【开源黑客工具】2023全网最全黑客/网络安全工具合集(附github地址)

这篇具有很好参考价值的文章主要介绍了【开源黑客工具】2023全网最全黑客/网络安全工具合集(附github地址)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

首先,恭喜你发现了宝藏。

本文章集成了全网优秀的开源攻防武器项目,包含:

  • 信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...)
  • 漏洞利用工具(各大CMS利用工具、中间件利用工具等项目........)
  • 内网渗透工具(隧道代理、密码提取.....)
  • 应急响应工具
  • 甲方运维工具
  • 等等其他安全攻防资料整理,供攻防双方使用。

重点提醒:本项目工具来源于互联网,是否含带木马及后门请自行甄别!!Hvv来即,请大家提高警惕!!!

受限于篇幅原因,无法全部展示,如果你需要的话,可以评论区告诉我!

【开源黑客工具】2023全网最全黑客/网络安全工具合集(附github地址)

一、半/全自动化利用工具

项目简介

项目地址

项目名称

一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。也可以输入多个域名、C段IP等,具体案例见下文。

https://github.com/0x727/ShuiZe_0x727

ShuiZe_0x727

单兵作战武器库,你值得拥有

https://github.com/yaklang/yakit

yakit

自动化巡航扫描框架(可用于红队打点评估)

https://github.com/b0bac/ApolloScanner

ApolloScanner

可针对指定IP段、资产清单、存活网段自动化进行端口扫描以及TCP指纹识别和Banner抓取

https://github.com/lcvvvv/kscan

kscan

一款尚未被发掘的脆弱性扫描工具

https://github.com/broken5/bscan

bscan

一个漏洞扫描器粘合剂,添加目标后30款工具自动调用

https://github.com/78778443/QingScan

QingScan

分布式资产信息收集和漏洞扫描平台

https://github.com/1in9e/gosint

gosint

一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具

https://github.com/P1-Team/AlliN

AlliN

nemo_go自动化信息收集

https://github.com/hanc00l/nemo_go

nemo_go

从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统

https://github.com/CTF-MissFeng/bayonet

bayonet

一个高度可定制Web自动化扫描框架

https://github.com/r3curs1v3-pr0xy/vajra

vajra

reconFTW 集成了30个工具的信息收集利器

https://github.com/six2dez/reconftw

reconftw

自动化侦查框架

https://github.com/yogeshojha/rengine

rengine

GUI界面的自动化工具

https://github.com/lz520520/railgun

Railgun

在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取|待续..

https://github.com/iceyhexman/onlinetools

在线工具集

Acunetix Web漏洞扫描程序 GUI版本]

https://github.com/x364e3ab6/AWVS-13-SCAN-PLUS

AWVS-GUI

DarkAngel 是一款全自动白帽漏洞扫描器,从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。

https://github.com/Bywalks/DarkAngel

DarkAngel

二、资产发现工具

项目简介

项目地址

项目名称

reconFTW 集成了30个工具的信息收集利器

https://github.com/six2dez/reconftw

reconftw

资产无限巡航扫描系统

https://github.com/awake1t/linglong

linglong

SRC子域名资产监控

https://github.com/LangziFun/LangSrcCurise

LangSrcCurise

快速侦察与目标关联的互联网资产,构建基础资产信息库。

https://github.com/TophantTechnology/ARL

ARL(灯塔)

集成GoogleHacking语法来进行信息收集

https://github.com/TebbaaX/GRecon

Grecon

从第三方平台获取目标网页内容

https://github.com/tomnomnom/waybackurls

waybackurls

从多个网站提取目标相关信息

https://github.com/lc/gau

gau

集合了多个网络测绘平台,可以快速在多个网络测绘平台搜索信息并且合并展示及导出。

https://github.com/ExpLangcn/InfoSearchAll

InfoSearchAll

调用fofa\ZoomEye\360quake的官方api---GUI界面

https://github.com/xzajyjs/ThunderSearch

ThunderSearch

集成多个网络资产测绘平台的搜索工具

https://github.com/Kento-Sec/AsamF

AsamF

一个简单实用的FOFA客户端 By flashine

https://github.com/wgpsec/fofa_viewer

fofa_viewer

0_zone_zpi脚本

https://github.com/lemonlove7/0_zone

0_zone

icp备案查询、企业资产快速收集工具

https://github.com/SiJiDo/IEyes

IEyes

一款基于各大企业信息API的工具

https://github.com/wgpsec/ENScan_GO

ENScan_GO

基于斗象灯塔ARL修改后的版本。相比原版,增加了OneForAll、中央数据库,修改了altDns

https://github.com/ki9mu/ARL-plus-docker

ARL-plus-docker

灯塔(最新版)指纹添加脚本!

https://github.com/loecho-sec/ARL-Finger-ADD

ARL-Finger-ADD

三、子域名收集工具

项目简介

项目地址

项目名称

在线子域名收集

Subdomain - RapidDNS Rapid DNS Information Collection

在线收集

ksubdomain 无状态子域名爆破工具

https://github.com/knownsec/ksubdomain

ksubdomain

一款功能强大的子域收集工具

https://github.com/shmilylty/OneForAll

oneforall

通过使用被动在线资源来发现网站的有效子域

https://github.com/projectdiscovery/subfinder

subfinder

src子域名监控

https://github.com/LangziFun/LangSrcCurise

LangSrcCurise

从 github 上发现子域名

https://github.com/gwen001/github-subdomains

github-subdomains

Layer子域名挖掘机

https://github.com/euphrat1ca/LayerDomainFinder

Layer

好用且强大的子域名扫描工具

https://github.com/yunxu1/dnsub

dnsub

四、目录扫描工具

项目简介

项目地址

项目名称

Web path scanner 目录扫描工具

https://github.com/maurosoria/dirsearch

dirsearch

用Rust编写的快速,简单,递归的内容发现工具

https://github.com/epi052/feroxbuster

feroxbuster

用Go编写的模糊测试工具

https://github.com/ffuf/ffuf

ffuf

一个高级web目录、文件扫描工具

https://github.com/H4ckForJob/dirmap

dirmap

网站的敏感目录发掘工具

https://github.com/deibit/cansina

cansina

御剑后台扫描工具珍藏版

御剑后台扫描工具下载、安装、使用教程 - 付杰博客

御剑

使用GoLang开发的目录/子域扫描器

https://github.com/ReddyyZ/urlbrute

urlbrute

御剑目录扫描专业版

https://github.com/foryujian/yjdirscan

yjdirscan

web目录快速扫描工具,够用

https://github.com/hunyaio/yuhScan

yuhScan

类似JSFinder的golang实现,更快更全更舒服

https://github.com/pingc0y/URLFinder

URLFinder

爬虫 可以发现搜索引擎发现不了的目录

https://github.com/jaeles-project/gospider

gospider

katana 是 projectdiscovery 项目中的一个网页链接抓取工具,可以自动解析js文件。新一代爬行框架。

https://github.com/projectdiscovery/katana

katana

dontgo403 是一个绕过 40X 错误的工具。

https://github.com/devploit/dontgo403

dontgo403

五、指纹识别工具

项目简介

项目地址

项目名称

红队重点攻击系统指纹探测工具

https://github.com/EdgeSecurityTeam/EHole

EHole(棱洞)2.0

Golang实现Wappalyzer 指纹识别

https://github.com/projectdiscovery/wappalyzergo

wappalyzergo

功能齐全的Web指纹识别和分享平台,内置了一万多条互联网开源的指纹信息。

https://github.com/b1ackc4t/14Finger

14Finger

一个web应用程序指纹识别工具

https://github.com/urbanadventurer/WhatWeb

Whatweb

一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具

https://github.com/EASY233/Finger

Finger

Glass是一款针对资产列表的快速指纹识别工具

https://github.com/s7ckTeam/Glass

Glass

TideFinger——指纹识别小工具,汲取整合了多个web指纹库

https://github.com/TideSec/TideFinger

TideFinger

六、端口扫描工具

项目简介

项目地址

项目名称

naabu 用 go 编写的快速端口扫描器

https://github.com/projectdiscovery/naabu

naabu

TXPortMap 实用型的端口扫描、服务识别工具

https://github.com/4dogs-cn/TXPortMap

TXPortMap

使用Golang开发的高并发网络扫描、服务探测工具

https://github.com/Adminisme/ServerScan

serverScan

masnmapscan 一款端口扫描器。整合了masscan和nmap两款扫描器

https://github.com/hellogoldsnakeman/masnmapscan-V1.0

整合扫描器

gonmap是一个go语言的nmap端口扫描库

https://github.com/lcvvvv/gonmap

gonmap

光速扫描

release_免费高速下载|百度网盘-分享无限制

小米范

在线端口扫描1

在线端口检测,端口扫描,端口开放检查-在线工具-postjson

在线工具

在线端口扫描2

在线端口扫描,IP/服务器端口在线扫描 - TooL.cc

在线工具2

七、Burp插件

项目简介

项目地址

项目名称

有关burpsuite的插件(非商店),文章以及使用技巧的收集

https://github.com/Mr-xn/BurpSuite-collections

BurpSuite-collections

一款基于BurpSuite的被动式shiro检测插件

https://github.com/pmiaowu/BurpShiroPassiveScan

BurpShiroPassiveScan

一款基于BurpSuite的被动式FastJson检测插件

https://github.com/pmiaowu/BurpFastJsonScan

BurpFastJsonScan

添加一些右键菜单让burp用起来更顺畅

https://github.com/bit4woo/knife

knife

fastjson漏洞burp插件,检测fastjson小于1.2.68基于dnslog

https://github.com/zilong3033/fastjsonScan

fastjsonScan

fastjson利用,支持tomcat、spring回显,哥斯拉内存马;回显利用链为dhcp、ibatis、c3p0

https://github.com/skisw/fastjson-exp

fastjson-exp

HaE 请求高亮标记与信息提取的辅助型 BurpSuite 插件

https://github.com/gh0stkey/HaE

HaE

domain_hunter_pro 一个资产管理类的Burp插件

https://github.com/bit4woo/domain_hunter_pro

domain_hunter_pro

新一代子域名主/被动收集工具

https://github.com/Acmesec/Sylas

Sylas

GadgetProbe Burp插件 用来爆破远程类查找Java反序列化

https://github.com/BishopFox/GadgetProbe

GadgetProbe

HopLa 自动补全 Payload 的 BurpSuite插件

https://github.com/synacktiv/HopLa

HopLa

验证码识别

https://github.com/f0ng/captcha-killer-modified

captcha-killer-modified

一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuite插件。

https://github.com/whwlsfb/BurpCrypto

BurpCrypto

根据自定义来达到对数据包的处理(适用于加解密、爆破等),类似mitmproxy,不同点在于经过了burp中转

https://github.com/f0ng/autoDecoder

autoDecoder

伪造ip地址

https://github.com/TheKingOfDuck/burpFakeIP

burpFakeIP

自动发送请求

https://github.com/nccgroup/AutoRepeater

AutoRepeater

自动探测请求走私漏洞

https://github.com/portswigger/http-request-smuggler

http-request-smuggler

八、浏览器插件

项目简介

项目地址

项目名称

Hack-Tools 适用于红队的浏览器扩展插件

https://github.com/LasCC/Hack-Tools

Hack-Tools

SwitchyOmega 浏览器的代理插件

https://github.com/FelisCatus/SwitchyOmega

SwitchyOmega

Chrome插件.使用DevTools查找DOM XSS

https://github.com/filedescriptor/untrusted-types

untrusted-types

FOFA Pro view 是一款FOFA Pro 资产展示浏览器插件

https://github.com/fofapro/fofa_view

fofa_view

mitaka 用于 OSINT 搜索的Chrome和Firefox扩展

https://github.com/ninoseki/mitaka

mitaka

Git History 查看git存储库文件的历史记录

Git History

Git History

一款可以检测WEB蜜罐并阻断请求的Chrome插件

https://github.com/cnrstar/anti-honeypot

anti-honeypot

一款基于 Chromium的XSS检测工具

https://github.com/v8blink/Chromium-based-XSS-Taint-Tracking

Chromium-based-XSS-Taint-Tracking

一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。

https://github.com/graynjo/Heimdallr

Heimdallr

九、邮箱&钓鱼

项目简介

项目地址

项目名称

邮箱自动化收集爬取

https://github.com/Taonn/EmailAll

EmailAll

通过搜索引擎爬取电子邮件

https://github.com/Josue87/EmailFinder

EmailFinder

批量检查邮箱账密有效的 Python 脚本

https://github.com/rm1984/IMAPLoginTester

IMAPLoginTester

Coremail邮件系统组织通讯录导出脚本

https://github.com/dpu/coremail-address-book

coremail-address-book

拥有在线模板设计、发送诱骗广告等功能的钓鱼系统

https://github.com/gophish/gophish

gophish

Swaks SMTP界的瑞士军刀

https://github.com/jetmore/swaks

swaks

一个在线的任意发件人发送Email邮件网站

http://tool.chacuo.net/mailanonymous

mailanonymous

EwoMail是基于Linux的企业邮箱服务器

https://github.com/gyxuehu/EwoMail

EwoMail

批量发送钓鱼邮箱

https://github.com/Yang0615777/sendMail

sendMail

免杀宏生成器

https://github.com/Inf0secRabbit/BadAssMacros

BadAssMacros

十、社工个人信息收集类

项目简介

项目地址

项目名称

从大量站点中收集用户个人信息

https://github.com/soxoj/maigret

maigret

根据邮箱自动搜索泄漏的密码信息

https://github.com/D4Vinci/Cr3dOv3r

Cr3dOv3r

密码泄露搜集

https://archive.org/search.php?query=

archive

从部分站点中收集个人信息

https://github.com/n0tr00t/Sreg

Sreg

输入人名或邮箱地址, 自动从互联网爬取关于此人的信息

https://github.com/famavott/osint-scraper

osint-scraper

通过脉脉用户猜测企业邮箱

https://github.com/Ridter/Mailget

Mailget

社工字典密码生成

https://github.com/Mebus/cupp

cupp

社会工程学密码生成器,是一个利用个人信息生成密码的工具

https://github.com/zgjx6/SocialEngineeringDictionaryGenerator

DictionaryGenerator

在线密码生成器

Weakpass password generator

weakpass

 文章来源地址https://www.toymoban.com/news/detail-479088.html

到了这里,关于【开源黑客工具】2023全网最全黑客/网络安全工具合集(附github地址)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全(黑客)8大工具

    1.Nmap 它是网络管理员 必用的软件之一,以及用以评估网络系统安全。正如大多数被用于网络安全的工具,nmap 也是不少黑客及骇客(又称脚本小子 )爱用的工具 。系统管理员可以利用nmap来探测工作环境中未经批准使用的服务器,但是黑客会利用nmap来搜集目标电脑的网络设

    2024年02月16日
    浏览(24)
  • 网络安全(黑客)常用工具(附配套资料+工具安装包)

    几十年来,攻击方、白帽和安全从业者的工具不断演进,成为网络安全长河中最具技术特色的灯塔,并在一定程度上左右着网络安全产业发展和演进的方向,成为不可或缺的关键要素之一。 话不多说,2022年全球白帽常用工具排行榜TOP 10如下: Burp Suite是Web应用程序测试的最佳

    2024年02月13日
    浏览(28)
  • 白帽黑客与网络安全工具浅析

    “黑客”一词是英文Hacker的音译。这个词早在莎士比亚时代就已存在了,但是人们第一次真正理解它时,却是在计算机问世之后。根据《牛津英语词典》解释,“hack”一词最早的意思是劈砍,而这个词意很容易使人联想到计算机遭到别人的非法入侵。因此《牛津英语词典》中

    2024年02月12日
    浏览(31)
  • 自学黑客/网络安全工具软件大全100套

    Nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的UNIX平台之上。它不止永久升级,还免费提供多达11000种插件(但需要注册并接受EULA-acceptance–终端用户授权协议)。它的主要功能是远程或本地(已授权的)安全检查,客户端/服务器架构,GTK(Linux下的一种图形界

    2024年02月08日
    浏览(48)
  • 网络安全专用3款黑客新工具,好用得不得了 !

    黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。一款好的工具,会让工作事半功倍。黑客工具就成为黑客手里的神兵利器。今天Hack君给大家推荐一些优秀的黑客工具。 据说PyLoris是服务器的测试工具。它也可

    2023年04月09日
    浏览(24)
  • 2023年十大最佳黑客工具!

    ​用心做分享,只为给您最好的学习教程 如果您觉得文章不错,欢迎持续学习 在今年根据实际情况,结合全球黑客共同推崇,选出了2023年十大最佳黑客工具。 每一年,我都会持续更新,并根据实际现实情况随时更改。尽管此文章标题已经明确了十大黑客工具,但文章实际列

    2024年02月05日
    浏览(42)
  • 黑客和安全专业人员最重要的网络渗透测试工具

    导语:在这里您可以找到涵盖在所有环境中执行渗透测试操作的综合网络安全工具列表。 · OpenVAS – OpenVAS是一个包含多种服务和工具的框架,可提供全面而强大的漏洞扫描和漏洞管理解决方案。 · Metasploit Framework – 针对远程目标计算机开发和执行漏洞攻击代码的最佳网络安

    2024年02月06日
    浏览(33)
  • 2023年黑客最爱用的10大工具

    目录 1. Nmap (Network Mapper) 网络映射器 2. Nessus 3. Nikto 4. Kismet 5. NetStumbler 6. Acunetix 7. Netsparker 网络火花 8. Intruder 9. Nmap 10. Metasploit 网络安全专家在工作中,通常会使用哪些工具和软件?今天我们来看看 10 个网络安全专家最常用的软件工具分别是哪些。 Nmap 用于端口扫描,网络安

    2024年02月09日
    浏览(26)
  • 【42万字,2902页】全网最全《零基础网络安全/黑客自学笔记》,爆肝分享!

    这次为大家带来一份 零基础也能学会 的《全网最全黑客自学笔记》,“全网最全”可不是吹牛的,整个笔记一共 42万字,2902页,95个章节 。 这份笔记涵盖了网络安全导论、渗透测试基础、网络基础、Linux操作系统基础、web安全等等入门知识点;也有密码爆破、漏洞挖掘、

    2024年02月12日
    浏览(28)
  • 精心整理了优秀的GitHub开源项目,包含前端、后端、AI人工智能、游戏、黑客工具、网络工具、AI医疗等等,空闲的时候方便看看提高自己的视野

    精心整理了优秀的GitHub开源项目,包含前端、后端、AI人工智能、游戏、黑客工具、网络工具、AI医疗等等,空闲的时候方便看看提高自己的视野。 刚开源就变成新星的 igl,不仅获得了 2k+ star,也能提高你开发游戏的效率,摆平一切和图形有关的问题。如果这个没有那么惊艳

    2024年02月10日
    浏览(33)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包