上篇文章介绍了Kali Purple,本文主要介绍常用工具。因为工具有点多,就不写全部的了,准备分篇写,可能比较乱,凑合着看。
其实这个系统用起来就会发现不是很方便,很多常用的工具都没有就很难受,比如用python的时候发现没有预装python2
第一个分类Identify,这里主要是做扫描和聚合等功能的工具
第一款工具为amass,这是OWASP发布的一款开源工具,这个工具的功能还是比较强大的,主要用于信息收集,介绍几个常用参数:
参数 | 描述 |
intel | 收集开源情报以调查目标组织 |
enum | 执行DNS枚举和网络映射以暴露到互联网的系统 |
viz | 为探索性分析生成枚举的可视化 |
track | 将枚举结果与常见目标组织进行比较 |
db | 管理存储枚举结果的图形数据库 |
所有子命令都有一些默认的全局参数,如下所示。
标志 | 描述 | 示例 |
-h/-help | 显示程序使用消息 | amass [子命令] -h |
-config | INI配置文件的路径 | amass [子命令] -config config.ini |
-dir | 包含图形数据库的目录路径 | amass [子命令] -dir PATH -d example.com |
-nocolor | 禁用彩色输出 | amass [子命令] -nocolor -d example.com |
-silent | 在执行期间禁用所有输出 | amass [子命令] -silent -json out.json -d example.com |
由于各个子命令包含内容过多,不详细描述,具体可见GitHub的用户指南https://github.com/OWASP/Amass/blob/master/doc/user_guide.md
介绍一个amass强大的功能——图形数据库,这个工具有非常好用的可视化图形数据库,并可以进行共享,每个枚举的结果都单独存储在图形数据库中,这使得跟踪子命令可以查找枚举之间的差异,并向用户提供有关目标的亮点。没有任何限制多个用户共享单个(远程)图形数据库和利用彼此的枚举结果。
GraphDB可存储为给定枚举找到的所有域。它还存储相关信息,例如 ip、ns_record、a_record、cname、ip 块和它们中的每一个的相关源。每个枚举都由一个 uuid 标识。
以下为针对示例站点的展示:
同时该工具还可以和maltego进行联动,直接导出成maltego需要的格式后导入maltego,如下图所示:
这个工具也是用来搜索子域名的,效果感觉还不错,用法:
assetsfinder [域名]
assetsfinder -subs-only [域名]
例如如果针对百度进行搜索可以发现很多百度的子域名
Cisco Auditing Tool简称CAT,这个是一个针对思科的漏扫,可以扫描思科设备的常见漏洞,能够发现注入默认密码,默认SNMP字符串和老版本IOS上存在的bug
OWASP发布的一个开源漏洞管理工具,基于Django框架,需要使用root权限运行,启动后自动进入登录页,默认用户为admin ,
默认密码需要在控制台中寻找一下
登录后界面如下
这是一个Perl开发的蜜罐,用于监听TCP端口443,并响应虚假的SSL心跳响应,除非它检测到心脏滴血漏洞的Poc。需要以root用户运行以获取特权端口。
运行时看似没有任何输出
如果使用poc进行测试即可输出来源IP信息
经典信息收集聚合工具,可用于社会工程学分析,好用是好用,但是大部分优秀功能需要收费,不详细展开了,建议百度搜一下教程
这是一个基于 OSINT 和数据收集的模块化/可选开源框架。 Maryam 是用 Python 编程语言编写的,旨在提供一个强大的环境来从开源和搜索引擎中收集数据,并快速、彻底地收集数据。
常见用法如下:
# DSN扫描. –max所有来源. --api 使用json进行输出
# .. –t 多线程
maryam -e dns_search -d ibm.com -t 5 --max --api --form
# Using youtube. -q means query
maryam -e youtube -q "<QUERY>"
maryam -e google -q "<QUERY>"
maryam -e dnsbrute -d domain.tld
# 显示模块
maryam -e show modules
# 设置框架选项
maryam -e set proxy ..
maryam -e set agent ..
maryam -e set timeout ..
# 运行webAPI
maryam -e web api 127.0.0.1 1313
Nipper用于观察许多不同设备类型的安全配置,例如网络基础设施的路由器、防火墙和交换机。
作者:Y4ph3tS
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...