~本人比较菜,平时用到的工具不多。文末会有其他大佬的工具合集,我没提到的,就去那里找吧~

 

本地工具

 

dirmap 子目录扫描

https://gitee.com/c0ny10/dirmap

 

subDomainBrute 子域名扫描

https://gitee.com/c0ny10/subDomainsBrute

Cknife WebShell管理工具

https://gitee.com/c0ny10/cknife

 

JSFinder 快速在网站的js文件中提取URL,子域名

https://gitee.com/c0ny10/JSFinder

 

w11scan 本地批量cms指纹识别

https://gitee.com/c0ny10/w11scan

 

WhatWeb 指纹识别

 

https://gitee.com/c0ny10/WhatWeb

wpscan WordPress安全扫描器

 

https://gitee.com/c0ny10/wpscan

在线工具
  • WHOIS:

站长之家
http://tool.chinaz.com/map.aspx
爱站网
https://whois.aizhan.com
ICP备案查询http://beianbeian.com 
  • 搜索引擎:

ZoomEyehttps://www.zoomeye.org/FoFahttps://fofa.so/Shodanhttps://www.shodan.io/ 
  • 指纹识别:

BugScanerhttp:///look/ 
  • 小工具:

CTF在线工具http://ctf.ssleye.com/百度短网址https://dwz.cn/console/operation千千秀字https://www.qqxiuzi.cn/daohang.htm

火狐插件Cookie-Editor:编辑cookie用的渗透测试工具库_渗透测试工具FOFA Pro View:当前页面点一下直接识别渗透测试工具库_渗透测试工具_02HackBar:无需多言渗透测试工具库_渗透测试工具_03HTTP Header Live:显示头部信息,并且可以编辑渗透测试工具库_渗透测试工具_04IP Address and Domain Information查看IP地址、域名和提供程序的详细信息 渗透测试工具库_渗透测试工具_05Proxy SwitchyOmega轻松快捷地管理和切换多个代理设置 渗透测试工具库_渗透测试工具_06  User-Agent Switcher and Manager:改变User-Agent的 渗透测试工具库_渗透测试工具_07  Wappalyzer:网络技术分析 渗透测试工具库_渗透测试工具_08      渗透相关合辑
  • 安全行业从业者自研开源扫描器合辑:

https:///We5ter/Scanners-Box
  • Exphub 漏洞利用脚本库:

https:///zhzyker/exphub
  • 渗透测试有关的POC、EXP、脚本、提权、小工具等:

https:///Mr-xn/Penetration_Testing_POC

禁止非法,后果自负

 

渗透测试工具库_渗透测试工具_09