首先,恭喜你發(fā)現(xiàn)了寶藏。
本文章集成了全網(wǎng)優(yōu)秀的開源攻防武器項目,包含:
- 信息收集工具(自動化利用工具、資產(chǎn)發(fā)現(xiàn)工具、目錄掃描工具、子域名收集工具、指紋識別工具、端口掃描工具、各種插件....etc...)
- 漏洞利用工具(各大CMS利用工具、中間件利用工具等項目........)
- 內(nèi)網(wǎng)滲透工具(隧道代理、密碼提取.....)
- 應(yīng)急響應(yīng)工具
- 甲方運維工具
- 等等其他安全攻防資料整理,供攻防雙方使用。
重點提醒:本項目工具來源于互聯(lián)網(wǎng),是否含帶木馬及后門請自行甄別?。vv來即,請大家提高警惕!??!
受限于篇幅原因,無法全部展示,如果你需要的話,可以評論區(qū)告訴我!
一、半/全自動化利用工具
項目簡介 |
項目地址 |
項目名稱 |
一條龍服務(wù),只需要輸入根域名即可全方位收集相關(guān)資產(chǎn),并檢測漏洞。也可以輸入多個域名、C段IP等,具體案例見下文。 |
https://github.com/0x727/ShuiZe_0x727 |
ShuiZe_0x727 |
單兵作戰(zhàn)武器庫,你值得擁有 |
https://github.com/yaklang/yakit |
yakit |
自動化巡航掃描框架(可用于紅隊打點評估) |
https://github.com/b0bac/ApolloScanner |
ApolloScanner |
可針對指定IP段、資產(chǎn)清單、存活網(wǎng)段自動化進行端口掃描以及TCP指紋識別和Banner抓取 |
https://github.com/lcvvvv/kscan |
kscan |
一款尚未被發(fā)掘的脆弱性掃描工具 |
https://github.com/broken5/bscan |
bscan |
一個漏洞掃描器粘合劑,添加目標(biāo)后30款工具自動調(diào)用 |
https://github.com/78778443/QingScan |
QingScan |
分布式資產(chǎn)信息收集和漏洞掃描平臺 |
https://github.com/1in9e/gosint |
gosint |
一個輔助平常滲透測試項目或者攻防項目快速打點的綜合工具 |
https://github.com/P1-Team/AlliN |
AlliN |
nemo_go自動化信息收集 |
https://github.com/hanc00l/nemo_go |
nemo_go |
從子域名、端口服務(wù)、漏洞、爬蟲等一體化的資產(chǎn)管理系統(tǒng) |
https://github.com/CTF-MissFeng/bayonet |
bayonet |
一個高度可定制Web自動化掃描框架 |
https://github.com/r3curs1v3-pr0xy/vajra |
vajra |
reconFTW 集成了30個工具的信息收集利器 |
https://github.com/six2dez/reconftw |
reconftw |
自動化偵查框架 |
https://github.com/yogeshojha/rengine |
rengine |
GUI界面的自動化工具 |
https://github.com/lz520520/railgun |
Railgun |
在線cms識別|信息泄露|工控|系統(tǒng)|物聯(lián)網(wǎng)安全|cms漏洞掃描|nmap端口掃描|子域名獲取|待續(xù).. |
https://github.com/iceyhexman/onlinetools |
在線工具集 |
Acunetix Web漏洞掃描程序 GUI版本] |
https://github.com/x364e3ab6/AWVS-13-SCAN-PLUS |
AWVS-GUI |
DarkAngel 是一款全自動白帽漏洞掃描器,從hackerone、bugcrowd資產(chǎn)監(jiān)聽到漏洞報告生成、企業(yè)微信通知。 |
https://github.com/Bywalks/DarkAngel |
DarkAngel |
二、資產(chǎn)發(fā)現(xiàn)工具
項目簡介 |
項目地址 |
項目名稱 |
reconFTW 集成了30個工具的信息收集利器 |
https://github.com/six2dez/reconftw |
reconftw |
資產(chǎn)無限巡航掃描系統(tǒng) |
https://github.com/awake1t/linglong |
linglong |
SRC子域名資產(chǎn)監(jiān)控 |
https://github.com/LangziFun/LangSrcCurise |
LangSrcCurise |
快速偵察與目標(biāo)關(guān)聯(lián)的互聯(lián)網(wǎng)資產(chǎn),構(gòu)建基礎(chǔ)資產(chǎn)信息庫。 |
https://github.com/TophantTechnology/ARL |
ARL(燈塔) |
集成GoogleHacking語法來進行信息收集 |
https://github.com/TebbaaX/GRecon |
Grecon |
從第三方平臺獲取目標(biāo)網(wǎng)頁內(nèi)容 |
https://github.com/tomnomnom/waybackurls |
waybackurls |
從多個網(wǎng)站提取目標(biāo)相關(guān)信息 |
https://github.com/lc/gau |
gau |
集合了多個網(wǎng)絡(luò)測繪平臺,可以快速在多個網(wǎng)絡(luò)測繪平臺搜索信息并且合并展示及導(dǎo)出。 |
https://github.com/ExpLangcn/InfoSearchAll |
InfoSearchAll |
調(diào)用fofa\ZoomEye\360quake的官方api---GUI界面 |
https://github.com/xzajyjs/ThunderSearch |
ThunderSearch |
集成多個網(wǎng)絡(luò)資產(chǎn)測繪平臺的搜索工具 |
https://github.com/Kento-Sec/AsamF |
AsamF |
一個簡單實用的FOFA客戶端 By flashine |
https://github.com/wgpsec/fofa_viewer |
fofa_viewer |
0_zone_zpi腳本 |
https://github.com/lemonlove7/0_zone |
0_zone |
icp備案查詢、企業(yè)資產(chǎn)快速收集工具 |
https://github.com/SiJiDo/IEyes |
IEyes |
一款基于各大企業(yè)信息API的工具 |
https://github.com/wgpsec/ENScan_GO |
ENScan_GO |
基于斗象燈塔ARL修改后的版本。相比原版,增加了OneForAll、中央數(shù)據(jù)庫,修改了altDns |
https://github.com/ki9mu/ARL-plus-docker |
ARL-plus-docker |
燈塔(最新版)指紋添加腳本! |
https://github.com/loecho-sec/ARL-Finger-ADD |
ARL-Finger-ADD |
三、子域名收集工具
項目簡介 |
項目地址 |
項目名稱 |
在線子域名收集 |
Subdomain - RapidDNS Rapid DNS Information Collection |
在線收集 |
ksubdomain 無狀態(tài)子域名爆破工具 |
https://github.com/knownsec/ksubdomain |
ksubdomain |
一款功能強大的子域收集工具 |
https://github.com/shmilylty/OneForAll |
oneforall |
通過使用被動在線資源來發(fā)現(xiàn)網(wǎng)站的有效子域 |
https://github.com/projectdiscovery/subfinder |
subfinder |
src子域名監(jiān)控 |
https://github.com/LangziFun/LangSrcCurise |
LangSrcCurise |
從 github 上發(fā)現(xiàn)子域名 |
https://github.com/gwen001/github-subdomains |
github-subdomains |
Layer子域名挖掘機 |
https://github.com/euphrat1ca/LayerDomainFinder |
Layer |
好用且強大的子域名掃描工具 |
https://github.com/yunxu1/dnsub |
dnsub |
四、目錄掃描工具
項目簡介 |
項目地址 |
項目名稱 |
Web path scanner 目錄掃描工具 |
https://github.com/maurosoria/dirsearch |
dirsearch |
用Rust編寫的快速,簡單,遞歸的內(nèi)容發(fā)現(xiàn)工具 |
https://github.com/epi052/feroxbuster |
feroxbuster |
用Go編寫的模糊測試工具 |
https://github.com/ffuf/ffuf |
ffuf |
一個高級web目錄、文件掃描工具 |
https://github.com/H4ckForJob/dirmap |
dirmap |
網(wǎng)站的敏感目錄發(fā)掘工具 |
https://github.com/deibit/cansina |
cansina |
御劍后臺掃描工具珍藏版 |
御劍后臺掃描工具下載、安裝、使用教程 - 付杰博客 |
御劍 |
使用GoLang開發(fā)的目錄/子域掃描器 |
https://github.com/ReddyyZ/urlbrute |
urlbrute |
御劍目錄掃描專業(yè)版 |
https://github.com/foryujian/yjdirscan |
yjdirscan |
web目錄快速掃描工具,夠用 |
https://github.com/hunyaio/yuhScan |
yuhScan |
類似JSFinder的golang實現(xiàn),更快更全更舒服 |
https://github.com/pingc0y/URLFinder |
URLFinder |
爬蟲 可以發(fā)現(xiàn)搜索引擎發(fā)現(xiàn)不了的目錄 |
https://github.com/jaeles-project/gospider |
gospider |
katana 是 projectdiscovery 項目中的一個網(wǎng)頁鏈接抓取工具,可以自動解析js文件。新一代爬行框架。 |
https://github.com/projectdiscovery/katana |
katana |
dontgo403 是一個繞過 40X 錯誤的工具。 |
https://github.com/devploit/dontgo403 |
dontgo403 |
五、指紋識別工具
項目簡介 |
項目地址 |
項目名稱 |
紅隊重點攻擊系統(tǒng)指紋探測工具 |
https://github.com/EdgeSecurityTeam/EHole |
EHole(棱洞)2.0 |
Golang實現(xiàn)Wappalyzer 指紋識別 |
https://github.com/projectdiscovery/wappalyzergo |
wappalyzergo |
功能齊全的Web指紋識別和分享平臺,內(nèi)置了一萬多條互聯(lián)網(wǎng)開源的指紋信息。 |
https://github.com/b1ackc4t/14Finger |
14Finger |
一個web應(yīng)用程序指紋識別工具 |
https://github.com/urbanadventurer/WhatWeb |
Whatweb |
一款紅隊在大量的資產(chǎn)中存活探測與重點攻擊系統(tǒng)指紋探測工具 |
https://github.com/EASY233/Finger |
Finger |
Glass是一款針對資產(chǎn)列表的快速指紋識別工具 |
https://github.com/s7ckTeam/Glass |
Glass |
TideFinger——指紋識別小工具,汲取整合了多個web指紋庫 |
https://github.com/TideSec/TideFinger |
TideFinger |
六、端口掃描工具
項目簡介 |
項目地址 |
項目名稱 |
naabu 用 go 編寫的快速端口掃描器 |
https://github.com/projectdiscovery/naabu |
naabu |
TXPortMap 實用型的端口掃描、服務(wù)識別工具 |
https://github.com/4dogs-cn/TXPortMap |
TXPortMap |
使用Golang開發(fā)的高并發(fā)網(wǎng)絡(luò)掃描、服務(wù)探測工具 |
https://github.com/Adminisme/ServerScan |
serverScan |
masnmapscan 一款端口掃描器。整合了masscan和nmap兩款掃描器 |
https://github.com/hellogoldsnakeman/masnmapscan-V1.0 |
整合掃描器 |
gonmap是一個go語言的nmap端口掃描庫 |
https://github.com/lcvvvv/gonmap |
gonmap |
光速掃描 |
release_免費高速下載|百度網(wǎng)盤-分享無限制 |
小米范 |
在線端口掃描1 |
在線端口檢測,端口掃描,端口開放檢查-在線工具-postjson |
在線工具 |
在線端口掃描2 |
在線端口掃描,IP/服務(wù)器端口在線掃描 - TooL.cc |
在線工具2 |
七、Burp插件
項目簡介 |
項目地址 |
項目名稱 |
有關(guān)burpsuite的插件(非商店),文章以及使用技巧的收集 |
https://github.com/Mr-xn/BurpSuite-collections |
BurpSuite-collections |
一款基于BurpSuite的被動式shiro檢測插件 |
https://github.com/pmiaowu/BurpShiroPassiveScan |
BurpShiroPassiveScan |
一款基于BurpSuite的被動式FastJson檢測插件 |
https://github.com/pmiaowu/BurpFastJsonScan |
BurpFastJsonScan |
添加一些右鍵菜單讓burp用起來更順暢 |
https://github.com/bit4woo/knife |
knife |
fastjson漏洞burp插件,檢測fastjson小于1.2.68基于dnslog |
https://github.com/zilong3033/fastjsonScan |
fastjsonScan |
fastjson利用,支持tomcat、spring回顯,哥斯拉內(nèi)存馬;回顯利用鏈為dhcp、ibatis、c3p0 |
https://github.com/skisw/fastjson-exp |
fastjson-exp |
HaE 請求高亮標(biāo)記與信息提取的輔助型 BurpSuite 插件 |
https://github.com/gh0stkey/HaE |
HaE |
domain_hunter_pro 一個資產(chǎn)管理類的Burp插件 |
https://github.com/bit4woo/domain_hunter_pro |
domain_hunter_pro |
新一代子域名主/被動收集工具 |
https://github.com/Acmesec/Sylas |
Sylas |
GadgetProbe Burp插件 用來爆破遠(yuǎn)程類查找Java反序列化 |
https://github.com/BishopFox/GadgetProbe |
GadgetProbe |
HopLa 自動補全 Payload 的 BurpSuite插件 |
https://github.com/synacktiv/HopLa |
HopLa |
驗證碼識別 |
https://github.com/f0ng/captcha-killer-modified |
captcha-killer-modified |
一款支持多種加密算法、或直接執(zhí)行瀏覽器JS代碼的BurpSuite插件。 |
https://github.com/whwlsfb/BurpCrypto |
BurpCrypto |
根據(jù)自定義來達到對數(shù)據(jù)包的處理(適用于加解密、爆破等),類似mitmproxy,不同點在于經(jīng)過了burp中轉(zhuǎn) |
https://github.com/f0ng/autoDecoder |
autoDecoder |
偽造ip地址 |
https://github.com/TheKingOfDuck/burpFakeIP |
burpFakeIP |
自動發(fā)送請求 |
https://github.com/nccgroup/AutoRepeater |
AutoRepeater |
自動探測請求走私漏洞 |
https://github.com/portswigger/http-request-smuggler |
http-request-smuggler |
八、瀏覽器插件
項目簡介 |
項目地址 |
項目名稱 |
Hack-Tools 適用于紅隊的瀏覽器擴展插件 |
https://github.com/LasCC/Hack-Tools |
Hack-Tools |
SwitchyOmega 瀏覽器的代理插件 |
https://github.com/FelisCatus/SwitchyOmega |
SwitchyOmega |
Chrome插件.使用DevTools查找DOM XSS |
https://github.com/filedescriptor/untrusted-types |
untrusted-types |
FOFA Pro view 是一款FOFA Pro 資產(chǎn)展示瀏覽器插件 |
https://github.com/fofapro/fofa_view |
fofa_view |
mitaka 用于 OSINT 搜索的Chrome和Firefox擴展 |
https://github.com/ninoseki/mitaka |
mitaka |
Git History 查看git存儲庫文件的歷史記錄 |
Git History |
Git History |
一款可以檢測WEB蜜罐并阻斷請求的Chrome插件 |
https://github.com/cnrstar/anti-honeypot |
anti-honeypot |
一款基于 Chromium的XSS檢測工具 |
https://github.com/v8blink/Chromium-based-XSS-Taint-Tracking |
Chromium-based-XSS-Taint-Tracking |
一款完全被動監(jiān)聽的谷歌插件,用于高危指紋識別、蜜罐特征告警和攔截、機器特征對抗。 |
https://github.com/graynjo/Heimdallr |
Heimdallr |
九、郵箱&釣魚
項目簡介 |
項目地址 |
項目名稱 |
郵箱自動化收集爬取 |
https://github.com/Taonn/EmailAll |
EmailAll |
通過搜索引擎爬取電子郵件 |
https://github.com/Josue87/EmailFinder |
EmailFinder |
批量檢查郵箱賬密有效的 Python 腳本 |
https://github.com/rm1984/IMAPLoginTester |
IMAPLoginTester |
Coremail郵件系統(tǒng)組織通訊錄導(dǎo)出腳本 |
https://github.com/dpu/coremail-address-book |
coremail-address-book |
擁有在線模板設(shè)計、發(fā)送誘騙廣告等功能的釣魚系統(tǒng) |
https://github.com/gophish/gophish |
gophish |
Swaks SMTP界的瑞士軍刀 |
https://github.com/jetmore/swaks |
swaks |
一個在線的任意發(fā)件人發(fā)送Email郵件網(wǎng)站 |
http://tool.chacuo.net/mailanonymous |
mailanonymous |
EwoMail是基于Linux的企業(yè)郵箱服務(wù)器 |
https://github.com/gyxuehu/EwoMail |
EwoMail |
批量發(fā)送釣魚郵箱 |
https://github.com/Yang0615777/sendMail |
sendMail |
免殺宏生成器 |
https://github.com/Inf0secRabbit/BadAssMacros |
BadAssMacros |
十、社工個人信息收集類
項目簡介 |
項目地址 |
項目名稱 |
從大量站點中收集用戶個人信息 |
https://github.com/soxoj/maigret |
maigret |
根據(jù)郵箱自動搜索泄漏的密碼信息 |
https://github.com/D4Vinci/Cr3dOv3r |
Cr3dOv3r |
密碼泄露搜集 |
https://archive.org/search.php?query= |
archive |
從部分站點中收集個人信息 |
https://github.com/n0tr00t/Sreg |
Sreg |
輸入人名或郵箱地址, 自動從互聯(lián)網(wǎng)爬取關(guān)于此人的信息 |
https://github.com/famavott/osint-scraper |
osint-scraper |
通過脈脈用戶猜測企業(yè)郵箱 |
https://github.com/Ridter/Mailget |
Mailget |
社工字典密碼生成 |
https://github.com/Mebus/cupp |
cupp |
社會工程學(xué)密碼生成器,是一個利用個人信息生成密碼的工具 |
https://github.com/zgjx6/SocialEngineeringDictionaryGenerator |
DictionaryGenerator |
在線密碼生成器 |
Weakpass password generator |
weakpass文章來源:http://www.zghlxwxcb.cn/news/detail-479088.html |
?文章來源地址http://www.zghlxwxcb.cn/news/detail-479088.html
到了這里,關(guān)于【開源黑客工具】2023全網(wǎng)最全黑客/網(wǎng)絡(luò)安全工具合集(附github地址)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!