渗透测试人员必备武器库:子域名爆破、漏洞扫描、内网渗透、工控安全工具全收录
请勿利用文章内的相关技术从事,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。。
渗透测试人员必备武器库:子域名爆破、漏洞扫描、内网渗透、工控安全工具全收录
网络安全与渗透测试工具导航
请勿利用文章内的相关技术从事非法渗透测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除。
*项目地址在文章底部哦*
目录
-
入门指南
-
- 在线靶场
- 文件上传漏洞靶场
- 导航
- 有效载荷
-
子域名枚举
-
- 自动爬虫实现的子域名收集工具
-
WAF开源及规则
-
Web应用扫描工具
-
webshell检测以及病毒分析
-
DDos防护
-
Android系列工具
-
XSS扫描
-
代码审计
-
端口扫描、指纹识别以及中间件扫描
-
高级持续性威胁(APT)相关工具
-
工控系统及大型网络相关安全工
-
模块化扫描、综合扫描器
-
内网安全渗透测试工具集
-
企业网络自检
-
弱口令或信息泄漏扫描
-
社工库
-
数据库防火墙
-
数据库扫描及注入
-
无线网络渗透审计
-
物联网设备扫描
-
针对性漏洞测试工具
入门指南
- 网络黑客入门 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/
- 浅入浅出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/
- Android 渗透测试学习手册 中文版:https://wizardforcel.gitbooks.io/lpad/content/
- 。。。。。。。
在线靶场
SQLi-LABS:http://43.247.91.228:84/DVMA:http://43.247.91.228:81/XSS:http://59.63.200.79:8004/Feedback.asp
文件上传漏洞靶场
- https://github.com/c0ny1/upload-labs
- https://github.com/LandGrey/upload-labs-writeup
导航
- 渗透导航网站:渗透师导航、黑客街
有效载荷
Payload:https://github.com/swisskyrepo/PayloadsAllTheThingsBurpSuitePro-2.0.06-beta-Loader-Keygen:https://github.com/h0nus/BurpSuitePro-2.0.06-beta-Loader-Keygen
子域名枚举
- 经典的子域名爆破枚举脚本:https://github.com/lijiejie/subDomainsBrute
- 子域名字典穷举:https://github.com/ring04h/wydomain
- 子域名枚举与地图标记:https://github.com/le4f/dnsmaper
- 在线子域名信息收集工具:https://github.com/0xbug/orangescan
- 。。。。。。。。
自动爬虫实现的子域名收集工具
- 快速子域枚举工具:https://github.com/aboul3la/Sublist3r
- 子域名枚举及信息搜集工具:https://github.com/jonluca/Anubis
- 子域名查询工具:https://github.com/n4xh4ck5/N4xD0rk
- 一款高效的子域名爆破工具:https://github.com/infosec-au/altdns
- 。。。。。。。
WAF开源及规则
- https://github.com/xsec-lab/x-waf
- https://github.com/loveshell/ngx_lua_waf
- 。。。。。。。
Web应用扫描工具
- Web应用安全扫描器框架:http://github.com/Arachni/arachni
- 增强版:https://github.com/dr0op/WeblogicScan
WeblogicScan
webshell检测以及病毒分析
-
简单的php后门检测工具以及webshell样本库:https://github.com/We5ter/Scanners-Box/tree/master/webshell/
-
Webshell扫描工具:https://github.com/ym2011/ScanBackdoor
-
PHP后门扫描:https://github.com/yassineaddi/BackdoorMan
-
。。。。。。
DDos防护
- https://github.com/ywjt/Dshield
Android系列工具
- http://sec-redclub.com/index.php/archives/439/
XSS扫描
- 跨站脚本暴力破解器:https://github.com/shawarkhanethicalhacker/BruteXSS
- 一个用来检查跨站追踪的小型Python脚本:https://github.com/1N3/XSSTracer
- PHP版本的反射型xss扫描:https://github.com/0x584A/fuzzXssPHP
- 批量扫描xss的python脚本:https://github.com/chuhades/xss_scan
- 。。。。。。
代码审计
- php静态扫描工具集:https://github.com/exakat/php-static-analysis-tools
- 白盒代码安全审计系统:https://github.com/wufeifei/cobra
- 静态PHP代码审计:https://github.com/OneSourceCat/phpvulhunter
- 跟踪、分析PHP运行情况的工具:https://github.com/Qihoo360/phptrace
- 。。。。。。。
端口扫描、指纹识别以及中间件扫描
- Nmap端口扫描器之王:https://nmap.org/download.html
- 目标端口扫描+系统服务指纹识别:https://github.com/ring04h/wyportmap
- 动态多线程敏感信息泄露检测工具:https://github.com/ring04h/weakfilescan
- WAF产品指纹识别:https://github.com/EnableSecurity/wafw00f
- SSL类型识别:https://github.com/rbsec/sslscan
- Web指纹识别:https://github.com/urbanadventurer/whatweb
- Web应用指纹识别:https://github.com/tanjiti/FingerPrint
- 。。。。。。
高级持续性威胁(APT)相关工具
- 一款APT入侵痕迹扫描器:https://github.com/Neo23x0/Loki
工控系统及大型网络相关安全工
- ICS设备nmap扫描脚本: https://github.com/w3h/icsmaster/tree/master/nse
- SDN安全评估框架:https://github.com/OpenNetworkingFoundation/DELTA
模块化扫描、综合扫描器
- 自动漏洞扫描器,子域名爆破,端口扫描,目录爆破,常用框架漏洞检测:https://github.com/az0ne/AZScanner
- 分布式web漏洞扫描框架,集合owasp top10漏洞扫描和边界资产发现能力:https://github.com/blackye/lalascan
- BkScanner 分布式、插件化web漏洞扫描器:https://github.com/blackye/BkScanner
- 被动式漏洞扫描:https://github.com/ysrc/GourdScanV2
- 。。。。。。。
内网安全渗透测试工具集
- 企业内网渗透脚本,包括banner扫描、端口扫描;各种通用漏洞利用等:https://github.com/0xwindows/VulScritp
- 基于网络流量的内网探测框架:https://github.com/lcatro/network_backdoor_scanner
- 调用 Windows API 枚举用户登录信息:https://github.com/fdiskyou/hunter
- 。。。。。。。
企业网络自检
- 详细的内部网络信息扫描器:https://github.com/sowish/LNScan
- JavaScript实现的本地网络扫描器:https://github.com/SkyLined/LocalNetworkScanner
- 网络资产识别引擎,漏洞检测引擎:https://github.com/ysrc/xunfeng
- 企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱、子域名、Hosts:https://github.com/laramies/theHarvester
- 。。。。。。
弱口令或信息泄漏扫描
- 一个简单的HTTP暴力破解、撞库攻击脚本:https://github.com/lijiejie/htpwdScan
- 一个迷你的信息泄漏批量扫描脚本:https://github.com/lijiejie/BBScan
- .git文件夹泄漏利用工具:https://github.com/lijiejie/GitHack
- 基于字典的目录扫描小工具:https://github.com/LoRexxar/BScanner
- 。。。。。。。
数据库防火墙
- https://nim4.github.io/DBShield/
数据库扫描及注入
- 注入工具之王sqlmap:https://github.com/sqlmapproject/sqlmap
- 一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具:https://github.com/0xbug/SQLiScanner
- 99行代码实现的sql注入漏洞扫描器:https://github.com/stamparm/DSSS
- 。。。。。。。
无线网络渗透审计
- 无线安全审计工具:https://github.com/savio-code/fern-wifi-cracker/
- Python网络/渗透测试工具:https://github.com/m4n3dw0lf/PytheM
- 无线安全渗透测试套件:https://github.com/P0cL4bs/WiFi-Pumpkin
- 。。。。。。。
物联网设备扫描
- 物联网设备默认密码扫描检测工具:https://github.com/rapid7/IoTSeeker
- 使用nmap扫描IoT设备:https://github.com/shodan-labs/iotdb
- 路由器漏洞扫描利用:https://github.com/jh00nbr/Routerhunter-2.0
- 路由器漏洞利用框架:https://github.com/reverse-shell/routersploit
- 。。。。。。
- java反序列化利用工具集:https://github.com/brianwrf/hackUtils
- java反序列化利用工具:https://github.com/frohoff/ysoserial
- Jenkins漏洞探测、用户抓取爆破:https://github.com/blackye/Jenkins
- discuz漏洞扫描:https://github.com/code-scan/dzscan
- 。。。。。。。
文章来自网上,侵权请联系博主
题外话
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
一、2025最新网络安全学习路线
一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。
L1级别:网络安全的基础入门
L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

L2级别:网络安全的技术进阶
L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

L3级别:网络安全的高阶提升
L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

L4级别:网络安全的项目实战
L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。
二、技术文档和经典PDF书籍
书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)

三、网络安全视频教程
对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

四、网络安全护网行动/CTF比赛
学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。

五、网络安全工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

面试不仅是技术的较量,更需要充分的准备。
在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。
如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…


**读者福利 |** CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
更多推荐
所有评论(0)