BT渗透工具使用学习笔记
BT5
1、信息收集
2、扫描工具
3、漏洞发现
4、社会工程学工具
5、运用层攻击MSF
6、局域网攻击
7、密码破解
8、维持访问
一、DNS信息收集
1、Dnsenum
/pentest/enumeration/dns/dnsenum#./dnsenum.
pl -f dns.txt -dnsserver 8.8.8.8 cisco.com -o cisco.txt
-f 指定暴力破解文件
-dnsserver 指定dns服务器
cisco.com 指定目标域
-o cisco.txt 输出到文件 cisco.txt
2、Dnsmap
/pentest/enumeration/dns/dnsmap#
./dnsmap cisco.com -w wordlist_TLAs.txt -c cisco.csv
二、路由信息收集
1、traceroute 默认发送UDP包 使用UDP 33434 端口
tracert 默认只发送ICMP包
tcptracert 发送TCP的SYN包(具有更高的穿越性)
发送SYN/ACK 表示端口是开放的,收到RST表示端口是关闭的
2、tctrace
#/pentest/enumeration/irpas#
tctrace -i eth0 -d www.cisco.com
3、Maltego(开源的智能信息搜集)
扫描工具
主机发现
操作系统指纹
端口扫描
服务探测
VPN探测
arping 主机禁ping 后探测(同一网段)
#arping -c 3 10.0.0.1
fping (快速ping)
#fping -i -s 1 -g 10.0.0.1 10.0.0.100
genlist (更加简要)
genlist -s 10.0.0.\*
hping3
#hping3 -c 2 10.0.0.1
nbtscan(扫描微软设备)
#nbtscan 10.0.0.2
Nping
#nping -c 1 --tcp -p 80 --flag syn 10.0.0.1
#nping -c 1 --udp -p 33434 10.0.0.1
onesixtyone
SNMP 扫描工具
#/pentest/enumeration/snmp/onesixtyone
./onesixtyone -c dic.txt 10.0.0.1
protos 扫描路由器开放了哪些协议
#/pentest/enumeration/irpas
./protos -i eth0 -d 10.0.0.1 -v
操作系统指纹
p0f 一个被动的操作系统指纹监控工具
Xprobe2
#Xprobe2 10.0.0.1
主动探测
#p0f
namp
autoscan
#nmap -v -n -sP 10.0.0.0/24
#nmap -v -n -A 10.0.0.1
amap 服务探测
#amap -bq 10.0.0.1 80
httprint
#cd /pentest/enumeration/www/httprint/linux
./httprint -h 10.0.0.1 -s signatures.txt
ike-scan
#ike-scan -M -v 10.0.0.1
sslscan
#sslscan 10.0.0.1
社会工程学攻击
SET工具集
漏洞发现
cisco 工具
cisco Aduiting Tool
cd /pentest/cisco/cisco-auditing-tool#
./CAT -h 10.0.0.1 -p 23
cisco Passwd scanner
SNMP扫描工具
ADMsnmp
snmp enum
HTTP扫描
Burp Suite
cd /pentest/web/burpsuite
#java -jar bur
grendel scan 网页漏洞扫描
cd /pentest/web/grendel-scan
./grendel.sh
Nikto2
高级web服务器检测工具 用于检测服务器配置而造成的漏洞
W3AF
用于检测WEB服务器脆弱性
WAFW00F
用来检测是否有应用层防火墙
SMB扫描工具
Samrdump
用于访问DEC/RPC访问账号列表
#cd /pentest/python/impacket-examples
综合漏洞发现工具
Nessus
运用层攻击MSF
#msfconsole
msf>db_services
msf>db_hosts
msf>db_nmap -T Aggressive -SV -n -O -v 10.0.0.1
msf>db_autopwn -p -t -e(自动工具)
msf>seesion -i
BT渗透工具使用学习笔记的更多相关文章
- GNU工具链学习笔记
GNU工具链学习笔记 1..so为动态链接库,.a为静态连接库.他们在Linux下按照ELF格式存储.ELF有四种文件类型.可重定位文件(Relocatable file,*.o,*.a),包含代码和 ...
- Windows驱动开发工具 WDK 学习笔记(1)
目标:能够把电脑当作一个集成有高性能处理器的开发板用起来,当然,还自带了一个高级的操作系统Windows(必须的).总之,就是在一个带了操作系统的高性能开发板上的驱动程序开发. 性质:纯属业余爱好 1 ...
- 前端自动化构建工具 gulp 学习笔记 一、
一.我对gulp的初期理解 是一种前端辅助开发工具 可以帮你把js,css,img等文件 合并.压缩,图片好像是合并为精灵图,合并为精灵图之后,还会生成一个css样式表. 官方解说是:基于流的自动化构 ...
- 安卓渗透测试工具Drozer学习笔记
下载,并安装. pip安装即可,安装完成后可能会出现缺少twisted依赖库的问题 ➜ vul git:(master) ✗ drozer console connect drozer Server ...
- Metasploit和python两种安全工具的学习笔记
Metasploit是个好东西 主要参考了<Metasploit渗透测试魔鬼训练营>这本书. 一.先用自己的靶机感受一下该工具的强大 linux靶机的ip如图 按照书上写的配置,如图 然后 ...
- Android 工具视频学习笔记_WDS
1. 由于Android源码过于庞大,SourceInsight会经常卡死,不适合了.适合的是Android Studio, 非常好用.使用手册上有介绍如何安装. 编译安卓的过程说明手册中也有. 3. ...
- Smartbi报表工具的学习笔记,如何学好报表分析?
近期,因为工作需要,学习了一个报表工具Smartbi,这是国产BI软件,其功能还是挺强大的,并且学习成本很低,容易上手. 其实在学习Smartbi之前,我还学习了一段时间的微软BI工具sqlserve ...
- Linux系统最重要的工具——Shell学习笔记
一.为什么学习Shell脚本语言 1.Shell脚本语言是实现Linux/UNIX系统管理及自动化运维必备的重要工具,Linux/UNIX系统底层及 基础应用软件的核心大都涉及Shell脚本的内容. ...
- 接口测试 mock server 工具moco学习笔记
看过乙醇分享的接口测试,自己练习了moco,这里呢,吧一些练习的笔记坐下记录,方便自己查阅. 开源地址https://github.com/dreamhead/moco , 到QuickStart ...
随机推荐
- android sim 卡短信读写
因为对短信读写操作的api 被隐藏了 , 我们须要使用<Java反射机制的学习>一文中提到的反射的方法得到隐藏API . 这有一个用例大家能够下载http://zhushou.360.cn ...
- asp.net2.0安全性(2)--用户个性化设置(1)--转载来自车老师
在Membership表中可以存储一些用户的基本信息,但有的时候,我们需要记录的用户信息远远不止Membership表中提供的这些,如QQ.MSN.家庭住址.联系电话等等.那如何把这些用户信息记录到数 ...
- java内存管理简析
作为java程序员,因为有虚拟机的自动内存管理,所以不需要再向C和C++程序员那样灾区写delete和free方法,但是java中是不是就不存在内存泄露问题呢,答案是否定的,java中一样存在内存泄漏 ...
- 基于visual Studio2013解决面试题之0701寻找丑数
题目
- JavaScript编程:javaScript核心基础语法
1.javaScript核心基础语法: javaScript技术体系包含了5个内容: 1.核心语言定义: 2.原生对象和雷子对象: 3.浏览器对象 ...
- 查看内存数据的函数(ByteToHex和ByteToBin,最终都变成String)
unit Unit1; interface uses Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms ...
- grep、sed、awk、perl、js、vim等对正则表达式的支持的差别
grep.sed.awk.perl等对正则表达式的支持的差别 grep 2.5.1 egrep 2.5.1 sed 3.02 sed 4.07 awk 3.1.1 perl 5.8.0 vim 6.1 ...
- Test oracle db iops
Today, i need to test one database's iops and do something for oracle db's io test. How to test the ...
- ExtJs4 笔记(10) Ext.tab.Panel 选项卡
本篇讲解选项卡控件. 一.基本选项卡 首先我们来定义一个基本的选项卡控件,其中每个Tab各有不同,Tab的正文内容可以有三种方式获取: 1.基本方式:通过定义html和items的方式. 2.读取其他 ...
- java(样品集成框架spring、spring mvc、spring data jpa、hibernate)
这是你自己的参考springside集成框架的开源项目.主要的整合spring.spring mvc.spring data jpa.hibernate几个框架,对于这些框架中仍然感觉更舒适sprin ...