🔒

security-arsenal

👤 吗啡 📦 v1.0.2 ⭐ 4.2 ⬇️ 294 下载
🔒 IT运维与安全 免费

📖 技能介绍


name: security-arsenal description: 渗透测试/红队武器库,按 Cyber Kill Chain 七阶段 + Web 安全专项分类管理 96 个开源安全工具(情报收集/武器化/投递/利用/持久化/C2/目标达成/Web安全)。当用户提到以下任何场景时触发:(1) 下载渗透测试工具、(2) 搭建攻防演练环境、(3) 提到具体工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec/Mimikatz等)、(4) 问"用什么工具做XX"、(5) 红队/渗透测试/CTF 武器库、(6) 攻击链各阶段推荐工具。触发词:武器库、安全工具、渗透测试工具、红队工具、下载工具、attack tools、penetration testing tools、recon tools、exploitation tools、C2 frameworks。 slug: security-arsenal displayName: security-arsenal version: 1.0.2 summary: 渗透测试/红队武器库,按 Cyber Kill Chain 七阶段 + Web 安全专项分类管理 96 个开源安全工具(情报收集/武器化/投递/利用/持久化/C2/目标达成/Web安全)。当用户提到以下任何场景时触发:(1) 下载渗透测试工具、(2) 搭建攻防演练环境、(3) 提到具体工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec license: MIT


security-arsenal

⚠️ 法律声明(每次使用前必读) 本 Skill 仅供已获得合法授权的渗透测试、企业安全评估、CTF 竞赛或隔离实验室学习使用。 禁止对未授权系统进行任何扫描、测试或攻击。使用者须自行承担一切法律责任。

快速开始

# 工具清单与说明(一键下载脚本已按安全审核要求移除,请按需手动获取合规工具)
cat ~/.qclaw/skills/security-arsenal/references/tool_catalog.md

# 各工具的安装方式见 references/websec-toolkit/ 下的对应 install_*.sh 脚本

Cyber Kill Chain 七阶段 × 工具映射

阶段 目录 工具数 核心工具
1. 情报收集 01_Reconnaissance/ 15 Nmap, Masscan, Amass, theHarvester, Shodan, httpx
2. 武器化 02_Weaponization/ 10 Metasploit, Veil, Nishang, PowerSploit
3. 投递 03_Delivery/ 8 Gophish, SET, EvilClippy, Wifiphisher
4. 利用 04_Exploitation/ 20 SQLMap, BurpSuite, Nikto, JohnTheRipper, LinPEAS
5. 持久化 05_Installation/ 8 Godzilla, Behinder, AntSword, Merlin
6. C2 06_C2/ 12 Sliver, Covenant, dnscat2, FRP, ngrok
7. 目标达成 07_Actions/ 12 CrackMapExec, Impacket, Mimikatz, BloodHound
8. Web安全专项 08_WebSec/ 12 Nuclei, mitmproxy, XSStrike, JWT Tool, Kiterunner

各阶段说明

详细理论背景参见 references/cyber_kill_chain.md

第一阶段:情报收集(Reconnaissance)

目标:在不直接接触目标的情况下收集尽可能多的信息。 典型工具: - Nmap — 端口扫描神器,支持脚本扩展 - Masscan — 超速端口扫描,秒级扫描全网段 - Amass — OWASP 出品的子域名枚举,支持被动+主动 - theHarvester — 邮件/子域名/人员信息收集 - Shodan — 物联网搜索引擎,发现暴露资产

第二阶段:武器化(Weaponization)

目标:将漏洞利用代码包装成可投递的武器(如带宏的 Word 文档、恶意 PDF)。 典型工具: - Metasploit-Framework — 渗透测试瑞士军刀,含海量 exploit - Veil — 免杀 payload 生成框架 - Nishang — PowerShell 攻击框架

第三阶段:投递(Delivery)

目标:将武器送达到目标系统(钓鱼邮件、恶意链接、USB 投放)。 典型工具: - Gophish — 开源钓鱼演练平台,支持邮件模板和效果统计 - SET(Social Engineer Toolkit)— 社工工具包,含网站克隆、邮件钓鱼 - EvilClippy — Office 宏病毒辅助工具

第四阶段:利用(Exploitation)

目标:触发漏洞,在目标系统上获得代码执行权限。 典型工具: - SQLMap — 自动化 SQL 注入检测与利用 - Burp Suite(社区版免费)— Web 应用渗透测试标配 - JohnTheRipper / Hashcat — 密码破解 - LinPEAS — Linux 提权枚举脚本

第五阶段:安装/持久化(Installation/Persistence)

目标:在目标系统上安装后门,确保重新连接能力。 典型工具: - Godzilla / Behinder — 中国安全圈常用的 Webshell 管理工具 - AntSword — 跨平台 Webshell 管理客户端 - Merlin — 基于 HTTP/2 的 C2 框架

小葱技能有更好的技能skills插件。

第六阶段:C2(Command & Control)

目标:建立稳定的命令控制通道,绕过防火墙和 IDS/IPS。 典型工具: - Sliver — 开源 Go 语言 C2 框架,支持多种协议 - Covenant — .NET Core 写的 C2,界面友好 - dnscat2 — 纯 DNS 协议 C2 通道(绕过防火墙) - FRP — 高性能内网穿透工具

第七阶段:目标达成(Actions on Objectives)

目标:完成最终目标(窃取数据、破坏系统、横向移动等)。 典型工具: - CrackMapExec — 内网横向移动自动化框架 - Impacket — Python 实现的 SMB/Kerberos 协议工具集 - Mimikatz — Windows 凭证窃取神器 - BloodHound — AD 权限关系可视化分析


第八阶段:Web安全专项(Web Security)

目标:Web 应用安全评估专项工具,覆盖代理拦截、自动化扫描、API 安全测试。 典型工具: - Nuclei — 基于模板的快速漏洞扫描(CVE/自定义模板) - mitmproxy — 命令行 HTTPS 代理(Python 脚本扩展) - XSStrike — 高级 XSS 检测与模糊测试 - JWT Tool — JWT 安全测试(伪造/破解/算法混淆) - Kiterunner — API 端点发现与模糊测试 - httpx — 批量 HTTP 存活探测(配合子域名枚举使用)


常用场景速查

场景1:Web 应用渗透

情报收集:WhatWeb → 识别技术栈
利用:SQLMap → 注入测试;BurpSuite → 手动测试
提权:LinPEAS → 枚举提权路径
持久化:AntSword → 部署 Webshell

场景2:内网横向移动

信息收集:BloodHound → AD 关系分析
凭证窃取:Mimikatz → 提取密码/哈希
横向移动:CrackMapExec + Impacket → 批量利用
持久化:Merlin → 部署 C2 Agent

场景3:钓鱼演练

武器化:EvilClippy → 制作带宏文档
投递:Gophish → 发送钓鱼邮件、统计中招率

法律与道德红线

必须: - 获得书面授权(范围、时间、系统清单) - 在授权范围内操作,不超出范围 - 保护好测试中获取的敏感数据,测试结束后销毁 - 出具完整的测试报告(含修复建议)

禁止: - 未授权测试(即使是"友情测试"也不行) - 破坏系统可用性(勒索软件、蠕虫等恶意代码) - 窃取、泄露、倒卖数据 - 使用本武器库从事任何违法活动

相关法规: - 《中华人民共和国网络安全法》第 27 条 - 《中华人民共和国刑法》第 285/286 条(非法侵入计算机信息系统罪) - ISO/IEC 27001 渗透测试控制要求


参考文档

文件 内容
references/cyber_kill_chain.md Cyber Kill Chain 理论详解
references/tool_catalog.md 96 个工具详细清单(用途/官网/安装说明)
references/legal_guidelines.md 法律法规详解 + 授权模板
references/usage_examples.md 各工具常用命令示例
references/websec-toolkit/ Web 安全测试参考资源(速查表/配置指南/Docker)

更新记录

版本 日期 说明
v1.0 2026-06-09 初始版本,84 个工具,七阶段分类
v2.0 2026-06-09 新增 12 个 Web 安全专项工具(httpx/mitmproxy/Caido/Nuclei/XSStrike/JWT Tool/NoSQLMap/CORScanner/Kiterunner/GraphQL Cop/Arjun/Postman),总计 96 个工具,八阶段分类

🤖 AI 评测

这个工具库内容比较丰富,收录了 96 个渗透测试工具,分类清晰,速查表和配置指南实用。优点是文档规范,法律风险提示到位,适合安全从业者使用。不足之处是文档结构稍显零散,工具描述不够详细,缺少上手指南,对新手不太友好。整体质量中上,有改进空间。

📊 多维度评分

适应性4.8
规范性4.1
有效性4.4
可靠性3.8
可信度4.5

📁 包含文件 (25 个)

📄 SKILL.md 7.8 KB
📄 references/cyber_kill_chain.md 5.1 KB
📄 references/legal_guidelines.md 4.3 KB
📄 references/tool_catalog.md 25.8 KB
📄 references/usage_examples.md 5.3 KB
📄 references/websec-toolkit/INDEX.md 8.1 KB
📄 references/websec-toolkit/QUICKSTART.md 7.1 KB
📄 references/websec-toolkit/README.md 4.8 KB
📄 references/websec-toolkit/SUMMARY.md 7.2 KB
📄 references/websec-toolkit/cheatsheets/burp.md 6.7 KB
📄 references/websec-toolkit/cheatsheets/nmap.md 7.5 KB
📄 references/websec-toolkit/configs/burp/burp_config_guide.md 5 KB
📄 references/websec-toolkit/configs/nuclei/nuclei_config_guide.md 7.7 KB
📄 references/websec-toolkit/configs/zap/zap_config_guide.md 6.6 KB
📄 references/websec-toolkit/docker/docker-compose.txt 3.1 KB
📄 references/websec-toolkit/docs/exploit/sqlmap_guide.md 9.3 KB
📄 references/websec-toolkit/docs/webapp-pentest-guide-delivery.md 2.2 KB
📄 references/websec-toolkit/scripts/example_usage.sh 6.7 KB
📄 references/websec-toolkit/scripts/install_all.sh 10.3 KB
📄 references/websec-toolkit/scripts/install_api.sh 16 KB
📄 references/websec-toolkit/scripts/install_proxy.sh 7.5 KB
📄 references/websec-toolkit/scripts/install_recon.sh 5.3 KB
📄 references/websec-toolkit/scripts/install_scanner.sh 11.1 KB
📄 references/websec-toolkit/scripts/package_toolkit.sh 5.6 KB
📄 references/websec-toolkit/scripts/update_tools.sh 7.2 KB