声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。 |
项目简介
查看第三方安全工具列表
按需下载第三方安全工具
运行第三方安全工具
查看第三方安全工具的说明文档与使用样例(通过demos命令)
同时siusiu也支持非交互模式,便于siusiu被其他程序调用,例如:siusiu exec help
安装使用
点击docker发行版,下载对应的版本并赋予可执行权限即可。
git安装
git clone --depth 1 https://github.com/ShangRui-hash/siusiu.git
cd siusiu
go build -o siusiu
go安装
go get github.com/ShangRui-hash/siusiu
go install github.com/ShangRui-hash/siusiu
siusiu:/ > help
Commands:
403bypasser 403绕过工具
amass 信息收集工具
arjun 传参发现工具
cewl 爬取网站关键字以生成字典
clear clear the screen
cloudfail 用于寻找cloudflare背后的真实IP
crawlergo 使用chrome headless模式进行URL收集的浏览器爬虫
ssh 用户名枚举漏洞利用工具
davtest webdav利用工具
dirsearch 目录爆破工具
ds_store_exp .DS_Store 文件泄漏利用脚本
exit exit the program
fetcher 用于将指定目录制作为字典
ffuf 模糊测试工具
firefox浏览器密码提取工具
gau 根据域名进行被动url收集(open threat+wayback machine+common crawl)
githack:bugscanteam git 泄漏利用工具(会下载.git文件夹,方便检索历史版本)
githack:lijiejie git 泄漏利用工具(只会下载当前版本)
gobuster 目录扫描工具(dirsearch拉跨时备用)
gopherus ssrf漏洞gopher协议payload生成工具
help display help
支持http3的客户端
hydra 弱口令爆破工具
用于提取js文件中的URL
jsfinder 从js源码提取URL,子域名的工具。
ksubdomain 子域名爆破工具
linkfinder 用于发现 JavaScript 文件中的端点及其参数
nmap 主机发现、端口扫描、服务扫描、版本识别
pacu aws 利用框架
paramspider 参数挖掘工具
payloads大全
php_mt_seed PHP伪随机数种子破解器
pocsuite3 poc测试框架
.hg 文件泄漏利用脚本(可以下载.gh文件夹,方便检查历史版本)
.svn 文件泄漏利用脚本(可以下载.svn文件夹,方便检查历史版本)
searchsploit exp/poc搜索工具
smbmap smb服务利用工具
SMTP用户名枚举工具
sqlmap SQL注入攻击工具
sqlmapapi sqlmap api
steghide 隐写术工具
stegseek 爆破隐写术密码
subfinder 子域名查询工具
svn-exp 文件泄漏利用脚本
获取工具的帮助文档
waybackurls 查询指定域名的历史页面
wfuzz web应用fuzz工具
whatweb web指纹识别
wpscan wordpress漏洞扫描工具
xray 漏洞扫描器
xray-listen xray监听工具
下载地址
回复关键字【230215】获取下载链接
往期推荐工具
原文始发于微信公众号(Hack分享吧):神器!基于docker渗透测试工具箱
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论