一名安全工程师收藏的网站

信息搜集

国家企业信用:

http://www.gsxt.gov.cn/

天眼查:

https://www.tianyancha.com/

备案查询:

http://icp.chinaz.com/

whois:

http://whois.chinaz.com/

子域名爆破 :

https://phpinfo.me/domain/

http://z.zcjun.com/

证书搜集子域名:

https://crt.sh/

旁站查询:

https://api.hackertarget.com/reverseiplookup/?q=

https://www.webscan.cc/

C段查询:

https://www.robtex.com/cidr/43.243.33.0-24

其他综合查询:

https://www.virustotal.com/gui/domain//detection

https://community.riskiq.com/

https://scan.top15.cn/web/

http://tool.chinaz.com/

https://www.aizhan.com/

https://censys.io/

https://github.com/

http://www.duoci.com/

启信宝:可查该企业产品,搜索后在底部即可看到产品信息,但不完整

https://www.qixin.com/

在线Google Hacking小工具:

http://googlehacker.weapons.red/

OSINT开源情报与侦察工具 - start.me:

https://start.me/p/GE7JQb/osint

全网扫描结果:

https://opendata.rapid7.com/sonar.http/

webscancc:

http://www.webscan.cc/

历史DNS解析记录查询:

https://dnsdb.io/zh-cn/

信息处理

IP提取:

http://www.soshoulu.com/tools/getip.aspx

批量打开:

http://www.openurls.com.cn/

批量探测标题存活IP:

http://www.link114.cn/

指纹识别:

http://www.yunsee.cn/info.html

在线去重:

http://quchuchongfu.renrensousuo.com/

http://tool.lanrentuku.com/quchong/

攻击利用类

在线接码:

http://receive-sms-online.info/

https://www.materialtools.com/?page=1

http://www.z-sms.com/

xss平台:

https://xsshs.cn/

盲注SSRF回显:

http://www.dnslog.cn/

http://ceye.io/

在线社工字典:

http://xingchen.pythonanywhere.com/index

历史注册网站查询:

https://www.reg007.com/

综合学习

Bilibili:https://www.bilibili.com/

先知社区:https://xz.aliyun.com/

微信聚合:http://wechat.doonsec.com/

wooyun:https://w.hundan.org/

零组资料库:http://www.0-sec.org/

Web Security Academy: https://portswigger.net/web-security

90sec:https://forum.90sec.com/

t00ls:https://www.t00ls.net/index.php

瞎子集中营:http://www.nmd5.com/test/index.php

体验盒子:https://www.uedbox.com/

安全白痴:http://www.securityidiots.com/index.html

java安全:https://javasec.org/

绿盟科技:http://blog.nsfocus.net/category/techfront/

ctf靶场:

https://www.ctfhub.com/#/index

https://ctf.bugku.com/

paper:https://paper.seebug.org/

知识星球:https://wx.zsxq.com/

SecWiki:https://www.sec-wiki.com/index.php

SecNews:http://wiki.ioin.in/

Web安全学习笔记:https://websec.readthedocs.io/zh/latest/index.html

cn-sec:http://cn-sec.com/

补充

乌云(WooYun.org)历史漏洞查询:

http://wy.zone.ci/

APT实战资源-开源情报实验室 - start.me:

https://start.me/p/PwlKgn/apt

威胁情报

CVE:http://cve.mitre.org/

cnvd:https://www.cnvd.org.cn/

启明星辰:

https://www.venustech.com.cn/article/new_type/665.html

阿里通告:

https://help.aliyun.com/noticelist/9213612.html?

SRC响应中心

湾湾平台:https://zeroday.hitcon.org/

漏洞银行:https://www.bugbank.cn/

LYSRC:https://sec.ly.com/

补天:https://www.butian.net/

漏洞盒子:https://www.vulbox.com/

菜鸟SRC:https://sec.cainiao.com/

腾讯src:https://security.tencent.com/

百度src:https://bsrc.baidu.com/v2/#/home

教育SRC:https://src.sjtu.edu.cn/

文档文献查询处理

国家标文:

http://www.gb688.cn/bzgk/gb/index

文档工具处理:

https://smallpdf.com/

PDF书籍:

https://www.jiumodiary.com/

博客知乎排版:

https://mdnice.com/

在线书籍:

https://www.ituring.com.cn/

https://www.bookstack.cn/

其他工具资源

selenium谷歌浏览器驱动:

http://chromedriver.storage.googleapis.com/index.html

正则匹配:

https://tool.oschina.net/regex/

在线脑图:

https://naotu.baidu.com/

矢量图:

https://www.iconfont.cn/

编码转码综合:

https://www.jb51.net/tools/zhuanhuan.htm

http://www.bejson.com/

github-web安全工具集合:

https://github.com/We5ter/Scanners-Box/blob/master/README_CN.md

综合工具导航:

http://dhxss.0527cc.cn/

https://msdn.itellyou.cn/

渗透师 网络安全从业者安全导航:

https://www.shentoushi.top/

各种盘:

DogeDoge搜索引擎:www.dogedoge.com
秘迹搜索:https://mijisou.com/
小白盘:https://www.xiaobaipan.com/
云盘精灵(资源搜索):www.yunpanjingling.com
虫部落(资源搜索):www.chongbuluo.com
如风搜(资源搜索):http://www.rufengso.net/
爱扒:https://www.zyboe.com/

编程代码开发

CSDN:https://www.csdn.net/

博客园:https://www.cnblogs.com/

w3cschool:https://www.w3cschool.cn/

菜鸟:https://www.runoob.com/

v2ex:https://www.v2ex.com/

鱼C工作室:https://ilovefishc.com/

APP安全

吾爱:https://www.52pojie.cn/

看雪:https://bbs.pediy.com/

ps:欢迎留言讨论和补充,部分网站因为政策原因就不放了。

你可能感兴趣的:(随笔,WEB安全基础知识)