Post

网络安全工具大全:渗透测试、漏洞扫描与Web攻击的开源解决方案

2026-04-24

概述

本文整理了渗透测试、漏洞扫描、Web攻击等领域的常用开源工具与资源,涵盖从目标探测到攻击验证的完整流程。工具分类覆盖信息收集、漏洞利用、权限提升、后渗透等多个阶段,适用于安全研究与攻防演练场景。

核心工具分类

信息收集类

  • 子域名枚举
    subDomainsBruteGitHub)通过字典爆破发现隐藏子域,wydomainGitHub)支持多线程子域穷举,GoogleSSLdomainFinderGitHub)利用SSL证书透明度查询子域。

  • 端口与服务扫描
    nmap官网)进行基础端口扫描,wyportmapGitHub)结合端口扫描与服务指纹识别,F-NAScanGitHub)支持ICMP存活探测与C段资产发现。

漏洞验证类

  • Web漏洞扫描
    sqlmapGitHub)自动化SQL注入检测,SQLiScannerGitHub)基于Charles实现被动扫描,BBScanGitHub)批量检测信息泄露。

  • 中间件指纹识别
    whatwebGitHub)识别Web技术栈,sslscanGitHub)分析SSL/TLS配置,F-MiddlewareScanGitHub)专项扫描中间件版本。

攻击利用类

  • Web攻击框架
    MetasploitGitHub)提供模块化漏洞利用,BeefGitHub)浏览器攻击框架,PowerSploitGitHub) PowerShell渗透工具集。

  • 密码破解工具
    John the Ripper官网)支持多算法密码破解,LaZagneGitHub)提取本地存储密码,crack_sshGitHub)Go实现的弱口令爆破工具。

后渗透阶段

  • 权限维持
    MimikatzGitHub)提取Windows凭证,PowerUpSQLGitHub)针对SQL Server的提权脚本,NSTProxyGitHub)实现持久化代理。

  • 数据外泄
    dirsearchGitHub)扫描Web路径,bannerscanGitHub)收集服务Banner信息,weakfilescanGitHub)检测敏感文件泄露。

使用方法示例

  1. 子域名收集

    1subDomainsBrute -f /path/to/dict.txt target.com
    
  2. SQL注入检测

    1sqlmap -u "http://example.com/vuln.php?id=1" --batch
    
  3. Web路径扫描

    1dirsearch -u http://example.com -t 50 --scan-all-ports
    

注意事项

  • 法律风险:所有工具仅限授权环境测试,禁止非法扫描。
  • 更新维护:定期更新工具依赖库(如nmap的NSE脚本),关注CVE最新漏洞。
  • 日志审计:使用tcpdumpWireshark官网)捕获流量时注意敏感数据过滤。

资源链接

本文工具列表持续更新,建议通过ExploitDB跟踪最新漏洞利用代码。

相关来源