name: security-arsenal description: 渗透测试/红队武器库,按 Cyber Kill Chain 七阶段 + Web 安全专项分类管理 96 个开源安全工具(情报收集/武器化/投递/利用/持久化/C2/目标达成/Web安全)。当用户提到以下任何场景时触发:(1) 下载渗透测试工具、(2) 搭建攻防演练环境、(3) 提到具体工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec/Mimikatz等)、(4) 问"用什么工具做XX"、(5) 红队/渗透测试/CTF 武器库、(6) 攻击链各阶段推荐工具。触发词:武器库、安全工具、渗透测试工具、红队工具、下载工具、attack tools、penetration testing tools、recon tools、exploitation tools、C2 frameworks。 slug: security-arsenal displayName: security-arsenal version: 1.0.2 summary: 渗透测试/红队武器库,按 Cyber Kill Chain 七阶段 + Web 安全专项分类管理 96 个开源安全工具(情报收集/武器化/投递/利用/持久化/C2/目标达成/Web安全)。当用户提到以下任何场景时触发:(1) 下载渗透测试工具、(2) 搭建攻防演练环境、(3) 提到具体工具名(Nmap/SQLMap/Metasploit/BurpSuite/Gophish/CrackMapExec license: MIT
⚠️ 法律声明(每次使用前必读) 本 Skill 仅供已获得合法授权的渗透测试、企业安全评估、CTF 竞赛或隔离实验室学习使用。 禁止对未授权系统进行任何扫描、测试或攻击。使用者须自行承担一切法律责任。
# 工具清单与说明(一键下载脚本已按安全审核要求移除,请按需手动获取合规工具)
cat ~/.qclaw/skills/security-arsenal/references/tool_catalog.md
# 各工具的安装方式见 references/websec-toolkit/ 下的对应 install_*.sh 脚本
| 阶段 | 目录 | 工具数 | 核心工具 |
|---|---|---|---|
| 1. 情报收集 | 01_Reconnaissance/ |
15 | Nmap, Masscan, Amass, theHarvester, Shodan, httpx |
| 2. 武器化 | 02_Weaponization/ |
10 | Metasploit, Veil, Nishang, PowerSploit |
| 3. 投递 | 03_Delivery/ |
8 | Gophish, SET, EvilClippy, Wifiphisher |
| 4. 利用 | 04_Exploitation/ |
20 | SQLMap, BurpSuite, Nikto, JohnTheRipper, LinPEAS |
| 5. 持久化 | 05_Installation/ |
8 | Godzilla, Behinder, AntSword, Merlin |
| 6. C2 | 06_C2/ |
12 | Sliver, Covenant, dnscat2, FRP, ngrok |
| 7. 目标达成 | 07_Actions/ |
12 | CrackMapExec, Impacket, Mimikatz, BloodHound |
| 8. Web安全专项 | 08_WebSec/ |
12 | Nuclei, mitmproxy, XSStrike, JWT Tool, Kiterunner |
详细理论背景参见 references/cyber_kill_chain.md。
目标:在不直接接触目标的情况下收集尽可能多的信息。
典型工具:
- Nmap — 端口扫描神器,支持脚本扩展
- Masscan — 超速端口扫描,秒级扫描全网段
- Amass — OWASP 出品的子域名枚举,支持被动+主动
- theHarvester — 邮件/子域名/人员信息收集
- Shodan — 物联网搜索引擎,发现暴露资产
目标:将漏洞利用代码包装成可投递的武器(如带宏的 Word 文档、恶意 PDF)。
典型工具:
- Metasploit-Framework — 渗透测试瑞士军刀,含海量 exploit
- Veil — 免杀 payload 生成框架
- Nishang — PowerShell 攻击框架
目标:将武器送达到目标系统(钓鱼邮件、恶意链接、USB 投放)。
典型工具:
- Gophish — 开源钓鱼演练平台,支持邮件模板和效果统计
- SET(Social Engineer Toolkit)— 社工工具包,含网站克隆、邮件钓鱼
- EvilClippy — Office 宏病毒辅助工具
目标:触发漏洞,在目标系统上获得代码执行权限。
典型工具:
- SQLMap — 自动化 SQL 注入检测与利用
- Burp Suite(社区版免费)— Web 应用渗透测试标配
- JohnTheRipper / Hashcat — 密码破解
- LinPEAS — Linux 提权枚举脚本
目标:在目标系统上安装后门,确保重新连接能力。
典型工具:
- Godzilla / Behinder — 中国安全圈常用的 Webshell 管理工具
- AntSword — 跨平台 Webshell 管理客户端
- Merlin — 基于 HTTP/2 的 C2 框架
目标:建立稳定的命令控制通道,绕过防火墙和 IDS/IPS。
典型工具:
- Sliver — 开源 Go 语言 C2 框架,支持多种协议
- Covenant — .NET Core 写的 C2,界面友好
- dnscat2 — 纯 DNS 协议 C2 通道(绕过防火墙)
- FRP — 高性能内网穿透工具
目标:完成最终目标(窃取数据、破坏系统、横向移动等)。
典型工具:
- CrackMapExec — 内网横向移动自动化框架
- Impacket — Python 实现的 SMB/Kerberos 协议工具集
- Mimikatz — Windows 凭证窃取神器
- BloodHound — AD 权限关系可视化分析
发现更多技能插件,请访问7w4.net。
目标:Web 应用安全评估专项工具,覆盖代理拦截、自动化扫描、API 安全测试。
典型工具:
- Nuclei — 基于模板的快速漏洞扫描(CVE/自定义模板)
- mitmproxy — 命令行 HTTPS 代理(Python 脚本扩展)
- XSStrike — 高级 XSS 检测与模糊测试
- JWT Tool — JWT 安全测试(伪造/破解/算法混淆)
- Kiterunner — API 端点发现与模糊测试
- httpx — 批量 HTTP 存活探测(配合子域名枚举使用)
情报收集:WhatWeb → 识别技术栈
利用:SQLMap → 注入测试;BurpSuite → 手动测试
提权:LinPEAS → 枚举提权路径
持久化:AntSword → 部署 Webshell
信息收集:BloodHound → AD 关系分析
凭证窃取:Mimikatz → 提取密码/哈希
横向移动:CrackMapExec + Impacket → 批量利用
持久化:Merlin → 部署 C2 Agent
武器化:EvilClippy → 制作带宏文档
投递:Gophish → 发送钓鱼邮件、统计中招率
必须: - 获得书面授权(范围、时间、系统清单) - 在授权范围内操作,不超出范围 - 保护好测试中获取的敏感数据,测试结束后销毁 - 出具完整的测试报告(含修复建议)
禁止: - 未授权测试(即使是"友情测试"也不行) - 破坏系统可用性(勒索软件、蠕虫等恶意代码) - 窃取、泄露、倒卖数据 - 使用本武器库从事任何违法活动
相关法规: - 《中华人民共和国网络安全法》第 27 条 - 《中华人民共和国刑法》第 285/286 条(非法侵入计算机信息系统罪) - ISO/IEC 27001 渗透测试控制要求
| 文件 | 内容 |
|---|---|
references/cyber_kill_chain.md |
Cyber Kill Chain 理论详解 |
references/tool_catalog.md |
96 个工具详细清单(用途/官网/安装说明) |
references/legal_guidelines.md |
法律法规详解 + 授权模板 |
references/usage_examples.md |
各工具常用命令示例 |
references/websec-toolkit/ |
Web 安全测试参考资源(速查表/配置指南/Docker) |
| 版本 | 日期 | 说明 |
|---|---|---|
| v1.0 | 2026-06-09 | 初始版本,84 个工具,七阶段分类 |
| v2.0 | 2026-06-09 | 新增 12 个 Web 安全专项工具(httpx/mitmproxy/Caido/Nuclei/XSStrike/JWT Tool/NoSQLMap/CORScanner/Kiterunner/GraphQL Cop/Arjun/Postman),总计 96 个工具,八阶段分类 |
这个工具库内容比较丰富,收录了 96 个渗透测试工具,分类清晰,速查表和配置指南实用。优点是文档规范,法律风险提示到位,适合安全从业者使用。不足之处是文档结构稍显零散,工具描述不够详细,缺少上手指南,对新手不太友好。整体质量中上,有改进空间。