0x00:统筹管理类 — OverAll Management
0x01:信息收集类 — Information Gathering
- 域名信息收集工具 —— Layer 子域名挖掘机 · 使用手册 - 🚩 基于字典进行子域名枚举
- IP 信息收集工具 —— LBD · 使用手册 - 🚩 检测目标是否使用了 CDN
- 端口信息收集工具 —— 御剑高速 TCP 全端口扫描工具 · 使用手册 - 🚩 快速探测端口开放情况
- Web 目录枚举工具 —— Dirb · 使用手册 - 🚩 基于字典进行目录/文件枚举
- Web 目录枚举工具 —— dirsearch · 使用手册 - 🌟 基于字典进行目录/文件枚举
- Web 目录枚举工具 —— 御剑后台扫描工具 · 使用手册 - 🚩 基于字典进行目录/文件枚举
- Web 接口爬虫工具 —— JSFinder · 使用手册 - 🚩 基于爬虫从网站 JS 中提取 URL & 子域名
- Web 模糊测试工具 —— WFuzz · 使用手册 - 🌟 万物皆可 Fuzz
- Web 站点指纹识别工具 —— CMSeek · 使用手册 - 🌟 CMS 指纹识别工具
- Web 站点指纹识别工具 —— WhatWeb · 使用手册 - 🚩 站点指纹识别工具
- Web 站点指纹识别工具 —— 御剑 Web 指纹识别系统 · 使用手册 - 🚩 时代的眼泪 😢
- Web 站点指纹识别工具 —— Test404 轻量 CMS 指纹识别工具 · 使用手册 - 🚩 眼泪 + 1 😢
- 浏览器站点指纹识别插件 —— WhatRuns · 使用手册 - 🚩 Web 站点指纹识别工具
- 浏览器站点指纹识别插件 —— Wappalyzer · 使用手册 - 🌟 Web 站点指纹识别工具
- 浏览器敏感信息收集插件 —— FindSomething · 使用手册 - 🚩 快速提取站点敏感信息
- 浏览器敏感信息收集插件 —— SnowEyes 雪瞳 · 使用手册 - 🌟 FindSomething 进阶版
0x02:漏洞探测类 — Vulnerability Identification
- Web 漏洞扫描工具 —— AWVS · 使用手册 - 🌟全称: Acunetix Web Vulnerability Scanner
- SQL 注入漏洞综合利用工具 —— SQLMAP · 使用手册 - 🚩 漏洞探测 + 漏洞利用
- 文件上传漏洞辅助探测工具 —— Fuxploider · 使用手册 - 🚩 识别目标允许上传的文件类型
- 浏览器漏洞探测辅助插件 —— HackBar · 使用手册 - 🚩 一个快捷的发包工具?
0x03:漏洞利用类 — Vulnerability Exploitation
- 敏感信息泄露利用工具 —— GitHack · 使用手册 - 🚩 远程 .git 文件泄露利用工具
- 敏感信息泄露利用工具 —— GitExtract · 使用手册 - 🚩 本地 & 远程 .git 文件泄露利用工具
0x04:远程控制类 — Remote Control
0x05:权限提升类
0x06:权限维持类
0x07:隧道代理类
0x08:内网渗透类
0x09:痕迹清理类 — Footprint Removal
0x10:加密解密类 — Encryption & Decryption
0x11:密码破解类 — Password Attack
0x12:代码审计类
0x13:逆向破解类 — Reverse Engineering Tools
0x14:溯源取证类
0x15:应急响应类 — Incident Response
- 自动化威胁检测工具 —— D 盾 · 使用手册 - 🌟 Windows 应急响应 + 克隆 & 影藏账户排查
0x16:病毒免杀类
0x17:综合类工具 — All-in-One Tools
0x18:云上安全类
0x19:安全工具类
0x20:杂七杂八类 — Misc Tools
- 代码编辑工具 —— Visual Studio Code · 使用手册 - 🌟 终极文本编辑工具 + 代码编辑工具
- 服务器环境配置工具 —— PhpStudy · 使用手册 - 🌟 PHP 服务器一键配置工具(啥都是一键)