工具列表 ======================================== 信息收集 ---------------------------------------- 子域爆破 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `subDomainsBrute `_ - `wydomain `_ - `broDomain `_ - `ESD `_ - `aiodnsbrute `_ 域名获取 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `the art of subdomain enumeration `_ - `sslScrape `_ 弱密码爆破 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `hydra `_ - `medusa `_ - `htpwdScan `_ - `patator `_ Git信息泄漏 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `GitHack By lijiejie `_ - `GitHack By BugScan `_ - `GitTools `_ - `Github Monitor `_ - `Github Dorks `_ - `Zen `_ - `dig github history `_ - `gitrob Reconnaissance tool for GitHub organizations `_ 路径及文件扫描 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `weakfilescan `_ - `DirBrute `_ - `dirsearch `_ - `bfac `_ - `ds_store_exp `_ 指纹识别 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Wappalyzer `_ - `whatweb `_ - `Wordpress Finger Print `_ - `CMS指纹识别 `_ 端口扫描 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `nmap `_ - `zmap `_ - `masscan `_ - `ShodanHat `_ - DNS ``dnsenum nslookup dig fierce`` - SNMP ``snmpwalk`` DNS数据 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `VirusTotal `_ - `PassiveTotal `_ - `DNSDB `_ - `sitedossier `_ DNS关联 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Cloudflare Enumeration Tool `_ - `amass `_ - `Certificate Search `_ 云服务 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Find aws s3 buckets `_ - `CloudScraper `_ 数据查询 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Censys `_ - `Shodan `_ - `Zoomeye `_ - `fofa `_ - `scans `_ - `Just Metadata `_ - `publicwww - Find Web Pages via Snippet `_ 其他 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `datasploit `_ - `watchdog `_ - `archive `_ - `HTTPLeaks `_ - `htrace `_ - `AWSBucketDump `_ 社会工程学 ---------------------------------------- OSINT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `osint `_ - `osint git `_ - `OSINT-Collection `_ - `trape `_ - `Photon `_ 个人搜索 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `pipl `_ - `hunter `_ - `EagleEye `_ - `LinkedInt `_ - `sherlock `_ - `email enum `_ - `Sreg `_ - `usersearch `_ Hacking database ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `GHDB `_ - `have i been pwned `_ 钓鱼 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `spoofcheck `_ 综合框架 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `theHarvester `_ - `Th3inspector `_ 漏洞利用 ---------------------------------------- 数据库注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `SQLMap `_ - `bbqsql `_ - `NoSQLAttack `_ - `NoSQLMap `_ - `Nosql Exploitation Framework `_ 数据库漏洞利用 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `mysql unsha1 `_ XSS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `BeEF `_ - `XSS Reciver `_ - `Brute XSS `_ - `DSXS `_ - `XSStrike `_ - `xsssniper `_ - `tracy `_ SSRF ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `SSRFmap `_ - `SSRF Proxy `_ - `Gopherus `_ - `SSRF Testing `_ 模版注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `tplmap `_ 命令注入 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `commix `_ struts ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `struts scan `_ CMS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Joomla Vulnerability Scanner `_ - `Drupal enumeration & exploitation tool `_ - `Wordpress Vulnerability Scanner `_ DNS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `dnsAutoRebinding `_ - `AngelSword `_ - `Subdomain TakeOver `_ - `mpDNS `_ - `JudasDNS Nameserver DNS poisoning `_ XXE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `XXEinjector `_ 反序列化 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `ysoserial `_ - `JRE8u20 RCE Gadget `_ - `Java Serialization Dumper `_ 端口Hack ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Oracle Database Attacking Tool `_ - `nmap vulners `_ - `nmap nse scripts `_ - `Vulnerability Scanning with Nmap `_ JWT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `jwtcrack `_ 无线 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `infernal twin `_ 中间人攻击 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `mitmproxy `_ - `MITMf `_ - `ssh mitm `_ - `injectify `_ DDoS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Saddam `_ 持久化 ---------------------------------------- WebShell连接工具 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `菜刀 `_ - `antSword `_ WebShell ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `webshell `_ - `PHP backdoors `_ - `weevely3 `_ - `php bash - semi-interactive web shell `_ - `Python RSA Encrypted Shell `_ - `b374k - PHP WebShell Custom Tool `_ 后门 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `pwnginx `_ - `Apache backdoor `_ 密码提取 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `mimikatz `_ - `sshLooter `_ - `keychaindump `_ 提权 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `linux exploit suggester `_ - `LinEnum `_ - `AutoLocalPrivilegeEscalation `_ - `WindowsExploits `_ RAT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `QuasarRAT `_ C2 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `cobalt strike `_ - `Empire `_ - `pupy `_ Fuzz ---------------------------------------- Web Fuzz ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `wfuzz `_ Unicode Fuzz ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `utf16encode `_ 防御 ---------------------------------------- XSS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `js xss `_ - `DOMPurify `_ - `google csp evaluator `_ 配置检查 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `gixy - Nginx 配置检查工具 `_ 安全检查 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `lynis `_ - `linux malware detect `_ IDS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `ossec `_ threat intelligence ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `threatfeeds `_ 入侵检查 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `huorong `_ - `check rootkit `_ - `rootkit hunter `_ - `PC Hunter `_ - `autoruns `_ 进程查看 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Process Explorer `_ Waf ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `naxsi `_ - `ModSecurity `_ - `ngx_lua_waf `_ - `OpenWAF `_ 病毒在线查杀 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `virustotal `_ - `virscan `_ - `habo `_ WebShell查杀 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `D盾 `_ - `深信服WebShell查杀 `_ IoC ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `malware ioc `_ - `fireeye public iocs `_ 运维 ---------------------------------------- 流量 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Bro `_ - `Moloch `_ - `TCPFlow `_ - `TCPDump `_ - `WireShark `_ - `Argus `_ - `PcapPlusPlus `_ 蜜罐 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `dionaea `_ - `Modern Honey Network `_ VPN Install ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `pptp `_ - `ipsec `_ - `openvpn `_ 隧道 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `ngrok `_ - `rtcp `_ - `Tunna `_ - `reGeorg `_ 漏洞管理 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `SRCMS `_ 钓鱼 ---------------------------------------- wifi ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `wifiphisher `_ - `evilginx `_ - `mana `_ 其他 ---------------------------------------- 综合框架 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `metasploit `_ - `w3af `_ - `AutoSploit `_ - `Nikto `_ - `skipfish `_ - `Arachni `_ - `ZAP `_ - `BrupSuite `_ - `Spiderfoot `_ - `AZScanner `_ - `Fuxi `_ - `vooki `_ - `BadMod `_ 审计工具 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Cobra `_ - `NodeJsScan `_ - `RIPS `_ - `pyvulhunter `_ - `pyt `_ - `Semmle QL `_ - `prvd `_ WebAssembly ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `wabt `_ - `binaryen `_ - `wasmdec `_ 混淆 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `JStillery `_ - `javascript obfuscator `_ - `基于hook的php混淆解密 `_ 其他 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ - `Serverless Toolkit `_ - `SecLists `_ - `Rendering Engine Probe `_ - `httrack `_ - `curl `_