渗透测试工具包 | 开源安全测试工具 | 网络安全工具

渗透测试工具包 | 开源安全测试工具 | 网络安全工具项目介绍记录渗透测试开源工具。自动化渗透测试 AttackSurfaceMapper-自动化渗透测试工具,使用手册/测试流程。 vajra-自动化渗透测试. Savior-渗透测试报告自动生成工具!. 漏洞利用框架 hackUtils-它是一个用于渗透测试和网络安全研究的黑客工具包,渗透以及web攻击脚本。 msf框架: pocsscan攻击框架 Pocsuite攻击框架 Beebeeto攻击框架 …

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

项目介绍

记录渗透测试开源工具

自动化渗透测试

漏洞利用框架

CVE

漏洞测试平台

  • CryptSky – 供测试排查的勒索软件。

  • WebGoat – Docker运行,漏洞练习平台。

  • webgoat-legacy – 常见的服务器端应用程序缺陷,漏洞练习平台。

  • zvuldirll – SQL注入、跨站脚本、CSRF、文件包含等漏洞练习平台。

  • vulapps – 各种组件漏洞环境,思科、openssl等漏洞练习平台。

  • dvwa – 是一个 PHP/MySQL Web 应用程序漏洞练习平台。

  • sqli-labs – 数据库注入练习平台。

  • vulnerable – node编写的漏洞练习平台,like OWASP Node Goat,测试安全分析器工具的质量。

  • secgen – Ruby编写的一款工具,生成含漏洞的虚拟机。

  • vulstudy – docker镜像,一键部署sqli、DVWA、XSSed等17个靶场。

漏扫工具

  • nuclei – 基于简单 YAML 的 DSL 的快速且可定制的漏洞扫描器。

  • nikto – Nikto 网络服务器扫描仪。

  • w3af – Web 应用程序攻击和审计框架,该扫描器能够识别200 多个漏洞,包括跨站点脚本、 SQL 注入和 操作系统命令。

  • vuls – 适用于 Linux、FreeBSD、容器、WordPress、编程语言库、网络设备的无代理漏洞扫描程序,本地或远程(SSH)扫描。

  • HellRaiser – 漏洞扫描器使用 Nmap 扫描和关联发现的 CPE 与 CVE。

  • wafw00f – Waf类型检测识别工具。

远控

  • gcat – 用gmail充当C&C服务器的后门。

  • BlackHole – C#RAT(远程管理工具)。

  • webshell – 这是一个 webshel​​l 开源项目。

  • xssplatform – 一个经典的XSS渗透管理平台,XSS数据接收平台,XSS反射平台。

  • xssor – XSS与CSRF工具。

  • pentestpackage – 脚本工具包,渗透常用小工具包。

  • dirsearch – dirsearch网络路径扫描仪,路径爆破,路径扫描。

  • commix – web向命令注入检测工具,自动化的一体化操作系统命令注入利用工具,可自动检测和利用命令注入漏洞。

  • tplmap – 服务器端模板注入和代码注入检测和利用工具,支持burp插件。

  • ToolSuite – 渗透测试工具包。

  • ARTLAS – Apache 实时日志分析系统。

  • whatweb – web指纹识别。

  • Malspider – 内置了对隐藏 iframe、侦察框架、vbscript 注入、电子邮件地址泄露等危害特征的检测,网络入侵特征检测。

  • wpscan – WPScan WordPress 安全扫描器。用于测试 WordPress 网站的安全性。

  • sqlmap – 自动 SQL 注入和数据库接管工具。

  • Cknife – 菜刀、C刀、webshell管理工具。

  • GitHack – github泄露利用,通过泄露的.git文件夹下的文件,重建还原工程源代码。

  • BeEF – 浏览器攻击框架,XSS利用神器。

  • WAFNinja – 自动化绕过WAF脚本,该工具附带了许多存储在本地数据库文件中的有效负载和模糊测试字符串。

  • wafbypasser – 诊断 WAF 规则并绕过 WAF。

  • httpie – 是一个命令行 HTTP 客户端,http命令行客户端。

  • dzscan – DISCUZ漏洞扫描器

  • tomcatWarDeployer – Tomcat 自动 WAR 部署和 pwning 渗透测试工具。

  • J2EEScan – burpsuit插件,J2EE扫描插件,识别J2EE指纹和CVE漏洞检测。

数据库漏洞扫描器|SQL注入

  • sqlmap – 注入工具之王sqlmap。

  • SQLiScanner – 一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具。

  • DSSS – 99行代码实现的sql注入漏洞扫描器。

  • NoSQLAttack – 可以自动利用 Internet 上的 MongoDB 服务器 IP,并通过 MongoDB 默认配置漏洞和注入攻击泄露数据库数据。

  • PowerUpSQL – 内部渗透测试,支持 SQL Server 发现、弱配置审计、大规模特权升级以及诸如操作系统命令执行等利用后操作的功能的PowerShell 工具包。

  • jsql-injection – Java 编写的SQL注入工具,Kali已集成。

子域名枚举/爆破工具

  • N4xD0rk – 使用名为 Hacking with search engine 的技术列出有关主域的子域。

  • Anubis – Anubis 是一个子域枚举和信息收集工具。

  • subDomainsBrute – 一个用于渗透测试者的快速子域暴力工具,使用广泛的子域名爆破枚举工具。

  • wydomain – 子域名爆破枚举工具。

  • subbrute – 使用开放解析器作为一种代理来规避 DNS 速率限制,同时也是扫描器中最常用的子域名API库。

  • GSDF – 基于谷歌SSL透明证书的子域名查询脚本。

弱口令爆破工具

  • x-crack – x-crack – 弱密码扫描器,支持:FTP/SSH/SNMP/MSSQL/MYSQL/PostGreSQL/REDIS/ElasticSearch/MONGODB。

  • cupp – 根据用户习惯生成弱口令探测字典脚本。

  • SuperWordlist – 各种弱口令字典。

脚本

  • nishang – Nishang – 用于红队、渗透测试和进攻性安全的进攻性 PowerShell,内网信息收集,横向,扫描、获取凭证等ps脚本。

Webshell管理

  • Behinder – “冰蝎”动态二进制加密网站管理客户端。

隧道

代理

  • nps – 内网穿透代理服务器。

内网渗透或扫描工具

  • fscan – 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。

  • LaZagne – 用于检索存储在本地计算机上的大量密码。支持浏览器、数据库、邮件等程序。

  • mimipenguin – linux密码抓取神器。

fuzz工具收集

  • winafl – 用于模糊 Windows 二进制文件的 AFL 分支,在目标二进制文件中找到新的执行路径。

  • NodeFuzz – NodeFuzz 是用于 Web 浏览器和类似浏览器的应用程序的模糊器工具。

  • oss-fuzz – OSS-Fuzz – 开源软件的连续模糊测试。

  • alphafuzzer – 阿尔法实验室fuzz工具。

  • LibFuzzer – fuzz。

点击下方微信公众号乌云安全后台回复“2222”获取最新渗透教程、工具

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/169911.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 浅谈Isolated storage的应用 – [WP开发]

    浅谈Isolated storage的应用 – [WP开发]

    2021年8月13日
    50
  • 进程分析工具 process_grep查看进程

    进程分析工具 process_grep查看进程当进程卡住不动或者死锁时,pstack可以把当前进程的代码栈打出来,方便我们排查。用法非常简单,后面直接加进程号即可。如果是多线程的,则会打印每个线程的堆栈信息。manpstack可查看帮助[root@localhost~]#pstack7383Thread8(Thread0x7fcc0429c700(LWP7384)):#00x00007fcc0d322a82inpthread_cond_timedwait@@GLIBC_2.3.2()from/lib64/.

    2022年9月14日
    0
  • 操作系统 进程调度算法_进程调度算法实验报告

    操作系统 进程调度算法_进程调度算法实验报告进程调度算法一、先来先服务(FCFS)基本思想:先到达的进程先进入就绪队列,先进行调度的原则。非抢占方式。二、短作业优先(SJF)基本思想:根据进程中的执行时间,选取执行时间最短的作业优先调度;可有抢占或非抢占方式。三、优先权高者优先(HPF)基本思想:系统根据作业的优先权进行作业调度,每次选取优先权高的作业优先调度。作业的优先权通常用一个整数表示,也叫做优先数。可有抢占或非抢占方式。…

    2022年9月29日
    3
  • mapminmax的用法

    mapminmax的用法几个要说明的函数接口:[Y,PS]=mapminmax(X)[Y,PS]=mapminmax(X,FP)Y=mapminmax(‘apply’,X,PS)X=mapminmax(‘reverse’,Y,PS)用实例来讲解,测试数据x1=[124],x2=[523];>>[y,ps]=mapminmax(x1)y=  -1

    2022年6月17日
    107
  • Map有序输出_在线反序输出

    Map有序输出_在线反序输出ListOrderedMap位于commons-collections的jar包里,与普通的map相比,ListOrderedMap的key可保持原有顺序。packageutil;importjava.util.HashMap;importjava.util.Map;importjava.util.Set;importorg.apache.commons.collections.map.ListOrderedMap;publicclassListOrderMapTest{pub

    2022年9月15日
    4
  • linux 常用命令大全及其详解_linux命令分类

    linux 常用命令大全及其详解_linux命令分类一.基础知识1.1liunx系统的文件结构/dev设备文件/etc大多数配置文件/home普通用户的家目录/lib32位函数库/lib6464位库/media手动临时挂载点/mnt手动临时挂载点/opt第三方软件安装位置/proc进程信息及硬件信息/root临时设备的默认挂载点/sbin系统管理命令/srv

    2025年6月26日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号