工具索引
温馨提示:本文最后更新于2023年10月16日 09:19,若内容或图片失效,请在下方留言或联系博主。
本篇章为工具文章索引,可直接点击最左侧工具名跳转至对应使用介绍。
远控工具
GotoHTTP:通过HTTPS协议传输,适合远控应用服务器,绿色版免安装,自带免杀效果,无前台持续提醒。(推荐主用)
Sunlogin:经典远控工具,运维人员爱用,老版本存在漏洞可以直接连接。
Todesk:经典远控工具,运维人员爱用,可静默安装。
Anydesk:无需安装,上传exe和配置文件即可远程控制,但是运行会弹窗。
RustDesk:支持IP访问,内网可用,普通权限也可以使用,缺点是需要手动修改密码。(不好用,下下选,默认会被防火墙拦截)
代理工具
Proxifier:Windows全局代理,支持指定应用代理,支持不同应用走不同代理。
匿名保命
匿名邮箱:可长期使用的匿名邮箱,自带反追踪器功能,可自动转发至常用邮箱,可无限申请邮箱无需账号,可匿名代发邮件。
代理池:利用秒拨技术获取大量住宅IP,通过隧道连接可以自动切换IP避免封禁和溯源。
信息收集
EnScan:根据提供的企业信息收集相关资产,可按股份比例收集子公司资产。
渗透工具
BurpSuite:经典抓包工具,简单易用功能强大。
Yakit:国产渗透平台,推荐VPS部署。
漏扫工具
Nuclei:墙裂推荐使用,超强性能,超多POC,拥有强大的漏洞社区。
Nessus:漏扫工具,支持各种漏扫方式,常用于服务器、网站漏扫出具报告。
AWVS:Web漏扫工具,针对Web进行漏扫并出具报告。