⚠️ 法律宣告(每次使用前必讀) 本 Skill 僅供已獲得合法授權的滲透測試、企業安全評估、CTF 競賽或隔離實驗室學習使用。 禁止對未授權系統進行任何掃描、測試或攻擊。使用者須自行承擔一切法律責任。
# 工具清單與說明(一鍵下載指令碼已按安全稽核要求移除,請按需手動獲取合規工具)
cat ~/.qclaw/skills/security-arsenal/references/tool_catalog.md
# 各工具的安裝方式見 references/websec-toolkit/ 下的對應 install_*.sh 指令碼
| 階段 | 目錄 | 工具數 | 核心工具 |
|---|---|---|---|
| 1. 情報收集 | 01_Reconnaissance/ |
15 | Nmap, Masscan, Amass, theHarvester, Shodan, httpx |
| 2. 武器化 | 02_Weaponization/ |
10 | Metasploit, Veil, Nishang, PowerSploit |
| 3. 投遞 | 03_Delivery/ |
8 | Gophish, SET, EvilClippy, Wifiphisher |
| 4. 利用 | 04_Exploitation/ |
20 | SQLMap, BurpSuite, Nikto, JohnTheRipper, LinPEAS |
| 5. 持久化 | 05_Installation/ |
8 | Godzilla, Behinder, AntSword, Merlin |
| 6. C2 | 06_C2/ |
12 | Sliver, Covenant, dnscat2, FRP, ngrok |
| 7. 目標達成 | 07_Actions/ |
12 | CrackMapExec, Impacket, Mimikatz, BloodHound |
| 8. Web安全專項 | 08_WebSec/ |
12 | Nuclei, mitmproxy, XSStrike, JWT Tool, Kiterunner |
詳細理論背景參見 references/cyber_kill_chain.md。
目標:在不直接接觸目標的情況下收集儘可能多的資訊。 典型工具:
Nmap — 埠掃描神器,支援指令碼擴充套件Masscan — 超速埠掃描,秒級掃描全網段Amass — OWASP 出品的子域名列舉,支援被動+主動theHarvester — 郵件/子域名/人員資訊收集Shodan — 物聯網搜尋引擎,發現暴露資產目標:將漏洞利用程式碼包裝成可投遞的武器(如帶宏的 Word 文件、惡意 PDF)。 典型工具:
Metasploit-Framework — 滲透測試瑞士軍刀,含海量 exploitVeil — 免殺 payload 生成框架Nishang — PowerShell 攻擊框架目標:將武器送達到目標系統(釣魚郵件、惡意連結、USB 投放)。 典型工具:
Gophish — 開源釣魚演練平臺,支援郵件模板和效果統計SET(Social Engineer Toolkit)— 社工工具包,含網站克隆、郵件釣魚EvilClippy — Office 宏病毒輔助工具目標:觸發漏洞,在目標系統上獲得程式碼執行許可權。 典型工具:
SQLMap — 自動化 SQL 注入檢測與利用Burp Suite(社群版免費)— Web 應用滲透測試標配JohnTheRipper / Hashcat — 密碼破解LinPEAS — Linux 提權列舉指令碼目標:在目標系統上安裝後門,確保重新連線能力。 典型工具:
Godzilla / Behinder — 中國安全圈常用的 Webshell 管理工具AntSword — 跨平臺 Webshell 管理客戶端Merlin — 基於 HTTP/2 的 C2 框架目標:建立穩定的命令控制通道,繞過防火牆和 IDS/IPS。 典型工具:
Sliver — 開源 Go 語言 C2 框架,支援多種協議Covenant — .NET Core 寫的 C2,介面友好dnscat2 — 純 DNS 協議 C2 通道(繞過防火牆)FRP — 高效能內網穿透工具目標:完成最終目標(竊取資料、破壞系統、橫向移動等)。 典型工具:
CrackMapExec — 內網橫向移動自動化框架Impacket — Python 實現的 SMB/Kerberos 協議工具集Mimikatz — Windows 憑證竊取神器BloodHound — AD 許可權關係視覺化分析目標:Web 應用安全評估專項工具,覆蓋代理攔截、自動化掃描、API 安全測試。 典型工具:
Nuclei — 基於模板的快速漏洞掃描(CVE/自定義模板)mitmproxy — 命令列 HTTPS 代理(Python 指令碼擴充套件)XSStrike — 高階 XSS 檢測與模糊測試JWT Tool — JWT 安全測試(偽造/破解/演算法混淆)Kiterunner — API 端點發現與模糊測試httpx — 批次 HTTP 存活探測(配合子域名列舉使用)情報收集:WhatWeb → 識別技術棧
利用:SQLMap → 注入測試;BurpSuite → 手動測試
提權:LinPEAS → 列舉提權路徑
持久化:AntSword → 部署 Webshell
資訊收集:BloodHound → AD 關係分析
憑證竊取:Mimikatz → 提取密碼/雜湊
橫向移動:CrackMapExec + Impacket → 批次利用
持久化:Merlin → 部署 C2 Agent
武器化:EvilClippy → 製作帶宏文件
投遞:Gophish → 傳送釣魚郵件、統計中招率
必須:
禁止:
相關法規:
7w4.net收錄了海量優質技能外掛。
| 檔案 | 內容 |
|---|---|
references/cyber_kill_chain.md |
Cyber Kill Chain 理論詳解 |
references/tool_catalog.md |
96 個工具詳細清單(用途/官網/安裝說明) |
references/legal_guidelines.md |
法律法規詳解 + 授權模板 |
references/usage_examples.md |
各工具常用命令示例 |
references/websec-toolkit/ |
Web 安全測試參考資源(速查表/配置指南/Docker) |
| 版本 | 日期 | 說明 |
|---|---|---|
| v1.0 | 2026-06-09 | 初始版本,84 個工具,七階段分類 |
| v2.0 | 2026-06-09 | 新增 12 個 Web 安全專項工具(httpx/mitmproxy/Caido/Nuclei/XSStrike/JWT Tool/NoSQLMap/CORScanner/Kiterunner/GraphQL Cop/Arjun/Postman),總計 96 個工具,八階段分類 |
這個工具庫內容比較豐富,收錄了 96 個滲透測試工具,分類清晰,速查表和配置指南實用。優點是文件規範,法律風險提示到位,適合安全從業者使用。不足之處是文件結構稍顯零散,工具描述不夠詳細,缺少上手指南,對新手不太友好。整體質量中上,有改進空間。