Bootstrap

渗透中常用的在线工具和网站总结

目录

0x01 编码/加密

0x02 实用工具

0x03 IP/域名收集

1、确认真实IP地址

2、多个地点Ping服务器

3、Whois注册信息反查

4、DNS数据聚合查询

5、TLS证书信息查询

6、IP地址段收集

0x04 网络空间搜索

0x05 威胁情报平台

0x06 CTF平台

0x07 漏洞平台

0x08 靶机平台

0x09 公开知识库

0x10 信息收集

1、指纹识别

2、扫描/爆破

3、爆破字典

4、综合信息收集

5、内网信息收集

0x11 漏洞研究

1、漏洞综述

2、漏洞挖掘

3、开源漏洞库

4、POC/EXP

0x12 内网渗透

1、Bypass

2、Payloads

3、WebShell

0x13 内网穿透

0x14容器逃逸

0x15 其他

0x16 移动端安全

0x17 Metasploit

0x18 Cobaltstrike

0x19 Burpsuite

0x20 Chrome crx

0x21 Xray

参考文章


0x01 编码/加密



CyberChef:编解码及加密,可本地部署 https://github.com/gchq/CyberChef
OK Tools在线工具:https://github.com/wangyiwy/oktools
CTF在线工具:http://www.hiencode.com/
Unicode字符表:https://www.52unicode.com/enclosed-alphanumerics-zifu
在线MD5 Hash破解:https://www.somd5.com/

0x02 实用工具



Explain Shell:Shell命令解析 https://explain
;