基于Kali Linux的渗透测试工具-Discover脚本
简介 这篇文章主要介绍了基于Kali Linux的渗透测试工具-Discover脚本以及相关的经验技巧,文章约5629字,浏览量510,点赞数9,值得参考!
如果你正在使用Kali Linux,那么自定义的bash脚本就可以帮助你执行自动化的渗透测试任务。
项目许可
本项目使用了“BSD 3-clause”开源许可证,如果需要获取更多关于本开源许可证的信息,请查看开源许可证的相关文件。
下载,安装和使用
侦查
1. 域名
2. 个人
3. Salesforce分析
扫描
4. 生成目标列表
5. CIDR
6. 列表
WEB
8. 在Iceweasel浏览器中打开多个标签页
9. Nikto(一款漏洞扫描工具)
10. SSL(安全套接层)
杂项
11. 破解WiFi密码
12. 解析XML内容
13. 生成恶意Payload
14. 开启Metasploit监听器
15. 系统更新
16. 退出
侦查
域名
1. 被动侦查
2. 主动侦查
3. 上级菜单
l 被动捆绑goofile, goog-mail, goohost, theHarvester, Metasploit, dnsrecon, URLCrazy, Whois,以及其他各类网站。
l 主动捆绑Nmap , dnsrecon, Fierce, lbd, WAF00W, traceroute 以及Whatweb等各类工具。
个人
侦查
用户姓氏:
用户名字:
l 对多个网站中的信息进行合并处理,然后得出数据。
Salesfoce分析
在Salesforce网站上创建一个免费账号(https://connect.data.com/login)。
然后搜索目标公司>选择公司名称>查看全部搜索结果。
将搜索结果拷贝至一个新的文件中。
输入列表的存储位置:
l 将收集到的姓名和职位等信息写入一个空白列表之中。
扫描
生成目标列表
扫描
1. 本地局域网络
2. NetBIOS
3. Netdiscover(ARP侦查工具)
4. Ping sweep(可视化Ping工具)
5. 上级菜单
扫描类型:
1. 外部扫描
2. 内部扫描
3. 上级菜单
l 进行外部扫描时,系统会将Nmap的源端口号设置为53,并将max-rrt-timeout设置为1500毫秒。
l 进行内部扫描时,系统会将Nmap的源端口号设置为88,并将max-rrt-timeout设置为500毫秒。
l 可以使用Nmap来执行主机扫描,端口扫描,服务枚举,以及操作系统识别。
l 可以使用匹配的Nmap脚本来执行额外的枚举操作。
l 可以使用匹配的Metasploit辅助模块来进行操作。
WEB
在Iceweasel浏览器中开启多个标签页
利用下列元素在在Iceweasel浏览器中开启多个标签页:
1. 列表
2. 从域名的robot.txt中获取网站目录
3. 上级菜单
l 使用wget命令获取某一域名的robot.txt文件,然后打开网站系统中的所有目录。
Nikto(一款开源的漏洞扫描工具)
同时运行多个Nikto工具实例。
2. IP:端口列表
3. 上级菜单
SSL
检测SSL证书中存在的问题。
输入列表位置:
l 使用sslscan和sslyze检测SSL/TLS证书中存在的问题。
杂项
破解WiFi
l 破解无线网络的密码
解析XML
将XML文件解析为CSV格式的文件。
1. Burp(Base64)
2. Nessus
3. Nexpose
4. Nmap
5. Qualys
6. 上级菜单
生成恶意Payload
恶意Payload
1. android/meterpreter/reverse_tcp
2.linux/x64/shell_reverse_tcp
3. linux/x86/meterpreter/reverse_tcp
4. osx/x64/shell_reverse_tcp
5. windows/meterpreter/reverse_tcp
6. windows/x64/meterpreter/reverse_tcp
7. 上级菜单
开启Metasploit监听器
l 利用windows/meterpreter/reverse_tcp payload,在系统的端口443设置一个或多个监听处理工具。
系统更新
l 可利用系统更新功能更新Kali Linux,Discover脚本,各种系统工具,以及本地数据库。
以上就是本文的全部内容,希望对大家的学习有所帮助,本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
基于Kali Linux的渗透测试工具-Discover脚本的更多相关文章
- Kali Linux Web 渗透测试视频教程— 第二课 google hack 实战
Kali Linux Web 渗透测试— 第二课 代理简介 文/玄魂 课程地址: http://edu.51cto.com/course/course_id-1887.html 目录 shellKal ...
- Kali Linux Web渗透测试手册(第二版) - 1.3 - 靶机的安装
Kali Linux Web渗透测试手册(第二版) - 1.3 - 靶机的安装 一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装Virt ...
- Kali Linux Web渗透测试手册(第二版) - 1.0 - 渗透测试环境搭建
一.配置KALI Linux和渗透测试环境 在这一章,我们将覆盖以下内容: 在Windows和Linux上安装VirtualBox 创建一个Kali Linux虚拟机 更新和升级Kali Linux ...
- Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码
Kali Linux Web 渗透测试视频教—第二十课-利用kali linux光盘或者usb启动盘破解windows密码 文/玄魂 目录 Kali Linux Web 渗透测试视频教—第二十课-利用 ...
- KALI LINUX WEB 渗透测试视频教程—第十九课-METASPLOIT基础
原文链接:Kali Linux Web渗透测试视频教程—第十九课-metasploit基础 文/玄魂 目录 Kali Linux Web 渗透测试视频教程—第十九课-metasploit基础..... ...
- KALI LINUX WEB 渗透测试视频教程—第16课 BEEF基本使用
Kali Linux Web 渗透测试视频教程—第16课 BeEF基本使用 文/玄魂 目录 Kali Linux Web 渗透测试视频教程—第16课 BeEF基本使用............... ...
- Kali Linux Web 渗透测试视频教程— 第十六课-拒绝服务攻击
Kali Linux Web 渗透测试视频教程— 第十六课-拒绝服务攻击 文/玄魂 目录 Kali Linux Web 渗透测试视频教程— 第十六课-拒绝服务攻击................... ...
- Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗、嗅探、dns欺骗、session劫持
Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗.嗅探.dns欺骗.session劫持 文/玄魂 目录 Kali Linux Web 渗透测试—第十四课-arp欺骗.嗅探.dns欺 ...
- Kali Linux Web 渗透测试视频教程— 第十三课-密码破解
Kali Linux Web 渗透测试— 第十三课-密码破解 文/玄魂 目录 Kali Linux Web 渗透测试— 第十三课-密码破解............................... ...
- Kali Linux Web 渗透测试视频教程— 第四课 google hack 实战
Kali Linux Web 渗透测试— 第四课 google hack 实战 文/玄魂 目录 shellKali Linux Web 渗透测试— 第四课 google hack 实战 课程目录 Go ...
随机推荐
- jquery 简单分页插件jQuerypage
昨天项目手机端要用到table的分页,考虑到手机端界面小,系统数据不多,在没考虑大批量数据处理的前提前就下载了这个插件,简单. 展示数据datas为json格式. <!DOCTYPE html& ...
- crtl+鼠标左键代码出现class file editor,source not found
点击Attached source或者已经添加过按钮变成Change Attached Source 点击之后将自己jdk路径下的src.zip导入就可以了 图片来自https://blog.csdn ...
- 网络I/O模型 解读
网络.内核 网卡能「接收所有在网络上传输的信号」,但正常情况下只接受发送到该电脑的帧和广播帧,将其余的帧丢弃. 所以网络 I/O 其实是网络与服务端(电脑内存)之间的输入与输出 内核 查看内核版本 : ...
- 推荐一款采用 .NET 编写的 反编译到源码工具 Reko
今天给大家介绍的是一款名叫Reko的开源反编译工具,该工具采用C#开发,广大研究人员可利用Reko来对机器码进行反编译处理.我们知道.NET 7 有了NativeAOT 的支持,采用NativeAOT ...
- 干货 | 如何快速实现 BitSail Connector?
简介 本文面向 BitSail 的 Connector 开发人员,通过开发者的角度全面的阐述开发一个完整 Connector 的全流程,快速上手 Connector 开发. 目录结构 首先开发者需要通 ...
- 介绍一款高性能分布式MQTT Broker(带web)
SMQTTX介绍 SMQTTX是基于SMQTT的一次重大技术升级,基于Java开发的分布式MQTT集群,是一款高性能,高吞吐量,并且可以完成二次开发的优秀的开源MQTT broker,主要采用技术栈: ...
- pycharm全局搜索
方法有:1.使用[Ctrl+N]快捷键按文件名搜索py文件: 2.使用[Ctrl+shift+N]快捷键按文件名搜索所有类型的文件: 3.使用[ctrl+shift+f]快捷全局字符串搜索: 3.使用 ...
- Qt从实习到搬砖
Qt C++ 工具箱 从零开始的Qt开发之路 里面大概会写一些和Qt相关的内容,也不说是从0开始,感觉Qt做东西和用 C#也差不了很多?也许吧,总之慢慢来,一步一个脚印,直到给它拿下. 2022.5. ...
- os与sys模块,json模块
一.os模块(重要) os模块主要与操作系统打交道 1.创建目录(文件夹) import os os.mkdir(r'a1') # 在执行文件所在的路径下创建单级目录a1 os.mkdir(r'a2\ ...
- windows装机小经验
小白的装机之路 大学时有试过自己用硬盘装,但只知其然,不知其所以然,真出现什么问题也不知道怎么解决,作为一名码农还是好好补补知识,免得以后被人笑话. 经过自己的看各路大神文章,试验并总结以下粗浅见解. ...