学习路线:
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
二、资产发现工具
三、子域名收集工具
项目简介 | 项目地址 | 项目名称 |
在线子域名收集 | Subdomain - RapidDNS Rapid DNS Information Collection | 在线收集 |
ksubdomain 无状态子域名爆破工具 | GitHub - knownsec/ksubdomain: 无状态子域名爆破工具 | ksubdomain |
一款功能强大的子域收集工具 | GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具 | oneforall |
通过使用被动在线资源来发现网站的有效子域 | GitHub - projectdiscovery/subfinder: Fast passive subdomain enumeration tool. | subfinder |
src子域名监控 | GitHub - LangziFun/LangSrcCurise: SRC子域名资产监控 | LangSrcCurise |
从 github 上发现子域名 | GitHub - gwen001/github-subdomains: Find subdomains on GitHub. | github-subdomains |
Layer子域名挖掘机 | GitHub - euphrat1ca/LayerDomainFinder: Layer子域名挖掘机 | Layer |
好用且强大的子域名扫描工具 | GitHub - yunxu1/dnsub: dnsub一款好用且强大的子域名扫描工具 | dnsub |
四、目录扫描工具
五、指纹识别工具
项目简介 | 项目地址 | 项目名称 |
红队重点攻击系统指纹探测工具 | GitHub - EdgeSecurityTeam/EHole: EHole(棱洞)3.0 重构版-红队重点攻击系统指纹探测工具3.0 重构版-红队重点攻击系统指纹探测工具") | EHole(棱洞)2.0 |
Golang实现Wappalyzer 指纹识别 | GitHub - projectdiscovery/wappalyzergo: A high performance go implementation of Wappalyzer Technology Detection Library | wappalyzergo |
功能齐全的Web指纹识别和分享平台,内置了一万多条互联网开源的指纹信息。 | GitHub - b1ackc4t/14Finger: 功能齐全的Web指纹识别和分享平台,基于vue3+django前后端分离的web架构,并集成了长亭出品的rad爬虫的功能,内置了一万多条互联网开源的指纹信息。 | 14Finger |
一个web应用程序指纹识别工具 | GitHub - urbanadventurer/WhatWeb: Next generation web scanner | Whatweb |
一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具 | GitHub - EASY233/Finger: 一款红队在大量的资产中存活探测与重点攻击系统指纹探测工具 | Finger |
Glass是一款针对资产列表的快速指纹识别工具 | GitHub - s7ckTeam/Glass: Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。 | Glass |
TideFinger——指纹识别小工具,汲取整合了多个web指纹库 | GitHub - TideSec/TideFinger: TideFinger——指纹识别小工具,汲取整合了多个web指纹库,结合了多种指纹检测方法,让指纹检测更快捷、准确。 | TideFinger |
六、端口扫描工具
项目简介 | 项目地址 | 项目名称 |
naabu 用 go 编写的快速端口扫描器 | GitHub - projectdiscovery/naabu: A fast port scanner written in go with a focus on reliability and simplicity. Designed to be used in combination with other tools for attack surface discovery in bug bounties and pentests | naabu |
TXPortMap 实用型的端口扫描、服务识别工具 | GitHub - 4dogs-cn/TXPortMap: Port Scanner & Banner Identify From TianXiang | TXPortMap |
使用Golang开发的高并发网络扫描、服务探测工具 | GitHub - Adminisme/ServerScan: ServerScan一款使用Golang开发的高并发网络扫描、服务探测工具。 | serverScan |
masnmapscan 一款端口扫描器。整合了masscan和nmap两款扫描器 | GitHub - hellogoldsnakeman/masnmapscan-V1.0: 一款用于资产探测的端口扫描工具。整合了masscan和nmap两款扫描器,masscan扫描端口,nmap扫描端口对应服务,二者结合起来实现了又快又好地扫描。 | 整合扫描器 |
gonmap是一个go语言的nmap端口扫描库 | GitHub - lcvvvv/gonmap: gonmap是一个go语言的nmap端口扫描库,使用纯go实现nmap的扫描逻辑,而非调用nmap来进行扫描。 | gonmap |
光速扫描 | [release_免费高速下载 | 百度网盘-分享无限制](https://bbs.csdn.net/forums/4f45ff00ff254613a03fab5e56a57acb) |
在线端口扫描1 | 在线端口检测,端口扫描,端口开放检查-在线工具-postjson | 在线工具 |
在线端口扫描2 | 在线端口扫描,IP/服务器端口在线扫描 - TooL.cc | 在线工具2 |
七、Burp插件
八、浏览器插件
项目简介 | 项目地址 | 项目名称 |
Hack-Tools 适用于红队的浏览器扩展插件 | GitHub - LasCC/HackTools: The all-in-one browser extension for offensive security professionals 🛠 | Hack-Tools |
SwitchyOmega 浏览器的代理插件 | GitHub - FelisCatus/SwitchyOmega: Manage and switch between multiple proxies quickly & easily. | SwitchyOmega |
Chrome插件.使用DevTools查找DOM XSS | GitHub - filedescriptor/untrusted-types | untrusted-types |
FOFA Pro view 是一款FOFA Pro 资产展示浏览器插件 | GitHub - fofapro/fofa_view: FOFA Pro view 是一款FOFA Pro 资产展示浏览器插件,目前兼容 Chrome、Firefox、Opera。 | fofa_view |
mitaka 用于 OSINT 搜索的Chrome和Firefox扩展 | GitHub - ninoseki/mitaka: A browser extension for OSINT search | mitaka |
Git History 查看git存储库文件的历史记录 | Git History | Git History |
一款可以检测WEB蜜罐并阻断请求的Chrome插件 | GitHub - cnrstar/anti-honeypot: 一款可以检测WEB蜜罐并阻断请求的Chrome插件 | anti-honeypot |
一款基于 Chromium的XSS检测工具 | GitHub - v8blink/Chromium-based-XSS-Taint-Tracking: Cyclops 是一款具有 XSS 检测功能的浏览器 | Chromium-based-XSS-Taint-Tracking |
一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。 | GitHub - Ghr07h/Heimdallr: 一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗 | Heimdallr |
还有兄弟不知道网络安全面试可以提前刷题吗?费时一周整理的160+网络安全面试题,金九银十,做网络安全面试里的显眼包!
王岚嵚工程师面试题(附答案),只能帮兄弟们到这儿了!如果你能答对70%,找一个安全工作,问题不大。
对于有1-3年工作经验,想要跳槽的朋友来说,也是很好的温习资料!
【完整版领取方式在文末!!】
93道网络安全面试题
内容实在太多,不一一截图了
黑客学习资源推荐
最后给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
😝朋友们如果有需要的话,可以联系领取~
1️⃣零基础入门
① 学习路线
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
② 路线对应学习视频
同时每个成长路线对应的板块都有配套的视频提供:
2️⃣视频配套工具&国内外网安书籍、文档
① 工具
② 视频
③ 书籍
资源较为敏感,未展示全面,需要的最下面获取
② 简历模板
因篇幅有限,资料较为敏感仅展示部分资料,添加上方即可获取👆
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!