《工具记录》安全工具汇总分类

1:工具分类

随着学习中工具不断增多,为了方便整理,特此将工具分类,以便查找使用。

1.1:Kali 中的分类

1
2
3
4
5
6
7
8
9
10
11
12
13
01 - Information Gathering        信息收集
02 - Vulnerability Analysis 漏洞分析
03 - Web Application Analysis Web 应用分析
04 - Database Assessment 数据库评估
05 - Password Attacks 密码攻击
06 - Wireless Attacks 无线攻击
07 - Reverse Engineering 逆向工程
08 - Exploitation Tools 漏洞利用工具集
09 - Sniffing & Spoofing 嗅探与欺骗
10 - Post Exploitation 渗透后操作(权限维持)
11 - Forensics 取证分析(数字取证)
12 - Reporting Tools 报告工具
13 - Social Engineering Tools 社会工程工具

1.2:我的工具分类

  1. 信息收集(InformationGathering)

    • 网络探测(NetworkRecon)
    • Web 探测(WebDetection)
    • 指纹识别(Fingerprinting)
  2. 漏洞扫描与利用(VulnerabilityAnalysis)

    • 通用扫描(GeneralScanning)
    • 特定漏洞扫描(SpecificScanning)
  3. 渗透攻击(ExploitationVector)

    • Web 分析(WebAnalysis)
    • 渗透工具集(Exploitation)
    • 云渗透(CloudPenetration)
    • 移动端攻击(MobileAttack)
    • 无线攻击(WirelessAttack)
    • 蓝牙攻击(BluetoothAttack)
  4. 后渗透(PostExploitation)

    • 权限维持(Persistence)
    • 权限提升(PrivilegeEscalation)
    • 隧道代理(Tunnel)
    • 横向移动(LateralMovement)
  5. 密码工具(PasswordTool)

    • 密码分析(PasswordAnalysis)
    • 密码攻击(PasswordAttacks)
    • 密码抓取(PasswordDump)
    • 字典生成(DictionaryGeneration)
  6. 逆向与审计(AuditEngineering)

    • 代码审计(CodeAudit)
    • 反编译(Decompilation)
    • 反汇编与逆向(Disassembly)
  7. 其他工具(OtherTool)

    • 嗅探分析(Sniffing)
    • 网络欺骗(Spoofing)
    • 社会工程工具(SocialEngineering)
    • 杂项工具(MiscTool)
    • 辅助工具(SupportingTool)
    • 待整理(UnsortedTool)
  8. 字典(Dictionary)

    • 密码字典(Password)
    • 用户名字典(Username)
    • 子域名字典(Subdomain)
    • 目录字典(Path)

2:工具列表

2.1:信息收集

信息收集(InformationGathering)

2.1.1:网络探测

网络探测(NetworkRecon)

Nmap

Fscan

2.1.2:Web 探测

Web 探测(Web Detection)

OneForAll

DirSearch

2.1.3:指纹识别

指纹识别(Fingerprinting)

WAFw00f

EHole(棱洞)

2.2:漏洞扫描与利用

漏洞扫描(VulnerabilityAnalysis)

2.2.1:通用扫描

通用扫描(GeneralScanning)

Nessus

  • 用于扫描计算机系统与网络漏洞

AWVS(Acunetix Web Vulnerability Scanner)

  • 用于 Web 漏洞扫描

AppScan

  • 用于 Web 漏洞扫描

Nikto

  • 用于 Web 漏洞扫描

Afrog

Nuclei

Xray

2.2.2:特定漏洞扫描

特定漏洞扫描(SpecificScanning)

Java反序列化漏洞利用工具V1.7

ApacheTomcatScanner

SpringBootVul-GUI

ThinkphpGUI

XXL-jobExploitGUI

2.3:渗透攻击

渗透攻击(ExploitationVector)

  • 云渗透(CloudPenetration)
  • 移动端攻击(MobileAttack)
  • 无线攻击(WirelessAttack)
  • 蓝牙攻击(BluetoothAttack)

2.3.1:Web 分析

Web 分析(WebAnalysis)

BurpSuite

  • 一款强大的集成化 Web 渗透工具

2.3.2:渗透工具集

渗透工具集(Exploitation)

CobaltStrike

  • 一款常用于 Windows 环境内网渗透的团队作战工具

MSF(Metasploit Framework)

  • 一款强大的综合渗透工具,可用于信息收集、漏洞攻击、后渗透等

AntSword(蚁剑)

Behinder(冰蝎)

Godzilla(哥斯拉)

SQLmap

NoSQLmap

FTP-Scan

2.4:PostExploitation

2.5:密码工具

密码工具(PasswordTool)

2.5.1:密码分析

密码分析(PasswordAnalysis)

CyberChef

CaptfEncoder

2.6:逆向与审计

逆向与审计(AuditEngineering)

2.6.1:代码审计

代码审计(CodeAudit)

Fortify

  • 一款静态代码分析工具,可用于多种代码审计

Seay(Seay 源代码审计系统)

  • 一款 PHP 代码审计工具

2.6.2:反编译

反编译(Decompilation)

JD-GUI(Java Decompiler):

ZKar:

2.6.3:反汇编与逆向

反汇编与逆向(Disassembly)

x96dbg(x64dbg/x32dbg):

OD(OllyDbg)

  • 一款强大的动态反汇编调试器

IDA

  • 一款强大的静态反汇编分析工具

3:在线网页工具

待整理工具

ysoserial:

PowerSploit(包含 Invoke-WmiCommand.ps1):

Impacket(包含 wmiexec.py):

PsTools:

K8tools(包含 wmiexec.vbs):

mimikatz:

根据补丁查提权:

Windows平台提权工具合集:

Maltego




姑苏城外一茅屋,万树梅花月满天。

——《把酒对月歌》(明)唐寅