Links

在线工具

在线工具集合
,----------------, ,---------,
,-----------------------, ," ,"|
," ,"| ," ," |
+-----------------------+ | ," ," |
| .-----------------. | | +---------+ |
| | C:\>whoami | | | | -==----'| |
| | | | | | | |
| | | | |/----|`---= | |
| | | | | ,/|==== ooo | ;
| | | | | // |(((( [33]| ,"
| `-----------------' |," .;'| |(((( | ,"
+-----------------------+ ;; | | |,"
/_)______________(_/ //' | +---------+
___________________________/___ `,
/ oooooooooooooooo .o. oooo /, \,"-----------
/ ==ooooooooooooooo==.o. ooo= // ,`\--{)B ,"
/_==__==========__==_ooo__ooo=_/' /___________,"
`-----------------------------'

信息收集

综合信息

talosintelligence.com (可以收集企业邮服等信息)
Crunchbase Company Profile & Funding (企业信息查询)
AlienVault - Open Threat Exchange (快速查询子域相关)

搜索引擎

Google Hacking (快捷/github/pastbin)
Bug Bounty Helper (Google Hacking)
Public Buckets by GrayhatWarfare (公共存储桶搜索)

子域/IP/旁站C段

子域发现

基于DNS
Welcome to Robtex!(综合型-推荐)
bufferover (推荐)
DNSdumpster.com (推荐)
searchdns.netcraft.com(推荐)
即时搜索任何站点的子域(接口多速度快)
基于证书
Censys.io(综合型)
基于爆破

IP-/-探测

发现隐藏在CloudFlare背后的坏人(CloudFlare老外ip数据库)

旁站C段

Hurricane Electric BGP Toolkit (根据企业名确定ASN号得到企业IP资产)
可用子域发现->DNS->综合型

模糊匹配

邮箱采集

搜邮箱- 搜邮箱(推荐)
LinkedIn
Free SPF/DKIM/DMARC analyzer tools(SPF/DKMI/DMARC验证)
SPF Query Tool(SPF验证)

邮箱服务

# 邮服归属
1. 判断是服务商提供、自建mail服务
2. 查看解析记录中的MX记录、TXT记录
3. 查看服务商是否提供邮箱服务
# 邮服登录口
1. 通过MX记录找到入口
我们拿到目标网站的时候,首先要先从MX记录域名找到他的真实ip地址(某些目标可能是的是第三方邮件服务器,这种情况mx记录没啥用了);
然后针对这个ip地址的c段进行扫描(25、109、110、143、465、995、993端口),一般情况下都很容易找到目标的邮件服务器入口。
2. 通过扫描子域名的的方式找到邮件入口
这里扫描子域名的工具有很多,如Sublist3r、TeeMO、LangSrcCurise、挖掘机等不一一举例。
3. 通过搜索引擎找入口
site:target.com intitle:"Outlook Web App"
site:target.com intitle:"mail"
site:target.com intitle:"webmail"
Shodan、fofa、zoomeye直接搜索mx记录的IP、子域名等。
4. 通过不存在邮箱的退信
查看退信邮件原文

指纹识别

Wappalyzer (浏览器插件)

CDN\WAF

# 判断cdn
手动ping(根据返回的特殊cdn主机名判断)
nslookup(返回域名解析对应多个 IP 地址,网站可能部署CDN业务)
在线多地区ping
浏览器插件Wappalyzer
历史解析记录(判断 IP 是否在常见 CDN 服务商的服务器 IP 段上、看结果是否有大量不相关的域名存在)
https证书(有的cdn颁发的证书带有cdn名称)
观察请求响应的返回数据的头部,是否有 CDN 服务商标识
若 asp 或者 asp.net 网站返回头的 server 不是 IIS、而是 Nginx,则多半使用了nginx反向代理到 CDN
在线检测:https://www.cdnplanet.com/tools/cdnfinder/
# 判断waf
查看返回包有无WAF字样
waf00f
查看拦截页面信息

BypassCDN

CDN 2021 完全攻击指南 (一)
https://www.anquanke.com/post/id/227818
一、通过查询 DNS 记录 / IP 历史记录 / 子域名 等数据记录
二、通过 Email 邮局
三、通过 SSL 证书
四、通过海外 DNS 查询
五、通过敏感文件泄露
六、通过变更的域名
七、 通过 APP 移动端应用
八、通过 F5 LTM 解码
九、通过 CDN 标头特征值
十、通过 XML-RPC PINGBACK 通信
十一、通过 FTP/SCP 协议
十二、利用 Websocket 协议
十三、通过社会工程学
十四、通过网站漏洞
十五、通过全网扫描
十六、通过 virtual-host 碰撞
十七、通过 favicon.ico 哈希特征
十八、通过网页源码特征值
十九、通过网站远程资源业务
二十、通过 CDN 机器
二十一、通过流量耗尽、流量放大攻击
二十二、通过域名备案信息广域探测
二十三、利用 CDN 服务商默认配置
二十四、通过 SSH 指纹
二十五、使用 CloudFair 工具
CDN 2021 完全攻击指南 (二)
https://www.anquanke.com/post/id/231437
太高级了
CDN 2021 完全攻击指南 (三)
https://www.anquanke.com/post/id/231441
太高级了

BypassWAF

https://waf-bypass.com/

端口扫描

NMAP SCRIPT HELP -VER007(nmap脚本手册)

Whois查询

爱特高级WHOIS查询系统(可以查看明文信息)

镜像历史

APP收集

https://www.qimai.cn/(适用国内企业)

域名工具

单一域名

批量域名查询

域名批量查询(综合型)

域名处理

插件扩展

插件名称(Chrome)
功能
Charset
网页编码修改
FeHelper
JS/JSON/代码美化...
HackBar
编码解码/发包测试
Proxy SwitchyOmega
端口代理
ScanAnnotation
F12 快速显示页面注释内容
Shodan
IP识别
Wappalyzer
指纹识别
Web Scraper
浏览器爬虫
Modify Header Value
修改请求头
X-Forwarded-For Header
XFF
Hack-Tools
集成各种反弹shell、sql、xss、msf命令...
FindSomething
Penetration Testing Kit
抓包测试、加解密、
Authenticator
绑定二次认证码
插件名称(Burp)
功能
新版下载
注册机
jython-standalone
BurpShiroPassiveScan
BurpBountyPlus
BurpFastJsonScan
FastJsonScan
log4j2Scan
Log4j2Scan
SpringScan
SpringSpider
Turbo Intruder
Burp Requests
burpFakeIP
Knife
NEW_xp_CAPTCHA
插件:https://github.com/smxiazi/NEW_xp_CAPTCHA
更换识别库:https://github.com/sml2h3/ddddocr
Captcha Killer
Chunked Coding Converter
BurpSuite_403Bypasser
AWS Security Checks
Wsdler
.NET Beautifier
ViewState Editor
HaE
Passive Scan Client
burp-wildcard
APIKit
JWT4B
BurpCrypto

在线工具

编码解码

Xss测试字符串转换工具-工具猫(String.fromCharCode())
Unicode - Compart (bypass waf 参考
PlayGround(全)

加密解密

哈希识别

哈希破解

NTLM密码加密计算器(明文转hash)
SOMD5

大小转换

字节换算器_字节转换器_电脑内存/硬盘大小字节单位换算器_55查询

SQL注入

XSS备忘

Tiny XSS Payloads (极短)

编码小结

一、浏览器解析机制
https://0verwatch.top/xss-encodeorder.html
二、JS编码与HTML编码区分
HTML实体可以使用
十进制 (a)、十六进制 (a)
javascript可以使用
Unicode编码 (\u0061)、ASCII (String.fromCharcode(97))、八进制 (\141)、十六进制 (\x61)
三、编码区分
对于HTML编码
1.<img src=1 onerror="&#97;&#108;&#101;&#114;&#116;&#40;&#49;&#41;"> (HTML实体十进制编码)
2.<img src=1 onerror="&#x61;&#x6c;&#x65;&#x72;&#x74;&#x28;&#x2f;&#x78;&#x73;&#x73;&#x2f;&#x29;"> (HTML实体十六进制编码)
对于JS编码
1.<script>eval("\u0061\u006c\u0065\u0072\u0074\u0028\u002f\u0078\u0073\u0073\u002f\u0029");</script>(JS Unicode编码)
2.<script>eval("\141\154\145\162\164\50\57\170\163\163\57\51");</script>(JS八进制编码)
3.<script>eval("\x61\x6c\x65\x72\x74\x28\x27\x58\x53\x53\x27\x29");</script>(JS十六进制编码)

反弹SHELL

Reverse shell cheatsheet(快速生成)
Reverse Shell as a Service(自动化反弹脚本)

密码字典

常用字典

提供了 25 个在线破解和 25 个离线破解接口,支持 48 种算法破解
• https://github.com/L-codes/pwcrack-framework [密码破解框架]
常见设备
• https://github.com/7hang/Fuzz_dic
• https://github.com/Sab0tag3d/Network_password [cisco]
国外通用大字典
• https://github.com/Stardustsky/SaiDict
• https://github.com/danielmiessler/SecLists
自己收集整理的端口,子域,账号密码,其他杂七杂八字典,用于自己使用。贴近实战
• https://github.com/TheKingOfDuck/fuzzDicts [Web Pentesting Fuzz 字典]
• https://github.com/r35tart/RW_Password [此项目提取收集到强盗的密码中符合条件的弱密码]
• https://github.com/ffffffff0x/AboutSecurity [用于渗透测试和红队基础设施建设的 payload 和 bypass 字典]
• https://github.com/cwkiller/Pentest_Dic
• https://github.com/gh0stkey/Web-Fuzzing-Box [Web Fuzzing Box]
• https://github.com/random-robbie/bruteforce-lists [目录/api/脚本...]
• https://github.com/k8gege/PasswordDic
• https://github.com/3had0w/Fuzzing-Dicts
• https://github.com/j3ers3/PassList
• https://github.com/fuzz-security/SuperWordlist [基于实战沉淀下的各种弱口令字典]
• https://github.com/Daveqqq/weak-passwords-top200 [各国top200]
• https://github.com/t43Wiu6/blackJack-Dicts [参考十余个项目整理的目录和文件字典]
• https://github.com/f0ng/JavaFileDict [Java应用的一些配置文件/路径字典 ]
• https://github.com/w2n1ck/phone_dict [一个开发测试常用的特殊手机号字典]
• https://github.com/Bo0oM/fuzz.txt [高危敏感目录fuzz-长期维护]
somd5的字典
• https://www.somd5.com/download/dict/
SoMD5-Monthly-statistics/ 16-Jul-2020 14:47 -
crack-software/ 16-Jul-2020 14:47 -
china-all-hanzi.zip 16-Jul-2020 14:47 52K
china-gb3500.zip 16-Jul-2020 14:47 10K
china-xingshi.zip 16-Jul-2020 14:47 3006
domain_suffix.zip 16-Jul-2020 14:47 26K
english.zip 16-Jul-2020 14:47 51K
mobile.zip 16-Jul-2020 14:47 724K
name-pinyin-quanpin.zip 16-Jul-2020 14:47 6M
name-pinyin-shouzimu.zip 16-Jul-2020 14:47 34K
top1w.zip 16-Jul-2020 14:47 40K
username-num-top1000.zip 16-Jul-2020 14:47 3156
xingming.zip 16-Jul-2020 14:47 128K
yyyymmdd-1960-2020.zip 16-Jul-2020 14:47 40K
• https://www.somd5.com/somd5top10w.tar.gz
中文拼音
• https://github.com/rakjong/top-500-username
• https://github.com/ffffffff0x/name-fuzz [针对目标已知信息的字典生成工具]
• https://github.com/LandGrey/ChineseMaskReflector [使用掩码生成自定义中文用户名拼音爆破字典]
域用户枚举字典
• https://github.com/attackdebris/kerberos_enum_userlists
定制化自定义生成
• https://github.com/Mebus/cupp
• https://github.com/HongLuDianXue/BaiLu-SED-Tool
• https://github.com/bit4woo/passmaker

密码策略

Default Passwords - CIRT.net - 提供528个供应商,2102个密码的默认密码查询
Default Router Login, Passwords and IP Addresses - 只需选择设备品牌,就可以查找
HUAWEI 默认账号/密码查询工具 - HUAWEI企业网络产品,可根据产品/版本或关键字快速检索信息
路由器密码社区数据库 - 查找路由器的默认密码,输入厂商就可以找到默认密码列表
默认路由器密码列表 - Internet上最全面的默认路由器密码列表
默认路由器用户名和密码 - 路由器用户名,密码和IP的综合列表。提供了2354个默认用户密码查询
工具锚路由器默认密码查询 - 支持国内主流的路由器品牌,提供在线查询功能
默认密码列表 - 提供了一个默认密码列表,不定期更新,可通过网页CTRL+F搜索

密码生成

数据处理

邮件分析

文件分析

杂七杂八

点击劫持

点击分析

提权辅助

提权辅助网页(Win)
enumy(Linux)
GTFOBins(Linux - 二进制速查 )
LOLBAS (Win - 二进制速查)
WADComs(AD环境渗透命令速查)

杀软识别

windows进程识别-棱角社区 (高亮、进程很全)

沙盒分析

APP安全

社会工程

注册查询

CheckUserNames (在线 OSINT 工具,可帮助您在 170 多个社交网络中查找用户名。它还可以用于检查品牌公司名称,而不仅仅是个人。)
TG机器人@FreeSGKbot (tg社工库)

链接定位

IP-/-定位

密码生成

密码泄露

文章聚合

Hacking8安全信息流(论坛热点)
干货集中营-算命縖子 (精选好文)
星际黑客 (聚合平台)
hacktricks (各种命令、提示、攻击方法)
Offensive Security Cheatsheet(安全方面基本都涉及了,很全很牛逼)
Active Directory - Internal Pentest (AD渗透,一套流程+姿势)
The Hacker Recipes (AD安全居多)
Pentest Book (AD安全命令、渗透checklist)
Web-Attack-Cheat-Sheet(工具命令、渗透checklist)
Pentest_Note(没有思路 / 忘记命令就看看)
[代码审计]知识星球 (技能提升)
Web安全学习笔记(系统学习)
CTF Wiki(细节 + 总结)
斗象能力中心(漏洞分析+弹药库)
蚂蚁宝库(公众号-聚合平台)
PayloadsAllTheThings (Payload集合)
bugbountyhunting(漏洞赏金搜索引擎)
Hack Inn (安全大会议题ppt集合)
阿里云漏洞库 (漏洞更新及时)
PeiQi文库 · 语雀(poc集合)
SecurityList(web渗透+代码审计)
最近更新 1mo ago