网络安全工具大合集

还是一句话,功夫再高,也怕菜刀

首先,恭喜你发现了宝藏。

本文章集成了全网优秀的开源攻防武器项目,包含:

信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...)

漏洞利用工具(各大CMS利用工具、中间件利用工具等项目........)

内网渗透工具(隧道代理、密码提取.....)

应急响应工具

甲方运维工具

等其他安全攻防资料整理,供攻防双方使用。

重点提醒:本项目工具来源于互联网,是否含带木马及后门请自行甄别!!Hvv来即,请大家提高警惕!!!

受限于篇幅原因,无法全部展示,如果你需要的话,可以评论区告诉我!也可以点击蓝色字体自助获取

【一一帮助安全学习(网络安全面试题+学习路线+视频教程+工具)一一】

1、半/全自动化工具

项目简介

项目地址

项目名称

一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。也可以输入多个域名、C段IP等,具体案例见下文。

https://github.com/0x727/ShuiZe_0x727

ShuiZe_0x727

单兵作战武器库,你值得拥有

https://github.com/yaklang/yakit

yakit

自动化巡航扫描框架(可用于红队打点评估)

https://github.com/b0bac/ApolloScanner

ApolloScanner

可针对指定IP段、资产清单、存活网段自动化进行端口扫描以及TCP指纹识别和Banner抓取

https://github.com/lcvvvv/kscan

kscan

一款尚未被发掘的脆弱性扫描工具

https://github.com/broken5/bscan

bscan

一个漏洞扫描器粘合剂,添加目标后30款工具自动调用

https://github.com/78778443/QingScan

QingScan

分布式资产信息收集和漏洞扫描平台

https://github.com/1in9e/gosint

gosint

一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具

https://github.com/P1-Team/AlliN

AlliN

nemo_go自动化信息收集

https://github.com/hanc00l/nemo_go

nemo_go

从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统

https://github.com/CTF-MissFeng/bayonet

bayonet

一个高度可定制Web自动化扫描框架

https://github.com/r3curs1v3-pr0xy/vajra

vajra

reconFTW 集成了30个工具的信息收集利器

https://github.com/six2dez/reconftw

reconftw

自动化侦查框架

https://github.com/yogeshojha/rengine

rengine

GUI界面的自动化工具

https://github.com/lz520520/railgun

Railgun

在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取|待续..

https://github.com/iceyhexman/onlinetools

在线工具集

Acunetix Web漏洞扫描程序 GUI版本]

https://github.com/x364e3ab6/AWVS-13-SCAN-PLUS

AWVS-GUI

DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。

https://github.com/Bywalks/DarkAngel

DarkAngel

2、资产发现工具

项目简介

项目地址

项目名称

reconFTW 集成了30个工具的信息收集利器

https://github.com/six2dez/reconftw

reconftw

资产无限巡航扫描系统

https://github.com/awake1t/linglong

linglong

SRC子域名资产监控

https://github.com/LangziFun/LangSrcCurise

LangSrcCurise

快速侦察与目标关联的互联网资产,构建基础资产信息库。

https://github.com/TophantTechnology/ARL

ARL(灯塔)

集成GoogleHacking语法来进行信息收集

https://github.com/TebbaaX/GRecon

Grecon

从第三方平台获取目标网页内容

https://github.com/tomnomnom/waybackurls

waybackurls

从多个网站提取目标相关信息

https://github.com/lc/gau

gau

集合了多个网络测绘平台,可以快速在多个网络测绘平台搜索信息并且合并展示及导出。

https://github.com/ExpLangcn/InfoSearchAll

InfoSearchAll

调用fofa\ZoomEye\360quake的官方api---GUI界面

https://github.com/xzajyjs/ThunderSearch

ThunderSearch

集成多个网络资产测绘平台的搜索工具

https://github.com/Kento-Sec/AsamF

AsamF

一个简单实用的FOFA客户端 By flashine

https://github.com/wgpsec/fofa_viewer

fofa_viewer

0_zone_zpi脚本

https://github.com/lemonlove7/0_zone

0_zone

icp备案查询、企业资产快速收集工具

https://github.com/SiJiDo/IEyes

IEyes

一款基于各大企业信息API的工具

https://github.com/wgpsec/ENScan_GO

ENScan_GO

基于斗象灯塔ARL修改后的版本。相比原版,增加了OneForAll、中央数据库,修改了altDns

https://github.com/ki9mu/ARL-plus-docker

ARL-plus-docker

灯塔(最新版)指纹添加脚本!

https://github.com/loecho-sec/ARL-Finger-ADD

ARL-Finger-ADD

3、子域名收集工具

项目简介

项目地址

项目名称

在线子域名收集

https://rapiddns.io/subdomain

在线收集

ksubdomain 无状态子域名爆破工具

https://github.com/knownsec/ksubdomain

ksubdomain

一款功能强大的子域收集工具

https://github.com/shmilylty/OneForAll

oneforall

通过使用被动在线资源来发现网站的有效子域

https://github.com/projectdiscovery/subfinder

subfinder

src子域名监控

https://github.com/LangziFun/LangSrcCurise

LangSrcCurise

从 github 上发现子域名

https://github.com/gwen001/github-subdomains

github-subdomains

Layer子域名挖掘机

https://github.com/euphrat1ca/LayerDomainFinder

Layer

好用且强大的子域名扫描工具

https://github.com/yunxu1/dnsub

dnsub

4、信息搜集工具

ARL 资产侦察灯塔

https://github.com/TophantTechnology/ARL

AsamF 资产收集工具

https://github.com/Kento-Sec/AsamF

shuize信息搜集

https://github.com/0x727/ShuiZe_0x727

ENScan 企业信息搜集

https://github.com/wgpsec/ENScan_GO

EHole 指纹探测工具

https://github.com/EdgeSecurityTeam/EHole

ObserverWard指纹识别

https://github.com/0x727/ObserverWard

Dismap 指纹识别

https://github.com/zhzyker/dismap

Naabu 端口扫描

https://github.com/projectdiscovery/naabu

ALLiN 子域名收集

https://github.com/P1-Team/AlliN

OneForAll 子域收集

https://github.com/shmilylty/OneForAll

ksubdomain子域名爆破

https://github.com/knownsec/ksubdomain

subfinder 子域名搜集

https://github.com/projectdiscovery/subfinder

Amass 子域名扫描工具

https://github.com/OWASP/Amass

Payer 子域名挖掘机

https://github.com/Pik-sec/Payer

dirsearch 目录扫描

https://github.com/maurosoria/dirsearch

Phoenix 目录扫描神器

https://github.com/Pik-sec/Phoenix

feroxbuster 目录扫描

https://github.com/epi052/feroxbuster

GitHack泄露利用工具

https://github.com/lijiejie/GitHack

API未授权扫描插件

https://github.com/API-Security/APIKit

5、目录扫描工具

项目简介

项目地址

项目名称

Web path scanner 目录扫描工具

https://github.com/maurosoria/dirsearch

dirsearch

用Rust编写的快速,简单,递归的内容发现工具

https://github.com/epi052/feroxbuster

feroxbuster

用Go编写的模糊测试工具

https://github.com/ffuf/ffuf

ffuf

一个高级web目录、文件扫描工具

https://github.com/H4ckForJob/dirmap

dirmap

网站的敏感目录发掘工具

https://github.com/deibit/cansina

cansina

御剑后台扫描工具珍藏版

https://www.fujieace.com/hacker/tools/yujian.html

御剑

使用GoLang开发的目录/子域扫描器

https://github.com/ReddyyZ/urlbrute

urlbrute

御剑目录扫描专业版

https://github.com/foryujian/yjdirscan

yjdirscan

web目录快速扫描工具,够用

https://github.com/hunyaio/yuhScan

yuhScan

类似JSFinder的golang实现,更快更全更舒服

https://github.com/pingc0y/URLFinder

URLFinder

爬虫 可以发现搜索引擎发现不了的目录

https://github.com/jaeles-project/gospider

gospider

katana 是 projectdiscovery 项目中的一个网页链接抓取工具,可以自动解析js文件。新一代爬行框架。

https://github.com/projectdiscovery/katana

katana

dontgo403 是一个绕过 40X 错误的工具。

https://github.com/devploit/dontgo403

dontgo403

6、Burp插件

项目简介

项目地址

项目名称

有关burpsuite的插件(非商店),文章以及使用技巧的收集

https://github.com/Mr-xn/BurpSuite-collections

BurpSuite-collections

一款基于BurpSuite的被动式shiro检测插件

https://github.com/pmiaowu/BurpShiroPassiveScan

BurpShiroPassiveScan

一款基于BurpSuite的被动式FastJson检测插件

https://github.com/pmiaowu/BurpFastJsonScan

BurpFastJsonScan

添加一些右键菜单让burp用起来更顺畅

https://github.com/bit4woo/knife

knife

fastjson漏洞burp插件,检测fastjson小于1.2.68基于dnslog

https://github.com/zilong3033/fastjsonScan

fastjsonScan

fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0

https://github.com/skisw/fastjson-exp

fastjson-exp

HaE 请求高亮标记与信息提取的辅助型 BurpSuite 插件

https://github.com/gh0stkey/HaE

HaE

domain_hunter_pro 一个资产管理类的Burp插件

https://github.com/bit4woo/domain_hunter_pro

domain_hunter_pro

新一代子域名主/被动收集工具

https://github.com/Acmesec/Sylas

Sylas

GadgetProbe Burp插件 用来爆破远程类查找Java反序列化

https://github.com/BishopFox/GadgetProbe

GadgetProbe

HopLa 自动补全 Payload 的 BurpSuite插件

https://github.com/synacktiv/HopLa

HopLa

验证码识别

https://github.com/f0ng/captcha-killer-modified

captcha-killer-modified

一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuite插件。

https://github.com/whwlsfb/BurpCrypto

BurpCrypto

根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转

https://github.com/f0ng/autoDecoder

autoDecoder

伪造ip地址

https://github.com/TheKingOfDuck/burpFakeIP

burpFakeIP

自动发送请求

https://github.com/nccgroup/AutoRepeater

AutoRepeater

自动探测请求走私漏洞

https://github.com/portswigger/http-request-smuggler

http-request-smuggler

7、浏览器插件

项目简介

项目地址

项目名称

Hack-Tools 适用于红队的浏览器扩展插件

https://github.com/LasCC/Hack-Tools

Hack-Tools

SwitchyOmega 浏览器的代理插件

https://github.com/FelisCatus/SwitchyOmega

SwitchyOmega

Chrome插件.使用DevTools查找DOM XSS

https://github.com/filedescriptor/untrusted-types

untrusted-types

FOFA Pro view 是一款FOFA Pro 资产展示浏览器插件

https://github.com/fofapro/fofa_view

fofa_view

mitaka 用于 OSINT 搜索的Chrome和Firefox扩展

https://github.com/ninoseki/mitaka

mitaka

Git History 查看git存储库文件的历史记录

https://githistory.xyz/

Git History

一款可以检测WEB蜜罐并阻断请求的Chrome插件

https://github.com/cnrstar/anti-honeypot

anti-honeypot

一款基于 Chromium的XSS检测工具

https://github.com/v8blink/Chromium-based-XSS-Taint-Tracking

Chromium-based-XSS-Taint-Tracking

一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。

https://github.com/graynjo/Heimdallr

Heimdallr

8、邮箱&钓鱼

项目简介

项目地址

项目名称

邮箱自动化收集爬取

https://github.com/Taonn/EmailAll

EmailAll

通过搜索引擎爬取电子邮件

https://github.com/Josue87/EmailFinder

EmailFinder

批量检查邮箱账密有效的 Python 脚本

https://github.com/rm1984/IMAPLoginTester

IMAPLoginTester

Coremail邮件系统组织通讯录导出脚本

https://github.com/dpu/coremail-address-book

coremail-address-book

拥有在线模板设计、发送诱骗广告等功能的钓鱼系统

https://github.com/gophish/gophish

gophish

Swaks SMTP界的瑞士军刀

https://github.com/jetmore/swaks

swaks

一个在线的任意发件人发送Email邮件网站

http://tool.chacuo.net/mailanonymous

mailanonymous

EwoMail是基于Linux的企业邮箱服务器

https://github.com/gyxuehu/EwoMail

EwoMail

批量发送钓鱼邮箱

https://github.com/Yang0615777/sendMail

sendMail

免杀宏生成器

https://github.com/Inf0secRabbit/BadAssMacros

BadAssMacros

9、社工个人信息收集类

项目简介

项目地址

项目名称

从大量站点中收集用户个人信息

https://github.com/soxoj/maigret

maigret

根据邮箱自动搜索泄漏的密码信息

https://github.com/D4Vinci/Cr3dOv3r

Cr3dOv3r

密码泄露搜集

https://archive.org/search.php?query=

archive

从部分站点中收集个人信息

https://github.com/n0tr00t/Sreg

Sreg

输入人名或邮箱地址, 自动从互联网爬取关于此人的信息

https://github.com/famavott/osint-scraper

osint-scraper

通过脉脉用户猜测企业邮箱

https://github.com/Ridter/Mailget

Mailget

社工字典密码生成

https://github.com/Mebus/cupp

cupp

社会工程学密码生成器,是一个利用个人信息生成密码的工具

https://github.com/zgjx6/SocialEngineeringDictionaryGenerator

DictionaryGenerator

在线密码生成器

https://zzzteph.github.io/weakpass/

weakpass

10、APP/公众号/小程序相关工具

项目简介

项目地址

项目名称

一个反编译微信小程序的工具,仓库也收集各种微信小程序/小游戏.wxapkg文件

https://github.com/ezshine/wxapkg-convertor

wxapkg-convertor

微信小程序反编译

https://github.com/qwerty472123/wxappUnpacker

wxappUnpacker(自行寻找备份仓库)

微信小程序反编译

https://github.com/r3x5ur/wxapkg-unpacker

wxapkg-unpacker(二开)

微信小程序信息在线收集,wxapkg源码包内提取信息

https://github.com/moyuwa/wechat_appinfo_wxapkg

wechat_appinfo_wxapkg

移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具

https://github.com/kelvinBen/AppInfoScanner

AppInfoScanner

一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS)辅助分析工具

https://github.com/sulab999/AppMessenger

AppMessenger

apk爬虫工具可提取包内url等信息

https://github.com/dwisiswant0/apkleaks

apkleaks

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/2310.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Json数据传递参数

文章目录Json数据传递参数集合参数:Json格式POJO参数:json格式集合参数:json格式RequestBody与RequestParam的区别时间参数的转换Json数据传递参数 第一步 在pom文件中添加相关配置第二步 作用时开启json数据转换成对象postman发送json数据…

CSS 实现六边形柱状图

前言 👏CSS 实现六边形柱状图 速速来Get吧~ 🥇文末分享源代码。记得点赞关注收藏! 1.实现效果 2.实现步骤 定义全局css变量,柱状宽度为–w,最大高度为–h,柱形整体为渐变色,定义上部分颜色为…

【STL三】序列容器——array容器

【STL三】序列容器——array一、array简介二、头文件三、模板类四、成员函数1、迭代器2、元素访问3、容量4、操作五、demo1、容量(不使用迭代器)2、使用迭代器3、元素访问 at()、front()、back()、data()一、array简介 array 容器是 C 11 标准中新增的序…

ChatGPT能否取代程序员?

目录ChatGPT能否取代程序员?ChatGPT和程序员的工作内容和工作方式ChatGPT和程序员的共同点程序员的优势程序员的实力ChatGPT和程序员的关系结论惊喜ChatGPT能否取代程序员? ChatGPT是一种非常普遍的人工智能(AI)系统,…

基于springboot家政服务管理系统(程序+数据库+文档)

大家好✌!我是CZ淡陌。一名专注以理论为基础实战为主的技术博主,将再这里为大家分享优质的实战项目,本人在Java毕业设计领域有多年的经验,陆续会更新更多优质的Java实战项目,希望你能有所收获,少走一些弯路…

基于java+SpringBoot+Vue的论坛管理系统设计与实现【源码(完整源码请私聊)+论文+演示视频+包运行成功】

博主介绍:专注于Java技术领域和毕业项目实战 🍅文末获取源码联系🍅 👇🏻 精彩专栏推荐订阅👇🏻 不然下次找不到哟 Java项目精品实战案例(200套) 目录 一、效果演示 二、…

MyBatis --- 缓存、逆向工程、分页插件

一、MyBatis的缓存 1.1、MyBatis的一级缓存 一级缓存是SqlSession级别的,通过同一个SqlSession查询的数据会被缓存,下次查询相同的数据,就会从缓存中直接获取,不会从数据库重新访问 使一级缓存失效的四种情况: 1、…

Python生日蛋糕

目录 前言 底盘 蛋糕 蜡烛 祝福 前言 Hello,小伙伴们晚上好吖!前两天博主满20岁啦(要开始奔三辽呜呜呜),这几天收到了不少小伙伴们的祝福,浪漫的小博主想送给大家一份不一样的生日蛋糕&#xff0c…

【Linux】学会这些基本指令来上手Linux吧

前言上篇文章介绍了一些常用的指令,这篇文章再来介绍一下Linux必须学会的指令。一.时间相关的指令ate显示date 指定格式显示时间: date %Y:%m:%d date 用法:date [OPTION]... [FORMAT]1.在显示方面,使用者可以设定欲显示的格式&am…

2023最全最牛的Jmeter接口测试教程及接口测试详情,你不知道的东西太多了!

下边是详细的jmeter接口测试入门到精通的详细教程,还有视频版本教您实战操作! 2023年B站最新Jmeter接口测试实战教程,精通接口自动化测试只需要这一套视频_哔哩哔哩_bilibili2023年B站最新Jmeter接口测试实战教程,精通接口自动化…

算法套路四——反转链表

算法套路四——反转链表 算法示例一:LeetCode206. 反转链表 给你单链表的头节点 head ,请你反转链表,并返回反转后的链表。 初始化pre为空,cur为头指针 pre指针:记录当前结点的前一个结点 cur指针:记录当…

SpringBoot整合MongoDB

参考链接 https://www.mongodb.org.cn/ 文章目录一、前言1.1 NoSQL介绍1.1.1 NoSQL 数据库分类1.1.2 NoSQL的优点/缺点1.1.3 BASE1.2 MongoDB介绍1.2.1 MongoDB和SQL对比1.2.2 数据库1.2.3 元数据1.2.4 MongoDB 数据类型二、SpringBoot整合MongDB2.1 环境配置2.2 MongoTemplate…

XCPC第十一站,带你学会图论基本算法

我们约定:以下n表示点的数目,m表示边的数目。 引子1——邻接表存储图的方法()(暂时不考虑重边和自环) 现在我们有n个点(编号为1~n)和m条边,要用数组存储它们&#xff0c…

大数据模型、离线架构、实时架构

一.大数据模型 8种常见的大数据分析模型:1、留存分析模型;2、漏斗分析模型;3、全行为路径分析;4、热图分析模型;5、事件分析模型;6、用户分群模型;7、用户分析模型;8、黏性分析模型…

10 个超赞的 C 语言开源项目

今天给大家分享10个超赞的C语言开源项目,希望这些内容能对大家有所帮助!01.WebbenchWebbench是一个在 Linux 下使用的非常简单的网站压测工具。它使用fork()模拟多个客户端同时访问我们设定的URL,测试网站在压力下工作的性能。最多可以模拟 3…

Mysql 时区差8小时的多种问题 统统解决

笑小枫专属目录背景知识点代码中常见的三种时间差错问题【我遇到的】本地获取的时间没有错,存入数据库的时候时间相差8小时java下使用 new date()获取的时间会和真实的本地时间相差8小时数据库时间没有错,获取到了后端,之后返回给前端相差8小…

Android 不申请权限储存、删除相册图片

Android 不申请权限储存、删除相册图片 前言 最近重新看了下安卓的储存适配,并结合之前做的拍照、裁切demo,小小实验了一下。Android 6.0增加了动态文件权限申请; Android 7.0需要使用FileProvider来获取Uri,不能直接使用file获得; Android…

FPGA基于RIFFA实现PCIE采集HDMI传输,提供工程源码和QT上位机

目录1、前言2、RIFFA理论基础3、设计思路和架构4、vivado工程详解5、上板调试验证并演示6、福利:工程代码的获取1、前言 PCIE是目前速率很高的外部板卡与CPU通信的方案之一,广泛应用于电脑主板与外部板卡的通讯,PCIE协议极其复杂&#xff0c…

【CS224W】(task12)GAT GNN training tips

note GAT使用attention对线性转换后的节点进行加权求和:利用自身节点的特征向量分别和邻居节点的特征向量,进行内积计算score。异质图的消息传递和聚合:hv(l1)σ(∑r∈R∑u∈Nvr1cv,rWr(l)hu(l)W0(l)hv(l))\mathbf{h}_v^{(l1)}\sigma\left(\…

第十八天 Vue-前端工程化总结

目录 Vue-前端工程化 1. 前后端分离开发 1.1 介绍 1.2 Yapi 2. 前端工程化 2.1 环境准备 2.2 Vue项目简介 2.3 Vue项目开发流程 3. Vue组件库Element 3.1 快速入门 3.2 常用组件 3.3 案例 Vue-前端工程化 前面我们已经讲解了HTML、CSS、JavaScript以及Vue等知识。已…