seeksvc
领域
解决方案
寄售市场
博客与社区
对比
最新收录
搜索工具、方案、开源库…
中
EN
登录
+ 提交收录
首页
/
安全
/
渗透测试
渗透测试
Penetration Testing
渗透测试工具覆盖从资产发现、情报收集、漏洞编目、Web 模糊测试、密码恢复到逆向分析和人员训练的完整流程。选型时应重点关注适用场景、数据覆盖范围、自动化与 API 能力、结果可验证性、合规授权边界,以及团队是否需要靶场课程、企业级报告或开源可扩展能力。
10 个候选
开源 4
闭源 6
最近核实 2026-07
全部 10
开源 4
闭源 6
推荐排序 ▾
最多点赞 ▾
最多 Star ▾
自托管
SaaS
有免费版
AI 机器人
微信生态
1
Wfuzz
开源 · GPL-2.0-only
面向 Web 渗透的模糊测试与参数爆破工具,适合目录枚举、接口探测和结果过滤。
♥
0
+ 对比
2
hashcat
开源 · MIT
高性能密码恢复工具,覆盖多类哈希和多平台环境,适合授权密码审计与强度评估。
♥
0
+ 对比
3
Ghidra
开源 · Apache-2.0
功能完整的软件逆向工程框架,适合二进制分析、漏洞研究和恶意样本辅助分析。
♥
0
+ 对比
广告位 · 原生信息流
赞助
4
Proxmark3
开源 · GPL-2.0
RFID/NFC 安全测试的经典硬件工具,适合物理访问控制、门禁卡与近场通信场景评估。
♥
0
+ 对比
常见问题
渗透测试工具应该先选哪一类?
▾
通常先补齐资产测绘与漏洞情报能力,如 Shodan、FOFA、CVE,再按业务需求增加 Web 测试、密码审计、逆向分析或培训靶场工具。
网络空间搜索引擎和漏洞扫描器有什么区别?
▾
网络空间搜索引擎侧重发现公网暴露资产和指纹信息,适合侦察与影响面分析;漏洞扫描器更偏向对已授权目标进行主动检测和验证。
密码破解工具是否适合企业使用?
▾
适合在明确授权的密码审计、弱口令评估和取证恢复场景使用,应限定数据范围、保存审计记录,并避免处理未经授权的哈希或凭据。
新手学习渗透测试应选择课程还是工具?
▾
建议先选择 OffSec、PentesterLab 等结构化训练平台建立方法论,再逐步引入 Wfuzz、hashcat、Ghidra 等专项工具进行实操。
企业选型时最容易忽略什么?
▾
容易忽略授权合规、结果复现、API 集成、团队技能门槛和数据隐私,尤其是云端扫描、在线破解和外部情报平台的使用边界。
已选
项
清空
开始对比 →
seeksvc
一个可查询的宝藏收藏库:开源与闭源软件、开发库与完整解决方案。
领域
AI 人工智能
业务系统
开发资源
基础设施
热门方案
客服系统
电商系统
支付系统
IM 聊天
关于
收录标准
提交收录
广告合作
联系我们
© 2026 seeksvc · 数据人工核实,持续更新
站点地图
RSS
隐私政策