渗透工具

如果需要某些工具,但网站上没有,请加入交流群,让up主更新工具


信息收集工具

包含子域名扫描、端口扫描、指纹识别等工具集合

查看详情

爆破工具

支持密码爆破、目录扫描、数据库爆破等功能

查看详情

在线工具

可从互联网上,直接进行渗透测试或信息收集.

查看详情

注入工具

包含SQL注入\XSS注入以及其他注入工具集合

查看详情

远程控制工具

支持远控木马与远程管理工具

查看详情

逆向工具

包含反编译、调试与逆向分析工具

查看详情

漏扫工具

漏洞扫描与利用验证工具集合

查看详情

内网工具

内网穿透、横向移动相关工具

查看详情

字典工具

包含密码、路径等各类渗透测试字典

查看详情

流量分析/测压工具

流量监控与压力测试工具集合

查看详情

综合工具

包含多款综合性工具、全方位渗透测试工具等

查看详情

防御/蓝队工具

流量监控,防护\进程\防御等蓝队工具

查看详情

POC\EXP板块

在互联网上收集的POC或者EXP,均在这个目录下

查看详情

WebShell板块

在互联网上收集的一句话\小马\大马\木马\工具等

查看详情

插件\扩展板块

包含但不限于:浏览器\fiddler\Burp\插件\扩展等.

查看详情

固件渗透工具

对,没错,固件渗透工具,来看一看吧

查看详情

渗透辅助工具

可以让各位师傅渗透更加高效的分类,例如:社工、钓鱼、优化渗透工具...等

查看详情

靶场搭建工具

包含漏洞环境部署、模拟场景配置、实验平台搭建等工具集合

查看详情

代理\代理池工具

包含了开源\免费\付费等多种代理或代理池工具(付费会标出)

查看详情

近源\Wifi渗透工具

这是一个与近源、Wifi等相关的渗透工具

查看详情

绕WAF\CDN等工具

绕WAF\防火墙\CDN\回显编码\等多种与'绕'有关系的工具

查看详情

远程控制工具详情

银河-v4.0-远程控制工具-请找作者购买
Escrcpy_安卓局域网远控工具
Brc4_1.7.4 crack_红队特供版
大灰狼(二开版)
哥斯拉v4.15-特战版
cs4.9.1
RdViewer Pro Lite_一款支持自建服务器的免费远控神器

C2框架远控(部分可能并非远控,而是命令行等)

convoC2_一款通过Microsoft_Teams 在受感染的主机运行系统命令的C2框架
OnionC2 是一个通过 Tor 网络进行通信的命令与控制 (C2) 框架。跨平台,支持协作管理。
Rshell是一款开源的golang编写的支持多平台的C2框架,旨在帮助安服人员渗透测试、红蓝对抗。
quasar-V1.4(内部版本)
GoClipC2 是一个 PoC 命令和控制框架,它使用 Windows 剪贴板机制在传统基于网络的 C2 通道可能受到限制或监控的环境中进行通信。
MeetC2,又名 MeetingC2,是一个概念验证的 C2 框架,使用 Google Calendar API作为控制端与受感染系统之间的隐蔽通信通道,使其与正常的业务流量相融合。
Adaptix 是一个专为渗透测试人员打造的可扩展后利用和 C2 框架。Adaptix 服务端采用 Golang 编写,以提供灵活的操作方式。
MITRE Caldera™ 是一个由 MITRE 公司开发的网络安全框架,主要用于自动化对手模拟 (Adversary Emulation)、辅助手动红队操作和自动化事件响应。
HardHat 是一个基于 C# .NET 的多用户命令与控制(C2)框架,专为红队行动和渗透测试而设计。
Loki 是一个基于 Node.js 开发的第一阶段 C2 框架,专门用于利用易受攻击的 Electron 应用实现脚本劫持(MITRE ATT&CK T1218.015)。
Merlin 是一个基于 Go 语言开发的跨平台后渗透 C2 框架,包含服务端和代理端组件。
Exploration 是一个专为红队行动设计的模块化、可扩展的命令与控制 (C2) 框架,服务端采用 C++ 编写,客户端采用 Python 实现
Nimbo-C2 是一个轻量级 C2 框架,其代理端支持 x64 Windows 和 Linux 系统。
peeko是一款基于浏览器漏洞的无文件化C2工具,通过XSS注入将受害者浏览器转化为内网渗透的隐蔽代理通道。 
WAREED 是一种命令与控制 (C2) 恶意软件,它利用 DNS 协议在服务器和目标之间进行安全通信。
Go-NKN-Trojan一款由区块链的核心网络技术p2p实现的去中心化去C2的基础远控木马框架。
C2Matrix C2官网

当前已经包括: 常用信息收集(指纹 - poc扫描 - 自动扫描 - 企业信息收集 - 资产测绘 - 端口扫描...等 )

常用信息收集

Gathery_是一款网络安全信息收集与分析工具,集成了多种实用的信息收集功能和小工具
ICP_Query_很明显是一个ICP查询的工具_支持本地部署
riskbird_企业信息收集
Finger_一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具
GhostTrack_追踪位置或者手机号的牛逼工具。
OneForAll_功能强大的子域收集工具
xkInfoScan_从IP/域名/URL/信息追踪等多维度目标探测的信息收集工具
appsx_自动化收集信息的工具_支持:敏感信息识别、未授权漏洞、指纹、常见漏洞
S3Scanner_查找开放的 S3 存储桶的工具
Keydd_一个可以配合burp\yakit\爬虫等工具的敏感信息收集工具_极低的内存占用
SScan_资产收集+漏洞扫描工具_一个Src捡洞扫描器
web-check-全能网站检测神器
GhostWolf_一款收集内存敏感信息的工具
ScopeSentry_一个超全的牛逼渗透工具_支持导入POC\插件等多种扩展
七杀_听雨_Web 指纹识别与资产扫描工具
页面信息提取工具-URLFinder-查找隐藏敏感信息和未授权API接口
Virgol-综合类工具
scan4all-1.5W poc扫描工具
amass-信息收集类工具
hscan-资产测绘/漏扫
zpscan-信息收集类工具
OneLong-企业信息收集
JWS-CLI-自动化信息收集工具
Golin-一体化漏扫工具
wig-指纹识别工具
P1finger-资产指纹识别
FrameScan-GUi-可视化指纹识别
JSfind-一款在网站js文件中提取url\接口的工具
JSAPIscan_一个速度很快的js和API的扫描工具
z0scan_一款可被动扫描JS接口文件、OSS储存桶接管等漏洞的工具
Ehole3.0 - 红队重点攻击系统指纹探测工 - 指纹识别工具

端口类工具

ESP-端口类工具
RustScan-一个比nmap扫描快几万倍的端口扫描工具
Naabu_是一款用 Go 编写的端口扫描工具,可以快速可靠地枚举主机的有效端口-简单好用

chrome插件系列

exceed_一款可以让你在web端提权的工具
狗蛋-蜜罐识别器_一个可以识别35+的蜜罐浏览器插件
幻影(Phantom)SRC漏洞挖掘辅助工具
SnowEyes_雪瞳_浏览器扩展_快速获取网页中敏感信息,并且分类
BucketTool_浏览器扩展_检测主流云存储常见漏洞
LoveJS_浏览器扩展_快速找到页面和JS中接口和敏感信息的插件
Save Multiple URLs_快速获得页面中所有URL的工具
FastBurp_一个可以发包的浏览器插件

Burp插件系列

RaindropEcho_一个解密非常牛逼的Burp插件
RVScan - Burp Suite 漏洞扫描与指纹识别扩展
API_checker_专门为BurpSuite设计的API测试插件,可以自动解析OpenAPI/Swagger文档并测试其中的API接口
CaA_是一款自动收集HTTP流量中的参数、路径、文件名、参数值等信息,并进行频率统计和Fuzzing测试的插件。
HaE (Highlighter and Extractor)是一款通过自定义正则表达式,对流经Burp的HTTP流量进行高亮标记和信息提取的插件。
auth_analyzer_modify_一个越权测试插件
repeaterManger_一款增强重放的牛逼插件
CaA_一个Burp插件_挖洞必备Burp插件
API_Sword_(API剑)新经典插件_全自动深度收集各种响应中的API接口_未开源
OssSca_自动扫描OSS漏洞的Burp插件
Brup_TLA_一个流量监测的burp插件_且支持XSS\目录扫描\绕WAF等强大功能
BurpAPIFinder_一个Burp插件_最全面完善的API挖掘工具
这是一个插件集合的仓库-包含了很多非常牛逼的工具

当前已经包括:PHP - JSP - ASP

WebShell 综合类目工具

msmap_一款内存 WebShell 生成器_白话:内存马生成工具

WebShell-PHP板块

全功能PHP SHELL汉化版修改版
外国黑阔用的webshell
过安全狗的php一句话
突破一切iis防御,密码caidao
下载脚本
大侠专用英文php大马
PHP程序--蜘蛛劫持专用
php小马
Silic Group专用php木马Webshell
php图片一句话密码1
php一句话木马
php主页替换劫持
php扫可读可写目录脚本
404.php.a;a.jpg
pass--免杀.php
6.0版本php攻击马
汉化的一款国外phpshell_明文免杀安全狗.php
菊花聊天室-F4ck美化版.php
5个php大马但有两个不免杀
phpspy-中文版.php
Mysql UDF 提权工具(免杀)
php shell加强版
404页面小马
asp php两用一句话图片马
MYSQL高版本提权工具.php
菊花聊天室-原版.php

Webshell-Jsp板块

无密码的jsp大马shell
jsp木马
JSP端口转发
JSP版MSSQL连接工具.txt
jsp大马.txt
ma1.jsp
in.jsp
JSP大马webshell
spjspshell.jsp
JFolder.jsp
job.jsp
ma4.jsp
带密码的jsp.txt
ma2.jsp
ma3.jsp
菊花聊天室.jsp
JspSpyJDK5.jsp
no.jsp
一句话.txt
silic webshell.jsp

WebShell-asp板块

超强隐蔽asp一句话
转换字符的一句话密码a
复仇者asp大马(过监控)
免fso 免杀asp大马
不死防删提权集成无敌asp大马
虚拟主机提权专用Webshell去后门版
暗组WebShell超强功能版(增强版)
突破智创监控asp大马
真正过安全狗的ASP大马
无密美化asp小马
全英文免杀asp马
终极防删免杀多功能VIP版本-有后门
[用力插进去]asp小马
asp图片一句话密码a
D哥asp脚本扫目录读写信息wt
[幽灵学院]专用asp大马
asp扫可读可写目录脚本
Cmd支持管理员登陆的webshell
FSO文件浏览器asp大马
asp图片一句话密码keio
asp不灭之魂2013改进版本
asp图片一句话密码#
数据库操作.txt
突破404大马.txt
可读写.txt
asp php两用一句话图片马
菊花聊天室.asp
80sec大马查看组建asp
asp一句话木马
3389没开或连不上服务器的时候,用账号密码登陆这脚本直接就是系统权限
在当前目录生成一个asp的一句话木马.txt
免杀世界大马.txt
多组件大马.txt
跨目录rootkit.txt
突破一流监控系统写shell.txt
绕过web防火墙.asp.txt
很好用的扫可读可写目录asp脚本xwdir.asp
Serv-U asp 提权程序.txt