20个免费的黑客软件下载(附下载安装教程)零基础入门到精通,看这一篇就够了_weback软件下载
文章目录
- 前言
-
- 001 Hijacker v1.5
- 002 Findomain v0.9.3
- 003 EagleEye
- 004 ANDRAX v4 DragonFly
- 005 CQTools
- 006 Sampler
- 007 LOIC 1.0.8
- 008 EasySploit
- 009 SQLMap
- 010 ScanQLi
- 011 OKadminFinder
- 012 Shellphish
- 013 DNS Shell
- 014 QRLJacker v2.0
- 015 PhoneSploit
- 016 SocialBox
- 017 Instainsane
- 018 Tool-X
- 019 Hacktronian
- 020 Ultimate Facebook Scraper
- 文末福利
前言
今天,统计了全球各大网站数据(浏览量、下载量、使用量等等),最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等。取前 20 款列出,排名不分先后!
001 Hijacker v1.5
适用于 Android 的多合一 WiFi 破解工具。

适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序。(需要 root)
特征
- 查看附近 wifi 及设备列表
- 获取接入点信息
- 取消他人的连接
- 捕获数据包等等
002 Findomain v0.9.3
最快且跨平台的子域枚举器。
其最大的优势就是:快
测试结果为 5.5 秒内收集 84110 个子域。

特征
- 子域监控
- API查询
- DNS over TLS 支持
- 判断域名是否解析
- 输出为文件等等
003 EagleEye
好友追踪器,使用图像识别和反向图像搜索找到他们的Instagram,FaceBook 和 Twitter 个人资料。
至少需要一张好友的照片(要求为 .jpg 文件)及名字 or 昵称。(可使用docker进行一键式安装)

通过人像识别进行搜索,还是挺好用的。比如想要某个女生的 Twitter 帐号,直接随便拿一张她的照片和一些姓名或者昵称进去搜索即可。(当然,撞脸怪也挺多的哈~)
004 ANDRAX v4 DragonFly
Android 上的渗透测试平台。

特点
- 支持 Android5.0+,随身携带
- 开源
- 900+工具
- 1000+攻击类型

体验《看门狗》里划划手机就能进行黑客攻击,心动不如行动。
005 CQTools
最新的 Windows 黑客工具包。
从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。其中一些工具是 CQURE 团队首次向世界公开发布的。

006 Sampler
用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)。

用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。
如果可以使用 Shell 命令,则可以使用 Sampler 暂时将其可视化。
007 LOIC 1.0.8
网络压力测试器。
LOIC 通过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用 LOIC 来加入僵尸网络。
该软件激发了创建名为 JS LOIC 的独立 JavaScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。

008 EasySploit
Metasploit自动化(比以往更快捷)。
- Windows
- Android
- Linux
- MacOS
- Web
- 扫描目标是否易受 ms17_010 的攻击
- 仅通过 IP(ms17_010_eternalblue)利用 Windows 7/2008 x64 启用远程桌面(ms17_010_eternalblue)
- 仅通过 IP(ms17_010_psexec)利用 Windows Vista / XP / 2000/2003 启用远程桌面(ms17_010_psexec)
- 利用链接利用 Windows(HTA服务器)
- 联系

009 SQLMap
自动 SQL 注入和数据库接管工具。
这个就不过多介绍了,老熟人。

010 ScanQLi
ScanQLi 是一个简单的 SQL 注入扫描程序,具有一些附加功能。该工具无法利用 SQLi,只能检测到它们。

011 OKadminFinder
简而言之,后台扫描器。

优势
- 丰富字典
- 代理
- 自更新
012 Shellphish
18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)

顾名思义,点到为止。
013 DNS Shell
DNS通道上的交互式 Shell
什么是DNS Shell
有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,然后服务器在端口 53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。
建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。

014 QRLJacker v2.0
一种新的社会工程学攻击面。
QRLJacking 攻击流程
- 攻击者初始化客户端 QR 会话,然后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作的网络钓鱼页面具有有效且定期更新的 QR 代码,可以发送给受害者。”
- 攻击者将网络钓鱼页面发送给受害者。
- 受害者使用特定的目标移动应用程序扫描 QR 码。
- 攻击者获得对受害者帐户的控制权。
- 该服务正在与攻击者的会话交换所有受害者的数据。
QR 码是二维条码的一种。

015 PhoneSploit
通过使用开放的 Adb 端口利用 Andriod 设备。
功能
- 端口转发
- 抓取wpa_supplicant
- 打开/关闭WiFi
- 删除密码
- 从应用程序提取apk
- 获取电池状态
- 获取当前活动等等

016 SocialBox
由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)

017 Instainsane
Instainsane 是一个 Shell 脚本,可以对 Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。
优势
- 多线程(一次尝试100次)
- 保存/恢复会话
- 通过 TOR 匿名
- 检查有效的用户名
- 丰富密码字典
- 检查并安装所有依赖项

018 Tool-X
Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X,您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。

019 Hacktronian
适用于 Linux 和 Android 的多合一黑客工具。
功能
- 信息收集
- 密码爆破
- 无线测试
- 开发工具
- 嗅探与欺骗
- 网络黑客工具
- 私人网络黑客工具
- Post Exploitation

020 Ultimate Facebook Scraper
该机器人可抓取 Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,大学朋友等) 。
特征
抓取 Facebook 用户个人资料几乎所有内容:
- 上传的照片
- 标记的照片
- 影片
- 朋友列表及其个人资料照片(包括关注者,被关注者等)
- 以及用户时间轴上所有可用的公开帖子/状态

特别声明:
此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。
文章来自网上,侵权请联系博主
互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!
题外话
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
网络安全学习资源分享:
下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!

一、2025最新网络安全学习路线
一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
读者福利 | 优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。
L1级别:网络安全的基础入门
L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

L2级别:网络安全的技术进阶
L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

L3级别:网络安全的高阶提升
L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

L4级别:网络安全的项目实战
L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。
二、技术文档和经典PDF书籍
书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)


三、网络安全视频教程
对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识。
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

四、网络安全护网行动/CTF比赛
学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


五、网络安全工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。


面试不仅是技术的较量,更需要充分的准备。
在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。
如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…


**读者福利 |** 优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
4万+

被折叠的 条评论
为什么被折叠?



