这个 Go 脚本简化了从 crt.sh 网站高效保存和分析子域名输出的过程。
  • github-subdomains - 这个 Go 工具在 GitHub 上执行搜索并解析结果,以查找给定域名的子域名。
  • gitlab-subdomains - 这个 Go 工具在 GitLab 上执行搜索并解析结果,以查找给定域名的子域名。
  • subdominator - 快速且强大的子域名枚举工具(50+ 被动结果)。
  • csprecon - 使用内容安全策略发现新的目标域名
  • related-domains - 查找给定域名的相关域名。该工具搜索由同一批人/公司注册的域名。
  • hakip2host - hakip2host 通过 stdin 接收 IP 地址列表,然后执行一系列检查以返回关联的域名。

端口扫描

  • masscan - TCP 端口扫描器,异步发送 SYN 数据包,在 5 分钟内扫描整个互联网。
  • RustScan - 现代端口扫描器
  • naabu - 用 go 编写的快速端口扫描器,注重可靠性和简洁性。
  • nmap - Nmap - 网络映射器。官方 SVN 仓库的 Github 镜像。
  • sandmap - 强化版 Nmap。简单的 CLI,能够运行纯 Nmap 引擎,31 个模块,459 个扫描配置文件。
  • ScanCannon - 将 masscan 的速度与 nmap 的可靠性和详细枚举相结合
  • nrich - 一个命令行工具,可快速分析文件中的所有 IP,并查看哪些 IP 具有开放端口/漏洞。
  • NimScan - 快速端口扫描器 🚀

截图

  • EyeWitness - EyeWitness 旨在对网站进行截图,提供一些服务器头部信息,并在可能的情况下识别默认凭据。
  • aquatone - Aquatone 是一款用于跨大量主机对网站进行可视化检查的工具,便于快速概览基于 HTTP 的攻击面。
  • screenshoteer - 从命令行制作网站截图和移动设备模拟。
  • gowitness - gowitness - 使用 Chrome Headless 的 golang 网页截图工具
  • WitnessMe - Web 清单工具,使用 Pyppeteer(无头 Chrome/Chromium)对网页进行截图,并提供一些额外的便利功能让生活更轻松。
  • eyeballer - 用于分析渗透测试截图的卷积神经网络
  • scrying - 一个在一处收集 RDP、Web 和 VNC 截图的工具
  • Depix - 从像素化截图中恢复密码
  • httpscreenshot - HTTPScreenshot 是一款用于抓取大量网站截图和 HTML 的工具。
  • invisible-playwright - 用于隐身补丁版 Firefox 150 二进制的 Playwright 封装,适用于对具有反机器人检测(reCAPTCHA v3、FingerprintPro、Cloudflare)的目标进行截图和侦察。

技术识别

下载工具