赞
踩
这是一份必备的资源大合集,收录了最优秀的网络安全红队方向(渗透测试)的资源和工具。
(文末领取读者福利)
无论您是初学者还是专业人士,都能从中获得所需的技能和知识。
在这个信息化时代,网络安全红队(渗透测试)的作用越来越重要,而这个合集中的工具和资源将帮助您更好地进行渗透测试,找出您所负责系统和数据的安全漏洞,为您的组织提供更加全面的安全保障。
不要错过这个精选工具、资源大合集,它将成为您进行网络安全红队(渗透测试)的不可或缺的伙伴!
渗透测试是对计算机系统及其物理基础设施发起授权的模拟攻击以暴露潜在的安全弱点和漏洞的做法。如果您发现漏洞,请按照本指南负责任地进行报告。
另见awesome-tor。
.exe
s”)的运行时加密器。另请参阅DEF CON 推荐读物。
请参阅awesome-malware-analysis § Books。
另请参阅HackingThe.cloud。
另请参阅逆向工程工具。
certutil
(使用假证书)。wallet.dat
)。另请参阅awesome-industrial-control-system-security。
另见awesome-vulnerable。
docker pull citizenstig/dvwa
.docker pull bkimminich/juice-shop
.docker pull citizenstig/nowasp
.docker-compose build && docker-compose up
.docker pull ismisepaul/securityshepherd
.docker pull webgoat/webgoat-7.1
.docker pull webgoat/webgoat-8.0
.docker pull hmlio/vaas-cve-2014-0160
.docker pull vulnerables/cve-2017-7494
.docker pull hmlio/vaas-cve-2014-6271
.docker pull wpscanteam/vulnerablewordpress
.参见awesome-lockpicking。
ping
- 提供许多基本网络实用程序(如、traceroute
、whois
等)接口的网站。shijack
.GET
/ POST
、多线程、代理、来源欺骗方法、缓存规避技术等。masscan
- 符合 POSIX 标准的 BASH 脚本,可通过调用快速识别开放端口然后nmap
获取有关这些端口上的系统/服务的详细信息来快速枚举大型网络。fierce.pl
-用于定位非连续 IP 空间的原始 DNS 侦察工具的 Python3 端口。另见awesome-pcaptools。
pcap
或pcapng
具有批量编辑功能的文件。另请参阅拦截 Web 代理。
.p12
和.pfx
扩展)的多线程程序,例如 TLS/SSL 证书。sqlmap
that 根据给定的 dork 和(可选)网站识别 SQLi 漏洞。另见awesome-osint。
另请参阅可通过 Web 访问的源代码提取工具。
另请参阅awesome-reversing和利用开发工具。
另见awesome-social-engineering。
另请参阅代理和中间机器 (MITM) 工具。
.git
存储库。.git
公开可用的开放存储库的网站进行渗透测试的工具。朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,路线图上的每一个知识点,我都有配套的视频讲解。
技术文档也是我自己整理的,包括我参加护网行动、CTF和挖SRC漏洞的经验和技术要点。
网安方面的电子书我也收藏了200多本,基本上热门的和经典的我都有,也可以共享。
学习网安技术最忌讳纸上谈兵,而在项目实战中,既能学习又能获得报酬的CTF比赛无疑是最好的试金石!
这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。