渗透测试涉及到的所有工具(大集合)
前言:本着工具&靶场→提高工作效率,以及寻找方便的态度,自己整理一份合集。
内网扫描和侦察:
Web应用渗透测试:
- Godzilla
- Traitor
- Goblin
- EasyPen
- MYExploit
- crack
- VScan
- dirsearch
- Httpx
- scan4all
- pydictor
- Fuso扶桑
- AScan
- Hikvision
漏洞利用和Exploits:
密码和凭证工具:
工具集和辅助工具:
- Malleable C2 Profiles
- Cloud-Bucket-Leak-Detection-Tools
- CloudFlair
- POC-bomber
- katana
- subDomainsBrute
- reNgine
- SourceDetector
- Perun
- AntSword
- Goby
- goby exp库
- SatanSword
- Dirscan
其他工具:
- ObserverWard
- Cloud-Bucket-Leak-Detection-Tools
- ksubdomain
- katana
- MDUT
- spp
- Payer
- MobSF
- API未授权扫描插件
- Bundler-bypass
APP/小程序扫描:
APP端口扫描:
字典/钓鱼/社工/爆破项目:
- 字典:
- 钓鱼/社工:
- 爆破:
中间件工具项目:
- OA漏洞利用工具:
- Spring漏洞利用工具:
- Shiro漏洞利用工具:
- Fastjson漏洞利用工具:
- Weblogic漏洞利用工具:
- Apache Dubbo漏洞利用工具:
- Jenkins漏洞利用工具:
- Struts2漏洞利用工具:
- Log4j漏洞利用工具:
- 其他中间件漏洞利用工具:
应急响应项目:
- Windows协议测试套件:
- Web安全工具:
- FireKylin漏洞扫描工具:
- GScan网站漏洞扫描工具:
- Uroboros应急响应框架:
- WhoHK Web Shell检测工具:
- 恶意软件源代码:
- Rootkit Recon木马查杀工具:
- Web Shell查杀工具: