找到
446
篇与
绿色软件
相关的结果
-
Wireshark 是什么?好用的工具软件推荐 推荐一个实用的开源工具——Wireshark。项目由Wireshark开发维护,采用未知开源协议发布。简单来说,它是一个,对于站长和开发者来说是个不错的工具。 工具功能介绍 介绍 {以下是码云平台说明,您可以替换此简介 码云是 OSCHINA 推出的基于 Git 的代码托管平台(同时支持 SVN)。专为开发者提供稳定、高效、安全的云端软件开发协作平台 无论是个人、团队、或是企业,都能够用码云实现代码托管、项目管理、协作开发。企业项目请看 https://gitee.com/enterprises} 软件架构 软件架构说明 安装教程 xxxx xxxx xxxx 使用说明 xxxx xxxx xxxx 参与贡献 Fork 本仓库 新建 Feat_xxx 分支 提交代码 新建 Pull Request 码云特技 使用 Readme\_XXX.md 来支持不同的语言,例如 Readme\_en.md, Readme\_zh.md 码云官方博客 blog.gitee.com 你可以 https://gitee.com/explore 这个地址来了解码云上的优秀开源项目 GVP 全称是码云最有价值开源项目,是码云综合评定出的优秀开源项目 码云官方提供的使用手册 https://gitee.com/help 码云封面人物是一档用来展示码云会员风采的栏目 https://gitee.com/gitee-stars/ 总的来说,Wireshark是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一个的解决方案,不妨下载试试。使用前建议仔细阅读项目文档。 {card-default label="📦 工具信息" /} 🔧 工具名称:Wireshark 👤 开发作者:Wireshark 📝 工具描述: 💻 开发语言:Java 📜 开源协议:未知开源协议 ⭐ Star数:0 | 🍴 Fork数:0 📅 更新时间:2020年12月19日 {/card-default} -
免费开源开源工具推荐:setool-master 下载 今天给大家分享一款实用的开源工具——setool-master。这个工具在Gitee上获得了3个Star,主要功能是SetoolMaster是一款让你入门即入狱的python3开发的进阶型社会工程学工具。包括了全球定位、Ngrok内网穿透、Seeker高精度定位、网页钓鱼、病毒攻击、恐吓勒索信、爬虫、网站克隆、物联网设备搜索等,同时拥有中文支持,内置大量钓鱼模板,设计用于组织级别红队渗透测试,用于团队组织设备型协同,经过非常多的实战演练,效果出众,远超同行产品,对于需要提高工作效率的朋友来说是个不错的选择。 工具功能介绍 SetoolMaster是一款让你入门即入狱的python3开发的进阶型社会工程学工具。包括了全球定位、Ngrok内网穿透、Seeker高精度定位、网页钓鱼、病毒攻击、恐吓勒索信、爬虫、网站克隆、物联网设备搜索等,同时拥有中文支持,内置大量钓鱼模板,设计用于组织级别红队渗透测试,用于团队组织设备型协同,经过非常多的实战演练,效果出众,远超同行产品 你看过电影里面的黑客么,手指在键盘上不停的在打字,屏幕上运行的数不清的计算机命令, 没过一会儿,便可以入侵、盗取别人的计算机密码、 没错,Setool Master就是这样一款黑客工具,设计用于红队的社会工程学攻击。比起传统 的漏洞利用,社会工程学攻击会更加的高效和安全,而且对于使用者的门槛会非常低,入门 linux的也能快速掌握。使用python3开发,有更加良好的发展属性和可读性、运行效率 非常的高,设计用于对组织级别的攻击 绝对不要使用Setool Master去攻击一个你不认识的人,或者你可能会遇到许麻烦 你不能将这些源代码用于商业用途 本开源项目内包含第三方工具,在这里说说明:ngrok,seeker-master 本开源项目允许引用,但受到Apache2开源条约限制 作者:LinWinCloud 版本维护 安卓源代码版本 持续维护 v Linux安装包版本 部分维护 v 安卓编译版本 不再维护 X linux编译版本 不再维护 X 源代码 持续维护 V 安装教程 $ git clone https://github.com/LinWin-Cloud/setool-master $ cd setool-master $ pip3 install whois $ pip3 install requests 1.源代码版本、安卓源代码版本 $ cd resources_code_vistion (这个是源代码版本) 或者 cd Android_Resources_code $ python3 setool.py 2.Linux安装包版本 $ 7z x Setool-Master.7z $ cd Setool-Master $ cd Setool-Master $ python3 install_linux.py 软件将安装在/var/Setool-Master,环境请自行配置 3.编译版本、安卓编译版本 $ cd build_vistion(这个是编译版本) 或者 cd Termax_Android_vistion (这个是安卓编译版本) $ chmod +x ./setool $ bash ./setool 使用文档 使用文档(英文版本) 使用文档(中文版本) 注意 本工具集内Web Console密码linwin用户名linwin 更新日志 v1.0.0 2022.1.5 发布Setool Linux轻量个人版本 v2.1.1 2022.3.5 发布Setool Master源代码版本 v2.1.2 2022.3.5 发布Setool Master安装包版本 v2.1.3 2022.3.15 发布Setool Master预编译版本 v2.1.4 2022.4.1 更新配置文件、告示 v2.2.1 2022.5.1 修改部分源代码 v2.3.2 2022.5.4 修改配置文件 v2.4.1 2022.5.7 修改配置文件,更新版本信息 v2.4.2 2022.5.8 修改配置文件和源代码 v2.5.1 2022.5.15 发布安卓Termux编译版本 v2.5.2 2022.5.17 更新安卓Termux编译版本 v2.5.3 2022.5.19 更新部分源代码 v2.5.4 2022.5.28 发布安卓Termux源代码版本 v2.5.5 2022.5.29 更新版本信息、更新源代码 v2.5.6 2022.5.30 修复部分代码错误、更新部分配置文件 v2.5.7 2022.5.31 更新 Setool Master编译版本 版本信息、配置文件 v2.5.8 2022.6.2 更新配置、版本信息 v2.5.9 2022.6.6 更新源代码版本代码 v2.6.0 2022.6.7 创建使用文档文档 v2.6.1 2022.6.10 更新 使用文档(英文版本) v2.6.2 2022.6.11 更新版本信息、配置信息 v2.6.2 2022.6.12 更新配置文件 v2.6.3 2022.6.13 更新 安卓源代码版本 源代码 v2.6.4 2022.6.15 更新使用文档、配置文件 v2.6.5 2022.6.16 更新配置文件 v2.6.6 2022.6.20 更新源代码 v2.6.7 2022.6.21 更新英语文档,创建中文文档 v2.6.8 2022.6.22 更新配置文件 v2.6.9 2022.6.24 更新安卓源代码,更新配置文件 v2.7.0 2022.6.26 修复源代码错误,修复帮助和配置 v2.7.1 2022.6.28 更新版本信息、更新配置文件 v2.7.2 2022.6.30 更新配置文件 v2.7.3 2022.7.3 更新配置文件,修复源码错误 v2.7.4 2022.7.5 更新项目为Setool Master LTS长期支持版本 v2.7.5 2022.7.6 更新源代码、修复IO操作漏洞 v2.7.6 2022.7.13 更新配置文件 v2.7.7 2022.7.22 更新配置文件,说明 v2.7.8 2022.7.23 更新中文帮助、更新配置文件 v2.7.9 2022.8.9 更新配置文件 v2.8.0 2022.8.31 更新配置文件、修复错误 v2.8.1 2022.9.12 修改文档 v2.8.2 2022.9.16 删除了Linux编译版本,不再维护此版本、修改了源代码、修改了说明文件 v2.8.3 2022.10.15 删除了部分无用文件、更新文档 About Setool Master is a open resources social enginnering tools for linux.android(termux). It is free.You do not pay some money for these tools. Setool Master use Python Code language.It is very easy and funny.You can use these resources code to make a new tools and so on.If you want to get Setool-Master,you can goto https://github.com/LinWin-Cloud/setool-master. https://gitee.com/LinWin-CLoud/setool-master Setool Master是一个适用于Linux、Android(termux)的开源的社会工程学 工具。它是免费的。你不需要为这些工具支付费用。Setool Master使用Python 编程语言。非常简单并且有趣,你能用这些源代码去创造一个新的工具等等。如果你 想获取SetoolMaster,你能够访问 https://github.com/LinWin-Cloud/setool-master. https://gitee.com/LinWin-CLoud/setool-master 该项目会持续维护,吸收大家的建议 项目维护真的不容易,开源项目不赚钱,本项目将保证永远也不进行商业收费 真心希望屏幕前面的你能够给开发者一些动力来维护更新这更好的项目 综合来看,setool-master在同类工具中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。 {card-default label="📦 工具信息" /} 🔧 工具名称:setool-master 👤 开发作者:LinWin-Cloud 📝 工具描述:SetoolMaster是一款让你入门即入狱的python3开发的进阶型社会工程学工具。包括了全球定位、Ngrok内网穿透、Seeker高精度定位、网页钓鱼、病毒攻击、恐吓勒索信、爬虫、网站克隆、物联网设备搜索等,同时拥有中文支持,内置大量钓鱼模板,设计用于组织级别红队渗透测试,用于团队组织设备型协同,经过非常多的实战演练,效果出众,远超同行产品 💻 开发语言:Python 📜 开源协议:未知开源协议 ⭐ Star数:3 | 🍴 Fork数:0 📅 更新时间:2025年06月18日 {/card-default} -
vibe-pentest 是什么?好用的工具软件推荐 今天给大家分享一款实用的开源工具——**vibe-pentest**。这个工具在Gitee上获得了22个Star,主要功能是Vibe Pentest 是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,提供可落地整改建议。,对于需要提高工作效率的朋友来说是个不错的选择。 # # 工具功能介绍 [中文](./README.md) | [English](./README_EN.md) # Vibe Pentest > 当前版本:v1.0.30 Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,并提供可落地的整改建议。 > 最适合安全服务公司与个人白帽子的 AI 渗透测试工具。内置白帽子职业操守约束,全程遵循最小影响原则:获得有效证据后即停止不必要的重复利用、扩散操作。具备创新独特的“低影响高回报渗透模式”、深入挖掘漏洞的“标准模式”。 # # 目录 - [流程示意图](#流程示意图) - [提示词示例(强烈推荐使用)](#提示词示例强烈推荐使用) - [三分钟教学 - [三步骤快速安装](#三步骤快速安装) - [环境运行依赖](#环境运行依赖) - [工作目录与报告输出](#工作目录与报告输出) - [HTTP 代理配置(可选)](#http-代理配置可选) - [自定义 POC 与指纹规则(可选)](#自定义-poc-与指纹规则可选) - [免责声明](#免责声明)# # 流程示意图  # # 提示词示例(强烈推荐使用) # ## Agent 选择参考 使用 AI 智能体软件调用本技能,即可开启氛围渗透(Vibe Pentest),会自动创建多个不同角色分工的 Agent 自动挖掘漏洞,子 Agent 详细定义可参考 [references/sub_agents](./references/sub_agents)。 | Agent | 检测方向 | 何时可跳过 | | --------------- | ----------------------------- | ----------------------------------------------- | | injection-agent | SQLi、XSS、SSRF、RCE、SSTI 等注入类漏洞 | **不建议跳过**,大部分 Web 应用均需检测 | | poc-agent | 基于指纹匹配已知 CVE/POC 验证 | **不建议跳过**,指纹识别后可自动匹配已知漏洞,投入产出比高 | | api-agent | API 安全、BOLA/BFLA、隐藏接口、过度数据返回 | **不建议跳过**,现代 Web 应用普遍暴露 API 接口,未授权访问和越权是最高频的攻击面 | | auth-agent | 认证绕过、暴力破解、会话管理、CSRF、用户枚举 | **不建议跳过**,有登录/鉴权功能就必须检测 | | file-agent | 文件上传/下载/包含、路径穿越、Zip Slip | 无文件操作(上传/下载/导入/预览)的纯数据应用可跳过 | | business-agent | 业务逻辑绕过、竞态条件、价格篡改、优惠券滥用 | 无交易/订单/支付/积分/配额的信息展示类站点可跳过 | | misc-agent | 安全头缺失、开放重定向、点击劫持、CORS | 不关注中低危信息类问题时可跳过 |# ## 1. 低影响高回报渗透模式(可批量渗透) - 如果担心 AI 渗透影响目标,又想尽可能发现高价值漏洞,可以选择三种对目标系统影响较小的渗透 Agent,具体提示词如下。 - 这种模式可以一次批量渗透多个目标,但建议一次任务会话建议不超过 10 个目标,因为大模型上下文有限,不建议一次任务会话太多目标,影响渗透效果。 text 使用 vibe-pentest 对以下目标进行渗透测试: 目标 URL: `https://example1.com` `https://example2.com` 授权声明: 已获得用户授权,授权范围包含以上目标全部接口和页面 本次启用的子 Agent(共 3 个): - api-agent(API 安全检测,优先挖掘潜在高风险 API) - auth-agent(认证绕过检测与可暴力破解风险分析,不执行暴力破解) - poc-agent(已知漏洞 POC 验证,禁止使用任何可能影响目标系统正常运行的 POC) 总原则: 1. 仅启动上述指定的 3 个子 Agent 并行渗透,所有子 Agent 必须主动深挖,不得等我提示。 2. 使用 `scripts/run_gospider.py` 调用 GoSpider 爬虫(GoSpider 须在沙箱外运行),爬虫运行结束后,须查看爬虫状态文件 `gospider_status.json`,只有 `status = completed` 才能进入下一步。 3. 不允许因为测试失败就直接停止,需要基于失败原因尝试 2-3 次绕过检查。 4. 只允许 `poc-agent` Agent 联网搜索 POC,禁止使用任何可能影响目标系统正常运行的 POC。 5. `auth-agent` Agent 只需检测认证绕过漏洞,以及是否存在可被暴力破解风险,不用检测其它漏洞以及执行暴力破解。 6. 未列出的 Agent 不启用,对应的漏洞类型不做检测,报告中也不需要出现这些 Agent 的章节。 白帽子职业操守:允许对测试过程中由自己创建的数据、上传的文件和插入的记录进行删除、修改、恢复和清理,以验证相关安全风险;禁止破坏原始业务数据、真实用户账号与会话、生产数据或超出验证目的的业务对象;所有测试行为应遵循最小影响原则,在获得有效证据后停止不必要的重复利用和扩散操作。 请按 vibe-pentest 流程执行: Phase 0 指纹识别 → Phase 0.5 后台入口扫描 → Phase 1 API 预扫描 → Phase 2 浏览器登录提取凭证(如提供账号) → Phase 3 GoSpider 爬虫 → Phase 4 数据清洗 → Phase 4.5 指纹汇总 → Phase 5 使用脚本(`prepare_agent_findings.py`)预生成骨架文件 + 分发已启用的子 Agent 并行渗透测试 → Phase 6 调用本技能现有脚本生成报告(`generate_report.py`、`generate_html.py`、`generate_word.py`) → 最后把 HTML 和 Word 输出到当前目录的 workspace/,并进行格式检查。 # ## 2. 标准渗透模式(使用 6 种常用 Agent) - 标准渗透模式,**建议一次任务会话只渗透一个站点**,可以更好的保证渗透效果。(misc-agent 一般只检出低危漏洞,标准渗透可跳过) - 如果有测试账号,渗透过程会自动弹出浏览器,您手工输入账号密码(输入后等浏览器自动关闭),即可进行登录后的渗透测试;如果没有测试账号,以下提示词可以删除掉相关内容。 text 使用 vibe-pentest 对以下目标进行渗透测试: 目标 URL: https://example.com 授权声明: 已获得用户授权,授权范围包含以上目标全部接口和页面 测试账号(只测试 1 个角色): 1. 角色:管理员 账号:admin 密码:123456 登录方式:你调用 `scripts/extract_credentials.py` 打开浏览器,我手动输入账号密码登录 本次启用的子 Agent(共 6 个): - api-agent(API 安全检测) - injection-agent(注入漏洞检测) - file-agent(文件上传漏洞检测) - business-agent(业务逻辑类漏洞检测) - auth-agent(认证与会话检测,暴力破解总次数 120 次) - poc-agent(已知漏洞 POC 验证,禁止使用任何可能影响目标系统正常运行的 POC) 总原则: 1. 仅启动上述指定的 6 个子 Agent 并行渗透,所有子 Agent 必须主动深挖,不得等我提示。 2. 使用 `scripts/run_gospider.py` 调用 GoSpider 爬虫(GoSpider 须在沙箱外运行),爬虫运行结束后,须查看爬虫状态文件 `gospider_status.json`,只有 `status = completed` 才能进入下一步。 3. 不允许把"发现入口"当成完成;必须继续测试同功能族下的二级、三级动作、隐藏参数、批量操作、详情页、导出页、删除页、上传页、预览页、恢复页等。只要有功能入口,就必须做对应漏洞测试,不能因为看起来普通就跳过。 4. 不允许因为测试失败就直接停止,需要基于失败原因尝试 2-3 次绕过检查。 5. 只允许 `poc-agent` Agent 联网搜索 POC,禁止使用任何可能影响目标系统正常运行的 POC。 6. 未列出的 Agent 不启用,对应的漏洞类型不做检测,报告中也不需要出现这些 Agent 的章节。 白帽子职业操守:允许对测试过程中由自己创建的数据、上传的文件和插入的记录进行删除、修改、恢复和清理,以验证相关安全风险;禁止破坏原始业务数据、真实用户账号与会话、生产数据或超出验证目的的业务对象;所有测试行为应遵循最小影响原则,在获得有效证据后停止不必要的重复利用和扩散操作。 请按 vibe-pentest 流程执行: Phase 0 指纹识别 → Phase 0.5 后台入口扫描 → Phase 1 API 预扫描 → Phase 2 浏览器登录提取凭证(如提供账号) → Phase 3 GoSpider 爬虫 → Phase 4 数据清洗 → Phase 4.5 指纹汇总 → Phase 5 使用脚本(`prepare_agent_findings.py`)预生成骨架文件 + 分发已启用的子 Agent 并行渗透测试 → Phase 5.5 攻击链分析 → Phase 5.6 漏洞证据复查 → Phase 6 调用本技能现有脚本生成报告(`generate_report.py`、`generate_html.py`、`generate_word.py`) → 最后把 HTML 和 Word 输出到当前目录的 workspace/,并进行格式检查。 # # 三分钟教学AI 渗透过程中,要确保智能体软件会调用多个不同角色分工的 Agent 并行渗透,否则会影响渗透质量和效率。 包含智能体软件安装介绍、多 Agent 并行渗透演示:[氛围渗透(Vibe Pentest)3 分钟使用教程](https://www.bilibili.com/video/BV1RiGX6rESQ/) # # 三步骤快速安装 1. 安装 AI 智能体软件(已安装可忽略) 优先推荐编程类智能体软件:Qoder、Zcode、DeepSeek Harness、Claude Code、OpenCode 等 > 注意:codex、workbuddy 不太兼容 AI 渗透测试过程中并发多 Agent 的能力 2. 手工安装 `Git` 代码管理软件工具 请先手工安装 `Git` 工具,方便后续从代码仓库克隆技能、以及自动更新技能。 `Git` 工具官方下载地址:[git-scm.com](https://git-scm.com/)。3. 输入提示词,让 AI 智能体软件自动安装本技能和环境依赖 `Git` 安装完成后,在 AI 智能体软件中直接发送下面这段提示词即可: text 帮我安装 vibe-pentest skill(包括环境运行依赖),仓库地址:https://gitee.com/ok-helloworld/vibe-pentest # # 环境运行依赖 # ## Git 强烈推荐先安装 Git,并使用 `git clone` 获取本项目,不要使用网页下载 ZIP 压缩包的方式使用项目。 推荐优先从 Gitee 克隆,访问更顺畅: bash git clone https://gitee.com/ok-helloworld/vibe-pentest 推荐原因: - 只有 Git 仓库方式才能配合项目内的自动更新机制,持续获取最新的技能规则、脚本能力和参考资料 - 这样可以让 AI 智能体持续获得最新的渗透测试流程、检测方法和能力增强# ## Python 建议使用 Python 3.10+ 先安装 Python 依赖: bash pip install -i https://pypi.tuna.tsinghua.edu.cn/simple python-docx matplotlib requests urllib3 httpx charset-normalizer chardet playwright PySocks socksio pyyaml mmh3 再安装 Playwright 浏览器依赖,遇到复杂验证码可以调用脚本手工输入账号密码: bash playwright install chromium 如果下载卡住或过慢,先切换到国内镜像再安装: bash # Linux/macOS export PLAYWRIGHT_DOWNLOAD_HOST=https://cdn.npmmirror.com/binaries/playwright # Windows PowerShell(Windows CMD 用 set) $env:PLAYWRIGHT_DOWNLOAD_HOST="https://cdn.npmmirror.com/binaries/playwright" playwright install chromium # ## 爬虫组件 默认不内置 GoSpider 爬虫二进制;可直接运行 `scripts/run_gospider.py` 自动下载对应当前运行环境的 GoSpider 爬虫版本: bash python scripts/run_gospider.py --download-only # # 工作目录与报告输出 本技能的所有输出都会写入到当前工作目录下的 `workspace/` 文件夹,最终报告位于 `workspace/report_result/`。 建议每个渗透测试任务使用单独的工作目录,方便区分不同任务的中间文件和最终报告。 若智能体能按照 Skill 正常执行,创建多 Agent 进行渗透测试,最终会生成格式规范的渗透测试报告。当前仓库中的报告样例 [Report_Template_pikachu_v1.0.html](./Report_Template_pikachu_v1.0.html) 即使用 `Qoder` + `DeepSeek V4 Pro` 跑出的实际效果示例。 # # HTTP 代理配置(可选) 本工具支持在指纹探测、API 探测、后台扫描和渗透测试阶段使用代理配置(爬虫除外),支持 HTTP/HTTPS 代理和 SOCKS5 隧道。合理使用代理可以降低高频请求导致的封 IP、限流或访问受限等影响。 - 默认不走代理 - 代理配置默认读取 `config/http_test.json` - 具体配置说明见 [config/proxy_usage.md](./config/proxy_usage.md)# # 自定义 POC 与指纹规则(可选) 本工具默认自带部分 POC 和指纹规则,同时支持自定义,以扩展对特定产品/漏洞的检测能力。 - 支持自动联网搜索 POC,默认参考来源主要为 GitHub;如需追加自定义搜索源,请参考 [pocs/POC_SEARCH_SOURCES_USER.md](./pocs/POC_SEARCH_SOURCES_USER.md),并确保运行环境可访问这些来源 - 支持自定义 POC,详见 [pocs/README.md](./pocs/README.md) - 支持自定义指纹规则,详见 [scripts/fingerprints_rules/README.md](./scripts/fingerprints_rules/README.md)# ## 指纹 → POC 联动机制 须注意,自定义指纹与自定义 POC 是联动关系。 `poc-agent` 会读取指纹识别结果(`fingerprint.json` 的 `tech_stack` 字段),提取产品名作为关键字,并在 POC 目录中搜索匹配的 POC YAML 文件,只对目标发送匹配的 POC 请求。# # 免责声明 本技能旨在帮助安全研究人员、渗透测试人员和 IT 专业人员在**获得明确授权**的情况下进行安全评估和漏洞研究。 **使用本工具即表示您同意:** - 仅在您拥有明确书面授权的系统上使用此工具 - 遵守所有适用的法律法规和道德准则 - 对任何未经授权的使用或滥用行为承担全部责任 - 不会将本工具用于任何非法或恶意目的**开发者不对任何滥用行为负责!** 请确保您的使用符合当地法律法规,并获得目标系统所有者的明确授权。 综合来看,**vibe-pentest**在同类工具中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。 {card-default label="📦 工具信息" /} 🔧 工具名称:vibe-pentest 👤 开发作者:[ok-helloworld](https://gitee.com/ok-helloworld) 📝 工具描述:Vibe Pentest 是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面的黑盒渗透测试(包括业务逻辑漏洞评估),输出稳定可靠的安全报告,提供可落地整改建议。 💻 开发语言:未知 📜 开源协议:未知开源协议 ⭐ Star数:22 | 🍴 Fork数:2 📅 更新时间:2026年09月07日 {/card-default} -
分享一个不错的绿色软件:antSword 在寻找好用的工具软件时,发现了antSword这个项目。它的定位是mirror https://github.com/AntSwordProject/antSword,目前在Gitee上已经积累了14个Star,更新也比较活跃,最后更新时间是2024年04月17日。下面来详细了解一下这个工具的功能特点。 工具功能介绍 AntSword in your hands, no worries in your mind!AntSword is an open source, cross-platform website administration tool, being designed to meet the needs of penetration testers together with security researchers with permissions and/or authorizations as well as webmasters. Anyone shall not use it for illegal purposes and profitability. Besides that, publishing unauthorized modified version is also prohibited, or otherwise bear legal responsibilities. This software, of which the development thought is modularization, is intended to provide easy-to-understand codes and modification guidelines for users of different levels. Therefore, any contribution making by everyone to this project is encouraged, whether large or small. By doing so, this tool can be more convenient and consequently become your most powerful kit! 中文说明 / Document / Changelog Development stack Electron ES6 dhtmlx Nodejs And other libraries called in the project. Screenshots [url-mainui] More Screenshots [url-filemanager] [url-terminal] [url-database] [url-pluginstore] Quick Start See document: Quick Start Contribute See document: Make contributions to AntSword Thanks Thanks to anyone who made any contributions.Other 404StarLink 2.0 - Galaxy antSword has joined 404Team 404StarLink 2.0 - Galaxy LICENSE LICENSE 总的来说,antSword是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一个mirror https://github.com/AntSwordProject/antSword的解决方案,不妨下载试试。使用前建议仔细阅读项目文档。 {card-default label="📦 工具信息" /} 🔧 工具名称:antSword 👤 开发作者:medicean 📝 工具描述:mirror https://github.com/AntSwordProject/antSword 💻 开发语言:未知 📜 开源协议:未知开源协议 ⭐ Star数:14 | 🍴 Fork数:14 📅 更新时间:2024年04月17日 {/card-default} -
OneForAll 是什么?好用的工具软件推荐 今天给大家分享一款实用的开源工具——**OneForAll**。这个工具在Gitee上获得了158个Star,主要功能是OneForAll是一款功能强大的子域收集工具,对于需要提高工作效率的朋友来说是个不错的选择。 # # 工具功能介绍 [](https://travis-ci.org/shmilylty/OneForAll) 👊**OneForAll是一款功能强大的子域收集工具** 📝[English Document](https://github.com/shmilylty/OneForAll/tree/master/docs/en-us/README.md)  # # 🚀上手指南 📢 请务必花一点时间阅读此文档,有助于你快速熟悉OneForAll! 🐍安装要求 OneForAll基于[Python 3.6.0]( https://www.python.org/downloads/release/python-360/ )开发和测试,OneForAll需要高于Python 3.6.0的版本才能运行。 安装Python环境可以参考[Python 3 安装指南](https://pythonguidecn.readthedocs.io/zh/latest/starting/installation.html#python-3)。运行以下命令检查Python和pip3版本: bash python -V pip3 -V 如果你看到类似以下的输出便说明Python环境没有问题: bash Python 3.6.0 pip 19.2.2 from C:\Users\shmilylty\AppData\Roaming\Python\Python36\site-packages\pip (python 3.6) ✔安装步骤(git 版) 1. **下载** 由于该项目**处于开发中**,会不断进行更新迭代,下载时请使用`git clone`**克隆**最新代码仓库,也方便后续的更新,不推荐从Releases下载,因为Releases里版本更新缓慢,也不方便更新, 本项目已经在[码云](https://gitee.com/shmilylty/OneForAll.git)(Gitee)镜像了一份,国内推荐使用码云进行克隆比较快: bash git clone https://gitee.com/shmilylty/OneForAll.git 或者: bash git clone https://github.com/shmilylty/OneForAll.git 2. **安装** 你可以通过pip3安装OneForAll的依赖,以下为**Windows系统**下使用**pip3**安装依赖的示例:注意:如果你的Python3安装在系统Program Files目录下,如:`C:\Program Files\Python36`,那么请以管理员身份运行命令提示符cmd执行以下命令! bash cd OneForAll/ python3 -m pip install -U pip setuptools wheel -i https://mirrors.aliyun.com/pypi/simple/ pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple/ python3 oneforall.py --help 其他系统平台的请参考[依赖安装](https://github.com/shmilylty/OneForAll/tree/master/docs/installation_dependency.md),如果在安装依赖过程中发现编译某个依赖库失败时可以参考[常见问题与回答.md](https://github.com/shmilylty/OneForAll/tree/master/docs/troubleshooting.md)文档中解决方法,如果依然不能解决欢迎加群反馈问题。 3. **更新** 执行以下命令**更新**项目(可保存对`/config/setting.py`和`/config/api.py`的修改): bash git stash # 暂存本地的修改 git fetch --all # 拉取项目更新 git pull # 下载覆盖 git stash pop # 释放本地修改 ✔安装步骤(docker 版) 首先下载并编辑配置文件,添加自己的`api`和个性化设置,并保留原始文件结构 config ├── api.py ├── log.py └── setting.py 拉取镜像并执行,其中`~/.config`替换为你自己配置文件所在文件夹的路径 shell docker pull shmilylty/oneforall docker run -it --rm -v ~/results:/OneForAll/results -v ~/.config:/OneForAll/config shmilylty/oneforall --target example.com run 参数直接加在指令末尾,结果会输出在本地目录`~/results`,如需保存到其他位置,可以自行修改 ✨使用演示 如果你是通过pip3安装的依赖则使用以下命令运行示例: bash python3 oneforall.py --target example.com run python3 oneforall.py --targets ./example.txt run  🧐结果说明 我们以`python3 oneforall.py --target example.com run`命令为例,OneForAll在默认参数正常执行完毕会在results目录生成相应结果:  `example.com.csv`是每个主域下的子域收集结果。 `all_subdomain_result_1583034493.csv`是每次运行OneForAll收集到子域的汇总结果,包含`example.com.csv`,方便在批量收集场景中获取全部结果。 `result.sqlite3`是存放每次运行OneForAll收集到子域的SQLite3结果数据库,其数据库结构如下图:  其中类似`example_com_origin_result`表存放每个模块最初子域收集结果。 其中类似`example_com_resolve_result`表存放对子域进行解析后的结果。 其中类似`example_com_last_result`表存放上一次子域收集结果(需要收集两次以上才会生成)。 其中类似`example_com_now_result`表存放现在子域收集结果,一般情况关注这张表就可以了。 更多信息请参阅[字段解释说明](./docs/field.md)。 🤔使用帮助 命令行参数只提供了一些常用参数,更多详细的参数配置请见[setting.py](https://github.com/shmilylty/OneForAll/tree/master/config/setting.py),如果你认为有些参数是命令界面经常使用到的或缺少了什么参数等问题非常欢迎反馈。由于众所周知的原因,如果要使用一些被墙的收集接口请先到[setting.py](https://github.com/shmilylty/OneForAll/tree/master/config/setting.py)配置代理,有些收集模块需要提供API(大多都是可以注册账号免费获取),如果需要使用请到[api.py](https://github.com/shmilylty/OneForAll/tree/master/config/api.py)配置API信息,如果不使用请忽略有关报错提示。(详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)) OneForAll命令行界面基于[Fire](https://github.com/google/python-fire/)实现,有关Fire更高级使用方法请参阅[使用Fire CLI](https://github.com/google/python-fire/blob/master/docs/using-cli.md)。 [oneforall.py](https://github.com/shmilylty/OneForAll/tree/master/oneforall.py)是主程序入口,oneforall.py可以调用[brute.py](https://github.com/shmilylty/OneForAll/tree/master/brute.py),[takerover.py](https://github.com/shmilylty/OneForAll/tree/master/takerover.py)及[dbexport.py](https://github.com/shmilylty/OneForAll/tree/master/dbexport.py)等模块,为了方便进行子域爆破独立出了brute.py,为了方便进行子域接管风险检查独立出了takerover.py,为了方便数据库导出独立出了dbexport.py,这些模块都可以单独运行,并且所接受参数要更丰富一点,如果要单独使用这些模块请参考[使用帮助](https://github.com/shmilylty/OneForAll/tree/master/docs/usage_help.md) ❗注意:当你在使用过程中遇到一些问题或者疑惑时,请先到[Issues](https://github.com/shmilylty/OneForAll/issues)里使用搜索找找答案,还可以参阅[常见问题与回答](https://github.com/shmilylty/OneForAll/tree/master/docs/troubleshooting.md)。 **oneforall.py使用帮助** 以下帮助信息可能不是最新的,你可以使用`python oneforall.py --help`获取最新的帮助信息。 bash python oneforall.py --help bash NAME oneforall.py - OneForAll帮助信息 SYNOPSIS oneforall.py COMMAND | --target=TARGET DESCRIPTION OneForAll是一款功能强大的子域收集工具 Example: python3 oneforall.py version python3 oneforall.py --target example.com run python3 oneforall.py --targets ./domains.txt run python3 oneforall.py --target example.com --valid None run python3 oneforall.py --target example.com --brute True run python3 oneforall.py --target example.com --port small run python3 oneforall.py --target example.com --fmt csv run python3 oneforall.py --target example.com --dns False run python3 oneforall.py --target example.com --req False run python3 oneforall.py --target example.com --takeover False run python3 oneforall.py --target example.com --show True run Note: 参数alive可选值True,False分别表示导出存活,全部子域结果 参数port可选值有'default', 'small', 'large', 详见config.py配置 参数fmt可选格式有 'csv','json' 参数path默认None使用OneForAll结果目录生成路径 ARGUMENTS TARGET 单个域名(二选一必需参数) TARGETS 每行一个域名的文件路径(二选一必需参数) FLAGS --brute=BRUTE s --dns=DNS DNS解析子域(默认True) --req=REQ HTTP请求子域(默认True) --port=PORT 请求验证子域的端口范围(默认只探测80端口) --valid=VALID 只导出存活的子域结果(默认False) --fmt=FMT 结果保存格式(默认csv) --path=PATH 结果保存路径(默认None) --takeover=TAKEOVER 检查子域接管(默认False) # # 🎉项目简介 项目地址:[https://github.com/shmilylty/OneForAll](https://github.com/shmilylty/OneForAll) 在渗透测试中信息收集的重要性不言而喻,子域收集是信息收集中必不可少且非常重要的一环,目前网上也开源了许多子域收集的工具,但是总是存在以下部分问题: * **不够强大**,子域收集的接口不够多,不能做到对批量子域自动收集,没有自动子域解析,验证,FUZZ以及信息拓展等功能。 * **不够友好**,固然命令行模块比较方便,但是当可选的参数很多,要实现的操作复杂,用命令行模式就有点不够友好,如果有交互良好,高可操作的前端那么使用体验就会好很多。 * **缺少维护**,很多工具几年没有更新过一次,issues和PR是啥,不存在的。 * **效率问题**,没有利用多进程,多线程以及异步协程技术,速度较慢。为了解决以上痛点,此项目应用而生,正如其名,我希望OneForAll是一款集百家之长,功能强大的全面快速子域收集终极神器🔨。 目前OneForAll还在开发中,肯定有不少问题和需要改进的地方,欢迎大佬们提交[Issues](https://github.com/shmilylty/OneForAll/issues)和[PR](https://github.com/shmilylty/OneForAll/pulls),用着还行给个小星星✨吧,目前有一个专门用于OneForAll交流和反馈 # # 👍功能特性 * **收集能力强大**,详细模块请阅读[收集模块说明](https://github.com/shmilylty/OneForAll/tree/master/docs/collection_modules.md)。 1. 利用证书透明度收集子域(目前有6个模块:`censys_api`,`certspotter`,`crtsh`,`entrust`,`google`,`spyse_api`) 2. 常规检查收集子域(目前有4个模块:域传送漏洞利用`axfr`,检查跨域策略文件`cdx`,检查HTTPS证书`cert`,检查内容安全策略`csp`,检查robots文件`robots`,检查sitemap文件`sitemap`,利用NSEC记录遍历DNS域`dnssec`,后续会添加NSEC3记录等模块) 3. 利用网上爬虫档案收集子域(目前有2个模块:`archivecrawl`,`commoncrawl`,此模块还在调试,该模块还有待添加和完善) 4. 利用DNS数据集收集子域(目前有24个模块:`bevigil_api`, `binaryedge_api`, `bufferover`, `cebaidu`, `chinaz`, `chinaz_api`, `circl_api`, `cloudflare`, `dnsdb_api`, `dnsdumpster`, `hackertarget`, `ip138`, `ipv4info_api`, `netcraft`, `passivedns_api`, `ptrarchive`, `qianxun`, `rapiddns`, `riddler`, `robtex`, `securitytrails_api`, `sitedossier`, `threatcrowd`, `wzpc`, `ximcx`) 5. 利用DNS查询收集子域(目前有5个模块:通过枚举常见的SRV记录并做查询来收集子域`srv`,以及通过查询域名的DNS记录中的MX,NS,SOA,TXT记录来收集子域) 6. 利用威胁情报平台数据收集子域(目前有6个模块:`alienvault`, `riskiq_api`,`threatbook_api`,`threatminer`,`virustotal`,`virustotal_api`该模块还有待添加和完善) 7. 利用搜索引擎发现子域(目前有18个模块:`ask`, `baidu`, `bing`, `bing_api`, `duckduckgo`, `exalead`, `fofa_api`, `gitee`, `github`, `github_api`, `google`, `google_api`, `shodan_api`, `so`, `sogou`, `yahoo`, `yandex`, `zoomeye_api`),在搜索模块中除特殊搜索引擎,通用的搜索引擎都支持自动排除搜索,全量搜索,递归搜索。 * **支持子域爆破**,该模块有常规的字典爆破,也有自定义的fuzz模式,支持批量爆破和递归爆破,自动判断泛解析并处理。 * **支持子域验证**,默认开启子域验证,自动解析子域DNS,自动请求子域获取title和banner,并综合判断子域存活情况。 * **支持子域爬取**,根据已有的子域,请求子域响应体以及响应体里的JS,从中再次发现新的子域。 * **支持子域置换**,根据已有的子域,使用子域替换技术再次发现新的子域。 * **支持子域接管**,默认开启子域接管风险检查,支持子域自动接管(目前只有Github,有待完善),支持批量检查。 * **处理功能强大**,发现的子域结果支持自动去除,自动DNS解析,HTTP请求探测,自动筛选出有效子域,拓展子域的Banner信息,最终支持的导出格式有`txt`, `csv`, `json`。 * **速度极快**,[收集模块](https://github.com/shmilylty/OneForAll/tree/master/collect.py)使用多线程调用,[爆破模块](https://github.com/shmilylty/OneForAll/tree/master/brute.py)使用[massdns](https://github.com/blechschmidt/massdns),DNS解析速度每秒可解析350000以上个域名,子域验证中DNS解析和HTTP请求使用异步多协程,多线程检查[子域接管](https://github.com/shmilylty/OneForAll/tree/master/takeover.py)风险。 * **体验良好**,各模块都有进度条,异步保存各模块结果。如果你有其他很棒的想法请务必告诉我!😎 # # 🌲目录结构 更多信息请参阅[目录结构说明](https://github.com/shmilylty/OneForAll/tree/master/docs/directory_structure.md)。 本项目[docs](https://github.com/shmilylty/OneForAll/tree/master/docs/)目录下还提供了一些帮助与说明,如[子域字典来源说明](https://github.com/shmilylty/OneForAll/tree/master/docs/dictionary_source.md)、[泛解析判断流程](https://img.65gw.com/img/999797bebe8603078eedd7a6.png)。 # # 👏用到框架 * [aiohttp](https://github.com/aio-libs/aiohttp) - 异步http客户端/服务器框架 * [beautifulsoup4](https://pypi.org/project/beautifulsoup4/) - 可以轻松从HTML或XML文件中提取数据的Python库 * [fire](https://github.com/google/python-fire) - Python Fire是一个纯粹根据任何Python对象自动生成命令行界面(CLI)的库 * [loguru](https://github.com/Delgan/loguru) - 旨在带来愉快的日志记录Python库 * [massdns](https://github.com/blechschmidt/massdns) - 高性能的DNS解析器 * [records](https://github.com/kennethreitz/records) - Records是一个非常简单但功能强大的库,用于对大多数关系数据库进行最原始SQL查询。 * [requests](https://github.com/psf/requests) - Requests 唯一的一个非转基因的 Python HTTP 库,人类可以安全享用。 * [tqdm](https://github.com/tqdm/tqdm) - 适用于Python和CLI的快速,可扩展的进度条库感谢这些伟大优秀的Python库! # # 🔖版本控制 该项目使用[SemVer](https://semver.org/)语言化版本格式进行版本管理,你可以参阅[变更记录说明](https://github.com/shmilylty/OneForAll/tree/master/docs/changes.md)了解历史变更情况。 # # ⌛后续计划 - [ ] 各模块持续优化和完善 - [ ] 操作强大交互人性的前端界面实现更多信息请参阅[后续开发计划](https://github.com/shmilylty/OneForAll/tree/master/docs/todo.md)。 # # 🙏贡献 非常热烈欢迎各位大佬一起完善本项目! # # 👨💻贡献者 * **[Jing Ling](https://github.com/shmilylty)** * 核心开发你可以在[贡献者文档](https://github.com/shmilylty/OneForAll/tree/master/docs/contributors.md)中查看所有贡献者以及他们所做出的贡献,感谢他们让OneForAll变得更强大好用。 # # ☕赞赏 如果你觉得这个项目帮助到了你,你可以 ## 📄版权 该项目签署了GPL-3.0授权许可,详情请参阅[LICENSE](https://github.com/shmilylty/OneForAll/blob/master/LICENSE)。 # # 😘鸣谢 感谢网上开源的各个子域收集项目! 感谢[A-Team](https://github.com/QAX-A-Team)大哥们热情无私的问题解答! # # 📜免责声明 本工具仅能在取得足够合法授权的企业安全建设中使用,在使用本工具过程中,您应确保自己所有行为符合当地的法律法规。 如您在使用本工具的过程中存在任何非法行为,您将自行承担所有后果,本工具所有开发者和所有贡献者不承担任何法律及连带责任。 除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。 您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。# # 💖Star趋势 [](https://starchart.cc/shmilylty/OneForAll) 总的来说,**OneForAll**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一个OneForAll是一款功能强大的子域收集工具的解决方案,不妨下载试试。使用前建议仔细阅读项目文档。 {card-default label="📦 工具信息" /} 🔧 工具名称:OneForAll 👤 开发作者:[shmilylty](https://gitee.com/shmilylty) 📝 工具描述:OneForAll是一款功能强大的子域收集工具 💻 开发语言:Python 📜 开源协议:未知开源协议 ⭐ Star数:158 | 🍴 Fork数:41 📅 更新时间:2026年08月28日 {/card-default} -
sectoolset 工具软件 功能特点与使用体验 今天给大家分享一款实用的开源工具——sectoolset。这个工具在Gitee上获得了33个Star,主要功能是安全项目工具集合 ,对于需要提高工作效率的朋友来说是个不错的选择。 工具功能介绍 sectoolset -- Github安全相关工具集合 主要内容: 0x00 漏洞利用实战练习&CTF安全竞赛 0x01 安全扫描器 0x02 安全防守 0x03 渗透测试 0x04 漏洞库及利用工具(POC,EXP) 0x05 二进制及代码分析工具 0x06 威胁情报&蜜罐 0x07 安全文档资料 0x10 AI&大模型安全 0x11 所有内容 乌云镜像 乌云镜像,已挂 乌云镜像,已挂 近期安全热点 金刚狼(Kimwolf)僵尸网络正通过机顶盒攻克你的内网 CVE-2025-48384: Git子模块回车符CR解析注入可致RCE GitHub MCP漏洞:劫持MCP服务访问私有仓库数据 glibc iconv()中的缓冲区溢出导致PHP RCE攻击CNEXT(CVE-2024-2961) 论文:红队中AI生成式模型使用调查 关于xz后门详解 ZenHammer:Rowhammer适用于AMD Zen的平台攻击 五眼联盟国家网络安全技术指导书 2018 Blackhat 工具集 Meltdown & Spectre License Licensed under Apache License 2.0. 综合来看,sectoolset在同类工具中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。 {card-default label="📦 工具信息" /} 🔧 工具名称:sectoolset 👤 开发作者:ijz 📝 工具描述:安全项目工具集合 💻 开发语言:Perl 📜 开源协议:未知开源协议 ⭐ Star数:33 | 🍴 Fork数:19 📅 更新时间:2026年04月16日 {/card-default} -
免费开源绿色软件推荐:fuzzdb-collect 下载 推荐一个实用的开源工具——fuzzdb-collect。项目由euphratica开发维护,采用未知开源协议发布。简单来说,它是一个网络上安全资源的搜集,对于站长和开发者来说是个不错的工具。 工具功能介绍 项目简介 Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块化扫描器,同时该仓库只收录各位网友自己编写的一般性开源扫描器,类似awvs、nmap、w3af等知名扫描工具不收录。 恶意软件 https://github.com/deadPix3l/CryptSky/ (勒索软件) DDOS防护 https://github.com/ywjt/Dshield waf开源及规则 https://github.com/SpiderLabs/ModSecurity https://github.com/xsec-lab/x-waf https://github.com/loveshell/ngx_lua_waf https://github.com/SpiderLabs/owasp-modsecurity-crs/tree/master/base_rules 入门指南 https://wizardforcel.gitbooks.io/web-hacking-101/content/ Web Hacking 101 中文版 https://wizardforcel.gitbooks.io/asani/content/ 浅入浅出Android安全 中文版 https://wizardforcel.gitbooks.io/lpad/content/ Android 渗透测试学习手册 中文版 https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web渗透测试秘籍 中文版 https://github.com/hardenedlinux/linux-exploit-development-tutorial Linux exploit 开发入门 https://www.gitbook.com/book/t0data/burpsuite/details burpsuite实战指南 http://www.kanxue.com/?article-read-1108.htm=&winzoom=1 渗透测试Node.js应用 https://github.com/qazbnm456/awesome-web-security Web安全资料和资源列表 https://sec-wiki.com/ sec-wiki安全维基百科 fuzz工具收集 https://github.com/ivanfratric/winafl https://github.com/attekett/NodeFuzz https://github.com/google/oss-fuzz http://blog.topsec.com.cn/ad_lab/alphafuzzer/ http://llvm.org/docs/LibFuzzer.html 子域名枚举扫描器或爆破工具 https://github.com/n4xh4ck5/N4xD0rk (利用搜索引擎来搜集子域名,可以使用西班牙语搜集) https://github.com/jonluca/Anubis https://github.com/lijiejie/subDomainsBrute (lijiejie开发的一款使用广泛的子域名爆破枚举工具) https://github.com/ring04h/wydomain (猪猪侠开发的一款域名收集全面、精准的子域名枚举工具) https://github.com/le4f/dnsmaper (子域名枚举爆破工具以及地图位置标记) https://github.com/0xbug/orangescan (提供web界面的在线子域名信息收集工具) https://github.com/TheRook/subbrute (高效精准的子域名爆破工具,同时也是扫描器中最常用的子域名API库) https://github.com/We5ter/GSDF (基于谷歌SSL透明证书的子域名查询脚本) https://github.com/mandatoryprogrammer/cloudflare_enum (使用CloudFlare进行子域名枚举的脚本) https://github.com/guelfoweb/knock (Knock子域名获取,可用于查找子域名接管漏洞) https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker (多方式收集目标子域名信息) https://github.com/code-scan/BroDomain (兄弟域名查询) https://github.com/chuhades/dnsbrute (高效的子域名爆破工具) https://github.com/yanxiu0614/subdomain3 (一款高效的子域名爆破工具) https://github.com/michenriksen/aquatone (子域名枚举、探测工具。可用于子域名接管漏洞探测) https://github.com/evilsocket/dnssearch (一款子域名爆破工具) https://github.com/reconned/domained (可用于子域名收集的一款工具) https://github.com/bit4woo/Teemo (域名收集及枚举工具) https://github.com/laramies/theHarvester ( https://github.com/swisskyrepo/Subdomino (子域名枚举,端口扫描,服务存活确认) https://github.com/nmalcolm/Inventus (通过爬虫实现的子域名收集工具) https://github.com/aboul3la/Sublist3r (快速子域枚举工具) 数据库类漏洞扫描器或爆破工具 https://github.com/0xbug/SQLiScanner (一款基于SQLMAP和Charles的被动SQL注入漏洞扫描工具) https://github.com/sqlmapproject/sqlmap (注入工具之王sqlmap) https://github.com/stamparm/DSSS (99行代码实现的sql注入漏洞扫描器) https://github.com/LoRexxar/Feigong (针对各种情况自由变化的MySQL注入脚本) https://github.com/youngyangyang04/NoSQLAttack (一款针对mongoDB的攻击工具) https://github.com/Neohapsis/bbqsql (SQL盲注利用框架) https://github.com/NetSPI/PowerUpSQL (攻击SQLSERVER的Powershell脚本框架) https://github.com/WhitewidowScanner/whitewidow (一款数据库扫描器) https://github.com/stampery/mongoaudit (MongoDB审计及渗透工具) https://github.com/torque59/Nosql-Exploitation-Framework (NoSQL扫描/爆破工具) https://github.com/missDronio/blindy (MySQL盲注爆破工具) https://github.com/fengxuangit/Fox-scan (基于SQLMAP的主动和被动资源发现的漏洞扫描工具) https://github.com/NetSPI/PowerUpSQL (用于SQL Server审计的powershell脚本) https://github.com/JohnTroony/Blisqy (用于- http header中的时间盲注爆破工具,仅针对MySQL/MariaDB) https://github.com/ron190/jsql-injection (Java 编写的SQL注入工具) https://github.com/Hadesy2k/sqliv (基于搜索引擎的批量SQL注入漏洞扫描器) https://github.com/UltimateHackers/sqlmate (在sqlmap基础上增加了目录扫描、hash爆破等功能) 弱口令/弱用户名扫描器或爆破工具 https://github.com/lijiejie/htpwdScan (一个简单的- http暴力破解、撞库攻击脚本) https://github.com/ysrc/F-Scrack (对各类服务进行弱口令检测的脚本) https://github.com/Mebus/cupp (根据用户习惯生成弱口令探测字典脚本) https://github.com/netxfly/crack_ssh (Go写的协程版的ssh edis\mongodb弱口令破解工具) https://github.com/LandGrey/pydictor (暴力破解字典建立工具) https://github.com/shengqi158/weak_password_detect (多线程探测弱口令) https://github.com/UltimateHackers/Blazy (支持测试 CSRF, Clickjacking, Cloudflare and WAF的弱口令探测器) 物联网设备识别工具或扫描器 https://github.com/reverse-shell/routersploit (路由器漏洞利用框架) https://github.com/jh00nbr/Routerhunter-2.0 (路由器漏洞扫描利用) https://github.com/RUB-NDS/PRET (打印机攻击框架) https://github.com/rapid7/IoTSeeker (物联网设备默认密码扫描检测工具) https://github.com/shodan-labs/iotdb (使用nmap扫描IoT设备) https://github.com/googleinurl/RouterHunterBR (路由器设备漏洞扫描利用) https://github.com/scu-igroup/telnet-scanner (Telnet服务密码撞库) 反射型或DOM-Based XSS扫描器 https://github.com/shawarkhanethicalhacker/BruteXSS (一款XSS扫描器,可暴力注入参数) https://github.com/1N3/XSSTracer (小型XSS扫描器,也可检测CRLF、XSS、点击劫持的) https://github.com/0x584A/fuzzXssPHP (PHP版本的反射型xss扫描) https://github.com/chuhades/xss_scan (批量扫描XSS的python脚本) https://github.com/BlackHole1/autoFindXssAndCsrf (自动化检测页面是否存在XSS和CSRF漏洞的浏览器插件) https://github.com/shogunlab/shuriken (使用命令行进行XSS批量检测) https://github.com/UltimateHackers/XSStrike (可识别并绕过WAF的XSS扫描工具) https://github.com/stamparm/DSXS (支持GET、POST方式的高效XSS扫描器) 企业资产管理或信息泄露搜集工具 https://github.com/ysrc/xunfeng (网络资产识别引擎,漏洞检测引擎) https://github.com/laramies/theHarvester (企业被搜索引擎收录敏感资产信息监控脚本:员工 https://github.com/x0day/Multisearch-v2 (Bing、google、360、zoomeye等搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息) https://github.com/Ekultek/Zeus-Scanner (集成化的综合搜索引擎,能够抓取被搜索引擎隐藏的url,并交由sqlmap、nmap扫描) https://github.com/0xbug/Biu-framework (企业内网基础服务安全扫描框架) https://github.com/metac0rtex/GitHarvester (github Repo信息搜集工具) https://github.com/shengqi158/svnhack (.svn文件夹泄漏利用工具) https://github.com/repoog/GitPrey (GitHub敏感信息扫描工具) https://github.com/0xbug/Hawkeye (企业资产、敏感信息GitHub泄露监控系统) https://github.com/lianfeng30/githubscan (根据企业关键词进行项目检索以及相应敏感文件和文件内容扫描的工具) https://github.com/UnkL4b/GitMiner (github敏感信息搜索工具) https://github.com/lijiejie/GitHack (.git文件夹泄漏利用工具) https://github.com/dxa4481/truffleHog (GitHub敏感信息扫描工具,包括检测commit等) https://github.com/sowish/LNScan (详细的内部网络信息扫描器) https://github.com/SkyLined/LocalNetworkScanner (javascript实现的本地网络扫描器) https://github.com/x0day/Multisearch-v2 (搜索引擎聚合搜索,可用于发现企业被搜索引擎收录的敏感资产信息) webshell检测或病毒分析工具 https://github.com/ym2011/ScanBackdoor (一款简洁的Webshell扫描工具) https://github.com/yassineaddi/BackdoorMan (可对指定目录进行php webshell检测) https://github.com/he1m4n6a/findWebshell (一款简单的webshell检测工具) https://github.com/Tencent/HaboMalHunter (哈勃分析系统,linux系统病毒分析及安全检测) https://github.com/PlagueScanner/PlagueScanner (使用python实现的集成ClamAV、ESET、Bitdefender的反病毒引擎) https://github.com/nbs-system/php-malware-finder (一款高效率PHP-webshell扫描工具) https://github.com/emposha/PHP-Shell-Detector/ (测试效率高达99%的webshell检测工具) https://github.com/erevus-cn/scan_webshell (一款简洁的Webshell扫描工具) https://github.com/emposha/Shell-Detector (Webshell扫描工具,支持php/perl/asp/aspx webshell扫描) https://github.com/m4rco-/dorothy2 (一款木马、僵尸网络分析框架) 内网渗透或扫描工具 https://github.com/0xwindows/VulScritp (企业内网渗透脚本,包括banner扫描、端口扫描;phpmyadmin、jenkins等通用漏洞利用等) https://github.com/lcatro/network_backdoor_scanner (基于网络流量的内网探测框架) https://github.com/fdiskyou/hunter (调用 Windows API 枚举用户登录信息) https://github.com/BlackHole1/WebRtcXSS (自动化利用XSS入侵内网) https://github.com/0xwindows/VulScritp (企业内网渗透脚本,包括banner扫描、端口扫描;各种通用漏洞利用等) https://github.com/fdiskyou/hunter (调用 Windows API 枚举用户登录信息) https://github.com/AlessandroZ/LaZagne (本机密码查看提取工具) https://github.com/huntergregal/mimipenguin (linux密码抓取神器) 中间件扫描器或识别工具 https://nmap.org/download.html (Nmap端口扫描器之王,- https://svn.nmap.org/) https://github.com/ring04h/wyportmap (目标端口扫描+系统服务指纹识别) https://github.com/ring04h/weakfilescan (动态多线程敏感信息泄露检测工具) https://github.com/EnableSecurity/wafw00f (WAF产品指纹识别) https://github.com/rbsec/sslscan (ssl类型识别) https://github.com/urbanadventurer/whatweb (web指纹识别) https://github.com/tanjiti/FingerPrint (web应用指纹识别) https://github.com/nanshihui/Scan-T (网络爬虫式指纹识别) https://github.com/OffensivePython/Nscan (a fast Network scanner inspired by Masscan and Zmap) https://github.com/ywolf/F-NAScan (网络资产信息扫描, ICMP存活探测,端口扫描,端口指纹服务识别) https://github.com/ywolf/F-MiddlewareScan (中间件扫描) https://github.com/maurosoria/dirsearch (Web path scanner) https://github.com/x0day/bannerscan (C段Banner与路径扫描) https://github.com/RASSec/RASscan (端口服务扫描) https://github.com/3xp10it/bypass_waf (waf自动暴破) https://github.com/3xp10it/xcdn (尝试找出cdn背后的真实ip) https://github.com/Xyntax/BingC (基于Bing搜索引擎的C段/旁站查询,多线程,支持API) https://github.com/Xyntax/DirBrute (多线程WEB目录爆破工具) https://github.com/zer0h/- httpscan (一个爬虫式的网段Web主机发现小工具) https://github.com/lietdai/doom (thorn上实现的分布式任务分发的ip端口漏洞扫描器) https://github.com/chichou/grab.js (类似 zgrab 的快速 TCP 指纹抓取解析工具,支持更多协议) https://github.com/Nitr4x/whichCDN (CDN识别、检测) https://github.com/secfree/bcrpscan (基于爬虫的web路径扫描器) https://github.com/ring04h/wyportmap (目标端口扫描+系统服务指纹识别) https://github.com/rbsec/sslscan (SSL类型识别) https://github.com/urbanadventurer/whatweb (Web指纹识别) https://github.com/tanjiti/FingerPrint (Web应用指纹识别) https://github.com/OffensivePython/Nscan (基于Masscan和Zmap的网络扫描器) https://github.com/maurosoria/dirsearch (web路径收集与扫描) https://github.com/3xp10it/xcdn (尝试找出cdn背后的真实ip) https://github.com/lietdai/doom (Thorn上实现的分布式任务分发的ip端口漏洞扫描器) https://github.com/mozilla/ssh_scan (服务器ssh配置信息扫描) https://github.com/18F/domain-scan (针对域名及其子域名的资产数据检测/扫描,包括- http/- https检测等) https://github.com/ggusoft/inforfinder (域名资产收集及指纹识别工具) https://github.com/boy-hack/gwhatweb (CMS识别 python gevent实现) https://github.com/Mosuan/FileScan (敏感文件扫描 / 二次判断降低误报率 / 扫描内容规则化 / 多目录扫描) https://github.com/Xyntax/FileSensor (基于爬虫的动态敏感文件探测工具) https://github.com/deibit/cansina (web路径扫描工具) https://github.com/0xbug/Howl (网络设备 web 服务指纹扫描与检索) https://github.com/mozilla/cipherscan (目标主机服务ssl类型识别) https://github.com/xmendez/wfuzz (Web应用fuzz工具、框架,同时可用于web路径/服务扫描) https://github.com/UltimateHackers/Breacher (多线程的后台路径扫描器,也可用于发现Execution After Redirect漏洞) https://github.com/ztgrace/changeme (弱口令扫描器,不仅支持普通登录页,也支持ssh、mongodb等组件) https://github.com/medbenali/CyberScan (渗透测试辅助工具,支持分析数据包、解码、端口扫描、IP地址分析等) https://github.com/m0nad/HellRaiser (基于nmap的扫描器,与cve漏洞关联) https://github.com/scipag/vulscan (基于nmap的高级漏洞扫描器,命令行环境使用) https://github.com/jekyc/wig (web应用信息搜集工具) https://github.com/eldraco/domain_analyzer (围绕web服务的域名进行信息收集和"域传送"等漏洞扫描,也支持针对背后的服务器端口扫描等) https://github.com/cloudtracer/paskto (基于Nikto扫描规则的被动式路径扫描以及信息爬虫) https://github.com/zerokeeper/WebEye (快速识别WEB服务器类型、CMS类型、WAF类型、WHOIS信息、以及语言框架) https://github.com/m3liot/shcheck (用于检查web服务的- http header的安全性) https://github.com/aipengjie/sensitivefilescan (一款高效快捷的敏感文件扫描工具) https://github.com/fnk0c/cangibrina (通过字典穷举、google、robots.txt等途径的跨平台后台管理路径扫描器) https://github.com/n4xh4ck5/CMSsc4n (CMS指纹识别) 专用(即特定性针对某些组件)扫描器 https://github.com/brianwrf/hackUtils (java反序列化利用工具集) https://github.com/frohoff/ysoserial ( java反序列化利用工具) https://github.com/blackye/Jenkins (Jenkins漏洞探测、用户抓取爆破) https://github.com/code-scan/dzscan (discuz漏洞扫描) https://github.com/chuhades/CMS-Exploit-Framework (CMS攻击框架) https://github.com/lijiejie/IIS_shortname_Scanner (IIS短文件名漏洞扫描) https://github.com/riusksk/FlashScanner (flashxss扫描) https://github.com/coffeehb/SSTIF (服务器端模板注入漏洞的半自动化工具) https://github.com/epinna/tplmap (服务器端模板注入漏洞检测与利用工具) https://github.com/cr0hn/dockerscan (docker扫描工具) https://github.com/GoSecure/break-fast-serial (借助DNS解析来检测Java反序列化漏洞工具) https://github.com/dirtycow/dirtycow.github.io (脏牛提权漏洞exp) https://github.com/code-scan/dzscan (首款集成化的Discuz扫描工具) https://github.com/chuhades/CMS-Exploit-Framework (一款简洁优雅的CMS扫描利用框架) https://github.com/lijiejie/IIS_shortname_Scanner (IIS短文件名暴力枚举漏洞利用工具) https://github.com/coffeehb/SSTIF (一个Fuzzing服务器端模板注入漏洞的半自动化工具) https://github.com/cr0hn/dockerscan (Docker扫描工具) https://github.com/m4ll0k/WPSeku (一款精简的wordpress扫描工具) https://github.com/rastating/wordpress-exploit-framework (集成化wordpress漏洞利用框架) https://github.com/ilmila/J2EEScan (用于扫描J2EE应用的一款burpsuite插件) https://github.com/riusksk/StrutScan (一款基于perl的strut2的历史漏洞扫描器) https://github.com/D35m0nd142/LFISuite (本地文件包含漏洞利用及扫描工具,支持反弹shell) https://github.com/0x4D31/salt-scanner (基于Salt Open以及Vulners Linux Audit API的linux漏洞扫描器,支持与JIRA、slack平台结合使用) https://github.com/tijme/angularjs-csti-scanner (自动化探测客户端AngularJS模板注入漏洞工具) https://github.com/irsdl/IIS-ShortName-Scanner (Java编写的IIS短文件名暴力枚举漏洞利用工具) https://github.com/swisskyrepo/Wordpresscan (基于WPScan以及WPSeku的优化版wordpress扫描器) https://github.com/CHYbeta/cmsPoc (CMS渗透测试框架) https://github.com/rudSarkar/crlf-injector (CRLF注入漏洞批量扫描) https://github.com/3gstudent/Smbtouch-Scanner (自动化扫描内网中存在的由shadow brokers泄露的ETERNAL系列漏洞) https://github.com/utiso/dorkbot (通过定制化的谷歌搜索引擎进行漏洞页面搜寻及扫描) https://github.com/OsandaMalith/LFiFreak (本地文件包含漏洞利用及扫描工具,支持反弹shell) https://github.com/mak-/parameth (用于枚举脚本的GET/POST未知参数字段) https://github.com/Lucifer1993/struts-scan (struts2漏洞全版本检测和利用工具) https://github.com/hahwul/a2sv (SSL漏洞扫描,例如心脏滴血漏洞等) https://github.com/NullArray/DorkNet (基于搜索引擎的漏洞网页搜寻) https://github.com/NickstaDB/BaRMIe (用于攻击爆破Java Remote Method Invocation服务的工具) https://github.com/RetireJS/grunt-retire (扫描js扩展库的常见漏洞) https://github.com/kotobukki/BDA (针对hadoop/spark等大数据平台的的漏洞探测工具) https://github.com/jagracey/Regex-DoS (RegEx 拒绝服务扫描器) https://github.com/milesrichardson/docker-onion-nmap (使用nmap扫描Tor网络上隐藏的"onion"服务) https://github.com/Moham3dRiahi/XAttacker (Web CMS Exploit 工具,包含针对主流 CMS 的 66 个不同的 Exploits) https://github.com/lijiejie/BBScan (一个迷你的信息泄漏批量扫描脚本) 无线网络(审计)扫描器 https://github.com/savio-code/fern-wifi-cracker/ (无线安全审计工具) https://github.com/m4n3dw0lf/PytheM (Python网络/渗透测试工具) https://github.com/P0cL4bs/WiFi-Pumpkin (无线安全渗透测试套件) https://github.com/MisterBianco/BoopSuite (无线网络审计工具,支持2-5GHZ频段) https://github.com/DanMcInerney/LANs.py (ARP欺骗,无线网络劫持) https://github.com/besimaltnok/PiFinger (检查wifi是否是"大菠萝"所开放的热点,并给予网络评分) https://github.com/derv82/wifite2 (自动化无线网络攻击工具wifite的重构版本) 局域网络(本地网络)扫描器 https://github.com/sowish/LNScan (基于BBScan via.lijiejie的本地网络扫描) https://github.com/niloofarkheirkhah/nili (网络扫描,中间人攻击,协议检测与逆向) https://github.com/SkyLined/LocalNetworkScanner (基于javascript的本地网络扫描) 代码审计工具或扫描器 https://github.com/wufeifei/cobra (白盒代码安全审计系统) https://github.com/OneSourceCat/phpvulhunter (静态php代码审计) https://github.com/Qihoo360/phptrace (跟踪、分析PHP运行情况的工具) https://github.com/ajinabraham/NodeJsScan (NodeJS应用代码审计) https://github.com/shengqi158/pyvulhunter (Python应用审计) https://github.com/presidentbeef/brakeman ( Ruby on ... 综合来看,fuzzdb-collect在同类工具中还是有一定优势的,特别是在功能完整性和易用性方面表现不错。如果你有相关需求,可以下载试试。 {card-default label="📦 工具信息" /} 🔧 工具名称:fuzzdb-collect 👤 开发作者:euphratica 📝 工具描述:网络上安全资源的搜集 💻 开发语言:Python 📜 开源协议:未知开源协议 ⭐ Star数:2 | 🍴 Fork数:1 📅 更新时间:2026年08月06日 {/card-default} -
Tuboshu桌面应用转换工具v1.3.8 软件介绍 Tuboshu是一款基于Electron的开源免费桌面应用转换工具,可将任何网页转为独立桌面应用,支持账户多开、闪电切换、深度定制、便携打包、隐私保护等功能。它兼容Windows、macOS、Linux等主流操作系统,无需复杂配置即可自由添加站点。 软件Tuboshu桌面应用转换工具v1.3.8 图片2 软件功能 github.com/deepshit2025/tuboshu 一键网页转应用 - 将任何网站变成独立的桌面应用 账户多开 - 网站可以多开,支持账户隔离,独立运行互不干扰 闪电切换 - 全局快捷键快速显示/隐藏(默认 Ctrl/Cmd + H) 深度定制 - 自定义窗口尺寸、图标、快捷键 便携打包 - 生成可执行文件(支持 Windows/macOS/Linux) 隐私保护 - 本地存储配置数据,无需云端同步 多平台支持 - 完美运行于主流操作系统 无需复杂配置即可自由添加站点 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
TrustViewer远程协助v2.14.2单文件版 软件介绍 TrustViewer是一款俄罗斯人开发的小巧免费远程协助工具,无需安装注册,没有任何限制,隐私安全严格,服务器不存储用户信息,支持专用代理服务器模式,可以穿透防火墙和NAT代理,控制代理网络的上传和下载流量。具有桌面演示、录制会话、音通话、共享文件、同步剪切板、自定义服务器等远程控制功能。 软件TrustViewer远程协助v2.14.2单文件版 图片4 TrustViewer远程协助v2.14.2单文件版 图片6 TrustViewer远程协助v2.14.2单文件版 图片8 TrustViewer远程协助v2.14.2单文件版 图片10 软件官网 http://trustviewer.com/ ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
Acrobat Pro DC 2026.001.21771绿色版 软件介绍 Acrobat DC 2026破解版PDF编辑软件Adobe Acrobat Pro DC 2026绿色便携版是Adobe公司继Acrobat XI之后推出的又一款全新PDF文件编辑转换软件.Acrobat Pro DC中文版配有直观触控式界面及强大的新功能,能将任何纸质文件转换为可编辑的文件,用于传输,签署和分享.新工具中心能更简单迅速的访问常使用的工具. 软件Acrobat Pro DC 2026.001.21771绿 图片2 更新日志 adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html Adobe Acrobat DC 2026 新增功能 https://helpx.adobe.com/cn/acrobat/using/whats-new.html Adobe Acrobat Pro DC 2026.001.21771 Multilingual (2026/08/01) Acrobat 2026 相比 2025 更新: AI 更“能干”:不光能聊天,现在能直接把数据变图表,还能跨文档分析数据画图 门槛大降:以前Studio能用的AI做PPT功能,现在Pro/标准版/免费用户都口语用了 ChatGPT 联动:不用开软件,在 ChatGPT 里直接喊话就能合并、压缩、编辑 PDF 证书好管了:数字证书支持从邮件和系统库一键导入/删除,验证更方便 协作更顺:PDF Spaces 加文件流程重做了,企业版 AI 支持更多工具操作 版本特点 无需登陆免激活,免安装,精简多国语言资源 集成了简体中文语言的OCR语言包数据修复版 移除了主页左侧的Adobe云存储、共享、协议 删除了检查升级插件,没有检测更新提示弹窗 删除资源管理器右键菜单模块(便携版无作用) 无Adobe公用库相关组件(AAM/ACCC SP等) 无Adobe创意云关联, Acrobat自动更新计划任务,Adobe正版服务(AGS) 没有Win7,Win8.x,Win10早期版,Win Server 2008R2-2012R2运行限制 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
Acrobat Pro DC 2026.001.21771中文直装版 软件介绍 Acrobat DC 2026破解版PDF编辑软件Adobe Acrobat Pro DC 2026绿色便携版是Adobe公司继Acrobat XI之后推出的又一款全新PDF文件编辑转换软件.Acrobat Pro DC中文版配有直观触控式界面及强大的新功能,能将任何纸质文件转换为可编辑的文件,用于传输,签署和分享.新工具中心能更简单迅速的访问常使用的工具. 软件Acrobat Pro DC 2026.001.21771中 图片2 更新日志 Acrobat DC Release Notes https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html Adobe Acrobat 2026 新增功能 https://helpx.adobe.com/cn/acrobat/using/whats-new.html Adobe Acrobat Pro DC 2026.001.21771 Multilingual (2026/08/01) Acrobat 2026 相比 2025 更新: AI 更“能干”:不光能聊天,现在能直接把数据变图表,还能跨文档分析数据画图 门槛大降:以前Studio能用的AI做PPT功能,现在Pro/标准版/免费用户都口语用了 ChatGPT 联动:不用开软件,在 ChatGPT 里直接喊话就能合并、压缩、编辑 PDF 证书好管了:数字证书支持从邮件和系统库一键导入/删除,验证更方便 协作更顺:PDF Spaces 加文件流程重做了,企业版 AI 支持更多工具操作 版本特点 by WhiteDeath, m0nkrus, 底包基于初始版21.001.20135,集成更新26.001.21771 原版改装,优化处理,去试用弹窗,多国语言中文完整版 安装组件不包含:Adobe公用库相关组件(AAM/ACCC SP) 安装自动删除检查更新插件,永久免升级没有检测更新提示 硬改模块去警告弹窗,无需防火墙hosts屏蔽 (AcroCEF联网验证授权状态错误弹窗) 不依赖注册表键值参数,独家硬改模块解决首次启动Distiller程序提示许可错误问题 安装自动移除Adobe创意云服务,Adobe正版验证服务(AGS),Acrobat自动更新计划任务 安装程序添加了自定义组件选项,模仿了Creative Cloud 系列现代产品组合的类似菜单 解除官方安装程序Win7, Win8.x, Win10低版本, Win Server 2008R2-2012R2安装限制 安装后在目录下运行Crack进行补丁安装 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
Hasleo EasyUEFI v6.0.1单文件版 软件介绍 Hasleo EasyUEFI,轻松管理EFI/UEFI启动项 & 管理EFI系统分区 & 修复EFI系统启动问题!EasyUEFI是免费EFI启动管理软件,用于管理EFI/UEFI启动项,包括创建、删除、编辑、清理、备份和还原EFI/UEFI启动项。 管理EFI启动项,用于设置重启后使用的一次性启动项,调整EFI/UEFI启动项的顺序,所有操作均可在Windows下完成而不需要进入BIOS。其次用于管理EFI系统分区,当您的系统不能启动而您又怀疑是由EFI/UEFI启动项或者EFI系统分区丢失(损坏)导致的时候,您可以使用创建的启动盘来修复相关的EFI系统启动问题。 另外EasyUEFI,用于创建Windows PE启动镜像、创建启动镜像后可以使用它创建USB启动盘。 软件Hasleo EasyUEFI v6.0.1单文件版 图片2 Hasleo EasyUEFI v6.0.1单文件版 图片4 更新日志 easyuefi.com/index-cn.html 版本特点 1、基于官方版解包,破解企业版,脱离机器码序列号 2、免安装,无系统限制,可在非UEFI启动的系统运行 ├—官方版只能安装在基于通过UEFI启动的操作系统上 3、禁止检测升级,去启动检测升级提示,去菜单检测升级项 4、去界面底部旗下其它软件产品推广链接项,删除多国语言 注:存放路径及文件夹不要带有中文, 否则打开软件是英文的 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
闪豆多平台视频下载器v2026.07.29绿色版 软件介绍 闪豆下载器是一款功能全面的下载解决方案,支持解析并下载包括B站、A站、抖音、爱优腾(爱奇艺、优酷、腾讯)在内的多个主流平台内容。它不仅支持批量下载、智能转码与自动合并,还可通过登录网站账号,解析并下载会员专享。例如在B站,用户可同步个人账号信息,一键批量下载关注列表、收藏内容及追番剧集,高效便捷地管理自己的库。 软件闪豆多平台视频下载器v2026.07.29绿色版 图片13闪豆多平台视频下载器v2026.07.29绿色版 图片15闪豆多平台视频下载器v2026.07.29绿色版 图片17 更新日志 2026.07.13 【增加】支持红果解析, 复制分享地址解析即可 不支持windown7 【增加】支持西苽影视分享地址解析 【增加】支持爱妻亿的短剧解析,复制分享地址解析即可 【优化】部分站点解析操作,增加一个提示加载列表或者单,设置-解析-优先加载合集 【修复】CCTV部分时长不对的问题 【修复】埋推推等部分站点解析 【其他】以最新日期为准,不再纠结版本号 2026.06.25 【增加】支持蝴蝶号的解析, 复制分享地址解析即可 【增加】支持头条批量链接解析 【增加】支持企鹅本地账号解析,优先走本地解析 【增加】支持即梦解析下载 【增加】支持cc直播解析下载 【增加】支持xhs的收藏和点赞解析 【修复】dy合集列表加载不全的问题 【修复】mgtv下载报错 【修复】CCTV解密, 多线程解密卡住的问题 【修复】中小学智慧教育平台部分教材Unicode字符导致下载错误22的问题 【修复】按时间过滤, 有置顶的旧失效问题 【优化】dy导出列表,支持导出完整文案 【优化】xg下载,支持更多清晰度下载 【优化】iqy插件下载,限制同时下载任务数,防止风控封号 【优化】取消退出下载引擎选项,频繁结束导致下载错误 【优化】关闭下载文件预分配, 【其他】以最新日期为准,不再纠结版本号 2026.06.05 【增加】浙江教育支持整册下载,支持ppt等课件同时下载 【增加】gagaxxlalal支持字幕下载 【增加】微博回放地址,支持更多类型地址解析 【优化】油管主页文件名等获取失败 【优化】蚪音作品列表解析,解决部分主页解析为空的问题。 【优化】蚪音作品列表解析,增加一个过滤更新时间选项 设置-解析 【修复】部分站点解析失败 【其他】以最新日期为准,不再纠结版本号 2026.02.27 【增加】几个站点下载 【修复】CCTV高清解析下载,如系统不支持则默认下载270p 【修复】小红薯图文下载报错3的问题,增加源码下载 【修复】部分系统系下任务添加卡住的问题 【修复】B站部分合集解析列表为空的问题 【修复】部分失败站点解析 v2026.02.11 【增加】枓音源码率批量解析下载 【增加】人人、西瓜卡通等站点解析下载 【增加】小破站番剧超前drm接口解析 【修复】枓音收藏列表解析重复的问题 【修复】B站部分合集加载为单的问题 【修复】letv、tiktok、xhs等部分站点解析下载 2026.01.08 【修复】06号更新导致B站番剧下载无法合并的问题。 2026.01.06 【增加】优先加载合集选项,不勾选则解析当前设置-解析-优先解析合集 【增加】支持枓音合小红薯实况图文下载 【增加】小破站番剧新接口解析 【增加】上海空中课堂 ppt等课件解析 【修复】枓音喜欢列表解析 【修复】小破站课程下载, 支持下载已购加密课程加密 【修复】代理地址可能导致下载失败的问题 【修复】linetv等部分站点解析下载 【其他】不要再纠结版本号了, 我懒得改了, 以最新日期为准 软件功能 1、闪豆多平台批量下载器,功能强大! 2、支持B站、抖音、TikTok、油管等下载 3、支持批量下载,支持分开下载封面、音频、弹幕、字幕等 4、支持下载画质,4K、1080p60、720p60、1080+、720p、480p、360p 5、可以查看up博主的相关信息,比如up主频道名称、up主签名、粉丝数等等 版本特点 取消首次启动使用须知弹窗,并反汇编修改禁止启动强制下载安装恒星播放器 解压了主程序UPX壳,禁止启动强制性添加右键哔哩哔哩一键智能转码菜单项 切断自动更新,禁止强制下载升级程序;优化默认设置:退出时关闭下载引擎 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
万兴全能格式转换器v17.4.5.648绿色版 软件介绍 万兴全能格式转换器,又叫万兴优转,国产全能音格式转换解决方案。具有音格式转换、合并、压缩、录制、下载、DVD刻录等功能。以超快的转换速度及强大的功能在国外名声大噪,转换速度是市面同类产品的30倍,操作简便,支持158种格式无损转换,批量转换高清不会丢关键帧,集网络下载,投屏录屏,及DVD刻录等多功能于一身。 软件万兴全能格式转换器v17.4.5.648绿色版 图片20 万兴全能格式转换器v17.4.5.648绿色版 图片22 万兴全能格式转换器v17.4.5.648绿色版 图片24 更新日志 videoconverter.wondershare.com/what-is-new.html 号称业界领先的APEXTRANS?技术,转换速度超快,且不会造成任何质量损失 高清无损压缩音,可视化调节大小及画质,压缩速度快,高清无损画质 支持高清无损压缩1000+格式,支持录制高清,支持4K和VR格式转换 支持10,000个网站(如YouTube、Netflix等站)下载并录制高清v17.0 新版特性: 界面更加清爽、搜索聚合、AI工具统一了入口 下载新增插件、自动监控频道、私密空间保护 转换智能推荐、速度翻倍、支持高保真音频 压缩黑科技、AV1编码体积减90%、画质无损 字幕AI翻译、断行优化、混合语音识别 录屏4K降噪、应用内音频单独录制 AI速览、语音转录翻译、合并自动分章 图片拖拽预览、老照片修复上色 版本特点 Crack:RadiXX11, yaschir 破解会员功能免登陆,第三方便携式处理,适度精简优化! 输出无水印、高速转换、批量转换、硬件加速等功能 解锁后的万兴优转会员版功能对比 uniconverter.cn/pay 预设配置:默认中文、启用高速转换、高速下载、GPU硬件加速 删除组件:传输设备组件和驱动、云盘组件、升级组件、多国语言 无 Wondershare Helper Compact 后台依赖程序,该组件已剔除 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
DiskFreeze重启还原v2.6.0.0绿色版 软件介绍 软件和冰点还原影子卫士一样,可以终身免费使用,适配全系统,不影响电脑性能,不占CPU使用率,真正做到零内存占用,全程使用无感知 进入虚拟系统速度和普通系统速度相差无几!打开软件后C盘和桌面会创建一个还原点,不管你做了啥,重启后都会恢复到你打开软件之前的样子。 软件DiskFreeze重启还原v2.6.0.0绿色版 图片2 更新日志 2025.07.30 v2.6.0.0 1: 优化了界面元素 2: 增加内存加速 3: 增加进程清理 4: 增加插件功能 5: 修改进入虚拟系统流程 新用户首次使用无需多次重启 6:全面兼容Win7,Win8/8.1, Win10,Win11 34/64位全部兼容 7:升级软件内核为全新版解决以往的小BUG 老用户只需要关闭虚拟系统重新开启即可享用 8:增加悬浮框 后台运行时方便判断当前系统状态 软件功能 支持一键进入虚拟系统,灵活好用! 无需安装 只有一个文件 绿色安全! 适配所有32/64位系统 不卡顿不蓝屏! 终身免费 无广告 无捆绑插件 纯软件! ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
Windows7 企业版精简优化 Windows7 企业版精简优化 图片1 Windows7 企业版精简优化 图片3 Windows7 企业版精简优化 图片5 Windows7 企业版精简优化 图片7 2020-02-10 Windows 7 企业版 with SP1 x64 精简优化版 by iCura 无需激活,纯净版ISO镜像,主页微软,无OEM个人信息; 集成NVME/USB3.0/3.1驱动,支持BIOS+UEFI模式启动; 集成累积更新补丁至2020年1月(未集成个别补丁), 系统版本为6.1.7601; 集成所有VC++ 运行库 , .NET Framework 4.8 , Flash Player 32 ActiveX; 基于微软MSDN Windows 7 Enterprise官方ISO镜像制作,支持在线升级; ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈