当前位置: 首页 > news >正文

【渗透工具】——一款安全测试工具集,集合多种渗透测试常用的功能和工具

项目简介

Onyx是一款安全测试工具集,集合多种渗透测试常用的功能和工具,赋能攻防、渗透等场景。整合空间测绘、漏洞扫描、主机探测、信息收集等能力,提供一站式的渗透测试工作台,告别需要到处切换工具、网站的麻烦。

模块说明
空间测绘集成FofaHunterQuake三大测绘引擎,支持批量资产导出
漏洞扫描基于Nuclei引擎,支持 POC 管理、批量扫描、请求包可视化、一键生成验证图片
辅助工具内置CyberChef、JWT 密钥爆破、编码转换、Fscan 结果处理、攻防批量截图
应用加解密提供FinalShellNavicat蓝凌致远帆软DruidJBoss等常见应用/中间件的加解密工具
小程序分析支持微信小程序自动识别、反编译 (.wxapkg)、敏感信息正则提取
企业信息支持 IP 归属地查询、ICP 备案信息查询、企业与股权结构分析
信息探测包含端口扫描、杀软识别、指纹识别、敏感信息采集 (JS 分析)

提示

macos打不开请运行: sudo xattr -d com.apple.quarantine Onyx.app

功能

快速启动工具箱

渗透测试工具快速启动

空间测绘

支持多种网络空间测绘引擎

漏洞扫描

  • Nuclei- POC兼容Nuclei模板格式
  • POC 编辑器- Monaco 编辑器,支持语法高亮
  • 请求重放- 支持自定义 HTTP 请求

漏洞管理:

自定义POC:

-- 支持AI助力生成POC

请求重放
  • 自定义 HTTP 请求
  • 支持各种请求方法
  • 实时查看请求和响应
示例

信息搜集

  • 通过域名查询相关企业信息

  • 股权结构分析

  • 资产收集与关联分析

攻防赋能

FScan 结果处理

自动解析和格式化 FScan 扫描结果

快速截图

结果批量截图

泄漏利用

微信利用

支持公众号、小程序、企业微信的 AK、SK 利用

常见资产密文加解密

渗透测试常见高危资产密文加解密

微信小程序

  • 自动扫描- 自动扫描微信小程序
  • 小程序反编译- 微信小程序反编译与代码分析
  • 小程序敏感信息搜集- 自动提取小程序中的敏感信息
  • 自定义正则表达式- 支持自定义正则表达式进行信息匹配

项目地址(关注本知识号,获取更多渗透信息)

GitHub - Mstce/Onyx: Onyx 是一款安全测试工具集,集合多种渗透测试常用的功能和工具,赋能攻防、渗透等场景。整合空间测绘、漏洞扫描、主机探测、信息收集、小程序反编译等能力,提供一站式的渗透测试工作台,告别需要到处切换工具、网站的麻烦

http://www.jsqmd.com/news/412401/

相关文章:

  • 【.net core】从ISugarQueryable<T>对象中获取泛型参数的类名称
  • 数学统计RMS与STD
  • AI Agent框架探秘:拆解 OpenHands(8)--- CodeActAgent
  • 国内首个AI编程Skill应用商店上线——陌讯Skills平台技术逻辑与价值
  • sql注入之报错盲注
  • 村里白事传统“忙kei”总结篇
  • 枝晶生长模拟:溶质、液相分数与Matlab源代码教程
  • 碰撞检测:射线法(Ray Casting)、分离轴定理(SAT)、向量法(Vector-Based Methods) 在多边形与多边形碰撞检测中的优劣势对比
  • 分享一份书单
  • AI 工程化实战:不学算法也能用好的 LLM 指南
  • 信用卡逾期后,找对机构申请分期正规可靠? - 代码非世界
  • 个性化分期委托机构怎么选才靠谱?信用卡逾期找哪个机构协商分期最可靠? - 代码非世界
  • 生成式推荐系统:从范式变革到技术实践的全面解析
  • 贷款还款压力比较大 可以委托律师和贷款公司协商吗?最佳办法 - 代码非世界
  • 论线段树 tag 的优先级
  • [机器学习] 前馈神经网络
  • 2026.2.25总结
  • 信用卡债务协商委托专业机构到底要花多少钱? - 代码非世界
  • 2026年目标
  • 贷款负债协商委托律师和贷款公司协商,怎么协商? - 代码非世界
  • 计算字符串的md5值
  • 从豆包春晚“不崩”说起:AI 时代,我们如何守护 AI 基础设施系统稳定?| 云智慧 Castrel AI
  • 2026马年AI合规第一课✨大模型备案全攻略,新手零踩坑(超详细)
  • 前端学习---HTML---块元素和行内元素
  • AI 赋能文档安全:敏感内容识别与动态权限管控技术盘点
  • 基于CNN和FNN的进化神经元模型的快速响应尖峰神经网络附Matlab代码
  • 2026多智能体系统爆发:实在智能Agent如何破解企业数字化死局?
  • 基于CNN-LSTM定向改进预测的动态多目标进化算法(CNN-LSTM-DIP-DMOEA)求解CEC2018研究附Matlab代码
  • 信用卡逾期委托协商分期费用详解,负债人正规办理全指南 - 代码非世界
  • 贷款逾期找协商公司,贷款逾期委托公司协商问题分析 - 代码非世界