一个黑客创业者:kali Linux常用工具分享

762.png

domainname——域名搜集工具

aquatone cloudflare_enum dnsbrute subbrute subDomainsBrute wydomain

webscan——web扫描工具

3xp10it F-MiddlewareScan RED_HAWK weakfilescanAngelSword GetTitle S7scan webvulscanAutoSploit GitPrey Scan-T whichCDNAZScanner htcap Sn1per WPSekuBBScan httpscan Spaghetti XAttackercansina lalascan truffleHogFast_Scan pentestEr_Fully-automatic-scanner w9scanFingerPrint phpsploit WAFNinja

fuzzing——web fuzz工具

bypass_waf file_include inurlbr_url oss-fuzz webdirscan xWAFdirsearch fuzzdb NodeFuzz webdirfuzz xwaf

xss——xss工具

autoFindXssAndCsrf ezXSS xssor2 xsstrikeBlueLotus_XSSReceiver fuzzXssPHP xss-proxy_book.pl XSStrikeBruteXSS xssfork XSSTracer

sqlinjection——注入工具

bbqsql MyToolKit NoSQLAttack odat SQLiScanner sqlivulscan. xdump

vulnerability——漏洞利用工具

CMS-Exploit-Framework ds_store_exp hackUtils nsatoolscmsPoc dvcs-ripper IIS_shortname_Scanner SSTIFdede_exp_collect dzscan krackattacks struts-scanDNS_Transfer_Check FlashScanner Memcrashed-DDoS-Exploit tplmapdockerscan GitHack Memcrashed-DDoS-Exploit2.0 ysoserial

webshell——webshell工具

antSword Cknife fuckoneshell.py scaing-backdoor snipercheetah findshell POC-T shell Webshell-Sniper

postexploitation——后渗透利用工具

3snake LNScan reverseshellavet LocalNetworkScanner rtcp2udpberoot-windows lynis scan_infor.pycrackpasswd MITMf shadowProxyEarthWorm natapp SharpMetereggshell pdns_sniff ssocksempire phpsploit stitchfrp ping.py TermiteHacking ping.sh VulScritphunter poet windows-exploit-suggesterjsp⁄php内网扫描 psattack windows加后门koadic qqee_portscan_syn winpayloadsLaZagne rdpy 提权lcx reDuh

enterprise——企业安全工具

xunfeng yulong-hids

hackrf——hackrf工具

dump1090 gqrx gr-ais gr-osmosdr kalibrate-rtlgps-sdr-sim gr-air-modes gr-gsm kalibrate-hackrf rtl-sdr

iot——工控和物联网工具

iotdb isf-1 omron PRET s7-brute-offline.py.py tiaoshiIoTSeeker mhn PLCinject routersploit smod-master

ebook——电子书脑图工具

GIT学习脑图.jpg XML安全汇总.pngJavascript参考手册.chm XSS2.pngJavaWeb应用安全.png xss virus 1.0.pngkali-linux-cookbook.pdf XSS脑图.pngLinux Security Coaching.png 业务安全top10.pngLinux命令大全.chm 业务安全脑图.jpgMeterpreter Cheat Sheet.pdf 互联网企业安全建设.pngMySQL 5.1参考手册.chm 代码审计的溢出脑图.pngNmap 思维导图.png 企业安全防御思维导图.pngnmap渗透测试指南.png 入侵感知体系.jpgPenTest.pdf 入门二进制漏洞分析脑图.pngphp5.6中文手册.zip 域名搜集.pngPHP代码审计脑图.png 域名搜集途径.pngPHP_参考手册.chm 安全技能树.pngPython3.4中文手册(官方文档).pdf 安全运维脑图.pngPython 中文手册.chm 密码找回逻辑漏洞.pngPython代码审计脑图.jpg 情报收集脑图.pngpython标准库中文版PDF(带章节书签).pdf 浏览器安全思维导图.jpgpython正则表达式.png 渗透测试.pngSQLmap脑图.jpg 渗透测试流程方案1.jpgSSRF脑图.jpg 渗透测试流程方案2.jpgweb-内网基本流程小结.jpg 渗透的艺术.jpgWeb应用安全(By Neeao).jpg 运维安全.pngWeb架构中的安全问题.png 金融安全脑图.jpgWIKI渗透测试流程图.png

zidian——常用字典

工具GitHub地址:https://github.com/fox-style/PenTest-Tools

另附常用软件替代方案:

Linux下QQ和TIM:Appimage(https://github.com/askme765cs/Wine-QQ-TIM)

Linux下迅雷:xware(https://github.com/zwh8800/xware)

Linux下ShadowsocksR:electron-ssr(https://github.com/erguotou520/electron-ssr)

Linux下音乐播放器:CoComusic(https://github.com/xtuJSer/CoCoMusic)netease music(http://music.163.com/#/download)

发表评论 / Comment

用心评论~