前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试工具、导航合集

渗透测试工具、导航合集

原创
作者头像
黑战士
发布2022-01-17 14:32:47
1.3K0
发布2022-01-17 14:32:47
举报
文章被收录于专栏:黑战士安全

信息收集

dirbuster

kali自带的一款工具,fuzz很方便

gorailgun

一款自动化做的非常好的工具,信息收集全过程都能用上

OneForALL

一款子域名收集工具,收集接口非常多,比自己收藏一大堆网址方便,收集子域自动去重,去无效,并进行拓展

layer子域名挖掘机和subdomainbrute

拉满线程去跑子域名的工具,都是老朋友见面,不用多说了

一些网址

http://www.webscan.cc/ C端同服扫描

https://www.tianyancha.com/ 天眼查

https://fofa.so/ 网络空间搜索引擎

http://www.yunsee.cn/ 云悉WEB资产搜集

https://www.shodan.io/ shodan搜索引擎

https://www.zoomeye.org/ 知道创宇眼

http://www.dianhua.cn/ 电话帮

http://haoma.sogou.com/rz/ 搜狗号码通

http://haoma.baidu.com/query 百度号码认证

http://www.gogoqq.com/ 非好友情况如何查看QQ空间

http://www.nciic.com.cn/ 全国公民身份z号码查询系统

http://whitepages.com 房产登记信息查询

http://tool.chinaz.com/ 站长之家

http://www.webscan.cc/ 在线工具

http://www.hao7188.comhttp://www.882667.com 查询IP所在位置

http://www.yunsee.cn 云悉在线WEB指纹CMS识别平台

http://whatweb.bugscaner.com/look/ 指纹识别

临时邮箱

https://temp-mail.org/zh/

https://www.linshiyouxiang.net/

https://www.guerrillamail.com/zh/

https://www.moakt.com/zh

http://links.icamtech.com/

在线C段/同服(旁站)

https://rapiddns.io/sameip

http://www.webscan.cc/

https://chapangzhan.com

https://phpinfo.me/bing.php

漏洞库

https://www.cnvd.org.cn/

https://www.securityfocus.com/

https://packetstormsecurity.com/

https://www.exploit-db.com/

https://cxsecurity.com/

https://shuimugan.com/

http://0day.today/

注入工具

sqlmap

老朋友没什么可多说的,进阶用法在于写脚本

傀儡SQL注入工具

有Access显错扫描、Mysql显错扫描、Mssql显错扫描、And数字注入、And字符注入、Xor注入测试、Svn源代码泄露、备份扫描等多种注入方式扫描,可以批量,具体自己发挥

傀儡注入点批量收集工具

简单理解就是高并发GoogleHack,批量找存在注入点的网址

渗透浏览器

Firefox渗透便携版

集成多款插件

代码语言:javascript
复制
Cookies Manager+

Firebug

Flagfox

Groundspeed

hackbar 1.6.5 版本俄罗斯黑客r0oth3x49升级了很多新功能! https://addons.mozilla.org/zh-CN/firefox/addon/hackbar1/

Httpsfox

JSONView

Live HTTP headers https://addons.mozilla.org/zh-CN ... http-headers-clone/

Modify Headers

Poster

RefControl

tamper-data https://addons.mozilla.org/zh-CN/firefox/addon/tamper-data/

User Agent Switcher list User-Aaent-20160814.xml

X-Forwarded-For Header https://addons.mozilla.org/zh-CN ... -header/?src=search

FoxyProxy Standard

Wappalyzer

Disable WebRTC

js switch

Adblock Plus

header spy

http header mangler

IE Tab V2

HackSearch

Advanced Dork https://addons.mozilla.org/zh-CN/firefox/addon/advanced-dork/

Exif Viewer

Web Developer

PassiveRecon

X-Forwarded-For Spoofer 不兼容替换90sec @siyuan 修正的

Shodan.io Computer Search

Censys.io Search

常用浏览器插件

DNS Checker 超多好用的工具,谁用谁知道

FOFA Pro View 便携式,一键识别资产、组件信息、端口、协议、C段

FoxyProxy 代理工具HackTools 一款渗透综合插件,回弹shell,常用命令,XSS payload,SQL payload等

HackBar 老朋友了,不多说

HTTP Header Live 改cookie,看详细header

Shodan 便携插件

Wappalyzer 识别中间件

漏扫工具

AWVS网上总有最新破解版

goby自动化漏扫框架,功能丰富,必备

Nessus破解流程复杂,但是真的好用

Netsparker综合型的web应用安全漏洞扫描工具,检查SQL和XSS比较擅长

Xray也是必备的,渗透开始就挂着,鼠标点到哪里扫到哪里,联动burp和其他漏扫效果也不错

字典相关

推荐crunch和cupp,kali中都有,自己也可以根据需要写一些脚本

更多实用工具和插件

kali环境下拓展插件

Nessus相关工具拓展插件

awvs相关工具拓展插件

burpsuit相关工具拓展插件

sqlmap相关工具拓展插件

nmap相关工具拓展插件

metasploit相关工具拓展插件

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 信息收集
  • 注入工具
  • 渗透浏览器
  • 常用浏览器插件
  • 漏扫工具
  • 字典相关
  • 更多实用工具和插件
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档