Web Analytics

PentestingEverything

⭐ 1641 stars Traditional Chinese by m14r41

🔜 本月即將推出的新資源。

目前已更新:2026

✅ iOS 滲透測試模組
✅ API 滲透測試模組
✅ SAST/原始碼審查
✅ Thick Client 滲透測試

🌐 語言

目錄

| 編號 | 滲透測試類型 | 編號 | 目錄名稱 | | --- | ------------------------------------------------------------------------------------------------------------------- | --- | ---------------------------------------------------------------------------------------------------------------------- | | 1 | 網頁應用程式安全 | 11 | Active Directory 安全 | | 2 | API 安全 | 12 | 基礎設施安全 | | 3 | 行動應用程式安全 | 13 | 威脅建模 | | 4 | 厚客戶端應用程式安全 | 14 | IoT 安全 | | 5 | 源碼審查 | 15 | OSINT(開源情報) | | 6 | 網路安全 | 16 | 區塊鏈安全 | | 7 | Wi-Fi 安全 | 17 | CI/CD 管道安全 | | 8 | 雲端安全 | 18 | Docker 容器安全 | | 9 | DevSecOps | 19 | 網路釣魚滲透測試 | | 10 | 組態審查 | 20 | 鑑識分析 |


| 編號 | 滲透測試類型 | 描述 | | --- | ---------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------ | | 1 | 網頁應用程式安全 | 評估並保護網頁應用程式的漏洞。 | | 2 | API 安全 | 測試並提升 API 與微服務的安全性。 | | 3 | 行動應用程式安全 | 評估行動應用程式與裝置的安全性。 | | 4 | 厚客戶端應用程式安全 | 評估厚客戶端應用的安全問題。 | | 5 | 源碼審查 | 分析源碼以識別並修補漏洞。 | | 6 | 網路安全 | 識別並改善網路弱點以提升安全。 | | 7 | Wi-Fi 網路安全 | 評估 Wi-Fi 網路及存取點的安全性。 | | 8 | 雲端安全 | 評估雲端系統與服務的安全性。 | | 9 | Active Directory 安全 | 評估 Active Directory 環境的安全性。 | | 10 | 基礎設施安全 | 保護底層 IT 基礎設施與資產安全。 | | 11 | 威脅建模 | 建模並評估威脅以提升系統安全。 | | 12 | IoT 安全 | 識別並減緩 IoT 裝置的漏洞。 | | 13 | OSINT(開源情報) | 從開源收集情報以進行安全分析。 | | 14 | 區塊鏈安全 | 評估區塊鏈系統的安全性與合規性。 | | 15 | CI/CD 管道安全 | 評估持續整合管道的安全性。 | | 16 | Docker 容器安全 | 保護 Docker 容器及容器化應用程式的安全。 | | 17 | DevSecOps | 在 DevOps 生命週期中整合安全實踐。 | | 18 | 網路釣魚滲透測試 | 模擬並分析網路釣魚攻擊以進行意識訓練。 | | 19 | 組態審查 | 檢查並驗證系統組態是否存在安全問題。 | | 20 | 鑑識分析 | 事故發生後調查與分析數位證據。 |


滲透測試與工具

超過 40 種安全評估工具


滲透測試與工具

| 分類 | 工具 | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- | | 網路應用程式滲透測試 | Acunetix、Burp Suite Professional、Dirb、FFUF、Nmap、Nikto、Nuclei、OWASP ZAP、SQLMap、WhatWeb、WPScan、Invicti (Netsparker)、Fortify WebInspect | | Android 安全 | adb、APKTool、Apkscan、AndroBugs、Android Studio / Genymotion、AppMon、Dexter/Objection (Objection)、Drozer、Frida、Magisk、MITMProxy、MobSF、Quark Engine、JADX | | iOS 安全 | checkra1n、Class-dump、Frida、iMazing、iOS-decrypt、iOS-Hook、MobSF、Needle、Objection、Palera1n、Passionfruit、SSL Kill Switch 2、Cycript | | API 滲透測試 | Burp Suite Professional、GraphQL Raider、GraphQL Voyager、Insomnia、Kite Runner、Postman、Swagger UI | | 安全程式碼審查 | Bandit、Checkmarx、CodeQL、FindSecBugs、Gitleaks、Semgrep、SonarQube、Snyk、Veracode、Fortify Static (Workbench/Audit) | | Thick-Client 安全 | Burp Suite Professional、dnSpy、de4dot、Fiddler、Ghidra、IDA Pro、OllyDbg、Process Explorer、x64dbg、CFF Explorer、Sysinternals Suite、Wireshark | | 網路滲透測試 | Bettercap、CrackMapExec、Metasploit、Netcat、Nessus、Nmap、OpenVAS、Responder、Wireshark |

擴展版本

| 分類 | 工具 | | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Active Directory 滲透測試 | BloodHoundMimikatzCrackMapExecImpacketKerbruteRubeusLDAPDomainDumpSharpHoundPowerViewADRecon | | 雲端安全 | ProwlerScoutSuiteCloudSploitPacuSteampipeCloudMapperNCC Scoutkube-benchTerrascanKICS | | IoT 安全 | FirmwalkerBinwalkFirmware-Mod-KitShodanRIOTJTAGulatorQilingGhidraAvatar2Firmadyne | | 防火牆滲透測試 | hping3NPingScapyZmapfirewalkFTesterNmap(防火牆繞過)Packet SenderT50EttercapTCPReplay | | 韌體分析 | BinwalkFirmware Analysis Toolkit (FAT)QEMUGhidraIDA ProFirmware-Mod-KitRadare2Firmadyne | | 容器安全 | TrivyAqua MicroscannerClairAnchoreDocker Benchkube-hunterFalcoSysdigSnykGrype | | WiFi滲透測試 | Aircrack-ngKismetBettercapReaverFluxionWiresharkhcxtoolsFern WiFi CrackerWifiphisherHashcat | | DevSecOps | GitHub Advanced SecurityTrivySnykAnchoreOWASP Dependency-CheckJenkinsCheckmarxVeracodeDagdaSysdig SecureCloud CustodianBridgecrewKubescape | | OSINT | theHarvesterMaltegoSpiderFootRecon-ngShodanFOCAGoogle DorksOSINT FrameworkGHuntSherlockPhoneInfoga | | 組態審查 | LynisOpenSCAPAuditdTripwirecis-cat ProChef InSpecProwlerKubescape | | 釣魚模擬 | GoPhishSETEvilginx2PhisheryKing PhisherModlishkaPhishing Frenzy | | 鑑識分析 | AutopsyVolatilitySleuth KitFTK ImagerRedlineMagnet AXIOMX-WaysBulk ExtractorExifTool | | 區塊鏈安全 | MythrilSlitherManticoreRemix IDEOyenteSmartCheckEchidnaTenderly | | 威脅建模 | Microsoft TMTOWASP Threat DragonIriusRiskSeaSpongeDraw.ioPytm | | 紅隊工具 | Cobalt StrikeSliverMythicEmpireMetasploitBrute RatelKoadicFudgeC2NishangPowerShell Empire | | 藍隊工具 | VelociraptorWazuhOSQueryGRRSysmonCrowdStrike FalconElastic SecuritySigma Rules | | SIEM與日誌分析 | SplunkELK StackGraylogWazuhAlienVault OSSIMSIEMonsterLogstashFluentdLokiFalcoHumioKibanaLogglyLogz.io | | 密碼破解 | HashcatJohn the RipperHydraCrackStationCain & AbelMedusaTHC-Hydra | | 逆向工程 | GhidraIDA Prox64dbgOllyDbgBinary NinjaRadare2Cutter | | 硬體駭客 | ChipWhispererSaleae LogicOpenOCDJTAGulatorBus PirateFlashromArduinoRaspberry PiRTL-SDR | | 社交工程 | SETBeEFKing PhisherEvilginx / Evilginx2ModlishkaEyeWitnessPhishToolkitPhishX心理學框架(預設情境、引導) | | SCADA/ICS安全 | SnortWiresharkModScanModbusPalScadafenceOpenPLCGasPotConpotPLCScan | | 供應鏈安全 | SnykOWASP Dependency-CheckTrivySyftGrypeCycloneDXWhitesourceAnchore Engine | | 電子郵件安全測試 | GoPhishModlishkaSMTPTesterMailSniperEvilginx2Phish5Email Header Analyzer | | 行動惡意程式分析 | APKToolMobSFJadxFridaVirusTotal MobileDroidboxBytecode ViewerDrozerQuark-Engine | | AI/ML安全 | Adversarial Robustness Toolbox (ART)TextAttackFoolboxIBM AI Explainability 360CleverHansAlibi DetectSecMLDeepExploit | | 安全自動化 / SOAR | StackStormCortex XSOARShuffleDFIR-IR-PlaybookPhantom CyberTines | | 漏洞賞金工具包 | AmassSublist3rNucleiHTTPXNaabuFFUFGFDalfoxKiterunnerHakrawlerJSParserParamSpider | | 憑證傾印與破解 | LaZagneMimikatzHashcatJohn the RipperWindows Credential EditorCrackMapExecGetNPUsers.py | | 有效載荷生成 | MSFVenomUnicornShellterVeilNishangEmpireObfuscation.ioMetasploitDonut | | 蜜罐/誘捕技術 | CowrieDionaeaKippoHoneydT-PotConpotCanarytokensArtillery | | MacOS安全 | KnockKnockBlockBlockOSXCollectorObjective-See SuiteMacMonitorLittle SnitchDylib Hijack Scanner | | Windows後滲透 | PowerViewSeatbeltSharpUpWinPEASSherlockEmpireFireEye Red Team ToolsSharpHound | | Linux後滲透 | LinPEASLinux Exploit SuggesterpspyChkrootkitrkhunterbasharkGTFOBinsSudomy | | 瀏覽器安全測試 | BeEFXSStrikeXSSerBurp CollaboratorNoScriptuBlock OriginChrome Developer Tools |


👨‍💻貢獻者👩‍💻

>感謝您對貢獻的興趣!請閱讀 貢獻指南

>衷心感謝這些傑出人士對本專案的貢獻。你可以查看 emoji key 來了解你可以貢獻的各種方式!

Marko Živanović
Marko Živanović

🔧
Madhurendra kumar
Madhurendra kumar

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍


Star 歷史紀錄

Star History Chart


支持:

m14r41

--- Tranlated By Open Ai Tx | Last indexed: 2026-04-11 ---