欢迎光临
我们一直在努力

网络空间安全百宝箱hackingtool:185款黑客工具一键召唤,从爬虫到渗透全覆盖

前言

在网络安全领域,工具碎片化一直是效率杀手——你需要记住数十个 GitHub 仓库、处理不同的依赖冲突、在终端里反复切换目录。hackingtool 正是为解决这一痛点而生:它是一个 ALL IN ONE 的渗透测试工具聚合框架,将 185+ 款业界主流安全工具整合进一个统一的交互式界面中。

为什么它值得关注?

1. 从「工具猎人」到「一键执行」传统渗透测试 workflow 中,信息收集可能需要在 Amass、theHarvester、Shodanfy 之间反复横跳;Web 漏洞扫描又要在 Nuclei、Nikto、OWASP ZAP 中抉择。hackingtool 将这些工具按 20 个专业类别(信息收集、Web 攻击、AD 域渗透、云安全、移动安全等)组织,并支持 智能推荐——输入「我想扫描网络」,系统即自动匹配相关工具。

2. 现代化的交互体验

  • 即时搜索:按 / 键,通过名称、描述或关键词秒搜工具

  • 标签过滤:19 个专业标签(osint、c2、cloud、mobile 等)快速筛选

  • 安装状态可视化:每个工具旁实时显示 ✔/✘,告别「到底装没装」的猜测

  • 批量操作:单类别一键安装全部工具,或智能更新(自动识别 git pull / pip upgrade / go install)

3. 云原生与跨平台支持

  • Docker 化部署:本地构建镜像,拒绝未经验证的外部镜像风险

  • OS 感知菜单:在 macOS 上自动隐藏 Linux-only 工具,避免误操作

  • 一行命令安装:curl -sSL … | sudo bash 即可完成全套环境配置

工具生态全景

覆盖网络安全全生命周期:

  • 🔍 信息收集:Masscan、RustScan、SpiderFoot、TruffleHog(密钥泄露扫描)

  • 🌐 Web 渗透:Nuclei(漏洞扫描)、DalFox(XSS)、Caido(现代 Web 代理)

  • 🏢 内网/AD 渗透:BloodHound、NetExec、Impacket、Certipy

  • ☁ 云安全:Prowler、ScoutSuite、Pacu(AWS 攻击框架)

  • 📱 移动安全:MobSF、Frida、Objection

安装hackingtool

执行git clone https://github.com/Z4nzu/hackingtool,并cd hackingtool进入项目目录

这里采用uv创建python环境配置,执行uv python pin 3.10指定python版本(没有uv需要先安装),再执行uv venv创建python虚拟环境,然后source .venv/bin/activate激活虚拟环境

执行命令安装python包或库

uv pip install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple

已经安装了python,执行sudo python3 install.py报错缺乏rich模块,一般来说通过pip方法尝试安装rich模块可以解决,但出现报错没找到pip,可能是我的系统python是通过homebrew安装导致的

但执行python3 -m pip –version可以看出实际有pip,执行sudo python3 -m pip install rich –break-system-packages -i https://mirrors.aliyun.com/pypi/simple

执行sudo python3 install.py创建虚拟环境以及其他配置

安装和使用mitmproxy

执行hackingtool启动,根据数字填写,这里查看填7看网络攻击类工具,再按回车键enter

可以看到系统支持安装的工具以及已安装的工具

填97全部安装,99是返回菜单,这里填16,再按回车,选择mitmproxy中间人抓包工具,然后填1安装,再回车,但出现error却显示成功

填2再回车,尝试验证运行,结果报错没找到mitmproxy,填quit再回车退出

执行sudo chown -R $(whoami) /usr/local/share/hackingtool/venv

再执行sudo bash -c 'source /usr/local/share/hackingtool/venv/bin/activate && pip install mitmproxy -i https://mirrors.aliyun.com/pypi/simple',然后激活虚拟环境source /usr/local/share/hackingtool/venv/bin/activate,再执行mitmproxy –version验证版本,可选执行deactivate退出虚拟环境

再次启动hackingtool可以发现已经安装了mitmproxy,这里验证版本通过

如果刚才退出虚拟环境,需要支持执行source /usr/local/share/hackingtool/venv/bin/activate激活,再执行mitmproxy

如果是打开可视化页面,则需执行mitmweb

打开https://microsoftedge.microsoft.com/addons/detail/proxy-switchyomega-mv3/fnbemgdobbciiofjfaoaajboakejkdbo,点击获取,再点击添加扩展

点击扩展,选择这个插件,点击选项

点击新建情景模式,随便填写名称,点击创建

代理协议选HTTP,服务器设置127.0.0.1,端口号是8080 ,然后点击应用选项

再次打开插件

打开https://mitm.it/来安装mitmproxy 证书颁发机构(CA)证书,出现这种情况,点击高级

点击继续访问

根据自己的系统选择cert证书进行下载,点击show instructions可以看到自动安装命令(automated installation),先复制命令(如果需要抓包手机app可以安装android的证书)

这是再看127.0.0.1:8081,会显示刚才的浏览信息

因为刚才的证书默认下载到Downloads里,可以打开新终端,执行cd Downloads进入下载目录,再执行sudo security add-trusted-cert -d -p ssl -p basic -k /Library/Keychains/System.keychain mitmproxy-ca-cert.pem(注意这是Mac用户的命令,以自己系统的命令为准)

现在随便访问其他网页,同样可以访问方法和状态等页面信息

如果需要正常访问网页,现在可以切换插件为直接连接,当然你也可以设置不代理的地址列表

通过mitm抓包分析,就可以进一步实现爬虫脚本采集数据,这里不继续展开

安装和使用Sqlmap

如果刚才退出虚拟环境,需要支持执行source /usr/local/share/hackingtool/venv/bin/activate激活,再执行hackingtool启动,根据数字填写,这里查看填5看SQL注入类工具,再按回车键enter

可以看到系统支持安装的工具以及已安装的工具,

填97全部安装,99是返回菜单,这里填1,再按回车,选择SqlmapSQL注入漏洞工具,然后填1安装,再回车,显示成功,再按回车完成

输入2运行,测试亚马逊

默认方式测试基础SQL注入,无POST 数据,注入难度选了 Normal普通,枚举选项选了Basic基础

sqlmap 运行正常,critical 和 error 只是日志等级,表示遇到了无法成功测试的障碍,如目标无漏洞、请求被拒,对于 Amazon 这类高防护电商平台网站,sqlmap 的默认模式几乎不可能找出注入漏洞,这是预期结果。

结语

对于希望系统性地提升渗透测试效率、或是刚入门网络安全却苦于工具环境配置的从业者,hackingtool 提供了一个低摩擦的起点。它不代表安全能力的上限,但确实重新定义了工具链管理的下限。

本文仅供学习参考,不得用于违法犯罪

创作不易,禁止抄袭,转载请附上原文链接及标题

赞(0)
未经允许不得转载:171主机测评 » 网络空间安全百宝箱hackingtool:185款黑客工具一键召唤,从爬虫到渗透全覆盖
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址