找到
4
篇与
工具软件
相关的结果
-
Wireshark 是什么?好用的工具软件推荐 推荐一个实用的开源工具——Wireshark。项目由Wireshark开发维护,采用未知开源协议发布。简单来说,它是一个,对于站长和开发者来说是个不错的工具。 工具功能介绍 介绍 {以下是码云平台说明,您可以替换此简介 码云是 OSCHINA 推出的基于 Git 的代码托管平台(同时支持 SVN)。专为开发者提供稳定、高效、安全的云端软件开发协作平台 无论是个人、团队、或是企业,都能够用码云实现代码托管、项目管理、协作开发。企业项目请看 https://gitee.com/enterprises} 软件架构 软件架构说明 安装教程 xxxx xxxx xxxx 使用说明 xxxx xxxx xxxx 参与贡献 Fork 本仓库 新建 Feat_xxx 分支 提交代码 新建 Pull Request 码云特技 使用 Readme\_XXX.md 来支持不同的语言,例如 Readme\_en.md, Readme\_zh.md 码云官方博客 blog.gitee.com 你可以 https://gitee.com/explore 这个地址来了解码云上的优秀开源项目 GVP 全称是码云最有价值开源项目,是码云综合评定出的优秀开源项目 码云官方提供的使用手册 https://gitee.com/help 码云封面人物是一档用来展示码云会员风采的栏目 https://gitee.com/gitee-stars/ 总的来说,Wireshark是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一个的解决方案,不妨下载试试。使用前建议仔细阅读项目文档。 {card-default label="📦 工具信息" /} 🔧 工具名称:Wireshark 👤 开发作者:Wireshark 📝 工具描述: 💻 开发语言:Java 📜 开源协议:未知开源协议 ⭐ Star数:0 | 🍴 Fork数:0 📅 更新时间:2020年12月19日 {/card-default} -
vibe-pentest 是什么?好用的工具软件推荐 今天给大家分享一款实用的开源工具——**vibe-pentest**。这个工具在Gitee上获得了22个Star,主要功能是Vibe Pentest 是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,提供可落地整改建议。,对于需要提高工作效率的朋友来说是个不错的选择。 # # 工具功能介绍 [中文](./README.md) | [English](./README_EN.md) # Vibe Pentest > 当前版本:v1.0.30 Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,并提供可落地的整改建议。 > 最适合安全服务公司与个人白帽子的 AI 渗透测试工具。内置白帽子职业操守约束,全程遵循最小影响原则:获得有效证据后即停止不必要的重复利用、扩散操作。具备创新独特的“低影响高回报渗透模式”、深入挖掘漏洞的“标准模式”。 # # 目录 - [流程示意图](#流程示意图) - [提示词示例(强烈推荐使用)](#提示词示例强烈推荐使用) - [三分钟教学 - [三步骤快速安装](#三步骤快速安装) - [环境运行依赖](#环境运行依赖) - [工作目录与报告输出](#工作目录与报告输出) - [HTTP 代理配置(可选)](#http-代理配置可选) - [自定义 POC 与指纹规则(可选)](#自定义-poc-与指纹规则可选) - [免责声明](#免责声明)# # 流程示意图  # # 提示词示例(强烈推荐使用) # ## Agent 选择参考 使用 AI 智能体软件调用本技能,即可开启氛围渗透(Vibe Pentest),会自动创建多个不同角色分工的 Agent 自动挖掘漏洞,子 Agent 详细定义可参考 [references/sub_agents](./references/sub_agents)。 | Agent | 检测方向 | 何时可跳过 | | --------------- | ----------------------------- | ----------------------------------------------- | | injection-agent | SQLi、XSS、SSRF、RCE、SSTI 等注入类漏洞 | **不建议跳过**,大部分 Web 应用均需检测 | | poc-agent | 基于指纹匹配已知 CVE/POC 验证 | **不建议跳过**,指纹识别后可自动匹配已知漏洞,投入产出比高 | | api-agent | API 安全、BOLA/BFLA、隐藏接口、过度数据返回 | **不建议跳过**,现代 Web 应用普遍暴露 API 接口,未授权访问和越权是最高频的攻击面 | | auth-agent | 认证绕过、暴力破解、会话管理、CSRF、用户枚举 | **不建议跳过**,有登录/鉴权功能就必须检测 | | file-agent | 文件上传/下载/包含、路径穿越、Zip Slip | 无文件操作(上传/下载/导入/预览)的纯数据应用可跳过 | | business-agent | 业务逻辑绕过、竞态条件、价格篡改、优惠券滥用 | 无交易/订单/支付/积分/配额的信息展示类站点可跳过 | | misc-agent | 安全头缺失、开放重定向、点击劫持、CORS | 不关注中低危信息类问题时可跳过 |# ## 1. 低影响高回报渗透模式(可批量渗透) - 如果担心 AI 渗透影响目标,又想尽可能发现高价值漏洞,可以选择三种对目标系统影响较小的渗透 Agent,具体提示词如下。 - 这种模式可以一次批量渗透多个目标,但建议一次任务会话建议不超过 10 个目标,因为大模型上下文有限,不建议一次任务会话太多目标,影响渗透效果。 text 使用 vibe-pentest 对以下目标进行渗透测试: 目标 URL: `https://example1.com` `https://example2.com` 授权声明: 已获得用户授权,授权范围包含以上目标全部接口和页面 本次启用的子 Agent(共 3 个): - api-agent(API 安全检测,优先挖掘潜在高风险 API) - auth-agent(认证绕过检测与可暴力破解风险分析,不执行暴力破解) - poc-agent(已知漏洞 POC 验证,禁止使用任何可能影响目标系统正常运行的 POC) 总原则: 1. 仅启动上述指定的 3 个子 Agent 并行渗透,所有子 Agent 必须主动深挖,不得等我提示。 2. 使用 `scripts/run_gospider.py` 调用 GoSpider 爬虫(GoSpider 须在沙箱外运行),爬虫运行结束后,须查看爬虫状态文件 `gospider_status.json`,只有 `status = completed` 才能进入下一步。 3. 不允许因为测试失败就直接停止,需要基于失败原因尝试 2-3 次绕过检查。 4. 只允许 `poc-agent` Agent 联网搜索 POC,禁止使用任何可能影响目标系统正常运行的 POC。 5. `auth-agent` Agent 只需检测认证绕过漏洞,以及是否存在可被暴力破解风险,不用检测其它漏洞以及执行暴力破解。 6. 未列出的 Agent 不启用,对应的漏洞类型不做检测,报告中也不需要出现这些 Agent 的章节。 白帽子职业操守:允许对测试过程中由自己创建的数据、上传的文件和插入的记录进行删除、修改、恢复和清理,以验证相关安全风险;禁止破坏原始业务数据、真实用户账号与会话、生产数据或超出验证目的的业务对象;所有测试行为应遵循最小影响原则,在获得有效证据后停止不必要的重复利用和扩散操作。 请按 vibe-pentest 流程执行: Phase 0 指纹识别 → Phase 0.5 后台入口扫描 → Phase 1 API 预扫描 → Phase 2 浏览器登录提取凭证(如提供账号) → Phase 3 GoSpider 爬虫 → Phase 4 数据清洗 → Phase 4.5 指纹汇总 → Phase 5 使用脚本(`prepare_agent_findings.py`)预生成骨架文件 + 分发已启用的子 Agent 并行渗透测试 → Phase 6 调用本技能现有脚本生成报告(`generate_report.py`、`generate_html.py`、`generate_word.py`) → 最后把 HTML 和 Word 输出到当前目录的 workspace/,并进行格式检查。 # ## 2. 标准渗透模式(使用 6 种常用 Agent) - 标准渗透模式,**建议一次任务会话只渗透一个站点**,可以更好的保证渗透效果。(misc-agent 一般只检出低危漏洞,标准渗透可跳过) - 如果有测试账号,渗透过程会自动弹出浏览器,您手工输入账号密码(输入后等浏览器自动关闭),即可进行登录后的渗透测试;如果没有测试账号,以下提示词可以删除掉相关内容。 text 使用 vibe-pentest 对以下目标进行渗透测试: 目标 URL: https://example.com 授权声明: 已获得用户授权,授权范围包含以上目标全部接口和页面 测试账号(只测试 1 个角色): 1. 角色:管理员 账号:admin 密码:123456 登录方式:你调用 `scripts/extract_credentials.py` 打开浏览器,我手动输入账号密码登录 本次启用的子 Agent(共 6 个): - api-agent(API 安全检测) - injection-agent(注入漏洞检测) - file-agent(文件上传漏洞检测) - business-agent(业务逻辑类漏洞检测) - auth-agent(认证与会话检测,暴力破解总次数 120 次) - poc-agent(已知漏洞 POC 验证,禁止使用任何可能影响目标系统正常运行的 POC) 总原则: 1. 仅启动上述指定的 6 个子 Agent 并行渗透,所有子 Agent 必须主动深挖,不得等我提示。 2. 使用 `scripts/run_gospider.py` 调用 GoSpider 爬虫(GoSpider 须在沙箱外运行),爬虫运行结束后,须查看爬虫状态文件 `gospider_status.json`,只有 `status = completed` 才能进入下一步。 3. 不允许把"发现入口"当成完成;必须继续测试同功能族下的二级、三级动作、隐藏参数、批量操作、详情页、导出页、删除页、上传页、预览页、恢复页等。只要有功能入口,就必须做对应漏洞测试,不能因为看起来普通就跳过。 4. 不允许因为测试失败就直接停止,需要基于失败原因尝试 2-3 次绕过检查。 5. 只允许 `poc-agent` Agent 联网搜索 POC,禁止使用任何可能影响目标系统正常运行的 POC。 6. 未列出的 Agent 不启用,对应的漏洞类型不做检测,报告中也不需要出现这些 Agent 的章节。 白帽子职业操守:允许对测试过程中由自己创建的数据、上传的文件和插入的记录进行删除、修改、恢复和清理,以验证相关安全风险;禁止破坏原始业务数据、真实用户账号与会话、生产数据或超出验证目的的业务对象;所有测试行为应遵循最小影响原则,在获得有效证据后停止不必要的重复利用和扩散操作。 请按 vibe-pentest 流程执行: Phase 0 指纹识别 → Phase 0.5 后台入口扫描 → Phase 1 API 预扫描 → Phase 2 浏览器登录提取凭证(如提供账号) → Phase 3 GoSpider 爬虫 → Phase 4 数据清洗 → Phase 4.5 指纹汇总 → Phase 5 使用脚本(`prepare_agent_findings.py`)预生成骨架文件 + 分发已启用的子 Agent 并行渗透测试 → Phase 5.5 攻击链分析 → Phase 5.6 漏洞证据复查 → Phase 6 调用本技能现有脚本生成报告(`generate_report.py`、`generate_html.py`、`generate_word.py`) → 最后把 HTML 和 Word 输出到当前目录的 workspace/,并进行格式检查。 # # 三分钟教学AI 渗透过程中,要确保智能体软件会调用多个不同角色分工的 Agent 并行渗透,否则会影响渗透质量和效率。 包含智能体软件安装介绍、多 Agent 并行渗透演示:[氛围渗透(Vibe Pentest)3 分钟使用教程](https://www.bilibili.com/video/BV1RiGX6rESQ/) # # 三步骤快速安装 1. 安装 AI 智能体软件(已安装可忽略) 优先推荐编程类智能体软件:Qoder、Zcode、DeepSeek Harness、Claude Code、OpenCode 等 > 注意:codex、workbuddy 不太兼容 AI 渗透测试过程中并发多 Agent 的能力 2. 手工安装 `Git` 代码管理软件工具 请先手工安装 `Git` 工具,方便后续从代码仓库克隆技能、以及自动更新技能。 `Git` 工具官方下载地址:[git-scm.com](https://git-scm.com/)。3. 输入提示词,让 AI 智能体软件自动安装本技能和环境依赖 `Git` 安装完成后,在 AI 智能体软件中直接发送下面这段提示词即可: text 帮我安装 vibe-pentest skill(包括环境运行依赖),仓库地址:https://gitee.com/ok-helloworld/vibe-pentest # # 环境运行依赖 # ## Git 强烈推荐先安装 Git,并使用 `git clone` 获取本项目,不要使用网页下载 ZIP 压缩包的方式使用项目。 推荐优先从 Gitee 克隆,访问更顺畅: bash git clone https://gitee.com/ok-helloworld/vibe-pentest 推荐原因: - 只有 Git 仓库方式才能配合项目内的自动更新机制,持续获取最新的技能规则、脚本能力和参考资料 - 这样可以让 AI 智能体持续获得最新的渗透测试流程、检测方法和能力增强# ## Python 建议使用 Python 3.10+ 先安装 Python 依赖: bash pip install -i https://pypi.tuna.tsinghua.edu.cn/simple python-docx matplotlib requests urllib3 httpx charset-normalizer chardet playwright PySocks socksio pyyaml mmh3 再安装 Playwright 浏览器依赖,遇到复杂验证码可以调用脚本手工输入账号密码: bash playwright install chromium 如果下载卡住或过慢,先切换到国内镜像再安装: bash # Linux/macOS export PLAYWRIGHT_DOWNLOAD_HOST=https://cdn.npmmirror.com/binaries/playwright # Windows PowerShell(Windows CMD 用 set) $env:PLAYWRIGHT_DOWNLOAD_HOST="https://cdn.npmmirror.com/binaries/playwright" playwright install chromium # ## 爬虫组件 默认不内置 GoSpider 爬虫二进制;可直接运行 `scripts/run_gospider.py` 自动下载对应当前运行环境的 GoSpider 爬虫版本: bash python scripts/run_gospider.py --download-only # # 工作目录与报告输出 本技能的所有输出都会写入到当前工作目录下的 `workspace/` 文件夹,最终报告位于 `workspace/report_result/`。 建议每个渗透测试任务使用单独的工作目录,方便区分不同任务的中间文件和最终报告。 若智能体能按照 Skill 正常执行,创建多 Agent 进行渗透测试,最终会生成格式规范的渗透测试报告。当前仓库中的报告样例 [Report_Template_pikachu_v1.0.html](./Report_Template_pikachu_v1.0.html) 即使用 `Qoder` + `DeepSeek V4 Pro` 跑出的实际效果示例。 # # HTTP 代理配置(可选) 本工具支持在指纹探测、API 探测、后台扫描和渗透测试阶段使用代理配置(爬虫除外),支持 HTTP/HTTPS 代理和 SOCKS5 隧道。合理使用代理可以降低高频请求导致的封 IP、限流或访问受限等影响。 - 默认不走代理 - 代理配置默认读取 `config/http_test.json` - 具体配置说明见 [config/proxy_usage.md](./config/proxy_usage.md)# # 自定义 POC 与指纹规则(可选) 本工具默认自带部分 POC 和指纹规则,同时支持自定义,以扩展对特定产品/漏洞的检测能力。 - 支持自动联网搜索 POC,默认参考来源主要为 GitHub;如需追加自定义搜索源,请参考 [pocs/POC_SEARCH_SOURCES_USER.md](./pocs/POC_SEARCH_SOURCES_USER.md),并确保运行环境可访问这些来源 - 支持自定义 POC,详见 [pocs/README.md](./pocs/README.md) - 支持自定义指纹规则,详见 [scripts/fingerprints_rules/README.md](./scripts/fingerprints_rules/README.md)# ## 指纹 → POC 联动机制 须注意,自定义指纹与自定义 POC 是联动关系。 `poc-agent` 会读取指纹识别结果(`fingerprint.json` 的 `tech_stack` 字段),提取产品名作为关键字,并在 POC 目录中搜索匹配的 POC YAML 文件,只对目标发送匹配的 POC 请求。# # 免责声明 本技能旨在帮助安全研究人员、渗透测试人员和 IT 专业人员在**获得明确授权**的情况下进行安全评估和漏洞研究。 **使用本工具即表示您同意:** - 仅在您拥有明确书面授权的系统上使用此工具 - 遵守所有适用的法律法规和道德准则 - 对任何未经授权的使用或滥用行为承担全部责任 - 不会将本工具用于任何非法或恶意目的**开发者不对任何滥用行为负责!** 请确保您的使用符合当地法律法规,并获得目标系统所有者的明确授权。 综合来看,**vibe-pentest**在同类工具中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。 {card-default label="📦 工具信息" /} 🔧 工具名称:vibe-pentest 👤 开发作者:[ok-helloworld](https://gitee.com/ok-helloworld) 📝 工具描述:Vibe Pentest 是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,提供可落地整改建议。 💻 开发语言:未知 📜 开源协议:未知开源协议 ⭐ Star数:22 | 🍴 Fork数:2 📅 更新时间:2026年09月07日 {/card-default} -
OneForAll 是什么?好用的工具软件推荐 今天给大家分享一款实用的开源工具——**OneForAll**。这个工具在Gitee上获得了158个Star,主要功能是OneForAll是一款功能强大的子域收集工具,对于需要提高工作效率的朋友来说是个不错的选择。 # # 工具功能介绍 [](https://travis-ci.org/shmilylty/OneForAll) 👊**OneForAll是一款功能强大的子域收集工具** 📝[English Document](https://github.com/shmilylty/OneForAll/tree/master/docs/en-us/README.md)  # # 🚀上手指南 📢 请务必花一点时间阅读此文档,有助于你快速熟悉OneForAll! 🐍安装要求 OneForAll基于[Python 3.6.0]( https://www.python.org/downloads/release/python-360/ )开发和测试,OneForAll需要高于Python 3.6.0的版本才能运行。 安装Python环境可以参考[Python 3 安装指南](https://pythonguidecn.readthedocs.io/zh/latest/starting/installation.html#python-3)。运行以下命令检查Python和pip3版本: bash python -V pip3 -V 如果你看到类似以下的输出便说明Python环境没有问题: bash Python 3.6.0 pip 19.2.2 from C:\Users\shmilylty\AppData\Roaming\Python\Python36\site-packages\pip (python 3.6) ✔安装步骤(git 版) 1. **下载** 由于该项目**处于开发中**,会不断进行更新迭代,下载时请使用`git clone`**克隆**最新代码仓库,也方便后续的更新,不推荐从Releases下载,因为Releases里版本更新缓慢,也不方便更新, 本项目已经在[码云](https://gitee.com/shmilylty/OneForAll.git)(Gitee)镜像了一份,国内推荐使用码云进行克隆比较快: bash git clone https://gitee.com/shmilylty/OneForAll.git 或者: bash git clone https://github.com/shmilylty/OneForAll.git 2. **安装** 你可以通过pip3安装OneForAll的依赖,以下为**Windows系统**下使用**pip3**安装依赖的示例:注意:如果你的Python3安装在系统Program Files目录下,如:`C:\Program Files\Python36`,那么请以管理员身份运行命令提示符cmd执行以下命令! bash cd OneForAll/ python3 -m pip install -U pip setuptools wheel -i https://mirrors.aliyun.com/pypi/simple/ pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/ python3 oneforall.py --help 其他系统平台的请参考[依赖安装](https://github.com/shmilylty/OneForAll/tree/master/docs/installation_dependency.md),如果在安装依赖过程中发现编译某个依赖库失败时可以参考[常见问题与回答.md](https://github.com/shmilylty/OneForAll/tree/master/docs/troubleshooting.md)文档中解决方法,如果依然不能解决欢迎加群反馈问题。 3. **更新** 执行以下命令**更新**项目(可保存对`/config/setting.py`和`/config/api.py`的修改): bash git stash # 暂存本地的修改 git fetch --all # 拉取项目更新 git pull # 下载覆盖 git stash pop # 释放本地修改 ✔安装步骤(docker 版) 首先下载并编辑配置文件,添加自己的`api`和个性化设置,并保留原始文件结构 config ├── api.py ├── log.py └── setting.py 拉取镜像并执行,其中`~/.config`替换为你自己配置文件所在文件夹的路径 shell docker pull shmilylty/oneforall docker run -it --rm -v ~/results:/OneForAll/results -v ~/.config:/OneForAll/config shmilylty/oneforall --target example.com run 参数直接加在指令末尾,结果会输出在本地目录`~/results`,如需保存到其他位置,可以自行修改 ✨使用演示 如果你是通过pip3安装的依赖则使用以下命令运行示例: bash python3 oneforall.py --target example.com run python3 oneforall.py --targets ./example.txt run  🧐结果说明 我们以`python3 oneforall.py --target example.com run`命令为例,OneForAll在默认参数正常执行完毕会在results目录生成相应结果:  `example.com.csv`是每个主域下的子域收集结果。 `all_subdomain_result_1583034493.csv`是每次运行OneForAll收集到子域的汇总结果,包含`example.com.csv`,方便在批量收集场景中获取全部结果。 `result.sqlite3`是存放每次运行OneForAll收集到子域的SQLite3结果数据库,其数据库结构如下图:  其中类似`example_com_origin_result`表存放每个模块最初子域收集结果。 其中类似`example_com_resolve_result`表存放对子域进行解析后的结果。 其中类似`example_com_last_result`表存放上一次子域收集结果(需要收集两次以上才会生成)。 其中类似`example_com_now_result`表存放现在子域收集结果,一般情况关注这张表就可以了。 更多信息请参阅[字段解释说明](./docs/field.md)。 🤔使用帮助 命令行参数只提供了一些常用参数,更多详细的参数配置请见[setting.py](https://github.com/shmilylty/OneForAll/tree/master/config/setting.py),如果你认为有些参数是命令界面经常使用到的或缺少了什么参数等问题非常欢迎反馈。由于众所周知的原因,如果要使用一些被墙的收集接口请先到[setting.py](https://github.com/shmilylty/OneForAll/tree/master/config/setting.py)配置代理,有些收集模块需要提供API(大多都是可以注册账号免费获取),如果需要使用请到[api.py](https://github.com/shmilylty/OneForAll/tree/master/config/api.py)配置API信息,如果不使用请忽略有关报错提示。(详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)) OneForAll命令行界面基于[Fire](https://github.com/google/python-fire/)实现,有关Fire更高级使用方法请参阅[使用Fire CLI](https://github.com/google/python-fire/blob/master/docs/using-cli.md)。 [oneforall.py](https://github.com/shmilylty/OneForAll/tree/master/oneforall.py)是主程序入口,oneforall.py可以调用[brute.py](https://github.com/shmilylty/OneForAll/tree/master/brute.py),[takerover.py](https://github.com/shmilylty/OneForAll/tree/master/takerover.py)及[dbexport.py](https://github.com/shmilylty/OneForAll/tree/master/dbexport.py)等模块,为了方便进行子域爆破独立出了brute.py,为了方便进行子域接管风险检查独立出了takerover.py,为了方便数据库导出独立出了dbexport.py,这些模块都可以单独运行,并且所接受参数要更丰富一点,如果要单独使用这些模块请参考[使用帮助](https://github.com/shmilylty/OneForAll/tree/master/docs/usage_help.md) ❗注意:当你在使用过程中遇到一些问题或者疑惑时,请先到[Issues](https://github.com/shmilylty/OneForAll/issues)里使用搜索找找答案,还可以参阅[常见问题与回答](https://github.com/shmilylty/OneForAll/tree/master/docs/troubleshooting.md)。 **oneforall.py使用帮助** 以下帮助信息可能不是最新的,你可以使用`python oneforall.py --help`获取最新的帮助信息。 bash python oneforall.py --help bash NAME oneforall.py - OneForAll帮助信息 SYNOPSIS oneforall.py COMMAND | --target=TARGET DESCRIPTION OneForAll是一款功能强大的子域收集工具 Example: python3 oneforall.py version python3 oneforall.py --target example.com run python3 oneforall.py --targets ./domains.txt run python3 oneforall.py --target example.com --valid None run python3 oneforall.py --target example.com --brute True run python3 oneforall.py --target example.com --port small run python3 oneforall.py --target example.com --fmt csv run python3 oneforall.py --target example.com --dns False run python3 oneforall.py --target example.com --req False run python3 oneforall.py --target example.com --takeover False run python3 oneforall.py --target example.com --show True run Note: 参数alive可选值True,False分别表示导出存活,全部子域结果 参数port可选值有'default', 'small', 'large', 详见config.py配置 参数fmt可选格式有 'csv','json' 参数path默认None使用OneForAll结果目录生成路径 ARGUMENTS TARGET 单个域名(二选一必需参数) TARGETS 每行一个域名的文件路径(二选一必需参数) FLAGS --brute=BRUTE s --dns=DNS DNS解析子域(默认True) --req=REQ HTTP请求子域(默认True) --port=PORT 请求验证子域的端口范围(默认只探测80端口) --valid=VALID 只导出存活的子域结果(默认False) --fmt=FMT 结果保存格式(默认csv) --path=PATH 结果保存路径(默认None) --takeover=TAKEOVER 检查子域接管(默认False) # # 🎉项目简介 项目地址:[https://github.com/shmilylty/OneForAll](https://github.com/shmilylty/OneForAll) 在渗透测试中信息收集的重要性不言而喻,子域收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具,但是总是存在以下部分问题: * **不够强大**,子域收集的接口不够多,不能做到对批量子域自动收集,没有自动子域解析,验证,FUZZ以及信息拓展等功能。 * **不够友好**,固然命令行模块比较方便,但是当可选的参数很多,要实现的操作复杂,用命令行模式就有点不够友好,如果有交互良好,高可操作的前端那么使用体验就会好很多。 * **缺少维护**,很多工具几年没有更新过一次,issues和PR是啥,不存在的。 * **效率问题**,没有利用多进程,多线程以及异步协程技术,速度较慢。为了解决以上痛点,此项目应用而生,正如其名,我希望OneForAll是一款集百家之长,功能强大的全面快速子域收集终极神器🔨。 目前OneForAll还在开发中,肯定有不少问题和需要改进的地方,欢迎大佬们提交[Issues](https://github.com/shmilylty/OneForAll/issues)和[PR](https://github.com/shmilylty/OneForAll/pulls),用着还行给个小星星✨吧,目前有一个专门用于OneForAll交流和反馈 # # 👍功能特性 * **收集能力强大**,详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)。 1. 利用证书透明度收集子域(目前有6个模块:`censys_api`,`certspotter`,`crtsh`,`entrust`,`google`,`spyse_api`) 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,检查robots文件`robots`,检查sitemap文件`sitemap`,利用NSEC记录遍历DNS域`dnssec`,后续会添加NSEC3记录等模块) 3. 利用网上爬虫档案收集子域(目前有2个模块:`archivecrawl`,`commoncrawl`,此模块还在调试,该模块还有待添加和完善) 4. 利用DNS数据集收集子域(目前有24个模块:`bevigil_api`, `binaryedge_api`, `bufferover`, `cebaidu`, `chinaz`, `chinaz_api`, `circl_api`, `cloudflare`, `dnsdb_api`, `dnsdumpster`, `hackertarget`, `ip138`, `ipv4info_api`, `netcraft`, `passivedns_api`, `ptrarchive`, `qianxun`, `rapiddns`, `riddler`, `robtex`, `securitytrails_api`, `sitedossier`, `threatcrowd`, `wzpc`, `ximcx`) 5. 利用DNS查询收集子域(目前有5个模块:通过枚举常见的SRV记录并做查询来收集子域`srv`,以及通过查询域名的DNS记录中的MX,NS,SOA,TXT记录来收集子域) 6. 利用威胁情报平台数据收集子域(目前有6个模块:`alienvault`, `riskiq_api`,`threatbook_api`,`threatminer`,`virustotal`,`virustotal_api`该模块还有待添加和完善) 7. 利用搜索引擎发现子域(目前有18个模块:`ask`, `baidu`, `bing`, `bing_api`, `duckduckgo`, `exalead`, `fofa_api`, `gitee`, `github`, `github_api`, `google`, `google_api`, `shodan_api`, `so`, `sogou`, `yahoo`, `yandex`, `zoomeye_api`),在搜索模块中除特殊搜索引擎,通用的搜索引擎都支持自动排除搜索,全量搜索,递归搜索。 * **支持子域爆破**,该模块有常规的字典爆破,也有自定义的fuzz模式,支持批量爆破和递归爆破,自动判断泛解析并处理。 * **支持子域验证**,默认开启子域验证,自动解析子域DNS,自动请求子域获取title和banner,并综合判断子域存活情况。 * **支持子域爬取**,根据已有的子域,请求子域响应体以及响应体里的JS,从中再次发现新的子域。 * **支持子域置换**,根据已有的子域,使用子域替换技术再次发现新的子域。 * **支持子域接管**,默认开启子域接管风险检查,支持子域自动接管(目前只有Github,有待完善),支持批量检查。 * **处理功能强大**,发现的子域结果支持自动去除,自动DNS解析,HTTP请求探测,自动筛选出有效子域,拓展子域的Banner信息,最终支持的导出格式有`txt`, `csv`, `json`。 * **速度极快**,[收集模块](https://github.com/shmilylty/OneForAll/tree/master/collect.py)使用多线程调用,[爆破模块](https://github.com/shmilylty/OneForAll/tree/master/brute.py)使用[massdns](https://github.com/blechschmidt/massdns),DNS解析速度每秒可解析350000以上个域名,子域验证中DNS解析和HTTP请求使用异步多协程,多线程检查[子域接管](https://github.com/shmilylty/OneForAll/tree/master/takeover.py)风险。 * **体验良好**,各模块都有进度条,异步保存各模块结果。如果你有其他很棒的想法请务必告诉我!😎 # # 🌲目录结构 更多信息请参阅[目录结构说明](https://github.com/shmilylty/OneForAll/tree/master/docs/directory_structure.md)。 本项目[docs](https://github.com/shmilylty/OneForAll/tree/master/docs/)目录下还提供了一些帮助与说明,如[子域字典来源说明](https://github.com/shmilylty/OneForAll/tree/master/docs/dictionary_source.md)、[泛解析判断流程](https://img.65gw.com/img/999797bebe8603078eedd7a6.png)。 # # 👏用到框架 * [aiohttp](https://github.com/aio-libs/aiohttp) - 异步http客户端/服务器框架 * [beautifulsoup4](https://pypi.org/project/beautifulsoup4/) - 可以轻松从HTML或XML文件中提取数据的Python库 * [fire](https://github.com/google/python-fire) - Python Fire是一个纯粹根据任何Python对象自动生成命令行界面(CLI)的库 * [loguru](https://github.com/Delgan/loguru) - 旨在带来愉快的日志记录Python库 * [massdns](https://github.com/blechschmidt/massdns) - 高性能的DNS解析器 * [records](https://github.com/kennethreitz/records) - Records是一个非常简单但功能强大的库,用于对大多数关系数据库进行最原始SQL查询。 * [requests](https://github.com/psf/requests) - Requests 唯一的一个非转基因的 Python HTTP 库,人类可以安全享用。 * [tqdm](https://github.com/tqdm/tqdm) - 适用于Python和CLI的快速,可扩展的进度条库感谢这些伟大优秀的Python库! # # 🔖版本控制 该项目使用[SemVer](https://semver.org/)语言化版本格式进行版本管理,你可以参阅[变更记录说明](https://github.com/shmilylty/OneForAll/tree/master/docs/changes.md)了解历史变更情况。 # # ⌛后续计划 - [ ] 各模块持续优化和完善 - [ ] 操作强大交互人性的前端界面实现更多信息请参阅[后续开发计划](https://github.com/shmilylty/OneForAll/tree/master/docs/todo.md)。 # # 🙏贡献 非常热烈欢迎各位大佬一起完善本项目! # # 👨💻贡献者 * **[Jing Ling](https://github.com/shmilylty)** * 核心开发你可以在[贡献者文档](https://github.com/shmilylty/OneForAll/tree/master/docs/contributors.md)中查看所有贡献者以及他们所做出的贡献,感谢他们让OneForAll变得更强大好用。 # # ☕赞赏 如果你觉得这个项目帮助到了你,你可以 ## 📄版权 该项目签署了GPL-3.0授权许可,详情请参阅[LICENSE](https://github.com/shmilylty/OneForAll/blob/master/LICENSE)。 # # 😘鸣谢 感谢网上开源的各个子域收集项目! 感谢[A-Team](https://github.com/QAX-A-Team)大哥们热情无私的问题解答! # # 📜免责声明 本工具仅能在取得足够合法授权的企业安全建设中使用,在使用本工具过程中,您应确保自己所有行为符合当地的法律法规。 如您在使用本工具的过程中存在任何非法行为,您将自行承担所有后果,本工具所有开发者和所有贡献者不承担任何法律及连带责任。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。 您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。# # 💖Star趋势 [](https://starchart.cc/shmilylty/OneForAll) 总的来说,**OneForAll**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一个OneForAll是一款功能强大的子域收集工具的解决方案,不妨下载试试。使用前建议仔细阅读项目文档。 {card-default label="📦 工具信息" /} 🔧 工具名称:OneForAll 👤 开发作者:[shmilylty](https://gitee.com/shmilylty) 📝 工具描述:OneForAll是一款功能强大的子域收集工具 💻 开发语言:Python 📜 开源协议:未知开源协议 ⭐ Star数:158 | 🍴 Fork数:41 📅 更新时间:2026年08月28日 {/card-default} -
sectoolset 工具软件 功能特点与使用体验 今天给大家分享一款实用的开源工具——sectoolset。这个工具在Gitee上获得了33个Star,主要功能是安全项目工具集合 ,对于需要提高工作效率的朋友来说是个不错的选择。 工具功能介绍 sectoolset -- Github安全相关工具集合 主要内容: 0x00 漏洞利用实战练习&CTF安全竞赛 0x01 安全扫描器 0x02 安全防守 0x03 渗透测试 0x04 漏洞库及利用工具(POC,EXP) 0x05 二进制及代码分析工具 0x06 威胁情报&蜜罐 0x07 安全文档资料 0x10 AI&大模型安全 0x11 所有内容 乌云镜像 乌云镜像,已挂 乌云镜像,已挂 近期安全热点 金刚狼(Kimwolf)僵尸网络正通过机顶盒攻克你的内网 CVE-2025-48384: Git子模块回车符CR解析注入可致RCE GitHub MCP漏洞:劫持MCP服务访问私有仓库数据 glibc iconv()中的缓冲区溢出导致PHP RCE攻击CNEXT(CVE-2024-2961) 论文:红队中AI生成式模型使用调查 关于xz后门详解 ZenHammer:Rowhammer适用于AMD Zen的平台攻击 五眼联盟国家网络安全技术指导书 2018 Blackhat 工具集 Meltdown & Spectre License Licensed under Apache License 2.0. 综合来看,sectoolset在同类工具中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。 {card-default label="📦 工具信息" /} 🔧 工具名称:sectoolset 👤 开发作者:ijz 📝 工具描述:安全项目工具集合 💻 开发语言:Perl 📜 开源协议:未知开源协议 ⭐ Star数:33 | 🍴 Fork数:19 📅 更新时间:2026年04月16日 {/card-default}