渗透测试人员必备武器库:子域名爆破、漏洞扫描、内网渗透、工控安全工具全收录

网络安全与渗透测试工具导航

请勿利用文章内的相关技术从事非法渗透测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除

*项目地址在文章底部哦*

目录

  • 入门指南

    • 在线靶场
    • 文件上传漏洞靶场
    • 导航
    • 有效载荷
  • 子域名枚举

    • 自动爬虫实现的子域名收集工具
  • WAF开源及规则

  • Web应用扫描工具

  • webshell检测以及病毒分析

  • DDos防护

  • Android系列工具

  • XSS扫描

  • 代码审计

  • 端口扫描、指纹识别以及中间件扫描

  • 高级持续性威胁(APT)相关工具

  • 工控系统及大型网络相关安全工

  • 模块化扫描、综合扫描器

  • 内网安全渗透测试工具集

  • 企业网络自检

  • 弱口令或信息泄漏扫描

  • 社工库

  • 数据库防火墙

  • 数据库扫描及注入

  • 无线网络渗透审计

  • 物联网设备扫描

  • 针对性漏洞测试工具

入门指南

  • 网络黑客入门 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/
  • 浅入浅出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/
  • Android 渗透测试学习手册 中文版:https://wizardforcel.gitbooks.io/lpad/content/
  • 。。。。。。。

在线靶场

  • SQLi-LABS:http://43.247.91.228:84/
  • DVMA:http://43.247.91.228:81/
  • XSS:http://59.63.200.79:8004/Feedback.asp

文件上传漏洞靶场

  • https://github.com/c0ny1/upload-labs
  • https://github.com/LandGrey/upload-labs-writeup

导航

  • 渗透导航网站:渗透师导航、黑客街

有效载荷

  • Payload:https://github.com/swisskyrepo/PayloadsAllTheThings
  • BurpSuitePro-2.0.06-beta-Loader-Keygen:https://github.com/h0nus/BurpSuitePro-2.0.06-beta-Loader-Keygen

子域名枚举

  • 经典的子域名爆破枚举脚本:https://github.com/lijiejie/subDomainsBrute
  • 子域名字典穷举:https://github.com/ring04h/wydomain
  • 子域名枚举与地图标记:https://github.com/le4f/dnsmaper
  • 在线子域名信息收集工具:https://github.com/0xbug/orangescan
  • 。。。。。。。。

自动爬虫实现的子域名收集工具

  • 快速子域枚举工具:https://github.com/aboul3la/Sublist3r
  • 子域名枚举及信息搜集工具:https://github.com/jonluca/Anubis
  • 子域名查询工具:https://github.com/n4xh4ck5/N4xD0rk
  • 一款高效的子域名爆破工具:https://github.com/infosec-au/altdns
  • 。。。。。。。

WAF开源及规则

  • https://github.com/xsec-lab/x-waf
  • https://github.com/loveshell/ngx_lua_waf
  • 。。。。。。。

Web应用扫描工具

  • Web应用安全扫描器框架:http://github.com/Arachni/arachni
  • 增强版:https://github.com/dr0op/WeblogicScanWeblogicScan

webshell检测以及病毒分析

  • 简单的php后门检测工具以及webshell样本库:https://github.com/We5ter/Scanners-Box/tree/master/webshell/

  • Webshell扫描工具:https://github.com/ym2011/ScanBackdoor

  • PHP后门扫描:https://github.com/yassineaddi/BackdoorMan

  • 。。。。。。

DDos防护

  • https://github.com/ywjt/Dshield

Android系列工具

  • http://sec-redclub.com/index.php/archives/439/

XSS扫描

  • 跨站脚本暴力破解器:https://github.com/shawarkhanethicalhacker/BruteXSS
  • 一个用来检查跨站追踪的小型Python脚本:https://github.com/1N3/XSSTracer
  • PHP版本的反射型xss扫描:https://github.com/0x584A/fuzzXssPHP
  • 批量扫描xss的python脚本:https://github.com/chuhades/xss_scan
  • 。。。。。。

代码审计

  • php静态扫描工具集:https://github.com/exakat/php-static-analysis-tools
  • 白盒代码安全审计系统:https://github.com/wufeifei/cobra
  • 静态PHP代码审计:https://github.com/OneSourceCat/phpvulhunter
  • 跟踪、分析PHP运行情况的工具:https://github.com/Qihoo360/phptrace
  • 。。。。。。。

端口扫描、指纹识别以及中间件扫描

  • Nmap端口扫描器之王:https://nmap.org/download.html
  • 目标端口扫描+系统服务指纹识别:https://github.com/ring04h/wyportmap
  • 动态多线程敏感信息泄露检测工具:https://github.com/ring04h/weakfilescan
  • WAF产品指纹识别:https://github.com/EnableSecurity/wafw00f
  • SSL类型识别:https://github.com/rbsec/sslscan
  • Web指纹识别:https://github.com/urbanadventurer/whatweb
  • Web应用指纹识别:https://github.com/tanjiti/FingerPrint
  • 。。。。。。

高级持续性威胁(APT)相关工具

  • 一款APT入侵痕迹扫描器:https://github.com/Neo23x0/Loki

工控系统及大型网络相关安全工

  • ICS设备nmap扫描脚本: https://github.com/w3h/icsmaster/tree/master/nse
  • SDN安全评估框架:https://github.com/OpenNetworkingFoundation/DELTA

模块化扫描、综合扫描器

  • 自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测:https://github.com/az0ne/AZScanner
  • 分布式web漏洞扫描框架,集合owasp top10漏洞扫描和边界资产发现能力:https://github.com/blackye/lalascan
  • BkScanner 分布式、插件化web漏洞扫描器:https://github.com/blackye/BkScanner
  • 被动式漏洞扫描:https://github.com/ysrc/GourdScanV2
  • 。。。。。。。

内网安全渗透测试工具集

  • 企业内网渗透脚本,包括banner扫描、端口扫描;各种通用漏洞利用等:https://github.com/0xwindows/VulScritp
  • 基于网络流量的内网探测框架:https://github.com/lcatro/network_backdoor_scanner
  • 调用 Windows API 枚举用户登录信息:https://github.com/fdiskyou/hunter
  • 。。。。。。。

企业网络自检

  • 详细的内部网络信息扫描器:https://github.com/sowish/LNScan
  • JavaScript实现的本地网络扫描器:https://github.com/SkyLined/LocalNetworkScanner
  • 网络资产识别引擎,漏洞检测引擎:https://github.com/ysrc/xunfeng
  • 企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱、子域名、Hosts:https://github.com/laramies/theHarvester
  • 。。。。。。

弱口令或信息泄漏扫描

  • 一个简单的HTTP暴力破解、撞库攻击脚本:https://github.com/lijiejie/htpwdScan
  • 一个迷你的信息泄漏批量扫描脚本:https://github.com/lijiejie/BBScan
  • .git文件夹泄漏利用工具:https://github.com/lijiejie/GitHack
  • 基于字典的目录扫描小工具:https://github.com/LoRexxar/BScanner
  • 。。。。。。。

数据库防火墙

  • https://nim4.github.io/DBShield/

数据库扫描及注入

  • 注入工具之王sqlmap:https://github.com/sqlmapproject/sqlmap
  • 一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具:https://github.com/0xbug/SQLiScanner
  • 99行代码实现的sql注入漏洞扫描器:https://github.com/stamparm/DSSS
  • 。。。。。。。

无线网络渗透审计

  • 无线安全审计工具:https://github.com/savio-code/fern-wifi-cracker/
  • Python网络/渗透测试工具:https://github.com/m4n3dw0lf/PytheM
  • 无线安全渗透测试套件:https://github.com/P0cL4bs/WiFi-Pumpkin
  • 。。。。。。。

物联网设备扫描

  • 物联网设备默认密码扫描检测工具:https://github.com/rapid7/IoTSeeker
  • 使用nmap扫描IoT设备:https://github.com/shodan-labs/iotdb
  • 路由器漏洞扫描利用:https://github.com/jh00nbr/Routerhunter-2.0
  • 路由器漏洞利用框架:https://github.com/reverse-shell/routersploit
  • 。。。。。。

  • java反序列化利用工具集:https://github.com/brianwrf/hackUtils
  • java反序列化利用工具:https://github.com/frohoff/ysoserial
  • Jenkins漏洞探测、用户抓取爆破:https://github.com/blackye/Jenkins
  • discuz漏洞扫描:https://github.com/code-scan/dzscan
  • 。。。。。。。

文章来自网上,侵权请联系博主

题外话

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
在这里插入图片描述
一、2025最新网络安全学习路线

一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。

L1级别:网络安全的基础入门

L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

在这里插入图片描述

L2级别:网络安全的技术进阶

L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

在这里插入图片描述

L3级别:网络安全的高阶提升

L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

在这里插入图片描述

L4级别:网络安全的项目实战

L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

在这里插入图片描述

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。

二、技术文档和经典PDF书籍

书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)


在这里插入图片描述

三、网络安全视频教程

对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

在这里插入图片描述

四、网络安全护网行动/CTF比赛

学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


在这里插入图片描述

五、网络安全工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

面试不仅是技术的较量,更需要充分的准备。

在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。

如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

img

**读者福利 |** CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐