技术讨论 | 简谈渗透测试各阶段我常用的那些“神器”

2023-12-23 22:20

本文主要是介绍技术讨论 | 简谈渗透测试各阶段我常用的那些“神器”,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言

本人所有文章都很用心的写作完成,并时常总结如何分享更有用的东西给朋友们。这篇更是如此,晚上准备到凌晨四点开始写作,为了需要的朋友而写,不喜欢的右上角点叉不要像上次文章一样在下面喷粪逼我骂你,另疏漏之处欢迎有心的道友下方补充帮助更多的朋友们。

flagellantX’s Windows Weapon 是我整理的在windows下针对基础入侵渗透的一个工具包,放置在百度网盘,为了方便需要的朋友使用和更新。

https://pan.baidu.com/s/1iKILpYMz0vM_x1zC3Xq3lA

提取密码:9efg

工具包分类如下,接下来逐一来讲:

工具包.jpg

0×01 漏洞盲扫

我记得最先学安全的时候是从入侵渗透入手的,那时候入门的前辈讲的很清楚,告诉我要思维带着工具去扫,当时我不能完全理解,就使用既简单又有效的无外乎扫描器全上,所有域名全扫,也就是这个分类的由来,“盲扫”

硬件要求:如果要扫描器一起上,建议内存大于8GB,本人计算机是aw15-i7-6700/16GB

awvs11:

安装包和破解补丁一并打包了,这款扫描器前身是wvs,目录下有awvs10.5,与11在界面上是完全不一样的(同时安装两者可能引起冲突),两者测试功能并不相差太多,我个人相对使用11较多,使用只要创建扫描(AddTarget)就可以开始,如图:

awvs1.jpg

awvs2

Netsparker4.9.1.16896:

安装稍有不同需要将破解文件复制到软件根目录进行覆盖即可,然后填入域名即可开始扫描目标,如下:

Netsparker4.9.1.16896

Netsparker4.9.1.16896

AppScan9.0.3.6:

主流的一款企业级扫描器,容量很大,也很强大,支持扫描webservice。下载需要花费时间,其它没有什么难度,相对扫描时间要比其它扫描器花费更多时间,电脑内存最好大于8GB,若是4GB内存只开appscan可以带起,不过不宜再多开其它漏扫。

AppScan9.0.3.6:

安装包安装完成之后将动态链接库文件覆盖到根目录即可

覆盖到根目录

选择需要的扫描类别,开始扫描后再问题处查看报出的漏洞情况。

查看报出的漏洞情况

Burpsuite1.7.26:

Burp优秀的挖洞,数据分析、爆破、撞库功能下常常会忽略它的漏扫功能,这里将它放在漏扫是因为它确实能担当的住,这里分享的版本可以永久使用,监听好后访问目标域名选择sipder和scanner模块即可,这里不演示了。

Burpsuite1.7.26:

uniscan6.2:

kali下的uniscan,使用命令是uniscan -u http://www.target.com/ -qweds,而在windows的版本需要搭建php环境,由于我自己目前windows下使用很少所以就不搭建了,它对于扫xss漏洞的能力十分强硬,而且十分全面可以挖掘泄露文件,我比较喜欢它的挖掘邮箱功能和找xss的能力,一个可以用于钓鱼,另一个可以拿来构造xss持久化控制。

uniscan6.2

uniscan6.2目录

DirBuster-0.12:

也是人人都知道的Fuzzing工具,就不多介绍了,我记得它有一些小功能比较突出,暂时忘了。

Fuzzing工具

Safe3WVS 10.1:

用过的都知道是一个威力强劲的挖洞神器,又小又轻便,生成报告很快,不过不支持在虚拟机使用,使用给一个小建议,不要都勾上,单个单个扫效率更高。

Safe3WVS 10.1

WebRobot v1.8.2:

洪流前辈的作品,神级爬虫一出,心里自然有数,不用多说。

WebRobot v1.8.2

当然不仅仅是爬虫,我就很喜欢用它的域名爆破和链接分析。

御剑三件套:

御剑1.5+御剑后台扫描珍藏版+御剑无字典大小限制1937版。

几代人的回忆就不说了,经典中的经典,效果在现在用也不逊色,往往能给你惊喜,作者也说得很清楚,想念初恋而作,初恋就是这样,如果初恋很美,或许美在回忆那得不到回不去的过去。

御剑三件套

字典的可自定义让御剑能一直御剑江湖,1.5内含的字典较全面。

Wscan6+Pker多线程后台极速扫描工具2.01:

这两款工具有些年代感,推荐它们是因为早期立过功,扫描速度很快很迅速,找后台找备份找db能力都不俗,其中pkav可是当时乌云的第一天团,办的培训也很靠谱,学成出山的高手众多,只是那时候我还在打酱油,钱不够,哈哈。

当然现在也不够,哈哈。

Wscan6+Pker多线程后台极速扫描工具2.01

0×02 资源收集

收集的有:低级域名、url采集、端口扫描

子域名收集

Layer4.2纪念版:

Layer4.2纪念版

subDomainsBrute:

subDomainsBrute

subDomainsBrute

这两个子域收集使用肯定是最多的,在windows环境下layer的会比较方便。

端口扫描

zenmap:

zenmap

zenmap就不多介绍了,windows下的nmap,使用语法可以网上查找手册,进阶看这个:http://www.freebuf.com/column/149716.html。

Portscan+御剑TCP:

这两款我都非常喜欢,在win环境下使用非常方便,特别是御剑也的确配的上高速二字,另外一个端口扫描可以更全面的进一步了解,在内外网都可以有建树。

Portscan+御剑TCP

url采集:

url采集可以用于扩大攻击面、收集低级域名、同站C段、新的exploit进行规模测试。

url采集

0×03 渗透测试

字典撞库

这招一般是用来配合burp进行挖洞测试的,因为这块准备的匆忙,所以就罗列了几个常用的字典。

字典撞库

 

中间件漏洞

测试工具是对st2和weblogic,jboss,WebSphere等。st2这款工具多被用于批量挖洞,中间件漏洞中常见端口例如8080,9000,7001 和常见路径例如/console/,/manager/html以及不同中间件对应的弱口令也要掌握,最好的中间件攻击手段是通过端口的弱口令设备爆破,其次才是exploit批量。

中间件漏洞

心脏出血

最好的检测工具莫过于CrowdStrike Heartbleed Scanner了,拿到网段就可以进行测试,无在乎外网内网。

心脏出血

IIS写权

同样也是拿到网段即可测试,用到的是经典工具IISPutScanner /桂林老兵前辈的iiswrite /08sec的IISPutScanner。

IIS写权

.svn源码泄露:

.svn源码泄露

 

直接祭出法器就行了。

文件上传

我没有准备任何工具,但是准备了一份经典的文件上传漏洞详解,相信不熟悉的朋友看了就可以了解到:

文件上传漏洞详解

文件上传漏洞详解

口令爆破

我打包的是hydra,学习链接在freebuf中就可以找到很多:http://search.freebuf.com/search/?search=hydra#article。

编辑器漏洞

我打包了一个ietester,只要在网络上搜索对应编辑器漏洞就会有利用过程。

XSS+CSRF+SQLI:

https://xsspt.com/,很nice的一个平台,不仅免费而且在学习栏目中收集了乌云的xss漏洞类别的所有漏洞案例,可以站在前人的肩膀上进行学习。

XSS+CSRF+SQLI

作为拓展也打包了慢雾科技老总黑客猥琐流派系创始人钟晨鸣和天融信阿尔法实验室国内html5攻防第一人徐少培的著作《Web前端黑客技术揭秘》来作为延伸提高资料。

web前端黑客技术揭秘

CSRF就打包了两个常规测试的工具OWASP-CSRFTester和CSRF-Request-Builder使用方法只要你愿意在网络上搜索都可以轻松找到完美教程。

注入方面打包了胡萝卜穿山甲sqlmap的常用工具外,我还添加了一个SQLHunter的叫做注入猎人可以用来进行批量找注入点,但是需要你有代理到外面才可以用,另外我修改了一些sqlmap的脚本,例如你嫌它脱裤太慢,你可以把线程最高加到65535只要你机子吃得消,但是Windows线程Max是65535,Kali2.0线程Max是15750,过犹不及。

sqlmap的脚本

0×04 内网用具

NetFuke+Cain4.9:

作为老牌的内网杀器这两个大家都不陌生,前者用来域名劫持多,后者用来嗅探密码,但是动静太大,一不小心会把内网瘫痪掉,打包里有使用教程,Cain该隐的话看这个吧:https://www.jianshu.com/p/facff81a4826。

NetFuke+Cain4.9

NetFuke+Cain4.9

EvilFoca:

这款工具对内网渗透摸索过的朋友肯定也在用了,局域挂个黑页是手到擒来,但其实可以配合浏览器漏洞、钓鱼页面等等进行做到更多的事情,IE0DAY可以让目标劫持到漏洞网址进行exec木马,没有0day也可以构造一个上网助手页面,wifi.exe或者update.exe作为木马欺骗网内用户下载。工具打包了使用教程,文章是freebuf中作者写的,也可以在站内进行搜索。

EvilFoca

局域网查看工具+MAC地址扫描+啊D网络工具包:

三款都是老工具,但是会搞的OG肯定都玩过这些,当年也是威力不俗的利器,比如肉鸡木马种植机,别告诉我你没玩过。

老工具

MAC

局域查看

Wireshark:

Wireshark

Intercepter-NG:

我要推的就是这款来自俄国的力量,功能十分强悍,集成内涵有x-scan,可以各种劫持,嗅探,注入,中间人,检测心脏出血,爆破等等各种功能可以驰骋内网,使用教程近日我会往微博发布,很吊但又是非常冷门的软件。

Intercepter-NG

Intercepter-NG

Intercepter-NG

Intercepter-NG

0×05 权限维持

废话不多说,先上图:

提权.jpg

webshell中内置了很多绕过各种安全软件的shell,也有很多可能被杀了,因为这篇是基础的入侵渗透,如果要相对高级冷门的shell可以看我微博的那篇1kb后门持久控制系统绕过安全软件。lcx和NtGodMode都是用来简单提权的,操作也简单,百度就可以很快找到,Cknife和caidao就都是webshell管理工具了,大家也都知道。权限维持的话我比较喜欢用RAT,所以今天的重点是分享的这三款:

LeGend Rat + Orcus Rat + njRAT:

LeGend Rat + Orcus Rat + njRAT

如果想演示远程入侵,又没有酷酷的远控,现在这个问题是不是就解决了?

0×06 清洁工人

这部分的起因是这样的,有时候需要快速的拿几台中转服务器,我经常会用比较老的nday,导致黑下来的服务器不是中了挖矿就是lpk全盘感染的ddos肉鸡,所以我就打了个包把火绒剑和360卫士放在一块,当然首选还是火绒剑,360卫士经常无法开启完全保护,火绒体积小安装快,万人骑机器的木马都没什么技术含量更别提免杀了所以直接就可以杀掉,很快速就能让机器干净出来。

火绒

huorong1.jpg

0×07 侦探服务

起因:年幼时碰到个打游戏的朋友居然可以知道我的ip地址,还用蜗牛ddos啥的让我网络掉线,逐百度之,找到了古老绝技QQ显ip,前几年国内出现了一批ip定位接口网站,两者结合玩起。

ip定位接口

0×08 网络渔点

用来快速的搭建一个临时网站环境使用:

搭建一个临时网站环境

0×09 压力测试

自己瞎折腾的一款工具,如名字叫极光(Aurora)一般威力也非常大,本来不想放出来的,缺点是发动后要从进程处结束,如果没有ip黑名单一枪能秒掉很多网站,不过再者后只要有一个简单的ip过滤我这个小脚本也就没辙了,就当做压力测试吧。

极光

我加过se壳所以可打印字符有http信息,但这个跟我没关系,不知道为啥,原生文件静态分析贴下面。

原生文件静态分析

原生文件静态分析

原生文件静态分析

0×10 代理软件

我写了8个匿名度高的科学软件,价格都不便宜,真应该问他们要广告费,大家还是别买了,用国外服务器划算,(¬︿̫̿¬☆),因为这篇是基础教程就不写太多,有空在微博上教大家搞国外的免费RDP。

结语

准备时间不算凌晨四点到现在次日9:36,并不是夸耀什么,只是想告诉读者们这个文章我是充满诚意用心在弄的,希望对大家有帮助。

转载于:https://www.cnblogs.com/h2zZhou/p/9578150.html

这篇关于技术讨论 | 简谈渗透测试各阶段我常用的那些“神器”的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/529666

相关文章

springboot项目中常用的工具类和api详解

《springboot项目中常用的工具类和api详解》在SpringBoot项目中,开发者通常会依赖一些工具类和API来简化开发、提高效率,以下是一些常用的工具类及其典型应用场景,涵盖Spring原生... 目录1. Spring Framework 自带工具类(1) StringUtils(2) Coll

Java String字符串的常用使用方法

《JavaString字符串的常用使用方法》String是JDK提供的一个类,是引用类型,并不是基本的数据类型,String用于字符串操作,在之前学习c语言的时候,对于一些字符串,会初始化字符数组表... 目录一、什么是String二、如何定义一个String1. 用双引号定义2. 通过构造函数定义三、St

SpringBoot3实现Gzip压缩优化的技术指南

《SpringBoot3实现Gzip压缩优化的技术指南》随着Web应用的用户量和数据量增加,网络带宽和页面加载速度逐渐成为瓶颈,为了减少数据传输量,提高用户体验,我们可以使用Gzip压缩HTTP响应,... 目录1、简述2、配置2.1 添加依赖2.2 配置 Gzip 压缩3、服务端应用4、前端应用4.1 N

Java利用JSONPath操作JSON数据的技术指南

《Java利用JSONPath操作JSON数据的技术指南》JSONPath是一种强大的工具,用于查询和操作JSON数据,类似于SQL的语法,它为处理复杂的JSON数据结构提供了简单且高效... 目录1、简述2、什么是 jsONPath?3、Java 示例3.1 基本查询3.2 过滤查询3.3 递归搜索3.4

Python中随机休眠技术原理与应用详解

《Python中随机休眠技术原理与应用详解》在编程中,让程序暂停执行特定时间是常见需求,当需要引入不确定性时,随机休眠就成为关键技巧,下面我们就来看看Python中随机休眠技术的具体实现与应用吧... 目录引言一、实现原理与基础方法1.1 核心函数解析1.2 基础实现模板1.3 整数版实现二、典型应用场景2

Linux上设置Ollama服务配置(常用环境变量)

《Linux上设置Ollama服务配置(常用环境变量)》本文主要介绍了Linux上设置Ollama服务配置(常用环境变量),Ollama提供了多种环境变量供配置,如调试模式、模型目录等,下面就来介绍一... 目录在 linux 上设置环境变量配置 OllamPOgxSRJfa手动安装安装特定版本查看日志在

Java常用注解扩展对比举例详解

《Java常用注解扩展对比举例详解》:本文主要介绍Java常用注解扩展对比的相关资料,提供了丰富的代码示例,并总结了最佳实践建议,帮助开发者更好地理解和应用这些注解,需要的朋友可以参考下... 目录一、@Controller 与 @RestController 对比二、使用 @Data 与 不使用 @Dat

Mysql中深分页的五种常用方法整理

《Mysql中深分页的五种常用方法整理》在数据量非常大的情况下,深分页查询则变得很常见,这篇文章为大家整理了5个常用的方法,文中的示例代码讲解详细,大家可以根据自己的需求进行选择... 目录方案一:延迟关联 (Deferred Join)方案二:有序唯一键分页 (Cursor-based Paginatio

Python实现常用文本内容提取

《Python实现常用文本内容提取》在日常工作和学习中,我们经常需要从PDF、Word文档中提取文本,本文将介绍如何使用Python编写一个文本内容提取工具,有需要的小伙伴可以参考下... 目录一、引言二、文本内容提取的原理三、文本内容提取的设计四、文本内容提取的实现五、完整代码示例一、引言在日常工作和学

Redis中的常用的五种数据类型详解

《Redis中的常用的五种数据类型详解》:本文主要介绍Redis中的常用的五种数据类型详解,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Redis常用的五种数据类型一、字符串(String)简介常用命令应用场景二、哈希(Hash)简介常用命令应用场景三、列表(L