seeksvc 搜索工具、方案、开源库…

渗透测试

Penetration Testing
渗透测试工具覆盖从资产发现、情报收集、漏洞编目、Web 模糊测试、密码恢复到逆向分析和人员训练的完整流程。选型时应重点关注适用场景、数据覆盖范围、自动化与 API 能力、结果可验证性、合规授权边界,以及团队是否需要靶场课程、企业级报告或开源可扩展能力。
10 个候选 开源 4 闭源 6 最近核实 2026-07
全部 10 开源 4 闭源 6
广告位 · 原生信息流 赞助
该筛选条件下暂无候选
常见问题
通常先补齐资产测绘与漏洞情报能力,如 Shodan、FOFA、CVE,再按业务需求增加 Web 测试、密码审计、逆向分析或培训靶场工具。
网络空间搜索引擎侧重发现公网暴露资产和指纹信息,适合侦察与影响面分析;漏洞扫描器更偏向对已授权目标进行主动检测和验证。
适合在明确授权的密码审计、弱口令评估和取证恢复场景使用,应限定数据范围、保存审计记录,并避免处理未经授权的哈希或凭据。
建议先选择 OffSec、PentesterLab 等结构化训练平台建立方法论,再逐步引入 Wfuzz、hashcat、Ghidra 等专项工具进行实操。
容易忽略授权合规、结果复现、API 集成、团队技能门槛和数据隐私,尤其是云端扫描、在线破解和外部情报平台的使用边界。
seeksvc
一个可查询的宝藏收藏库:开源与闭源软件、开发库与完整解决方案。
© 2026 seeksvc · 数据人工核实,持续更新