CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

渗透测试工具

2017年5月22日 1223点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

常用的渗透测试工具型网站

howisgoing2014-09-10+7共477507人围观 ,发现 36 个不明物体WEB安全工具

本着好东西大家一起分享的角度出发,给大家分享一下,我自己在渗透测试过程中经常用到的一些网站。如果大家有好的建议和补充,可以在下方留言评论。

NaviSec

网址:http://navisec.it

网络安全人员的上网导航,安全人员必备网站。网站专注内容,并没有太多的装饰,风格极为简洁。常去的论坛、漏洞库、知名博客、应急响应中心,应有尽有。之前,一直苦于没有一个网站能将常见的安全网站收集在一起。navisec的出现使编者备感惊喜。

钟馗之眼

网址:http://www.zoomeye.org

Zoomeye中文名为“钟馗之眼”,它定位于网络空间搜索引擎,能对暴露在公网的主机设备及网站组件进行全方位搜索(只要有IP地址即可搜索到),发现其中的漏洞,揪出网络中“藏着掖着的问题”。ZoomEye和Shodanhq的区别是ZoomEye目前侧重于Web层面的资产发现而Shodanhq则侧重于主机层面。网站的创作团队来自:知道创宇

佛法

网址:http://fofa.so

FOFA网站信息搜索引擎,是一款为技术人员提供指纹识别,全网应用识别的开放式在线搜索引擎。

撒旦

http://www.shodanhq.com/

Shodan可以说是一款“黑暗”谷歌,一刻不停的在寻找着所有和互联网关联的服务器,摄像头,打印机,路由器等等。Zoomeye的一些想法也借鉴与shodanhq,可以看出shodanhq的江湖地位有多高。网上有很多教程,有兴趣的朋友可以用shodanhq找找摄像头什么的。

做网络安全行业,我认为有两点要具备:第一是敏锐的嗅觉,灵活高效的信息收集手段。第二是有一个刻苦钻研的精神。下面是我初步收集信息时用到的网站。

Whois

网址:http://Who.is

Who.is 查询到的信息比较全面,还会显示一些域名历史记录、子域名信息、dns信息等等。在目前所接触到的网站里,他提供信息的可利用性非常不错。

http://whois.domaintools.com

收集的信息的比who.is要详细,可惜都要收费。免费的信息反而比who.is要少。有高要求的朋友可以考虑一下。

ping 

网址:http://ping.chinaz.com

他的作用不仅是ping那么简单。主要的作用是检测目标网站是否使用了cdn。甚至可以挖掘出真实的网站ip。因为没有做太多的测试,在此不保证有效性。

旁站查询

网址:http://dns.aizhan.com      http://www.114best.com/ip/

旁注技巧,最早认识是在明小子的旁注工具。当年主机安全普遍很差,很多服务器都有本地溢出漏洞。只要搞下同服务器上的一个站,就能搞到目标网站。后来这种技巧延续下来,直至今天。

网站指纹识别

网址:http://www.websth.com/      http://hacksoft.org/cms     http://whatweb.net/

在正式进攻之前,我喜欢先了解下目标所用的程序。如果是开源程序,我们就去google、乌云、漏洞库等找找程序是否之前公开过漏洞。如果是对方自己编写的,也可以用以上工具识别对方是否使用了thinkphp等框架。知己知彼,百战不殆。

FB网友h4de5补充

好吧,我来补充一些我自己常用到的工具网站:
1、http://www.gpsspg.com/
2、http://websth.com/
3、http://www.showjigenzong.com/
4、http://hd2001562.ourhost.cn/
5、http://www.cz88.net/
6、http://so.baiduyun.me/
7、http://nmap.online-domain-tools.com/
8、http://az0ne.lofter.com/post/31a51a_131960c 这个博客里面也有很多工具

这些网站来自自己的订阅,还有许多自己收藏的各类小工具网站,需要的同学可以留言。

howisgoing1 篇文章等级: 1级
|
|
  • 上一篇:深入解析Cookie技术
  • 下一篇:Linux安全审计工具Lynis 1.6.1版发布,允许低权限下检测

这些评论亮了

  • h4de5回复
    好吧,我来补充一些我自己常用到的工具网站:
    1、http://www.gpsspg.com/
    2、http://websth.com/
    3、http://www.showjigenzong.com/
    4、http://hd2001562.ourhost.cn/
    5、http://www.cz88.net/
    6、http://so.baiduyun.me/
    7、http://nmap.online-domain-tools.com/
    8、http://az0ne.lofter.com/post/31a51a_131960c 这个博客里面也有很多工具,
    这些网站来自自己的订阅,还有许多自己收藏的各类小工具网站,需要的同学可以留言。
    )44(亮了
  • cloudsec回复
    难道这个不更全?http://www.sec-wiki.com/topic/12
    )9(亮了
  • hehe回复
    @gdd 无聊你妹。。 你懂的别人就一定懂? 总有喷子喷别人来显得自己高端点的。
    有种你去搞数学阿
    )6(亮了
发表评论

已有 36 条评论

  • h4de5 2014-09-10回复1楼

    好吧,我来补充一些我自己常用到的工具网站:
    1、http://www.gpsspg.com/
    2、http://websth.com/
    3、http://www.showjigenzong.com/
    4、http://hd2001562.ourhost.cn/
    5、http://www.cz88.net/
    6、http://so.baiduyun.me/
    7、http://nmap.online-domain-tools.com/
    8、http://az0ne.lofter.com/post/31a51a_131960c 这个博客里面也有很多工具,
    这些网站来自自己的订阅,还有许多自己收藏的各类小工具网站,需要的同学可以留言。

    亮了(44)
    • 嘎巴嘎巴 (6级)信息安全在读 2014-09-10回复

      @h4de5 @AZ0NE 亮了!

      亮了(1)
    • Angus (5级)AMD®Zen.Team.com.org.cn.net/lo... 2014-09-10回复

      @h4de5 好评,好评!

      亮了(0)
    • vincentvc 2014-09-10回复

      @h4de5 网络安全网址,我看还是这个收集的最全。http://www.xxaq.org

      亮了(3)
    • 凉开水 (1级) 2014-09-29回复

      @h4de5 是专门登陆来留言表示感谢的!需要小工具类网站~求地址,感激~

      亮了(0)
    • FUCK莫熙 2014-12-28回复

      @ h4de5 发些工具的网站来看看

      亮了(0)
  • gdd 2014-09-10回复2楼

    估计小编是无聊了。

    亮了(0)
    • hehe 2014-09-10回复

      @gdd 无聊你妹。。 你懂的别人就一定懂? 总有喷子喷别人来显得自己高端点的。
      有种你去搞数学阿

      亮了(6)
  • 高富帅屌丝 (1级) 2014-09-10回复3楼

    这上面网址我一个都不知道。。。

    亮了(0)
  • 图图 (1级) 2014-09-10回复4楼

    心中默默念。。。。都是些什么啊~~~~

    亮了(1)
  • sf 2014-09-10回复5楼

    搞个推荐工具的啊

    亮了(0)
  • cloudsec 2014-09-10回复6楼

    难道这个不更全?http://www.sec-wiki.com/topic/12

    亮了(9)
  • 绿杖白牛巴拉森 2014-09-10回复7楼

    软文,鉴定完毕

    亮了(1)
    • K (1级) 2014-09-10回复

      @绿杖白牛巴拉森 这都被你看出来了~すげえ!

      亮了(0)
  • jamfong (1级) 2014-09-10回复8楼

    不错,收藏了

    亮了(0)
  • scanf (1级) 2014-09-10回复9楼

    高科技的样子

    亮了(0)
  • 夜尽天明 (5级)千秋邈矣独留我,百战归来再读书 2014-09-10回复10楼

    感谢分享

    亮了(0)
  • phithon (4级)一个想当文人的黑客~ 2014-09-11回复11楼

    莫非是第一位的软文。。。。

    亮了(4)
    • d 2014-09-11回复

      @phithon  +1024

      亮了(0)
  • zgu9 (1级)也许我放下了,也许还没,也许连我自己都不清楚。 2014-09-11回复12楼

    感谢分享

    亮了(0)
  • Social (3级) 2014-09-11回复13楼

    感谢分享

    亮了(0)
  • 斯蒂芬 2014-09-11回复14楼

    垃圾,转载文也不标个出处http://shentou.org/

    亮了(1)
    • thanks (8级)FreeBuf常务处主任 2014-09-11回复

      @斯蒂芬 请你仔细、认真看下你贴的地址,看看清楚谁转载的谁,再来说话。
      FreeBuf之前已明确要求FreeBuf编辑团队所有非原创文章尾部表明参考信息来源。如果没有特殊标出的,说明文章来源于1、FreeBuf原创 2、作者原创 3、未注明出处的投稿型文章且我们无法确认来源

      最后呼吁各位能理性对待自己的言论,共同维护一个好的阅读和交流环境。大家来FreBuf,目的都是来阅读文章、涨姿势和良好沟通的。带着不纯粹目的的读者我们不欢迎。

      亮了(5)
    • 蛋疼 2014-09-11回复

      @斯蒂芬 你眼瞎了吧,哈哈

      亮了(0)
    • howisgoing (1级) 2014-09-11回复

      @斯蒂芬 你眼睛真好使。

      亮了(0)
    • K (1级) 2014-09-12回复

      @斯蒂芬 来,快用润洁~

      亮了(1)
  • 路人乙 (1级) 2014-09-11回复15楼

    http://www.grayurl.org/ 欢迎光临

    亮了(0)
  • 林靖伟 2014-09-11回复16楼

    路过

    亮了(0)
  • 阳光山人 2014-09-11回复17楼

    好东西

    亮了(0)
  • hblf 2014-09-11回复18楼

    这个必须好好收藏!

    亮了(0)
  • 带脚镣跳舞 2014-09-11回复19楼

    →_→

    亮了(0)
  • 老男人,掉渣的那种 (1级) 2014-09-12回复20楼

    补充一个http://www.yougetsignal.com/

    亮了(1)
  • Odin001 (2级) 2014-09-15回复21楼

    :razz:

    亮了(0)
  • d 2014-09-26回复22楼

    好软 还加金钱 我去

    亮了(0)
  • 生命中不能承受之轻 (1级) 2014-10-06回复23楼

    真的好亮

    亮了(0)
  • lnterface (2级) 2015-01-31回复24楼

    收集一下

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

howisgoing

这家伙太懒,还未填写个人描述!

1 篇文章1 条评论

相关阅读

  • 打造一个自动检测页面是否存在XSS的小插件Ⅰ
  • 支持多代理的攻击测试框架 – MultiProxies
  • 论如何在CTF比赛中搅“shi”
  • 新手入门8个简洁方便的安全工具
  • 网络认证破解工具Ncrack新版发布

特别推荐

关注我们 分享每日精选文章

不容错过

  • 安全应急响应工具年末大放送(含下载)鸢尾2015-11-30
  • Twitter最新漏洞:黑客可遍历账户删除信用卡(含视频)xia0k2014-09-19
  • 下一个“永恒之蓝”6月见?Shadow Brokers组织宣布将公开更多0day漏洞!Sphinx2017-05-17
  • 大数据安全分析:我们从日志中得到的(二)linxinsnow2014-02-26

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me