⚠️ 法律声明(每次使用前必读) 本 Skill 仅供已获得合法授权的渗透测试、企业安全评估、CTF 竞赛或隔离实验室学习使用。 禁止对未授权系统进行任何扫描、测试或攻击。使用者须自行承担一切法律责任。
# 工具清单与说明(一键下载脚本已按安全审核要求移除,请按需手动获取合规工具)
cat ~/.qclaw/skills/security-arsenal/references/tool_catalog.md
# 各工具的安装方式见 references/websec-toolkit/ 下的对应 install_*.sh 脚本
| 阶段 | 目录 | 工具数 | 核心工具 |
|---|---|---|---|
| 1. 情报收集 | 01_Reconnaissance/ |
15 | Nmap, Masscan, Amass, theHarvester, Shodan, httpx |
| 2. 武器化 | 02_Weaponization/ |
10 | Metasploit, Veil, Nishang, PowerSploit |
| 3. 投递 | 03_Delivery/ |
8 | Gophish, SET, EvilClippy, Wifiphisher |
| 4. 利用 | 04_Exploitation/ |
20 | SQLMap, BurpSuite, Nikto, JohnTheRipper, LinPEAS |
| 5. 持久化 | 05_Installation/ |
8 | Godzilla, Behinder, AntSword, Merlin |
| 6. C2 | 06_C2/ |
12 | Sliver, Covenant, dnscat2, FRP, ngrok |
| 7. 目标达成 | 07_Actions/ |
12 | CrackMapExec, Impacket, Mimikatz, BloodHound |
| 8. Web安全专项 | 08_WebSec/ |
12 | Nuclei, mitmproxy, XSStrike, JWT Tool, Kiterunner |
详细理论背景参见 references/cyber_kill_chain.md。
目标:在不直接接触目标的情况下收集尽可能多的信息。 典型工具:
Nmap — 端口扫描神器,支持脚本扩展Masscan — 超速端口扫描,秒级扫描全网段Amass — OWASP 出品的子域名枚举,支持被动+主动theHarvester — 邮件/子域名/人员信息收集Shodan — 物联网搜索引擎,发现暴露资产目标:将漏洞利用代码包装成可投递的武器(如带宏的 Word 文档、恶意 PDF)。 典型工具:
Metasploit-Framework — 渗透测试瑞士军刀,含海量 exploitVeil — 免杀 payload 生成框架Nishang — PowerShell 攻击框架目标:将武器送达到目标系统(钓鱼邮件、恶意链接、USB 投放)。 典型工具:
Gophish — 开源钓鱼演练平台,支持邮件模板和效果统计SET(Social Engineer Toolkit)— 社工工具包,含网站克隆、邮件钓鱼EvilClippy — Office 宏病毒辅助工具目标:触发漏洞,在目标系统上获得代码执行权限。 典型工具:
SQLMap — 自动化 SQL 注入检测与利用Burp Suite(社区版免费)— Web 应用渗透测试标配JohnTheRipper / Hashcat — 密码破解LinPEAS — Linux 提权枚举脚本目标:在目标系统上安装后门,确保重新连接能力。 典型工具:
Godzilla / Behinder — 中国安全圈常用的 Webshell 管理工具AntSword — 跨平台 Webshell 管理客户端Merlin — 基于 HTTP/2 的 C2 框架目标:建立稳定的命令控制通道,绕过防火墙和 IDS/IPS。 典型工具:
Sliver — 开源 Go 语言 C2 框架,支持多种协议Covenant — .NET Core 写的 C2,界面友好dnscat2 — 纯 DNS 协议 C2 通道(绕过防火墙)FRP — 高性能内网穿透工具目标:完成最终目标(窃取数据、破坏系统、横向移动等)。 典型工具:
CrackMapExec — 内网横向移动自动化框架Impacket — Python 实现的 SMB/Kerberos 协议工具集Mimikatz — Windows 凭证窃取神器BloodHound — AD 权限关系可视化分析目标:Web 应用安全评估专项工具,覆盖代理拦截、自动化扫描、API 安全测试。 典型工具:
Nuclei — 基于模板的快速漏洞扫描(CVE/自定义模板)mitmproxy — 命令行 HTTPS 代理(Python 脚本扩展)XSStrike — 高级 XSS 检测与模糊测试JWT Tool — JWT 安全测试(伪造/破解/算法混淆)Kiterunner — API 端点发现与模糊测试httpx — 批量 HTTP 存活探测(配合子域名枚举使用)情报收集:WhatWeb → 识别技术栈
利用:SQLMap → 注入测试;BurpSuite → 手动测试
提权:LinPEAS → 枚举提权路径
持久化:AntSword → 部署 Webshell
信息收集:BloodHound → AD 关系分析
凭证窃取:Mimikatz → 提取密码/哈希
横向移动:CrackMapExec + Impacket → 批量利用
持久化:Merlin → 部署 C2 Agent
武器化:EvilClippy → 制作带宏文档
投递:Gophish → 发送钓鱼邮件、统计中招率
必须:
禁止:
本技能来自小葱技能站7w4.net。
相关法规:
| 文件 | 内容 |
|---|---|
references/cyber_kill_chain.md |
Cyber Kill Chain 理论详解 |
references/tool_catalog.md |
96 个工具详细清单(用途/官网/安装说明) |
references/legal_guidelines.md |
法律法规详解 + 授权模板 |
references/usage_examples.md |
各工具常用命令示例 |
references/websec-toolkit/ |
Web 安全测试参考资源(速查表/配置指南/Docker) |
| 版本 | 日期 | 说明 |
|---|---|---|
| v1.0 | 2026-06-09 | 初始版本,84 个工具,七阶段分类 |
| v2.0 | 2026-06-09 | 新增 12 个 Web 安全专项工具(httpx/mitmproxy/Caido/Nuclei/XSStrike/JWT Tool/NoSQLMap/CORScanner/Kiterunner/GraphQL Cop/Arjun/Postman),总计 96 个工具,八阶段分类 |
这个工具库内容比较丰富,收录了 96 个渗透测试工具,分类清晰,速查表和配置指南实用。优点是文档规范,法律风险提示到位,适合安全从业者使用。不足之处是文档结构稍显零散,工具描述不够详细,缺少上手指南,对新手不太友好。整体质量中上,有改进空间。