Tools 工具中心:

工欲善其事,必先利其器。注意:所收集整理的安全工具仅作为安全评估使用,禁止使其从事非法活动。

# 信息收集工具

包括但不限于企业信息收集、子域名搜集、指纹识别、端口扫描工具等....
Information collection, subdomains, fingerprints, port scanning tools, etc...

综合自动化收集
企业信息收集
子域名收集类
端口扫描工具
系统信息收集
指纹识别工具
暴力破解工具
敏感信息查找
真实IP查找工具
邮箱账户相关
接口测试工具
目录扫描工具
# 扫描评估工具

包含内外网漏洞扫描器、风险评估工具、大型渗透打点工具、综合扫描工具等....
Scanners, risk assessment tools, penetration tools, etc...

# 代理隧道工具

内网穿透、端口转发、正反向代理等各种工具....
Intranet, port forwarding, proxy and other tools...

# 应急响应工具

Windows/Linux应急响应工具、脚本、项目收集....
Windows/Linux emergency response tools, project collection...

# 环境安装工具

集成环境安装、快捷脚本安装、渗透环境一键安装....
One-click installation of integrated environment, scripts, etc...

# Webshell 管理工具

常见的一些 Webshell 网站管理工具收集....
Webshell website management tool collection...

# 内网渗透工具

内网渗透/后渗透中的一些工具集合....
Some collection of tools in intranet/post-penetration...

综合类小工具
权限维持
权限提升
横向移动
内网学习资料
# 免杀项目资料

优秀的免杀项目以及BypassAV相关的一些资料集锦....
Anti-virus project and some information related to BypassAV...

# 漏洞利用工具

包含漏洞EXP、后渗透工具、漏洞利用框架、各种CMS利用脚本等....
Including exploits, post-penetration, frameworks, CMS scripts, etc...

综合利用工具
锐捷EG易网关
致远OA
通达OA
泛微OA
蓝凌OA
Aliyun-AccessKey
Apache Dubbo
Apache Shiro
JBoss
Fastjson
Weblogic
WordPress
Jenkins
Jira
Gitlab
Spring Boot
Struts2
ThinkPHP
Microsoft Exchange
VMware vCenter Server
数据库利用工具
SVN源代码泄露
GIT源代码泄露
# 移动安全评估

包含APP脱壳、移动安全评估、APP安全渗透等相关工具项目等....
Project information related to mobile security testing...

# 密码字典收集

包含设备默认密码、一些优秀的字典项目、Payload字典等....
Contains device default password, dictionary, Payload, etc....

# 解密破解工具

包含密码破解、浏览器密码解密、其他密码提取类工具....
Password cracking, browser, password extraction tools....

# 扩展插件工具

包含BurpSuite、Cobalt Strike、浏览器扩展等插件....
BurpSuite, Cobalt Strike, browser extensions, etc....

浏览器扩展
BurpSuite 插件
Cobalt Strike 插件
# 漏洞情报网站

一些在线查看漏洞情报的网站、项目....
Some websites and projects that check vulnerabilities online....

# 安全相关资料

各种 BugBountyTips、安全资料、红队技巧、渗透小姿势等....
BugBountyTips, information, techniques, posture, etc....