#前言 表哥们一般都有自己强大的工具库,今天我也稍作整理,分享交流出来一部分 #信息收集 ####dirbuster kali自带的一款工具,fuzz很方便 ####gorailgun 一款自动化做的非常好的...

前言

表哥们一般都有自己强大的工具库,今天我也稍作整理,分享交流出来一部分

信息收集

dirbuster

kali自带的一款工具,fuzz很方便

gorailgun

一款自动化做的非常好的工具,信息收集全过程都能用上

OneForALL

一款子域名收集工具,收集接口非常多,比自己收藏一大堆网址方便,收集子域自动去重,去无效,并进行拓展

layer子域名挖掘机和subdomainbrute

拉满线程去跑子域名的工具,都是老朋友见面,不用多说了

一些网址

  1. http://www.webscan.cc/ C端同服扫描
  2. https://www.tianyancha.com/ 天眼查
  3. https://fofa.so/ 网络空间搜索引擎
  4. http://www.yunsee.cn/ 云悉WEB资产搜集
  5. https://www.shodan.io/ shodan搜索引擎
  6. https://www.zoomeye.org/ 知道创宇眼
  7. http://www.dianhua.cn/ 电话帮
  8. http://haoma.sogou.com/rz/ 搜狗号码通
  9. http://haoma.baidu.com/query 百度号码认证
  10. http://www.gogoqq.com/ 非好友情况如何查看QQ空间
  11. http://whitepages.com 房产登记信息查询
  12. http://tool.chinaz.com/ 站长之家
  13. http://www.webscan.cc/ 在线工具
  14. http://www.882667.com 查询IP所在位置
  15. http://www.yunsee.cn 云悉在线WEB指纹CMS识别平台
  16. http://whatweb.bugscaner.com/look/ 指纹识别

临时邮箱

  1. https://temp-mail.org/zh/
  2. https://www.linshiyouxiang.net/
  3. https://www.guerrillamail.com/zh/
  4. https://www.moakt.com/zh
  5. http://links.icamtech.com/

在线C段/同服(旁站)

  1. https://rapiddns.io/sameip
  2. http://www.webscan.cc/
  3. https://chapangzhan.com
  4. https://phpinfo.me/bing.php

漏洞库

  1. https://www.cnvd.org.cn/
  2. https://www.securityfocus.com/
  3. https://packetstormsecurity.com/
  4. https://www.exploit-db.com/
  5. https://cxsecurity.com/
  6. https://shuimugan.com/
  7. http://0day.today/

注入工具

sqlmap

老朋友没什么可多说的,进阶用法在于写脚本

傀儡SQL注入工具

有Access显错扫描、Mysql显错扫描、Mssql显错扫描、And数字注入、And字符注入、Xor注入测试、Svn源代码泄露、备份扫描等多种注入方式扫描,可以批量,具体自己发挥

傀儡注入点批量收集工具

简单理解就是高并发GoogleHack,批量找存在注入点的网址

渗透浏览器:Firefox渗透便携版(集成多款插件)

插件列表:

  1. Cookies Manager+
  2. Firebug
  3. Flagfox
  4. Groundspeed
  5. hackbar 1.6.5 版本俄罗斯黑客r0oth3x49升级了很多新功能!https://addons.mozilla.org/zh-CN/firefox/addon/hackbar1/
  6. Httpsfox
  7. JSONView
  8. Live HTTP headers https://addons.mozilla.org/zh-CN ... http-headers-clone/
  9. Modify Headers
  10. Poster
  11. RefControl
  12. tamper-data https://addons.mozilla.org/zh-CN/firefox/addon/tamper-data/
  13. User Agent Switcher list User-Aaent-20160814.xml
  14. X-Forwarded-For Header https://addons.mozilla.org/zh-CN ... -header/?src=search
  15. FoxyProxy Standard
  16. Wappalyzer
  17. Disable WebRTC
  18. js switch
  19. Adblock Plus
  20. header spy
  21. http header mangler
  22. IE Tab V2
  23. HackSearch
  24. Advanced Dork https://addons.mozilla.org/zh-CN/firefox/addon/advanced-dork/
  25. Exif Viewer
  26. Web Developer
  27. PassiveRecon
  28. X-Forwarded-For Spoofer 不兼容替换90sec @siyuan 修正的
  29. Shodan.io Computer Search
  30. Censys.io Search

常用浏览器插件

  1. DNS Checker 超多好用的工具,谁用谁知道
  2. FOFA Pro View 便携式,一键识别资产、组件信息、端口、协议、C
  3. FoxyProxy 代理工具
  4. HackTools 一款渗透综合插件,回弹shell,常用命令,XSS payloadSQL payload
  5. HackBar 老朋友了,不多说
  6. HTTP Header Live cookie,看详细header
  7. Shodan 便携插件
  8. Wappalyzer 识别中间件

漏扫工具

  1. AWVS 网上总有最新破解版
  2. goby 自动化漏扫框架,功能丰富,必备
  3. Nessus 破解流程复杂,但是真的好用
  4. Netsparker 综合型的web应用安全漏洞扫描工具,检查SQLXSS比较擅长
  5. Xray 也是必备的,渗透开始就挂着,鼠标点到哪里扫到哪里,联动burp和其他漏扫效果也不错

字典相关

推荐crunch和cupp,kali中都有,自己也可以根据需要写一些脚本

更多实用工具和插件

kali环境下拓展插件
Nessus相关工具拓展插件
awvs相关工具拓展插件
burpsuit相关工具拓展插件
sqlmap相关工具拓展插件
nmap相关工具拓展插件
metasploit相关工具拓展插件

渗透测试工具&导航合集的更多相关文章

  1. 免费DDOS攻击测试工具大合集

    FreeBuf微科普: DoS(Denial Of Service)攻击是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供正常的服务或资源访 ...

  2. DDOS攻击方式总结以及免费DDOS攻击测试工具大合集

    若有雷同或者不足之处,欢迎指正交流,谢谢! DoS(Denial Of Service)攻击是指故意的攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,目的是让目标计算机或网络无法提 ...

  3. github渗透测试工具库

    本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html 导航: 2.漏洞练习平台 WebGoat漏洞练习平台: h ...

  4. github渗透测试工具库[转载]

    前言 今天看到一个博客里有这个置顶的工具清单,但是发现这些都是很早以前就有文章发出来的,我爬下来后一直放在txt里吃土.这里一起放出来. 漏洞练习平台 WebGoat漏洞练习平台:https://gi ...

  5. Python渗透测试工具库

    漏洞及渗透练习平台 WebGoat漏洞练习平台: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞练习平台: https://github.com ...

  6. 专为渗透测试人员设计的 Python 工具大合集

    如果你对漏洞挖掘.逆向工程分析或渗透测试感兴趣的话,我第一个要推荐给你的就是Python编程语言.Python不仅语法简单上手容易,而且它还有大量功能强大的库和程序可供我们使用.在这篇文章中,我们会给 ...

  7. 自动渗透测试工具集APT2

    自动渗透测试工具集APT2   APT2是Kali Linux新增的一款自动渗透测试工具集.它可以进行NMAP扫描,也可以直接读取Nexpose.Nessus和NMAP的扫描结果,然后自动进行渗透测试 ...

  8. 全能无线渗透测试工具,一个LAZY就搞定了

    近来一直在研究无线安全方面的东西,特别是在无线渗透测试这块,每次渗透测试时总要来回不停的切换操作和挑选利器,很是麻烦.就想看看是否可以有一款功能全面的集合型工具. 正所谓功夫不负有心人,还真有这么一个 ...

  9. 渗透测试工具BurpSuite做网站的安全测试(基础版)

    渗透测试工具BurpSuite做网站的安全测试(基础版) 版权声明:本文为博主原创文章,未经博主允许不得转载. 学习网址: https://t0data.gitbooks.io/burpsuite/c ...

  10. 渗透测试工具之sqlmap

    1. sqlmap是什么 在这个数据有价的时代数据库安全已经成为了重中之重,于是就整理了一下最常用的一款(反正我上大学的时候它还是蛮流行的...)数据库安全方面的渗透测试工具sqlmap的使用笔记. ...

随机推荐

  1. LCP 03.机器人大冒险

    def robot(command, obstacles, x, y): xx = 0 yy = 0 tmp = [] for c in command: if c == 'U': yy += 1 i ...

  2. 当win7遭遇蓝屏代码0x0000006b

    转载请注明来源:https://www.cnblogs.com/Sherlock-L/p/15069877.html 关键词:win7.蓝屏.0x0000006b 事发 话说在某个周末,当我打开电脑, ...

  3. errgroup.Group

    在一组 Goroutine 中提供了同步.错误传播以及上下文取消的功能,我们可以使用如下所示的方式并行获取网页的数据: package main import ( "fmt" &q ...

  4. JAVA查漏补缺 1

    JAVA查漏补缺 1 目录 JAVA查漏补缺 1 基本数据类型 数组 方法参数传递机制 基本数据类型 数据类型 关键字 取值范围 内存占用(字节数) 整型 byte -128~127 1 整型 sho ...

  5. ts language service

  6. spring 创建 bean 的 几种方式

    Spring 创建 bean 有 多种方式: 自动创建,手动创建注入: 方式1: 使用 Spring XML 配置: <bean id=''id  class=''class / > 方式 ...

  7. Linux 配置共享目录方法

    配置共享目录有三种方法: 第一种:使用Vmware自带的文件共享的功能,进入Vmware,点击虚拟机选项,然后点击"设置",再点击标签"选项"这一项,找到&qu ...

  8. [部署日记]GO在Visual Studio Code初次运行时提示The "gopls" command is not available. Run "go get -v golang.org/x/tools/gopls" to install.

    本以为VSC在商城装上插件后就能拎包入住,F5的时候我当场好家伙 于是无脑Install... Installing github.com/nsf/gocode FAILED Installing g ...

  9. 浪潮QQ群成员提取器 V2022

    浪潮QQ群成员提取软件 V2021 最新升级版 使用扫描安全登录QQ,批量获取群列表,然后在读取指定群的群成员列表支持过滤群主.群管理员 支持按最后发言时间提取活跃用户 支持识别僵尸粉和过滤可以导出文 ...

  10. CV-部署芯片接续-CV全流程部署-TF版本

    CV-部署芯片接续-CV全流程部署-TF版本 1 单个CNN算子 import cv2 import numpy as np import tensorflow as tf import os fro ...