你是否在寻找能够提升渗透测试与攻防演练效率的利器?一份全面、分类清晰的工具清单无疑是安全从业者的宝贵资源。本文整理了GitHub上超过700个优质安全项目,按照从外到内、从攻击到防御的逻辑,分为自动化利用、信息收集、漏洞利用、内网渗透、靶场搭建、应急响应等多个核心类别,旨在为你构建一份完整的实战工具图谱。
无论你是在进行授权测试的渗透测试人员,还是负责防御的蓝队工程师,或是网络安全的学习研究者,这份详尽的清单都能帮助你快速定位所需工具,提升工作效率。
半/全自动化利用工具
简介: 集成多个工具的平台或框架,旨在自动化完成从信息收集到漏洞扫描的完整流程,是效率倍增器。
信息收集工具
资产发现
子域名收集
目录扫描
指纹识别
端口扫描
前端加解密
Burp与浏览器插件
Burp插件
浏览器插件
漏洞利用工具
漏洞扫描框架/工具
中间件/应用漏洞利用工具
重点CMS利用工具
信息泄露利用工具
数据库利用工具
爆破利用工具
内网渗透工具
Webshell管理工具
C2管理工具
横向移动工具
隧道代理工具
免杀与权限维持
基础设施搭建与靶场
运维与应急响应
应急响应工具
Webshell/内存马查杀
其他安全资料
免责声明: 本文所列工具仅供网络安全研究、学习和授权测试使用。任何未经授权的渗透测试行为均属违法,使用者需自行承担一切法律责任。
项目来源: 本文内容整理自 https://github.com/guchangan1/All-Defense-Tool 项目,感谢原作者的辛勤整理。
这份涵盖了渗透测试全生命周期的工具列表,旨在为安全工作者提供一个高效的查询手册。工具在精不在多,熟练掌握其中一部分并理解其原理,远比盲目收集更为重要。欢迎在云栈社区与其他开发者交流这些工具的使用心得与实战经验。
|