🛡?安全工具导航

为安全从业者精选工?/p>

🆓免费 | 💰付费 | 🔄freemium | 更新?026-03-05

🔍 搜索工具

输入工具名称或关键词,快速找到所需工具

搜索关键?/th>匹配类型示例
扫描工具类型Nmap、Masscan
渗?/td>用?/td>Metasploit、Cobalt Strike
密码类别Hashcat、John
取证用?/td>Autopsy、Velociraptor
免费价格所有免费工?/td>
Web类别Burp、ZAP、SQLMap

🏷?快速筛?/h2>

按类型筛?/h3>

🆓 免费工具 | 💰 付费工具 | 🔄 Freemium

按用途筛?/h3>

🔴 渗透测?| 🔵 防御安全 | 🟢 取证分析 | 🟡 逆向工程

🏷?快速导?/h2>

🛠?渗透测试工?/h2>

网络扫描

工具类型推荐描述适用场景官网
Nmap🆓免费⭐⭐⭐⭐?/td>网络映射器和端口扫描?/td>信息收集官网
Masscan🆓免费⭐⭐⭐⭐?/td>高速端口扫?/td>大规模扫?/td>官网
ZMap🆓免费⭐⭐⭐⭐全网扫描互联网扫?/td>官网
RustScan🆓免费⭐⭐⭐⭐现代端口扫描快速扫?/td>官网

漏洞扫描

工具类型推荐描述适用场景官网
Nessus💰付费⭐⭐⭐⭐?/td>商业漏洞扫描神器企业级扫?/td>官网
OpenVAS🆓免费⭐⭐⭐⭐开源漏洞扫?/td>免费方案官网
Nikto🆓免费⭐⭐⭐⭐Web服务器扫?/td>Web扫描官网
Nuclei🆓免费⭐⭐⭐⭐?/td>模板化漏洞扫?/td>快速POC官网

渗透框?/h3>
工具类型推荐描述适用场景官网
Metasploit🆓免费⭐⭐⭐⭐?/td>渗透测试框架鼻?/td>渗透测?/td>官网
Cobalt Strike💰付费⭐⭐⭐⭐?/td>红队协作平台红队演练官网
Empire🆓免费⭐⭐⭐⭐后渗透评?/td>权限维持官网
Covenant🆓免费⭐⭐⭐⭐.NET命令框架C2工具官网

🔐 密码学工?/h2>
工具类型推荐描述适用场景官网
Hashcat🆓免费⭐⭐⭐⭐?/td>GPU密码恢复密码破解官网
John the Ripper🆓免费⭐⭐⭐⭐多功能密码破?/td>离线破解官网
Hydra🆓免费⭐⭐⭐⭐暴力破解工具在线破解官网
CrackMapExec🆓免费⭐⭐⭐⭐?/td>内网渗透密码破?/td>域渗?/td>官网

📡 网络分析

工具类型推荐描述适用场景官网
Wireshark🆓免费⭐⭐⭐⭐?/td>网络协议分析流量分析官网
Burp Suite🔄freemium⭐⭐⭐⭐?/td>Web安全测试Web测试官网
Charles💰付费⭐⭐⭐⭐HTTP代理移动抓包官网
Ettercap🆓免费⭐⭐⭐⭐中间人攻?/td>ARP欺骗官网

🕵?信息收集

工具类型推荐描述适用场景官网
theHarvester🆓免费⭐⭐⭐⭐邮箱收集OSINT官网
Maltego🔄freemium⭐⭐⭐⭐?/td>关联分析可视?/td>关系图谱官网
Shodan🔄freemium⭐⭐⭐⭐?/td>IoT搜索引擎设备搜索官网
Recon-ng🆓免费⭐⭐⭐⭐Web侦察框架信息收集官网
Amass🆓免费⭐⭐⭐⭐?/td>子域名枚?/td>子域?/td>官网

🛡?防御工具

入侵检?/h3>
工具类型推荐描述适用场景官网
Snort🆓免费⭐⭐⭐⭐入侵检测系?/td>网络IDS官网
Suricata🆓免费⭐⭐⭐⭐?/td>入侵检测引?/td>实时监控官网
Zeek🆓免费⭐⭐⭐⭐?/td>网络安全监控流量分析官网

日志分析

工具类型推荐描述适用场景官网
OSSEC🆓免费⭐⭐⭐⭐主机完整?/td>日志分析官网
Wazuh🆓免费⭐⭐⭐⭐?/td>SIEM开源方?/td>统一监控官网
Graylog🆓免费⭐⭐⭐⭐日志管理日志聚合官网

📝 取证与响?/h2>
工具类型推荐描述适用场景官网
Velociraptor🆓免费⭐⭐⭐⭐?/td>取证和响应平?/td>终端取证官网
GRR🆓免费⭐⭐⭐⭐远程取证框架远程调查官网
Autopsy🆓免费⭐⭐⭐⭐数字取证平台磁盘取证官网
FTK💰付费⭐⭐⭐⭐取证工具?/td>专业取证官网

🔧 Web安全工具

工具类型推荐描述适用场景官网
OWASP ZAP🆓免费⭐⭐⭐⭐?/td>Web应用扫描自动扫描官网
SQLMap🆓免费⭐⭐⭐⭐?/td>SQL注入检?/td>SQL注入官网
XSSer🆓免费⭐⭐⭐⭐XSS测试框架XSS测试官网
Gobuster🆓免费⭐⭐⭐⭐目录/子域名爆?/td>路径发现官网
FFUF🆓免费⭐⭐⭐⭐?/td>快速Web扫描模糊测试官网

🖥?逆向工程

工具类型推荐描述适用场景官网
IDA Pro💰付费⭐⭐⭐⭐?/td>商业反汇编器专业逆向官网
Ghidra🆓免费⭐⭐⭐⭐?/td>NSA开源逆向工具免费逆向官网
Radare2🆓免费⭐⭐⭐⭐命令行逆向框架命令?/td>官网
Binwalk🆓免费⭐⭐⭐⭐固件分析工具固件分析官网

📖 2026年安全工具趋?/h2>

🤖 AI驱动安全

  • AI安全助手 - 大语言模型辅助安全分析
  • 自动化渗透测?/strong> - AI驱动的漏洞发?/li>
  • 智能威胁检?/strong> - ML-based异常检?/li>
  • CodeGPT - AI代码审计

☁️ 云原生安?/h3>
  • 容器安全 - Docker/Kubernetes安全
  • CSPM - 云安全态势管理
  • CWPP - 云工作负载保?/li>
  • Trivy - 容器镜像扫描

🔗 供应链安?/h3>
  • SBOM - 软件物料清单
  • SCA - 软件成分分析
  • Sigstore - 代码签名验证
  • Dependabot - 依赖检?/li>

📖 实战组合推荐

🟢 新手入门组合

入门1Nmap网络基础
入门2Burp SuiteWeb测试基础
入门3Metasploit框架学习
入门4Wireshark流量分析

🔴 红队攻击组合

侦察Amass + Shodan信息收集
扫描Nessus + Nuclei漏洞发现
渗?/td>Metasploit + Cobalt Strike漏洞利用
权限维持Empire + Covenant后渗?/td>
横向移动CrackMapExec + Evil-WinRM域渗?/td>

🔵 蓝队防御组合

监控Suricata + Zeek网络监控
日志Wazuh + Graylog日志分析
终端Velociraptor + OSSEC终端安全
响应GRR + Autopsy取证调查

📬 提交新工?/h2>

如果您发现好用的安全工具,欢迎提交给我们?/p>

提交方式

请发送以下信息到?strong>contact@guanfu.org

工具名称?官方网站?类型:免?付费/Freemium
推荐指数:⭐⭐⭐⭐⭐
描述?适用场景?/pre>
        
        

提交须知

  • 仅接受真实存在的安全工具
  • 禁止推广恶意工具
  • 提交?-3个工作日审核
🏯 观复阁客服

您好!欢迎来到观复阁~

请通过Discord联系我们:

Discord频道:大厅

会有专人回复您的问题!

🔍 全站搜索

输入关键词搜索文章...