- 查看第三方安全工具列表
- 自動(dòng)安裝第三方安全工具
- 運(yùn)行第三方安全工具
- 查看第三方安全工具的說(shuō)明文檔與使用樣例(通過(guò)demos命令)
siusiu:/ > help
Commands:
403bypasser 403繞過(guò)工具
amass 信息收集工具
arjun 傳參發(fā)現(xiàn)工具
cewl 爬取網(wǎng)站關(guān)鍵字以生成字典
clear clear the screen
cloudfail 用于尋找cloudflare背后的真實(shí)IP
crawlergo 使用chrome headless模式進(jìn)行URL收集的瀏覽器爬蟲(chóng)
ssh 用戶名枚舉漏洞利用工具
davtest webdav利用工具
dirsearch 目錄爆破工具
ds_store_exp .DS_Store 文件泄漏利用腳本
exit exit the program
fetcher 用于將指定目錄制作為字典
ffuf 模糊測(cè)試工具
firefox瀏覽器密碼提取工具
gau 根據(jù)域名進(jìn)行被動(dòng)url收集(open threat+wayback machine+common crawl)
gobuster 目錄掃描工具(dirsearch拉跨時(shí)備用)
gopherus ssrf漏洞gopher協(xié)議payload生成工具
help display help
支持http3的客戶端
hydra 弱口令爆破工具
jsfinder 從js源碼提取URL,子域名的工具。
ksubdomain 子域名爆破工具
linkfinder 用于發(fā)現(xiàn) JavaScript 文件中的端點(diǎn)及其參數(shù)
nmap 主機(jī)發(fā)現(xiàn)、端口掃描、服務(wù)掃描、版本識(shí)別
payloads大全
pocsuite3 poc測(cè)試框架
searchsploit exp/poc搜索工具
smbmap smb服務(wù)利用工具
SMTP用戶名枚舉工具
sqlmap SQL注入攻擊工具
steghide 隱寫(xiě)術(shù)工具
stegseek 爆破隱寫(xiě)術(shù)密碼
svn-exp 文件泄漏利用腳本
獲取工具的幫助文檔
waybackurls 查詢指定域名的歷史頁(yè)面
wfuzz web應(yīng)用fuzz工具
whatweb web指紋識(shí)別
wpscan wordpress漏洞掃描工具
xray 漏洞掃描器
xray-listenxray監(jiān)聽(tīng)工具
三. Tested On
新版本基于docker構(gòu)建,只要是安裝了docker的主機(jī)的,都可以正常運(yùn)行。老版本基于shell腳本構(gòu)建,只能在linux和mac環(huán)境下運(yùn)行。四. 安裝下載二進(jìn)制文件點(diǎn)擊docker發(fā)行版,下載對(duì)應(yīng)的版本并賦予可執(zhí)行權(quán)限即可。git 安裝
git clone --depth 1 https://github.com/ShangRui-hash/siusiu.git
cd siusiu
go build -o siusiu
go安裝
go get github.com/ShangRui-hash/siusiu
或者
go install github.com/ShangRui-hash/siusiu@latest
五. 截圖如果用戶未安裝pocsuite3,則自動(dòng)下載 pocsuite3,然后自動(dòng)運(yùn)行

六. 使用技巧
tabtab 鍵可以自動(dòng)補(bǔ)全命令搜索指定工具例如:搜索和web相關(guān)的工具
siusiu exec help | grep web
davtest webdav利用工具
wfuzz web應(yīng)用fuzz工具
whatweb web指紋識(shí)別
siusiu exec help | grep 掃描
gobuster 目錄掃描工具(dirsearch拉跨時(shí)備用)
nmap 主機(jī)發(fā)現(xiàn)、端口掃描、服務(wù)掃描、版本識(shí)別
wpscan wordpress漏洞掃描工具
xray 漏洞掃描器
構(gòu)建工作流
使用linkfinder獲取js文件中的url,然后用wc -l 統(tǒng)計(jì)數(shù)目
siusiu exec linkfinder -i target.js -o cli | wc -l
使用fetcher 將當(dāng)前目錄制作為目錄字典
siusiu exec fetcher ./ > dict.txt
關(guān)于searchsploit的一些使用說(shuō)明
由于 searchsploit 所有的exp和poc都封裝在容器中,所以如果想要將exp/poc拷貝到本機(jī),可以通過(guò)下面的命令:step1. 查看exp/poc的具體位置
searchsploit -p <id>
step2. 拷貝exp/poc到當(dāng)前目錄
searchsploit cp <exp/poc的絕對(duì)路徑>
關(guān)于tool-helper
tool-helper 是一個(gè)封裝了工具使用樣例的鏡像,通過(guò)tool-helper <工具名>可以在不離開(kāi)shell的情況下查看工具的使用樣例
tool-helper
Usage: ./help
crawlergo
dirsearch
ffuf
gdb
gobuster
hydra
masscan
nmap
searchsploit
smbmap
spawn_shell
sqlmap
steghide
stegseek
url-collector
wafw00f
xray
審核編輯:湯梓紅-
Linux
+關(guān)注
關(guān)注
88文章
11576瀏覽量
216651 -
工具箱
+關(guān)注
關(guān)注
0文章
19瀏覽量
9672 -
Docker
+關(guān)注
關(guān)注
0文章
525瀏覽量
13709
原文標(biāo)題:一款基于docker的滲透測(cè)試工具箱
文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
matlab的其他工具箱及SIMULINK
MATLAB語(yǔ)言工具箱-ToolBox實(shí)用指南
調(diào)試工具箱中所包含的工具介紹
matlab的其他工具箱及SIMULINK
怎樣改善塑料工具箱的鉸鏈
普查工具箱有哪些以及植保儀器工具箱系列的匯總
上??匕睸martRocket PeneCAN滲透測(cè)試工具

APK滲透測(cè)試工具:AppMessenger
11款專(zhuān)家級(jí)滲透測(cè)試工具
MATLAB自動(dòng)駕駛工具箱使用

評(píng)論