多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

渗透测试常用工具清单,附使用场景说明

渗透测试常用工具清单,附使用场景说明 渗透测试常用工具清单附使用场景说明前言很多刚入行的网安同学会一次性下载几十款工具但是分不清什么时候该用什么拿到目标之后工具乱开扫描一堆无效结果甚至误操作触发 WAF、把业务打崩。渗透测试是一套完整流程信息收集 → 端口资产探测 → Web 漏洞扫描 → 漏洞验证利用 → 后渗透与内网横向 → 凭证抓取 → 痕迹清理不同阶段有对应的工具。本文按照渗透测试标准流程分类整理实战高频工具讲清楚工具作用、适用场景、优缺点帮大家搭建合理的个人工具库。免责声明本文所有工具仅用于授权的安全测试、本地靶场学习。严禁在未授权系统、公网站点进行探测、漏洞利用、横向移动等操作违规行为违反《网络安全法》需要承担法律责任。一、信息收集 资产测绘工具渗透第一步信息收集是整个渗透测试的基石目标是收集域名、子域名、IP、备案信息、服务器指纹摸清攻击面。Maltego场景开源情报 OSINT 图形化关联分析说明可视化挖掘域名、邮箱、子域名、组织信息之间的关联关系。适合前期被动信息收集不直接发包触碰目标不会触发告警。优点图形化展示梳理目标组织架构缺点大量高级数据源需要付费。OneForAll / Subfinder场景子域名爆破、子域名收集说明快速批量挖掘目标所有子域名扩大攻击面。比如主域名 shturl.挖掘 api.shturl.、admin.shturl. 等后台站点。适用外网渗透快速梳理全站资产。Dismap场景Web 指纹识别说明输入 IP 或域名自动识别网站 CMS、中间件、框架版本SpringBoot、Shiro、Discuz 等快速判断可能存在的漏洞。Rad长亭场景JS 渲染页面爬虫说明专门抓取 Vue、React 单页应用提取接口请求弥补 Xray 自带爬虫对 JS 渲染页面抓取不足的短板常和 Xray 联动扫描。Google Hacking场景利用搜索引擎挖掘敏感文件、后台路径说明语法检索寻找泄露的备份文件、数据库配置、后台管理页面。注意仅搜索引擎查询不要直接访问敏感资源。二、端口扫描、主机探测工具拿到 IP 资产后首先探测存活主机、开放端口、服务版本判断目标跑了哪些服务。Nmap场景主机存活探测、端口扫描、服务版本识别、NSE 漏洞脚本扫描说明行业标准扫描工具。可探测端口、识别系统版本内置 NSE 脚本可以简单探测漏洞。常用场景内网网段扫描、探测目标开放 22、3389、445、80、8080 端口。优点功能强大跨平台缺点全端口扫描速度偏慢容易被防火墙、WAF 发现。Naabu场景Go 语言高速端口扫描器说明ProjectDiscovery 出品扫描速度远快于 Nmap适合批量 IP 的端口快速探测一般搭配指纹工具一起使用。Fscan场景内网综合一键扫描工具国产说明内网渗透神器集成存活主机探测、端口扫描、弱口令爆破、MS17-010 永恒之蓝漏洞检测、Web 服务扫描。拿到跳板机之后一键扫描整个内网网段快速找横向移动目标。优势单文件直接运行无需安装内网红队高频使用。三、Web 抓包、调试工具Web 渗透核心所有 Web 漏洞测试离不开 HTTP 流量拦截、改包、重放请求。Burp Suite场景Web 应用手工渗透、请求拦截、改包、重放、爆破、漏洞扫描说明Web 渗透的标配工具。Proxy 代理抓包、Repeater 手动构造 Payload 验证漏洞、Intruder 爆破账号密码BApp 商店大量插件拓展能力。社区版免费适合学习专业版自带主动扫描器。适用场景SQL 注入手工验证、XSS、文件上传、越权、接口测试。OWASP ZAP场景开源免费 Web 扫描、代理抓包说明Burp 开源替代完全免费。适合开发人员安全自测CI/CD 集成自动化扫描。缺点payload 库和插件生态弱于 Burp。Fiddler / Charles场景Windows、移动端 HTTPS 抓包说明调试 APP、小程序流量手机端抓包常用。做移动端 Web 渗透优先选择。Wireshark场景底层数据包捕获、协议分析说明抓网卡原始流量分析 TCP、SMB、Kerberos 协议适合排查内网流量问题、分析明文凭证、应急流量取证。四、Web 漏洞扫描工具自动化发现漏洞线索重点提醒扫描器只提供漏洞线索所有高危漏洞必须人工复现验证不能直接当作真实漏洞写入报告。Xray长亭场景Web 自动化漏洞扫描被动代理扫描、爬虫扫描说明国内最主流的 Web 扫描器支持 SQL 注入、XSS、文件上传、Shiro、Fastjson 等大量漏洞 POC。支持被动代理模式抓取登录态接口适合实战渗透。上一篇文章专门讲过 Xray 实战使用。Nuclei场景轻量模板化漏洞扫描说明开源 Go 工具社区维护海量 POC 模板更新速度极快新漏洞 POC 上线很快。适合批量资产快速巡检可自定义编写 POC 模板。Sqlmap场景SQL 注入自动化检测与利用说明专门针对 SQL 注入的自动化工具可以自动探测注入类型、脱库、读写文件。实战中优先手工验证sqlmap 作为辅助工具禁止在生产环境大规模脱库。Nikto场景Web 服务器基础配置扫描说明扫描 Web 服务器配置缺陷、默认文件、危险 HTTP 头适合简单基线检查。WPScan场景WordPress 站点专项扫描说明专门针对 WP 博客探测插件漏洞、主题漏洞、枚举后台账号。五、目录 / 敏感路径爆破工具用于寻找后台管理地址、备份文件、源码泄露、测试页面。Gobuster场景目录、子域名爆破说明Go 开发速度快支持 http 目录爆破、DNS 子域名爆破Kali 自带。Dirsearch场景Python 目录扫描工具说明中文网安圈用得很多支持自定义字典寻找后台、.bak 备份文件、.sql 数据库备份。御剑后台扫描工具场景Windows 平台目录爆破工具国产老牌工具图形化界面新手友好适合快速扫后台地址。六、漏洞利用 后渗透框架Metasploit FrameworkMSF场景漏洞验证、漏洞利用、后渗透、Meterpreter 会话、内网路由搭建说明最经典的渗透框架集成大量漏洞 expMeterpreter 高级 payload 支持进程迁移、提权、凭证抓取、端口转发、socks 代理。前面 Meterpreter 文章重点讲解。适用拿到漏洞后获取会话、内网后渗透。Impacket场景内网横向移动神器Python 工具集说明包含 wmiexec、psexec、smbclient、secretsdump 等脚本。WMI 横向、哈希传递、导出 SAM 哈希、读取域控凭证都靠 Impacket。常用脚本wmiexec.py、psexec.py、secretsdump.py。CrackMapExecCME场景域环境、内网批量凭证测试说明批量对内网网段测试账号 / 哈希快速验证账号是否可以横向登录 SMB、RDP、WinRM域渗透高频工具。七、凭证抓取、密码相关工具拿到服务器权限后抓取账号密码、NTLM 哈希、Kerberos 票据为横向移动做准备。Mimikatz场景Windows 内存凭证抓取域票据生成说明大名鼎鼎的凭证工具读取 lsass 内存抓取明文密码、NTLM 哈希可生成黄金票据、白银票据PTT 票据传递必备。Meterpreter 的 kiwi 模块底层就是 Mimikatz。LaZagne场景多平台本地凭证抓取说明Windows/Linux/Mac 都能用读取浏览器保存的密码、WiFi 密码、数据库、SSH 密钥。拿到服务器权限后抓取本地各类软件存储的凭证。Hashcat / John the Ripper场景哈希爆破破解 NTLM 哈希、md5 等说明拿到哈希之后使用字典破解明文密码。Hashcat 支持 GPU 加速破解速度更快。八、内网隧道、代理工具跨网段渗透打通攻击机和内网隔离网段流量。Proxychains场景Linux 下代理转发说明配合 MSF autoroutesocks 代理让 nmap、sqlmap 等工具流量经过跳板机访问内网。Chisel场景跨平台 TCP 隧道工具说明轻量二进制文件快速搭建 socks 隧道红蓝对抗中非常常用。相比传统端口转发更稳定防火墙环境优先选用。Socat场景多功能双向端口转发瑞士军刀端口转发、反弹 shell、流量转发应急和后渗透经常使用。九、Webshell 管理工具拿到文件上传漏洞上传 Webshell 之后管理 webshell。蚁剑 AntSword场景Webshell 管理国产工具支持 PHP/JSP/ASP 等一句话木马文件管理、数据库管理、虚拟终端支持编码绕过。冰蝎 Behinder场景动态二进制加密 Webshell流量加密相比传统一句话隐蔽性更强红蓝对抗常用。菜刀Caidao老牌 webshell 工具现在使用较少很多 WAF 直接查杀。十、工具选型实战思路重点很多新手误区不管什么目标直接全开扫描器一股脑跑所有工具。标准实战工具使用顺序外网资产阶段Subfinder Dismap 收集子域名、识别指纹端口探测Naabu 快速扫端口 → Nmap 精细探测服务版本Web 漏洞探测Xray 被动代理为主Nuclei 批量 POC 补充漏洞验证Burp Repeater 手工复现确认真假漏洞拿到 Webshell蚁剑 / 冰蝎管理信息收集获取服务器权限MSF Meterpreter、Mimikatz 抓取凭证内网横向Fscan 扫内网、Impacket/WMI/PTH/PTT 横向移动Chisel 搭建隧道工具选择原则外网 Web 测试Burp Xray Nuclei内网渗透Fscan、Impacket、CrackMapExec、Mimikatz、MSF批量资产巡检Nuclei、Dismap十一、新手常见工具使用误区❌ 误区 1工具越多越好下载几十款工具全部跑一遍工具贵精不贵多。吃透 Burp、Nmap、Xray、MSF、Impacket 这几个核心工具足够完成大部分渗透项目。工具多只会增加排查成本大量无效扫描容易触发告警。❌ 误区 2完全依赖扫描器不手工验证漏洞Xray、Nuclei 只是发现可疑 payload误报率很高。漏洞报告的证据一定是人工可复现的 POC。❌ 误区 3生产环境全速扫描不限制并发直接压垮业务所有扫描工具都要限速业务低峰期执行避免高并发请求导致服务器 CPU 打满。❌ 误区 4拿到凭证直接大规模脱库、批量横向授权测试范围之外的主机禁止探测正式渗透测试只做最小验证证明漏洞存在禁止随意拖库、删除数据。❌ 误区 5不分场景乱用工具内网直接使用 sqlmap 批量注入内网数据库访问一般没有 WAF 防护sqlmap 批量请求极易把数据库打宕。十二、学习建议优先在 DVWA、Pikachu、Vulhub、Windows 域靶场练习工具不要拿公网网站练手。理解原理再使用工具不要只会复制命令一键执行。比如使用 sqlmap 前必须懂 SQL 注入原理使用 Mimikatz 前理解 Windows 认证。建立自己的字典库目录爆破、密码爆破的成功率很大程度取决于字典。学会看返回包工具只是辅助判断漏洞、分析流量靠人。渗透结束之后做好痕迹清理删除上传文件、清理日志不留后门。总结渗透测试工具就是安全工程师的 “工具箱”每个工具都有明确分工信息收集摸清资产端口扫描发现服务Burp 手工测试 Web 漏洞扫描器自动化寻找线索MSF、Impacket、Mimikatz 完成后渗透与内网横向。工具只是手段漏洞原理、业务理解、思维链路才是渗透的核心。不要做只会跑工具的脚本小子。一句话记住工具分阶段使用先收集资产再探测漏洞手工验证最小范围测试授权是一切操作的前提。如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
返回列表