在线工具

在线工具集合

             ,----------------,              ,---------,
        ,-----------------------,          ,"        ,"|
      ,"                      ,"|        ,"        ,"  |
     +-----------------------+  |      ,"        ,"    |
     |  .-----------------.  |  |     +---------+      |
     |  | C:\>whoami      |  |  |     | -==----'|      |
     |  |                 |  |  |     |         |      |
     |  |                 |  |  |/----|`---=    |      |
     |  |                 |  |  |   ,/|==== ooo |      ;
     |  |                 |  |  |  // |(((( [33]|    ,"
     |  `-----------------'  |," .;'| |((((     |  ,"
     +-----------------------+  ;;  | |         |,"
        /_)______________(_/  //'   | +---------+
   ___________________________/___  `,
  /  oooooooooooooooo  .o.  oooo /,   \,"-----------
 / ==ooooooooooooooo==.o.  ooo= //   ,`\--{)B     ,"
/_==__==========__==_ooo__ooo=_/'   /___________,"
`-----------------------------'

信息收集

综合信息

微步在线威胁情报社区arrow-up-right

VirusTotalarrow-up-right

RiskIQ Community Editionarrow-up-right

AlienVault - Open Threat Exchangearrow-up-right (快速查询子域相关)

talosintelligence.comarrow-up-right (收集企业邮服等信息)

Intelligence Xarrow-up-right (信息泄露)

Crunchbase Company Profile & Fundingarrow-up-right (国外企业)

OpenCorporates :: The Open Database Of The Corporate Worldarrow-up-right (国外企业)

风鸟-企业查询平台-轻松查企业-查失信-查法人-企业信用-工商查询arrow-up-right (国内企业-免费)

爱企查-工商查询_专业企业信息查询平台_公司查询_老板查询_工商信息查询系统arrow-up-right

企查查 - 查企业_查老板_查风险_企业信息查询系统arrow-up-right

搜索引擎

Google搜索arrow-up-right

Bing搜索arrow-up-right

Baidu搜索arrow-up-right

Shodan网络空间搜索引擎arrow-up-right

FOFA Pro - 网络空间安全搜索引擎,网络空间搜索引擎,网络空间测绘,安全态势感知arrow-up-right

ZoomEye - 网络空间搜索引擎arrow-up-right

Spyse — Internet Assets Search Enginearrow-up-right

LeakIXarrow-up-right

FullHunt | Expose Your Attack Surfacearrow-up-right

QAXhunterarrow-up-right全球鹰arrow-up-right

360网络空间测绘Quakearrow-up-right

Hunter Search Enginearrow-up-right

腾讯云安全_威胁情报中心arrow-up-right (dns数据全)

奇安信威胁情报中心arrow-up-right (dns数据全)

Google Hacking Databasearrow-up-right

进阶Google搜索arrow-up-right

Google Hackingarrow-up-right (快捷/github/pastbin)

Bug Bounty Helperarrow-up-right (Google Hacking)

Public Buckets by GrayhatWarfarearrow-up-right (公共存储桶搜索)

recon.cloudarrow-up-right(在线搜索目标网站下的云资产)

子域/IP/旁站C段

子域发现

基于DNS

The World's Largest Repository of Historical DNS dataarrow-up-right(综合型-推荐)

Welcome to Robtex!arrow-up-right(综合型-推荐)

RapidDNS Rapid DNS Information Collectionarrow-up-right (推荐)

bufferoverarrow-up-right (推荐)

DNSdumpster.comarrow-up-right (推荐)

searchdns.netcraft.comarrow-up-right(推荐)

搜索网站的所有子域arrow-up-right

即时搜索任何站点的子域arrow-up-right(接口多速度快)

在线调查工具 - 反向IP,NS,MX,WHOIS和搜索工具arrow-up-right(综合型)

DNSDB-历史DNS查询arrow-up-right

IP History - ViewDNS.infoarrow-up-right

基于证书

crt.sh - 证书搜索arrow-up-right

网络上的 HTTPS 加密 – Google 透明度报告arrow-up-right

Censys.ioarrow-up-right(综合型)

基于爆破

在线子域名爆破-Domain fuzzarrow-up-right

在线子域名爆破-子成君提供arrow-up-right

IP-/-探测

域名查ip、ip反查域名arrow-up-right

nslookup查询arrow-up-right

多个地点Ping服务器,网站测速 - 站长工具arrow-up-right

同IP网站查询,同服务器网站查询 - 站长工具arrow-up-right

Reverse IP Lookup - Find All Hosts Sharing An IP Addressarrow-up-right

Ping查询_专业的 IP 地址库_IPIP.NETarrow-up-right

网站IP地址查询_批量查询网站IP地址_买链帮手,网站批量查询工具arrow-up-right(支持批量ip查询)

发现隐藏在CloudFlare背后的坏人arrow-up-right(CloudFlare老外ip数据库)

旁站C段

Chinaz-同IP网站查询,同服务器网站查询arrow-up-right

BGPView - BGP Toolkit and BGP ASN Routing Lookup Toolarrow-up-right

Hurricane Electric BGP Toolkitarrow-up-right (根据企业名确定ASN号得到企业IP资产)

Online investigation tool - Reverse IP, NS, MX, WHOIS and Search Toolsarrow-up-right (ASN)

ASN/IP Whois Query | IPInsight.ioarrow-up-right (ASN)

可用子域发现->DNS->综合型

模糊匹配

Domain Name Search Engine - Namedroppersarrow-up-right

邮箱采集

红队测试之邮箱打点arrow-up-right(推荐theHarvesterarrow-up-right

红队选手是如何收集邮箱的arrow-up-right (推荐snov.ioarrow-up-right

Phonebook.cz - Intelligence Xarrow-up-right

搜邮箱- 搜邮箱arrow-up-right(推荐)

RocketReach - 为任何人查找电子邮件、电话和社交媒体链接arrow-up-right

LinkedInarrow-up-right

微匹-邮箱arrow-up-right

Find email addresses in seconds • Hunter (Email Hunter)arrow-up-right

Find email addresses of companies and people - Skymemarrow-up-right

Search for domains | Email Formatarrow-up-right

Free SPF/DKIM/DMARC analyzer toolsarrow-up-right(SPF/DKMI/DMARC验证)

SPF Query Toolarrow-up-right(SPF验证)

垃圾邮件检测arrow-up-right (检测发信邮箱垃圾邮件的匹配度)

邮件伪造之SPF绕过的5种思路arrow-up-right

邮箱服务

指纹识别

云悉WEB资产梳理-在线CMS指纹识别平台 - 云悉安全arrow-up-right(综合型-推荐)

在线指纹识别,在线cms识别小插件--BugScanerarrow-up-right

ThreatScan - 免费的网站在线安全检测平台-TScanarrow-up-right

Wappalyzerarrow-up-right (浏览器插件)

CDN\WAF

BypassCDN

BypassWAF

端口扫描

在线端口扫描仪由Nmap提供支持- HackerTarget.comarrow-up-right

在线Nmap扫描仪-nmap.onlinearrow-up-right

Nmap提供免费和在线开放端口以及正在运行的服务扫描程序arrow-up-right

带有选项的GUI Nmap在线扫描仪arrow-up-right(可自定义)

IPv6 addresses Port scaning (nmap for IPv6)arrow-up-right(IPv6)

NMAP SCRIPT HELP -VER007arrow-up-right(nmap脚本手册)

Whois查询

爱特高级WHOIS查询系统arrow-up-right(可以查看明文信息)

Whois Search, Domain History, Reverse IP/NS Lookups and morearrow-up-right

WHOIS Search, Domain Name, Website, and IP Tools - Who.isarrow-up-right

BackyardRevolution.org WHOIS,DNS和域信息-DomainToolsarrow-up-right

国家域名 Whois - 中国互联网络信息中心arrow-up-right

IP Whois - 中国互联网络信息中心 arrow-up-right(可以拓展ip段)

镜像历史

APP收集

https://apkpure.com/arrow-up-right

https://apkfun.com/arrow-up-right

https://www.qimai.cn/arrow-up-right(适用国内企业)

域名工具

单一域名

站长工具-百度权重排名查询-站长seo查询 - 爱站网arrow-up-right

Chinaz-网站Alexa排名arrow-up-right

SEO综合查询 - 站长工具arrow-up-right

批量域名查询

买链帮手_最好用的网站批量查询工具arrow-up-right(link114推荐)

域名批量查询arrow-up-right(综合型)

域名处理

一键提取Url的根域名arrow-up-right

插件扩展

插件名称(Chrome)
功能

Charset

网页编码修改

FeHelper

JS/JSON/代码美化...

HackBar

编码解码/发包测试

Proxyverse

端口代理

ScanAnnotation

F12 快速显示页面注释内容

Shodan

IP识别

Wappalyzer

指纹识别

Web Scraper

浏览器爬虫

Modify Header Value

修改请求头

X-Forwarded-For Header

XFF头

Hack-Tools

集成各种反弹shell、sql、xss、msf命令...

Penetration Testing Kit

抓包测试、加解密、

Authenticator

绑定二次认证码

SingleFile

网页克隆

插件名称(Burp)
功能

在线工具

编码解码

字节换算器_字节转换器_电脑内存/硬盘大小字节单位换算器_55查询arrow-up-right

php编码转换工具 - Base64+Gzinflate在线压缩 - 站长工具 - 追溯arrow-up-right

Ascii转中文字符-中文转Ascii编码-在线Ascii编码解码工具arrow-up-right

XSS'OR - Hack with JavaScriptarrow-up-right

[代码审计] 知识星球小工具arrow-up-right(全)

HTML特殊字符编码对照表arrow-up-right

javascript编码自动化arrow-up-right

Xss测试字符串转换工具-工具猫arrow-up-right(String.fromCharCode())

Unicode - Compartarrow-up-right (bypass waf 参考arrow-up-right

PlayGroundarrow-up-right(全)

加密解密

哈希识别

哈希类型识别arrow-up-right

哈希破解

NTLM密码加密计算器arrow-up-right(明文转hash)

Bcrypt Generator - Online Hash Generator and Checkerarrow-up-right

利用独有算法加上CUDA平台算力支持百分百破译LMHASH、Net-NTLMv1密文arrow-up-right

cmd5在线解密破解,md5解密加密arrow-up-right (推荐)

Get Cracking | crack.sharrow-up-right

ObjectifSécurité - Ophcrackarrow-up-right

ChaMd5.Orgarrow-up-right

SOMD5arrow-up-right

md5 cracker - The fastest way to recover your lost passwords - Crack itarrow-up-right

大小转换

字节换算器_字节转换器_电脑内存/硬盘大小字节单位换算器_55查询

SQL注入

带有sqlmap的免费和在线SQL注入扫描程序arrow-up-right

SQL注入知识库arrow-up-right

NetSPI SQL注入Wikiarrow-up-right

SQL injection cheat sheet | Web Security Academyarrow-up-right

XSS备忘

ezXSSarrow-up-right (开源免费xss平台)

HTML5 Security Cheatsheetarrow-up-right

Cross-site scripting (XSS) cheat sheetarrow-up-right (portswigger)

XSS 过滤器规避备忘单arrow-up-right (OWASP)

Tiny XSS Payloadsarrow-up-right (极短)

Bypass xss过滤的测试方法 - 五道口杀气arrow-up-right

XSS_Cheat_Sheet_2020_Editionarrow-up-right(github)

( XSS ) Vulnerability Payload Listarrow-up-right(github)

编码小结

反弹SHELL

Reverse shell cheatsheetarrow-up-right(快速生成)

Online - Reverse Shell Generatorarrow-up-right (推荐)

Reverse Shell as a Servicearrow-up-right(自动化反弹脚本)

RUNTIME.EXEC有效负载生成器arrow-up-right

DNSLOG

Interactsh | Web Clientarrow-up-right (Projectdiscory官方提供)

ByteVet | Free toolsarrow-up-right

CallBack.Red Dns、Http、Rmi、Ldap Log、CmdtoDNSLogarrow-up-right (自动带外数据记录)

密码字典

常用字典

密码策略

搜密码 - web中间件/web应用/IOT设备/视频设备/路由器等默认密码查询arrow-up-right - 搜密码 sopwd.com

Default Passwords - CIRT.netarrow-up-right - 提供528个供应商,2102个密码的默认密码查询

Default Router Login, Passwords and IP Addressesarrow-up-right - 只需选择设备品牌,就可以查找

HUAWEI 默认账号/密码查询工具arrow-up-right - HUAWEI企业网络产品,可根据产品/版本或关键字快速检索信息

路由器密码社区数据库arrow-up-right - 查找路由器的默认密码,输入厂商就可以找到默认密码列表

默认路由器密码列表arrow-up-right - Internet上最全面的默认路由器密码列表

默认路由器用户名和密码arrow-up-right - 路由器用户名,密码和IP的综合列表。提供了2354个默认用户密码查询

工具锚路由器默认密码查询arrow-up-right - 支持国内主流的路由器品牌,提供在线查询功能

默认密码列表arrow-up-right - 提供了一个默认密码列表,不定期更新,可通过网页CTRL+F搜索

密码生成

生成随机密码 - 密码生成器arrow-up-right

密码生成器-LastPassarrow-up-right

数据处理

邮件分析

邮件原文分析arrow-up-right

文件分析

从可执行文件中提取所有字符串arrow-up-right

显示有关可执行文件的信息arrow-up-right

杂七杂八

Burp Post、Get数据包转为上传multipart/form-data格式数据包工具 - 数据包格式在线转换arrow-up-right

在线二维码解码器 二维码安全检测工具arrow-up-right

PDF 转换为 PPT 和 PPTX 文件arrow-up-right

cookie字符串转json(dict字典)arrow-up-right

字数统计_在线字数计算器_英文汉字字数统计_兼容手机版_一站阅读arrow-up-right

草料二维码生成器arrow-up-right

iHateRegex - 正则表达式arrow-up-right

点击劫持

Quickjack - samy kamkararrow-up-right

点击分析

实时Web分析| Clickyarrow-up-right

提权辅助

极光无限-安全扫描仪arrow-up-right(通用)

提权辅助网页arrow-up-right(Win)

Windows Privilege Escalation Exploit Searcharrow-up-right(Win)

Find Missing Patchesarrow-up-right(Win)

enumyarrow-up-right(Linux)

GTFOBinsarrow-up-right(Linux - 二进制速查 )

LOLBASarrow-up-right (Win - 二进制速查)

WADComsarrow-up-right(AD环境渗透命令速查)

杀软识别

windows进程识别-棱角社区arrow-up-right (高亮、进程很全)

刨洞技术交流arrow-up-right (维护的很好)

杀软在线识别-渊龙Sec安全团队arrow-up-right

沙盒分析

Interactive Online Malware Analysis Sandbox - ANY.RUNarrow-up-right

https://sandbox.ti.qianxin.com/sandbox/pagearrow-up-right

APP安全

Android Security Wikiarrow-up-right

摸瓜arrow-up-right (app在线分析很详细)

免费在线脱壳arrow-up-right (Android)

应用商店ipa提取arrow-up-right (IOS)

PCAPdroidarrow-up-right (无需root的抓包神器,https需配合 PCAPdroid-mitmarrow-up-right

Reqablearrow-up-right (极简的设计、丰富的功能、高效的性能和桌面手机多端平台)

社会工程

注册查询

你注册过哪些网站?一搜便知 - REG007arrow-up-right

CheckUserNamesarrow-up-right (在线 OSINT 工具,可帮助您在 170 多个社交网络中查找用户名。它还可以用于检查品牌公司名称,而不仅仅是个人。)

tg社工库

通过 Github 找到一个人arrow-up-right

google 文档反查Gmailarrow-up-right

链接定位

诚殷网络-来源管理用户中心arrow-up-right

遇见数据仓库-遇见工具-定位资源-在线数据仓库-福利资源-met.redarrow-up-right

IP-/-定位

RTBAsia ODX - Open Data Exchangearrow-up-right(精度高)

密码生成

社工密码字典在线生成arrow-up-right

社工密码字典在线生成arrow-up-right

密码泄露

Privacy | 个人数据泄漏检测arrow-up-right

文章聚合

hacktricksarrow-up-right (各种命令、提示、攻击方法)

Offensive Security Cheatsheetarrow-up-right(安全方面基本都涉及了,很全很牛逼)

Active Directory - Internal Pentestarrow-up-right (AD渗透,一套流程+姿势)

The Hacker Recipesarrow-up-right (AD安全居多)

InfoSec Notesarrow-up-right(AD安全命令)

Pentest Bookarrow-up-right (AD安全命令、渗透checklist)

Web-Attack-Cheat-Sheetarrow-up-right(工具命令、渗透checklist)

Pentest_Notearrow-up-right(没有思路 / 忘记命令就看看)

[代码审计]知识星球arrow-up-right (技能提升)

Web安全学习笔记arrow-up-right(系统学习)

CTF Wikiarrow-up-right(细节 + 总结)

洞见网安arrow-up-right(公众号-聚合平台)

PayloadsAllTheThingsarrow-up-right (Payload集合)

bugbountyhuntingarrow-up-right(漏洞赏金搜索引擎)

Hack Innarrow-up-right (安全大会议题ppt集合)

阿里云漏洞库arrow-up-right (漏洞更新及时)

长亭漏洞库arrow-up-right(漏洞更新及时)

PeiQi文库 · 语雀arrow-up-right(poc集合)

SecurityListarrow-up-right(web渗透+代码审计)

云安全攻防arrow-up-right (云安全集合)

T Wiki 面向云安全方向的知识文库arrow-up-right (云安全集合)

最后更新于