信息安全工具箱(信息安全工具以及资源集合)
渗透云笔记 2020-06-28
文章来源于:黑白之道
简介
安全行业小工具以及学习资源收集项目,此项目部分内容来自:https://www.t00ls.net/thread-38964-1-1.html感谢其分享,这里只是个人备份,如有问题可邮件通知。
安全资源
安全资源包括安全书籍,资料,安全教程,学习平台等等。
设备规格强化资料 https://github.com/re4lity/Benchmarks https://learn.cisecurity.org/benchmarks https://nvd.nist.gov/ncp/repository
内网渗透学习资料 https://github.com/l3m0n/pentest_study
密码字典 https://github.com/rootphantomer/Blasting_dictionary
网页外壳 https://github.com/tennc/webshel??l
安全脑图 https://github.com/phith0n/Mind-Map
突破及渗透练习平台 开源进攻靶场
https://github.com/phith0n/vulhub
Web山羊防御练习环境
https://github.com/WebGoat/WebGoat
https://github.com/WebGoat/WebGoat-Legacy
该死的脆弱的Web应用程序
https://github.com/RandomStorm/DVWA
数据库注入练习平台
https://github.com/Audi-1/sqli-labs
用节点编写的防御练习平台,例如OWASP Node Goat
https://github.com/cr0hn/vulnerable-node
安全工具 安全工具包括:扫描器,突破利用工具,信息收集工具等等
花式扫描器 投射扫描器
本地网络扫描器
https://github.com/SkyLined/LocalNetworkScanner
子域名扫描器
https://github.com/lijiejie/subDomainsBrute
进攻路由扫描器
https://github.com/jh00nbr/Routerhunter-2.0
迷你批量信息泄漏扫描脚本
https://github.com/lijiejie/BBScan
Waf类型检测工具
https://github.com/EnableSecurity/wafw00f
信息搜集工具 社工插件,可查找以电子邮件,电话,用户名的注册的所有网站账号信息
https://github.com/n0tr00t/Sreg
Github信息搜集,可实时扫描查询git最新上传有关邮箱账号密码信息
https://github.com/sea-god/gitscan
github Repo信息搜集工具
https://github.com/metac0rtex/GitHarvester
WEB工具 webshel??l大合集
https://github.com/tennc/webshel??l
渗透以及web攻击脚本
https://github.com/brianwrf/hackUtils
web渗透小工具大合集
https://github.com/rootphantomer/hack_tools_for_me
XSS数据接收平台
https://github.com/firesunCN/BlueLotus_XSSReceiver
XSS与CSRF工具
https://github.com/evilcos/xssor
命令注入开发者的简称,web向命令注入检测工具
https://github.com/stasinopoulos/commix
数据库注入工具
https://github.com/sqlmapproject/sqlmap
Web代理,通过加载sqlmap api进行sqli实时检测
https://github.com/zt2/sqli-hunter
新版中国菜刀
https://github.com/Chora10/Cnnife
.git基线利用EXP
https://github.com/lijiejie/GitHack
浏览器攻击框架
https://github.com/beefproject/beef
自动化绕过WAF脚本
https://github.com/khalilbijjou/WAFNinja
http控制台客户端,可以从命令行构造发送各种http请求(例如Curl)
https://github.com/jkbrzt/httpie
浏览器调试利器
https://github.com/firebug/firebug
一款开源WAF
https://github.com/SpiderLabs/ModSecurity
windows域渗透工具 windows渗透神器
https://github.com/gentilkiwi/mimikatz
Powershell渗透库合集
https://github.com/PowerShellMafia/PowerSploit
Powershell工具合集
https://github.com/clymb3r/PowerShell
绒毛 Web向模糊工具
https://github.com/xmendez/wfuzz
http暴力破解,撞库攻击脚本
https://github.com/lijiejie/htpwdScan
进攻利用及攻击框架 无国界医生
https://github.com/rapid7/metasploit-framework
Poc调用框架,可加载Pocsuite,Tangscan,Beebeeto等
https://github.com/erevus-cn/pocscan
Pocsuite
https://github.com/knownsec/Pocsuite
Beebeeto
https://github.com/n0tr00t/Beebeeto-framework
进攻POC&EXP ExploitDB官方git版本
https://github.com/offensive-security/exploit-database
php防御代码分析
https://github.com/80vul/phpcodz
CVE-2016-2107的简单测试
https://github.com/FiloSottile/CVE-2016-2107
CVE-2015-7547 POC
https://github.com/fjserna/CVE-2015-7547
JAVA反序列化POC生成工具
https://github.com/frohoff/ysoserial
JAVA反序列化EXP
https://github.com/foxglovesec/JavaUnserializeExploits
詹金斯CommonCollections EXP
https://github.com/CaledoniaProject/jenkins-cli-exploit
CVE-2015-2426 EXP(windows内核提权)
https://github.com/vlad902/hacking-team-windows-kernel-lpe
使用泊坞窗显示Web攻击(php本地文件包含结合phpinfo getshell以及ssrf结合curl的利用演示)
https://github.com/hxer/vulnapp
php7缓存覆写漏洞Demo及相关工具
https://github.com/GoSecure/php7-opcache-override
XcodeGhost木马样本
https://github.com/XcodeGhostSource/XcodeGhost
中间人攻击及钓鱼 中间人攻击框架
https://github.com/secretsquirrel/the-backdoor-factory
https://github.com/secretsquirrel/BDFProxy
https://github.com/byt3bl33d3r/MITMf
向wifi用户注入代码,干扰wifi和监视
https://github.com/DanMcInerney/LANs.py
可扩展的中间人代理工具
https://github.com/intrepidusgroup/mallory
wifi钓鱼
https://github.com/sophron/wifiphisher
密码破解 密码破解工具
https://github.com/shinnok/johnny
本地存储的各类密码提取利器
https://github.com/AlessandroZ/LaZagne
二进制及代码分析工具 二进制分析工具
https://github.com/devttys0/binwalk
系统扫描器,用于寻找程序和库然后收集他们的依赖关系,链接等信息
https://github.com/quarkslab/binmap
rp 是一个全cpp编写的工具,旨在在PE / Elf / Mach-O(不支持FAT二进制文件)x86 / x64二进制文件中查找ROP序列。
https://github.com/0vercl0k/rp
Windows利用开发工具
https://github.com/lillypad/badger
二进制静态分析工具(python)
https://github.com/bdcht/amoco
GDB的Python漏洞利用开发协助
https://github.com/longld/peda
对BillGates Linux僵尸网络系木马活动的监控工具
https://github.com/ValdikSS/billgates-botnet-tracker
木马配置参数提取工具
https://github.com/kevthehermit/RATDecoders
Shellphish编写的二进制分析工具(CTF向)
针对python的静态代码分析工具
https://github.com/yinwang0/pysonar2
一个自动化的脚本(shell)分析工具,用来表示警告和建议
https://github.com/koalaman/shellcheck
基于AST变换的简易Javascript反替换辅助工具
https://github.com/ChiChou/etacsufbo
EXP编写框架及工具 二进制EXP编写工具
https://github.com/t00sh/rop-tool
CTF Pwn类写作脚本编写框架
https://github.com/Gallopsled/pwntools
易于使用的io库,用于Pwning开发
跨平台注入工具(注入JavaScript可以探索Windows,Mac,Linux,iOS和Android上的本机应用程序。)
https://github.com/frida/frida
隐写相关工具 隐写检测工具
https://github.com/abeluck/stegdetect
类别安全资料 域渗透教程
https://github.com/l3m0n/pentest_study
python安全性教程(作者:http://www.primalsecurity.net/tutorials/python-tutorials/)
https://github.com/smartFlash/pySecurity
data_hacking合集
https://github.com/ClickSecurity/data_hacking
移动安全性维基
https://github.com/exploitprotocol/mobile-security-wiki
书籍《初学者的逆向工程》
https://github.com/veficos/reverse-engineering-for-beginners
一些信息安全标准及设备配置
https://github.com/luyg24/IT_security
APT相关笔记
https://github.com/kbandla/APTnotes
科康资料
https://github.com/knownsec/KCon
ctf及黑客资源合集
https://github.com/bt3gl/My-Gray-Hacker-Resources
ctf和安全工具大合集
https://github.com/zardus/ctf-tools
《不要用骇客操》
https://github.com/citypw/DNFWAH
类别CTF资源 近年ctf writeup大全
https://github.com/ctfs/write-ups-2016
https://github.com/ctfs/write-ups-2015
https://github.com/ctfs/write-ups-2014
fbctf竞赛平台演示
https://github.com/facebook/fbctf
ctf资源
https://github.com/ctfs/resources
类别编程资源 大礼包(什么都有)
https://github.com/bayandin/awesome-awesomeness
bash手册
https://github.com/denysdovhan/bash-handbook
python资源大全
https://github.com/jobbole/awesome-python-cn
git学习资料
https://github.com/xirong/my-git
安卓开源代码解析
https://github.com/android-cn/android-open-project-analysis
python框架,库,资源大合集
https://github.com/vinta/awesome-python
JS正则表达式库(用于简化构造复杂的JS正则表达式)
https://github.com/VerbalExpressions/JSVerbalExpressions
蟒蛇 python正则表达式库(用于简化构造复杂的python正则表达式)
https://github.com/VerbalExpressions/PythonVerbalExpressions
python任务管理以及命令执行库
https://github.com/pyinvoke/invoke
python打包库
https://github.com/pyinstaller/pyinstaller
py3爬虫框架
一个提供挠性接口数据包编程和网络协议支持的python库
https://github.com/CoreSecurity/impacket
python请求库
https://github.com/kennethreitz/requests
python实用工具合集
https://github.com/mahmoud/boltons
python爬虫系统
https://github.com/binux/pyspider
ctf向python工具包
https://github.com/P1kachu/v0lt
科学上网 科学上网工具
https://github.com/XX-net/XX-Net
老司机福利 微信自动抢红包动态库
https://github.com/east520/AutoGetRedEnv
微信抢红包插件(安卓版)
https://github.com/geeeeeeeeek/WeChatLuckyMoney
神器
https://github.com/yangyangwithgnu/hardseed
以下内容来自:https : //github.com/We5ter/Scanners-Box/blob/master/README_CN.md 子域名枚举类
https://github.com/lijiejie/subDomainsBrute(经典的子域名爆破枚举脚本)
https://github.com/ring04h/wydomain(子域名字典穷举)
https://github.com/le4f/dnsmaper(子域名枚举与地图标记)
https://github.com/0xbug/orangescan(在线子域名信息收集工具)
https://github.com/TheRook/subbrute(根据DNS记录查询子域名)
https://github.com/We5ter/GoogleSSLdomainFinder(基于谷歌SSL透明证书的子域名查询脚本)
https://github.com/mandatoryprogrammer/cloudflare_enum(使用CloudFlare进行子域名枚举的脚本)
https://github.com/18F/domain-scan(域扫描器)
https://github.com/Evi1CLAY/Cool … Python / DomainSeeker(多方式收集目标子域名信息)
数据库突破扫描类
https://github.com/0xbug/SQLiScanner(一种基于SQLMAP和Charles的被动SQL注入入侵扫描工具)
https://github.com/stamparm/DSSS(99行代码实现的sql注入裂缝扫描器)
https://github.com/LoRexxar/Feigong(针对各种情况自由变化的MySQL注入脚本)
https://github.com/youngyangyang04/NoSQLAttack(一种针对mongoDB的攻击工具)
https://github.com/Neohapsis/bbqsql(SQL盲注利用框架)
https://github.com/NetSPI/PowerUpSQL(攻击SQLSERVER的Powershell脚本框架)
弱密码或信息泄漏扫描类
https://github.com/lijiejie/htpwdScan(一个简单的http暴力破解,撞库攻击脚本)
https://github.com/lijiejie/BBScan(一个迷你的信息泄漏批量扫描脚本)
https://github.com/lijiejie/GitHack(.git文件夹泄漏利用工具)
https://github.com/wilson9x1/fenghuangscanner_v3(端口及弱密码检测)
https://github.com/ysrc/F-Scrack(对分类服务进行弱密码检测的脚本)
https://github.com/Mebus/cupp(根据用户习惯生成弱密码探测字典脚本)
https://github.com/RicterZ/genpAss(中国特色的弱密码生成器)
https://github.com/netxfly/crack_ssh(去写的协程版的ssh \ redis \ mongodb弱密码破解工具)
物联网设备扫描
https://github.com/rapid7/IoTSeeker(物联网设备串行密码扫描检测工具)
https://github.com/shodan-labs/iotdb(使用nmap扫描IoT设备)
xss扫描器
https://github.com/shawarkhanethicalhacker/BruteXSS(跨站点脚本暴力破解)
https://github.com/1N3/XSSTracer(一个用于检查跨站跟踪的小python脚本)
https://github.com/0x584A/fuzzXssPHP(PHP版本的反射型xss扫描)
https://github.com/chuhades/xss_scan(批量扫描xss的python脚本)
企业网络自检
https://github.com/sowish/LNScan(详细的内部网络信息扫描器)
https://github.com/ysrc/xunfeng(网络资产识别引擎,入侵检测引擎)
https://github.com/SkyLined/LocalNetworkScanner(javascript实现的本地网络扫描器)
https://github.com/laramies/theHarvester(企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱,子域名,Hosts)
https://github.com/x0day/Multisearch-v2(bing,google,360,zoomeye等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息)
webshel??l检测
https://github.com/We5ter/Scanners-Box/tree/master/Find_webshel??l/(php后门检测,脚本较简单,因此存在误报高和效率低下的问题) https://github.com/yassineaddi/BackdoorMan(一个工具包,可在选定的目标位置找到恶意,隐藏和可疑的PHP脚本和外壳)
内网渗透
https://github.com/0xwindows/VulScritp(企业内网渗透脚本,包括banner扫描,端口扫描;phpmyadmin,jenkins等通用入侵利用等)
https://github.com/lcatro/network_backdoor_scanner(基于网络流量的内网探测框架)
https://github.com/fdiskyou/hunter(调用 Windows API枚举用户登录信息)
中间件扫描,指纹识别类
https://github.com/ring04h/wyportmap(目标端口扫描 系统服务指纹识别)
https://github.com/ring04h/weakfilescan(动态多线程敏感信息插入检测工具)
https://github.com/EnableSecurity/wafw00f(WAF产品指纹识别)
https://github.com/rbsec/sslscan(ssl类型识别)
https://github.com/urbanadventurer/whatweb(web指纹识别)
https://github.com/tanjiti/FingerPrint(web应用指纹识别)
https://github.com/nanshihui/Scan-T(网络爬虫式指纹识别)
https://github.com/OffensivePython/Nscan(受Masscan和Zmap启发的快速网络扫描仪)
https://github.com/ywolf/F-NAScan(网络资产信息扫描,ICMP存活探测,端口扫描,端口指纹服务识别)
https://github.com/ywolf/F-MiddlewareScan(中间件扫描)
https://github.com/maurosoria/dirsearch(Web路径扫描器)
https://github.com/x0day/bannerscan(C段Banner与路径扫描)
https://github.com/RASSec/RASscan(端口服务扫描)
https://github.com/3xp10it/bypass_waf(waf自动暴破)
https://github.com/3xp10it/mytools/blob/master/xcdn.py(获取cdn背后的真实ip)
https://github.com/Xyntax/ BingC(基于Bing搜索引擎的C段/旁站查询,多线程,支持API)
https://github.com/Xyntax/DirBrute(多线程WEB目录爆破工具)
https://github.com/zer0h/httpscan(一个爬虫式的网段Web主机发现小工具)
https://github.com/lietdai/doom(thorn上实现的分布式任务分配的ip端口伸缩扫描器)
专用扫描器
https://github.com/blackye/Jenkins(Jenkins突破探测,用户抓取爆破)
https://github.com/code-scan/dzscan(discuz扫描)
https://github.com/chuhades/CMS-Exploit-Framework(CMS攻击框架)
https://github.com/lijiejie/IIS_shortname_Scanner(一个IIS短名称扫描仪)
«https://github.com/We5ter/Scanne> … ter / FlashScanner.pl(flashxss扫描)
https://github.com/coffeehb/SSTIF(一个Fuzzing服务器端模板注入伸缩的半自动化工具)
无线网络
https://github.com/savio-code/fern-wifi-cracker/(无线安全审计工具)
https://github.com/m4n3dw0lf/PytheM(Python网络/渗透测试工具)
https://github.com/P0cL4bs/WiFi-Pumpkin(无线安全渗透测试套件)
综合类
https://github.com/az0ne/AZScanner(自动裂缝扫描器,子域名爆破,端口扫描,目录爆破,常用框架入侵检测)
https://github.com/blackye/lalascan(自主开发的分布式网络细分扫描框架,集合owasp top10突破扫描和边界资产发现能力)
https://github.com/blackye/BkScanner(BkScanner分布式,插件化web入侵扫描器)
https://github.com/ysrc/GourdScanV2(被动式断裂扫描)
https://github.com/alpha1e0/pentestdb(WEB渗透测试数据库)
https://github.com/netxfly/passive_scan(基于http代理的网络入侵扫描器)
https://github.com/1N3/Sn1per(自动化扫描器,包括中间件扫描以及设备指纹识别)
https://github.com/RASSec/pentestEr_Fully-automatic-scanner(定向全自动化渗透测试工具)
https://github.com/3xp10it/3xp10it(3xp10it自动化渗透测试框架)
https://github.com/Lcys/lcyscan(python插件化断裂扫描器)
https://github.com/Xyntax/POC-T(渗透测试插件化并发框架)
周大福平台
http://www.shiyanbar.com/
http://oj.xctf.org.cn/
http://ctf.bugku.com/
http://rookiehacker.org/
【文章来源】: