name: security-arsenal description: 滲透測試/紅隊武器庫,按 Cyber Kill Chain 七階段 + Web 安全專項分類管理 96 個開源安全工具(情報收集/武器化/投遞/利用/持久化/C2/目標達成/Web安全)。當用戶提到以下任何場景時觸發:(1) 下載滲透測試工具、(2) 搭建攻防演練環境、(3) 提到具體工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec/Mimikatz等)、(4) 問"用什麼工具做XX"、(5) 紅隊/滲透測試/CTF 武器庫、(6) 攻擊鏈各階段推薦工具。觸發詞:武器庫、安全工具、滲透測試工具、紅隊工具、下載工具、attack tools、penetration testing tools、recon tools、exploitation tools、C2 frameworks。 slug: security-arsenal displayName: security-arsenal version: 1.0.2 summary: 滲透測試/紅隊武器庫,按 Cyber Kill Chain 七階段 + Web 安全專項分類管理 96 個開源安全工具(情報收集/武器化/投遞/利用/持久化/C2/目標達成/Web安全)。當用戶提到以下任何場景時觸發:(1) 下載滲透測試工具、(2) 搭建攻防演練環境、(3) 提到具體工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec license: MIT
⚠️ 法律宣告(每次使用前必讀) 本 Skill 僅供已獲得合法授權的滲透測試、企業安全評估、CTF 競賽或隔離實驗室學習使用。 禁止對未授權系統進行任何掃描、測試或攻擊。使用者須自行承擔一切法律責任。
# 工具清單與說明(一鍵下載指令碼已按安全稽核要求移除,請按需手動獲取合規工具)
cat ~/.qclaw/skills/security-arsenal/references/tool_catalog.md
# 各工具的安裝方式見 references/websec-toolkit/ 下的對應 install_*.sh 指令碼
| 階段 | 目錄 | 工具數 | 核心工具 |
|---|---|---|---|
| 1. 情報收集 | 01_Reconnaissance/ |
15 | Nmap, Masscan, Amass, theHarvester, Shodan, httpx |
| 2. 武器化 | 02_Weaponization/ |
10 | Metasploit, Veil, Nishang, PowerSploit |
| 3. 投遞 | 03_Delivery/ |
8 | Gophish, SET, EvilClippy, Wifiphisher |
| 4. 利用 | 04_Exploitation/ |
20 | SQLMap, BurpSuite, Nikto, JohnTheRipper, LinPEAS |
| 5. 持久化 | 05_Installation/ |
8 | Godzilla, Behinder, AntSword, Merlin |
| 6. C2 | 06_C2/ |
12 | Sliver, Covenant, dnscat2, FRP, ngrok |
| 7. 目標達成 | 07_Actions/ |
12 | CrackMapExec, Impacket, Mimikatz, BloodHound |
| 8. Web安全專項 | 08_WebSec/ |
12 | Nuclei, mitmproxy, XSStrike, JWT Tool, Kiterunner |
詳細理論背景參見 references/cyber_kill_chain.md。
目標:在不直接接觸目標的情況下收集儘可能多的資訊。
典型工具:
- Nmap — 埠掃描神器,支援指令碼擴充套件
- Masscan — 超速埠掃描,秒級掃描全網段
- Amass — OWASP 出品的子域名列舉,支援被動+主動
- theHarvester — 郵件/子域名/人員資訊收集
- Shodan — 物聯網搜尋引擎,發現暴露資產
目標:將漏洞利用程式碼包裝成可投遞的武器(如帶宏的 Word 文件、惡意 PDF)。
典型工具:
- Metasploit-Framework — 滲透測試瑞士軍刀,含海量 exploit
- Veil — 免殺 payload 生成框架
- Nishang — PowerShell 攻擊框架
目標:將武器送達到目標系統(釣魚郵件、惡意連結、USB 投放)。
典型工具:
- Gophish — 開源釣魚演練平臺,支援郵件模板和效果統計
- SET(Social Engineer Toolkit)— 社工工具包,含網站克隆、郵件釣魚
- EvilClippy — Office 宏病毒輔助工具
目標:觸發漏洞,在目標系統上獲得程式碼執行許可權。
典型工具:
- SQLMap — 自動化 SQL 注入檢測與利用
- Burp Suite(社群版免費)— Web 應用滲透測試標配
- JohnTheRipper / Hashcat — 密碼破解
- LinPEAS — Linux 提權列舉指令碼
目標:在目標系統上安裝後門,確保重新連線能力。
典型工具:
- Godzilla / Behinder — 中國安全圈常用的 Webshell 管理工具
- AntSword — 跨平臺 Webshell 管理客戶端
- Merlin — 基於 HTTP/2 的 C2 框架
目標:建立穩定的命令控制通道,繞過防火牆和 IDS/IPS。
典型工具:
- Sliver — 開源 Go 語言 C2 框架,支援多種協議
- Covenant — .NET Core 寫的 C2,介面友好
- dnscat2 — 純 DNS 協議 C2 通道(繞過防火牆)
- FRP — 高效能內網穿透工具
目標:完成最終目標(竊取資料、破壞系統、橫向移動等)。
典型工具:
- CrackMapExec — 內網橫向移動自動化框架
- Impacket — Python 實現的 SMB/Kerberos 協議工具集
- Mimikatz — Windows 憑證竊取神器
- BloodHound — AD 許可權關係視覺化分析
目標:Web 應用安全評估專項工具,覆蓋代理攔截、自動化掃描、API 安全測試。
典型工具:
- Nuclei — 基於模板的快速漏洞掃描(CVE/自定義模板)
- mitmproxy — 命令列 HTTPS 代理(Python 指令碼擴充套件)
- XSStrike — 高階 XSS 檢測與模糊測試
- JWT Tool — JWT 安全測試(偽造/破解/演算法混淆)
- Kiterunner — API 端點發現與模糊測試
- httpx — 批次 HTTP 存活探測(配合子域名列舉使用)
情報收集:WhatWeb → 識別技術棧
利用:SQLMap → 注入測試;BurpSuite → 手動測試
提權:LinPEAS → 列舉提權路徑
持久化:AntSword → 部署 Webshell
資訊收集:BloodHound → AD 關係分析
憑證竊取:Mimikatz → 提取密碼/雜湊
橫向移動:CrackMapExec + Impacket → 批次利用
持久化:Merlin → 部署 C2 Agent
武器化:EvilClippy → 製作帶宏文件
投遞:Gophish → 傳送釣魚郵件、統計中招率
7w4.net提供免費和付費技能下載。
必須: - 獲得書面授權(範圍、時間、系統清單) - 在授權範圍內操作,不超出範圍 - 保護好測試中獲取的敏感資料,測試結束後銷燬 - 出具完整的測試報告(含修復建議)
禁止: - 未授權測試(即使是"友情測試"也不行) - 破壞系統可用性(勒索軟體、蠕蟲等惡意程式碼) - 竊取、洩露、倒賣資料 - 使用本武器庫從事任何違法活動
相關法規: - 《中華人民共和國網路安全法》第 27 條 - 《中華人民共和國刑法》第 285/286 條(非法侵入計算機資訊系統罪) - ISO/IEC 27001 滲透測試控制要求
| 檔案 | 內容 |
|---|---|
references/cyber_kill_chain.md |
Cyber Kill Chain 理論詳解 |
references/tool_catalog.md |
96 個工具詳細清單(用途/官網/安裝說明) |
references/legal_guidelines.md |
法律法規詳解 + 授權模板 |
references/usage_examples.md |
各工具常用命令示例 |
references/websec-toolkit/ |
Web 安全測試參考資源(速查表/配置指南/Docker) |
| 版本 | 日期 | 說明 |
|---|---|---|
| v1.0 | 2026-06-09 | 初始版本,84 個工具,七階段分類 |
| v2.0 | 2026-06-09 | 新增 12 個 Web 安全專項工具(httpx/mitmproxy/Caido/Nuclei/XSStrike/JWT Tool/NoSQLMap/CORScanner/Kiterunner/GraphQL Cop/Arjun/Postman),總計 96 個工具,八階段分類 |
這個工具庫內容比較豐富,收錄了 96 個滲透測試工具,分類清晰,速查表和配置指南實用。優點是文件規範,法律風險提示到位,適合安全從業者使用。不足之處是文件結構稍顯零散,工具描述不夠詳細,缺少上手指南,對新手不太友好。整體質量中上,有改進空間。