首先,恭喜你发现了宝藏。
这里集成了 2023 全网优秀的开源攻防武器项目,包含:
1.信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名
收集工具、指纹识别工具、端口扫描工具、各种插件....etc...)
2.漏洞利用工具(各大 CMS 利用工具、中间件利用工具等项目........)
3.内网渗透工具(隧道代理、密码提取.....)
4.应急响应工具
5.甲方运维工具
6.等等其他安全攻防资料整理,供攻防双方使用。
重点提醒:本项目工具来源于互联网,是否含带木马及后门请自行
甄别!!Hvv 来即,请大家提高警惕!!!
受限于篇幅原因,无法全部展示!
除了PDF还为大家做了一张学习路线图
目录
半/全自动化利用工具
信息收集工具
-
资产发现工具
-
子域名收集工具
-
目录扫描工具
-
指纹识别工具
-
端口扫描工具
-
Burp 插件
-
浏览器插件
-
邮箱&钓鱼
-
社工个人信息收集类
-
APP/公众号/小程序相关工具
-
常用小工具****
漏洞利用工具**
**
-
漏洞扫描框架/工具
-
中间件漏洞利用工具
-
重点 cms 利用工具
-
信息泄露利用工具
-
数据库利用工具
-
爆破利用工具
-
全网字典收集
-
常规漏洞利用工具
-
反序列化利用工具
-
代码审计辅助工具
内网渗透工具
- 提权项目
- 横向移动工具
- shell 托管工具
- 密码提取工具
- 隧道代理工具
- 优秀免杀项目
- 权限维持工具
- 基础设施及环境搭建