关于kali linux系统的简单工具
Linux系统中关于几个重要目录的原英文解释:
/etc/: Contains configuration files of the installed tools
/opt/: Contains Metasploit and its relevant modules
/sys/: Contains configuration files of external hardware and interfaces
/root/: It is the root user directory
/lib/: Contains libraries dependent on the operating system
工具介绍:
DNSmap是一个可以用来发现给定域以及与其相连接的下级域的工具。
例如:dnsmap rediff.com
Nmap是被用来收集信息使用最广泛的工具,可以扫描出一台电脑有服务正在在端口上运行的端口,或者是一个完整的网络中主机上开放的有服务正在这个端口上运行的端口。
例如:nmap –h
启动一个简单的UDP扫描。
例如:nmap –sU 192.168.5.0-255
Fping使用来判断给定主机是否已经连接上网络。
例如:fping google.com
SSLScan是一个快速连接到SSL端口的SSL端口扫描器。
Dsniff是执行嗅探任务的工具集合,该工具根据令人感兴趣的关键词来见识网络,这个工具集合中还有urlsnarf,WebSpy,mailsnarf等工具。
例如:password ,key transfers,e-mail。
Netsniff是一个为linux平台设计的工具箱,经常被用来网络开发分析,调试,测试。
netsniff-ng是基于mmap(2)机制的快速网络分析器,可以将.pcap记录到disc,重写这些文件,可以在线上或线下执行。弱点评估检测工具。用来分析系统的薄弱点。OpenVAS是一个开源的弱点扫描工具,专门开发出来挖掘漏洞的。
Web app 渗透测试工具
WebScarab 代理是一个Http和Https代理拦截器框架,它允许用户检查和修改浏览器创建的要求,在浏览器把他们发送给服务器之前。同样地,从服务器端的响应在浏览器显示出来之前,用户可以更改这些响应。Webscarab proxy的最新版本有了更高级的功能如,XSS/CSRF detection,Session ID分析,Fuzzing。
使用webscarab 的3步骤:
1.启动webscarab
2.一旦webscarab启动,就必须改变浏览器的网络设置,如将代理设置为IP:127.0.0.1,端口号为:8008.如图1

图1
3.进入Webscarab图形用户界面,点击Proxy标签,检查拦截器的要求,在左侧面板中确保GET和POST请求是突出的,为了能够拦截到响应,检查拦截器的响应项来检查从服务起来的响应。如图2

图2
关于kali linux系统的简单工具的更多相关文章
- 全新 Kali Linux 系统安装指南
Kali Linux 系统可以说是在安全测试方面最好的开箱即用的 Linux 发行版.Kali 下的很多工具软件都可以安装在大多数的 Linux 发行版中,Offensive Security 团队在 ...
- KALI LINUX系统初始化配置
1.Kali Linux安装VirtualBox增强功能 VirtualBox增强功能介绍:物理机与虚拟机之间的文件共享.物理机与虚拟机之间的剪切板共享.虚拟机的direct3D支持,这样虚拟机窗口就 ...
- 下载带有kali linux系统的VMware如何打开虚拟机?
下载带有kali linux系统的VMware如何打开虚拟机? 一.安装VMware 温馨提示:如果你对虚拟机一无所知的话,最好不要自己下载kali linux系统的ISO镜像和VMware虚拟机,然 ...
- Linux系统IO分析工具之iotop常用参数介绍
Linux系统IO分析工具之iotop常用参数介绍 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 在一般运维工作中经常会遇到这么一个场景,服务器的IO负载很高(iostat中的 ...
- 全网最新Kali Linux系统如何安装N卡驱动
转载请注明来源:全网最新Kali Linux系统如何安装N卡驱动[亲测-暗影精灵3-1050TI有效] - 大家好,我系渣渣辉 https://www.zzhsec.com/255.html 1.更换 ...
- linux系统监控常用工具
linux系统监控常用工具 一.系统核心工具包(coreutils) 1./bin/df 报告系统的磁盘空间用量 df -h 显示磁盘分区fdisk -l 2./bin/uname 显示系统信息 u ...
- Linux系统监控实用工具Glances
Linux系统监控实用工具Glances Glances安装 Glances安装要求:python >= 2.6 和 psutil >= 0.4.1 1.第一步,安装了python-> ...
- Linux系统IO分析工具之iotstat常用参数介绍
Linux系统IO分析工具之iotstat常用参数介绍 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 1>.安装iostat [root@flume115 ~]# yum - ...
- 如何实现Kali linux系统下的U盘启动(小白指导)
一.准备工作: 声明:这个“操作”并不会影响你原装的系统,真正的即插即用的哦. (1)4GB的U盘<读写速度比较快的> (2)Kali linux镜像文件 (3)软件Universal-U ...
随机推荐
- 建表/修改表名/增加删除字段(MySql)
修改表名:alter table 旧表名 rename 新表名; 删除字段:alter table 表名 drop 字段名; 增加字段:alter table 表名 add 字段名 字段类型 [def ...
- mongodb windows 4 zip安装
安装mongoDB目的:学习Express,顺带mongodb. 本文目的: 4.0.2的mongodb在windows7上竟然安装不了. 没办法,用压缩包手动安装吧... 安装环境:win7sp1x ...
- Programming Protocol-Independent Packet Processors
引言 OpenFlow协议固定的包头域数目,使得南向协议过于死板. P4可以实现自定义包头,增加灵活性. P4是OpenFlow未来发展的方向. We propose P4 as a strawman ...
- SELECT - OVER 子句 (Transact-SQL)
标题:SELECT - OVER 子句 (Transact-SQL) 地址:https://docs.microsoft.com/zh-cn/sql/t-sql/queries/select-over ...
- SQL Server数据库复制
事务复制 事务复制是一种复制类型,对订阅服务器上应用的初始数据快照,然后当发布服务器上发生数据修改时,将捕获到个别的事务并传播到订阅服务. 事务复制的原理是先将发布服务器数据库中的初始快照发送到各订阅 ...
- DB2 V9 默认帐户信息和服务启动信息
1 dasusr1 DB2 管理服务器用户是管理DAS(Database Adminitrator Service).要完全适用db2 cc 必须启动DAS.DB2 管理服务器(DAS)响应来自 DB ...
- iOS-UICollectionViewController协议及回调
一.UICollectionViewDataSource 1.返回Section数量的方法 - (NSInteger)numberOfSectionsInCollectionView: (UIColl ...
- 操作系统作业一——仿CMD
实验一.CMD实验 2014商软2 卓宇靖 4238 一. 实验目的 (1)掌握命令解释程序的原理: (2)掌握简单的DOS调用方法: (3)掌握C语言编程初步. 二. ...
- Qt使用QNetworkAccessManager实现Http操作
版权声明:若无来源注明,Techie亮博客文章均为原创. 转载请以链接形式标明本文标题和地址: 本文标题:Qt使用QNetworkAccessManager实现Http操作 本文地址:http ...
- 【php】set_include_path和get_include_path用法详解
目的:在框架中方便加载文件 参考:http://blog.sina.com.cn/s/blog_4ce89f200100twbl.html 如果我们没有设置这个值,可能我们需要写一些完全的路径: ...