网络安全工具集

前言

本篇文章所记录的工具是目前我所接触到的一些,目的是为了能够给初入网络安全的朋友一些参考,同时也为了方便以后自己查看总结。CTF中用到的一些工具这里并没有记录,如果师傅们需要可以放出来哈。

当然这些工具也只是冰山一角,也特别希望各位师傅们能够查漏补缺,能够放网站链接的我都会放为链接,一是因为官网的正规渠道比较安全而且版本也都是最新版,第二个原因就是百度网盘的下载速度实在是龟速(也希望师傅们能够推荐比较好用的网盘)。

本文的工具我没有怎么做解释(有些甚至没有),第一为了简洁,第二也是因为解释起来实在太多,还烦请各位师傅自己百度一下。另外此文章会持续更新,以后也会让我接触到的新工具同步到这里。

正文

Reg007: https://www.reg007.com/ #查询邮箱注册过的网站

资产扫描

FOFA: https://classic.fofa.so/ https://sitereport.netcraft.com/

多地ping IP

http://itools.com/tool/just-ping http://ping.chinaz.com/ https://ping.aizhan.com/ https://wepcc.com/

IP画像

IPIP: https://www.ipip.net/

域名解析

https://who.is/ http://whois.chinaz.com/ http://www.yumi.com/tool/analysis.html 微步社区: https://x.threatbook.cn/

网站指纹识别

http://whatweb.bugscaner.com/ 云悉指纹: https://www.yunsee.cn/ https://www.whatweb.net/ Google插件:WhatRuns Firefox插件:Wappalyzer

子域名查询

https://phpinfo.me/domain/ https://sitereport.netcraft.com/ https://crt.sh/(这个会扫描HTTPS证书) Oneforall: https://github.com/shmilylty/OneForAll(这个我比较常用,扫描结果以excel文档格式查看) 上面的FOFA也可以查询子域名 子域名挖掘机(这个是我看到别的师傅介绍的,本人没用过,但是既然下载了就拿出来吧)https://pan.baidu.com/share/init?surl=NLjdx0UxB58aRbPOAhAlqQ | 提取码:1nqj

公开漏洞查询

https://www.exploit-db.com/ 钟馗之眼: https://www.zoomeye.org/(查询结果比较侧重web方面漏洞) Shodan: https://www.shodan.io/(这个比较侧重硬件方面)

Webshell连接工具

蚁剑: https://github.com/AntSwordProject/AntSword-Loader 冰蝎: https://github.com/rebeyond/Behinder/releases(传输的数据会进行加密) 中国菜刀这里就不放了,我只是刚入门的时候用过一次,不过中国菜刀yyds

网站目录扫描

dirsearch: https://github.com/maurosoria/dirsearch(命令行格式,个人感觉比较方便) 御剑(图形化界面,刚接触的时候用的比较多,因为我之前让压缩包删了,还请各位师傅百度找一下资源) dirmap: https://github.com/danielstjules/dirmap(这个功能比较多,不多是看其他大佬介绍的,本人还没用过)

网站漏洞扫描

AWVS: https://pan.baidu.com/share/init?surl=79S59SPsSBFbDiIVAcqUHQ | 提取码:2ucg(解压之后不用改后缀名,只需解压后缀为001的压缩包即可) Appscan:(我自己还没有安装,还请各位师傅自行百度资源) Nessus: https://zh-cn.tenable.com/products/nessus

Burpsuite

这里就不再介绍,入门必备神器。此文件为2020汉化版 https://pan.baidu.com/share/init?surl=HIW87S7Sl06mmmSmiCzdtw | 提取码:8rx9

端口服务扫描

masscan: https://github.com/robertdavidgraham/masscan Nmap: https://nmap.org/

Webshell查杀

D盾: http://www.d99net.net/index.asp 河马: https://www.shellpub.com/ 火绒剑: https://www.huorong.cn/ PCHunter: https://www.wanghualang.com/pchunter.html | http://www.xuetr.com/

在线病毒扫描

Virscan: https://www.virscan.org/ #多引擎在线病毒扫描网 腾讯哈勃分析系统: https://habo.qq.com/ Jotti: https://virusscan.jotti.org/ #恶意软件扫描系统 Scanvir: http://www.scanvir.com/ #针对计算机病毒、手机病毒、可疑文件等进行检测分析

网络安全基础入门需要学习哪些知识?

网络安全学习路线

这是一份网络安全从零基础到进阶的学习路线大纲全览,小伙伴们记得点个收藏!

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-v19T846c-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]编辑

阶段一:基础入门

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-sRoDZu4K-1677167179814)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

网络安全导论

渗透测试基础

网络基础

操作系统基础

Web安全基础

数据库基础

编程基础

CTF基础

该阶段学完即可年薪15w+

阶段二:技术进阶(到了这一步你才算入门)

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-il25GFVz-1677167179815)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

弱口令与口令爆破

XSS漏洞

CSRF漏洞

SSRF漏洞

XXE漏洞

SQL注入

任意文件操作漏洞

业务逻辑漏洞

该阶段学完年薪25w+

阶段三:高阶提升

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-ITOSD3Gz-1677167179816)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

反序列化漏洞

RCE

综合靶场实操项目

内网渗透

流量分析

日志分析

恶意代码分析

应急响应

实战训练

该阶段学完即可年薪30w+

阶段四:蓝队课程

img[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-SKCwwld2-1677167179818)(data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==)]

蓝队基础

蓝队进阶

该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。

攻防兼备,年薪收入可以达到40w+

阶段五:面试指南&阶段六:升级内容

img

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容

< img src=“https://hnxx.oss-cn-shanghai.aliyuncs.com/official/1678694737820.png?t=0.6334725112165747” />

你可能感兴趣的:(web安全,安全)