【SRC】-实战中常用工具整理(非常详细),零基础入门到精通,看这一篇就够了

360quake导出工具 一个基于 PyQt6 开发的 360 Quake 网络空间测绘引擎查询工具,提供了简单直观的图形界面,支持多种数据导出格式。 阅读详情

前言

使用说明:本篇文章旨在提供网络安全技术研究的信息和知识,以供信息技术专业人士、学者和爱好者学习和交流。我们鼓励读者提升自身的技术能力,增强网络安全意识,并为维护网络空间的安全做出贡献,切勿用于其他不合法事项,遵守《中华人民共和国网络安全法》

说明:本文推荐的工具已在网上公开,自己常用的。因此来整理下,方便自己以后查找也希望对有需要的师傅有帮助,感谢如下工具的开发大哥。部分图片来自网络如有侵权请联系删除,大佬勿喷。

在网络安全领域,一句古语“工欲善其事,必先利其器”被赋予了新的含义:要想在漏洞挖掘工作中事半功倍,我们须用些适合自己的工具。

工具一:360QUAKE

地址:https://quake.360.net

个人觉得,QUAKE不仅能资产测绘,而且他有一个“图像数据”功能,这个功能非常好用,可以筛选出有效的资产,有登录界面的资产都会被截图,当然比如像灯塔也有这个功能,只不过灯塔利用此功能会有点考验系统性能。有个缺点的是,只能免费查询大概10条数据左右,多余的数据就需要积分才能查看,一条数据2积分。如果运气好的话,还会发现未授权、信息泄露漏洞

图片

工具二:APIKIT

下载地址:https://github.com/API-Security/APIKit

该工具集成了SpringbootActuator的目录扫描工具和OpenAPl-Swagger接口未授权扫描的工具,只需要将该工具加载到burp中,则会自动根据流量扫描相关路径,只需挂着捡洞即可。

SpringbootActuator实战效果

在这里插入图片描述

下面这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以点击下方链接 即可自动领取↓↓↓

点击领取 《网络安全&黑客&入门进阶学习资源包》

在这里插入图片描述

工具三:HaE

下载地址:https://github.com/gh0stkey/HaE

通过运用多引擎的自定义正则表达式,HaE能够准确匹配并处理HTTP请求与响应报文(包含WebSocket),对匹配成功的内容进行有效的标记和信息抽取,从而提升网络安全(数据安全)领域下的漏洞和数据分析效率

在这里插入图片描述

图片

工具四:FindSomething

下载地址:https://github.com/ResidualLaugh/FindSomething

火狐浏览器可直接在扩展中查找

基于chrome、firefox插件的被动式信息泄漏检测工具可爬取出系统JS/html等文件中泄露的API接口、路径、域名、IP、电话、secret等信息

在这里插入图片描述

图片

工具五:EHole

下载地址:https://github.com/EdgeSecurityTeam/EHole

EHole是一款对资产中重点系统指纹识别的工具,EHole不仅能帮助红队人员在信息收集期间能够快速从C段、大量杂乱的资产中精准定位到易被攻击的系统,还可以在SRC挖掘中识别系统有一定的帮助。

在这里插入图片描述

工具六:RouteVulScan

下载地址:https://github.com/F6JO/RouteVulScan

RouteVulScan是使用java语言基于burpsuite api开发的可以递归检测脆弱路径的burp插件。

图片

工具七:SpringBoot-Scan

下载地址:https://github.com/AabyssZG/SpringBoot-Scan

此工具,包含gui版本和.py。扫描sprinhboot的接口未授权挺好用的。主要用作扫描Spring Boot的敏感信息泄露端点,并可以直接测试Spring的相关高危漏洞,可进行批量的url地址进行信息泄露扫描

图片

在这里插入图片描述

工具八:swagger-hack

下载地址:https://github.com/jayus0821/swagger-hack

在测试中经常会碰到swagger泄露,swagger中会有很多系统接口,此工具可爬取接口并拼接url添加参数进行测试,曾经用他拿到过好几个高危数据泄露的洞

图片

大家若是有好用的工具,也可在评论区留言,互相分享

零基础入门网络安全

【----帮助网安学习,以下所有学习资料文末免费领取!----】

> ① 网安学习成长路径思维导图
> ② 60+网安经典常用工具包
> ③ 100+SRC漏洞分析报告
> ④ 150+网安攻防实战技术电子书
> ⑤ 最权威CISSP 认证考试指南+题库
> ⑥ 超1800页CTF实战技巧手册
> ⑦ 最新网安大厂面试题合集(含答案)
> ⑧ APP客户端安全检测指南(安卓+IOS)

大纲

首先要找一份详细的大纲。

img

学习教程

第一阶段:零基础入门系列教程

img

该阶段学完即可年薪15w+

第二阶段:技术入门

弱口令与口令爆破
XSS漏洞
CSRF漏洞
SSRF漏洞
XXE漏洞
SQL注入
任意文件操作漏洞
业务逻辑漏洞

该阶段学完年薪25w+

img

阶段三:高阶提升

反序列化漏洞
RCE
综合靶场实操项目
内网渗透
流量分析
日志分析
恶意代码分析
应急响应
实战训练

该阶段学完即可年薪30w+

面试刷题

img

在这里插入图片描述

最后,我其实要给部分人泼冷水,因为说实话,上面讲到的资料包获取没有任何的门槛。

但是,我觉得很多人拿到了却并不会去学习。

大部分人的问题看似是“如何行动”,其实是“无法开始”。

几乎任何一个领域都是这样,所谓“万事开头难”,绝大多数人都卡在第一步,还没开始就自己把自己淘汰出局了。

如果你真的确信自己喜欢网络安全/黑客技术,马上行动起来,比一切都重要

资料领取

上述这份完整版的网络安全学习资料已经上传网盘,朋友们如果需要可以微信扫描下方二维码 ↓↓↓ 或者 点击以下链接都可以领取

点击领取 《网络安全&黑客&入门进阶学习资源包》

一款集成了fofa、zoomeye、censys、鹰图平台、360quake的信息收集工具 NoMoney 是一款信息收集的工具,其中集成了fofa,zoomeye(钟馗之眼),censys,奇安信的鹰图平台,360quake。从这个名字就可以看出,这款工具涉及的范围在以上平台中都是免费的。360quake API 获取数据,每月3000积分,每月会送5次免费查询机会,单次查询最多获取400条数据。censys API获取数据,国外网站,速度可能较慢,每月有250积分。,而其余各大平台都有相对应的免费api,但是有一定的查询限制。qianxin(鹰图平台)API获取数据,每日500积分。 阅读详情

相关推荐

2023最新SRC漏洞挖掘快速上手攻略!

1、BugcrowdBugcrowd是一个专门为企业提供漏洞检测、漏洞挖掘、漏洞修复、防御安全相关服务的平台,为各大知名企业提供安全检测服务。其平台上拥有众多的专业安全研究人员,能提供高水平的检测漏洞以及挖掘各种安全漏洞、备受业内人士的好评。HackerOne是一家提供漏洞悬赏计划(Vulnerability Reward Programs,简称VRP)的互联网公司,为全球知名企业提供漏洞检测服务。

Dasdwer的博客 1351

常用网络空间测绘平台使用:FOFA、360Quake、Shodan、ZoomEye

网络空间测绘主要指用一些技术方法,来探测全球互联网空间上的节点分布情况和网络关系索引,构建全球互联网图谱的一种方法。

Wucifer的博客 7719

保姆级教程:从 TLE 数据源获取到 Cesium 卫星轨迹可视化全流程(含常见报错排查)

本文提供从TLE数据源获取到Cesium卫星轨迹可视化的全流程保姆级教程,涵盖数据预处理、satellite.js计算、Cesium集成及性能优化等关键步骤,并针对常见报错提供详细排查方案,帮助开发者高效实现卫星轨迹可视化。

weixin_29002595的博客 279

网络空间测绘引擎集合:Zoomeye、fofa、360、shodan、censys、鹰图

FOFA是华顺信安推出的一款功能强大的网络空间搜索引擎,能快速帮助用户定位和发现互联网上的目标,是发现全球范围内网络资产的重要来源。Shodan平台不仅可以监控自己的网络,还可以监控整个Internet。检测数据泄漏到云端、网络钓鱼网站、受损数据库等。

qq_45212655的博客 3万+

awvs使用教程(非常详细),零基础入门精通,看这一篇

awvs使用教程(非常详细),零基础入门精通,看这一篇

分享Python知识 1万+

SRC漏洞挖掘之道(非常详细),零基础入门精通,看这一篇

SRC 需要有一个好心态,国内 SRC 生态并不是很好,SRC 感觉更多的提供了一个相对安全的测试保障,所以更需要抱着一种学习的心态去挖,将我们学习的到的知识灵活运用,发现新的问题。不要想我今晚一定要挖到多少漏洞,要拿到多少奖金,不然可能会被忽略三连打崩心态。

wly55690的博客 2608

一篇Python爬虫从入门精通学习路线(非常详细零基础入门精通,收藏这一篇

通过以上学习路线,你将逐步掌握爬虫技术,从基础知识到高级应用,最终能独立完成各种爬虫项目.学习爬虫不仅需要扎实的编程基础,还需要不断实践与探索.希望本文对你有所帮助,祝你在爬虫的学习之路上取得成功!黑客&网络安全如何学习1.学习路线图攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。2.视频教程网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

Python_paipai的博客 7096

SRC漏洞挖掘之道(非常详细),零基础入门精通,看这一篇

SRC 需要有一个好心态,国内 SRC 生态并不是很好,SRC 感觉更多的提供了一个相对安全的测试保障,所以更需要抱着一种学习的心态去挖,将我们学习的到的知识灵活运用,发现新的问题。不要想我今晚一定要挖到多少漏洞,要拿到多少奖金,不然可能会被忽略三连打崩心态。

bdfcfff77fa的博客 1526

黑客入门教程(非常详细)从零基础入门精通,看完这一篇

黑客入门教程(非常详细)从零基础入门精通,看完这一篇

weixin_57514792的博客 1158

2024黑客从零基础入门精通(超详细),看完这一篇

首先要明白啊,我们现在说的黑客不是那种窃取别人信息、攻击别人系统的黑客,说的是调试和分析计算机安全系统的网络安全工程师。黑客技术的核心就是渗透攻防技术,是为了证明网络防御按照预期计划正常运行而提供的一种机制。就是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。去一个地方就要学会人家的家乡话,不然就不知所云了。就好比:肉鸡是什么?

xx16755498986的博客 1406

黑客从零基础入门精通(超详细),看完这一篇

首先要明白啊,我们现在说的黑客不是那种窃取别人信息、攻击别人系统的黑客,说的是调试和分析计算机安全系统的网络安全工程师。黑客技术的核心就是渗透攻防技术,是为了证明网络防御按照预期计划正常运行而提供的一种机制。就是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。去一个地方就要学会人家的家乡话,不然就不知所云了。就好比:肉鸡是什么?

程序员阿飘 的博客 629

2025黑客入门教程(非常详细)从零基础入门精通,看完这一篇

想要成为黑客,却苦于没有方向,不知道从何学起,下面这篇黑客入门教程可以帮你实现自己的黑客梦想,如果想学,可以继续看下去,文章有点长,希望你可以耐心看到最后1、 Web安全相关概念(2周)·熟悉基本概念(SQL注入、上传、XSS、 、CSRF、一句话木马等)。通过关键字(SOL注入、上传、XSSCSRF、一句话木马等) 进行Google/SecWiki;·阅读《精通脚本黑客》,虽然很旧也有错误,但是入门还是可以的;

dzqxwzoe的博客 700

电脑 BIOS 操作指南(非常详细),零基础入门精通,看这一篇

电脑的BIOS界面(应为“BIOS”)是一个固件界面,允许用户配置电脑的硬件设置。

baimao__Ch的博客 5901

什么是“护网行动”?(非常详细),零基础入门精通,看这一篇

什么是”护网行动“,以及”护网“的产生背景以及”护网“的意义是什么,很多小伙伴可能身在其中,参与到了“护网”的过程当中,充当“红方”或者“蓝方”中的某一个角色,但有人问起来有关“护网行动”的故事,可能也了解的并没那么详细。接下来我将跟大家简单聊一聊关于“护网行动”。随着网络空间安全环境的不断恶化以及以明确政治、经济为目的的攻击事件的不断增多,近年来各级监管部门及企业自身均加强了对于网络安全的实战化要求。

2401_84215240的博客 1420

Matlab实战:水声信号DEMON谱分析从入门精通(附完整源码)

本文详细介绍了使用Matlab进行水声信号DEMON谱分析的完整流程,从基础理论到实战应用,涵盖信号预处理、包络提取、频谱分析等关键步骤,并附完整源码。特别针对水声通信中的低信噪比环境,提供了多种优化方案和性能提升技巧,帮助读者快速掌握这一水下目标检测的核心技术。

gamma的博客 249

1999-2020年全国各地级市城市-主要农产品产量-粮食产量

1999-2020年全国各地级市城市-主要农产品产量-粮食产量1、数据说明:当前我国面临的旧问题依旧是耕地与人口这一影响粮食安全的重要因素。粮食产量的安全是维护全球和国内粮食安全的基石,而粮食产量的稳定和安全又离不开对于其影响因素的分析。保障粮食安全对国民经济发展和社会和谐稳定具有重要作用。本数据为1999-2020年全国各城市粮食产量数据,可以反应各城市粮食产量波动特征,深入分析经济因素、自然因素及科技因素等对粮食产量波动的影响,有利于探索提高粮食综合生产能力,推动保障国家粮食安全。2、数据来源:中国区域统计年鉴、中国各省市统计年鉴3、数据年份:1999-2020年4、数据指标:年份地区主要农产品产量-粮食产量(万吨)

上一篇: Linux Nmap命令典型用法(非常详细),零基础入门到精通,看这一篇就够了
下一篇: 黑客入侵代码(非常详细),零基础入门到精通,看这一篇就够了
黑客老许
博客等级 码龄8年 5945粉丝 1034原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值