seeksvc 搜索工具、方案、开源库…

渗透测试

Penetration Testing
渗透测试工具覆盖从资产发现、情报收集、漏洞编目、Web 模糊测试、密码恢复到逆向分析和人员训练的完整流程。选型时应重点关注适用场景、数据覆盖范围、自动化与 API 能力、结果可验证性、合规授权边界,以及团队是否需要靶场课程、企业级报告或开源可扩展能力。
10 个候选 开源 4 闭源 6 最近核实 2026-07
全部 10 开源 4 闭源 6
1 shodanhq.com icon
Shodan闭源 · freemium
互联网暴露资产侦察的代表性平台,适合快速发现联网设备、服务指纹和公网风险面。
0
2 fofa.info icon
FOFA闭源 · freemium
中文生态常用的网络空间测绘引擎,适合资产匹配、漏洞影响范围分析和批量检索。
0
3 urlscan.io icon
urlscan.io闭源 · freemium
专注可疑 URL 与网页行为分析,适合钓鱼排查、恶意站点沙箱分析和威胁狩猎。
0
广告位 · 原生信息流 赞助
4 cve.mitre.org icon
CVE闭源
权威漏洞编号与公开漏洞信息来源,是漏洞验证、风险评级和补丁追踪的基础数据入口。
0
5 edge-security.com icon
Wfuzz开源 · GPL-2.0-only
面向 Web 渗透的模糊测试与参数爆破工具,适合目录枚举、接口探测和结果过滤。
0
6 hashcat.net icon
hashcat开源 · MIT
高性能密码恢复工具,覆盖多类哈希和多平台环境,适合授权密码审计与强度评估。
0
常见问题
通常先补齐资产测绘与漏洞情报能力,如 Shodan、FOFA、CVE,再按业务需求增加 Web 测试、密码审计、逆向分析或培训靶场工具。
网络空间搜索引擎侧重发现公网暴露资产和指纹信息,适合侦察与影响面分析;漏洞扫描器更偏向对已授权目标进行主动检测和验证。
适合在明确授权的密码审计、弱口令评估和取证恢复场景使用,应限定数据范围、保存审计记录,并避免处理未经授权的哈希或凭据。
建议先选择 OffSec、PentesterLab 等结构化训练平台建立方法论,再逐步引入 Wfuzz、hashcat、Ghidra 等专项工具进行实操。
容易忽略授权合规、结果复现、API 集成、团队技能门槛和数据隐私,尤其是云端扫描、在线破解和外部情报平台的使用边界。
seeksvc
一个可查询的宝藏收藏库:开源与闭源软件、开发库与完整解决方案。
© 2026 seeksvc · 数据人工核实,持续更新