安全工具箱

网络安全全能工具箱

Web / 内网 / 移动 / 逆向 / 密码 / 测绘 / 审计 全覆盖

🌐 Web安全工具

代理抓包

Burp Suite

用途:Web渗透测试、抓包改包、漏洞扫描

优势:行业标准、插件生态极强

下载 → 教程 →
SQL注入

SQLMap

用途:全自动SQL注入检测与利用

优势:支持全数据库、可绕WAF

下载 → 教程 →
XSS

XSStrike

用途:智能XSS扫描、自动绕WAF

优势:Payload智能生成

下载 → 教程 →
目录扫描

Dirsearch

用途:后台、目录、敏感文件扫描

优势:字典全、速度快、自带绕过

下载 → 教程 →
Fuzz

FFuF

用途:极速目录、参数、子域名Fuzz

优势:极快、轻量、高并发

下载 → 教程 →
子域名

OneForAll

用途:全能子域名收集

优势:国内适配最强、收集最全面

下载 → 教程 →

🧪 POC/EXP 框架

漏洞扫描

Xray

用途:被动/主动漏洞扫描、POC调用

优势:国产最强、误报低、支持批量

下载 → 教程 →
POC框架

Pocsuite3

用途:开源远程漏洞测试框架

优势:支持自定义POC、批量验证

下载 → 教程 →
漏洞利用

ExpGui

用途:可视化漏洞利用工具

优势:一键EXP、新手友好

下载 → 教程 →

🔐 内网渗透工具

隧道

Frp

用途:内网穿透、端口转发

优势:高性能、全平台、配置简单

下载 → 教程 →
漏洞利用

Metasploit

用途:漏洞利用、木马生成、渗透测试

优势:全球最强渗透框架

下载 → 教程 →
密码抓取

Mimikatz

用途:Windows内存密码读取、PTH

优势:域渗透必备、密码抓取神器

下载 → 教程 →
端口扫描

Nmap

用途:主机、端口、服务探测

优势:全网最经典、功能最强

下载 → 教程 →
域渗透

BloodHound

用途:域内权限关系可视化

优势:一眼看懂域权限路径

下载 → 教程 →
代理

Proxifier

用途:程序级全局代理

优势:内网渗透流量转发必备

下载 → 教程 →

🌍 资产测绘

测绘

Fofa

用途:网络空间资产检索

优势:国内数据最全、规则丰富

官网 → 教程 →
测绘

Hunter

用途:网络资产搜索引擎

优势:API友好、批量查询

官网 → 教程 →
测绘

Shodan

用途:全球设备搜索引擎

优势:国际覆盖面最广

官网 → 教程 →

🖥️ 一句话管理

木马管理

蚁剑

用途:一句话木马连接、文件管理

优势:开源、跨平台、插件多

下载 → 教程 →
木马管理

冰蝎

用途:动态加密一句话管理

优势:流量加密、免杀极强

下载 → 教程 →
木马管理

哥斯拉

用途:内存马、流量加密

优势:难检测、支持多种脚本

下载 → 教程 →

📱 移动安全

安卓逆向

Apktool

用途:APK反编译、回编译、修改资源

优势:免费、稳定、常用

下载 → 教程 →
Hook

Frida

用途:APP动态插桩、函数Hook

优势:跨平台、无需重启

下载 → 教程 →
反编译

JADX

用途:APK/DEX转Java源码

优势:图形界面、代码可读性高

下载 → 教程 →

⚙️ 逆向破解

调试

x64dbg

用途:Windows程序调试、逆向

优势:免费开源、插件丰富

下载 → 教程 →
反编译

IDA Pro

用途:顶级静态反编译

优势:逆向行业标准

下载 → 教程 →
查壳

Exeinfo PE

用途:查壳、脱壳、PE信息查看

优势:小巧绿色、识别率高

下载 → 教程 →

🔑 密码破解

哈希破解

Hashcat

用途:GPU加速哈希破解

优势:世界最快、支持超多算法

下载 → 教程 →
密码破解

John

用途:多平台密码暴力破解

优势:支持多种哈希格式

下载 → 教程 →
暴力破解

Hydra

用途:多协议在线爆破

优势:支持30+协议、速度快

下载 → 教程 →

📶 WiFi安全

WiFi破解

Aircrack-ng

用途:WEP/WPA2密码破解

优势:开源、跨平台

下载 → 教程 →
WPS破解

Reaver

用途:路由器WPS漏洞破解

优势:专门针对WPS、成功率高

下载 → 教程 →

🧾 代码审计

代码审计

SonarQube

用途:代码漏洞、质量检测

优势:企业级、支持多语言

下载 → 教程 →
代码审计

Semgrep

用途:轻量代码漏洞扫描

优势:规则简单、速度快

下载 → 教程 →

🤖 AI安全

提示词安全

LLM Injection Tester

用途:测试大模型提示词注入漏洞

优势:自动化测试、批量检测

下载 → 教程 →
模型安全

AI Vigil

用途:大模型安全检测框架

优势:防止数据泄露、恶意指令

下载 → 教程 →