~本人比较菜,平时用到的工具不多。文末会有其他大佬的工具合集,我没提到的,就去那里找吧~
本地工具
dirmap 子目录扫描
https://gitee.com/c0ny10/dirmap
subDomainBrute 子域名扫描
https://gitee.com/c0ny10/subDomainsBruteCknife WebShell管理工具
https://gitee.com/c0ny10/cknifeJSFinder 快速在网站的js文件中提取URL,子域名
https://gitee.com/c0ny10/JSFinderw11scan 本地批量cms指纹识别
https://gitee.com/c0ny10/w11scanWhatWeb 指纹识别
https://gitee.com/c0ny10/WhatWeb
wpscan WordPress安全扫描器
https://gitee.com/c0ny10/wpscan
在线工具
-
WHOIS:
http://tool.chinaz.com/map.aspx
爱站网https://whois.aizhan.com
ICP备案查询http://beianbeian.com
-
搜索引擎:
-
指纹识别:
-
小工具:
火狐插件Cookie-Editor:编辑cookie用的








-
安全行业从业者自研开源扫描器合辑:
-
Exphub 漏洞利用脚本库:
-
渗透测试有关的POC、EXP、脚本、提权、小工具等:
禁止非法,后果自负