一组很棒的渗透测试资源。
渗透测试是对计算机系统及其物理基础设施发起授权的、模拟的攻击,以暴露潜在的安全弱点和漏洞的实践。
此项目由Netsparker Web应用程序安全扫描器支持
内容匿名工具反病毒逃避工具书防御性编程书籍黑客手册系列丛书锁拿书恶意软件分析的书网络分析的书渗透测试书籍逆向工程的书社会工程的书Windows的书CTF的工具协作工具会议和事件Docker 容器故意脆弱系统的Docker容器渗透测试分布和工具的Docker容器文件格式分析工具GNU / Linux实用程序散列破解工具十六进制编辑器工业控制和SCADA系统多范型的框架网络工具DDoS的工具漏出工具网络侦察工具协议分析器和嗅探器网络流量重放和编辑工具代理和中间机器(machine -in- middle, MITM)工具传输层安全工具无线网络工具网络漏洞扫描器Web漏洞扫描器OSINT工具在线资源在线代码示例和示例网上开发资源在线开锁资源在线开放资源情报(OSINT)资源联机操作系统资源网上渗透测试资源在线社会工程资源其他列表在线渗透测试报告模板操作系统分布期刊物理访问工具逆向工程工具安全教育的课程边信道工具社会工程工具静态分析程序漏洞数据库Web开发Android工具Windows实用程序macOS工具匿名工具I2P -隐形互联网项目。Nipe -将所有通信重定向到Tor网络的脚本。OnionScan -通过发现Tor隐藏服务运营商引入的操作安全问题来调查暗网的工具。Tor 。免费软件和洋葱路由覆盖网络,帮助您抵御流量分析。每个浏览器都知道你什么-全面检测网页,以测试自己的网页浏览器的配置隐私和身份泄漏。dos-over-tor概念的证明拒绝服务于Tor压力测试工具。kalitorify -透明代理通过Tor为Kali Linux操作系统。反病毒逃避工具反病毒规避工具(AVET) -进程后利用包含可执行文件的目标为Windows机器,以避免被反病毒软件识别。CarbonCopy -复制工具,创建一个欺骗的证书,任何在线网站,并签署一个可执行的AV逃避。Hyperion - 32位可移植可执行文件的运行时加密器(“PE .exes”)。Shellter 动态外壳代码注入工具,和第一个真正的动态PE感染有史以来创建。UniByAv—简单的混淆器,它采用原始的shell代码,并通过使用brute-forcable, 32位XOR键生成反病毒友好的可执行文件。Veil 面纱-产生元倍体有效载荷,绕过常见的抗病毒解决方案。peCloak.py 自动隐藏恶意Windows可执行文件以防止反病毒(AV)检测。peCloakCapstone - peCloak.py自动恶意软件防病毒规避工具的多平台分支。shellsploit 生成自定义shell代码、后门、注入器,可选地通过编码器混淆每个字节。书参见DEF CON建议阅读。
防御性编程书籍面向Web开发人员的整体信息集(分册0)为网页开发人员而设的整体资讯组(分册1)黑客手册系列丛书《Android黑客手册》(Joshua J. Drake et al., 2014)《汽车黑客手册》,克雷格·史密斯著,2016年韦德·奥尔康等人2014年出版的《浏览器黑客手册》数据库黑客手册,David Litchfield等,2005《Mac黑客手册》,Charlie Miller & Dino Dai Zovi, 2009年出版手机应用黑客手册多米尼克切尔等人,2015年shell程序员手册,Chris Anley等人,2007年Web应用程序黑客手册,D. Stuttard, M. Pinto, 2011Charlie Miller等人2012年出版的iOS黑客手册Lock Picking Books《火线小子》艾迪《通往王国的钥匙》,作者:Deviant Ollam, 2012年开锁:所罗门的《细节的过度杀戮》Deviant Ollam, 2012,《实用锁选》恶意软件分析的书恶意软件分析师的食谱和DVD迈克尔黑尔利等人,2010年迈克尔·西科尔斯基和安德鲁·霍尼格,2012年实际恶意软件分析《记忆的艺术法医》,Michael Hale Ligh等人,2014年出版网络分析的书网络取证:雪莉·大卫多夫和乔纳森·哈姆,2012年通过网络空间跟踪黑客Nmap网络扫描,Gordon Fyodor Lyon, 2009实用数据包分析由克里斯桑德斯,2011年Wireshark Network Analysis,作者Laura Chappell & Gerald Combs, 2012年渗透测试书籍Wil Allsopp, 2017年先进渗透测试高级渗透测试的高度安全的环境由李艾伦,2012年《高级持续威胁黑客:对任何组织进行黑客攻击的艺术和科学》(Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization),泰勒·赖特森(Tyler Wrightson)著,2014年《黑帽Python:面向黑客和pentester的Python编程》(Black Hat Python: Python Programming for hacker and pentester),贾斯汀·塞茨(Justin Seitz)著,2014年Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017《昆虫猎人日记》(Bug Hunter’s Diary),托拜厄斯·克莱因(Tobias Klein)著,2011年出版Fuzzing: Michael Sutton等人2007年发现的蛮力漏洞Metasploit:渗透测试器指南,David Kennedy等人,2011年《渗透测试:黑客入门》,乔治亚·魏德曼著,2014年渗透测试:程序和方法由欧洲委员会,2010年Thomas Wilhelm, 2013,《专业渗透测试》《红队现场手册》,本·克拉克著,2014年《剥削的艺术》,乔恩·埃里克森著,2008年《黑客和渗透测试基础》(The Basics of Hacking and Testing),帕特里克·恩格布里森(Patrick Engebretson)著,2013年出版《黑客剧本》(The Hacker Playbook),彼得·金(Peter Kim)著,2014年未经授权访问:Wil Allsopp于2010年为IT安全团队进行的物理渗透测试《暴力巨蟒》(Violent Python),作者:TJ O'Connor, 2012年逆向工程的书《灰帽黑客的道德黑客手册》Daniel Regalado等人,2015年《黑客入侵Xbox》作者:Andrew Huang, 2003年Bruce Dang等,2014Dennis Yurichev为初学者设计的逆向工程克里斯·伊格尔(Chris Eagle) 2011年出版的IDA Pro书籍社会工程的书《电线里的幽灵》(Ghost in the wire),凯文·d·米尼克(Kevin D. Mitnick)和威廉·l·西蒙(William L. Simon)著,2011年《没有技术黑客》(No Tech Hacking),作者强尼·朗(Johnny Long)和杰克·怀尔斯(Jack Wiles), 2008年出版IT安全中的社会工程:工具、策略和技术,Sharon Conheady, 2014《欺骗的艺术》,凯文·d·米特尼克和威廉·l·西蒙著,2002年《入侵的艺术》,凯文·d·米特尼克和威廉·l·西蒙,2005年著《揭开社会工程师的面纱:安全的人性因素》,克里斯托弗·哈纳吉著,2014年Windows的书Mark Russinovich和Aaron Margosis合著的《Windows Sysinternals Tools的故障诊断》,2016年出版Windows内部构件,Mark Russinovich等,2012CTF工具为在CTFs中使用而构建的快速开发框架。RsaCtfTool -使用弱RSA密钥解密加密的数据,并使用各种自动攻击从公钥恢复私钥。安装脚本的集合,以安装各种安全研究工具,方便快捷地部署到新的机器。轻松生成复杂的反向或绑定shell命令,帮助您在渗透测试期间节省时间。协作工具跟踪和警报的蓝色团队活动,同时提供更好的可用性在长期的进攻行动。会议和事件44Con,一年一度的安全会议在伦敦召开。AppSecUSA—由OWASP组织的年度会议。BSides -组织和举行安全会议的框架。巴尔干计算机大会,每年在塞尔维亚诺维萨德举行。黑帽-年度安全会议在拉斯维加斯。布鲁孔-比利时年度安全会议。在德国举行的国际黑客年会。克赖斯特彻奇黑客大会,只有南岛的新西兰黑客大会。卡罗莱纳-信息安全会议,每年在北卡罗莱纳州举行。DEF CON -年度黑客大会在拉斯维加斯举行。在奥地利维也纳召开的安全会议。防御-东欧最大的安全会议,每年在罗马尼亚首都布加勒斯特举行。在路易斯维尔举行的年度黑客大会。拉丁美洲最大的安全会议,每年在阿根廷布宜诺斯艾利斯举行。FSec - FSec克罗地亚信息安全聚集在Varaždin克罗地亚。深知识安全会议在马来西亚和荷兰举行。黑客。卢——年会在卢森堡举行。加拿大最大的黑客大会。信息安全欧洲-欧洲第一的信息安全事件,在英国伦敦举行。第一层-每年春天在洛杉矶举行的美国安全会议。在印度德里和果阿举行的Nullcon年度会议。PhreakNIC -技术会议每年在田纳西州中部举行。RSA会议美国-年度安全会议在旧金山,加利福尼亚,美国。首尔安全会议。一年一度的美国东海岸黑客大会。纳什维尔的SkyDogCon技术会议。最古老的黑客大会之一,在夏天举行。瑞士网络风暴-年度安全会议在卢塞恩,瑞士。美国黑客年会在芝加哥举行。年度国际资讯科技保安活动,并在德国海德堡举办工作坊。病毒简报会议- 2016年年会将在美国丹佛举行。也看到awesome-industrial-control-system-security。
工业开发框架(ISF) -基于routersploit的类元编程框架,用于工业控制系统(ICS)、SCADA设备、PLC固件等。s7scan 在TCP/IP或LLC网络上枚举西门子S7 plc的扫描器。多范型的框架Armitage 基于java的GUI前端,用于Metasploit框架。AutoSploit 自动成组-自动成组的集束器,通过使用Shodan来收集目标。io API,并根据Shodan查询以编程方式选择Metasploit exploit模块。Decker -穿透测试编制和自动化框架,它允许编写声明性的、可重用的配置,能够吸收变量,并将运行的工具的输出作为其他工具的输入。Faraday 法拉第-多用户集成pentest环境的红色团队执行合作渗透测试,安全审计,和风险评估。Metasploit—用于攻击性安全团队的软件,帮助验证漏洞和管理安全评估。Pupy 跨平台(Windows、Linux、macOS、Android)远程管理和后开发工具。网络工具用于测试网络的瑞士军刀。命令行IPSEC VPN蛮力强制工具,用于Linux,允许组名/ID枚举和XAUTH蛮力强制功能。拦截- ng -多功能网络工具包。军团-图形半自动发现和侦察框架基于Python 3和叉从斯巴达。net - tools.com -为许多基本的网络实用程序提供接口,如ping、traceroute、whois等。自动多功能打印机数据采集器,用于在安全评估期间收集可用数据。打印机开发工具包(PRET) -用于打印机安全测试的工具,支持IP和USB连接,模糊,并利用PostScript, PJL和PCL打印机语言特性。图形界面提供可编写脚本的,可配置的访问现有网络基础设施扫描和枚举工具。THC Hydra -在线密码破解工具,内置支持许多网络协议,包括HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC等。Zarp -网络攻击工具的核心是利用本地网络。域名置换引擎,用于检测排字蹲,网络钓鱼和企业间谍。dsniff -网络审计和测试工具的集合。用于处理网络协议的Python类的集合。routersploit—类似于Metasploit的开源开发框架,但专门用于嵌入式设备。rshijack - TCP连接劫持,生锈重写shijack。DDoS的工具Anevicon: 强大的基于udp的负载生成器,用Rust编写。HOIC :更新版本的低轨道离子加农炮,有“助推器”,以绕过共同的反击措施。JS LOIC:JavaScript浏览器版本的LOIC。LOIC :开放源码的网络压力工具的Windows。Memcrashed - DDoS攻击工具,发送伪造UDP数据包到脆弱的Memcached服务器获得使用Shodan API。SlowLoris:DoS工具,在攻击端使用低带宽。T50 :更快的网络压力工具。UFONet -滥用OSI第7层HTTP创建/管理“僵尸”和进行不同的攻击使用;GET/POST、多线程、代理、原始欺骗方法、缓存规避技术等。漏出工具Cloakify:—文本隐写工具包,可以将任何文件类型转换为日常字符串列表。DET:概念证明,可以同时使用单个或多个通道执行数据过滤。Iodine :碘-通过DNS服务器隧道IPv4数据;适用于过滤互联网接入防火墙,但DNS查询是允许的网络。TrevorC2 -客户端/服务器工具,用于屏蔽命令和控制,并通过通常可浏览的网站(而不是典型的HTTP POST请求)过滤数据。pwnat -在防火墙和nat上打孔。tgcd :简单的Unix网络实用程序,将基于TCP/IP的网络服务的可访问性扩展到防火墙之外。网络侦察工具ACLight -用于高级发现敏感特权帐户的脚本-包括影子管理员。CloudFail——通过搜索旧的数据库记录和检测错误配置的DNS,揭露Cloudflare背后隐藏的服务器IP地址。DNSDumpster -在线DNS侦察和搜索服务。Mass Scan:大规模扫描- TCP端口扫描器,同步喷出SYN数据包,扫描整个互联网在5分钟内。ScanCannon:Python脚本,通过调用masscan来快速枚举大型网络,从而快速识别打开的端口,然后通过nmap获取这些端口上的系统/服务的详细信息。XRay:网络(子)域发现和侦察自动化工具。dnsenum :Perl脚本从域枚举DNS信息,尝试区域传输,执行蛮力字典式攻击,然后对结果执行反向查找。dnsmap:无源DNS网络映射器。dnsrecon :- DNS枚举脚本。dnstracer :确定一个给定的DNS服务器从哪里获取信息,并遵循DNS服务器链。fierce:用于定位非连续IP空间的原始fierce.pl DNS侦察工具的Python3端口。nmap -免费的安全扫描器,用于网络探索和安全审计。passivedns-client:用于查询多个被动DNS提供者的库和查询工具。passivedns:被动网络嗅探器,记录所有DNS服务器的响应,以便在被动DNS设置中使用。scanless:无扫描-实用程序使用网站执行端口扫描,以您的代表,以不透露自己的IP。smbmap -方便的SMB枚举工具。zmap:开放源码网络扫描器,使研究人员可以轻松地进行internet范围的网络研究。协议分析器和嗅探器Debookee -简单和强大的网络流量分析仪的macOS。Dripcap -咖啡因包分析仪。Dshell 网络取证分析框架。Netzob 反向工程,通信协议的流量生成和模糊。Wireshark 广泛使用的图形化、跨平台的网络协议分析器。netsniff-ng 用于网络嗅探的瑞士军刀。sniffglue安全多线程数据包嗅探器。tcpdump/libpcap—在命令行下运行的公共包分析器。网络流量重放和编辑工具TraceWrangler -网络捕获文件工具包,可以编辑和合并具有批量编辑功能的pcap或pcapng文件。WireEdit -线编辑-全栈所见即所得pcap编辑器(需要一个自由的许可证来编辑包)。bittwist—简单但功能强大的基于libpcap的以太网数据包生成器,用于模拟网络流量或场景、测试防火墙、IDS和ip,以及排除各种网络问题。hping3 网络工具,能够发送自定义TCP/IP数据包。pig 猪- GNU/Linux包制作工具。scapy 基于scapy python的交互式数据包操作程序和库。tcpreplay -一套免费的开源工具,用于编辑和重放以前捕获的网络流量。代理和中间机器(machine -in- middle, MITM)工具BetterCAP 模块化,可移植,易于扩展的MITM框架。Ettercap -全面的、成熟的用于中间机器攻击的套件。Habu Python实用程序实现了多种网络攻击,如ARP中毒、DHCP饥饿等等。Lambda-Proxy用于测试AWS Lambda无服务器函数上的SQL注入漏洞的实用程序。MITMf -中间人攻击的框架。Morpheus 自动ettercap TCP/IP劫持工具。SSH MITM -使用代理拦截SSH连接;所有明文密码和会话都被记录到磁盘上。dnschef - pentester的高度可配置DNS代理。evilgrade 模块框架,通过注入假更新来利用糟糕的升级实现。mallory 通过SSH的HTTP/HTTPS代理。mitmproxy为渗透测试人员和软件开发人员提供交互式的支持tls的HTTP代理拦截。oregano Python模块,作为中间机器(MITM)运行,接受Tor客户机请求。sylkie 命令行工具和库,用于测试网络中常见的地址欺骗安全漏洞IPv6网络使用邻居发现协议。传输层安全工具SSLyze 快速和全面的TLS/SSL配置分析器,以帮助识别安全错误配置。crackpkcs12 破解pkcs12文件的多线程程序。p12和.pfx扩展),例如TLS/SSL证书。testssl.sh 命令行工具,用于检查服务器在任何端口上的服务是否支持TLS/SSL密码、协议以及一些密码缺陷。tls_prober 对服务器的SSL/TLS实现进行指纹识别。无线网络工具Aircrack-ng 一套用于审计无线网络的工具。Airgeddon -用于Linux系统审计无线网络的多用途bash脚本。BoopSuite—用Python编写的用于无线审计的工具套件。Bully实现WPS蛮力攻击,用C编写。 Cowpatty 蛮力字典攻击WPA-PSK。Fluxion -基于WPA攻击的自动化社会工程套件。KRACK检测器-检测并防止您的网络中的KRACK攻击。Kismet 无线网络探测器,嗅探器和id。Reaver 掠夺者-蛮力攻击WiFi保护设置。WiFi-Pumpkin -流氓Wi-Fi接入点攻击框架。Wifite 自动无线攻击工具。infernal-twin 地狱双自动化无线黑客工具。krackattack -scripts - WPA2 Krack攻击脚本。wifi-arsenal -资源为Wi-Fi pentest。网络漏洞扫描器celerystalk 异步枚举和漏洞扫描器,以可配置的方式“在所有主机上运行所有工具”。Nessus——商业漏洞管理、配置和遵从性评估平台,由成立公司销售。Netsparker应用程序安全扫描器-应用程序安全扫描器自动发现安全缺陷。Nexpose 与Metasploit集成的商业漏洞和风险管理评估引擎,由Rapid7销售。OpenVAS 开源软件实现了流行的Nessus漏洞评估系统。Vuls - GNU/Linux和FreeBSD的无代理漏洞扫描器,用Go编写。Web漏洞扫描器ACSTIS 自动客户端模板注入(沙箱转义/旁路)检测AngularJS。Arachni 用于评估web应用程序安全性的可编写脚本的框架。JCS - Joomla漏洞组件扫描器与自动数据库更新从爆炸性数据库和packetstorm。Netsparker Application Security Scanner Netsparker应用程序安全扫描器-应用程序安全扫描器自动发现安全缺陷。Nikto -嘈杂但快速的黑盒web服务器和web应用程序漏洞扫描器。SQLmate - sqlmap的朋友,它根据一个给定的呆子和(可选的)网站来识别SQLi漏洞。SecApps -浏览器内的web应用程序安全测试套件。WPScan -黑盒WordPress漏洞扫描器。Wapiti -内置fuzzer的黑盒web应用程序漏洞扫描器。WebReaver——为macOS设计的商业图形化web应用程序漏洞扫描器。cms-explorer -显示由内容管理系统支持的各种网站正在运行的特定模块、插件、组件和主题。joomscan - Joomla漏洞扫描器。w3af Web应用程序攻击和审计框架。OSINT工具AQUATONE—子域发现工具,利用各种开放源码生成可以用作其他工具输入的报告。BinGoo 基于GNU/Linux bash的Bing和谷歌Dorking工具。Censys -通过每天的ZMap和ZGrab扫描在主机和网站上收集数据。DataSploit 利用Shodan、Censys、Clearbit、EmailHunter、FullContact和Zoomeye实现的OSINT可视化。dorkbot -命令行工具来扫描谷歌(或其他)搜索结果中的漏洞。FOCA(具有收集档案的指纹组织)-自动文档采集器,可以搜索谷歌、Bing和DuckDuckGo来查找和推断公司内部组织结构。GooDork 命令行谷歌dorking工具。Google Hacking Database 谷歌黑客数据库-谷歌黑客数据库;可用于侦察。GyoiThon是一种使用机器学习的智能收集工具。Hunter.io 猎人。io - Data broker提供一个Web搜索界面,用于发现公司的电子邮件地址和其他组织细节。Intrigue -阴谋-自动化OSINT &攻击表面发现框架与强大的API, UI和CLI。Maltego -开源情报和取证的专有软件,来自Paterva。OWASP Amass 通过抓取、web归档、蛮力强制、排列、反向DNS扫描、TLS证书、被动DNS数据源等进行子域枚举。PacketTotal——简单、免费、高质量的包捕获文件分析,便于快速检测网络上的恶意软件(使用Bro和Suricata id签名隐藏)。Shodan -世界上第一个互联网连接设备的搜索引擎。SimplyEmail -简单的电子邮件-电子邮件侦察使快速和容易。Sn1per -自动Pentest侦察扫描仪。Spiderfoot 具有Web UI和报表可视化的多源OSINT自动化工具。Threat Crowd 威胁人群-搜索引擎的威胁。Virus Total 病毒完全免费的服务,分析可疑的文件和url,方便快捷地检测病毒,蠕虫,木马,和各种恶意软件。ZoomEye -搜索引擎的网络空间,让用户找到特定的网络组件。creepy 令人毛骨悚然的地理定位OSINT工具。dork-cli 命令行谷歌dork工具。dorks 谷歌黑客数据库自动化工具。fast-recon 快速侦察-对域执行谷歌dorks。gOSINT 带有多个模块和电报刮刀的OSINT工具。github-dorks 用于扫描GitHub repos/组织的潜在敏感信息泄漏的CLI工具。image-match 图像匹配-快速搜索超过数十亿的图像。metagoofil 元数据采集器。pagodo 自动谷歌黑客数据库抓取。recon-ng 用Python编写的功能齐全的Web侦察框架。sn0int 半自动OSINT框架和包管理器。snitch 告密者-通过呆子收集信息。surfraw 快速UNIX命令行接口,以各种流行的WWW搜索引擎。theHarvester收割机-电子邮件,子域名和人名收割机。vcsmap 基于插件的工具,扫描公共版本控制系统的敏感信息。WhatBreach -搜索电子邮件地址,发现所有已知的该电子邮件已被发现的漏洞,并下载已被攻破的数据库(如果它是公开可用的)。在线资源本文:https://pub.intelligentx.net/collection-awesome-penetration-testing-resources-tools-and-other-shiny-things
讨论:请加入支持星球或者小红圈【首席架构师圈】
转载请注明来自Sjyct,本文标题:《艾迪王国破解下载(首席架构师推荐最棒的渗透测试资源)》
京公网安备11000000000001号
京ICP备11000001号
还没有评论,来说两句吧...