国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

紅藍(lán)對(duì)抗-最全信息收集工具

這篇具有很好參考價(jià)值的文章主要介紹了紅藍(lán)對(duì)抗-最全信息收集工具。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

紅藍(lán)對(duì)抗最全信息收集工具

信息收集工具

資產(chǎn)發(fā)現(xiàn)工具

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
reconFTW 集成了30個(gè)工具的信息收集利器 https://github.com/six2dez/reconftw reconftw
資產(chǎn)無限巡航掃描系統(tǒng) https://github.com/awake1t/linglong linglong
SRC子域名資產(chǎn)監(jiān)控 https://github.com/LangziFun/LangSrcCurise LangSrcCurise
快速偵察與目標(biāo)關(guān)聯(lián)的互聯(lián)網(wǎng)資產(chǎn),構(gòu)建基礎(chǔ)資產(chǎn)信息庫(kù)。 https://github.com/TophantTechnology/ARL ARL(燈塔)
移動(dòng)端(Android、iOS、WEB、H5、靜態(tài)網(wǎng)站)信息收集掃描工具 https://github.com/kelvinBen/AppInfoScanner AppInfoScanner
集成GoogleHacking語法來進(jìn)行信息收集 https://github.com/TebbaaX/GRecon Grecon
從第三方平臺(tái)獲取目標(biāo)網(wǎng)頁(yè)內(nèi)容 https://github.com/tomnomnom/waybackurls waybackurls
從多個(gè)網(wǎng)站提取目標(biāo)相關(guān)信息 https://github.com/lc/gau gau
集合了多個(gè)網(wǎng)絡(luò)測(cè)繪平臺(tái),可以快速在多個(gè)網(wǎng)絡(luò)測(cè)繪平臺(tái)搜索信息并且合并展示及導(dǎo)出。 https://github.com/ExpLangcn/InfoSearchAll InfoSearchAll
調(diào)用ZoomEye的官方api—GUI界面 https://github.com/xzajyjs/ThunderSearch ThunderSearch
一個(gè)簡(jiǎn)單實(shí)用的FOFA客戶端 By flashine https://github.com/wgpsec/fofa_viewer fofa_viewer
icp備案查詢、企業(yè)資產(chǎn)快速收集工具 https://github.com/SiJiDo/IEyes IEyes
一款基于各大企業(yè)信息API的工具 https://github.com/wgpsec/ENScan_GO ENScan_GO
基于斗象燈塔ARL修改后的版本。相比原版,增加了OneForAll、中央數(shù)據(jù)庫(kù),修改了altDns https://github.com/ki9mu/ARL-plus-docker ARL-plus-docker
燈塔(最新版)指紋添加腳本! https://github.com/loecho-sec/ARL-Finger-ADD ARL-Finger-ADD
apk爬蟲工具可提取包內(nèi)url等信息 https://github.com/dwisiswant0/apkleaks apkleaks

子域名收集工具

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
在線子域名收集 https://rapiddns.io/subdomain 在線收集
ksubdomain 無狀態(tài)子域名爆破工具 https://github.com/knownsec/ksubdomain ksubdomain
一款功能強(qiáng)大的子域收集工具 https://github.com/shmilylty/OneForAll oneforall
通過使用被動(dòng)在線資源來發(fā)現(xiàn)網(wǎng)站的有效子域 https://github.com/projectdiscovery/subfinder subfinder
src子域名監(jiān)控 https://github.com/LangziFun/LangSrcCurise LangSrcCurise
從 github 上發(fā)現(xiàn)子域名 https://github.com/gwen001/github-subdomains github-subdomains
Layer子域名挖掘機(jī) https://github.com/euphrat1ca/LayerDomainFinder Layer
好用且強(qiáng)大的子域名掃描工具 https://github.com/yunxu1/dnsub dnsub

目錄掃描工具

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
Web path scanner 目錄掃描工具 https://github.com/maurosoria/dirsearch dirsearch
用Rust編寫的快速,簡(jiǎn)單,遞歸的內(nèi)容發(fā)現(xiàn)工具 https://github.com/epi052/feroxbuster feroxbuster
用Go編寫的模糊測(cè)試工具 https://github.com/ffuf/ffuf ffuf
一個(gè)高級(jí)web目錄、文件掃描工具 https://github.com/H4ckForJob/dirmap dirmap
網(wǎng)站的敏感目錄發(fā)掘工具 https://github.com/deibit/cansina cansina
御劍后臺(tái)掃描工具珍藏版 https://www.fujieace.com/hacker/tools/yujian.html 御劍
使用GoLang開發(fā)的目錄/子域掃描器 https://github.com/ReddyyZ/urlbrute urlbrute
御劍目錄掃描專業(yè)版 https://github.com/foryujian/yjdirscan yjdirscan
web目錄快速掃描工具,夠用 https://github.com/hunyaio/yuhScan yuhScan
類似JSFinder的golang實(shí)現(xiàn),更快更全更舒服 https://github.com/pingc0y/URLFinder URLFinder
爬蟲 可以發(fā)現(xiàn)搜索引擎發(fā)現(xiàn)不了的目錄 https://github.com/jaeles-project/gospider gospider

指紋識(shí)別工具

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
紅隊(duì)重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具 https://github.com/EdgeSecurityTeam/EHole EHole(棱洞)2.0
Golang實(shí)現(xiàn)Wappalyzer 指紋識(shí)別 https://github.com/projectdiscovery/wappalyzergo wappalyzergo
功能齊全的Web指紋識(shí)別和分享平臺(tái),內(nèi)置了一萬多條互聯(lián)網(wǎng)開源的指紋信息。 https://github.com/b1ackc4t/14Finger 14Finger
一個(gè)web應(yīng)用程序指紋識(shí)別工具 https://github.com/urbanadventurer/WhatWeb Whatweb
一款紅隊(duì)在大量的資產(chǎn)中存活探測(cè)與重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具 https://github.com/EASY233/Finger Finger
Glass是一款針對(duì)資產(chǎn)列表的快速指紋識(shí)別工具 https://github.com/s7ckTeam/Glass Glass

端口掃描工具

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
naabu 用 go 編寫的快速端口掃描器 https://github.com/projectdiscovery/naabu naabu
TXPortMap 實(shí)用型的端口掃描、服務(wù)識(shí)別工具 https://github.com/4dogs-cn/TXPortMap TXPortMap
使用Golang開發(fā)的高并發(fā)網(wǎng)絡(luò)掃描、服務(wù)探測(cè)工具 https://github.com/Adminisme/ServerScan serverScan
masnmapscan 一款端口掃描器。整合了masscan和nmap兩款掃描器 https://github.com/hellogoldsnakeman/masnmapscan-V1.0 整合掃描器
gonmap是一個(gè)go語言的nmap端口掃描庫(kù) https://github.com/lcvvvv/gonmap gonmap
光速掃描 http://pan.baidu.com/s/1pLjaQKF 小米范
在線端口掃描1 http://coolaf.com/tool/port 在線工具
在線端口掃描2 http://tool.cc/port/ 在線工具2

Burp插件

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
有關(guān)burpsuite的插件(非商店),文章以及使用技巧的收集 https://github.com/Mr-xn/BurpSuite-collections BurpSuite-collections
一款基于BurpSuite的被動(dòng)式shiro檢測(cè)插件 https://github.com/pmiaowu/BurpShiroPassiveScan BurpShiroPassiveScan
一款基于BurpSuite的被動(dòng)式FastJson檢測(cè)插件 https://github.com/pmiaowu/BurpFastJsonScan BurpFastJsonScan
fastjson漏洞burp插件,檢測(cè)fastjson小于1.2.68基于dnslog https://github.com/zilong3033/fastjsonScan fastjsonScan
HaE 請(qǐng)求高亮標(biāo)記與信息提取的輔助型 BurpSuite 插件 https://github.com/gh0stkey/HaE HaE
domain_hunter_pro 一個(gè)資產(chǎn)管理類的Burp插件 https://github.com/bit4woo/domain_hunter_pro domain_hunter_pro
新一代子域名主/被動(dòng)收集工具 https://github.com/Acmesec/Sylas Sylas
GadgetProbe Burp插件 用來爆破遠(yuǎn)程類查找Java反序列化 https://github.com/BishopFox/GadgetProbe GadgetProbe
HopLa 自動(dòng)補(bǔ)全 Payload 的 BurpSuite插件 https://github.com/synacktiv/HopLa HopLa
驗(yàn)證碼識(shí)別 https://github.com/f0ng/captcha-killer-modified captcha-killer-modified
一款支持多種加密算法、或直接執(zhí)行瀏覽器JS代碼的BurpSuite插件。 https://github.com/whwlsfb/BurpCrypto BurpCrypto
根據(jù)自定義來達(dá)到對(duì)數(shù)據(jù)包的處理(適用于加解密、爆破等),類似mitmproxy,不同點(diǎn)在于經(jīng)過了burp中轉(zhuǎn) https://github.com/f0ng/autoDecoder autoDecoder
偽造ip地址 https://github.com/TheKingOfDuck/burpFakeIP burpFakeIP
自動(dòng)發(fā)送請(qǐng)求 https://github.com/nccgroup/AutoRepeater AutoRepeater
自動(dòng)探測(cè)請(qǐng)求走私漏洞 https://github.com/portswigger/http-request-smuggler http-request-smuggler

瀏覽器插件

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
Hack-Tools 適用于紅隊(duì)的瀏覽器擴(kuò)展插件 https://github.com/LasCC/Hack-Tools Hack-Tools
SwitchyOmega 瀏覽器的代理插件 https://github.com/FelisCatus/SwitchyOmega SwitchyOmega
Chrome插件.使用DevTools查找DOM XSS https://github.com/filedescriptor/untrusted-types untrusted-types
FOFA Pro view 是一款FOFA Pro 資產(chǎn)展示瀏覽器插件 https://github.com/fofapro/fofa_view fofa_view
mitaka 用于 OSINT 搜索的Chrome和Firefox擴(kuò)展 https://github.com/ninoseki/mitaka mitaka
Git History 查看git存儲(chǔ)庫(kù)文件的歷史記錄 https://githistory.xyz/ Git History
一款可以檢測(cè)WEB蜜罐并阻斷請(qǐng)求的Chrome插件 https://github.com/cnrstar/anti-honeypot anti-honeypot
一款基于 Chromium的XSS檢測(cè)工具 https://github.com/v8blink/Chromium-based-XSS-Taint-Tracking Chromium-based-XSS-Taint-Tracking
郵箱&釣魚
項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
郵箱自動(dòng)化收集爬取 https://github.com/Taonn/EmailAll EmailAll
通過搜索引擎爬取電子郵件 https://github.com/Josue87/EmailFinder EmailFinder
批量檢查郵箱賬密有效的 Python 腳本 https://github.com/rm1984/IMAPLoginTester IMAPLoginTester
Coremail郵件系統(tǒng)組織通訊錄導(dǎo)出腳本 https://github.com/dpu/coremail-address-book coremail-address-book
擁有在線模板設(shè)計(jì)、發(fā)送誘騙廣告等功能的釣魚系統(tǒng) https://github.com/gophish/gophish gophish
Swaks SMTP界的瑞士軍刀 https://github.com/jetmore/swaks swaks
一個(gè)在線的任意發(fā)件人發(fā)送Email郵件網(wǎng)站 http://tool.chacuo.net/mailanonymous mailanonymous
EwoMail是基于Linux的企業(yè)郵箱服務(wù)器 https://github.com/gyxuehu/EwoMail EwoMail
批量發(fā)送釣魚郵箱 https://github.com/Yang0615777/sendMail sendMail
免殺宏生成器 https://github.com/Inf0secRabbit/BadAssMacros BadAssMacros
社工個(gè)人信息收集類
項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
從大量站點(diǎn)中收集用戶個(gè)人信息 https://github.com/soxoj/maigret maigret
根據(jù)郵箱自動(dòng)搜索泄漏的密碼信息 https://github.com/D4Vinci/Cr3dOv3r Cr3dOv3r
密碼泄露搜集 https://archive.org/search.php?query= archive
從部分站點(diǎn)中收集個(gè)人信息 https://github.com/n0tr00t/Sreg Sreg
輸入人名或郵箱地址, 自動(dòng)從互聯(lián)網(wǎng)爬取關(guān)于此人的信息 https://github.com/famavott/osint-scraper osint-scraper
通過脈脈用戶猜測(cè)企業(yè)郵箱 https://github.com/Ridter/Mailget Mailget
社工字典密碼生成 https://github.com/Mebus/cupp cupp
社會(huì)工程學(xué)密碼生成器,是一個(gè)利用個(gè)人信息生成密碼的工具 https://github.com/zgjx6/SocialEngineeringDictionaryGenerator DictionaryGenerator
在線密碼生成器 https://zzzteph.github.io/weakpass/ weakpass

常用小工具

項(xiàng)目簡(jiǎn)介 項(xiàng)目地址 項(xiàng)目名稱
好用的去重對(duì)比工具 https://github.com/tomnomnom/anew anew
視覺偵查工具,用于信息收集屏幕截圖 https://github.com/sensepost/gowitness gowitness文章來源地址http://www.zghlxwxcb.cn/news/detail-479696.html

到了這里,關(guān)于紅藍(lán)對(duì)抗-最全信息收集工具的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • p80 紅藍(lán)對(duì)抗-AWD 模式&準(zhǔn)備&攻防&監(jiān)控&批量

    p80 紅藍(lán)對(duì)抗-AWD 模式&準(zhǔn)備&攻防&監(jiān)控&批量

    數(shù)據(jù)來源 ?何為AWD AWD 常見比賽規(guī)則說明: Attack With Defence,簡(jiǎn)而言之就是你既是一個(gè) hacker(黑客),又是一個(gè) manager 。 比賽形式:一般就是一個(gè) ssh 對(duì)應(yīng)一個(gè) web 服務(wù),然后 flag 五分鐘一輪,各隊(duì)一般都有自己的初始 分?jǐn)?shù),flag 被拿會(huì)被拿走 flag 的隊(duì)伍均分,主辦方會(huì)對(duì)每個(gè)隊(duì)

    2024年02月06日
    瀏覽(23)
  • p81 紅藍(lán)對(duì)抗-AWD 監(jiān)控&不死馬&垃圾包&資源庫(kù)

    p81 紅藍(lán)對(duì)抗-AWD 監(jiān)控&不死馬&垃圾包&資源庫(kù)

    數(shù)據(jù)來源 注意:一下寫的東西是在p80 紅藍(lán)對(duì)抗-AWD 模式準(zhǔn)備攻防監(jiān)控批量這篇文章的基礎(chǔ)上進(jìn)行的 演示案例: 防守-流量監(jiān)控-實(shí)時(shí)獲取訪問數(shù)據(jù)包流量 攻擊-權(quán)限維持-不死腳本后門生成及查殺 ? 其他-惡意操作-攪屎棍發(fā)包回首掏共權(quán)限 準(zhǔn)備-漏洞資源-漏洞資料庫(kù)及腳本工具

    2023年04月08日
    瀏覽(49)
  • 【網(wǎng)絡(luò)安全-信息收集】網(wǎng)絡(luò)安全之信息收集和信息收集工具講解(提供工具)

    【網(wǎng)絡(luò)安全-信息收集】網(wǎng)絡(luò)安全之信息收集和信息收集工具講解(提供工具)

    分享一個(gè)非常詳細(xì)的網(wǎng)絡(luò)安全筆記,是我學(xué)習(xí)網(wǎng)安過程中用心寫的,可以點(diǎn)開以下鏈接獲?。?超詳細(xì)的網(wǎng)絡(luò)安全筆記 工具下載百度網(wǎng)盤鏈接(包含所有用到的工具): 百度網(wǎng)盤 請(qǐng)輸入提取碼 百度網(wǎng)盤為您提供文件的網(wǎng)絡(luò)備份、同步和分享服務(wù)。空間大、速度快、安全穩(wěn)固,

    2024年02月08日
    瀏覽(30)
  • 《紅藍(lán)攻防對(duì)抗實(shí)戰(zhàn)》二.內(nèi)網(wǎng)探測(cè)協(xié)議出網(wǎng)之TCP/UDP協(xié)議探測(cè)出網(wǎng)

    《紅藍(lán)攻防對(duì)抗實(shí)戰(zhàn)》二.內(nèi)網(wǎng)探測(cè)協(xié)議出網(wǎng)之TCP/UDP協(xié)議探測(cè)出網(wǎng)

    ? 目錄 一.TCP/UDP協(xié)議探測(cè)出網(wǎng) 1.NC工具探測(cè)TCP協(xié)議出網(wǎng) 2.Telnet命令探測(cè)TCP協(xié)議出網(wǎng) 3.UDP協(xié)議探測(cè)出網(wǎng) 當(dāng)紅隊(duì)人員在進(jìn)行內(nèi)網(wǎng)滲透時(shí),經(jīng)常會(huì)遇到目標(biāo)主機(jī)不出網(wǎng)的場(chǎng)景,而主機(jī)不出網(wǎng)的原因有很多,常見的原因例如目標(biāo)主機(jī)未設(shè)置網(wǎng)關(guān),被防火墻或者其他防護(hù)設(shè)備攔截設(shè)置了

    2024年02月08日
    瀏覽(18)
  • 《滲透測(cè)試》-前期信息收集及工具介紹01(信息收集簡(jiǎn)介、JSFinder、OneForAll)

    《滲透測(cè)試》-前期信息收集及工具介紹01(信息收集簡(jiǎn)介、JSFinder、OneForAll)

    信息收集是指通過各種方式獲取所需要的信息,以便我們?cè)诤罄m(xù)的滲透過程更好的進(jìn) 行。比如目標(biāo)站點(diǎn)IP、中間件、腳本語言、端口、郵箱等等。信息收集包含資產(chǎn)收集 但不限于資產(chǎn)收集。 1、信息收集是滲透測(cè)試成功的保障 2、更多的暴露面 3、更大的可能性 1、主動(dòng)信息收

    2024年02月03日
    瀏覽(95)
  • 信息收集工具使用

    目錄 子域名收集 dnsenum掃描 dnsmap 路由跟蹤 traceroute 主機(jī)發(fā)現(xiàn) arping fping nbtscan nping protos 端口掃描 nmap掃描 目標(biāo)探測(cè) 端口掃描 操作系統(tǒng)指紋 xprobe2 amap 優(yōu)點(diǎn): 介紹常用指令: 常用命令組合: 常用命令組合: 介紹常用指令: 常用命令組合: 介紹 常用命令使用 缺點(diǎn) 介紹 常用

    2024年04月25日
    瀏覽(26)
  • 網(wǎng)絡(luò)安全信息收集工具

    常用信息收集網(wǎng)址 站長(zhǎng)之家: http://whois.chinaz.com Bugscaner: http://whois.bugscaner.com 國(guó)外在線: https://bgp.he.net 小藍(lán)本: https://www.xiaolanben.com/pc 企查查: https://www.qichacha.com 天眼查: https://www.tianyancha.com 愛企查: https://aiqicha.baidu.com Amass: https://github.com/OWASP/Amass Subfinder: https://github.com/projec

    2024年01月22日
    瀏覽(25)
  • 一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)

    一款強(qiáng)大的紅隊(duì)信息收集和資產(chǎn)收集工具(Kscan)

    Kscan是一款純go開發(fā)的全方位掃描器,具備端口掃描、協(xié)議檢測(cè)、指紋識(shí)別等功能。支持協(xié)議1200+,協(xié)議指紋10000+,應(yīng)用指紋2000+,暴力PJ協(xié)議10余種。 Kscan能夠接受多種輸入格式,無需在使用之前對(duì)掃描對(duì)象進(jìn)行分類,比如區(qū)分為IP,還是URL地址等,這對(duì)于使用者來說無疑是徒

    2023年04月08日
    瀏覽(23)
  • web安全之信息收集工具—Goby

    web安全之信息收集工具—Goby

    Goby 是一款新的網(wǎng)絡(luò)安全測(cè)試工具,由Zwell(Pangolin、JSky、FOFA 作者)打造,它能夠針對(duì)一個(gè)目標(biāo)企業(yè)梳理最全的攻擊面信息,同時(shí)能進(jìn)行高效、實(shí)戰(zhàn)化漏洞掃描,并快速的從一個(gè)驗(yàn)證入口點(diǎn),切換到橫向。我們希望能夠輸出更具生命力的工具,能夠?qū)?biāo)黑客的實(shí)際能力,幫助

    2024年02月11日
    瀏覽(32)
  • 電話號(hào)碼信息收集工具:PhoneInfoga | 開源日?qǐng)?bào) No.137

    電話號(hào)碼信息收集工具:PhoneInfoga | 開源日?qǐng)?bào) No.137

    Stars: 11.2k License: GPL-3.0 PhoneInfoga 是一個(gè)用于掃描國(guó)際電話號(hào)碼的信息收集框架,它允許用戶首先收集基本信息 (如國(guó)家、地區(qū)、運(yùn)營(yíng)商和線路類型),然后使用各種技術(shù)來嘗試找到 VoIP 提供商或識(shí)別所有者。該工具與一系列必須配置的掃描器配合使用,以便發(fā)揮其效力。PhoneI

    2024年02月02日
    瀏覽(50)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包