Skip to main content
ProjectDiscovery produces a suite of open source tools tailored for offensive security: security engineers, bug bounty hunters, and red teamers. Our toolkit is structured around three distinct layers to optimize your security assessment and penetration testing processes. We also provide utilities and libraries as building blocks for an offensive security or bug bounty hunting program. 让我们深入了解每个类别及其相应工具的具体情况。

发现(Discover)

在发现阶段,目标是绘制整个在线存在的地图,找到子域名、开放端口和其他有价值的端点。此类别中的工具有助于揭示目标环境的全面视图。这个阶段包括以下工具:

丰富(Enrich)

一旦发现了资产,下一步就是丰富收集到的数据。这个阶段涉及了解资产的性质、背后的技术及其暴露级别。这个阶段包括以下工具:

检测(Detect)

随着环境被映射并且细节得到丰富,下一阶段是检测。在这里,目标是精确定位可利用的漏洞,确保进行全面的风险评估。这个阶段包括以下工具:

实用工具(Utilities)

这些实用工具可以根据Unix哲学与我们的其他工具结合使用,创建管道并定制您的攻击性安全或漏洞赏金计划。
深入查看各个工具的文档,探索深入功能、使用示例和最佳实践。您的增强攻击性安全之旅从这里开始!