写点什么

年轻人不讲武德!200 个网络渗透测试工具大汇总

用户头像
Machine Gun
关注
发布于: 2021 年 05 月 27 日
年轻人不讲武德!200个网络渗透测试工具大汇总

最近有粉丝私信我说能不能写一期资料整理的文章 那么。。。。它来了!


以下工具适合渗透测试人员,安全研究人员。


可以通过以下命令检查所有的工具:


git clone --recursive https://github.com/jekil/awesome-hacking.git


代码审计静态分析 Brakeman :一个静态安全漏洞扫描工具,用于 Ruby 写的 Rails 应用。


密码学 Xortool:一个用于分析多字节异或密码的工具


CTF 工具 Pwntools:CTF 框架以及 EXP 开发库


DockerDocker Bench for Security – docker 对于所有可自动化测试的基本安全检查在 CIS Docker 1.6 基准中。


docker pull diogomonica/docker-bench-security


DVWA – 漏洞网站应用平台 (DVWA) 是一个有大量漏洞的 PHP/MySQL 网站应用。


docker pull citizenstig/dvwa


Kali Linux – 这个 Kali Linux Docker 镜像提供了最新版本 Kali Linux 发行版的最小化安装。


docker pull kalilinux/kali-linux-docker


OWASP Juice Shop – 一个故意的不安全网站应用,用于安全培训,完全使用 Javascript 开发,包含所有的 OWASP Top 10 漏洞以及其他的高危漏洞。


docker pull bkimminich/juice-shop


OWASP Mutillidae II – OWASP Mutillidae II 网站渗透测试实践系统。


docker pull citizenstig/nowasp


OWASP NodeGoat – 一个学习环境,用来学习 OWASP Top 10 安全威胁如何应用到网站安全中,用 Node.js 开发,以及如何有效利用。


git clone https://github.com/OWASP/NodeGoat.git docker-compose build && docker-compose up


OWASP Railsgoat –根据 OWASP Top 10 的 Rails 漏洞版本.


docker pull owasp/railsgoat


OWASP Security Shepherd – 一个网站和移动安全应用训练平台.


docker pull ismisepaul/securityshepherd


OWASP WebGoat – 一个故意不安全的网站应用.


docker pull danmx/docker-owasp-webgoat


OWASP ZAP – 嵌入到 docker 容器中的 owasp zed 攻击稳定版本。


docker pull owasp/zap2docker-stable


Security Ninjas – 一个开源的应用安全培训计划.


docker pull opendns/security-ninjas


Vulnerability as a service: Heartbleed – 漏洞即服务: CVE 2014-0160.


docker pull hmlio/vaas-cve-2014-0160


Vulnerability as a service: Shellshock – 漏洞即服务: CVE 2014-6271.


docker pull hmlio/vaas-cve-2014-6271


WPScan – WPScan 是一个黑盒的 WordPress 漏洞扫描工具.


docker pull wpscanteam/wpscan


取证文件取证 Autopsy – 一个数字取证平台和图形接口用于侦察工具和其他数字取证工具。


DFF – 一个取证框架既有命令行又有图形界面。DFF 能够审查硬盘和易失性内存然后生成用户的系统活动报告。


Hadoop_framework -用 Hadoop 开发的用于处理硬盘镜像的原型系统。


Scalpel – 一个开源的数据分割工具.


Sleuthkit – 一个数字取证的库和命令行集合


在线分析 OS X Auditor – OS X Auditor 是一个免费的 Mac OS X 计算机取证工具.


内存取证 Rekall – Google 开发的内存分析框架.


Volatility – 提取易失性内存(RAM)中的样本.


移动 Android Forensic Toolkit – 允许你从安卓手机中提取短信记录,通话记录,照片,浏览历史,以及密码。


网络取证 Dshell –一个网络取证分析框架.


Passivedns –一个网络嗅探工具能够记录所有的 DNS 响应和被动 DNS


其他 HxD – 十六进制编辑工具, 能够修改任意大小的硬盘二进制数据,内存,文件句柄


威胁情报 VIA4CVE – 一个已知漏洞数据库的集合支持 CVEs 的扩展信息。


库 CLibdnet – 提供简化的便携的底层网络路由接口,包括网络地址操作,内核 arp 高速缓存,路由表查询和操作,网络防火墙,网络接口查询操作,IP 隧道,二进制 IP 包和以太网传送框架。


JavaLibsignal-service-java – 一个用于与信号发送服务通信的 Java/Android 库。


PythonDpkt – 快速简单的包创建/解析工具,基于 TCP/IP 协议定义。


Pcapy – 一个 python 的扩展模块,提供 libpcap 包捕获库接口。Pcapy 让 python 脚本能够在网络中抓取报文. Pcapy 与 Impacket 一起使用时效率很高, 提供一系列 python 类来解析和构造网络包。


PyBFD – GNU 二进制文件描述符(BFD) 库的 python 接口.


Pynids – 入侵检测开发包的 python 封装, 一个网络入侵检测系统库提供嗅探,IP 重组,TCP 流重组和 TCP 端口扫描检测。让你能够用 python 检测你的网络会话路由。


Pypcap – 这是最简单的 libpcap 面向对象 python 封装。


PyPDF2 – 用于读写 PDF 的 python 工具.


Python-ptrace – Python 绑定的 ptrace 库.


Scapy – 基于 python 的交互式数据包处理程序和库。


RubySecureheaders – 在同一个 gem 下的安全相关头.


发行版 ArchStrike – 一个 Arch Linux 仓库提供给安全专业人员和爱好者。


BackBox – 基于 Ubuntu 的渗透测试和安全审计发行版。


BlackArch – 基于 Arch Linux 的渗透测试和安全研究者发行版。


BOSSLive – 一个印度的 CDAC 开发的 GNU/Linux 发行版,定制适合于印度文环境,它支持印度的大部分语言。


DEFT Linux – 用于应急响应和数字取证的系统。


Fedora Security Lab – 一个用于安全审计,取证,系统修复和安全教学的安全环境,流行于大学和其他组织中。


Kali –  一个用于渗透测试和数字取证的 Linux 发行版。


NST – 网络安全工具发行版。


Ophcrack – 一个免费的 windows 密码破解工具基于彩虹表。基于彩虹表的高效实现,能够支持多个平台并且有图形界面。


Parrot – GNU/Linux 的安全发行版,用于云渗透和工控安全。


Pentoo -基于 Gentoo 的安全版本.


REMnux – 用于分析恶意软件和逆向恶意软件的工具箱。


恶意软件动态分析 Androguard – 对安卓应用的逆向分析和恶意软件分析。


Cuckoo Sandbox – 一个自动的动态的恶意软件分析系统。


Jsunpack-n – 模拟浏览器访问 URL。


Malzilla – 包含 EXP 的网页通常使用一系列的重定向和混淆代码来反追踪。MalZilla 是一个用来探测恶意页面的工具。它允许你选择代理和引用。 它会向你展示所有的网页源码和 HTTP 头。它提供几种解码器让你进行反混淆。


PyEMU – 可编写 IA-32 脚本模拟器, 常用于恶意软件分析.


蜜罐 Glutton – 可喂食蜜罐.


MHN – 多个 snort 和蜜罐传感器管理,使用虚拟机网络,小型 SNORT 安装指纹,隐形捕获,和集中式管理。


Phoneyc – 完全用 python 实现的蜜罐.


威胁情报 MISP Modules – 扩展服务,导入和导出 MISP。


Passivedns-client – 提供库和请求工具来请求几个被动 DNS 的信息。


Rt2jira – 将 RT 凭证转换为 JIRA 凭证.


OpsCapTipper –用于分析,探索,重放 HTTP 流量的 python 工具。


FakeNet-NG – 下一代动态网络分析工具,用于恶意软件分析和渗透测试。开源并且提供最新的 windows 版本。


Malboxes – 建立恶意软件分析用的 windows 虚拟机。


源码 Carberp https://github.com/hzeroo/Carberp – Carberp 泄露的源码.


Mirai – 泄露的 Mirai 源码用于 IOC 开发和研究.


静态分析 Androwarn – 检测和提醒用户潜在的恶意行为的一个安卓应用


ApkAnalyser – 一个静态的虚拟分析工具,用来检测和验证安卓应用


APKinspector 一个强大的安卓应用分析图形界面工具.


Argus-SAF – Argus 静态分析框架.


DroidLegacy – 静态分析脚本.


Floss –火眼实验室的混淆字符串解析器,自动从恶意软件中提取混淆字符串.


Peepdf –一个用去检测恶意 PDF 文件的 python 工具。这个工具的目标是提供所有的组件避免安全研究者使用 3 到 4 个工具。


PEfile – 读取 PE 文件


PEview – 一个快速并且简单的 PE 文件和 COFF 文件阅读器,能够读取 32 位文件的结构和内容.


Pdfminer – 从 PDF 文档提取信息的工具。


PScout – 分析安卓权限。


SmaliSCA – Smali 静态代码分析。


Sysinternals Suite – 错误排查工具。


Yara – 识别和分类恶意软件样本。


网络分析 Bro – 强大的网络分析框架,与已知的 IDS 有很大的不同.


Pytbull – 基于 python 的灵活的 IDS/IPS 测试框架


Sguil – Sguil (发音 sgweel) 用于网络安全分析. Sguil 的主要组件是一个直观的 GUI 提供实时事件,会话数据,和二进制包捕获.


服务伪造 DNSChef – DNS 代理提供给渗透测试者和恶意软件分析者.


DnsRedir – 一个小型的 DNS 服务,对提供确定地址的命令行请求进行响应.


数据包篡改 Pig – Linux 包制作工具.


Yersinia – 一个网络工具用于利用不同网络协议的弱点。它冒充固定的框架来分析和测试部署的网络和系统.


嗅探 Cloud-pcap – 网络 PCAP 存储和分析.


Dnscap – 网络捕获工具专门用于 DNS 流量.


Dripcap – Caffeinated(适用于 MAC) 包分析.


Dsniff – 一个工具包用于网络审计和渗透测试.


Justniffer – TCP 包嗅探工具。Justniffer 对网络流量进行抓捕,并可以定制日志记录,可以模拟 Apache web 服务日志文件,追踪响应时间,从 HTTP 流量中提取所有的“拦截文件” 。


Moloch – Moloch 是一个开源的完整的大型的 PCAP 抓包,索引和数据库系统.


Net-creds – 从接口或者 pcap 嗅探敏感数据.


NetworkMiner – 一个网络取证分析工具 (NFAT).


Netsniff-ng – 你日常 Linux 网络探索的瑞士军刀.


OpenFPC – OpenFPC 是一个脚本集合,结合起来提供轻量级的网络流量记录和缓存的工具。它用于为非专业的用户在 COTS 硬件上部署分布式网络流量记录系统,当已经有警报和日志工具时。


PF_RING – PF_RING? 是一个 Linux 内核模块 和用户空间框架让你能处理高频率的数据包当提供一个统一 API 和数据包处理时.


WebPcap – 网络包分析工具(CS 架构),用于分析分布式应用或嵌入式设备.


Wireshark – 免费开源的包分析工具.


渗透测试拒绝服务 DHCPig – 用 python 的 scapy 库编写的 DHCP 耗尽脚本


LOIC – Low Orbit Ion Cannon – 开源网络压力测试工具,C#开发。 基于 Praetox’s LOIC 项目.


Sockstress – Sockstress (TCP DoS) 实现.


T50 – 更快速的网络压力测试工具.


Torshammer – Tor’s hammer. Python 写的慢速 post DDOST 工具.


UFONet – 滥用 OSI 应用层 7-HTTP 来创建管理 ‘僵尸主机’进行不同的攻击; GET/POST, 多线程, 代理, 源欺骗方法, 缓存躲避技术, 等等.


漏洞利用 BeEF – 浏览器利用框架.


Commix – 傻瓜式系统命令注入和利用工具


ExploitPack – 一堆渗透测试使用的图形界面工具.


Evilgrade – 利用框架更新.


Fathomless – 红队网络工具合集.


Linux Exploit Suggester –基于操作系统版本号.


Metasploit Framework – 利用框架.


Nessus – 漏洞,配置,标准评估.


Nexpose – 漏洞管理和风险管理软件.


OpenVAS – 开源漏洞扫描和管理


PowerSploit – PowerShell Post-利用框架.


Routersploit – 路由器自动渗透测试软件


Shellsploit – 让你生成自定义 shellcodes,后门,系统注入,对每个字节进行编码混淆。


SPARTA – 网络基础设施渗透测试工具.


Spoodle – 子域名+ poodle 漏洞扫描.


Vuls – Linux/FreeBSD 的漏洞扫描工具, Go 语言编写,无代理.


Windows Exploit Suggester – 发现目的主机上潜在的漏洞.


Zarp – 网络攻击工具.


漏洞利用数据库 Ruby-advisory-db – Ruby Gems 漏洞数据库.


The Exploit Database – 官方漏洞利用数据库.


XiphosResearch Exploits – 为了研究和测试而编写的各种 POC 代码.


信息收集 Bundler-audit – Bundler 补丁验证.


Dnsenum – 枚举 DNS 信息的 perl 脚本.


Dnsmap – 被动 DNS 网络地图


Dnsrecon – DNS 枚举脚本.


Knock – python 编写的子域名枚举工具.


IVRE – 开源网络探测框架. 它依赖于著名的开源工具来生成数据,存储到数据库中,提供工具进行分析


Recon-ng – Python 编写的 web 全功能探查框架.


SMBMap – 便利的 SMB 枚举工具.


SSLMap – TLS/SSL 密码扫描工具.


Subbrute –一个 DNS 请求爬虫,能够枚举 DNS 记录,子域名.


模糊测试 Construct – 编写 python 的格式化数据,可以进行对称的解析和构建.


Fusil – 用于编写模糊测试程序的 python 库。它能够在预定义的环境中启动进程(限定内存,环境变量,重定向输出流,等等),开启网络客户端和服务器,以及创建损坏的文件.


Fuzzbox – 多解码媒体模糊测试工具.


Netzob – Netzob 是一个开源逆向工程工具,流量生成,通信协议模糊测试


Python-AFL – 纯 python 写的 American fuzzy lop 子服务工具.


Sulley – 模糊测试开发和模糊测试框架,包含多个可扩展的组件


TAOF – The Art of Fuzzing, 包含 ProxyFuzz, 中间人网络模糊测试.


Windows IPC Fuzzing Tools – 利用 windows 进程通信机制的一系列攻击工具.


Zulu – 一个快速原型模糊测试工具,通常用于与客户端交互的时间线上


手机 Idb – 一个简化 iOS 渗透测试和研究的工具.


Introspy-iOS – 黑盒 iOS 安全配置.


中间人攻击 Dnsspoof – DNS spoofer. 用假冒的 DNS 响应替换掉路由器返回的 DNS 响应.


Ettercap -一个综合的中间人攻击工具。它的特征包含,嗅探活动链接,内容过滤,和许多其他有趣的技巧 . 它支持许多协议的主动和被动解析,并且包含许多网络和主机分析特性.


Bettercap – 一个强大的,灵活的,方便的工具用于多种类型的中间人攻击,篡改 HTTP,HTTPS,和 TCP 实时流量,嗅探证书的等敏感信息


Mallory – 一个可扩展的 TCP/UDP 中间人代理,模拟网关。不同于其他工具,Mallory 支持修改空口非标准协议.


MITMf – 中间人攻击框架.


Mitmproxy – 一个交互式的, SSL-capable HTTP 中间人代理,控制台界面


Mitmsocks4j – JAVA 的中间人 SOCKS 代理.


Responder – 一个 LLMNR, NBT-NS 和 MDNS 投毒器, 有固定的 HTTP/SMB/MSSQL/FTP/LDAP 欺诈认证服务器, 支持 NTLMv1/NTLMv2/LMv2, 扩展安全 NTLMSSP 和 基础 HTTP 认证.


密码破解 BozoCrack -编写的傻瓜式高效 MD5 破解.


HashCat -世界上最快最高级的密码恢复工具.


Hob0Rules -密码破解规则,基于统计学和工业模型


John the Ripper -快速密码破解器


THC-Hydra -一个很快速网络登录破解支持多种服务


端口扫描 Angry IP Scanner – 快速友好的网络扫描工具.


Masscan – TCP 端口扫描, 利用异步 SYN 包, 能够在 5 分钟之内扫描整个网络.


Nmap – 免费的安全扫描工具,用于网络探测和安全审计


Zmap – 一个开源的网络扫描工具,让研究者能够易于学习网络知识


Post 利用 DET – (可扩展的) 数据渗漏工具箱 (DET).


Dnsteal – DNS 渗漏工具,通过 DNS 请求向外偷偷传送数据


Empire – Empire 是一个纯 PowerShell post-利用代理.


Fireaway -下一代防火墙审计和绕过工具.


Iodine -利用 DNS 服务建立 IPv4 数据隧道.


Mallory – 在 SSH 上的 HTTP/HTTPS 代理.


Mimikatz – windows 安全相关的小工具.


Pwnat – 防火墙的 Punches holes 和 NATs 允许任意数量的客户端直接连接到服务器。Tgcd – 一个简单的 Unix 网络工具,用来扩展可达的基于 TCP/IP 的网络服务.


WCE – Windows 证书编辑器(WCE)是一个安全工具,能够列出登录会话,添加,修改,删除相关证书.


报告 Dradis -安全团队和辅助和报告生成.


Faraday – 辅助渗透测试和漏洞管理平台.


服务 Sslstrip – HTTPS 拆分攻击演示.


Sslstrip2 – SSLStrip 版本为了击败 HSTS.


SSLyze – SSL 配置扫描器.


Tls_prober – 服务器的 SSL/TLS 实现指纹.


训练 DVWA – 漏洞网站应用平台 (DVWA) 是一个有大量漏洞的 PHP/MySQL 网站应用。


OWASP Juice Shop – 一个故意的不安全网站应用,用于安全培训,完全使用 Javascript 开发,包含所有的 OWASP Top 10 漏洞以及其他的高危漏洞。


OWASP NodeGoat – 一个学习环境,用来学习 OWASP Top 10 安全威胁如何应用到网站安全中,用 Node.js 开发,以及如何有效利用。


OWASP Railsgoat –根据 OWASP Top 10 的 Rails 漏洞版本.


OWASP Security Shepherd – 一个网站和移动安全应用训练平台.


OWASP WebGoat – 一个故意不安全的网站应用.


RopeyTasks – 刻意设计漏洞的 web 应用.


WebArachni – Web 应用安全扫描框架.


BlindElephant – Web 应用指纹.


Burp Suite – web 应用渗透测试的集成平台


Cms-explorer – CMS Explorer 设计用来寻找特定模块,插件,组件,主题等许多 CMS 相关的漏洞


Dvcs-ripper – Rip web 入口 (分布式) 版本控制系统.


Fimap – 发现,准备,审计,利用,甚至自动 google LFI/RFI 漏洞


Joomscan – Joomla CMS 扫描器.


Kadabra – 自动化 LFI 利用和扫描,用 C++编写,有些外部模块是用 python 编写的.


Kadimus – LFI 扫描和利用工具.


Liffy – LFI 利用工具.


Netsparker – Web 应用安全扫描.


Nikto2 – Web 应用漏洞扫描工具.


NoSQLMap – 自动 Mongo 数据库和 NoSQL web 应用漏洞利用工具.


OWASP Xenotix – XSS 利用框架是一个 跨站脚本攻击 (XSS) 漏洞检测和利用框架.


Paros – 基于 JAVA 的 HTTP/HTTPS 代理,用于评估 web 应用漏洞


Ratproxy –半自动化的 web 应用安全审计工具, 能够精确敏感的检测并标注潜在的问题。


Scout2 – AWS 环境的安全审计工具.


Skipfish – 一个主动的 web 应用安全探测工具。 它提供一个交互式的目标站点的站点地图,通过递归爬取目标网站.


SQLMap – 自动化 SQL 注入和数据库接管工具.


SQLNinja – SQL Server 注入和接管工具.


TPLMap – 自动化服务端模板注入检测利用工具


Yasuo – 一个 ruby 脚本,扫描第三方 web 应用的漏洞并利用


W3af – Web 应用攻击和审计框架.


Wapiti – Web 应用漏洞扫描.


Weevely3 – 武器化 web shell.


WhatWeb – 网站指纹.


WPScan – WPScan 是一个黑盒 WordPress 漏洞扫描工具.


WPSploit – 使用 Metasploit 攻击 Wordpress.


WS-Attacker – web 服务渗透测试的模块化框架


Zed Attack Proxy (ZAP) – OWASP ZAP 核心项目.


无线 Aircrack-ng – 一个 802.11 WEP 和 WPA-PSK 密钥 破解程序.


Kismet – 无线网络检测,嗅探和 IDS


LANs.py – 代码注入, jam wifi, 跟踪 wifi 用户.


Mass-deauth – 802.11 鉴权解除脚本.


Reaver – 暴力破解 Wifi 保护设置.


Wifikill – 一个将用户从 wifi 踢掉的 python 程序.


Wifijammer – 连续不断的 jam 所有的 wifi 客户端和路由.


Wifite – 自动化无线攻击工具.


Wifiphisher – 通过 Wi-Fi 网络自动化钓鱼攻击.


安全终端安全 AIDE – 高级入侵检测环境是一个文件和目录完整性检查


Duckhunt –键盘注入攻击.


隐私 I2P – 隐形的因特网项目


SecureDrop – 开源匿名提交系统,能够安全的从匿名源中接收文档


Tor – 进入洋葱网络的免费软件


逆向工程 BinText -一个小型的快速的强大的文本提取器。


Bytecode_graph –  模块化设计来修改 python 字节码。能够在 python 字节码串中插入或删除指令.


Capstone – 轻量级,多平台,多架构,反汇编框架,绑定了 python.


CHIPSEC –平台安全评估框架.


Coda – Coredump 分析.


Edb – 跨平台 x86/x86-64 调试器.


Dex2jar -将 android 的.dex 转换为.java 类文件的工具


Distorm – x86/AMD64 下的强大反汇编库.


DotPeek – JetBrains 的免费.NET 解码器.


Fibratus – Windows 内核跟踪和探索工具.


Flare-ida – FLARE 小组的 IDA 专业版工具.


Hopper –一个 OS X 和 Linux 反汇编/解码 ,支持 32/64 位 Windows/Mac/Linux/iOS 可执行文件.


Idaemu – IDA Pro 插件, 用来在 IDA Pro 中仿真代码.


IDA Free – IDA 免费版本.


IDA Patcher – IDA Patcher 是一个插件让 Hex-Ray 的 IDA Pro 反汇编工具能够给二进制文件和内存打补丁.


IDA Pomidor – IDA Pomidor 是一个插件让 Hex-Ray 的 IDA Pro 反汇编工具帮助你在长时间的反汇编保持注意力集中 和进度


IDA Pro – 一个支持 Windows, Linux 和 Mac OS X hosted 的多处理器反汇编工具和调试器


IDA Sploiter – IDA Sploiter 是 Hex-Ray’s IDA Pro 反汇编工具的插件,用于 EXP 开发和漏洞研究


IDAPython – 一个 IDA 插件,能够让 IDA 执行 python 语言编写的脚本.


Immunity Debugger -一个强大的编写 EXP 和分析恶意软件的新方法


JAD – JAD Java 解码器.


JD-GUI – 用于反汇编和分析 Java 5 “字节码” ,以及更新的版本.


Keystone Engine –一个轻量级,多平台,多架构汇编框架


Mona.py – PyCommand 用于 Immunity Debugger 用来替代和改良 pvefindaddr.


Medusa – 模块化和交互式的反汇编工具.


OllyDbg – 一个 x86 调试器,着重于二进制代码分析


Paimei – 逆向工程框架,包含 PyDBG, PIDA, pGRAPH.


PEDA – GDB 的 python 开发帮助.


Plasma –交互式反汇编工具,支持 x86/ARM/MIPS.能够生成彩色的伪代码.


Procyon –一个现代的开源 Java 反汇编工具.


Pyew – 命令行十六进制编辑和反汇编,主要用于分析恶意软件


Radare2 – 开源,跨平台,逆向工程框架


Toolbag – IDA Toolbag 是一个插件提供 Hex-Rays IDA Pro 反汇编工具的补充功能.


Unicorn Engine – 基于 QEMU 的轻量级,多平台,多架构 CPU 模拟框架


Voltron -用 Python 写的一个可扩展的带 UI 的调试工具.目标是提升用户的调试体验(LLDB, GDB, VDB and WinDbg) 通过将调试过程和数据展示到界面上。


WinDbg – Windows 驱动工具和 WinDbg.


WinHex – 十六进制编辑器, 用于计算机取证,数据恢复,底层数据处理和 IT 安全.


Unlinker – Unlinker 能够从 Visual C++ 编译的二进制文件和 COFF 目标文件中分离出函数.


UPX – The Ultimate Packer 用于可执行文件(加壳工具).


X64_dbg – 开源 x64/x32 调试器用于 windows.


社会工程框架 SET – 可信性安全社会工程工具箱.


Harvester Creepy – 定位 OSINT 工具.


Github-dorks – CLI 工具用于扫描 github 仓库/组织的潜在敏感信息泄露


Maltego – Paterva 提供的开源情报和取证的专用软件。.


Metagoofil – 元数据 harvester.


TheHarvester – 邮件,子域名和人名


钓鱼 Whatsapp-phishing –POC 用于在 Whatsapp web 客户端上执行钓鱼攻击 。


最后多说几句:我是一名渗透测试工程师,为了感谢读者们,我想把我收藏的一些网络安全/渗透测试学习干货贡献给大家,回馈每一个读者,希望能帮到你们。


干货主要有:


① 2000 多本网安必看电子书(主流和经典的书籍应该都有了)


② PHP 标准库资料(最全中文版)


③ 项目源码(四五十个有趣且经典的练手项目及源码)


④ 网络安全基础入门、Linux 运维,web 安全、渗透测试方面的视频(适合小白学习)


⑤ 网络安全学习路线图(告别不入流的学习)


⑥ 渗透测试工具大全


⑦ 2021 网络安全/Web 安全/渗透测试工程师面试手册大全


各位朋友们可以关注+评论一波 然后加下 QQ 群:581499282  备注:infoq  即可免费获取全部资料

用户头像

Machine Gun

关注

还未添加个人签名 2021.03.28 加入

需要获取网络安全/渗透测试学习资料工具的朋友可联系V:machinegunjoe666 免费索取

评论

发布
暂无评论
年轻人不讲武德!200个网络渗透测试工具大汇总