2025版最新148款CTF工具整理大全(附下载安装包)

2024版最新148款CTF工具整理大全(附下载安装包)含基础环境、Web 安全、加密解密、密码爆破、文件、隐写、逆向、PWN等全套工具

经常会有大学生粉丝朋友私信大白,想通过打CTF比赛镀金,作为进入一线互联网大厂的门票。

但是在CTF做题很多的时候都会用到工具,所以在全网苦寻CTF比赛工具安装包!

目录:

一、基础环境
二、常用工具
三、Web 安全
四、加密解密
六、文件工具
七、隐写图片
八、隐写音频
九、隐写取证
十、逆向工具
十一、Java 反编译
十二、Python反编译

关于我

有不少阅读过我文章的伙伴都知道,大白曾就职于某大厂安全联合实验室。从事网络安全行业已经好几年,积累了丰富的技能和渗透经验。

大学期间,我参加过很多CTF比赛,打过护网,就职某大厂联合实验室的时候,也成功防范了各种网络攻击和漏洞利用,提高了互联网安全防护水平。

一、基础环境

  1. VSCode 最好用 最轻量的 文本编辑器 依靠扩展可实现包括但不限于 IDE 各种功能
  2. VMware Workstation 虚拟机软件
  3. PyCharm Python 集成开发环境 (IDE)
  4. Python MISC 方向中用途最广的语言。
  5. IDEA Java 集成开发环境 (IDE)
  6. PHPStorm PHP 集成开发环境 (IDE)
  7. PHPStudy Web 环境 (Apache / Nginx + FTP + MySQL) 快速部署 ,常用于 Web 初学阶段的一些本地 web 页面的搭建
  8. Docker 容器服务 ,常用于 题目本地搭建测试 靶场环境,漏洞复现环境搭建等,除了静态附件题目,几乎所有的 CTF 题目都依赖 Docker
  9. Navicat 优秀的数据库 管理 操作 调试 以及 可视化软件
  10. Watt Toolkit GitHub Discord 部分谷歌服务 页面元素 CDN 访问加速 |不是用来让你打游戏的啊喂 (#`O′)!
  11. Clash

二、常用工具

  1. Maye Lite 专注于文件快速启动的简洁、轻量级工具
  2. uTools 一个极简、插件化的现代桌面软件。
  3. Everything 一款强大的本地文件索引和搜索工具

三、Web 安全

  1. hackbar 浏览器插件,能够在页面上直接完成 请求 / 响应内容编辑,完成各种包括但是不限于伪造的工作。
  2. Proxy SwitchyOmega 代理管理软件,方便一个浏览器多个代理端口的切换。
  3. Wappalyzer 页面技术识别软件,方便快速定位页面的框架技术等信息
  4. Burp Suite 代理抓包软件,用于 Web 应用程序的渗透测试和攻击
  5. Antsword 开源 Webshell 管理工具
  6. dirsearch 目录扫描工具
  7. SQLMap 自动化的 SQL 注入利用工具
  8. SuperSQLInjectionV1 C#开发的SQL注入辅助工具
  9. JD-GUI Jar 包反编译工具
  10. Ysoserial Java 反序列漏洞利用工具
  11. 冰蝎(Behinder) 具有优秀的加密传输特性的Webshell管理工具。
  12. 哥斯拉(Godzilla) 支持对载荷进行AES等各种加密,支持自定义Http头,支持内存shell,提供丰富的Webshell功能。
  13. Weevely3 基于python编写,集webshell生成和连接于一身,采用c/s模式构建。
  14. 天蝎权限管理工具 基于冰蝎加密流量进行WebShell通信管理的原理,目前实现了jsp、aspx、php、asp端的常用操作功能,做出了许多优化。(已停止外部更新)
  15. 中国菜刀 PHP、ASP、ASPX webshell管理工具 对一些古老站点有奇效。(已停止维护)
  16. Goby 集资产测绘和漏洞扫描 以及多样化功能插件于一身的扫描器。
  17. Xray 一款功能强大的安全评估工具。
  18. SuperXray Xray扫描器的GUI版本。
  19. Vscan 开源、轻量、快速、跨平台 的网站漏洞扫描工具。
  20. Afrog 高性能的漏洞扫描器。
  21. Scaninfo 开源、轻量、快速、跨平台 的红队内外网打点扫描器。
  22. OSV-Scanner 谷歌开源漏洞扫描器
  23. Wpscan Wordpress漏洞扫描器
  24. Nuclei 一款注重于可配置性、可扩展性和易用性的基于模板的快速漏洞扫描器,可通过yaml构建模板
  25. OA-EXPTOOL OA综合利用工具,集合将近20款OA漏洞批量扫描
  26. Apt_t00ls 高危漏洞利用工具
  27. Railgun 具有GUI界面的渗透工具,集成了端口扫描、端口爆破、web指纹扫描、漏洞扫描、漏洞利用以及编码转换功能
  28. Log4j2Scan Log4j漏洞探测
  29. Ysoserial Java 反序列漏洞利用工具
  30. Ysomap Java 反序列漏洞利用工具
  31. SB-Scan(错乱 针对Spring Boot的开源渗透框架,主要用作扫描敏感信息泄露端点,可直接测试Spring的相关高危漏洞。
  32. SpringBootExploit SpringBoot综合利用工具
  33. ShiroAttack2 Shiro框架漏洞利用工具
  34. Fastjson Fastjson扫描器,可识别版本、依赖库、autoType状态等
  35. WeblogicTool WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等
  36. Struts2-Scan Struts2漏洞利用扫描工具
  37. JNDIExploit JNDI多功能利用工具
  38. Thinkphp_gui_tools ThinkPHP漏洞综合利用工具
  39. ThinkLog Tk3,5,6 日志泄漏批量下载
  40. XSStrike XSS扫描器
  41. PwnXSS XSS漏洞扫描利用工具
  42. Dalfox xss漏洞扫描器
  43. Commix All-in-One的自动化命令注入利用工具
  44. LFISuite 本地文件包含利用工具
  45. XXEinjector XXE利用工具
  46. Fuxploider 文件上传利用工具
  47. Fscan 内网扫描
  48. Stowaway 内网穿透
  49. SharpHostInfo 内网主机探测
  50. LadonGo 内网渗透扫描
  51. Neo-reGeorg 代理工具

需要的点击下方蓝色字 即可免费领取↓↓↓

[2024最新优快云大礼包:《CTF入门全套学习资源包》免费分享]

四、加密解密

  1. CyberChef 近乎全能的编码解码工具。
  2. Ciphey 自动化解密工具。
  3. CTFCrackTools 国内首个 CTF 工具框架 , 内涵多个主流密码加解密,支持添加支持 Python 编写的插件。
  4. Sagemath 开源的数学软件系统 , 整合了许多开源 Python 包。
  5. Yafu 本地的因数分解程序
  6. z3 开源的约束求解器,针对约束求解题型
  7. PuzzleSolver MISC 综合解题工具,由 Byxs20 开发。
  8. Factordb 在线的因数分解网站
  9. Crypto 包 密码学工具库,用于在 Python 中实现各种加密、解密和哈希算法。
  10. gmpy2 包 包含了许多常用的数论函数和算法,适配各种大整数情况,算法效率高于原生库。
  11. numpy 包 基于 C 代码实现了底层数据结构和计算函数优化,适用于处理大型数据集和高性能计算,在密码学中常用于矩阵类运算。

五、密码爆破

  1. ZipCenOp 伪加密加 / 解密工具
  2. ARCHPR 压缩文件密码暴力破解工具。
  3. Ziperello zip 压缩包密码恢复软件。
  4. Aopr Office 文件密码暴力破解工具。
  5. Passware Kit Forensic 十分强大的解密工具,各类文件 / 磁盘密码爆破,密钥搜索等
  6. Hashcat 高性能,GPU/CPU 兼容的本地密码破解,支持多种不同格式
  7. John the Ripper 简单易用的离线破解
  8. Hydra 远程或在线密码的并行暴力破解。

六、文件工具

  1. 010 Editor 专业的文本编辑器和 16 进制编辑器,可通过加载模块脚本,解析文件结构。
  2. lmHex 开源的 16 进制编辑器。
  3. WinHex 16 进制编辑器为核心的数据处理软件。
  4. Binwalk 可识别文件分离提取工具,常用于从文件中提取隐写到其中的其他文件。
  5. Foremost 用于提取一个文件中包含的多个文件。
  6. FileReverse-Tools 对二进制文件反转、倒置以及十六进制编码处理相关的工具,解决CTF和工作中的文件处理问题

七、隐写图片

  1. Qrazybox 二维码分析和恢复
  2. QR Research 专业的二维码扫描识别软件,支持多个纠错等级,掩码选项 (已停止维护)。
  3. UleadGIFAnimator 高级 GIF 编辑器
  4. Stegsolve 图像分析工具。
  5. TweakPNG 用于检查和修改 PNG 图像文件 |类似于 010 的 Png Template 功能
  6. BlindWaterMark(python) 基于 python 的图像盲水印
  7. BlindWatermark(java) 基于 java 的图像盲水印
  8. WaterMark(隐藏水印) 图像隐写工具,在频域添加数字水印
  9. WaterMarkH 单图盲水印 (频域隐写) 工具
  10. zsteg PNG 和 BMP 图片隐写
  11. jsteg JPG 图片隐写
  12. StegoVeritas 隐写工具
  13. Stegdetect 检测 jpeg 图像隐写工具,搭配 stegbreak 食用更佳
  14. Our Secret 文档加密工具(Our Secret)
  15. CRC32-Tools 一款CTFer专属的CRC碰撞全自动化脚本(单脚本整合版)
  16. Deformed-Image-Restorer 自动爆破PNG图片宽高并一键修复离线脚本工具

八、隐写音频

  1. Steghide 将文件隐藏到 ** 图片或音频 ** 中的工具
  2. Audacity 多轨音频处理软件。
  3. Mp3stego 音频隐写提取工具
  4. Silenteye 音频 / 图像隐写工具
  5. DeepSound 可以将文件加密保存到一段声音文件中
  6. Mp3tag 音频文件元资料编辑器

九、隐写取证

  1. Wireshark 流量分析取证软件。
  2. Volatility 内存分析取证软件。
  3. MemProcFS 新型内存取证框架
  4. NtfsStreamsEditor NTFS 流分析
  5. R-Studio 内存取证 tick+ 磁盘文件恢复分析
  6. AutoPsy 用来分析磁盘映像和恢复文件的开源取证工具
  7. RegistryExplorer 注册表文件分析器
  8. PowerToy 注册表文件分析器
  9. VolatilityPro 自动化内存取证 _GUI 版本

十、逆向工具

  1. IDA 最常用的静态逆向工具
  2. Ghidra 开源的静态逆向工具,和 IDA 作用相同
  3. Ollydbg 同为反汇编调试器 (官方已经停止维护)
  4. x64dbg / x32dbg 在 windows 上使用的开源 x64 / x32 调试器
  5. DIE 查壳工具,拿到程序第一件事就是分析文件类型,是否有壳
  6. Exeinfope 同为查壳工具
  7. Cheat Engine 对程序的内存数据进行扫描和调试。
  8. GDB 一般用于 ELF 的动态调试,配合插件 (如 pwngdb,gdb-peda) 使用更佳
  9. z3 开源的约束求解器,针对约束求解题型
  10. dnSpy 强大的 .NET 调试、修改和反编译的工具 (已停止维护)

十一、Java 反编译

  1. JADX 开源更好的代码可读性自动恢复丢失的类和方法、变量和方法名称、可以将反编译结果导出为Eclipse或IDEA项目
  2. JD-GUI 更好的代码可读性可导出为Java文件或Jar包
  3. JEB 支持wasm可交叉引用、可看字节码、反编译结果纯粹
  4. GDA 支持apk,dex,odex,oat,jar,class,aar文件的反编译,支持python及java脚本自动化分析
  5. Fernflower IDEA采用的反编译工具,支持Jar包反编译。

十二、Python反编译

  1. pycdc pyc 反编译 , 对高版本有不错兼容性。
  2. Unpy2exe 对 py2exe 打包的 python 程序提取字节码文件 (.pyc)。
  3. Pyinstxtractor 对 pyInstaller 打包的 python 程序提取字节码文件 (.pyc)。
  4. [Python]uncompyle 用于对 Python 字节码文件 (.pyc) 的反汇编,将其变成 python 源代码。

十三、PWN二进制

  1. GDB 一般用于 ELF 的动态调试,配合插件 (如 pwngdb,gdb-peda) 使用更佳。
  2. Pwntools 用于编写 EXP。
  3. Pwncli 一款简单、易用的 pwn 题调试与攻击工具,帮助你快速编写 pwn 题攻击脚本,并实现本地调试和远程攻击的便捷切换,提高你在 CTF 比赛中调试 pwn 题脚本的速度与效率。
  4. Checksec 查看二进制文件开启了哪些保护机制。
  5. ROPgadget 编写 ROP 的 EXP 时需要用到,可以帮助你寻找合适的 gadgets。
  6. objdump 反汇编工具,查看文件的一些表信息,如 got 表。
  7. radare2 UNIX-like reverse engineering framework and command-line toolset.
  8. windbg Window 内核模式和用户模式代码调试。

文章来自网上,侵权请联系博主

互动话题:如果你想学习更多网安方面的知识和工具,可以看看以下题外话!

题外话

黑客/网络安全学习路线

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

网络安全学习资源分享:

下面给大家分享一份2025最新版的网络安全学习路线资料,帮助新人小白更系统、更快速的学习黑客技术!
在这里插入图片描述
一、2025最新网络安全学习路线

一个明确的学习路线可以帮助新人了解从哪里开始,按照什么顺序学习,以及需要掌握哪些知识点。

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

读者福利 | 优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

我们把学习路线分成L1到L4四个阶段,一步步带你从入门到进阶,从理论到实战。

L1级别:网络安全的基础入门

L1阶段:我们会去了解计算机网络的基础知识,以及网络安全在行业的应用和分析;学习理解安全基础的核心原理,关键技术,以及PHP编程基础;通过证书考试,可以获得NISP/CISP。可就业安全运维工程师、等保测评工程师。

在这里插入图片描述

L2级别:网络安全的技术进阶

L2阶段我们会去学习渗透测试:包括情报收集、弱口令与口令爆破以及各大类型漏洞,还有漏洞挖掘和安全检查项目,可参加CISP-PTE证书考试。

在这里插入图片描述

L3级别:网络安全的高阶提升

L3阶段:我们会去学习反序列漏洞、RCE漏洞,也会学习到内网渗透实战、靶场实战和技术提取技术,系统学习Python编程和实战。参加CISP-PTE考试。

在这里插入图片描述

L4级别:网络安全的项目实战

L4阶段:我们会更加深入进行实战训练,包括代码审计、应急响应、红蓝对抗以及SRC的挖掘技术。并学习CTF夺旗赛的要点和刷题

在这里插入图片描述

整个网络安全学习路线L1主要是对计算机网络安全的理论基础的一个学习掌握;而L3 L4更多的是通过项目实战来掌握核心技术,针对以上网安的学习路线我们也整理了对应的学习视频教程,和配套的学习资料。

二、技术文档和经典PDF书籍

书籍和学习文档资料是学习网络安全过程中必不可少的,我自己整理技术文档,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,(书籍含电子版PDF)


在这里插入图片描述

三、网络安全视频教程

对于很多自学或者没有基础的同学来说,书籍这些纯文字类的学习教材会觉得比较晦涩难以理解,因此,我们提供了丰富的网安视频教程,以动态、形象的方式展示技术概念,帮助你更快、更轻松地掌握核心知识

网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我自己录的网安视频教程,上面路线图的每一个知识点,我都有配套的视频讲解。

在这里插入图片描述

四、网络安全护网行动/CTF比赛

学以致用 ,当你的理论知识积累到一定程度,就需要通过项目实战,在实际操作中检验和巩固你所学到的知识,同时为你找工作和职业发展打下坚实的基础。


在这里插入图片描述

五、网络安全工具包、面试题和源码

“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。

在这里插入图片描述

面试不仅是技术的较量,更需要充分的准备。

在你已经掌握了技术之后,就需要开始准备面试,我们将提供精心整理的网安面试题库,涵盖当前面试中可能遇到的各种技术问题,让你在面试中游刃有余。

如果你是要找网安方面的工作,它们绝对能帮你大忙。

这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。

参考解析:深信服官网、奇安信官网、Freebuf、csdn等

内容特点:条理清晰,含图像化表示更加易懂。

内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…

在这里插入图片描述

img

**读者福利 |** 优快云大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)

### 如何下载并安装 Autopsy 工具最新本 Autopsy 是一功能强大的开源数字取证工具,广泛应用于计算机取证、数据恢复和电子证据分析等领域。以下是关于如何下载并安装 Autopsy 工具的详细说明。 #### 下载地址 用户可以从官方提供的下载页面获取 Autopsy 的最新本。官方下载地址为:[https://sleuthkit.org/autopsy/](https://sleuthkit.org/autopsy/) [^1]。访问该网站后,选择适合您操作系统的安装进行下载。 #### 安装步骤 1. **下载安装**:根据您的操作系统(Windows、Linux 或 macOS),选择对应的安装文件进行下载。 2. **运行安装程序**:下载完成后,双击安装文件以启动安装向导。 3. **自定义安装路径**:在安装过程中,您可以选择修改默认的安装路径以适应您的需求 [^1]。 4. **完成安装**:按照安装向导的提示完成安装过程。安装完成后,启动程序以验证安装是否成功。 #### 启动与初始配置 - 安装完成后,启动 Autopsy 程序。首次启动时,您将看到一个界面提示创建一个新的案例(New Case)。点击“新建一个案例”按钮以开始使用 [^3]。 - 在 Autopsy 中,内置了帮助系统,您可以随时通过菜单栏中的“Help”选项获取帮助信息 [^4]。此外,安装程序中还带了快速入门指南(QuickStart Guide),可供参考。 #### 注意事项 - 确保您的系统满足 Autopsy 的最低运行要求。例如,某些功能可能需要 Java 运行环境的支持。 - 如果您计划深入学习 Autopsy 的使用方法,可以参考官方文档或相关教程资源 [^2]。 ```python # 示例代码:检查系统中是否已安装 Java 环境(适用于 Linux 系统) import subprocess def check_java_version(): try: result = subprocess.run(['java', '-version'], stdout=subprocess.PIPE, stderr=subprocess.PIPE) if result.returncode == 0: print("Java is installed.") else: print("Java is not installed.") except Exception as e: print(f"An error occurred: {e}") check_java_version() ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值