96SEO 2026-02-23 12:23 14
。

本文章集成了全网优秀的开源攻防武器项目#xff0c;包含#xff1a;信息收集工具#xff08;自动化利用工具、资产发现工具、扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、各种插件....etc...漏洞利用工具各大CMS利用工具、中间件利用工具等项目........内网渗透工具隧道代理、密码提取.....应急响应工具甲方运维工具等其他安全攻防资料整理供攻防双方使用。
重点提醒本项目工具来源于互联网是否含带木马及后门请自行甄别Hvv来即请大家提高警惕受限于篇幅原因无法全部展示如果你需要的话可以评论区告诉我也可以点击蓝色字体自助获取【一一帮助安全学习网络安全面试题学习路线视频教程工具一一】1、半/全自动化工具项目简介项目地址项目名称一条龙服务只需要输入根域名即可全方位收集相关资产并检测漏洞。
也可以输入多个域名、C段IP等具体案例见下文。
https://github.com/0x727/ShuiZe_0x727ShuiZe_0x727单兵作战武器库你值得拥有https://github.com/yaklang/yakityakit自动化巡航扫描框架可用于红队打点评估https://github.com/b0bac/ApolloScannerApolloScanner可针对指定IP段、资产清单、存活网段自动化进行端口扫描以及TCP指纹识别和Banner抓取https://github.com/lcvvvv/kscankscan一款尚未被发掘的脆弱性扫描工具https://github.com/broken5/bscanbscan一个漏洞扫描器粘合剂,添加目标后30款工具自动调用https://github.com/78778443/QingScanQingScan分布式资产信息收集和漏洞扫描平台https://github.com/1in9e/gosintgosint一个辅助平常渗透测试项目或者攻防项目快速打点的综合工具https://github.com/P1-Team/AlliNAlliNnemo_go自动化信息收集https://github.com/hanc00l/nemo_gonemo_go从子域名、端口服务、漏洞、爬虫等一体化的资产管理系统https://github.com/CTF-MissFeng/bayonetbayonet一个高度可定制Web自动化扫描框架https://github.com/r3curs1v3-pr0xy/vajravajrareconFTW
集成了30个工具的信息收集利器https://github.com/six2dez/reconftwreconftw自动化侦查框架https://github.com/yogeshojha/renginerengineGUI界面的自动化工具https://github.com/lz520520/railgunRailgun在线cms识别|信息泄露|工控|系统|物联网安全|cms漏洞扫描|nmap端口扫描|子域名获取|待续..https://github.com/iceyhexman/onlinetools在线工具集Acunetix
GUI版本]https://github.com/x364e3ab6/AWVS-13-SCAN-PLUSAWVS-GUIDarkAngel
是一款全自动白帽漏洞扫描器从hackerone、bugcrowd资产监听到漏洞报告生成、企业微信通知。
https://github.com/Bywalks/DarkAngelDarkAngel2、资产发现工具项目简介项目地址项目名称reconFTW
集成了30个工具的信息收集利器https://github.com/six2dez/reconftwreconftw资产无限巡航扫描系统https://github.com/awake1t/linglonglinglongSRC子域名资产监控https://github.com/LangziFun/LangSrcCuriseLangSrcCurise快速侦察与目标关联的互联网资产构建基础资产信息库。
https://github.com/TophantTechnology/ARLARL(灯塔)集成GoogleHacking语法来进行信息收集https://github.com/TebbaaX/GReconGrecon从第三方平台获取目标网页内容https://github.com/tomnomnom/waybackurlswaybackurls从多个网站提取目标相关信息https://github.com/lc/gaugau集合了多个网络测绘平台可以快速在多个网络测绘平台搜索信息并且合并展示及导出。
https://github.com/ExpLangcn/InfoSearchAllInfoSearchAll调用fofa\ZoomEye\360quake的官方api---GUI界面https://github.com/xzajyjs/ThunderSearchThunderSearch集成多个网络资产测绘平台的搜索工具https://github.com/Kento-Sec/AsamFAsamF一个简单实用的FOFA客户端
flashinehttps://github.com/wgpsec/fofa_viewerfofa_viewer0_zone_zpi脚本https://github.com/lemonlove7/0_zone0_zoneicp备案查询、企业资产快速收集工具https://github.com/SiJiDo/IEyesIEyes一款基于各大企业信息API的工具https://github.com/wgpsec/ENScan_GOENScan_GO基于斗象灯塔ARL修改后的版本。
相比原版增加了OneForAll、中央数据库修改了altDnshttps://github.com/ki9mu/ARL-plus-dockerARL-plus-docker灯塔最新版指纹添加脚本https://github.com/loecho-sec/ARL-Finger-ADDARL-Finger-ADD3、子域名收集工具项目简介项目地址项目名称在线子域名收集https://rapiddns.io/subdomain在线收集ksubdomain
无状态子域名爆破工具https://github.com/knownsec/ksubdomainksubdomain一款功能强大的子域收集工具https://github.com/shmilylty/OneForAlloneforall通过使用被动在线资源来发现网站的有效子域https://github.com/projectdiscovery/subfindersubfindersrc子域名监控https://github.com/LangziFun/LangSrcCuriseLangSrcCurise从
上发现子域名https://github.com/gwen001/github-subdomainsgithub-subdomainsLayer子域名挖掘机https://github.com/euphrat1ca/LayerDomainFinderLayer好用且强大的子域名扫描工具https://github.com/yunxu1/dnsubdnsub4、信息搜集工具ARL
资产侦察灯塔https://github.com/TophantTechnology/ARLAsamF
资产收集工具https://github.com/Kento-Sec/AsamFshuize信息搜集https://github.com/0x727/ShuiZe_0x727ENScan
企业信息搜集https://github.com/wgpsec/ENScan_GOEHole
指纹探测工具https://github.com/EdgeSecurityTeam/EHoleObserverWard指纹识别https://github.com/0x727/ObserverWardDismap
指纹识别https://github.com/zhzyker/dismapNaabu
端口扫描https://github.com/projectdiscovery/naabuALLiN
子域名收集https://github.com/P1-Team/AlliNOneForAll
子域收集https://github.com/shmilylty/OneForAllksubdomain子域名爆破https://github.com/knownsec/ksubdomainsubfinder
子域名搜集https://github.com/projectdiscovery/subfinderAmass
子域名扫描工具https://github.com/OWASP/AmassPayer
子域名挖掘机https://github.com/Pik-sec/Payerdirsearch
扫描神器https://github.com/Pik-sec/Phoenixferoxbuster
、文件扫描工具https://github.com/H4ckForJob/dirmapdirmap网站的敏感/子域扫描器https://github.com/ReddyyZ/urlbruteurlbrute御剑快速扫描工具够用https://github.com/hunyaio/yuhScanyuhScan类似JSFinder的golang实现更快更全更舒服https://github.com/pingc0y/URLFinderURLFinder爬虫
可以发现搜索引擎发现不了的目录https://github.com/jaeles-project/gospidergospiderkatana
项目中的一个网页链接抓取工具可以自动解析js文件。
新一代爬行框架。
https://github.com/projectdiscovery/katanakatanadontgo403
错误的工具。
https://github.com/devploit/dontgo403dontgo4036、Burp插件项目简介项目地址项目名称有关burpsuite的插件(非商店),文章以及使用技巧的收集https://github.com/Mr-xn/BurpSuite-collectionsBurpSuite-collections一款基于BurpSuite的被动式shiro检测插件https://github.com/pmiaowu/BurpShiroPassiveScanBurpShiroPassiveScan一款基于BurpSuite的被动式FastJson检测插件https://github.com/pmiaowu/BurpFastJsonScanBurpFastJsonScan添加一些右键菜单让burp用起来更顺畅https://github.com/bit4woo/knifeknifefastjson漏洞burp插件检测fastjson小于1.2.68基于dnsloghttps://github.com/zilong3033/fastjsonScanfastjsonScanfastjson利用支持tomcat、spring回显哥斯拉内存马回显利用链为dhcp、ibatis、c3p0https://github.com/skisw/fastjson-expfastjson-expHaE
插件https://github.com/gh0stkey/HaEHaEdomain_hunter_pro
一个资产管理类的Burp插件https://github.com/bit4woo/domain_hunter_prodomain_hunter_pro新一代子域名主/被动收集工具https://github.com/Acmesec/SylasSylasGadgetProbe
用来爆破远程类查找Java反序列化https://github.com/BishopFox/GadgetProbeGadgetProbeHopLa
BurpSuite插件https://github.com/synacktiv/HopLaHopLa验证码识别https://github.com/f0ng/captcha-killer-modifiedcaptcha-killer-modified一款支持多种加密算法、或直接执行浏览器JS代码的BurpSuite插件。
https://github.com/whwlsfb/BurpCryptoBurpCrypto根据自定义来达到对数据包的处理适用于加解密、爆破等类似mitmproxy不同点在于经过了burp中转https://github.com/f0ng/autoDecoderautoDecoder伪造ip地址https://github.com/TheKingOfDuck/burpFakeIPburpFakeIP自动发送请求https://github.com/nccgroup/AutoRepeaterAutoRepeater自动探测请求走私漏洞https://github.com/portswigger/http-request-smugglerhttp-request-smuggler7、浏览器插件项目简介项目地址项目名称Hack-Tools
适用于红队的浏览器扩展插件https://github.com/LasCC/Hack-ToolsHack-ToolsSwitchyOmega
浏览器的代理插件https://github.com/FelisCatus/SwitchyOmegaSwitchyOmegaChrome插件.使用DevTools查找DOM
XSShttps://github.com/filedescriptor/untrusted-typesuntrusted-typesFOFA
资产展示浏览器插件https://github.com/fofapro/fofa_viewfofa_viewmitaka
搜索的Chrome和Firefox扩展https://github.com/ninoseki/mitakamitakaGit
查看git存储库文件的历史记录https://githistory.xyz/Git
History一款可以检测WEB蜜罐并阻断请求的Chrome插件https://github.com/cnrstar/anti-honeypotanti-honeypot一款基于
Chromium的XSS检测工具https://github.com/v8blink/Chromium-based-XSS-Taint-TrackingChromium-based-XSS-Taint-Tracking一款完全被动监听的谷歌插件用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。
https://github.com/graynjo/HeimdallrHeimdallr8、邮箱钓鱼项目简介项目地址项目名称邮箱自动化收集爬取https://github.com/Taonn/EmailAllEmailAll通过搜索引擎爬取电子邮件https://github.com/Josue87/EmailFinderEmailFinder批量检查邮箱账密有效的
脚本https://github.com/rm1984/IMAPLoginTesterIMAPLoginTesterCoremail邮件系统组织通讯录导出脚本https://github.com/dpu/coremail-address-bookcoremail-address-book拥有在线模板设计、发送诱骗广告等功能的钓鱼系统https://github.com/gophish/gophishgophishSwaks
SMTP界的瑞士军刀https://github.com/jetmore/swaksswaks一个在线的任意发件人发送Email邮件网站http://tool.chacuo.net/mailanonymousmailanonymousEwoMail是基于Linux的企业邮箱服务器https://github.com/gyxuehu/EwoMailEwoMail批量发送钓鱼邮箱https://github.com/Yang0615777/sendMailsendMail免杀宏生成器https://github.com/Inf0secRabbit/BadAssMacrosBadAssMacros9、社工个人信息收集类项目简介项目地址项目名称从大量站点中收集用户个人信息https://github.com/soxoj/maigretmaigret根据邮箱自动搜索泄漏的密码信息https://github.com/D4Vinci/Cr3dOv3rCr3dOv3r密码泄露搜集https://archive.org/search.php?queryarchive从部分站点中收集个人信息https://github.com/n0tr00t/SregSreg输入人名或邮箱地址,
自动从互联网爬取关于此人的信息https://github.com/famavott/osint-scraperosint-scraper通过脉脉用户猜测企业邮箱https://github.com/Ridter/MailgetMailget社工字典密码生成https://github.com/Mebus/cuppcupp社会工程学密码生成器是一个利用个人信息生成密码的工具https://github.com/zgjx6/SocialEngineeringDictionaryGeneratorDictionaryGenerator在线密码生成器https://zzzteph.github.io/weakpass/weakpass10、APP/公众号/小程序相关工具项目简介项目地址项目名称一个反编译微信小程序的工具仓库也收集各种微信小程序/小游戏.wxapkg文件https://github.com/ezshine/wxapkg-convertorwxapkg-convertor微信小程序反编译https://github.com/qwerty472123/wxappUnpackerwxappUnpacker自行寻找备份仓库微信小程序反编译https://github.com/r3x5ur/wxapkg-unpackerwxapkg-unpacker二开微信小程序信息在线收集wxapkg源码包内提取信息https://github.com/moyuwa/wechat_appinfo_wxapkgwechat_appinfo_wxapkg移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具https://github.com/kelvinBen/AppInfoScannerAppInfoScanner一款适用于以APP病毒分析、APP漏洞挖掘、APP开发、HW行动/红队/渗透测试团队为场景的移动端(Android、iOS)辅助分析工具https://github.com/sulab999/AppMessengerAppMessengerapk爬虫工具可提取包内url等信息https://github.com/dwisiswant0/apkleaksapkleaks
作为专业的SEO优化服务提供商,我们致力于通过科学、系统的搜索引擎优化策略,帮助企业在百度、Google等搜索引擎中获得更高的排名和流量。我们的服务涵盖网站结构优化、内容优化、技术SEO和链接建设等多个维度。
| 服务项目 | 基础套餐 | 标准套餐 | 高级定制 |
|---|---|---|---|
| 关键词优化数量 | 10-20个核心词 | 30-50个核心词+长尾词 | 80-150个全方位覆盖 |
| 内容优化 | 基础页面优化 | 全站内容优化+每月5篇原创 | 个性化内容策略+每月15篇原创 |
| 技术SEO | 基本技术检查 | 全面技术优化+移动适配 | 深度技术重构+性能优化 |
| 外链建设 | 每月5-10条 | 每月20-30条高质量外链 | 每月50+条多渠道外链 |
| 数据报告 | 月度基础报告 | 双周详细报告+分析 | 每周深度报告+策略调整 |
| 效果保障 | 3-6个月见效 | 2-4个月见效 | 1-3个月快速见效 |
我们的SEO优化服务遵循科学严谨的流程,确保每一步都基于数据分析和行业最佳实践:
全面检测网站技术问题、内容质量、竞争对手情况,制定个性化优化方案。
基于用户搜索意图和商业目标,制定全面的关键词矩阵和布局策略。
解决网站技术问题,优化网站结构,提升页面速度和移动端体验。
创作高质量原创内容,优化现有页面,建立内容更新机制。
获取高质量外部链接,建立品牌在线影响力,提升网站权威度。
持续监控排名、流量和转化数据,根据效果调整优化策略。
基于我们服务的客户数据统计,平均优化效果如下:
我们坚信,真正的SEO优化不仅仅是追求排名,而是通过提供优质内容、优化用户体验、建立网站权威,最终实现可持续的业务增长。我们的目标是与客户建立长期合作关系,共同成长。
Demand feedback