Web Analytics

PentestingEverything

⭐ 1435 stars Simplified Chinese by m14r41

即将推出:

🌐 语言

目录

| 编号 | 渗透测试类型 | 编号 | 目录名称 | | --- | --------------------------------------------------------------------------------------------------------- | --- | ------------------------------------------------------------------------------------------------------------- | | 1 | Web应用安全 | 11 | Active Directory安全 | | 2 | API安全 | 12 | 基础设施安全 | | 3 | 移动应用安全 | 13 | 威胁建模 | | 4 | 厚客户端应用安全 | 14 | 物联网安全 | | 5 | 源代码审查 | 15 | OSINT(开源情报) | | 6 | 网络安全 | 16 | 区块链安全 | | 7 | Wi-Fi安全 | 17 | CI/CD流水线安全 | | 8 | 云安全 | 18 | Docker容器安全 | | 9 | DevSecOps | 19 | 钓鱼渗透测试 | | 10 | 配置审查 | 20 | 取证分析 |


| 编号 | 渗透测试类型 | 描述 | | --- | --------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------ | | 1 | Web应用安全 | 评估并保护Web应用程序免受漏洞影响。 | | 2 | API安全 | 测试并提升API及微服务的安全性。 | | 3 | 移动应用安全 | 评估移动应用及设备的安全性。 | | 4 | 厚客户端应用安全 | 检查厚客户端应用的安全问题。 | | 5 | 源代码审查 | 分析源代码以识别和修复安全漏洞。 | | 6 | 网络安全 | 通过发现和解决弱点来保护网络安全。 | | 7 | Wi-Fi网络安全 | 评估Wi-Fi网络及接入点的安全性。 | | 8 | 云安全 | 评估云系统和服务的安全性。 | | 9 | Active Directory安全 | 评估Active Directory环境的安全性。 | | 10 | 基础设施安全 | 保护底层IT基础设施和资产安全。 | | 11 | 威胁建模 | 建模和评估威胁以提升系统安全。 | | 12 | 物联网安全 | 识别和缓解物联网设备的安全漏洞。 | | 13 | OSINT(开源情报) | 利用开源信息收集情报进行安全分析。 | | 14 | 区块链安全 | 评估区块链系统的安全性与合规性。 | | 15 | CI/CD流水线安全 | 评估持续集成流水线的安全性。 | | 16 | Docker容器安全 | 保护Docker容器及容器化应用的安全。 | | 17 | DevSecOps | 在DevOps生命周期中集成安全实践。 | | 18 | 钓鱼渗透测试 | 模拟和分析钓鱼攻击以提升安全意识培训。 | | 19 | 配置审查 | 检查和验证系统配置的安全问题。 | | 20 | 取证分析 | 事件发生后调查并分析数字证据。 |


🛡️ 渗透测试与工具 🛡️

超过40种安全评估工具


渗透测试与工具

| 类别 | 工具 | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Web应用渗透测试 | Acunetix、Burp Suite Professional、Dirb、FFUF、Nmap、Nikto、Nuclei、OWASP ZAP、SQLMap、WhatWeb、WPScan、Invicti(Netsparker)、Fortify WebInspect | | Android安全 | adb、APKTool、Apkscan、AndroBugs、Android Studio / Genymotion、AppMon、Dexter/Objection(Objection)、Drozer、Frida、Magisk、MITMProxy、MobSF、Quark Engine、JADX | | iOS安全 | checkra1n、Class-dump、Frida、iMazing、iOS-decrypt、iOS-Hook、MobSF、Needle、Objection、Palera1n、Passionfruit、SSL Kill Switch 2、Cycript | | API渗透测试 | Burp Suite Professional、GraphQL Raider、GraphQL Voyager、Insomnia、Kite Runner、Postman、Swagger UI | | 安全代码审查 | Bandit、Checkmarx、CodeQL、FindSecBugs、Gitleaks、Semgrep、SonarQube、Snyk、Veracode、Fortify Static(Workbench/Audit) | | 厚客户端安全 | Burp Suite Professional、dnSpy、de4dot、Fiddler、Ghidra、IDA Pro、OllyDbg、Process Explorer、x64dbg、CFF Explorer、Sysinternals Suite、Wireshark | | 网络渗透测试 | Bettercap、CrackMapExec、Metasploit、Netcat、Nessus、Nmap、OpenVAS、Responder、Wireshark |

扩展版本

| 类别 | 工具 | | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Active Directory渗透测试 | BloodHoundMimikatzCrackMapExecImpacketKerbruteRubeusLDAPDomainDumpSharpHoundPowerViewADRecon | | 云安全 | ProwlerScoutSuiteCloudSploitPacuSteampipeCloudMapperNCC Scoutkube-benchTerrascanKICS | | 物联网安全 | FirmwalkerBinwalkFirmware-Mod-KitShodanRIOTJTAGulatorQilingGhidraAvatar2Firmadyne | | 防火墙渗透测试 | hping3NPingScapyZmapfirewalkFTesterNmap(防火墙绕过)Packet SenderT50EttercapTCPReplay | | 固件分析 | BinwalkFirmware Analysis Toolkit (FAT)QEMUGhidraIDA ProFirmware-Mod-KitRadare2Firmadyne | | 容器安全 | TrivyAqua MicroscannerClairAnchoreDocker Benchkube-hunterFalcoSysdigSnykGrype | | WiFi渗透测试 | Aircrack-ngKismetBettercapReaverFluxionWiresharkhcxtoolsFern WiFi CrackerWifiphisherHashcat | | DevSecOps | GitHub Advanced SecurityTrivySnykAnchoreOWASP Dependency-CheckJenkinsCheckmarxVeracodeDagdaSysdig SecureCloud CustodianBridgecrewKubescape | | OSINT(开源情报) | theHarvesterMaltegoSpiderFootRecon-ngShodanFOCAGoogle DorksOSINT FrameworkGHuntSherlockPhoneInfoga | | 配置审查 | LynisOpenSCAPAuditdTripwirecis-cat ProChef InSpecProwlerKubescape | | 钓鱼模拟 | GoPhishSETEvilginx2PhisheryKing PhisherModlishkaPhishing Frenzy |

| 取证 | AutopsyVolatilitySleuth KitFTK ImagerRedlineMagnet AXIOMX-WaysBulk ExtractorExifTool | | 区块链安全 | MythrilSlitherManticoreRemix IDEOyenteSmartCheckEchidnaTenderly | | 威胁建模 | Microsoft TMTOWASP Threat DragonIriusRiskSeaSpongeDraw.ioPytm | | 红队工具 | Cobalt StrikeSliverMythicEmpireMetasploitBrute RatelKoadicFudgeC2NishangPowerShell Empire | | 蓝队工具 | VelociraptorWazuhOSQueryGRRSysmonCrowdStrike FalconElastic SecuritySigma Rules | | SIEM与日志分析 | SplunkELK StackGraylogWazuhAlienVault OSSIMSIEMonsterLogstashFluentdLokiFalcoHumioKibanaLogglyLogz.io | | 密码破解 | HashcatJohn the RipperHydraCrackStationCain & AbelMedusaTHC-Hydra | | 逆向工程 | GhidraIDA Prox64dbgOllyDbgBinary NinjaRadare2Cutter | | 硬件黑客 | ChipWhispererSaleae LogicOpenOCDJTAGulatorBus PirateFlashromArduinoRaspberry PiRTL-SDR | | 社会工程学 | SETBeEFKing PhisherEvilginx / Evilginx2ModlishkaEyeWitnessPhishToolkitPhishX心理学框架(预设、诱导) | | SCADA/ICS安全 | SnortWiresharkModScanModbusPalScadafenceOpenPLCGasPotConpotPLCScan | | 供应链安全 | SnykOWASP Dependency-CheckTrivySyftGrypeCycloneDXWhitesourceAnchore Engine | | 邮件安全测试 | GoPhishModlishkaSMTPTesterMailSniperEvilginx2Phish5Email Header Analyzer | | 移动恶意软件分析 | APKToolMobSFJadxFridaVirusTotal MobileDroidboxBytecode ViewerDrozerQuark-Engine | | AI/ML安全 | Adversarial Robustness Toolbox (ART)TextAttackFoolboxIBM AI Explainability 360CleverHansAlibi DetectSecMLDeepExploit | | 安全自动化 / SOAR | StackStormCortex XSOARShuffleDFIR-IR-PlaybookPhantom CyberTines | | 漏洞赏金工具包 | AmassSublist3rNucleiHTTPXNaabuFFUFGFDalfoxKiterunnerHakrawlerJSParserParamSpider | | 凭证转储与破解 | LaZagneMimikatzHashcatJohn the RipperWindows Credential EditorCrackMapExecGetNPUsers.py | | 有效载荷生成 | MSFVenomUnicornShellterVeilNishangEmpireObfuscation.ioMetasploitDonut | | 蜜罐 / 欺骗防御 | CowrieDionaeaKippoHoneydT-PotConpotCanarytokensArtillery | | MacOS安全 | KnockKnockBlockBlockOSXCollectorObjective-See SuiteMacMonitorLittle SnitchDylib Hijack Scanner | | Windows后渗透 | PowerViewSeatbeltSharpUpWinPEASSherlockEmpireFireEye Red Team ToolsSharpHound | | Linux后渗透 | LinPEASLinux Exploit SuggesterpspyChkrootkitrkhunterbasharkGTFOBinsSudomy | | 浏览器安全测试 | BeEFXSStrikeXSSerBurp CollaboratorNoScriptuBlock OriginChrome Developer Tools |


👨‍💻👩‍💻 贡献者 ✨👨‍💻👩‍💻

>感谢您有兴趣参与贡献!请阅读 贡献指南

>衷心感谢为本项目做出贡献的所有优秀个人。您可以查看 emoji key 了解不同的贡献方式!

Marko Živanović
Marko Živanović

🔧
Madhurendra kumar
Madhurendra kumar

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍


Star History

Star History Chart


支持:

m14r41

--- Tranlated By Open Ai Tx | Last indexed: 2026-01-08 ---