🔒

security-arsenal

👤 嗎啡 📦 v1.0.2 ⭐ 4.2 ⬇️ 294 下載
🔒 IT運維與安全 免費

📖 技能介紹


name: security-arsenal description: 滲透測試/紅隊武器庫,按 Cyber Kill Chain 七階段 + Web 安全專項分類管理 96 個開源安全工具(情報收集/武器化/投遞/利用/持久化/C2/目標達成/Web安全)。當用戶提到以下任何場景時觸發:(1) 下載滲透測試工具、(2) 搭建攻防演練環境、(3) 提到具體工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec/Mimikatz等)、(4) 問"用什麼工具做XX"、(5) 紅隊/滲透測試/CTF 武器庫、(6) 攻擊鏈各階段推薦工具。觸發詞:武器庫、安全工具、滲透測試工具、紅隊工具、下載工具、attack tools、penetration testing tools、recon tools、exploitation tools、C2 frameworks。 slug: security-arsenal displayName: security-arsenal version: 1.0.2 summary: 滲透測試/紅隊武器庫,按 Cyber Kill Chain 七階段 + Web 安全專項分類管理 96 個開源安全工具(情報收集/武器化/投遞/利用/持久化/C2/目標達成/Web安全)。當用戶提到以下任何場景時觸發:(1) 下載滲透測試工具、(2) 搭建攻防演練環境、(3) 提到具體工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec license: MIT


security-arsenal

⚠️ 法律宣告(每次使用前必讀) 本 Skill 僅供已獲得合法授權的滲透測試、企業安全評估、CTF 競賽或隔離實驗室學習使用。 禁止對未授權系統進行任何掃描、測試或攻擊。使用者須自行承擔一切法律責任。

快速開始

# 工具清單與說明(一鍵下載指令碼已按安全稽核要求移除,請按需手動獲取合規工具)
cat ~/.qclaw/skills/security-arsenal/references/tool_catalog.md

# 各工具的安裝方式見 references/websec-toolkit/ 下的對應 install_*.sh 指令碼

Cyber Kill Chain 七階段 × 工具對映

階段 目錄 工具數 核心工具
1. 情報收集 01_Reconnaissance/ 15 Nmap, Masscan, Amass, theHarvester, Shodan, httpx
2. 武器化 02_Weaponization/ 10 Metasploit, Veil, Nishang, PowerSploit
3. 投遞 03_Delivery/ 8 Gophish, SET, EvilClippy, Wifiphisher
4. 利用 04_Exploitation/ 20 SQLMap, BurpSuite, Nikto, JohnTheRipper, LinPEAS
5. 持久化 05_Installation/ 8 Godzilla, Behinder, AntSword, Merlin
6. C2 06_C2/ 12 Sliver, Covenant, dnscat2, FRP, ngrok
7. 目標達成 07_Actions/ 12 CrackMapExec, Impacket, Mimikatz, BloodHound
8. Web安全專項 08_WebSec/ 12 Nuclei, mitmproxy, XSStrike, JWT Tool, Kiterunner

各階段說明

詳細理論背景參見 references/cyber_kill_chain.md

第一階段:情報收集(Reconnaissance)

目標:在不直接接觸目標的情況下收集儘可能多的資訊。 典型工具: - Nmap — 埠掃描神器,支援指令碼擴充套件 - Masscan — 超速埠掃描,秒級掃描全網段 - Amass — OWASP 出品的子域名列舉,支援被動+主動 - theHarvester — 郵件/子域名/人員資訊收集 - Shodan — 物聯網搜尋引擎,發現暴露資產

第二階段:武器化(Weaponization)

目標:將漏洞利用程式碼包裝成可投遞的武器(如帶宏的 Word 文件、惡意 PDF)。 典型工具: - Metasploit-Framework — 滲透測試瑞士軍刀,含海量 exploit - Veil — 免殺 payload 生成框架 - Nishang — PowerShell 攻擊框架

第三階段:投遞(Delivery)

目標:將武器送達到目標系統(釣魚郵件、惡意連結、USB 投放)。 典型工具: - Gophish — 開源釣魚演練平臺,支援郵件模板和效果統計 - SET(Social Engineer Toolkit)— 社工工具包,含網站克隆、郵件釣魚 - EvilClippy — Office 宏病毒輔助工具

第四階段:利用(Exploitation)

目標:觸發漏洞,在目標系統上獲得程式碼執行許可權。 典型工具: - SQLMap — 自動化 SQL 注入檢測與利用 - Burp Suite(社群版免費)— Web 應用滲透測試標配 - JohnTheRipper / Hashcat — 密碼破解 - LinPEAS — Linux 提權列舉指令碼

第五階段:安裝/持久化(Installation/Persistence)

目標:在目標系統上安裝後門,確保重新連線能力。 典型工具: - Godzilla / Behinder — 中國安全圈常用的 Webshell 管理工具 - AntSword — 跨平臺 Webshell 管理客戶端 - Merlin — 基於 HTTP/2 的 C2 框架

第六階段:C2(Command & Control)

目標:建立穩定的命令控制通道,繞過防火牆和 IDS/IPS。 典型工具: - Sliver — 開源 Go 語言 C2 框架,支援多種協議 - Covenant — .NET Core 寫的 C2,介面友好 - dnscat2 — 純 DNS 協議 C2 通道(繞過防火牆) - FRP — 高效能內網穿透工具

第七階段:目標達成(Actions on Objectives)

目標:完成最終目標(竊取資料、破壞系統、橫向移動等)。 典型工具: - CrackMapExec — 內網橫向移動自動化框架 - Impacket — Python 實現的 SMB/Kerberos 協議工具集 - Mimikatz — Windows 憑證竊取神器 - BloodHound — AD 許可權關係視覺化分析


第八階段:Web安全專項(Web Security)

目標:Web 應用安全評估專項工具,覆蓋代理攔截、自動化掃描、API 安全測試。 典型工具: - Nuclei — 基於模板的快速漏洞掃描(CVE/自定義模板) - mitmproxy — 命令列 HTTPS 代理(Python 指令碼擴充套件) - XSStrike — 高階 XSS 檢測與模糊測試 - JWT Tool — JWT 安全測試(偽造/破解/演算法混淆) - Kiterunner — API 端點發現與模糊測試 - httpx — 批次 HTTP 存活探測(配合子域名列舉使用)


常用場景速查

場景1:Web 應用滲透

情報收集:WhatWeb → 識別技術棧
利用:SQLMap → 注入測試;BurpSuite → 手動測試
提權:LinPEAS → 列舉提權路徑
持久化:AntSword → 部署 Webshell

場景2:內網橫向移動

資訊收集:BloodHound → AD 關係分析
憑證竊取:Mimikatz → 提取密碼/雜湊
橫向移動:CrackMapExec + Impacket → 批次利用
持久化:Merlin → 部署 C2 Agent

場景3:釣魚演練

武器化:EvilClippy → 製作帶宏文件
投遞:Gophish → 傳送釣魚郵件、統計中招率

法律與道德紅線

7w4.net提供免費和付費技能下載。

必須: - 獲得書面授權(範圍、時間、系統清單) - 在授權範圍內操作,不超出範圍 - 保護好測試中獲取的敏感資料,測試結束後銷燬 - 出具完整的測試報告(含修復建議)

禁止: - 未授權測試(即使是"友情測試"也不行) - 破壞系統可用性(勒索軟體、蠕蟲等惡意程式碼) - 竊取、洩露、倒賣資料 - 使用本武器庫從事任何違法活動

相關法規: - 《中華人民共和國網路安全法》第 27 條 - 《中華人民共和國刑法》第 285/286 條(非法侵入計算機資訊系統罪) - ISO/IEC 27001 滲透測試控制要求


參考文件

檔案 內容
references/cyber_kill_chain.md Cyber Kill Chain 理論詳解
references/tool_catalog.md 96 個工具詳細清單(用途/官網/安裝說明)
references/legal_guidelines.md 法律法規詳解 + 授權模板
references/usage_examples.md 各工具常用命令示例
references/websec-toolkit/ Web 安全測試參考資源(速查表/配置指南/Docker)

更新記錄

版本 日期 說明
v1.0 2026-06-09 初始版本,84 個工具,七階段分類
v2.0 2026-06-09 新增 12 個 Web 安全專項工具(httpx/mitmproxy/Caido/Nuclei/XSStrike/JWT Tool/NoSQLMap/CORScanner/Kiterunner/GraphQL Cop/Arjun/Postman),總計 96 個工具,八階段分類

🤖 AI 評測

這個工具庫內容比較豐富,收錄了 96 個滲透測試工具,分類清晰,速查表和配置指南實用。優點是文件規範,法律風險提示到位,適合安全從業者使用。不足之處是文件結構稍顯零散,工具描述不夠詳細,缺少上手指南,對新手不太友好。整體質量中上,有改進空間。

📊 多維度評分

適應性4.8
規範性4.1
有效性4.4
可靠性3.8
可信度4.5

📁 包含檔案 (25 個)

📄 SKILL.md 7.8 KB
📄 references/cyber_kill_chain.md 5.1 KB
📄 references/legal_guidelines.md 4.3 KB
📄 references/tool_catalog.md 25.8 KB
📄 references/usage_examples.md 5.3 KB
📄 references/websec-toolkit/INDEX.md 8.1 KB
📄 references/websec-toolkit/QUICKSTART.md 7.1 KB
📄 references/websec-toolkit/README.md 4.8 KB
📄 references/websec-toolkit/SUMMARY.md 7.2 KB
📄 references/websec-toolkit/cheatsheets/burp.md 6.7 KB
📄 references/websec-toolkit/cheatsheets/nmap.md 7.5 KB
📄 references/websec-toolkit/configs/burp/burp_config_guide.md 5 KB
📄 references/websec-toolkit/configs/nuclei/nuclei_config_guide.md 7.7 KB
📄 references/websec-toolkit/configs/zap/zap_config_guide.md 6.6 KB
📄 references/websec-toolkit/docker/docker-compose.txt 3.1 KB
📄 references/websec-toolkit/docs/exploit/sqlmap_guide.md 9.3 KB
📄 references/websec-toolkit/docs/webapp-pentest-guide-delivery.md 2.2 KB
📄 references/websec-toolkit/scripts/example_usage.sh 6.7 KB
📄 references/websec-toolkit/scripts/install_all.sh 10.3 KB
📄 references/websec-toolkit/scripts/install_api.sh 16 KB
📄 references/websec-toolkit/scripts/install_proxy.sh 7.5 KB
📄 references/websec-toolkit/scripts/install_recon.sh 5.3 KB
📄 references/websec-toolkit/scripts/install_scanner.sh 11.1 KB
📄 references/websec-toolkit/scripts/package_toolkit.sh 5.6 KB
📄 references/websec-toolkit/scripts/update_tools.sh 7.2 KB