以前这页只是一串超链接,对自己「收藏」有用,对读者几乎没有信息增量。这次按 使用场景 重新整理,并补上「什么时候用、注意什么」。链接会失效,以各站点当前页面为准;涉及上传样本的在线工具,不要提交真实客户数据或未授权资产。

安全分析

工具用途备注
CyberChef 类在线编解码Base64、Hash、编码转换敏感数据优先本地工具
jwt.io查看 JWT 结构勿粘贴生产环境未脱敏 token
cmd5哈希查询弱哈希撞库结果不可盲信
rot13.com经典替换密码CTF 入门用
beautifier.ioJS 美化逆向混淆脚本时好用
HashKiller哈希相关注意合规
app.any.run在线沙箱动态分析上传即可能被分享,慎用
pcapfix 相关资源pcap 修复思路参考生产流量包注意隐私
CTF 在线工具集合编码/隐写等仅用于授权训练

自用原则: 能本地做的编解码,尽量本地(CyberChef 桌面版、Python、Burp)。在线工具方便,但等于把样本交给第三方。

前端与页面调试

工具用途
CodePen快速验证 HTML/CSS/JS 片段
Plunker多文件前端原型
RealFaviconGenerator生成多平台 favicon
Iconfont图标资源

做安全研究时,CodePen 也适合复现 纯前端 的 DOM 行为(注意不要把 exploit 指向真实站点)。

开发与语言

工具用途
Go Playground分享最小可复现 Go 代码
regexr正则可视化调试
devhints各类 cheatsheet
DownGit下载 GitHub 子目录
programiz语法速查/练习

写作、作图与图床

工具用途注意
draw.io架构图/流程图可导出 SVG
ProcessOn在线协作图账号与隐私
asciiflowASCII 示意图适合放进代码评审
squoosh.app图片压缩发博文前强烈推荐
sm.ms / postimages图床外链图床会挂,重要图请放站内 static/
百度脑图思维导图—
Markdown 转公众号类工具排版迁移注意样式污染

博客长期维护的经验:图床是单点故障。能进仓库的示意图尽量进仓库。

学术 / LaTeX

工具用途
Codecogs LaTeX公式渲染
Overleaf Gallery模板参考
LaTeX 符号表符号速查
CORE 会议等级会议参考(仅供参考)

效率杂项

工具用途
smallpdfPDF 处理
remove.bg抠图
cvmkr简历模板类

我怎么维护这份清单

  1. 按任务找工具,而不是按名字收藏。
  2. 每加一个链接,写半句「解决什么问题」。
  3. 连续打不开或需强登录墙的,直接删。
  4. 安全类工具优先替换为可自托管/本地方案。

如果你有更好用的替代(尤其是可离线的),欢迎邮件告诉我,我会合并进这页。

使用约定

本页是活文档,欢迎通过邮件提交替换项。把工具当手段,目标仍是把问题解决干净。

延伸阅读与实践

把文章里的命令和配置放到自己的实验环境跑一遍,比只看结论更重要。建议同步记录:环境版本、失败现象、最终生效的配置。下次遇到同类问题时,检索自己的笔记往往比搜引擎更快。

若该主题涉及安全测试,请仅在明确授权的系统或官方靶场中操作,并保留测试范围与时间窗记录,避免对生产造成误伤。

对团队分享时,用「问题—影响—修复—验证」四段结构复述,有助于把个人经验沉淀为组织能力。