原文出處:https://chrislinn.github.io/2018/04/14/pres/
非常多PT的工具和其他蒐集的資源
文章圖片來源:https://codecondo.com/20-brilliant-tools-for-web-design-and-development/
波波觀點:工具清單要整理成流程
Pentesting resources 類文章很容易變成收藏清單,但真正有用的是把工具放回流程。滲透測試通常包含範圍確認、資訊蒐集、服務識別、漏洞驗證、權限提升、橫向移動、證據保存與報告撰寫,每個階段需要的工具和輸出都不同。
建議分類方式
- 偵查:DNS、子網域、憑證透明度、公開資產與 OSINT。
- 掃描:Port、Web 指紋、目錄、弱點版本與錯誤設定。
- 驗證:手動確認漏洞條件,避免只依賴工具結果。
- 報告:風險描述、重現步驟、影響範圍、修補建議與證據截圖。
使用原則
工具越多,越需要紀律。建議保留每次測試的命令、時間、目標範圍與輸出重點,避免日後無法復盤。所有測試也必須在明確授權範圍內進行。
若要把資源清單變成高品質文章,可以為每個工具補上適用階段、輸入輸出、常見誤判、替代工具與防禦端可觀察的日誌,這會比單純貼連結更有價值。後續也能依照 OSINT、Web、內網與報告產出分成專題,方便讀者循序練習。















