信息安全工具箱(信息安全工具以及资源集合)
渗透云笔记 2020-06-28
文章来源于:黑白之道

简介
安全行业小工具以及学习资源收集项目,此项目部分内容来自:https://www.t00ls.net/thread-38964-1-1.html感谢其分享,这里只是个人备份,如有问题可邮件通知。

安全资源
安全资源包括安全书籍,资料,安全教程,学习平台等等。

设备规格强化资料 https://github.com/re4lity/Benchmarks https://learn.cisecurity.org/benchmarks https://nvd.nist.gov/ncp/repository

内网渗透学习资料 https://github.com/l3m0n/pentest_study

密码字典 https://github.com/rootphantomer/Blasting_dictionary

网页外壳 https://github.com/tennc/webshel??l

安全脑图 https://github.com/phith0n/Mind-Map

突破及渗透练习平台 开源进攻靶场

https://github.com/phith0n/vulhub

Web山羊防御练习环境

https://github.com/WebGoat/WebGoat

https://github.com/WebGoat/WebGoat-Legacy

该死的脆弱的Web应用程序

https://github.com/RandomStorm/DVWA

数据库注入练习平台

https://github.com/Audi-1/sqli-labs

用节点编写的防御练习平台,例如OWASP Node Goat

https://github.com/cr0hn/vulnerable-node

安全工具 安全工具包括:扫描器,突破利用工具,信息收集工具等等

花式扫描器 投射扫描器

https://github.com/nmap/nmap

本地网络扫描器

https://github.com/SkyLined/LocalNetworkScanner

子域名扫描器

https://github.com/lijiejie/subDomainsBrute

进攻路由扫描器

https://github.com/jh00nbr/Routerhunter-2.0

迷你批量信息泄漏扫描脚本

https://github.com/lijiejie/BBScan

Waf类型检测工具

https://github.com/EnableSecurity/wafw00f

信息搜集工具 社工插件,可查找以电子邮件,电话,用户名的注册的所有网站账号信息

https://github.com/n0tr00t/Sreg

Github信息搜集,可实时扫描查询git最新上传有关邮箱账号密码信息

https://github.com/sea-god/gitscan

github Repo信息搜集工具

https://github.com/metac0rtex/GitHarvester

WEB工具 webshel??l大合集

https://github.com/tennc/webshel??l

渗透以及web攻击脚本

https://github.com/brianwrf/hackUtils

web渗透小工具大合集

https://github.com/rootphantomer/hack_tools_for_me

XSS数据接收平台

https://github.com/firesunCN/BlueLotus_XSSReceiver

XSS与CSRF工具

https://github.com/evilcos/xssor

命令注入开发者的简称,web向命令注入检测工具

https://github.com/stasinopoulos/commix

数据库注入工具

https://github.com/sqlmapproject/sqlmap

Web代理,通过加载sqlmap api进行sqli实时检测

https://github.com/zt2/sqli-hunter

新版中国菜刀

https://github.com/Chora10/Cnnife

.git基线利用EXP

https://github.com/lijiejie/GitHack

浏览器攻击框架

https://github.com/beefproject/beef

自动化绕过WAF脚本

https://github.com/khalilbijjou/WAFNinja

http控制台客户端,可以从命令行构造发送各种http请求(例如Curl)

https://github.com/jkbrzt/httpie

浏览器调试利器

https://github.com/firebug/firebug

一款开源WAF

https://github.com/SpiderLabs/ModSecurity

windows域渗透工具 windows渗透神器

https://github.com/gentilkiwi/mimikatz

Powershell渗透库合集

https://github.com/PowerShellMafia/PowerSploit

Powershell工具合集

https://github.com/clymb3r/PowerShell

绒毛 Web向模糊工具

https://github.com/xmendez/wfuzz

http暴力破解,撞库攻击脚本

https://github.com/lijiejie/htpwdScan

进攻利用及攻击框架 无国界医生

https://github.com/rapid7/metasploit-framework

Poc调用框架,可加载Pocsuite,Tangscan,Beebeeto等

https://github.com/erevus-cn/pocscan

Pocsuite

https://github.com/knownsec/Pocsuite

Beebeeto

https://github.com/n0tr00t/Beebeeto-framework

进攻POC&EXP ExploitDB官方git版本

https://github.com/offensive-security/exploit-database

php防御代码分析

https://github.com/80vul/phpcodz

CVE-2016-2107的简单测试

https://github.com/FiloSottile/CVE-2016-2107

CVE-2015-7547 POC

https://github.com/fjserna/CVE-2015-7547

JAVA反序列化POC生成工具

https://github.com/frohoff/ysoserial

JAVA反序列化EXP

https://github.com/foxglovesec/JavaUnserializeExploits

詹金斯CommonCollections EXP

https://github.com/CaledoniaProject/jenkins-cli-exploit

CVE-2015-2426 EXP(windows内核提权)

https://github.com/vlad902/hacking-team-windows-kernel-lpe

使用泊坞窗显示Web攻击(php本地文件包含结合phpinfo getshell以及ssrf结合curl的利用演示)

https://github.com/hxer/vulnapp

php7缓存覆写漏洞Demo及相关工具

https://github.com/GoSecure/php7-opcache-override

XcodeGhost木马样本

https://github.com/XcodeGhostSource/XcodeGhost

中间人攻击及钓鱼 中间人攻击框架

https://github.com/secretsquirrel/the-backdoor-factory

https://github.com/secretsquirrel/BDFProxy

https://github.com/byt3bl33d3r/MITMf

向wifi用户注入代码,干扰wifi和监视

https://github.com/DanMcInerney/LANs.py

可扩展的中间人代理工具

https://github.com/intrepidusgroup/mallory

wifi钓鱼

https://github.com/sophron/wifiphisher

密码破解 密码破解工具

https://github.com/shinnok/johnny

本地存储的各类密码提取利器

https://github.com/AlessandroZ/LaZagne

二进制及代码分析工具 二进制分析工具

https://github.com/devttys0/binwalk

系统扫描器,用于寻找程序和库然后收集他们的依赖关系,链接等信息

https://github.com/quarkslab/binmap

rp 是一个全cpp编写的工具,旨在在PE / Elf / Mach-O(不支持FAT二进制文件)x86 / x64二进制文件中查找ROP序列。

https://github.com/0vercl0k/rp

Windows利用开发工具

https://github.com/lillypad/badger

二进制静态分析工具(python)

https://github.com/bdcht/amoco

GDB的Python漏洞利用开发协助

https://github.com/longld/peda

对BillGates Linux僵尸网络系木马活动的监控工具

https://github.com/ValdikSS/billgates-botnet-tracker

木马配置参数提取工具

https://github.com/kevthehermit/RATDecoders

Shellphish编写的二进制分析工具(CTF向)

https://github.com/angr/angr

针对python的静态代码分析工具

https://github.com/yinwang0/pysonar2

一个自动化的脚本(shell)分析工具,用来表示警告和建议

https://github.com/koalaman/shellcheck

基于AST变换的简易Javascript反替换辅助工具

https://github.com/ChiChou/etacsufbo

EXP编写框架及工具 二进制EXP编写工具

https://github.com/t00sh/rop-tool

CTF Pwn类写作脚本编写框架

https://github.com/Gallopsled/pwntools

易于使用的io库,用于Pwning开发

https://github.com/zTrix/zio

跨平台注入工具(注入JavaScript可以探索Windows,Mac,Linux,iOS和Android上的本机应用程序。)

https://github.com/frida/frida

隐写相关工具 隐写检测工具

https://github.com/abeluck/stegdetect

类别安全资料 域渗透教程

https://github.com/l3m0n/pentest_study

python安全性教程(作者:http://www.primalsecurity.net/tutorials/python-tutorials/)

https://github.com/smartFlash/pySecurity

data_hacking合集

https://github.com/ClickSecurity/data_hacking

移动安全性维基

https://github.com/exploitprotocol/mobile-security-wiki

书籍《初学者的逆向工程》

https://github.com/veficos/reverse-engineering-for-beginners

一些信息安全标准及设备配置

https://github.com/luyg24/IT_security

APT相关笔记

https://github.com/kbandla/APTnotes

科康资料

https://github.com/knownsec/KCon

ctf及黑客资源合集

https://github.com/bt3gl/My-Gray-Hacker-Resources

ctf和安全工具大合集

https://github.com/zardus/ctf-tools

《不要用骇客操》

https://github.com/citypw/DNFWAH

类别CTF资源 近年ctf writeup大全

https://github.com/ctfs/write-ups-2016

https://github.com/ctfs/write-ups-2015

https://github.com/ctfs/write-ups-2014

fbctf竞赛平台演示

https://github.com/facebook/fbctf

ctf资源

https://github.com/ctfs/resources

类别编程资源 大礼包(什么都有)

https://github.com/bayandin/awesome-awesomeness

bash手册

https://github.com/denysdovhan/bash-handbook

python资源大全

https://github.com/jobbole/awesome-python-cn

git学习资料

https://github.com/xirong/my-git

安卓开源代码解析

https://github.com/android-cn/android-open-project-analysis

python框架,库,资源大合集

https://github.com/vinta/awesome-python

JS正则表达式库(用于简化构造复杂的JS正则表达式)

https://github.com/VerbalExpressions/JSVerbalExpressions

蟒蛇 python正则表达式库(用于简化构造复杂的python正则表达式)

https://github.com/VerbalExpressions/PythonVerbalExpressions

python任务管理以及命令执行库

https://github.com/pyinvoke/invoke

python打包库

https://github.com/pyinstaller/pyinstaller

py3爬虫框架

https://github.com/orf/cyborg

一个提供挠性接口数据包编程和网络协议支持的python库

https://github.com/CoreSecurity/impacket

python请求库

https://github.com/kennethreitz/requests

python实用工具合集

https://github.com/mahmoud/boltons

python爬虫系统

https://github.com/binux/pyspider

ctf向python工具包

https://github.com/P1kachu/v0lt

科学上网 科学上网工具

https://github.com/XX-net/XX-Net

老司机福利 微信自动抢红包动态库

https://github.com/east520/AutoGetRedEnv

微信抢红包插件(安卓版)

https://github.com/geeeeeeeeek/WeChatLuckyMoney

神器

https://github.com/yangyangwithgnu/hardseed

以下内容来自:https : //github.com/We5ter/Scanners-Box/blob/master/README_CN.md 子域名枚举类

https://github.com/lijiejie/subDomainsBrute(经典的子域名爆破枚举脚本)
https://github.com/ring04h/wydomain(子域名字典穷举)
https://github.com/le4f/dnsmaper(子域名枚举与地图标记)
https://github.com/0xbug/orangescan(在线子域名信息收集工具)
https://github.com/TheRook/subbrute(根据DNS记录查询子域名)
https://github.com/We5ter/GoogleSSLdomainFinder(基于谷歌SSL透明证书的子域名查询脚本)
https://github.com/mandatoryprogrammer/cloudflare_enum(使用CloudFlare进行子域名枚举的脚本) https://github.com/18F/domain-scan(域扫描器)
https://github.com/Evi1CLAY/Cool … Python / DomainSeeker(多方式收集目标子域名信息)

数据库突破扫描类

https://github.com/0xbug/SQLiScanner(一种基于SQLMAP和Charles的被动SQL注入入侵扫描工具) https://github.com/stamparm/DSSS(99行代码实现的sql注入裂缝扫描器) https://github.com/LoRexxar/Feigong(针对各种情况自由变化的MySQL注入脚本)
https://github.com/youngyangyang04/NoSQLAttack(一种针对mongoDB的攻击工具)
https://github.com/Neohapsis/bbqsql(SQL盲注利用框架)
https://github.com/NetSPI/PowerUpSQL(攻击SQLSERVER的Powershell脚本框架)

弱密码或信息泄漏扫描类

https://github.com/lijiejie/htpwdScan(一个简单的http暴力破解,撞库攻击脚本) https://github.com/lijiejie/BBScan(一个迷你的信息泄漏批量扫描脚本)
https://github.com/lijiejie/GitHack(.git文件夹泄漏利用工具)
https://github.com/wilson9x1/fenghuangscanner_v3(端口及弱密码检测)
https://github.com/ysrc/F-Scrack(对分类服务进行弱密码检测的脚本)
https://github.com/Mebus/cupp(根据用户习惯生成弱密码探测字典脚本)
https://github.com/RicterZ/genpAss(中国特色的弱密码生成器)
https://github.com/netxfly/crack_ssh(去写的协程版的ssh \ redis \ mongodb弱密码破解工具)

物联网设备扫描

https://github.com/rapid7/IoTSeeker(物联网设备串行密码扫描检测工具)
https://github.com/shodan-labs/iotdb(使用nmap扫描IoT设备)

xss扫描器

https://github.com/shawarkhanethicalhacker/BruteXSS(跨站点脚本暴力破解)
https://github.com/1N3/XSSTracer(一个用于检查跨站跟踪的小python脚本)
https://github.com/0x584A/fuzzXssPHP(PHP版本的反射型xss扫描)
https://github.com/chuhades/xss_scan(批量扫描xss的python脚本)

企业网络自检

https://github.com/sowish/LNScan(详细的内部网络信息扫描器)
https://github.com/ysrc/xunfeng(网络资产识别引擎,入侵检测引擎)
https://github.com/SkyLined/LocalNetworkScanner(javascript实现的本地网络扫描器)
https://github.com/laramies/theHarvester(企业被搜索引擎收录敏感资产信息监控脚本:员工邮箱,子域名,Hosts)
https://github.com/x0day/Multisearch-v2(bing,google,360,zoomeye等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息)

webshel??l检测

https://github.com/We5ter/Scanners-Box/tree/master/Find_webshel??l/(php后门检测,脚本较简单,因此存在误报高和效率低下的问题) https://github.com/yassineaddi/BackdoorMan(一个工具包,可在选定的目标位置找到恶意,隐藏和可疑的PHP脚本和外壳)

内网渗透

https://github.com/0xwindows/VulScritp(企业内网渗透脚本,包括banner扫描,端口扫描;phpmyadmin,jenkins等通用入侵利用等)
https://github.com/lcatro/network_backdoor_scanner(基于网络流量的内网探测框架)
https://github.com/fdiskyou/hunter(调用 Windows API枚举用户登录信息)

中间件扫描,指纹识别类

https://github.com/ring04h/wyportmap(目标端口扫描 系统服务指纹识别) https://github.com/ring04h/weakfilescan(动态多线程敏感信息插入检测工具) https://github.com/EnableSecurity/wafw00f(WAF产品指纹识别)
https://github.com/rbsec/sslscan(ssl类型识别)
https://github.com/urbanadventurer/whatweb(web指纹识别)
https://github.com/tanjiti/FingerPrint(web应用指纹识别)
https://github.com/nanshihui/Scan-T(网络爬虫式指纹识别)
https://github.com/OffensivePython/Nscan(受Masscan和Zmap启发的快速网络扫描仪)
https://github.com/ywolf/F-NAScan(网络资产信息扫描,ICMP存活探测,端口扫描,端口指纹服务识别)
https://github.com/ywolf/F-MiddlewareScan(中间件扫描)
https://github.com/maurosoria/dirsearch(Web路径扫描器)
https://github.com/x0day/bannerscan(C段Banner与路径扫描)
https://github.com/RASSec/RASscan(端口服务扫描)
https://github.com/3xp10it/bypass_waf(waf自动暴破)
https://github.com/3xp10it/mytools/blob/master/xcdn.py(获取cdn背后的真实ip)
https://github.com/Xyntax/ BingC(基于Bing搜索引擎的C段/旁站查询,多线程,支持API)
https://github.com/Xyntax/DirBrute(多线程WEB目录爆破工具)
https://github.com/zer0h/httpscan(一个爬虫式的网段Web主机发现小工具)
https://github.com/lietdai/doom(thorn上实现的分布式任务分配的ip端口伸缩扫描器)

专用扫描器

https://github.com/blackye/Jenkins(Jenkins突破探测,用户抓取爆破)
https://github.com/code-scan/dzscan(discuz扫描)
https://github.com/chuhades/CMS-Exploit-Framework(CMS攻击框架)
https://github.com/lijiejie/IIS_shortname_Scanner(一个IIS短名称扫描仪)
«https://github.com/We5ter/Scanne> … ter / FlashScanner.pl(flashxss扫描)
https://github.com/coffeehb/SSTIF(一个Fuzzing服务器端模板注入伸缩的半自动化工具)

无线网络

https://github.com/savio-code/fern-wifi-cracker/(无线安全审计工具)
https://github.com/m4n3dw0lf/PytheM(Python网络/渗透测试工具)
https://github.com/P0cL4bs/WiFi-Pumpkin(无线安全渗透测试套件)

综合类

https://github.com/az0ne/AZScanner(自动裂缝扫描器,子域名爆破,端口扫描,目录爆破,常用框架入侵检测)
https://github.com/blackye/lalascan(自主开发的分布式网络细分扫描框架,集合owasp top10突破扫描和边界资产发现能力)
https://github.com/blackye/BkScanner(BkScanner分布式,插件化web入侵扫描器)
https://github.com/ysrc/GourdScanV2(被动式断裂扫描)
https://github.com/alpha1e0/pentestdb(WEB渗透测试数据库)
https://github.com/netxfly/passive_scan(基于http代理的网络入侵扫描器)
https://github.com/1N3/Sn1per(自动化扫描器,包括中间件扫描以及设备指纹识别)
https://github.com/RASSec/pentestEr_Fully-automatic-scanner(定向全自动化渗透测试工具)
https://github.com/3xp10it/3xp10it(3xp10it自动化渗透测试框架)
https://github.com/Lcys/lcyscan(python插件化断裂扫描器)
https://github.com/Xyntax/POC-T(渗透测试插件化并发框架)

周大福平台
http://www.shiyanbar.com/
http://oj.xctf.org.cn/
http://ctf.bugku.com/
http://rookiehacker.org/

【文章来源】:

https://github.com/tengzhangchao/Sec-Box