pentest-tools
渗透工具速查 — 编码解码、反向Shell、红队工具、漏洞利用、密码攻击、内网工具、凭据窃取、提权、隧道代理、系统命令、信息收集、域渗透、Web工具、Windows工具
它会碰到什么
逐条看命中(4 条严重或高危)
- 严重
references/tools-reference-04-exploitation.md:219cred-paths# 密码查看: cat .env | grep MYTHIC_ADMIN_PASSWORD`
- 严重
references/tools-reference-06-intranet-penetration.md:318exec-pipe-to-shellcurl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
- 严重
references/tools-reference-06-intranet-penetration.md:322exec-pipe-to-shell- 内存加载: `curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | bash`
- 严重
references/tools-reference-11-information-gathering.md:241cred-paths- 自定义探测: `httpx -l urls.txt -path "/api/v1/health,/admin,/.env,/robots.txt" -mc 200`
这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。
技能内容
渗透工具速查 Skill
当已知测试方向,需要选型工具或回忆命令时使用本 Skill。是操作支撑层,不是方法论替代。
使用场景:
- 已确认漏洞类型,需要对应工具和命令
- 记不住某个工具的具体参数
- 需要快速筛选同一任务下的候选工具
边界:本 Skill 帮助选型和回忆工具,不替代方法论。工具选择应跟随当前工作流阶段,而不是反过来。
工具分类速查
| 分类 | 覆盖范围 |
|-----|---------|
| 编码解码 | Base64/URL/Hex/Unicode/HTML 编解码 |
| 反向 Shell | Bash/Python/PowerShell/Netcat/Socat |
| 红队工具 | Cobalt Strike/Metasploit/Covenant |
| 漏洞利用 | Exploit-DB/Searchsploit/自动化框架 |
| 密码攻击 | Hashcat/John/Hydra/Cewl |
| 内网渗透 | Impacket/CrackMapExec/BloodHound |
| 凭据窃取 | Mimikatz/LaZagne/Secretsdump |
| 提权 | LinPEAS/WinPEAS/PowerUp/BeRoot |
| 隧道代理 | Chisel/Ligolo/FRP/Socat/SSH |
| 系统命令 | Linux/Windows 常用命令集 |
| 信息收集 | Nmap/Masscan/Amass/Subfinder |
| 域渗透 | BloodHound/Certipy/Rubeus/Kekeo |
| Web 工具 | SQLmap/Nuclei/FFUF/Burp |
| Windows 渗透 | PowerShell/WMI/WMIC/PowerView |
参考文档
references/tools-reference-01~14-*.md— 各工具分类详细参考(14 个)references/pentest-tools-reference-skill.md— 工具参考入口references/tools-reference-index.md— 工具参考索引
想直接用这个技能?
本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。