Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories

工具

全部Android安全身份验证与授权云基础设施安全防御工具磁盘取证嵌入式系统安全通用工具危害指标 (IOC) 管理OSINT (开源情报)数据包嗅探与分析密码破解渗透测试框架钓鱼工具权限提升侦察静态分析漏洞扫描器Web漏洞扫描器Wi-Fi审计蓝牙安全容器安全动态分析 (沙盒)加密/解密工具漏洞利用框架身份管理iOS安全物联网安全内存取证网络映射社会工程学OSINT密码攻击Payload生成持久化机制端口扫描静态代码分析 (SAST)威胁源与聚合器漏洞分析Web代理与拦截代码分析DNS和子域名枚举动态代码分析 (DAST)漏洞利用哈希分析IDS/IPS规避冒充工具横向移动移动应用渗透测试网络取证逆向工程RFID/NFC工具SCADA/ICS安全脚本与自动化无服务器安全ShellcodeWeb应用程序漏洞利用API安全测试配置审计数据泄露调试器取证分析信息收集移动取证网络访问控制后渗透利用安全虚拟化钓鱼攻击WAF绕过Web安全模糊测试网络安全隐写术无线安全数据恢复恶意软件分析数字取证硬件黑客密码学CTF渗透测试云安全DevSecOps移动安全隐私保护命令与控制社会工程学硬件安全实用工具与框架硬件与物联网安全秘密检测二进制分析威胁情报身份与访问管理 (IAM)供应链安全身份验证机器学习入侵检测论文与研究错误配置子域名枚举电子邮件收集学习与教育AI 辅助逆向DNS 模糊测试红队事件响应网络爬虫精选资源远程访问工具Shellcode 生成Payload 开发远程访问木马API 安全反机器人指纹欺骗CAPTCHA 绕过电子邮件安全DNS 分析混沌工程学习路径与课程容器逃逸AI 安全数据库安全固件分析异常检测日志分析对抗性攻击二进制利用实验室与实践
最新相关性最受欢迎最近更新
279 结果
AzSubEnum preview

AzSubEnum

GitHubyuyudhn/azsubenum

基于DNS的Azure服务子域名枚举工具,通过排列和解析技术探测应用服务、存储帐户、数据库、密钥保管库和CDN端点。

reconnaissanceinformation-gatheringpenetration-testing+2
80
1年前
xsubfind3r preview

xsubfind3r

GitHubhueristiq/xsubfind3r

被动子域名发现工具,通过CLI聚合多个在线源的结果,支持stdin/stdout、JSONL输出以及API密钥配置,用于自动化侦察工作流。

osintreconnaissancedns-subdomain-enumeration+2
1209个月前
webcopilot preview

webcopilot

GitHubh4r5h1t/webcopilot

An automation tool that enumerates subdomains then filters out xss, sqli, open redirect, lfi, ssrf and rce parameters and then scans for…

reconnaissanceweb-vulnerability-scannersvulnerability-analysis+3
1.3k2年前
EasyEASM preview

EasyEASM

GitHubg0ldencybersec/easyeasm

零美元攻击面管理工具

reconnaissancevulnerability-analysisdns-subdomain-enumeration+7
3282年前
cloud preview

cloud

GitHubtrickest/cloud

云环境监控

osintreconnaissancevulnerability-analysis+5
941天前
zenbuster preview

zenbuster

GitHub0xtas/zenbuster

基于Python的多线程URL枚举/内容发现工具。

information-gatheringweb-securityctf+2
1072年前
Subhunter preview

Subhunter

GitHubumutcamliyurt/subhunter

快速子域名接管扫描器,通过检查DNS CNAME记录与已知指纹对比,检测易受攻击的子域名。使用Go语言构建,支持多线程扫描和自动更新。

vulnerability-scannersweb-securitypenetration-testing+1
883个月前
sub.Monitor preview

sub.Monitor

GitHube1abrador/sub.monitor

自托管的被动子域持续监控工具。

reconnaissanceinformation-gatheringsubdomain-enumeration
1722年前
subdosec preview

subdosec

GitHubxcapri/subdosec

快速准确的子域名接管扫描器,零误报。检测易受攻击的子域名,收集元数据(IP、CNAME、标题、状态码),并为侦察提供AI辅助分析。

reconnaissancevulnerability-scannersinformation-gathering+2
642个月前
frogy2.0 preview

frogy2.0

GitHubiamthefrogy/frogy2.0

Orbis 是一个全频谱自动化外部攻击面智能工具包。

osintreconnaissancevulnerability-scanners+9
3988天前
web-scanner preview

web-scanner

GitHubcapture0x/web-scanner

基于Python的Web域名扫描器,集成了Sublist3r、Dirble、Nmap和WhatWeb,通过Flask Web界面实现子域名发现、目录枚举、网络扫描和网站技术识别。

reconnaissancevulnerability-scannersnetwork-mapping+3
233个月前
chomtesh preview

chomtesh

GitHubmr-rizwan-syed/chomtesh

CHOMTE.SH 是一款强大的Shell脚本,旨在自动化渗透测试过程中的侦察任务。它利用多种基于Go的工具来收集信息并识别攻击面,是漏洞赏金猎人和渗透测试人员的宝贵资产。

osintpenetration-testing-frameworksreconnaissance+7
1345个月前
Burp_Collector preview

Burp_Collector

GitHubsajibuu/burp_collector

一个多进程工具,用于从 Burp Suite 输出文件中收集和提取信息到 Excel 文件。

api-security-testinginformation-gatheringweb-security+4
102年前
omnisci3nt preview

omnisci3nt

GitHubspyboy-productions/omnisci3nt

Omnisci3nt 是一款开源网络侦查与情报工具,用于从域中提取深层技术信息,包括子域名、SSL证书、暴露的服务、存档内容及配置数据。— Omnisci3nt 让您在数秒内掌握全局。

osintreconnaissancevulnerability-scanners+6
3662个月前
vortex preview

vortex

GitHubklezvirus/vortex

VPN整体侦察、测试、枚举与利用工具包

osintpassword-crackingphishing-tools+7
4504年前
second-order preview

second-order

GitHubmhmdiaa/second-order

爬取web应用程序,通过收集URL并匹配可配置规则来检测非200响应的二阶子域名接管漏洞。

reconnaissancevulnerability-scannersweb-security+2
4071年前
ghostbuster preview

ghostbuster

GitHubassetnote/ghostbuster

通过分析你所有AWS账户中的资源,消除悬挂的弹性IP。

reconnaissancevulnerability-scannerscloud-security+2
2781年前
subdomains.sh preview

subdomains.sh

GitHubenenumxela/subdomains.sh

一个围绕子域名枚举工具的包装器,用于在给定域名上自动化工作流程,使用 bash 编写。

reconnaissanceinformation-gatheringpenetration-testing+2
794年前
上一页1…121314…16下一页