网络安全工具集

本篇文章所记录的工具是目前我所接触到的一些,目的是为了能够给初入网络安全的朋友一些参考,同时也为了方便以后自己查看总结。CTF中用到的一些工具这里并没有记录,如果师傅们需要可以放出来哈。

当然这些工具也只是冰山一角,也特别希望各位师傅们能够查漏补缺,能够放网站链接的我都会放为链接,一是因为官网的正规渠道比较安全而且版本也都是最新版,第二个原因就是百度网盘的下载速度实在是龟速(也希望师傅们能够推荐比较好用的网盘)。

本文的工具我没有怎么做解释(有些甚至没有),第一为了简洁,第二也是因为解释起来实在太多,还烦请各位师傅自己百度一下。另外此文章会持续更新,以后也会让我接触到的新工具同步到这里。

正文

Reg007: 你注册过哪些网站?一搜便知 - REG007 #查询邮箱注册过的网站
资产扫描
FOFA: https://classic.fofa.so/ https://sitereport.netcraft.com/
多地ping IP
just-ping › Ping an internet host from 50 locations worldwide - iTools 多个地点Ping服务器,网站测速 - 站长工具 网站测速工具_超级ping _多地点ping检测 - 爱站网 https://wepcc.com/
IP画像
IPIP: IPIP.NET_专业精准的IP库服务商_IPIP
域名解析
WHOIS Search, Domain Name, Website, and IP Tools - Who.is 域名Whois查询 - 站长之家 http://www.yumi.com/tool/analysis.htmlhttps://who.is/ http://whois.chinaz.com/ http://www.yumi.com/tool/analysis.html 微步社区: 微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区
网站指纹识别
http://whatweb.bugscaner.com/http://whatweb.bugscaner.com/ 云悉指纹: yunsee.cn-2.0 WhatWeb - Next generation web scanner. Google插件: WhatRuns Firefox插件: Wappalyzer
域名查询
https://phpinfo.me/domain/ https://sitereport.netcraft.com/ crt.sh | Certificate Searchhttps://phpinfo.me/domain/ https://sitereport.netcraft.com/ https://crt.sh/(这个会扫描HTTPS证书) Oneforall: GitHub - shmilylty/OneForAll: OneForAll是一款功能强大的子域收集工具 https://github.com/shmilylty/OneForAll(这个我比较常用,扫描结果以excel文档格式查看) 上面的 FOFA也可以查询子域名 子域名挖掘机(这个是我看到别的师傅介绍的,本人没用过,但是既然下载了就拿出来吧) 百度网盘 请输入提取码 | 提取码:1nqj
公开漏洞查询
Exploit Database - Exploits for Penetration Testers, Researchers, and Ethical Hackershttps://www.exploit-db.com/ 钟馗之眼: ZoomEye - Cyberspace Search Engine https://www.zoomeye.org/(查询结果比较侧重web方面漏洞) Shodan: https://www.shodan.io/(这个比较侧重硬件方面)
Webshell连接工具
蚁剑: GitHub - AntSwordProject/AntSword-Loader: AntSword 加载器 https://github.com/AntSwordProject/AntSword-Loader 冰蝎: Releases · rebeyond/Behinder · GitHub(传输的数据会进行加密) 中国菜刀这里就不放了,我只是刚入门的时候用过一次,不过中国菜刀yyds
网站目录扫描
dirsearch: GitHub - maurosoria/dirsearch: Web path scanner https://github.com/maurosoria/dirsearch(命令行格式,个人感觉比较方便) 御剑(图形化界面,刚接触的时候用的比较多,因为我之前让压缩包删了,还请各位师傅百度找一下资源) dirmap: GitHub - danielstjules/dirmap: Accepts a dir path and returns an object mapping file names to their full path(这个功能比较多,不多是看其他大佬介绍的,本人还没用过)
网站漏洞扫描
AWVS: 百度网盘 请输入提取码 https://pan.baidu.com/share/init?surl=79S59SPsSBFbDiIVAcqUHQ | 提取码:2ucg(解压之后不用改后缀名,只需解压后缀为001的压缩包即可) Appscan:(我自己还没有安装,还请各位师傅自行百度资源) Nessus: https://zh-cn.tenable.com/products/nessus
Burpsuite
这里就不再介绍,入门必备神器。此文件为2020汉化版 百度网盘 请输入提取码 | 提取码:8rx9
端口服务扫描
masscan: GitHub - robertdavidgraham/masscan: TCP port scanner, spews SYN packets asynchronously, scanning entire Internet in under 5 minutes. https://github.com/robertdavidgraham/masscan Nmap: https://nmap.org/
Webshell查杀
D盾: D盾防火墙 http://www.d99net.net/index.asp 河马: SHELLPUB.COM 专注查杀,永久免费 https://www.shellpub.com/ 火绒剑: 火绒安全 https://www.huorong.cn/ PCHunter: https://www.wanghualang.com/pchunter.html | 恶意代码检测 虚拟机脱壳. Rootkit检测 木马检测
在线病毒扫描
Virscan: VirScan - 多引擎文件在线检测平台 https://www.virscan.org/ #多引擎在线病毒扫描网 腾讯哈勃分析系统: 腾讯哈勃分析系统 https://habo.qq.com/ Jotti: https://virusscan.jotti.org/ https://virusscan.jotti.org/ #恶意软件扫描系统 Scanvir: ScanVir - 云鉴定网 - 威胁情报|云扫描|多引擎在线杀毒|可疑文件分析 #针对计算机病毒、手机病毒、可疑文件等进行检测分析

网络安全成长路线图

这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成hei客大神,这个方向越往后,需要学习和掌握的东西就会越来越多,以下是学习网络安全需要走的方向:

# 网络安全学习方法

上面介绍了技术分类和学习路线,这里来谈一下学习方法:

## 视频学习

无论你是去B站或者是油管上面都有很多网络安全的相关视频可以学习,当然如果你还不知道选择那套学习,我这里也整理了一套和上述成长路线图挂钩的视频教程,完整版的视频已经上传至CSDN官方,朋友们如果需要可以点击这个链接免费领取。网络安全重磅福利:入门&进阶全套282G学习资源包免费分享!

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值