Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
835 结果
内容在请求的语言中不可用。显示英文版本。
stackrox preview

stackrox

GitHubstackrox/stackrox

StackRox Kubernetes安全平台对容器环境进行风险分析,提供可见性和运行时警报,并提供建议以通过加固环境来主动提高安全性。

cloud-infrastructure-securityvulnerability-scannerscontainer-security+6
1.3k
3小时5分前
nuclei preview

nuclei

GitHubprojectdiscovery/nuclei

Nuclei 是一个快速、可定制的漏洞扫描器,由全球安全社区驱动,并基于简单的 YAML 格式 DSL 构建,支持协作应对互联网上流行的漏洞。它帮助您发现应用程序、API、网络、DNS 和云配置中的漏洞。

vulnerability-scannersweb-vulnerability-scannersapi-security-testing+8
30.4k3天前
ggshield preview

ggshield

GitHubgitguardian/ggshield

检测并验证500多种类型的硬编码秘密,具备高级检查功能。可将其用作pre-commit钩子、GitHub Action或CLI工具,以实现主动的秘密检测与安全防护。

vulnerability-scannerscode-analysisdevsecops+1
2.0k18小时9分前
iocx preview

iocx

GitHubiocx-dev/iocx

一个可扩展的、确定性的静态分析引擎,从PE二进制文件和文本中提取高信号IOC,专为SOC自动化和现代威胁分析管道构建。

ioc-managementstatic-analysisvulnerability-analysis+6
2810天前
opencode preview

opencode

GitHubanomalyco/opencode

开源编码代理

general-purpose-utilitiesscripting-automationdevsecops+2
196.1k4小时58分前
Mobile-Security-Framework-MobSF preview

Mobile-Security-Framework-MobSF

GitHubmobsf/mobile-security-framework-mobsf

适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

android-securitystatic-analysisdynamic-analysis-sandboxing+6
21.6k10天前
zaproxy preview

zaproxy

GitHubzaproxy/zaproxy

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。

vulnerability-scannersweb-vulnerability-scannersdynamic-analysis-sandboxing+5
15.6k20小时11分前
faraday preview

faraday

GitHubinfobyte/faraday

开源漏洞管理平台

vulnerability-scannerspenetration-testingdevsecops+1
6.7k13小时56分前
noir preview

noir

GitHubowasp-noir/noir

搜寻您代码中的每个端点,暴露影子API,映射攻击面

static-analysisvulnerability-analysisweb-security+3
1.4k21小时32分前
octoscan preview

octoscan

GitHubsynacktiv/octoscan

Octoscan is a static vulnerability scanner for GitHub action workflows.

static-analysisvulnerability-scannerscode-analysis+5
2734个月前
CentralizedFirewall preview

CentralizedFirewall

GitHubadriyansyah-mf/centralizedfirewall

提供了一个 Firewall Manager API,旨在集中和简化防火墙配置的管理

configuration-auditingnetwork-securitydevsecops+1
101年前
trivy preview

trivy

GitHubaquasecurity/trivy

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

vulnerability-scannerscontainer-securitycode-analysis+5
37.4k2天前
grype preview

grype

GitHubanchore/grype

一个用于容器镜像和文件系统的漏洞扫描器

static-analysisvulnerability-scannerscontainer-security+2
12.7k5天前
kubescape preview

kubescape

GitHubkubescape/kubescape

开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

vulnerability-scannerscontainer-securitycloud-security+2
11.6k4小时28分前
WhatTheHack preview

WhatTheHack

GitHubmicrosoft/whatthehack

一系列基于挑战的黑客马拉松,包括学生指南、教练指南、讲座演示、示例/教学代码和模板。请访问 What The Hack 网站:https://aka.ms/wth

cloud-infrastructure-securitycontainer-securityiot-security+6
1.9k1个月前
testkube preview

testkube

GitHubkubeshop/testkube

☸️ 面向AI驱动工程团队的开源测试平台

container-securityscripting-automationcloud-security+2
1.6k16小时前
vet preview

vet

GitHubsafedep/vet

Protect against malicious open source packages 🤖

static-analysisvulnerability-scannerscontainer-security+3
1.1k4天前
packj preview

packj

GitHubossillate-inc/packj

静态和动态分析工具,用于审计开源软件包中的恶意、易受攻击和风险属性,并提供沙箱化安装以防止供应链攻击。

static-analysisvulnerability-scannersdynamic-analysis-sandboxing+3
6914个月前
上一页12…47下一页