前言
本篇文章所记录的工具是目前我所接触到的一些,目的是为了能够给初入网络安全的朋友一些参考,同时也为了方便以后自己查看总结。CTF中用到的一些工具这里并没有记录,如果师傅们需要可以放出来哈。
当然这些工具也只是冰山一角,也特别希望各位师傅们能够查漏补缺,能够放网站链接的我都会放为链接,一是因为官网的正规渠道比较安全而且版本也都是最新版,第二个原因就是百度网盘的下载速度实在是龟速(也希望师傅们能够推荐比较好用的网盘)。
本文的工具我没有怎么做解释(有些甚至没有),第一为了简洁,第二也是因为解释起来实在太多,还烦请各位师傅自己百度一下。另外此文章会持续更新,以后也会让我接触到的新工具同步到这里。
正文
Reg007: www.reg007.com/ #查询邮箱注册过的网站
资产扫描
多地ping IP
itools.com/tool/just-p… ping.chinaz.com/ ping.aizhan.com/ wepcc.com/
IP画像
IPIP: www.ipip.net/
域名解析
who.is/ whois.chinaz.com/ www.yumi.com/tool/analys… 微步社区: x.threatbook.cn/
网站指纹识别
whatweb.bugscaner.com/ 云悉指纹: www.yunsee.cn/ www.whatweb.net/ Google插件:WhatRuns Firefox插件:Wappalyzer
子域名查询
phpinfo.me/domain/ sitereport.netcraft.com/ crt.sh/(这个会扫描HTTPS… Oneforall: github.com/shmilylty/O… 上面的FOFA也可以查询子域名 子域名挖掘机(这个是我看到别的师傅介绍的,本人没用过,但是既然下载了就拿出来吧)pan.baidu.com/share/init?… | 提取码:1nqj
公开漏洞查询
www.exploit-db.com/ 钟馗之眼: www.zoomeye.org/(查询结果比较侧重we… Shodan: www.shodan.io/(这个比较侧重硬件方面…
Webshell连接工具
蚁剑: github.com/AntSwordPro… 冰蝎: github.com/rebeyond/Be… 中国菜刀这里就不放了,我只是刚入门的时候用过一次,不过中国菜刀yyds
网站目录扫描
dirsearch: github.com/maurosoria/… 御剑(图形化界面,刚接触的时候用的比较多,因为我之前让压缩包删了,还请各位师傅百度找一下资源) dirmap: github.com/danielstjul…
网站漏洞扫描
AWVS: pan.baidu.com/share/init?… | 提取码:2ucg(解压之后不用改后缀名,只需解压后缀为001的压缩包即可) Appscan:(我自己还没有安装,还请各位师傅自行百度资源) Nessus: zh-cn.tenable.com/products/ne…
Burpsuite
这里就不再介绍,入门必备神器。此文件为2020汉化版 pan.baidu.com/share/init?… | 提取码:8rx9
端口服务扫描
masscan: github.com/robertdavid… Nmap: nmap.org/
Webshell查杀
D盾: www.d99net.net/index.asp 河马: www.shellpub.com/ 火绒剑: www.huorong.cn/ PCHunter: www.wanghualang.com/pchunter.ht… | www.xuetr.com/
在线病毒扫描
Virscan: www.virscan.org/ #多引擎在线病毒扫描网 腾讯哈勃分析系统: habo.qq.com/ Jotti: virusscan.jotti.org/ #恶意软件扫描系统 Scanvir: www.scanvir.com/ #针对计算机病毒、手机病毒、可疑文件等进行检测分析