这是一份必备的资源大合集,收录了最优秀的网络安全红队方向(渗透测试)的资源和工具。无论您是初学者还是专业人士,都能从中获得所需的技能和知识。
网络安全红队渗透测试资源与工具大合集
本文整理了网络安全红队及渗透测试方向的必备资源与工具,涵盖安卓安全、匿名通信、防病毒规避、漏洞利用开发、网络扫描、OSINT 开源情报、逆向工程、社会工程学等多个领域。内容包含各类实用工具列表、参考书籍、会议活动信息以及故意易受攻击的系统环境,旨在帮助安全专业人员提升技能并发现系统漏洞。

本文整理了网络安全红队及渗透测试方向的必备资源与工具,涵盖安卓安全、匿名通信、防病毒规避、漏洞利用开发、网络扫描、OSINT 开源情报、逆向工程、社会工程学等多个领域。内容包含各类实用工具列表、参考书籍、会议活动信息以及故意易受攻击的系统环境,旨在帮助安全专业人员提升技能并发现系统漏洞。

这是一份必备的资源大合集,收录了最优秀的网络安全红队方向(渗透测试)的资源和工具。无论您是初学者还是专业人士,都能从中获得所需的技能和知识。
在这个信息化时代,网络安全红队(渗透测试)的作用越来越重要,而这个合集中的工具和资源将帮助您更好地进行渗透测试,找出您所负责系统和数据的安全漏洞,为您的组织提供更加全面的安全保障。

渗透测试是对计算机系统及其物理基础设施发起授权的模拟攻击以暴露潜在的安全弱点和漏洞的做法。如果您发现漏洞,请按照本指南负责任地进行报告。


另见 awesome-tor。
.exes")的运行时加密器。另请参阅 DEF CON 推荐读物。
请参阅 awesome-malware-analysis § Books。
另请参阅 HackingThe.cloud。
另请参阅逆向工程工具。
certutil(使用假证书)。wallet.dat)。另请参阅 awesome-industrial-control-system-security。
另见 awesome-vulnerable。
docker pull citizenstig/dvwa.docker pull bkimminich/juice-shop.docker pull citizenstig/nowasp.docker-compose build && docker-compose up.docker pull ismisepaul/securityshepherd.docker pull webgoat/webgoat-7.1.docker pull webgoat/webgoat-8.0.docker pull hmlio/vaas-cve-2014-0160.docker pull vulnerables/cve-2017-7494.docker pull hmlio/vaas-cve-2014-6271.docker pull wpscanteam/vulnerablewordpress.参见 awesome-lockpicking。
ping - 提供许多基本网络实用程序(如、traceroute、whois 等)接口的网站。shijack.GET/ POST、多线程、代理、来源欺骗方法、缓存规避技术等。masscan - 符合 POSIX 标准的 BASH 脚本,可通过调用快速识别开放端口然后 nmap 获取有关这些端口上的系统/服务的详细信息来快速枚举大型网络。fierce.pl - 用于定位非连续 IP 空间的原始 DNS 侦察工具的 Python3 端口。另见 awesome-pcaptools。
pcap 或 pcapng 具有批量编辑功能的文件。另请参阅拦截 Web 代理。
.p12和.pfx扩展)的多线程程序,例如 TLS/SSL 证书。sqlmapthat 根据给定的 dork 和(可选)网站识别 SQLi 漏洞。另见 awesome-osint。
另请参阅可通过 Web 访问的源代码提取工具。
另请参阅 awesome-reversing 和利用开发工具。
另见 awesome-social-engineering。
另请参阅代理和中间机器 (MITM) 工具。
.git 存储库。.git 公开可用的开放存储库的网站进行渗透测试的工具。
微信公众号「极客日志」,在微信中扫描左侧二维码关注。展示文案:极客日志 zeeklog
使用加密算法(如AES、TripleDES、Rabbit或RC4)加密和解密文本明文。 在线工具,加密/解密文本在线工具,online
生成新的随机RSA私钥和公钥pem证书。 在线工具,RSA密钥对生成器在线工具,online
基于 Mermaid.js 实时预览流程图、时序图等图表,支持源码编辑与即时渲染。 在线工具,Mermaid 预览与可视化编辑在线工具,online
解析常见 curl 参数并生成 fetch、axios、PHP curl 或 Python requests 示例代码。 在线工具,curl 转代码在线工具,online
将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online
将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online