渗透测试涉及到的所有工具(大集合)
前言:本着工具&靶场→提高工作效率,以及寻找方便的态度,自己整理一份合集。
内网扫描和侦察:
Web应用渗透测试:
- Godzilla
- Traitor
- Goblin
- EasyPen
- MYExploit
- crack
- VScan
- dirsearch
- Httpx
- scan4all
- pydictor
- Fuso扶桑
- AScan
- Hikvision
漏洞利用和Exploits:
密码和凭证工具:
工具集和辅助工具:
- Malleable C2 Profiles
- Cloud-Bucket-Leak-Detection-Tools
- CloudFlair
- POC-bomber
- katana
- subDomainsBrute
- reNgine
- SourceDetector
- Perun
- AntSword
- Goby
- goby exp库
- SatanSword
- Dirscan
其他工具:
- ObserverWard
- Cloud-Bucket-Leak-Detection-Tools
- ksubdomain
- katana
- MDUT
- spp
- Payer
- MobSF
- API未授权扫描插件
- Bundler-bypass
APP/小程序扫描:
APP端口扫描:
字典/钓鱼/社工/爆破项目:
- 字典:
- 钓鱼/社工:
- 爆破:
中间件工具项目:
- OA漏洞利用工具:
- Spring漏洞利用工具:
- Shiro漏洞利用工具:
- Fastjson漏洞利用工具:
- Weblogic漏洞利用工具:
- Apache Dubbo漏洞利用工具:
- Jenkins漏洞利用工具:
- Struts2漏洞利用工具:
- Log4j漏洞利用工具:
- 其他中间件漏洞利用工具:
应急响应项目:
- Windows协议测试套件:
- Web安全工具:
- FireKylin漏洞扫描工具:
- GScan网站漏洞扫描工具:
- Uroboros应急响应框架:
- WhoHK Web Shell检测工具:
- 恶意软件源代码:
- Rootkit Recon木马查杀工具:
- Web Shell查杀工具:
本文作者:Arrest
本文链接:https://www.cnblogs.com/arrest/articles/17706313.html
版权声明:本作品采用知识共享署名-非商业性使用-禁止演绎 2.5 中国大陆许可协议进行许可。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步