默认分类


管理

管理后台

书签管理后台


Whois


指纹信息


子域名

Sublist3r

GitHub-工具

subDomainsBrute

GitHub-工具

站长之家-IP反查

在线同IP网站查询

IP138

iP或域名查询

Dnsdb子域查询

Dnsdb在线查询

shodan-网络空间搜索引擎

Search Engine for the Internet of Everything

Fofa-网络空间安全搜索引擎

网络空间安全搜索引擎

dnsdumpster-子域名在线扫描

子域名在线扫描、DNS服务器、邮件服务器、开放的端口、域名之间关系图


C段/旁站

站长之家-IP反查

在线同IP网站查询

shodan-网络空间搜索引擎

Search Engine for the Internet of Everything

Fofa-网络空间安全搜索引擎

网络空间安全搜索引擎

WebScan-同服IP站点查询

WebScan同服IP站点数据

查旁站-旁站查询

C段网站查询 查旁站

Nmap

GitHub-工具

Masscan

GitHub-工具


IP反查

站长之家-IP反查

在线同IP网站查询

yqie-IP反查

在线反查

IP138

iP或域名查询

shodan-网络空间搜索引擎

Search Engine for the Internet of Everything

Viewdns-历史记录解析

IP历史记录解析

服务器IP/IP历史解析/

IP历史域名解析


历史IP

IP138

iP或域名查询

Viewdns-历史记录解析

IP历史记录解析

服务器IP/IP历史解析/

IP历史域名解析


网络空间搜索引擎

微步在线

微步在线

shodan-网络空间搜索引擎

Search Engine for the Internet of Everything

Fofa-网络空间安全搜索引擎

网络空间安全搜索引擎


端口扫描

shodan-网络空间搜索引擎

Search Engine for the Internet of Everything

Fofa-网络空间安全搜索引擎

网络空间安全搜索引擎

Nmap

GitHub-工具

Masscan

GitHub-工具


其他信息

shodan-网络空间搜索引擎

Search Engine for the Internet of Everything

Fofa-网络空间安全搜索引擎

网络空间安全搜索引擎

天眼查

商业查询平台

企查查

全国企业信用信息公示系统

Nmap

GitHub-工具


勒索病毒扫描查杀


勒索病毒解密


系统安全工具

火绒剑

电脑安全防护分析

YDArk-类火绒剑

电脑安全防护分析

chkrootkit-监测Linux rootkit

Linux后门入侵检测

rkhunter

Linux Rootkit Hunter

clamav

Linux木马检测防病毒引擎

奇安信云沙箱

文件深度分析

爱加密

加固、加密、apk检测


文章


网站安全排查

D盾_防火墙

只提供 Windows 版本

河马webshell查杀

Windows、Linux,支持在线查杀。

百度webdir+ -WebShell检测

在线查杀木马,免费开放 API 支持批量检测。

Web Shell Detector

提供 PHP、Python 脚本,可跨平台,在线检测。

CloudWalker(牧云)

提供 Linux版本

Sangfor WebShellKill

WebShell 、暗链

PHP Webshell

深度学习 PHP WebShell 查杀

PHP Malware Finder

提供Linux 版本

findWebshell

WebShell 检查

安全狗

服务器安全、网站安全


Shell

反弹shell在线生成

反弹shell在线生成

Java Runtime.exec() Payload

Runtime.exec() Payload


String处理

正则表达式在线生成

正则表达式在线生成

Unicode加解密

在线加解密工具

HTML字符实体转换

字符实体转换

时间戳

猪头工具

时间戳转换

时间戳转换

时间戳时间相互转换

时间戳时间相互转换

文本对比

猪头工具

进制转换

猪头工具

正则大全

猪头工具

UserAgent 解析

UserAgent 解析

xml工具

字符处理

进制转换

字符处理

XSS'OR

Encode,Decode,CSRF--XSS、PHP、ASP、AJAX表单生成


字典生成


编解码

md5解密加密

反向查询

MD5在线加密

MD5在线加密

在线加密解密

在线加密解密

MD5加密

MD5在线加密

XSS'OR

Encode,Decode,CSRF--XSS、PHP、ASP、AJAX表单生成


POC

XSS'OR

Encode,Decode,CSRF--XSS、PHP、ASP、AJAX表单生成

Windows未安装补丁/提权漏洞查询

查询未安装补丁及可以提权方式

未安装补丁对应提权exp获取

获取未安装补丁的对应exp

Windows-Exploit-Suggester-提权补丁查找-python

Windows-Exploit-Suggester将已安装的补丁和微软数据库中的补丁做比对,从而识别可提权的漏洞


其他工具


DNSlog


靶场


工具

K8CScan

大型内网渗透自定义插件化扫描神器,包含信息收集、网络资产、漏洞扫描、密码爆破、漏洞利用,程序采用多线程批量扫描大型内网多个IP段C段主机,目前插件包含: C段旁注扫描、子域名扫描、Ftp密码爆破、Mysql密码爆破、Oracle密码爆破、MSSQL密码爆破、Windows/Linux系统密码爆破、存活主机扫描、端口扫描、Web信息探测、操作系统版本探测、Cisco思科设备扫描等,支持调用任意外部程序或脚本,支持Cobalt Strike联动

Empire渗透攻击框架工具

使用Powershell脚本作为攻击载荷,内置模块有键盘记录、Mimikatz、绕过UAC、内网扫描等

Windows未安装补丁/提权漏洞查询

查询未安装补丁及可以提权方式

未安装补丁对应提权exp获取

获取未安装补丁的对应exp

Windows-Exploit-Suggester-提权补丁查找-python

Windows-Exploit-Suggester将已安装的补丁和微软数据库中的补丁做比对,从而识别可提权的漏洞


Funny


SRC


内网工具

wmic_info信息收集脚本

渗透测试信息收集自动化脚本

Empire渗透攻击框架工具

使用Powershell脚本作为攻击载荷,内置模块有键盘记录、Mimikatz、绕过UAC、内网扫描等

PowerTools

powershell收集信息

SherlockWindows提权

powershell提权脚本

Windows未安装补丁/提权漏洞查询

查询未安装补丁及可以提权方式

未安装补丁对应提权exp获取

获取未安装补丁的对应exp

Windows-Exploit-Suggester-提权补丁查找-python

Windows-Exploit-Suggester将已安装的补丁和微软数据库中的补丁做比对,从而识别可提权的漏洞


基线加固

常见基线安全加固

Windows与liunx、IIS 7.0、Apache、weblogic、Nginx、mysql、oracle、SqlServer


沙箱与文件分析

virustotal-威胁分析

国外威胁情报平台

奇安信云沙箱

文件深度分析

joesandbox

在线沙箱网站

VirSCAN

只能传20M以内的文件

魔盾安全分析

在线文件/网页安全分析

SandDroid

APK分析

Hybrid Analysis

可选择Analysis Environments,可测apk


威胁分析平台

微步在线

微步在线

virustotal-威胁分析

国外威胁情报平台

360威胁情报中心

威胁情报平台

奇安信威胁情报中心

奇安信威胁情报中心

安恒威胁分析平台

全球安全威胁情报

安天威胁情报中心

威胁情报数据

天际友盟RedQueen安全智能服务平台

天际友盟RedQueen安全智能服务平台

NTI 威胁情报中心

威胁情报中心

深信服安全中心

深信服安全中心

IBM X-Force

国外威胁情报平台

SANS互联网风暴中心

国外威胁情报平台

Threatcrowd 开源威胁情报

国外威胁情报平台

hreatMiner

国外威胁情报平台

GreyNoise

国外威胁情报平台


漏洞情报平台

微步在线

微步在线

知道创宇

漏洞平台

华云安

漏洞情报平台

潮听漏洞情报中心

漏洞情报平台

奇安信漏洞情报

漏洞情报平台

绿盟漏洞报告

漏洞情报平台

安恒漏洞情报

漏洞情报平台

天际友盟RED QUEEN

漏洞情报平台

NOSEC

漏洞情报平台

平安云公告

漏洞情报平台

补天漏洞情报

漏洞情报平台

漏洞盒子

漏洞情报平台

360众测

漏洞情报平台

Windows未安装补丁/提权漏洞查询

查询未安装补丁及可以提权方式