微慑信息网

安全从业人员常用工具指引

刚入门的汉子,一直以来或许在收集有用的文章,有用的圈子,不但得不到大牛的回应,更多就是碰壁,别人厉害点吧,懒得理你,人之本性,扶强不扶弱,以后会贡献出大批量好文章,希望给那些进不去圈子,挤不进去的人,一个自我重塑的机会,给圈子贡献一份微薄的力量,文章工具纯是收集,今天偶然发现微信公众号上自己还收集过还有一篇这个样子的文章,特意分享出来出来,格式忽略,看干货就是。

介绍

没有利益纠纷,希望给各位带来一些干货,说是安全圈子,想要完全挤进去太难了,时间永远是最宝贵的,就想翻墙后,你可以看到有很多国内收费的资料,一部分崇洋媚外的人,宁可翻墙免费分享,也要卖关子不给你分享。再次希望圈子里面的大牛小牛,多多分享,翻墙久了,你会发现,那些崇洋媚外,也不是没有道理,就好比现在一些噱头资源,国内你辛辛苦苦搜半天才拿到的资源,下载完,发现加密了,翻墙后,尽然是免费的。那种无助感,可想而知,中国人从来都有窝里斗的嫌疑,希望大家没事儿除了安全多读些书,别成为自己当初讨厌的那种人…… 安利完了,有心的人,已经收藏了,没心的还在逗留…..

入门指南

fuzz工具收集

子域名枚举

Heavy Linkin Park;Kiiara – One More Light

web应用扫描器

数据库扫描、注入工具

弱口令或信息泄漏扫描

Conquest Of Paradise (征服天堂) Vangelis – 1492 – Conquest of Paradise (Soundtrack from the Motion Picture)

物联网设备扫描

Élan Nightwish – Élan

XSS扫描