渗透测试工具汇总

前言

纯属水文,同时实用性会比较高。CV会持续更新本文(有时间且心情好的时候)
编写目的:仅为安全从业人员(各位大表哥,当然也包括我)在做测试的时候,方便随时找到需要的工具。希望阅读本文且使用本文相关工具的表哥,尊重工具开发者们为打建健康网络的初衷使用该文汇总工具。

废话差不多了,上链接,我就看看这篇文章还会不会被封。

远程控制

菜刀:https://github.com/Chora10/Cknife
冰蝎:https://github.com/rebeyond/Behinder
蚁剑:

  • 蚁剑:https://github.com/AntSwordProject/antSword
  • 蚁剑加载器:https://github.com/AntSwordProject/AntSword-Loader

反序列化

shiro反序列化:https://github.com/feihong-cs/ShiroExploit-Deprecated
Struts2:https://github.com/HatBoy/Struts2-Scan

敏感信息泄露

svn(下载svn库):https://github.com/admintony/svnExploit
githack:https://github.com/lijiejie/GitHack
IIS短文件名泄露:https://github.com/lijiejie/IIS_shortname_Scanner
ds_store:https://github.com/lijiejie/ds_store_exp

内网穿透

EW:https://github.com/idlefire/ew
IOX:https://github.com/EddieIvan01/iox

某云测试:

  • https://github.com/iiiusky/alicloud-tools
  • https://github.com/mrknow001/aliyun-accesskey-Tools

CVE工具

访问github,在右上角搜索框中,直接输入漏洞编号,80%的概率有开源测试项目,自行取用和验证即可。(本文最有价值的一句话)

CV,尽力做最专业的Ctrl+C、Ctrl+V的姿势搬运工。


欢迎加入本人的QQ技术讨论群(CV技术讨论群):736342355

你可能感兴趣的:(安全测试,渗透基础,网络安全,渗透测试)