红蓝对抗常用攻防工具大全腾讯云开发者社区

自动化巡航扫描框架(可用于红队打点评估)

rengine

自动化侦查框架

Railgun

GUI界面的自动化工具

在线工具集

在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取|待续..

AlliN

一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具

AWVS-GUI

AcunetixWeb漏洞扫描程序GUI版本]

vajra

一个高度可定制Web自动化扫描框架

bayonet

从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统

kscan

可针对指定IP段、资产清单、存活网段自动化进行端口扫描以及TCP指纹识别和Banner抓取

linglong

资产无限巡航扫描系统

LangSrcCurise

SRC子域名资产监控

ARL(灯塔)

快速侦察与目标关联的互联网资产,构建基础资产信息库。

AppInfoScanner

移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具

集成GoogleHacking语法来进行信息收集

Grecon

在线子域名收集

在线收集

ssl证书扫域名

myssl

一款功能强大的子域收集工具

oneforall

ksubdomain无状态子域名爆破工具

ksubdomain

好用且强大的子域名扫描工具

dnsub

Layer子域名挖掘机

Layer

src子域名监控

通过使用被动在线资源来发现网站的有效子域

subfinder

Webpathscanner目录扫描工具

dirsearch

用Rust编写的快速,简单,递归的内容发现工具

feroxbuster

用Go编写的模糊测试工具

ffuf

一个高级web目录、文件扫描工具

dirmap

网站的敏感目录发掘工具

cansina

御剑后台扫描工具珍藏版

御剑

使用GoLang开发的目录/子域扫描器

urlbrute

红队重点攻击系统指纹探测工具

EHole(棱洞)2.0

14Finger

一个web应用程序指纹识别工具

Whatweb

Golang实现Wappalyzer指纹识别

wappalyzergo

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

Finger

Glass是一款针对资产列表的快速指纹识别工具

Glass

TXPortMap实用型的端口扫描、服务识别工具

TXPortMap

使用Golang开发的高并发网络扫描、服务探测工具

serverScan

naabu用go编写的快速端口扫描器

naabu

masnmapscan一款端口扫描器。整合了masscan和nmap两款扫描器

整合扫描器

gonmap是一个go语言的nmap端口扫描库

gonmap

在线端口扫描1

在线工具

在线端口扫描2

在线工具2

小米范

BurpSuite-collections

一款基于BurpSuite的被动式shiro检测插件

BurpShiroPassiveScan

一款基于BurpSuite的被动式FastJson检测插件

BurpFastJsonScan

fastjson漏洞burp插件,检测fastjson小于1.2.68基于dnslog

fastjsonScan

HaE请求高亮标记与信息提取的辅助型BurpSuite插件

HaE

domain_hunter_pro一个资产管理类的Burp插件

domain_hunter_pro

GadgetProbeBurp插件用来爆破远程类查找Java反序列化

GadgetProbe

HopLa自动补全Payload的BurpSuite插件

HopLa

验证码识别

captcha-killer-modified

伪造ip地址

burpFakeIP

自动发送请求

AutoRepeater

Hack-Tools适用于红队的浏览器扩展插件

Hack-Tools

SwitchyOmega浏览器的代理插件

SwitchyOmega

Chrome插件.使用DevTools查找DOMXSS

untrusted-types

FOFAProview是一款FOFAPro资产展示浏览器插件

fofa_view

mitaka用于OSINT搜索的Chrome和Firefox扩展

mitaka

GitHistory查看git存储库文件的历史记录

GitHistory

swagger-expSwaggerRESTAPI信息泄露利用工具

swagger-exp

swagger-hack自动化爬取并测试所有swagger-ui.html接口

swagger-hack

PackerFuzzer针对Webpack等前端打包工具所构造的网站进行检测的扫描工具

Packer-Fuzzer

SvnExploit支持SVN源代码泄露全版本Dump源码

svnExploit

git-dumper从网站转储git存储库的工具

git-dumper

GitDorker通过使用大型的dorks库来从GitHub抓取敏感信息

GitDorker

从JavaScript文件中提取敏感信息

SecretFinder

功能比较多的一个JavaScript侦查自动化脚本

JSFScan

高危漏洞精准检测与深度利用框架

woodpecker-framwork

Web漏洞攻击框架

AttackWebFrameworkTools

开源的远程漏洞测试框架

pocsuite3

全新的开源在线poc测试框架

pocassist

一款功能强大的安全评估工具

Xray

网络安全测试工具

Goby

是一款web漏洞扫描和验证工具

Vulmap

综合高危漏洞利用工具

LiqunKit

Spring系列漏洞利用工具

SpringExploit

shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)修复原版中NoCC的问题

ShiroAttack2

shiro反序列化漏洞综合利用,包含(回显执行命令/注入内存马)

shiro_attack

FastjonExploit|Fastjson漏洞快速利用框架

FastjsonExploit

fastjson_rce_toolfastjson命令执行自动化利用工具

fastjson_rce_tool

fastjson一键命令执行

fastjson_rec_exploit

Jboss(和Java反序列化漏洞)验证和利用工具

exBoss

weblogic利用工具weblogic-framework

weblogic-framework

woodpecker框架weblogic信息探测插件

weblogic-infodetector

Dubbo反序列化一键快速攻击测试工具

dubbo-exp

jenkins-attack-framework针对Jenkins的攻击框架

jenkins-attack-framework

Jiraffe是为利用Jira实例而编写的半自动安全工具。

Jiraffe

STS2GStruts2漏洞扫描利用工具-Golang版

STS2G

Struts2-ScanStruts2全漏洞扫描利用工具

Struts2-Scan

springbootFatJar任意写文件漏洞到稳定RCE利用技巧

FatJar

致远OA综合利用工具

seeyon_exp

通达OA综合利用工具

TDOA_RCE

蓝凌OA漏洞利用工具/前台无条件RCE/文件写入

LandrayExploit

泛微OA漏洞综合利用脚本

weaver_exp

锐捷网络EG易网关RCE批量安全检测

EgGateWayGetShell

CMSmap针对流行CMS进行安全扫描的工具

CMSmap

使用Go开发的WordPress漏洞扫描工具

wprecon

一个Ruby框架,旨在帮助对WordPress系统进行渗透测试

wordpress-exploit-framework

WPScanWordPress安全扫描器

wpscan

WPForceWordpress攻击套件

WPForce

基于DOM的快速XSS漏洞扫描程序

findom-xss

很常用的XSS平台

beef

MDUT2.0数据库利用工具

MDUT

综合高危漏洞利用工具(包含各大数据库)

sqlserver利用工具

SharpSQLTools

通过套接字重用通过受损的MicrosoftSQLServer在受限环境中执行横向移动

mssqlproxy

ODAT:Oracle数据库攻击工具

ODAT

集合了fscan和kscan等优秀工具功能的扫描爆破工具。

goon

超级弱口令检查工具是一款Windows平台的弱口令审计工具

超级弱口令检查工具

Web-Brutator中间件接口爆破

Web-Brutator

WebCrack是一款web后台弱口令/万能密码批量检测工具

WebCrack

zero-crackWeb应用(webapps)暴力破解小工具

zero-crack

WordPress超级快速暴力破解工具

WordPress-Brute-Force

ssb一种更快更简单的爆破SSH服务器的工具

ssh爆破

rsync弱密码扫描(爆破)

rsync

-在线整理的一些常见默认设备/应用密码

EdgeTeam

-在线整理的一些华为系列设备默认密码表

-渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目

Dictionary-Of-Pentesting

Fuzz字典,一个就够了

WebPentesting

-Web模糊测试字典与一些Payloads

WebFuzzingBox

上传漏洞fuzz字典生成脚本

upload-fuzz-dic-builder

安全评估期间使用的多种类型列表的集合

SecLists

渗透测试仪和Bug赏金猎人的Payload库

Payloads

基于实战沉淀下的各种弱口令字典

SuperWordlist

各类漏洞的TOP25参数字典

top25-parameter

提取收集以往泄露的密码中符合条件的强弱密码

RW_Password

哥斯拉

Godzilla

“冰蝎”动态二进制加密网站管理客户端

Behinder

中国蚁剑是一款开源的跨平台网站管理工具

antSword

一句话WEB端管理工具

WebshellManager

跨平台版中国菜刀

Cknife

各种密码提取

goLazagne

用于读取常用程序密码,如Navicat、TeamViewer、FileZilla、WinSCP等

SharpDecryptPwd

Xshell,Xftp密码解密工具

SharpXDecrypt

解密浏览器数据(密码|历史记录|Cookie|书签|信用卡|下载记录)的导出工具,支持全平台主流浏览器。

HackBrowserData

一款针对向日葵的识别码和验证码提取工具

Sunflower_get_Password

一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具

360SafeBrowsergetpass

BrowserGhost抓取浏览器密码的工具

BrowserGhost

win-brute-logon无需权限破解任何MicrosoftWindows用户密码

win-brute-logon

TeamViewer:Bypass杀软获取Teamview密码的工具

TeamViewer

XdecryptXshellXftp密码解密

Xdecrypt

MimikatzWindows密码抓取神器

mimikatz

sharpwmi基于rpc的横向移动工具,具有上传和执行命令功能

sharpwmi

文件下载命令快捷生成

快捷命令

反弹Shell命令一键生成

反弹shell

ATT&CK横向移动总结技巧

attack

将哈希传递到命名管道以进行令牌模拟

NamedPipePTH

常见横向移动与域控权限维持方法

方法论

全平台代理工具,支持多种socks协议

proxifier

专注于内网穿透的高性能的反向代理应用

frp

轻量级、高性能、功能强大的内网穿透代理服务器

nps

改进的reGeorg版本

Neo-reGeorg

是一款利用dns协议传输tcp数据的工具

dns2tcp

是一个DNS隧道工具

dnscat2

内网渗透代理、端口转发工具

Termite

一个简单的reverseICMPshell

icmpsh

正/反向代理,内网穿透,端口转发

ngrok

pingtunnel是把tcp/udp/sock5流量伪装成icmp流量进行转发的工具

pingtunnel

pystinger-一款使用webshell进行流量转发的出网工具

pystinger

goproxy一款轻量级、功能强大、高性能的多种代理工具

goproxy

一款可以在不出网的环境下进行反向代理及cs上线的工具

C2ReverseProxy

主机侧Checklist的自动全面化检测脚本

Gscan

应急响应实战笔记,一个安全工程师的自我修养

Bypass007

linux信息收集/应急响应/常见后门/挖矿检测/webshell检测脚本

LinuxCheck

APT-HunterWindows日志事件应急工具

APT-Hunter

uroboros-一个GNU/Linux监视和概要分析工具,专注于单个进程

THE END
1.常见交通工具名称大全车友交流懂车帝提供常见交通工具名称大全的车友交流详细内容,懂车帝是一个汽车资讯平台,懂车更懂你。我们提供最新汽车报价,汽车图片,汽车价格大全,行情、评测、导购等内容,看车选车买车就上懂车帝。https://www.dongchedi.com/tag/ugc/14733104
2.?钳工工具大全名称,自动化钳工是做什么的钳工常用的工具有哪些? 钳工工具大全名称 一、虎钳 1.手虎钳:夹持小型工件或薄片进行加工、焊接、钻孔等。按钳口宽度(单位mm),可分为25型、40型、50型。 2.普通台虎钳:装置在工作台上夹紧加工工件,分为固定式和转盘式,转盘式可360度旋转,适用范围更广泛。按钳口宽度(单位mm),常分为75型、100型、125型、15https://www.xianjichina.com/special/detail_544655.html
3.做外贸必备:188个外贸人常用的外贸工具箱网站合集大全全网最全外贸网址干货大全,覆盖了: 1:世界251个国家各国中英文及拼音名称, 2:世界各国公司后缀常见缩写 3:68种外贸人常用的工具合集 4:100多个国家谷歌各国的网址大全 5:215个国家各地区的中英文名称、区号、域名后缀汇总表 6: 20个常用查询工具 方便在日常的工作中快速查找和使用。建议收藏! https://www.shangyexinzhi.com/article/22302079.html
4.常用工具大全,便民工具查询便民工具网为您提供便民查询,在线查询,实用工具,生活工具。http://tools.10260.com/
5.(完整版)各种职业的英文名称常用工具英语 常用工具中英文名称扳手Wrenches/套筒Sockets开口扳手OpenEndWrenches梅花扳手SplineEndWrenches块扳手CrowfootWrenches开口/梅花扳手CombinationWrenches内六角扳手HexWrenches平板棘轮扳手SlabRatchet棘轮扳手RatchetWrenches力矩扳手TorqueWrenches管钳PipeWrenches活动扳手AdjustableWrenches六角套筒SixPointSockets梅花套筒TwelvePohttps://www.360docs.net/doc/88a84f56b5360b4c2e3f5727a5e9856a561226f6.html
6.传奇工具大全,传奇破解工具,DBC2000传奇工具区提供最新的传奇架设工具、登录器生成器、传奇改版本软件、每个工具都是站长亲测发布,一切为了GM。https://www.sddbc.com/changyonggongju
7.实用培训管理工具大全附录,主要包括收集评估信息所采用的相关资料、图表、工具 等,目的在于让他人判定评估者的评估工作是否科学、合理 图 2-16 培训评估报告的内容 2.4 培训体系建设方案 2.4.2 经理级人员培训体系建设方案 执行部门 方案名称 经理级人员培训体系建设方案 监督部门 一、培训体系建设目的 为了加强对经理级人员的培训,提高https://doc.mbalib.com/view/ce836ffdfd5b2ad0e1a511b61a1dacdd.html
8.常用质量管理工具大全(PPT63页).ppt下载得到文件列表 常用质量管理工具大全(PPT 63页).ppt 相关文档 文档介绍文档介绍:践行科学实践发展观,提升矿井主斜井皮带装置安全管理水平科学发展观,第一要义是发展,核心是以人为本,基本要求是全面协调可持续,根本方法是统筹兼顾。作为能源企业的煤矿,要构建现代企业制度,必须认真践行科学发展观;要实现煤矿安全发展,https://m.taodocs.com/p-147642670.html
9.汽车维修工具大全(扳手篇)汽车维修工具大全(扳手篇) 扳手是利用杠杆原理拧转螺栓、螺钉、螺母和其他螺纹紧持螺栓或螺母的开口或套孔固件的手工工具。 其工作原理是在柄部的一端或两端制有夹柄部施加外力柄部施加外力,就能拧转螺栓或螺母持螺栓或螺母的开口或套孔。 扳手在使用时要沿螺纹旋转方向在柄部施加外力,就能拧转螺栓或螺母。扳手https://www.yoojia.com/ask/17-11713086875232848090.html
10.Windows常用shell命令大全win10shell命令二、常用Shell程序命令大全 下面分类列举那些调出Shell命令列表,通过使用对应命令可以大大节约时间: Windows常用工具类 常用管理配置工具 一些高级配置管理 三、一些Shell程序命令详解 下面围绕第二章节以及更多高级shell操作命令进行详细描述:(陆续根据使用补充) https://blog.csdn.net/ztxjzh/article/details/78462389
11.Thoughts其它相关高效工具软件大全: 小辣椒高效Office:高效工具及高效办公相关文章索引(第3次更新)38 赞同 · 1 评论文章 一、Everything是一款基于名称快速定位文件和文件夹的搜索工具 Everything是澳大利亚人David Carpenter开发的免费文件检索工具,从问世以来,因其占用内存小,搜索迅捷,获得了太多用户的追捧,是办公职场打工人必https://thoughts.teambition.com/share/64782c66664ee90042384492
12.免费查询工具免费实用查询工具实用查询工具大全025773查询网为广大网友提供免费查询工具,免费实用查询工具,实用查询工具大全,实用工具,生活工具,在线查询,查询工具。免费查询实用工具尽在025773查询网。http://ip.025773.com/
13.松松站长工具大全站长工具导航皆在为站长提供全面的站长工具,本网收录了互联网各大热门在线站长工具,经常上站长工具可以了解SEO数据变化。还可以检测网站死链接、蜘蛛访问、HTML格式检测、网站速度测试、友情链接检查、网站域名IP查询、PR、权重查询、alexa、whois查询等等。https://tool.lusongsong.com/
14.漫漫长夜有哪些常用工具漫漫长夜常用工具一览漫漫长夜有哪些常用工具 漫漫长夜常用工具一览 名称:信号棒 重量:0.25公斤; 作用:点一根可以驱散狼(左键点燃)(右键撇出) 可用于照明 点燃时+1体感温度; 建议:带两根足够了,因为这东西很重。https://m.3dmgame.com/gl/201708/3679596.html?cbaaiecjmgdbaiek
15.餐具名称大全英文餐具名称大全英文版餐具是我们在日常生活中不可或缺的一部分,它们不仅是我们用餐的工具,更是我们生活品质的体现,以下是一份餐具名称大全英文,供您参考。 1、盘子(Plate) 英文中盘子最常见的名称是plate,这个单词可以泛指所有的盘子,包括陶瓷、玻璃、金属等各种材质的盘子,除此之外,还有dish、food dish、eatery dish等不同的表达方式。https://www.coffee.cn/xican/post/346012.html
16.必收藏!外贸常用工具网站大全分享(上篇)外贸常用工具网站大全分享(上篇) 做外贸,要学习的东西很多,除最基础的外贸知识以外,还需要同时具备多项技能:开发客户、背客户调、写开发信、美化图片、了解政策、谈判营销 身边的外贸老鸟都是善于使用工具,善于总结,通过工具提高工作效率! 小编将近期整理的一些实用外贸工具网站分享给外贸人。 一 https://www.jianshu.com/p/aadd13082736
17.在线工具在线工具,开发人员工具,代码格式化、压缩、加密、解密,下载链接转换,json格式化,正则测试工具,favicon在线制作,字帖工具,中文简繁体转换,迅雷下载链接转换,进制转换,二维码,照片压缩,pdf合并https://tool.lu/
18.工具书的利用(2)利用一般工具书 主要有《辞海》、《苏联百科辞典》、《哲学辞典》、《中国大百科全书》和《苏联大百科全书》等。 二.关于字的查找 1.查常用字 一般利用《新华字典》、《同音字典》、《学习字典》、《汉语常用字典》、《汉字正字小字汇》、《汉语拼音检字》以及《四角号码新字典》、《辞海》、《现代汉语词典http://www.aisu.edu.cn/tsg/info/1118/1046.htm