在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

滲透測試工具箱siusiu的特性及使用

我快閉嘴 ? 來源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-10-08 11:54 ? 次閱讀
一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花在安裝工具、記憶工具使用方法上的時(shí)間和精力。一. 特性:siusiu 將常用的滲透測試工具都封裝為了docker鏡像,并推送到了dockerhub中。并且為用戶提供了一個(gè)shell控制臺,通過該控制臺,可以:
  • 查看第三方安全工具列表
  • 自動安裝第三方安全工具
  • 運(yùn)行第三方安全工具
  • 查看第三方安全工具的說明文檔與使用樣例(通過demos命令)
同時(shí)siusiu也支持非交互模式,便于siusiu被其他程序調(diào)用,例如:siusiu exec help二. 使用:
siusiu:/ > help


Commands:
  403bypasser                  403繞過工具
  amass                        信息收集工具
  arjun                        傳參發(fā)現(xiàn)工具
  cewl                         爬取網(wǎng)站關(guān)鍵字以生成字典
  clear                        clear the screen
  cloudfail                    用于尋找cloudflare背后的真實(shí)IP
  crawlergo                    使用chrome headless模式進(jìn)行URL收集的瀏覽器爬蟲
  cve-2018-15473-exp           ssh 用戶名枚舉漏洞利用工具
  davtest                      webdav利用工具
  dirsearch                    目錄爆破工具
  ds_store_exp                 .DS_Store 文件泄漏利用腳本
  exit                         exit the program
  fetcher                      用于將指定目錄制作為字典
  ffuf                         模糊測試工具
  firefox-decrypt              firefox瀏覽器密碼提取工具
  gau                          根據(jù)域名進(jìn)行被動url收集(open threat+wayback machine+common crawl)
  gobuster                     目錄掃描工具(dirsearch拉跨時(shí)備用)
  gopherus                     ssrf漏洞gopher協(xié)議payload生成工具
  help                         display help
  http3-client                 支持http3的客戶端
  hydra                        弱口令爆破工具
  jsfinder                     從js源碼提取URL,子域名的工具。
  ksubdomain                   子域名爆破工具
  linkfinder                   用于發(fā)現(xiàn) JavaScript 文件中的端點(diǎn)及其參數(shù)
  nmap                         主機(jī)發(fā)現(xiàn)、端口掃描、服務(wù)掃描、版本識別
  payloads-all-the-things      payloads大全
  pocsuite3                    poc測試框架
  searchsploit                 exp/poc搜索工具
  smbmap                       smb服務(wù)利用工具
  smtp-user-enum               SMTP用戶名枚舉工具
  sqlmap                       SQL注入攻擊工具
  steghide                     隱寫術(shù)工具
  stegseek                     爆破隱寫術(shù)密碼
  svn-exp                      svn-exp 文件泄漏利用腳本
  tool-helper                  獲取工具的幫助文檔
  waybackurls                  查詢指定域名的歷史頁面
  wfuzz                        web應(yīng)用fuzz工具
  whatweb                      web指紋識別
  wpscan                       wordpress漏洞掃描工具
  xray                         漏洞掃描器
xray-listenxray監(jiān)聽工具

三. Tested On

新版本基于docker構(gòu)建,只要是安裝了docker的主機(jī)的,都可以正常運(yùn)行。老版本基于shell腳本構(gòu)建,只能在linux和mac環(huán)境下運(yùn)行。四. 安裝下載二進(jìn)制文件點(diǎn)擊docker發(fā)行版,下載對應(yīng)的版本并賦予可執(zhí)行權(quán)限即可。git 安裝
git clone --depth 1 https://github.com/ShangRui-hash/siusiu.git
cd siusiu
go build -o siusiu

	

go安裝

go get github.com/ShangRui-hash/siusiu@latest
或者
go install github.com/ShangRui-hash/siusiu@latest 
五. 截圖如果用戶未安裝pocsuite3,則自動下載 pocsuite3,然后自動運(yùn)行

ad649002-427a-11ed-96c9-dac502259ad0.png

在siusiu控制臺中運(yùn)行sqlmap和dirsearchadb7e72a-427a-11ed-96c9-dac502259ad0.png

六. 使用技巧

tabtab 鍵可以自動補(bǔ)全命令搜索指定工具例如:搜索和web相關(guān)的工具
siusiu exec help  | grep web
  davtest                      webdav利用工具
  wfuzz                        web應(yīng)用fuzz工具
  whatweb                      web指紋識別
siusiu exec help  | grep 掃描    
  gobuster                     目錄掃描工具(dirsearch拉跨時(shí)備用)
  nmap                         主機(jī)發(fā)現(xiàn)、端口掃描、服務(wù)掃描、版本識別
  wpscan                       wordpress漏洞掃描工具
  xray                         漏洞掃描器

構(gòu)建工作流

使用linkfinder獲取js文件中的url,然后用wc -l 統(tǒng)計(jì)數(shù)目
siusiu exec linkfinder -i target.js -o cli | wc -l
使用fetcher 將當(dāng)前目錄制作為目錄字典
siusiu exec fetcher ./ > dict.txt

關(guān)于searchsploit的一些使用說明

由于 searchsploit 所有的exp和poc都封裝在容器中,所以如果想要將exp/poc拷貝到本機(jī),可以通過下面的命令:step1. 查看exp/poc的具體位置
searchsploit -p <id>
step2. 拷貝exp/poc到當(dāng)前目錄
searchsploit cp <exp/poc的絕對路徑>

關(guān)于tool-helper

tool-helper 是一個(gè)封裝了工具使用樣例的鏡像,通過tool-helper <工具名>可以在不離開shell的情況下查看工具的使用樣例
tool-helper
Usage: ./help 
        crawlergo
        dirsearch
        ffuf
        gdb
        gobuster
        hydra
        masscan
        nmap
        searchsploit
        smbmap
        spawn_shell
        sqlmap
        steghide
        stegseek
        url-collector
        wafw00f
        xray
審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11345

    瀏覽量

    210392
  • 工具箱
    +關(guān)注

    關(guān)注

    0

    文章

    19

    瀏覽量

    9498
  • Docker
    +關(guān)注

    關(guān)注

    0

    文章

    492

    瀏覽量

    11965

原文標(biāo)題:一款基于docker的滲透測試工具箱

文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    matlab的其他工具箱及SIMULINK

    matlab的其他工具箱及SIMULINK1 信號處理 SP 工具箱2 控制 Control 工具箱3 圖像處理 Images 工具箱4 通信 COMM
    發(fā)表于 09-04 08:16

    MATLAB語言工具箱-ToolBox實(shí)用指南

    MATLAB語言工具箱-ToolBox實(shí)用指南MATLAB有30多種工具箱(ToolBox)。涉及科學(xué)計(jì)算、自動控制、信號處理、神經(jīng)網(wǎng)絡(luò)、財(cái)政金融等多個(gè)學(xué)科領(lǐng)域。具有極高的編程效率。本書結(jié)合具體實(shí)例
    發(fā)表于 11-25 14:11

    調(diào)試工具箱中所包含的工具介紹

    我熱愛我的工具箱,因?yàn)樗x予了我對硬件工程師一定程度上的獨(dú)立性。我辦公桌上的工具箱,可以讓我用一種相對安全的方式對電路板做些小的改動(使用尖嘴鉗移動跳線比用手指不太可能損壞電路板)。不算各種跳線絲、RS-232陰陽轉(zhuǎn)換器,以及報(bào)廢的電池,多年來我積累的
    發(fā)表于 08-05 06:09

    matlab遺傳工具箱下載

    matlab遺傳工具箱下載
    發(fā)表于 06-18 14:34 ?42次下載
    matlab遺傳<b class='flag-5'>工具箱</b>下載

    matlab的其他工具箱及SIMULINK

    matlab其他工具箱及SIMULINK9.1 信號處理 SP 工具箱9.2 控制 Control 工具箱9.3 圖像處理 Images 工具箱9.4 通信 COMM
    發(fā)表于 09-03 12:19 ?0次下載

    **工具箱官方版下載

    **工具箱官方版下載
    發(fā)表于 03-30 12:40 ?0次下載

    WDY工具箱(CAD)

    CAD常用工具箱,非常適用,希望能幫到大家。
    發(fā)表于 02-29 16:33 ?5次下載

    matlab模糊控制工具箱的使用

    matlab模糊控制工具箱的使用matlab模糊控制工具箱的使用。
    發(fā)表于 05-04 14:09 ?17次下載

    滲透測試工具開發(fā)

    滲透測試工具開發(fā)
    發(fā)表于 09-07 10:30 ?18次下載
    <b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>開發(fā)

    怎樣改善塑料工具箱的鉸鏈

    鉆一個(gè)最靠近工具箱工具箱外邊緣的每個(gè)鉸鏈上方和下方的小直徑孔。有些塑料工具箱有兩個(gè)以上的鉸鏈,但是如果對最左邊和最右邊的鉸鏈最近的那些鉸鏈進(jìn)行修改就足夠了。
    的頭像 發(fā)表于 08-07 17:51 ?2536次閱讀

    普查工具箱有哪些以及植保儀器工具箱系列的匯總

    植物儀器的種類有很多,植保工具箱也屬于其中的一類,什么是植保工具箱?植保工具箱也稱普查工具箱,是專門為疾病和昆蟲調(diào)查設(shè)計(jì)的設(shè)備,也是一種方便、全面的害蟲調(diào)查設(shè)備。 普查
    發(fā)表于 01-06 11:26 ?1518次閱讀

    上海控安SmartRocket PeneCAN滲透測試工具

    SmartRocket PeneCAN滲透測試工具的出現(xiàn)可以彌補(bǔ)國內(nèi)在車載總線滲透測試領(lǐng)域上的空白。
    的頭像 發(fā)表于 08-11 10:11 ?1742次閱讀
    上海控安SmartRocket PeneCAN<b class='flag-5'>滲透</b><b class='flag-5'>測試工具</b>

    APK滲透測試工具:AppMessenger

    APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動/紅隊(duì)/滲透測試團(tuán)隊(duì)為場景的移動端(Android、iOS)輔助分析
    的頭像 發(fā)表于 11-18 09:32 ?2931次閱讀

    11款專家級滲透測試工具

    回顧過去,黑客入侵異常困難,需要大量手動操作。然而,如今,一整套自動化測試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測試。以下11款專家級滲透測試工具,可以幫助
    的頭像 發(fā)表于 03-07 10:51 ?3461次閱讀

    MATLAB自動駕駛工具箱使用

    1. 打開工具箱 MATLAB R2017a及以后的版本才有自動駕駛工具箱。 在MATLAB的APPS中選擇AUTOMOTIVE下面的Driving Scenario Designer 也可以命令行
    發(fā)表于 06-07 11:40 ?1次下載
    MATLAB自動駕駛<b class='flag-5'>工具箱</b>使用
    主站蜘蛛池模板: 美女一级免费毛片 | 免费高清一级欧美片在线观看 | 啪啪在线视频 | 欧美黄页 | 青娱乐99| 欧美.成人.综合在线 | 亚洲最大色网站 | 国产看片视频 | 日本动漫免费看 | 四虎国产精品免费入口 | 国产成人v爽在线免播放观看 | 国产夜夜操 | 日日操免费视频 | 欧美freesex交 | 天天干天天操天天舔 | 亚洲人成人 | 国产大片黄在线看免费 | 日韩精品免费一级视频 | yy6080理aa级伦大片一级 | 在线成人| 婷婷色天使在线视频观看 | 最新bt合集 | 日本一区二区在线不卡 | 大量真实偷拍情侣视频野战 | 免费的黄色毛片 | 欧美在线视频免费播放 | 日日做日日摸夜夜爽 | 黄网免费 | 亚洲高清中文字幕一区二区三区 | 国产高清色视频免费看的网址 | 成人精品视频在线观看播放 | 一级片a级片 | 免费国产高清精品一区在线 | 狠狠做深爱婷婷久久一区 | 五月亭亭免费高清在线 | 五月深爱婷婷 | 日本中文在线三级在线播放 | 国产一级毛片外aaaa | 在线天堂资源 | 天天想天天干 | av免费网站在线观看 |