本文推荐GitHub爆火的开源项目Hackingtool,它将数百款主流安全测试工具整合分类,提供直观TUI操作界面,支持一键安装、批量更新与Docker部署,兼容多系统,涵盖多类安全测试场景,适合安全初学者、渗透测试人员及CTF选手,可大幅提升工作效率。

前言:在网络安全研究和渗透测试过程中,安全工程师往往需要使用大量不同的工具来回之间进行切换,而安装和配置这些工具会消耗大量时间,严重降低安全研究员的工作效率。因此为大家推荐一款在 GitHub 上非常火爆的开源项目——Hackingtool

Hackingtool 是什么?

Hackingtool 并不是一个单一的黑客工具,而是一个“全能渗透测试工具集合”,它将市面上数百种主流的安全测试工具进行了分类和整合,用户只需要通过简单的数字菜单,就能一键安装、更新和运行所需的工具。

核心亮点:

  • 一体化集成:将分散的工具整合在一个框架中,告别频繁切换终端窗口
  • 简化操作:提供直观的TUI(文本用户界面),操作像做选择题一样简单
  • 智能管理:支持一键安装、批量更新、工具状态可视化
  • 容器化支持:提供Docker部署方式,不影响宿主机环境
  • 跨平台兼容:支持Linux、Kali Linux、Parrot OS,甚至Windows WSL

功能模块概览:

  • 🔍 信息收集 | Nmap, Amass, theHarvester | 资产发现、子域名枚举
  • 📖 字典生成 | Crunch, Cupp, Hashcat | 密码字典生成与破解
  • 🌐 Web攻击 | SQLMap, Nuclei, Nikto | SQL注入、XSS、漏洞扫描
  • 📡 无线攻击 | Airgeddon, Wifite | Wi-Fi渗透测试
  • 🎣 社会工程学 | Evilginx3, BlackEye | 钓鱼攻击框架
  • 💻 后渗透 | Sliver, Mythic, pwncat | C2通信与权限维持
  • ☁️ 云安全 | Prowler, ScoutSuite | 云环境安全评估
  • 📱 移动安全 | MobSF, Frida | Android/iOS渗透测试

安装指南:

方法一:一键脚本安装

curl -sSL https://raw.githubusercontent.com/Z4nzu/hackingtool/master/install.sh | sudo bash

方法二:手动安装

git clone https://github.com/Z4nzu/hackingtoolcd hackingtool bash install.sh #启动 hackingtool

方法三:Docker部署(强烈推荐)

Docker方式可以避免工具对宿主系统造成污染,在生产或隔离环境中使用

# 克隆仓库git clone https://github.com/Z4nzu/hackingtool.gitcd hackingtool# 构建Docker镜像docker build -t hackingtool .# 运行容器docker run -it --rm hackingtool

基本操作:

启动Hackingtool后,你会看到主菜单界面:

图片

对应主菜单解析:

1 🛡 匿名隐藏  11 🧰 漏洞利用框架 21 ♻ 更新或者卸载2 🔍 信息收集  12 🔁 逆向工程3 📚 字典生成器 13 ⚡ DDoS 攻击4 📶 无线攻击 14 🖥 远程管理木马 (RAT)5 🧩 SQL 注入 15 💥 XSS 攻击6 🎣 网络钓鱼攻击 16 🖼 隐写术7 🌐 Web 攻击 17 🏢 Active Directory8 🔧 后渗透 18 ☁ 云安全9 🕵 取证 19 📱 移动安全10 📦有效载荷创建 20 ✨ 其他工具

常用快捷键:

/:全局搜索工具名称或描述

t:按标签过滤工具(osint、scanner、c2等)

r:AI式工具推荐

?:查看帮助菜单

99:返回上一级

安装与运行工具:

  • 安装单个工具:

    1. 选择3,进入类别:字典生成器

图片

备注:x的是未安装的,√是已经安装的

2. 选择2,进入目标工具的菜单

图片

3. 选择1,Install选项进行安装

图片

  • 批量安装:

在任意类别界面输入“97”,即可一键安装该类别下的全部工具

  • 运行工具:

安装完成后,在同一工具界面选择Run选项即可执行

适合人群:

  • 安全初学者:快速搭建测试环境,了解渗透测试流程

  • 渗透测试人员:提升效率,快速调用常用工具

  • CTF选手:方便的“工具百宝箱”

最后强调:请遵守法律法规,做有道德的网络安全从业者!

题外话

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2026最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!

一、2026最新网络安全学习路线

一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)img

我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。

L1级别:网络安全的基础入门

L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

在这里插入图片描述

L2级别:网络安全的技术进阶

L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

在这里插入图片描述

L3级别:网络安全的高阶提升

L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

在这里插入图片描述

L4级别:网络安全的项目实战

L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

在这里插入图片描述

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。

二、技术文档和经典PDF书籍

书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)

img

三、网络安全视频教程

对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

在这里插入图片描述

四、网络安全护网行动/CTF比赛

学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。

imgimg

五、网络安全工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

img

面试不仅是技术的较量,更需要充分的准备。

在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。

如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述
img

**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)

文章来自网上,侵权请联系博主

csdnimg.cn/img_convert/b1d8e982d8e382f5e92d62ed46a96925.jpeg)

**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)

文章来自网上,侵权请联系博主

文章来自网上,侵权请联系博主

Logo

AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。

更多推荐