seeksvc
Domains
Solutions
Marketplace
Blogs
Compare
Latest
Search tools, solutions, libraries…
中
EN
Sign in
+ Submit
Home
/
安全
/
渗透测试
渗透测试
Penetration Testing
渗透测试工具覆盖从资产发现、情报收集、漏洞编目、Web 模糊测试、密码恢复到逆向分析和人员训练的完整流程。选型时应重点关注适用场景、数据覆盖范围、自动化与 API 能力、结果可验证性、合规授权边界,以及团队是否需要靶场课程、企业级报告或开源可扩展能力。
10 candidates
Open source 4
Proprietary 6
Last verified 2026-07
All 10
Open source 4
Proprietary 6
Recommended ▾
Most liked ▾
Most stars ▾
Self-hosted
SaaS
Free tier
AI bot
WeChat ecosystem
1
Wfuzz
Open source · GPL-2.0-only
面向 Web 渗透的模糊测试与参数爆破工具,适合目录枚举、接口探测和结果过滤。
♥
0
+ Compare
2
hashcat
Open source · MIT
高性能密码恢复工具,覆盖多类哈希和多平台环境,适合授权密码审计与强度评估。
♥
0
+ Compare
3
Ghidra
Open source · Apache-2.0
功能完整的软件逆向工程框架,适合二进制分析、漏洞研究和恶意样本辅助分析。
♥
0
+ Compare
Ad slot · native feed
Sponsored
4
Proxmark3
Open source · GPL-2.0
RFID/NFC 安全测试的经典硬件工具,适合物理访问控制、门禁卡与近场通信场景评估。
♥
0
+ Compare
FAQ
渗透测试工具应该先选哪一类?
▾
通常先补齐资产测绘与漏洞情报能力,如 Shodan、FOFA、CVE,再按业务需求增加 Web 测试、密码审计、逆向分析或培训靶场工具。
网络空间搜索引擎和漏洞扫描器有什么区别?
▾
网络空间搜索引擎侧重发现公网暴露资产和指纹信息,适合侦察与影响面分析;漏洞扫描器更偏向对已授权目标进行主动检测和验证。
密码破解工具是否适合企业使用?
▾
适合在明确授权的密码审计、弱口令评估和取证恢复场景使用,应限定数据范围、保存审计记录,并避免处理未经授权的哈希或凭据。
新手学习渗透测试应选择课程还是工具?
▾
建议先选择 OffSec、PentesterLab 等结构化训练平台建立方法论,再逐步引入 Wfuzz、hashcat、Ghidra 等专项工具进行实操。
企业选型时最容易忽略什么?
▾
容易忽略授权合规、结果复现、API 集成、团队技能门槛和数据隐私,尤其是云端扫描、在线破解和外部情报平台的使用边界。
Selected
items
Clear
Compare →
seeksvc
一个可查询的宝藏收藏库:开源与闭源软件、开发库与完整解决方案。
Domains
AI
Business Systems
Developer Resources
Infrastructure
Popular Solutions
Customer Service
E-commerce
Payments
IM & Chat
About
Listing Criteria
Submit a Tool
Advertise
Contact Us
© 2026 seeksvc · Manually verified, continuously updated
Sitemap
RSS
Privacy Policy