草庐IT

渗透测试中常用的在线工具和网站总结

TXG_818 2023-05-03 原文

一、信息收集

IP定位/真实IP:

https://www.ipuu.net/#/home

https://www.opengps.cn/Data/IP/ipplus.aspx

https://site.ip138.com/

 https://securitytrails.com/

多个地点PING:
多个地点ping服务器-网站测速-站长工具 (chinaz.com)

 Website uptime monitoring service, check is site down - Host-tracker

网页测试 - 网站性能和优化测试 (webpagetest.org)

 Website Speed Test | Pingdom Tools

                                网站测速|网站速度测试|网速测试|电信|联通|网通|全国|监控|CDN|PING|DNS 一起测试|17CE.COM

 Whois信息查询:

域名Whois查询 - 站长之家

 https://whois.aliyun.com/

 https://who.is/

TLS证书查询:

https://censys.io

 亚数信息-SSL/TLS安全评估报告

IP反差域名:

微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

  https://www.virustotal.com/  

http://www.myipneighbors.com/

 http://www.rootkit.net.cn/index.aspx

 IP/IPv6查询,服务器地址查询 - 站长工具

 https://dns.aizhan.com/
Network Tools by YouGetSignal.com

DNS查询:

https://dnsdb.io/zh-cn

 微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区

Ping.cn-DNS在线查询工具

指纹识别:

yunsee.cn-2.0

御剑web指纹识别 – WebShell'S Blog

在线指纹识别,在线cms识别小插件--在线工具 (bugscaner.com)

WAF识别:GitHub - stamparm/identYwaf: Blind WAF identification tool

目录扫描:GitHub - maurosoria/dirsearch: Web path scanner

子域名爆破:GitHub - knownsec/ksubdomain: 无状态子域名爆破工具

弱口令/密码:https://github.com/shack2/SNETCracker

 HTTP参数:https://github.com/s0md3v/Arjun

信息泄露:

git泄露利用脚本:https://github.com/lijiejie/GitHack     

GitHub 泄露监控系统:https://github.com/0xbug/Hawkeye

电子邮箱:邮箱地址搜索 Find email addresses of companies and people - Skymem

网络测绘:https://securitytrails.com/      Censys Search 

网络空间:

https://fofa.info/ 零零信安 | ASM | 攻击面 | 外部攻击面管理专家 | 比攻击者更快一步了解您自己的风险

登录 - 360网络空间资产测绘

Shodan Account        

鹰图平台 

Soall Search Engine

知风-互联网联网工控资产与企业分析系统   

资产查询:

爱企查首页 - 专业企业查询平台 - 查企业 - 查老板 - 查风险 - 工商信息查询系统   

 企查查 - 企业工商信息查询系统_查企业_查老板_查风险就上企查查!  

小蓝本-商业信息搜索

信息泄露:

全国移动电话卡“一证通查”  

 https://loseprivacy.xyz/login.html

二、漏洞整理

漏洞利用数据库:

https://www.exploit-db.com/

 Vulnerability & Exploit Database

知道创宇漏洞平台:https://www.seebug.org/

乌云历史漏洞查询:乌云(WooYun.org)历史漏洞查询---http://WY.ZONE.CI

工控漏洞库:

http://vulhub.org.cn/view/ics

  工控漏洞子库

工控安全:灯塔实验室 – 专注于工控安全攻防技术研究-ICS Security Workspace

工控安全信息下载中心:工控安全 搜索结果 附件下载,信息安全知识库 vipread.com

三、渗透工具

沙箱:

hs大圣云沙箱检测系统

VirusTotal

工具:

在线工具 - Bugku CTF

在线文本去重复工具 - 在线工具

headers转字典(dict)-在线工具

在线域名网址整理 - 在线工具

免费短信验证码接收平台导航--在线工具

Sign in - start.me

Windows杀软在线对比辅助-MaiKeFee

IP定位、WiFi精确查询:

https://met.red/

四、加密解密

MD5:

md5在线解密破解,md5解密加密

MD5免费在线解密破解_MD5在线加密-SOMD5

编码:CTF在线工具-CTF工具|CTF编码|CTF密码学|CTF加解密|程序员工具|在线编解码

彩虹:https://www.objectif-securite.ch/ophcrack

五、网络靶场

WgpSec CTF

Vulnerable By Design ~ VulnHub

Hack The Box: Hacking Training For The Best | Individuals & Companies

BUUCTF在线评测

六、安全文库

Hacking8 安全文库 - 像黑客一样学习

https://nosec.org/home/index

全部 - 文章 - 奇安信攻防社区

T00ls | 低调求发展 - 潜心习安全 - T00ls.Com

安全客 - 安全资讯平台

先知社区

Paper

有关渗透测试中常用的在线工具和网站总结的更多相关文章

  1. ruby-on-rails - 使用 Ruby on Rails 进行自动化测试 - 最佳实践 - 2

    很好奇,就使用ruby​​onrails自动化单元测试而言,你们正在做什么?您是否创建了一个脚本来在cron中运行rake作业并将结果邮寄给您?git中的预提交Hook?只是手动调用?我完全理解测试,但想知道在错误发生之前捕获错误的最佳实践是什么。让我们理所当然地认为测试本身是完美无缺的,并且可以正常工作。下一步是什么以确保他们在正确的时间将可能有害的结果传达给您? 最佳答案 不确定您到底想听什么,但是有几个级别的自动代码库控制:在处理某项功能时,您可以使用类似autotest的内容获得关于哪些有效,哪些无效的即时反馈。要确保您的提

  2. ruby - 使用 C 扩展开发 ruby​​gem 时,如何使用 Rspec 在本地进行测试? - 2

    我正在编写一个包含C扩展的gem。通常当我写一个gem时,我会遵循TDD的过程,我会写一个失败的规范,然后处理代码直到它通过,等等......在“ext/mygem/mygem.c”中我的C扩展和在gemspec的“扩展”中配置的有效extconf.rb,如何运行我的规范并仍然加载我的C扩展?当我更改C代码时,我需要采取哪些步骤来重新编译代码?这可能是个愚蠢的问题,但是从我的gem的开发源代码树中输入“bundleinstall”不会构建任何native扩展。当我手动运行rubyext/mygem/extconf.rb时,我确实得到了一个Makefile(在整个项目的根目录中),然后当

  3. ruby - Ruby 的 Hash 在比较键时使用哪种相等性测试? - 2

    我有一个围绕一些对象的包装类,我想将这些对象用作散列中的键。包装对象和解包装对象应映射到相同的键。一个简单的例子是这样的:classAattr_reader:xdefinitialize(inner)@inner=innerenddefx;@inner.x;enddef==(other)@inner.x==other.xendenda=A.new(o)#oisjustanyobjectthatallowso.xb=A.new(o)h={a=>5}ph[a]#5ph[b]#nil,shouldbe5ph[o]#nil,shouldbe5我试过==、===、eq?并散列所有无济于事。

  4. ruby - RSpec - 使用测试替身作为 block 参数 - 2

    我有一些Ruby代码,如下所示:Something.createdo|x|x.foo=barend我想编写一个测试,它使用double代替block参数x,这样我就可以调用:x_double.should_receive(:foo).with("whatever").这可能吗? 最佳答案 specify'something'dox=doublex.should_receive(:foo=).with("whatever")Something.should_receive(:create).and_yield(x)#callthere

  5. ruby - Sinatra:运行 rspec 测试时记录噪音 - 2

    Sinatra新手;我正在运行一些rspec测试,但在日志中收到了一堆不需要的噪音。如何消除日志中过多的噪音?我仔细检查了环境是否设置为:test,这意味着记录器级别应设置为WARN而不是DEBUG。spec_helper:require"./app"require"sinatra"require"rspec"require"rack/test"require"database_cleaner"require"factory_girl"set:environment,:testFactoryGirl.definition_file_paths=%w{./factories./test/

  6. ruby-on-rails - 迷你测试错误 : "NameError: uninitialized constant" - 2

    我遵循MichaelHartl的“RubyonRails教程:学习Web开发”,并创建了检查用户名和电子邮件长度有效性的测试(名称最多50个字符,电子邮件最多255个字符)。test/helpers/application_helper_test.rb的内容是:require'test_helper'classApplicationHelperTest在运行bundleexecraketest时,所有测试都通过了,但我看到以下消息在最后被标记为错误:ERROR["test_full_title_helper",ApplicationHelperTest,1.820016791]test

  7. ruby - 即使失败也继续进行多主机测试 - 2

    我已经构建了一些serverspec代码来在多个主机上运行一组测试。问题是当任何测试失败时,测试会在当前主机停止。即使测试失败,我也希望它继续在所有主机上运行。Rakefile:namespace:specdotask:all=>hosts.map{|h|'spec:'+h.split('.')[0]}hosts.eachdo|host|begindesc"Runserverspecto#{host}"RSpec::Core::RakeTask.new(host)do|t|ENV['TARGET_HOST']=hostt.pattern="spec/cfengine3/*_spec.r

  8. ruby-on-rails - 如何使辅助方法在 Rails 集成测试中可用? - 2

    我在app/helpers/sessions_helper.rb中有一个帮助程序文件,其中包含一个方法my_preference,它返回当前登录用户的首选项。我想在集成测试中访问该方法。例如,这样我就可以在测试中使用getuser_path(my_preference)。在其他帖子中,我读到这可以通过在测试文件中包含requiresessions_helper来实现,但我仍然收到错误NameError:undefinedlocalvariableormethod'my_preference'.我做错了什么?require'test_helper'require'sessions_hel

  9. ruby - Ping ruby 网站? - 2

    在Ruby中可以使用哪些替代方法来ping一个ip地址?标准库“ping”库的功能似乎非常有限。我对在这里滚动我自己的代码不感兴趣。有没有好的gem?我应该接受它并忍受它吗?(我在Linux上使用Ruby1.8.6编写代码) 最佳答案 net-ping值得一看。它允许TCPping(如标准ruby​​ping),但也允许UDP、HTTP和ICMPping。ICMPping需要root权限,但其他则不需要。 关于ruby-Pingruby网站?,我们在StackOverflow上找到一个类

  10. ruby-on-rails - Cucumber 是否只是 rspec 的包装器以帮助将测试组织成功能? - 2

    只是想确保我理解了事情。据我目前收集到的信息,Cucumber只是一个“包装器”,或者是一种通过将事物分类为功能和步骤来组织测试的好方法,其中实际的单元测试处于步骤阶段。它允许您根据事物的工作方式组织您的测试。对吗? 最佳答案 有点。它是一种组织测试的方式,但不仅如此。它的行为就像最初的Rails集成测试一样,但更易于使用。这里最大的好处是您的session在整个Scenario中保持透明。关于Cucumber的另一件事是您(应该)从使用您的代码的浏览器或客户端的角度进行测试。如果您愿意,您可以使用步骤来构建对象和设置状态,但通常您

随机推荐