【黑客的瑞士军刀】全能渗透测试工具箱Hackingtool
本文推荐GitHub爆火的开源项目Hackingtool,它将数百款主流安全测试工具整合分类,提供直观TUI操作界面,支持一键安装、批量更新与Docker部署,兼容多系统,涵盖多类安全测试场景,适合安全初学者、渗透测试人员及CTF选手,可大幅提升工作效率。
前言:在网络安全研究和渗透测试过程中,安全工程师往往需要使用大量不同的工具来回之间进行切换,而安装和配置这些工具会消耗大量时间,严重降低安全研究员的工作效率。因此为大家推荐一款在 GitHub 上非常火爆的开源项目——Hackingtool
Hackingtool 是什么?
Hackingtool 并不是一个单一的黑客工具,而是一个“全能渗透测试工具集合”,它将市面上数百种主流的安全测试工具进行了分类和整合,用户只需要通过简单的数字菜单,就能一键安装、更新和运行所需的工具。
核心亮点:
- 一体化集成:将分散的工具整合在一个框架中,告别频繁切换终端窗口
- 简化操作:提供直观的TUI(文本用户界面),操作像做选择题一样简单
- 智能管理:支持一键安装、批量更新、工具状态可视化
- 容器化支持:提供Docker部署方式,不影响宿主机环境
- 跨平台兼容:支持Linux、Kali Linux、Parrot OS,甚至Windows WSL
功能模块概览:
- 🔍 信息收集 | Nmap, Amass, theHarvester | 资产发现、子域名枚举
- 📖 字典生成 | Crunch, Cupp, Hashcat | 密码字典生成与破解
- 🌐 Web攻击 | SQLMap, Nuclei, Nikto | SQL注入、XSS、漏洞扫描
- 📡 无线攻击 | Airgeddon, Wifite | Wi-Fi渗透测试
- 🎣 社会工程学 | Evilginx3, BlackEye | 钓鱼攻击框架
- 💻 后渗透 | Sliver, Mythic, pwncat | C2通信与权限维持
- ☁️ 云安全 | Prowler, ScoutSuite | 云环境安全评估
- 📱 移动安全 | MobSF, Frida | Android/iOS渗透测试
安装指南:
方法一:一键脚本安装
curl -sSL https://raw.githubusercontent.com/Z4nzu/hackingtool/master/install.sh | sudo bash
方法二:手动安装
git clone https://github.com/Z4nzu/hackingtoolcd hackingtool bash install.sh #启动 hackingtool
方法三:Docker部署(强烈推荐)
Docker方式可以避免工具对宿主系统造成污染,在生产或隔离环境中使用
# 克隆仓库git clone https://github.com/Z4nzu/hackingtool.gitcd hackingtool# 构建Docker镜像docker build -t hackingtool .# 运行容器docker run -it --rm hackingtool
基本操作:
启动Hackingtool后,你会看到主菜单界面:

对应主菜单解析:
1 🛡 匿名隐藏 11 🧰 漏洞利用框架 21 ♻ 更新或者卸载2 🔍 信息收集 12 🔁 逆向工程3 📚 字典生成器 13 ⚡ DDoS 攻击4 📶 无线攻击 14 🖥 远程管理木马 (RAT)5 🧩 SQL 注入 15 💥 XSS 攻击6 🎣 网络钓鱼攻击 16 🖼 隐写术7 🌐 Web 攻击 17 🏢 Active Directory8 🔧 后渗透 18 ☁ 云安全9 🕵 取证 19 📱 移动安全10 📦有效载荷创建 20 ✨ 其他工具
常用快捷键:
/:全局搜索工具名称或描述
t:按标签过滤工具(osint、scanner、c2等)
r:AI式工具推荐
?:查看帮助菜单
99:返回上一级
安装与运行工具:
-
安装单个工具:
- 选择3,进入类别:字典生成器

备注:x的是未安装的,√是已经安装的
2. 选择2,进入目标工具的菜单

3. 选择1,Install选项进行安装

- 批量安装:
在任意类别界面输入“97”,即可一键安装该类别下的全部工具
- 运行工具:
安装完成后,在同一工具界面选择Run选项即可执行
适合人群:
-
安全初学者:快速搭建测试环境,了解渗透测试流程
-
渗透测试人员:提升效率,快速调用常用工具
-
CTF选手:方便的“工具百宝箱”
最后强调:请遵守法律法规,做有道德的网络安全从业者!
题外话
黑客/网络安全学习路线
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
下面给大家分享一份2026最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
一、2026最新网络安全学习路线
一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)
我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。
L1级别:网络安全的基础入门
L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

L2级别:网络安全的技术进阶
L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

L3级别:网络安全的高阶提升
L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

L4级别:网络安全的项目实战
L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。
二、技术文档和经典PDF书籍
书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)

三、网络安全视频教程
对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

四、网络安全护网行动/CTF比赛
学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


五、网络安全工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

面试不仅是技术的较量,更需要充分的准备。
在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。
如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…


**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)
文章来自网上,侵权请联系博主
csdnimg.cn/img_convert/b1d8e982d8e382f5e92d62ed46a96925.jpeg)
**读者福利 |** *CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 * (安全链接,放心点击)
文章来自网上,侵权请联系博主
文章来自网上,侵权请联系博主
AtomGit 是由开放原子开源基金会联合 CSDN 等生态伙伴共同推出的新一代开源与人工智能协作平台。平台坚持“开放、中立、公益”的理念,把代码托管、模型共享、数据集托管、智能体开发体验和算力服务整合在一起,为开发者提供从开发、训练到部署的一站式体验。
更多推荐


所有评论(0)