BT渗透工具使用学习笔记
BT5
1、信息收集
2、扫描工具
3、漏洞发现
4、社会工程学工具
5、运用层攻击MSF
6、局域网攻击
7、密码破解
8、维持访问
一、DNS信息收集
1、Dnsenum
/pentest/enumeration/dns/dnsenum#./dnsenum.
pl -f dns.txt -dnsserver 8.8.8.8 cisco.com -o cisco.txt
-f 指定暴力破解文件
-dnsserver 指定dns服务器
cisco.com 指定目标域
-o cisco.txt 输出到文件 cisco.txt
2、Dnsmap
/pentest/enumeration/dns/dnsmap#
./dnsmap cisco.com -w wordlist_TLAs.txt -c cisco.csv
二、路由信息收集
1、traceroute 默认发送UDP包 使用UDP 33434 端口
tracert 默认只发送ICMP包
tcptracert 发送TCP的SYN包(具有更高的穿越性)
发送SYN/ACK 表示端口是开放的,收到RST表示端口是关闭的
2、tctrace
#/pentest/enumeration/irpas#
tctrace -i eth0 -d www.cisco.com
3、Maltego(开源的智能信息搜集)
扫描工具
主机发现
操作系统指纹
端口扫描
服务探测
VPN探测
arping 主机禁ping 后探测(同一网段)
#arping -c 3 10.0.0.1
fping (快速ping)
#fping -i -s 1 -g 10.0.0.1 10.0.0.100
genlist (更加简要)
genlist -s 10.0.0.\*
hping3
#hping3 -c 2 10.0.0.1
nbtscan(扫描微软设备)
#nbtscan 10.0.0.2
Nping
#nping -c 1 --tcp -p 80 --flag syn 10.0.0.1
#nping -c 1 --udp -p 33434 10.0.0.1
onesixtyone
SNMP 扫描工具
#/pentest/enumeration/snmp/onesixtyone
./onesixtyone -c dic.txt 10.0.0.1
protos 扫描路由器开放了哪些协议
#/pentest/enumeration/irpas
./protos -i eth0 -d 10.0.0.1 -v
操作系统指纹
p0f 一个被动的操作系统指纹监控工具
Xprobe2
#Xprobe2 10.0.0.1
主动探测
#p0f
namp
autoscan
#nmap -v -n -sP 10.0.0.0/24
#nmap -v -n -A 10.0.0.1
amap 服务探测
#amap -bq 10.0.0.1 80
httprint
#cd /pentest/enumeration/www/httprint/linux
./httprint -h 10.0.0.1 -s signatures.txt
ike-scan
#ike-scan -M -v 10.0.0.1
sslscan
#sslscan 10.0.0.1
社会工程学攻击
SET工具集
漏洞发现
cisco 工具
cisco Aduiting Tool
cd /pentest/cisco/cisco-auditing-tool#
./CAT -h 10.0.0.1 -p 23
cisco Passwd scanner
SNMP扫描工具
ADMsnmp
snmp enum
HTTP扫描
Burp Suite
cd /pentest/web/burpsuite
#java -jar bur
grendel scan 网页漏洞扫描
cd /pentest/web/grendel-scan
./grendel.sh
Nikto2
高级web服务器检测工具 用于检测服务器配置而造成的漏洞
W3AF
用于检测WEB服务器脆弱性
WAFW00F
用来检测是否有应用层防火墙
SMB扫描工具
Samrdump
用于访问DEC/RPC访问账号列表
#cd /pentest/python/impacket-examples
综合漏洞发现工具
Nessus
运用层攻击MSF
#msfconsole
msf>db_services
msf>db_hosts
msf>db_nmap -T Aggressive -SV -n -O -v 10.0.0.1
msf>db_autopwn -p -t -e(自动工具)
msf>seesion -i
BT渗透工具使用学习笔记的更多相关文章
- GNU工具链学习笔记
GNU工具链学习笔记 1..so为动态链接库,.a为静态连接库.他们在Linux下按照ELF格式存储.ELF有四种文件类型.可重定位文件(Relocatable file,*.o,*.a),包含代码和 ...
- Windows驱动开发工具 WDK 学习笔记(1)
目标:能够把电脑当作一个集成有高性能处理器的开发板用起来,当然,还自带了一个高级的操作系统Windows(必须的).总之,就是在一个带了操作系统的高性能开发板上的驱动程序开发. 性质:纯属业余爱好 1 ...
- 前端自动化构建工具 gulp 学习笔记 一、
一.我对gulp的初期理解 是一种前端辅助开发工具 可以帮你把js,css,img等文件 合并.压缩,图片好像是合并为精灵图,合并为精灵图之后,还会生成一个css样式表. 官方解说是:基于流的自动化构 ...
- 安卓渗透测试工具Drozer学习笔记
下载,并安装. pip安装即可,安装完成后可能会出现缺少twisted依赖库的问题 ➜ vul git:(master) ✗ drozer console connect drozer Server ...
- Metasploit和python两种安全工具的学习笔记
Metasploit是个好东西 主要参考了<Metasploit渗透测试魔鬼训练营>这本书. 一.先用自己的靶机感受一下该工具的强大 linux靶机的ip如图 按照书上写的配置,如图 然后 ...
- Android 工具视频学习笔记_WDS
1. 由于Android源码过于庞大,SourceInsight会经常卡死,不适合了.适合的是Android Studio, 非常好用.使用手册上有介绍如何安装. 编译安卓的过程说明手册中也有. 3. ...
- Smartbi报表工具的学习笔记,如何学好报表分析?
近期,因为工作需要,学习了一个报表工具Smartbi,这是国产BI软件,其功能还是挺强大的,并且学习成本很低,容易上手. 其实在学习Smartbi之前,我还学习了一段时间的微软BI工具sqlserve ...
- Linux系统最重要的工具——Shell学习笔记
一.为什么学习Shell脚本语言 1.Shell脚本语言是实现Linux/UNIX系统管理及自动化运维必备的重要工具,Linux/UNIX系统底层及 基础应用软件的核心大都涉及Shell脚本的内容. ...
- 接口测试 mock server 工具moco学习笔记
看过乙醇分享的接口测试,自己练习了moco,这里呢,吧一些练习的笔记坐下记录,方便自己查阅. 开源地址https://github.com/dreamhead/moco , 到QuickStart ...
随机推荐
- 环保创业的可行之道——Leo鉴书上66
近2年,我一直在关注不同企业的发展历程,国内的国外的.看他们成功其中的共性与特性.<蚯蚓创业记>无疑给我开了扇窗--环保企业的怎样发展与壮大.读者还能从书里读出普通年轻人坚持自己梦想最终得 ...
- vim: vim快捷键
0. 搜索字符串: 精确匹配查找单词 如果你输入 "/the",你也可能找到 "there". 要找到以 "the" 结尾的单词,可以用:/ ...
- Eclipse用法和技巧七:自动生成get和set方法2
上一篇文章中我们介绍了自动批量生成get和set函数的方法.这个方法一般在声明完类的数据域之后使用,比较方便快捷.这里再补充几个自动生成get和set函数的方法. 步骤一:在声明的数据域中按Ctrl+ ...
- GreenDAO数据库版本升级
GreenDAO是一款非要流行的android平台上的数据库框架,性能优秀,代码简洁. 初始化数据库模型代码的时候需要使用java项目生成代码,依赖的jar包已经上传到我的资源里了,下载地址如下:ht ...
- javascript面向对象基础讲解(工厂模式、构造函数模式、原型模式、混合模式、动态原型模式)
面向对象可以把程序中的关键模块都视为对象,而模块拥有属性及方法.这样我们如果把一些属性及方法封装起来,日后使用将非常方便,也可以避免繁琐重复的工作.接下来将为大家讲解在JS中面向对象的实现. 工厂 ...
- accumulate
accumulate?就是sum up a range of elements.呵呵.这个挺简单的.以下是这个算法的简单介绍: Syntax: #include <numeric>//呵呵 ...
- [置顶] ubuntu 和 win7 远程登陆 + vnc登陆
ubuntu 和 win7 远程登陆: 第一种(通过win7自带的远程桌面来连接ubuntu) 1. windows7配置 我的电脑->属性->远程设置.-----允许远程连接 2. ub ...
- [置顶] cocos2d-x 3.0游戏开发xcode5帅印博客教学 004.[HoldTail]主角的上下飞行跟移动
cocos2d-x 3.0游戏开发xcode5帅印博客教学 004.[HoldTail]主角的上下飞行跟移动 写给大家的前言,在学习cocos2d-x的时候自己走了很多的弯路,也遇到了很多很多问题,不 ...
- php session 管理
function do_login(){ //获取用户名和密码信息,和数据库中比对 echo 111111111; dump($_POST); dump($_SESSION); echo 222222 ...
- FOJ 2170 花生的序列 dp
题目链接:http://acm.fzu.edu.cn/problem.php? pid=2170 贴个baka爷的代码留念.. 数据出的有问题.输入的字符串长度不超过1000 #include< ...