开源渗透测试工具合集

article/2025/10/1 0:08:02

请添加图片描述

子域名枚举工具

子域枚举和信息收集工具 Anubis
项目地址:https://github.com/jonluca/Anubis使用名为 Hacking with search engine 的技术列出有关主域的子域 N4xD0rk
项目地址:https://github.com/n4xh4ck5/N4xD0rk子域名爆破枚举工具 subDomainsBrute
项目地址:https://github.com/lijiejie/subDomainsBrute子域名爆破枚举工具 wydomain
项目地址:https://github.com/ring04h/wydomain子域枚举工具 subbrute
项目地址:https://github.com/TheRook/subbrute基于谷歌SSL透明证书的子域名查询工具-GSDF
项目地址:https://github.com/We5ter/GSDF

fuzz工具

LibFuzzer - fuzz
项目地址:https://llvm.org/docs/LibFuzzer.html用于模糊 Windows 二进制文件的 AFL 分支,在目标二进制文件中找到新的执行路径 winafl
项目地址:https://github.com/ivanfratric/winaflNodeFuzz 用于 Web 浏览器和类似浏览器的应用程序的模糊器工具 NodeFuzz
项目地址:https://github.com/attekett/NodeFuzz开源软件的连续模糊测试 OSS-Fuzz
项目地址:https://github.com/google/oss-fuzz阿尔法实验室fuzz工具 alphafuzzer
项目地址:http://blog.topsec.com.cn/alphafuzzer/

自动化渗透测试工具

自动化渗透测试工具 AttackSurfaceMapper
项目地址:https://github.com/superhedgy/AttackSurfaceMapper
使用手册:https://www.uedbox.com/post/59110/自动化渗透测试 vajra
项目地址:https://github.com/r3curs1v3-pr0xy/vajra渗透测试报告自动生成工具
项目地址:https://github.com/Mustard404/Savior

漏洞利用框架

黑客工具包 hackUtils
项目地址:https://github.com/brianwrf/hackUtils支持PowerShell的渗透测试框架 nishang
项目地址:https://github.com/samratashok/nishangmsf框架
项目地址:https://github.com/rapid7/metasploit-frameworkpocsscan攻击框架
项目地址:https://github.com/erevus-cn/pocscanPocsuite攻击框架
项目地址:https://github.com/knownsec/PocsuiteBeebeeto攻击框架
项目地址:https://github.com/n0tr00t/Beebeeto-frameworkExploitDB官方git版本
项目地址:https://github.com/offensive-security/exploitdbphp漏洞代码分析
项目地址:https://github.com/80vul/phpcodzJAVA反序列化POC生成工具
项目地址:https://github.com/frohoff/ysoserialJAVA反序列化EXP
项目地址:https://github.com/foxglovesec/JavaUnserializeExploitsphp7缓存覆写漏洞Demo及相关工具
项目地址:https://github.com/GoSecure/php7-opcache-overrideXcodeGhost木马样本
项目地址:https://github.com/XcodeGhostSource/XcodeGhost

CVE

对已知漏洞执行本地搜索工具 cve-search 
项目地址:https://github.com/cve-search/cve-searchCVE-2016-2107
项目地址:https://github.com/FiloSottile/CVE-2016-2107CVE-2015-7547
项目地址:https://github.com/fjserna/CVE-2015-7547CVE-2015-2426 - MS-078
项目地址:https://github.com/vlad902/hacking-team-windows-kernel-lpe

漏洞测试平台

供测试排查的勒索软件 CryptSky
项目地址:https://github.com/deadPix3l/CryptSkycker运行,漏洞练习平台 WebGoat
项目地址:https://github.com/WebGoat/WebGoat常见的服务器端应用程序缺陷,漏洞练习平台 webgoat-legacy
项目地址:https://github.com/WebGoat/WebGoat-Legacyweb漏洞练习平台 zvuldirll
项目地址:https://github.com/710leo/ZVulDrill各种组件漏洞环境,思科、openssl等漏洞练习平台 vulapps
项目地址:https://github.com/Medicean/VulAppsWeb应用程序漏洞练习平台 dvwa
https://github.com/digininja/DVWAsql注入练习平台 sqli-labs
项目地址:https://github.com/Audi-1/sqli-labs编写的漏洞练习平台 vulnerable
项目地址:https://github.com/cr0hn/vulnerable-nodeRuby编写的一款工具,生成含漏洞的虚拟机
项目地址:https://github.com/cliffe/secgen漏洞学习平台 vulstudy
项目地址:https://github.com/c0ny1/vulstudy

漏洞扫描工具

可定制的漏洞扫描器 nuclei
项目地址:https://github.com/projectdiscovery/nuclei网络服务器扫描仪 nikto
项目地址:https://github.com/sullo/niktoWeb 应用程序扫描 w3af
项目地址:https://github.com/andresriancho/w3af漏洞扫描程序 vuls
项目地址:https://github.com/future-architect/vuls漏洞扫描器 HellRaiser
项目地址:https://github.com/m0nad/HellRaiserWaf类型检测识别工具
项目地址:https://github.com/EnableSecurity/wafw00f

远控工具

用gmail充当C&C服务器的后门 gcat
项目地址:https://github.com/byt3bl33d3r/gcatC#RAT(远程管理工具)BlackHole
项目地址:https://github.com/hussein-aitlahcen/BlackHolewebshell 开源项目 webshell
项目地址:https://github.com/tennc/webshellXSS渗透管理平台 xssplatform
项目地址:https://github.com/78778443/xssplatformXSS与CSRF工具 xssor
项目地址:https://github.com/evilcos/xssor渗透工具包 pentestpackage
项目地址:https://github.com/leonteale/pentestpackage网站扫描工具 dirsearch
项目地址:https://github.com/maurosoria/dirsearch命令注入利用工具 commix
项目地址:https://github.com/commixproject/commix服务器端模板注入和代码注入检测和利用工具,支持burp插件 tplmap
项目地址:https://github.com/epinna/tplmap渗透测试工具包 ToolSuite
项目地址:https://github.com/codejanus/ToolSuiteApache 实时日志分析系统 ARTLAS
项目地址:https://github.com/mthbernardes/ARTLASweb指纹识别 whatweb
项目地址:https://github.com/urbanadventurer/whatwebweb爬行框架 Malspider
项目地址:https://github.com/ciscocsirt/malspiderWordPress 安全扫描器 wpscan
项目地址:https://github.com/wpscanteam/wpscanwebshell管理工具 Cknife
项目地址:https://github.com/Chora10/Cknifegithub泄露利用工具 GitHack
项目地址:https://github.com/lijiejie/GitHackXSS利用神器 BeEF
项目地址:https://github.com/beefproject/beef自动化绕过WAF脚本 WAFNinja
项目地址:https://github.com/khalilbijjou/WAFNinjaWAF Bypass模块 wafbypasser
项目地址:https://github.com/owtf/wafbypasserhttp命令行客户端 httpie
项目地址:https://github.com/httpie/httpieDISCUZ漏洞扫描器 dzscan
项目地址:https://github.com/code-scan/dzscanTomcat渗透测试工具 tomcatWarDeployer
项目地址:https://github.com/mgeeky/tomcatWarDeployerburpsuit插件识别J2EE指纹和CVE漏洞检测 J2EEScan
项目地址:https://github.com/ilmila/J2EEScan

SQL注入工具

sqlmap - 注入工具之王sqlmap
项目地址:https://github.com/sqlmapproject/sqlmapSQLiScanner 基于SQLMAP和Charles的被动SQL注入漏洞扫描工具 SQLiScanner
项目地址:https://github.com/0xbug/SQLiScannersql注入漏洞扫描器 DSSS
项目地址:https://github.com/stamparm/DSSS基于python编写的开源的攻击工具 NoSQLAttack
项目地址:https://github.com/youngyangyang04/NoSQLAttack内部渗透测试的PowerShell 工具包 PowerUpSQL
项目地址:https://github.com/NetSPI/PowerUpSQLJava编写的SQL注入工具 jsql-injection
项目地址:https://github.com/ron190/jsql-injection

代理工具

内网穿透代理服务器 nps
项目地址:https://github.com/ehang-io/npsHTTP隧道,socket代理
项目地址:https://github.com/sensepost/reGeorgEarthWorm代理工具
项目地址:https://github.com/idlefire/ew

弱口令爆破工具

弱密码扫描器 x-crack
项目地址:https://github.com/netxfly/x-crack弱口令字典
项目地址:https://github.com/fuzz-security/SuperWordlist弱口令探测字典脚本 cupp
项目地址:https://github.com/Mebus/cupp

请添加图片描述免责声明
提供的资源仅供学习,源自网络转载,版权归作者及授权人所有,若您发现有侵害您的权利,请联系我进行删除处理。谢谢 !
原文链接:https://mp.weixin.qq.com/s/T5qMzht9wyKwjSs_8x-JvA


http://chatgpt.dhexx.cn/article/ipNuV16r.shtml

相关文章

DVWA的upload文件上传漏洞(全难度)(小白向)

提示:只是为了方便理解,但不一定符合您的要求 文章目录 一、等级:low 二、等级:medium 三、等级:high 四:等级:impossible 前言 靶机ip:192.168.229.145 DVWA版本:v1.…

c php乱码,Cknife的PHP功能部分修正,解决SHELL无法回显以及中文乱码

在现在满大街菜刀都存在后门问题的时候,Cknife横空出世了。因为开源,所以安全。因为可操作的空间挺大的,也十分适合过各种WAF。下面就是解决两个常见问题的过程。希望可以帮到各位白帽子。 但是使用过程中也遇到了一些小问题,被吐槽最多的就是…

致远OA_0day批量植Cknife马一步到位

最近各位师傅都在刷这个嘛,原本的exp是上传一个test123456.jsp的命令执行的马子,不过我在试的时候发现替换成C刀一句话出错,原因未知,并且test123456.jsp如果存在的话用原来exp是无法覆盖的。参考改进了t00ls师傅的代码(https://www.t00ls.ne…

linux 安全狗 乱码,打狗棒法之:Cknife(C刀)自定义模式秒过安全狗

免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负! 相关阅读: 0x00 前言 很多朋友在使用Cknife时都误以为她只是菜刀的跨平台升级版,仅仅多了跨平台的功能,其实小伙伴…

Cknife流量分析

本文首发&#xff1a;https://<img src1 οnerrοr\u006coc\u0061tionj\x61v\x61script:\x61lert\x281\x29>testdemo 0x01 环境 <?php eval($_REQUEST[shell] ?> 0x02 命令执行 执行命令结果如下图所示 POST的数据如下图所示 对POST的数据解码 #shell eval(base6…

渗透工具环境篇——Cknife中国菜刀的使用

提要 在学习上传漏洞的时候研究到了Cknife这个软件。下面来介绍一下菜刀的使用方法。 使用 1.下载菜刀&#xff0c;打开Cknife.jar软件 2.右键点击添加 3.输入上传的php文件&#xff0c;php文件密码&#xff0c;脚本类型选择PHP&#xff0c;字符编码GB2312&#xff0c;点…

关于cknife与burpsuite对java的版本需求的冲突机器解决办法

之前安装burpsuite时候使用的是jdk11,一直使用的没有问题&#xff0c;后来接触到了cknife,但在使用时却发现cknife需要jre1.7以上版本&#xff0c;但这有是burpsuit无法兼容的&#xff0c;翻来覆去整了半天&#xff0c;终于搞定了。。 1.先删除jdk-11 2.下载jdk-7u80,这里面是…

打狗棒法之:Cknife(C刀)自定义模式秒过安全狗(二)

免责声明&#xff1a;本站提供安全工具、程序(方法)可能带有攻击性&#xff0c;仅供安全研究与教学之用&#xff0c;风险自负! 000 前言 亲爱的Chora小伙伴在上文说过&#xff0c;他是一个有责任心的基佬&#xff0c;要手把手为大家&#xff08;不&#xff09;负责任的讲解如何…

图像位运算、掩模

图像位运算、掩模 原图 添加的RGB图像 1. 选取原图中的感兴趣的区域&#xff0c;即ROI&#xff08;region of interest&#xff09; 2. 将要添加的RGB图像转换成灰度图像 img2gray cv2.cvtColor(img2, cv2.COLOR_BGR2GRAY)3. 将灰度图像进一步转成二值图像&#xff0c;即…

【图像锐化】非锐化掩模 USM(Unsharpen Mask)与锐化掩模 SM(Sharpen Mask)

非锐化掩模USM&#xff08;Unsharpen Mask&#xff09;与锐化掩模 SM&#xff08;Sharpen Mask&#xff09; 掩膜操作可以提高图像对比度&#xff0c;对比度提高可以增加图像感官度、锐化&#xff0c;让看起来有点模糊的图像更清晰。 原理&#xff1a;提取图像的高频分量&#…

2021年中国光掩模玻璃基板行业市场需求量分析:IC、FPD领域快速发展带动光掩模玻璃基板需求量不断增长[图]

一、概述 光刻掩膜版,简称掩膜版,是微纳加工技术常用的光刻工艺所使用的图形母版。由不透明的遮光薄膜在透明基板上形成掩膜图形结构,再通过曝光过程将图形信息转移到产品基片上。 光学掩模板是在薄膜、塑料或玻璃基体材料上制作各种功能图形并精确定位,以便用于光致抗蚀…

【OpenCV 】图像掩模

图像掩模&#xff08;image mask&#xff09;&#xff1a;用选定的图像、图形或物体&#xff0c;对待处理的图像&#xff08;局部或全部&#xff09;进行遮挡来控制图像处理的区域或处理过程。由于覆盖的特定图像或物体称为掩模或模板。 数字图像处理中&#xff0c;掩模为二维…

【youcans 的 OpenCV 例程200篇】179.图像分割之 GrabCut 图割法(掩模图像)

【youcans 的 OpenCV 例程200篇】176.图像分割之均值漂移算法 【youcans 的 OpenCV 例程200篇】177.图像分割之 GraphCuts 图割法 【youcans 的 OpenCV 例程200篇】178.图像分割之 GrabCut 图割法&#xff08;框选前景&#xff09; 【youcans 的 OpenCV 例程200篇】179.图像分割…

OpenCV python 掩模处理学习笔记

OpenCV python 掩模处理 前言1.1 掩模是什么1.2 掩模的原理1.3 构造掩模图像总结 前言 接上篇OpenCV Python 直方图的使用。在opencv中使用掩模对图像进行处理是一个十分常用的方法。本篇是记录掩模操作的原理及使用。小白入门&#xff0c;如有不正确的地方希望大佬指正。 提示…

OpenCV基于Python图像掩模处理

图像掩模 目标1. 图像掩模的概念2. 图像掩模的作用3. 示例演示 目标 本篇文章主要介绍图像掩模的概念、作用、及其简单实现。 1. 图像掩模的概念 图像掩模&#xff08;image mask&#xff09;是用选定的图像、图形或物体&#xff0c;对待处理的图像&#xff08;局部或全部&a…

CodedStereo:大尺度景深双目视觉的相位掩模学习(CVPR2021)

点击上方“3D视觉工坊”&#xff0c;选择“星标” 干货第一时间送达 来源丨泡泡机器人SLAM 作者丨泡泡机器人 标题&#xff1a;CodedStereo: Learned Phase Masks for LargeDepth-of-Field Stereo 作者:Shiyu Tan, Yicheng Wu, Shoou-I Yu&#xff0c; Ashok Veeraraghavan 机构…

OpenCV笔记整理【直方图和掩模】

1. 直方图&#xff1a; 直方图统计图像中各个灰度级出现的次数&#xff0c;横坐标为各个像素点的灰度级&#xff0c;纵坐标是具有该灰度级的像素个数。 上面这个九宫格我们可以想象成一张图像&#xff0c;里面的数字代表当前像素的灰度等级。 用图表显示&#xff1a;X轴代表…

数字图像处理 掩模

将logo叠加在图片上 将logo图片进行灰度化阈值处理得到掩模 (需要的部分是置非0 不需要的黑色的部分置0) 然后需要利用掩模对logo图像和人物图像分别进行处理 对logo图&#xff1a; 需要把黑色部分去掉-----与掩模进行与操作把黑色部分置0 Ps:黑色部分用add叠加时相当于没有…

OpenCV基本功 之 图像的掩模、运算 合并专题 -小啾带学【Python-Open_CV系列(七)】

OpenCV图像的掩模、运算 与 合并专题 【Python-Open_CV系列&#xff08;七&#xff09;】 文章目录 1.图像的掩模2.图像的运算2.1 图像的加法运算2.1.1 “”方法2.1.2 cv2.add()方法2.1.3 使用掩模遮盖相加结果 2.2 图像的位运算2.2.1 按位与 cv2.bitwise_and()2.2.2 按位或 c…

空间掩模matlab,浅谈基于SLM的非相干全息系统掩模设计及成像处理

宋冲 摘要:基于空间光调制器(Spatial Light Modulator,SLM)的菲涅尔非相干相关数字全息系统,无需对物体在空间或时间上进行扫描,可以快速获取真实三维物体的全息图,在荧光生物样品显微成像、彩色全息显示、以及自适应光学等领域展示了极大应用潜力。通过本项目的研究,为S…