空间引擎

Zoomeye

ZoomEye是一款针对网络空间的搜索引擎,收录了互联网空间中的设备、网站及其使用的服务或组件等信息。

FOFA

FOFA是白帽汇推出的一款网络空间资产搜索引擎。

SHODAN

国外非常出名的网络空间搜索引擎,人送外号“傻蛋”。

Censys

Censys是一款免费的搜索引擎。


威胁情报

微步在线

专注于威胁情报,使用频率最高的情报网站。

绿盟 威胁情报中心

支持搜索IP、人名、手机号等等。

奇安信 威胁情报中心

C基于多维度、覆盖全球的数据收集,利用云端大数据技术自动化处理配合奇安信专业安全研究团队的人工运营,生成各种用途的威胁情报。

安恒 威胁情报中心

提供海量内外部威胁情报数据、恶意样本行为数据、黑客组织画像信息等查询服务.

安恒数据大脑

全国资产监控,提供无比详细的城市安全态势报告。

360 威胁情报中心

包括APT情报。

VenusEye 威胁情报中心

启明星辰威胁情报中心。

IBM 威胁情报中心

国外情报信息相对齐全。


网站信息

Whois-Cinaz

网站whois查询,备案查询等。

子域名-ip138

子域名查询。


IP查询

IP归属地精确查询

精确查询IP归属地信息。

IP信用等级

IP信用等级查询,分析IP地理位置,应用场景。


在线查杀

VisualToal

VisualToal在线病毒查杀。

VirSCAN

VirSCAN.org 是一个非盈利性的免费为广大网友服务的网站,它通过多种不同厂家提供的最新版本的病毒检测引擎对您上传的可疑文件进行在线扫描,并可以立刻将检测结果显示出来,从而提供给您可疑程度的建议。

腾讯哈勃分析系统

腾讯出品的文件分析系统。

微步云沙箱

通过模拟文件执行环境来分析和收集文件的静态和动态行为数据,结合微步威胁情报云,分钟级发现未知威胁


安全博客

安全村

致力于分享交流安全行业最新的技术和资讯,增强互动与合作,并对外输出安全主题文化的衍生,及安全技术服务。

seebug Paper

安全技术精粹,包含众多高质量技术文章。

SecWiki

提供一个安全资讯分享平台,大家将看到的好文章,工具与优秀RSS提交分享,同时可以进行针对性讨论。

即刻安全

即刻安全成立于2016年7月15日,是一个致力于网络安全知识的宣传普及,以及交流学习的平台。

TIDE安全团队

开源了众多安全工具。

米斯特安全

开源了众多安全工具。

17bdw随手笔记

渗透测试&应急响应、漏洞分析、安全开发。

xise菜刀

提供菜刀等安全工具。

52漏洞

黑客技术学习基地。

斗象能力中心

斗象出品,干货满满。

Null1433

包含众多漏洞分析文章。

legend's Blog

注入资源汇总PE注入,DLL注入,代码注入,Shellcode注入,ELF注入。

雨苁

质量高,更新频率快。

浪子燕青

致力于Python开发网络安全工具,分享Python底层与进阶知识,漏洞扫描器开发与爬虫开发。

园长

这是一个曾经和WooYun的几位小伙伴儿一起建立的博客。建立于2013年,记录常见的PHP和Java安全开发的技术分享文章。

MyKings

个人安全博客,包含众多开源项目。

离别歌

前乌云核心白帽子、混迹于各大社区的伪装程序猿,喜欢各种代码与审计、linux运维与内网、python web开发。

Nuclear'Atk

Nuclear’Atk (核攻击),刚从事安全行业从中学到许多知识。

独自等待

言必信,行必果。

一只猿

Linux,Python,Arduino,前端,传感器,无线电。

绿盟技术博客

巨人背后的安全专家。


安全媒体

Freebuf

国内领先的全球互联网安全新媒体,同时也是爱好者们交流、分享技术的最佳平台。

安全客

安全客是一个为广大安全爱好者和安全从业人员提供权威信息发布的漏洞信息、最新的安全资讯、最全的安全知识及精彩的安全活动的极具影响力的一站式安全平台。

安全脉搏

安全脉搏(SecPulse.com)是一家专注于安全技术分享的社区平台。

华盟网

是一个坚持免费、自由、共享的纯技术性站点,并且宣言,自开创后永久保持、保证自由免费共享的精神。

91ri

早期出名的安全媒体,致敬曾经的辉煌。

安全内参

专注于网络安全产业发展和行业应用的高端智库平台

E安全

面向开源及私有软件项目的托管平台。

安在

目前已经成为国内信息安全领域影响力最大的媒体之一。

指尖安全

指尖安全由几个志同道合者创建于2014年2月,是一家互联网安全领域的垂直媒体社交平台。

漏洞银行

针对互联网最新出现的漏洞进行收集、分析、响应与跟踪,第一时间预警零时差漏洞和重大网络安全威胁,力求打造互联网安全第一品牌。

嘶吼

一个深度与温度兼具,态度与情怀并存的信息安全新媒体。

i春秋

中国互联网安全十多年的实践经验和理论系统,为公民普及信息安全知识,为爱好者提供丰富的知识点和技能树,为安全从业者提供成长路径。

合天网安

安全学习平台,内容丰富。

e安在线

国内早期开展信息安全培训与咨询的专业机构之一。


加密破解

CMD5

md5、sha1、mysql、ntlm等的实时解密成功率在全球遥遥领先。成立14年,一直被抄袭,从未被超越。。

SOMD5

免费MD5查询。

PMD5

免费MD5查询。

SO JSON

常用加解密工具。

objectif-securite

NTHASH查询,以前常用。

LM HASH Crack

免费LM HASH查询。


开源项目

HFish

一款强大的开源蜜罐。

巡风

巡风是一款适用于企业内网的漏洞快速应急、巡航扫描系统。已经停止维护。

Webshell大全

提供众多webshell,应有尽有。

中国蚁剑

中国蚁剑是一款跨平台的shell控制端软件。

冰蝎

“冰蝎”动态二进制加密网站管理客户端,一定程度上可以绕过检测。

哥斯拉

与冰蝎类似,哥斯拉内置了3种Payload以及6种加密器,6种支持脚本后缀,20个内置插件。

百度OpenRASP

OpenRASP 是百度安全推出的一款 免费、开源 的应用运行时自我保护产品。


渗透神器

BurpSuite

Burp是一款强大的渗透测试工具软件。

sqlmap

sql注入神器。


应急响应

TSRC

腾讯安全应急响应中心。

ASRC

阿里安全响应中心。

BSRC

百度安全应急响应中心。

TSRC

腾讯安全应急响应中心。

JSRC

京东全应急响应中心。

字节跳动SR

字节跳动安全中心。


CTF

CTFTIME

集成众多全球CTF比赛信息,CTF排名等。

BUUCTF

新手专场。

CTFHUB

CTFHub 为网络安全工程师提供网络安全攻防技能培训、实战、技能提升等服务。

BugKu

CTF入门学习平台。

CTF工具

集成大量CTF所需工具。


关于我

微信公众号【信安笔记】

微信公众号搜索“信安笔记”,欢迎关注。

橘猫二号

点击访问公众号二维码,不定期更新原创文章。