开源渗透测试工具合集下载_系统渗透测试

开源渗透测试工具合集下载_系统渗透测试开源渗透工具集合:子域名爆破、FUZZ工具、自动化渗透测试工具、漏洞利用框架、CVE、漏洞测试平台、漏洞扫描工具、远控工具、SQL注入攻击、代理工具、弱口令爆破工具

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

请添加图片描述

子域名枚举工具

子域枚举和信息收集工具 Anubis
项目地址:https://github.com/jonluca/Anubis

使用名为 Hacking with search engine 的技术列出有关主域的子域 N4xD0rk
项目地址:https://github.com/n4xh4ck5/N4xD0rk

子域名爆破枚举工具 subDomainsBrute
项目地址:https://github.com/lijiejie/subDomainsBrute

子域名爆破枚举工具 wydomain
项目地址:https://github.com/ring04h/wydomain

子域枚举工具 subbrute
项目地址:https://github.com/TheRook/subbrute

基于谷歌SSL透明证书的子域名查询工具-GSDF
项目地址:https://github.com/We5ter/GSDF

fuzz工具

LibFuzzer - fuzz
项目地址:https://llvm.org/docs/LibFuzzer.html

用于模糊 Windows 二进制文件的 AFL 分支,在目标二进制文件中找到新的执行路径 winafl
项目地址:https://github.com/ivanfratric/winafl

NodeFuzz 用于 Web 浏览器和类似浏览器的应用程序的模糊器工具 NodeFuzz
项目地址:https://github.com/attekett/NodeFuzz

开源软件的连续模糊测试 OSS-Fuzz
项目地址:https://github.com/google/oss-fuzz

阿尔法实验室fuzz工具 alphafuzzer
项目地址:http://blog.topsec.com.cn/alphafuzzer/

自动化渗透测试工具

自动化渗透测试工具 AttackSurfaceMapper
项目地址:https://github.com/superhedgy/AttackSurfaceMapper
使用手册:https://www.uedbox.com/post/59110/

自动化渗透测试 vajra
项目地址:https://github.com/r3curs1v3-pr0xy/vajra

渗透测试报告自动生成工具
项目地址:https://github.com/Mustard404/Savior

漏洞利用框架

黑客工具包 hackUtils
项目地址:https://github.com/brianwrf/hackUtils

支持PowerShell的渗透测试框架 nishang
项目地址:https://github.com/samratashok/nishang

msf框架
项目地址:https://github.com/rapid7/metasploit-framework

pocsscan攻击框架
项目地址:https://github.com/erevus-cn/pocscan

Pocsuite攻击框架
项目地址:https://github.com/knownsec/Pocsuite

Beebeeto攻击框架
项目地址:https://github.com/n0tr00t/Beebeeto-framework

ExploitDB官方git版本
项目地址:https://github.com/offensive-security/exploitdb

php漏洞代码分析
项目地址:https://github.com/80vul/phpcodz

JAVA反序列化POC生成工具
项目地址:https://github.com/frohoff/ysoserial

JAVA反序列化EXP
项目地址:https://github.com/foxglovesec/JavaUnserializeExploits

php7缓存覆写漏洞Demo及相关工具
项目地址:https://github.com/GoSecure/php7-opcache-override

XcodeGhost木马样本
项目地址:https://github.com/XcodeGhostSource/XcodeGhost

CVE

对已知漏洞执行本地搜索工具 cve-search 
项目地址:https://github.com/cve-search/cve-search

CVE-2016-2107
项目地址:https://github.com/FiloSottile/CVE-2016-2107

CVE-2015-7547
项目地址:https://github.com/fjserna/CVE-2015-7547

CVE-2015-2426 - MS-078
项目地址:https://github.com/vlad902/hacking-team-windows-kernel-lpe

漏洞测试平台

供测试排查的勒索软件 CryptSky
项目地址:https://github.com/deadPix3l/CryptSky

cker运行,漏洞练习平台 WebGoat
项目地址:https://github.com/WebGoat/WebGoat

常见的服务器端应用程序缺陷,漏洞练习平台 webgoat-legacy
项目地址:https://github.com/WebGoat/WebGoat-Legacy

web漏洞练习平台 zvuldirll
项目地址:https://github.com/710leo/ZVulDrill

各种组件漏洞环境,思科、openssl等漏洞练习平台 vulapps
项目地址:https://github.com/Medicean/VulApps

Web应用程序漏洞练习平台 dvwa
https://github.com/digininja/DVWA

sql注入练习平台 sqli-labs
项目地址:https://github.com/Audi-1/sqli-labs

编写的漏洞练习平台 vulnerable
项目地址:https://github.com/cr0hn/vulnerable-node

Ruby编写的一款工具,生成含漏洞的虚拟机
项目地址:https://github.com/cliffe/secgen

漏洞学习平台 vulstudy
项目地址:https://github.com/c0ny1/vulstudy

漏洞扫描工具

可定制的漏洞扫描器 nuclei
项目地址:https://github.com/projectdiscovery/nuclei

网络服务器扫描仪 nikto
项目地址:https://github.com/sullo/nikto

Web 应用程序扫描 w3af
项目地址:https://github.com/andresriancho/w3af

漏洞扫描程序 vuls
项目地址:https://github.com/future-architect/vuls

漏洞扫描器 HellRaiser
项目地址:https://github.com/m0nad/HellRaiser

Waf类型检测识别工具
项目地址:https://github.com/EnableSecurity/wafw00f

远控工具

用gmail充当C&C服务器的后门 gcat
项目地址:https://github.com/byt3bl33d3r/gcat

C#RAT(远程管理工具)BlackHole
项目地址:https://github.com/hussein-aitlahcen/BlackHole

webshell 开源项目 webshell
项目地址:https://github.com/tennc/webshell

XSS渗透管理平台 xssplatform
项目地址:https://github.com/78778443/xssplatform

XSS与CSRF工具 xssor
项目地址:https://github.com/evilcos/xssor

渗透工具包 pentestpackage
项目地址:https://github.com/leonteale/pentestpackage

网站扫描工具 dirsearch
项目地址:https://github.com/maurosoria/dirsearch

命令注入利用工具 commix
项目地址:https://github.com/commixproject/commix

服务器端模板注入和代码注入检测和利用工具,支持burp插件 tplmap
项目地址:https://github.com/epinna/tplmap

渗透测试工具包 ToolSuite
项目地址:https://github.com/codejanus/ToolSuite

Apache 实时日志分析系统 ARTLAS
项目地址:https://github.com/mthbernardes/ARTLAS

web指纹识别 whatweb
项目地址:https://github.com/urbanadventurer/whatweb

web爬行框架 Malspider
项目地址:https://github.com/ciscocsirt/malspider

WordPress 安全扫描器 wpscan
项目地址:https://github.com/wpscanteam/wpscan

webshell管理工具 Cknife
项目地址:https://github.com/Chora10/Cknife

github泄露利用工具 GitHack
项目地址:https://github.com/lijiejie/GitHack

XSS利用神器 BeEF
项目地址:https://github.com/beefproject/beef

自动化绕过WAF脚本 WAFNinja
项目地址:https://github.com/khalilbijjou/WAFNinja

WAF Bypass模块 wafbypasser
项目地址:https://github.com/owtf/wafbypasser

http命令行客户端 httpie
项目地址:https://github.com/httpie/httpie

DISCUZ漏洞扫描器 dzscan
项目地址:https://github.com/code-scan/dzscan

Tomcat渗透测试工具 tomcatWarDeployer
项目地址:https://github.com/mgeeky/tomcatWarDeployer

burpsuit插件识别J2EE指纹和CVE漏洞检测 J2EEScan
项目地址:https://github.com/ilmila/J2EEScan

SQL注入工具

sqlmap - 注入工具之王sqlmap
项目地址:https://github.com/sqlmapproject/sqlmap

SQLiScanner 基于SQLMAP和Charles的被动SQL注入漏洞扫描工具 SQLiScanner
项目地址:https://github.com/0xbug/SQLiScanner

sql注入漏洞扫描器 DSSS
项目地址:https://github.com/stamparm/DSSS

基于python编写的开源的攻击工具 NoSQLAttack
项目地址:https://github.com/youngyangyang04/NoSQLAttack

内部渗透测试的PowerShell 工具包 PowerUpSQL
项目地址:https://github.com/NetSPI/PowerUpSQL

Java编写的SQL注入工具 jsql-injection
项目地址:https://github.com/ron190/jsql-injection

代理工具

内网穿透代理服务器 nps
项目地址:https://github.com/ehang-io/nps

HTTP隧道,socket代理
项目地址:https://github.com/sensepost/reGeorg

EarthWorm代理工具
项目地址:https://github.com/idlefire/ew

弱口令爆破工具

弱密码扫描器 x-crack
项目地址:https://github.com/netxfly/x-crack

弱口令字典
项目地址:https://github.com/fuzz-security/SuperWordlist

弱口令探测字典脚本 cupp
项目地址:https://github.com/Mebus/cupp

请添加图片描述免责声明
提供的资源仅供学习,源自网络转载,版权归作者及授权人所有,若您发现有侵害您的权利,请联系我进行删除处理。谢谢 !
原文链接:https://mp.weixin.qq.com/s/T5qMzht9wyKwjSs_8x-JvA

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/169894.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • X3协同管理系统安装配置

    X3协同管理系统安装配置X3协同平台是三层架构体系,服务端支持Windows、Linux、Unix等操作系统,支持Oracle、MSSQL、Sybase、Informix等大型数据库,支持WebLogic、WebSphere等EJB应用服务器,也支持JBoss、Tomcat等免费的Java服务器。 转载于:https://blog…

    2022年6月14日
    49
  • 多重共线性:python计算VIF以及使用vif做因子独立性检验的方法「建议收藏」

    多重共线性:python计算VIF以及使用vif做因子独立性检验的方法「建议收藏」转自:https://blog.csdn.net/ab1112221212/article/details/100133066多重共线性在python中的解决方法本文将讨论多重共线性的相关概念及利用python自动化消除多重共线性的方法,以供参考,欢迎拍砖线性模型与非线性模型关于线性模型与非线性模型的定义,似乎并没有确切的定论,但是个人认为建模首先得清楚地认识样本,样本有线性可分与线性不可分两种,所谓是否线性可分,是指是否存在一条直线(或平面)将样本分开。上图中y=0和y=1的样本可以由一

    2022年6月5日
    203
  • 数据库设计概念结构设计_数据库设计典型实例

    数据库设计概念结构设计_数据库设计典型实例文章目录数据库设计概念设计结构概念结构设计ER模型的基本元素实体/实体集属性区别实体和属性联系二元联系的关系1:11:nm:n一元联系1:11:nm:n三元联系采用ER模型的概念设计设计局部ER模型例题设计全局ER模型全局ER模型的优化数据库设计数据库设计:构造最优的数据模型,建立数据库及其应用系统的过程数据库设计的好坏非常重要概念设计结构概念设计的目标是产生反映用户需求的数据库概念结构,即概念模型概念模型具有硬件独立、软件独立的特点处于一个桥梁作用概念设计的主要步骤

    2022年10月12日
    0
  • 虚拟机VMware下载与安装教程(详细)

    虚拟机VMware下载与安装教程(详细)文章目录虚拟机VMware的下载虚拟机VMware的安装虚拟机VMware的下载虚拟机VMware的安装1.虚拟机VMware的下载官网地址:https://www.vmware.com/cn.html以下为官网界面选择“产品”—>“个人桌面”—>“WorkstationPro”选择“下载”(这里虽然是“试用Workstation15.5Pro”,但是点击“下载”之后,将会跳转到“Workstation16Pro”的下载界面)根据自己电脑的系统,比如你的电脑是Wi

    2022年6月7日
    37
  • c语言函数使用的三个步骤,sqrt函数怎么使用 C语言中的sqrt函数使用方法介绍

    c语言函数使用的三个步骤,sqrt函数怎么使用 C语言中的sqrt函数使用方法介绍sqrt函数是什么函数?sqrt函数怎么使用呢?对于这两个问题,相信这是很多第一次看到该函数人最先想到的问题,当然这两个问题也是了解该函数最主要的方面。因此今天小编就来说一说在c语言当中sqrt函数是如何使用的。sqrt函数怎么使用——C语言中sqrt函数的使用方法C语言中sqrt函数是指的开方运算函数,得到的结果是函数变量(可以是数值,也可以是变量名)的算术平方根。在VC6.0中的math.h头…

    2022年5月1日
    127
  • 访问ftp服务器的命令_ftp命令查看文件内容

    访问ftp服务器的命令_ftp命令查看文件内容服务端域客户端登录到FTP服务器时,你可以看到服务端的文件,这个时候就要有一个区分,一个是服务端,一个是客户端,你发起连接的这台电脑就叫做客户端,要连接的FTP服务器就叫做服务端服务端目录:服务器所共享的目录,下载文件时从此目录找到对应的文件下载到本地目录本地目录:本地客户端所在的目录,上传时从此目录找到对应的文件上传到服务端目录ftp命令ftp命令用于连接ftp服务器,连接登录即可进行下载上传等操作。在连接到服务器的时候命令格式ftp[主机名]命令作用ftp进入

    2022年9月21日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号