chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

日常滲透刷洞的一些小工具

jf_hKIAo4na ? 來源:菜鳥學(xué)安全 ? 作者:菜鳥學(xué)安全 ? 2022-12-06 09:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SecurityServiceBox:一個(gè)Windows平臺(tái)下既可以滿足安服仔日常滲透工作也可以批量刷洞的工具盒子。大佬輕噴

項(xiàng)目地址

https://github.com/givemefivw/SecurityServiceBox

0x00 更新·題外話—終端選取

在盒子的tools當(dāng)中,很多工具運(yùn)行都是帶有顏色標(biāo)識(shí)的,例如nuclei, vulmap,原生的cmd終端雖然方便快捷,但因?yàn)槠脚_(tái)環(huán)境的不同導(dǎo)致運(yùn)行時(shí)顏色選項(xiàng)顯示成一堆雜亂的字符,十分影響觀感。所以說下題外話供參考。自從微軟更新了Windows Terminal之后,將其替換默認(rèn)cmd都是最好的選擇,但是很可惜替換默認(rèn)的功能僅適用于Win11和Win10的特定版本,而不滿足的版本無法通過Terminal的設(shè)置替換默認(rèn)cmd。所以只能退而求其次,選用cmder工具。通過管理員設(shè)置Cmder.exe /REGISTER ALL注冊(cè),可以達(dá)到右鍵打開的功能,如下:b2065a28-7506-11ed-8abf-dac502259ad0.png替換后的效果:b23e33d0-7506-11ed-8abf-dac502259ad0.png此時(shí)運(yùn)行只需要在Cmder對(duì)話框切換,不需要再使用Windows的任務(wù)欄一個(gè)一個(gè)打開看。當(dāng)然,終端cmd僅是為了美化,看起來好看一些,除Cmder之外還有很多更好用的代替工具,娛樂之余,僅供參考。

0x01 前言

作為一個(gè)安服仔,日常滲透中,不同階段所使用的工具是不同的,除開自動(dòng)化一條龍的腳本之外,很多時(shí)候是需要反復(fù)的進(jìn)入不同的文件夾運(yùn)行不同的命令,每次使用工具的時(shí)候命令可能也是一樣的,那么是否有種方式將常用的工具,常用的命令集成在一起,滲透的時(shí)候僅需給定目標(biāo),就可以調(diào)用工具自動(dòng)執(zhí)行命令。之前流行過的GUI_Tools是一個(gè),有了圖形化頁面,點(diǎn)擊即可運(yùn)行,但是一個(gè)是在Windows環(huán)境下界面實(shí)在不敢恭維,一個(gè)是無法更好的交互(或者也許我沒找到交互的方式)。后來無意間發(fā)現(xiàn)了阿浪師傅寫的一個(gè)自用的命令行調(diào)用工具,也就是Wanli的初始版本。最開始也在公眾號(hào)文章說過,最初的設(shè)定是“把常用的工具給做了一個(gè)調(diào)用整合到一個(gè)程序內(nèi),功能拓展比較方便,目前是根據(jù)自己的一些習(xí)慣寫的,比如目錄掃描、子域名爆破+驗(yàn)證、漏洞掃描”。就相當(dāng)于一個(gè)快捷啟動(dòng)工具,與GUI_Tools不同的是,Wanli可以更好的交互,執(zhí)行自定義的命令。當(dāng)然,并無比較的意思,兩個(gè)師傅的工具都有在用(手動(dòng)狗頭 :)。Wanli的項(xiàng)目地址:https://github.com/ExpLangcn/WanLi?與最初的版本不同,最新的Wanli定位發(fā)生了變化,由自用的調(diào)度工具變?yōu)榱似蚣t隊(duì)的收集漏掃一體化工具,效果同樣頂呱呱。本篇文章依據(jù)Wanli的初始版本。

0x02 運(yùn)行截圖

運(yùn)行主界面:b2af900c-7506-11ed-8abf-dac502259ad0.png基于Win環(huán)境下運(yùn)行cmd /k即可新開cmd窗口,除collect_subdomain之外,其余工具均可無需等待當(dāng)前命令執(zhí)行結(jié)束直接執(zhí)行下一條命令。且支持TAB鍵關(guān)鍵字自動(dòng)補(bǔ)全。動(dòng)態(tài)截圖:b2c2813a-7506-11ed-8abf-dac502259ad0.png命令執(zhí)行結(jié)束后,在results文件夾下可查看輸出的報(bào)告(Finger掃描的結(jié)果在tools/collect/finger/output文件夾內(nèi))b2faa9a2-7506-11ed-8abf-dac502259ad0.png

0x03 集合

目前為止,工具集合了常見的域名收集、目錄掃描、ip掃描、指紋掃描、PoC驗(yàn)證等常用工具,具體如下:域名收集:
  • subfinder:subfinder(github.com)
  • ksubdomain:knownsec/ksubdomain: 無狀態(tài)子域名爆破工具 (github.com)
指紋掃描:
  • Finger:EASY233/Finger: 一款紅隊(duì)在大量的資產(chǎn)中存活探測(cè)與重點(diǎn)攻擊系統(tǒng)指紋探測(cè)工具 (github.com)
ip掃描:
  • smap:s0md3v/Smap: a drop-in replacement for Nmap powered by shodan.io (github.com)
  • fscan:shadow1ng/fscan: 一款內(nèi)網(wǎng)綜合掃描工具,方便一鍵自動(dòng)化、全方位漏掃掃描。(github.com)
  • goon:(github.com)
目錄掃描:
  • dirsearch:maurosoria/dirsearch: Web path scanner (github.com)
  • ffuf:ffuf/ffuf: Fast web fuzzer written in Go (github.com)
PoC掃描:
  • afrog:zan8in/afrog: 一個(gè)挖洞工具 - A tool for finding vulnerabilities (github.com)
  • autoxray:內(nèi)置,xray basic爬蟲模式自動(dòng)批量掃描
  • nuclei:projectdiscovery/nuclei: Fast and customizable vulnerability scanner based on simple YAML based DSL. (github.com)
  • pocsearch:內(nèi)置,搜索CVE編號(hào)漏洞的poc/exp在Github的地址
  • rad:chaitin/rad (github.com)
  • vulmap:zhzyker/vulmap: Vulmap 是一款 web 漏洞掃描和驗(yàn)證工具, 可對(duì) webapps 進(jìn)行漏洞掃描, 并且具備漏洞驗(yàn)證功能 (github.com)
  • xrad:內(nèi)置,xray和rad聯(lián)動(dòng)掃描
中間件檢測(cè)利用:
  • Shiro:https://github.com/j1anFen/shiro_attack
  • Struts2
  • ThinkPHP
  • Weblogic//github.com/21superman/weblogic_exploit
  • 通達(dá)OA
socks5代理:
  • RotateProxy:akkuman/rotateproxy: 利用fofa搜索socks5開放代理進(jìn)行代理池輪切的工具 (github.com)
其他工具:
  • AppInfoScanner:https://github.com/kelvinBen/AppInfoScanner
  • frida-skeleton:https://github.com/Margular/frida-skeleton
  • Packer-Fuzzer:https://github.com/rtcatc/Packer-Fuzzer

0x04 定位

如前言中所說,此框架僅僅是把滲透的常用工具集成進(jìn)來,作為一個(gè)快速啟動(dòng),并將輸出統(tǒng)一到同一項(xiàng)目文件夾下,方便安全測(cè)試人員快速高效展開滲透測(cè)試。所以定位就是滲透盒子,輔助工具。但通過將subfinder、ksubdomain、finger整合,通過一條命令也可做到資產(chǎn)收集驗(yàn)證指紋掃描,結(jié)合PoC掃描驗(yàn)證也可進(jìn)行批量刷洞。

0x05 安裝

拉取項(xiàng)目

依賴于Py3.6以上版本

	
git clone https://github.com/givemefivw/SecurityServiceBox.git
cdSecurityServiceBox
pipinstall-rrequirements.txt
pythonmain.py

下載工具

考慮到安全性,項(xiàng)目里面未存放tools,需自行將工具下載至本地,若是信得過,可直接下載網(wǎng)盤下載鏈接:https://pan.baidu.com/s/1gGRa9qmRMLkWUSYokUE6zw?pwd=7nf8 提取碼: 7nf8

0x06 增刪改查

得益于阿浪師傅的框架,僅需四步即可實(shí)現(xiàn)工具的增刪改查:

Step 1 下載所需工具

將工具下載至項(xiàng)目的tools文件夾下,可根據(jù)工具的功能進(jìn)行分類,例如以下pocScan文件夾下存放的是nuclei、vulmap等poc掃描工具:b31768d0-7506-11ed-8abf-dac502259ad0.png

Step 2 添加config參數(shù)

修改config/config.py中,將新增的工具的路徑添加進(jìn)去,除python環(huán)境的絕對(duì)路徑之外,其余工具推薦使用相對(duì)路徑,由于是Win環(huán)境,在添加exe工具時(shí),需要使用\\符號(hào)防止轉(zhuǎn)義:b3414fb0-7506-11ed-8abf-dac502259ad0.png

Step 3 注冊(cè)參數(shù)

例如想添加pocscan_nuclei掃描,那么我們只需在main.py里面添加如下代碼:
pocscan_nuclei_parser = Cmd2ArgumentParser()
    pocscan_nuclei_parser.add_argument("-u", nargs='?', help="掃描單個(gè)目標(biāo)")
    pocscan_nuclei_parser.add_argument("-f", nargs='?', help="指定文本進(jìn)行批量漏洞掃描")
    pocscan_nuclei_parser.add_argument("-p", nargs='?', help="設(shè)置socks代理進(jìn)行批量漏洞掃描")    @cmd2.with_argparser(pocscan_nuclei_parser)
此時(shí)即可完成參數(shù)的注冊(cè)及幫助信息。

Step 4 添加命令

lib/cmd/wanli.py文件中,定義預(yù)期執(zhí)行的命令,例如添加nuclei批量掃描,通過system函數(shù),調(diào)用config文件中定義的路徑中的工具,執(zhí)行拼接好的完整命令,增加或修改如下代碼:
@staticmethod
    def nuclei_file(file):
        system(config.config.pocscan_nuclei + " -ut && " + config.config.pocscan_nuclei + " -update")
        system(r"start cmd /k " + config.config.pocscan_nuclei + r" -l " + file +
               " -s medium,high,critical -rate-limit 100 -bulk-size 25 "
               "-concurrency 25 -stats -si 300 -retries 3")
此時(shí)就完成了一個(gè)工具執(zhí)行的添加

Step 5 引用命令

最后一步,在main.py函數(shù)里面,添加調(diào)用:
def do_pocscan_nuclei(self, args):
        '''nuclei進(jìn)行漏洞掃描'''
        if args.u:
            url = args.u
            lib.cmd.wanli.PocScan.nuclei_single(url)
        if args.f:
            file = args.f
            lib.cmd.wanli.PocScan.nuclei_file(file)
        if args.p:
            proxy = args.p
            lib.cmd.wanli.PocScan.nuclei_proxy(proxy)
至此,新的集合添加完畢,只需運(yùn)行main.py,在控制臺(tái)輸入pocscan_nuclei -f url.txt接著回車,就可以調(diào)用nuclei執(zhí)行完整的命令。
審核編輯 :李倩



聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6742

    瀏覽量

    107902
  • 函數(shù)
    +關(guān)注

    關(guān)注

    3

    文章

    4417

    瀏覽量

    67568

原文標(biāo)題:日常滲透刷洞的一些小工具

文章出處:【微信號(hào):菜鳥學(xué)安全,微信公眾號(hào):菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    7 天快速落地!全品類無電動(dòng)工具驅(qū)動(dòng)方案,次性過?EMC?認(rèn)證

    做無電動(dòng)工具的廠家,90%都踩過這個(gè)致命的坑:產(chǎn)品樣機(jī)調(diào)試完成、性能完全達(dá)標(biāo),卻卡在EMC認(rèn)證上,反復(fù)改板3個(gè)月,錯(cuò)過了產(chǎn)品上市的黃金窗口,前期幾十萬的研發(fā)投入打了水漂。深耕無刷電機(jī)驅(qū)動(dòng)領(lǐng)域多年
    的頭像 發(fā)表于 03-07 14:00 ?1733次閱讀
    7 天快速落地!全品類無<b class='flag-5'>刷</b>電動(dòng)<b class='flag-5'>工具</b>驅(qū)動(dòng)方案,<b class='flag-5'>一</b>次性過?EMC?認(rèn)證

    手持無電動(dòng)工具驅(qū)動(dòng)方案:低功耗設(shè)計(jì)與續(xù)航優(yōu)化全解析

    在手持無電動(dòng)工具的市場(chǎng)競(jìng)爭(zhēng)中,續(xù)航能力是用戶購(gòu)買決策的核心指標(biāo),也是廠家破局同質(zhì)化競(jìng)爭(zhēng)的關(guān)鍵。而款產(chǎn)品的續(xù)航上限,核心取決于底層無電動(dòng)工具
    的頭像 發(fā)表于 03-07 09:00 ?1693次閱讀
    手持無<b class='flag-5'>刷</b>電動(dòng)<b class='flag-5'>工具</b>驅(qū)動(dòng)方案:低功耗設(shè)計(jì)與續(xù)航優(yōu)化全解析

    電動(dòng)工具驅(qū)動(dòng)方案:堵轉(zhuǎn)保護(hù)微秒級(jí)響應(yīng)的硬件與軟件設(shè)計(jì)邏輯

    在無電動(dòng)工具的研發(fā)與量產(chǎn)中,無電動(dòng)工具驅(qū)動(dòng)方案的堵轉(zhuǎn)保護(hù)性能,是決定產(chǎn)品人身安全、硬件可靠性、量產(chǎn)良率、安規(guī)合規(guī)性與售后成本的核心生命線。深耕無刷電機(jī)驅(qū)動(dòng)領(lǐng)域多年的其利天下,在服務(wù)
    的頭像 發(fā)表于 03-06 14:00 ?102次閱讀
    無<b class='flag-5'>刷</b>電動(dòng)<b class='flag-5'>工具</b>驅(qū)動(dòng)方案:堵轉(zhuǎn)保護(hù)微秒級(jí)響應(yīng)的硬件與軟件設(shè)計(jì)邏輯

    電動(dòng)工具驅(qū)動(dòng)方案全品類選型指南:8 大品類核心參數(shù)與落地標(biāo)準(zhǔn)

    隨著五金工具、園林機(jī)械、工業(yè)制造等行業(yè)的自動(dòng)化升級(jí),無電動(dòng)工具憑借壽命長(zhǎng)、效率高、噪音低、維護(hù)成本低的核心優(yōu)勢(shì),已全面替代傳統(tǒng)有電動(dòng)工具
    的頭像 發(fā)表于 03-06 10:07 ?96次閱讀
    無<b class='flag-5'>刷</b>電動(dòng)<b class='flag-5'>工具</b>驅(qū)動(dòng)方案全品類選型指南:8 大品類核心參數(shù)與落地標(biāo)準(zhǔn)

    請(qǐng)問VisionFive 2 支持哪些 SD 卡速度?

    是我目前使用的,但我希望有更好的性能。 另個(gè)方面是 nvme 使用起來不那么方便,因?yàn)槲冶仨殞?nvme 擰到位,這樣會(huì)浪費(fèi)很多時(shí)間。 SD卡用于推入/推出卡的小工具要方便得多。 我不明白為什么他們不能對(duì) nvme 做同樣的事情。 我發(fā)現(xiàn) nvme 行業(yè)在這方面有點(diǎn)遲鈍
    發(fā)表于 02-06 07:02

    是否可以將 Vision Five 2 配置為 SuperSpeed 上的 USB 3.0 mass_storage小工具

    是否可以將 Vision Five 2 配置為 SuperSpeed 上的 USB 3.0 mass_storage小工具?到目前為止,我們只設(shè)法獲得了 HighSpeed。
    發(fā)表于 01-30 07:59

    硬件工程師:這幾款Cadence Capture原理圖設(shè)計(jì)小工具或許你是第次看到吧?

    事先聲明:以下工具是作者耗費(fèi)了多個(gè)日夜做出來的,所以目前是付費(fèi)使用的,這點(diǎn)還望理解和支持,不過相信定物有所值,能給您的工作帶來很大的便利 1 工具概覽 適用于Cadence16.6、17.4
    的頭像 發(fā)表于 01-29 22:15 ?1001次閱讀
    硬件工程師:這幾款Cadence Capture原理圖設(shè)計(jì)<b class='flag-5'>小工具</b>或許你是第<b class='flag-5'>一</b>次看到吧?

    淘寶API應(yīng)用:小工具撬動(dòng)大流量,訂單接到手軟!

    工具,實(shí)現(xiàn)流量的精準(zhǔn)獲取與訂單的高效處理,真正做到“小工具撬動(dòng)大流量,訂單接到手軟”。 、 淘寶API:能力開放的基礎(chǔ) 淘寶開放平臺(tái)提供了豐富的API接口,覆蓋了商品管理、訂單處理、用戶信息、營(yíng)銷活動(dòng)、物流追蹤等多個(gè)核心
    的頭像 發(fā)表于 12-01 15:51 ?244次閱讀

    華秋DFM軟件丨操作教程——菜單欄-文件板塊篇

    設(shè)計(jì)評(píng)審和生產(chǎn)準(zhǔn)備階段快速定位差異,避免因版本不致或物料信息錯(cuò)誤帶來的風(fēng)險(xiǎn)。很多工程師反饋說,這類實(shí)用小工具確實(shí)在日常工作中幫了大忙,也為團(tuán)隊(duì)協(xié)作把關(guān)多了道“安心
    的頭像 發(fā)表于 10-10 07:35 ?917次閱讀
    華秋DFM軟件丨操作教程——菜單欄-文件板塊篇

    EasyRoCE Toolkit

    EasyRoCE是星融元依托開源、開放的網(wǎng)絡(luò)架構(gòu)與技術(shù),為AI智算、高性能計(jì)算等場(chǎng)景的RDMA融合以太網(wǎng)(RoCE)提供的系列實(shí)用特性和小工具。從前期規(guī)劃實(shí)施到日常運(yùn)維監(jiān)控,EasyRoCE簡(jiǎn)化
    發(fā)表于 09-30 11:32 ?0次下載

    三相異步電機(jī)是有還是無

    三相異步電機(jī)是種廣泛應(yīng)用于工業(yè)生產(chǎn)和日常生活中的電動(dòng)機(jī)類型,其結(jié)構(gòu)和工作原理決定了它屬于無刷電機(jī)范疇。要深入理解這結(jié)論,需要從電機(jī)的基本構(gòu)造、工作原理、分類標(biāo)準(zhǔn)以及應(yīng)用場(chǎng)景等多個(gè)維度展開分析
    的頭像 發(fā)表于 07-13 17:07 ?2125次閱讀
    三相異步電機(jī)是有<b class='flag-5'>刷</b>還是無<b class='flag-5'>刷</b>

    瑞芯微機(jī)工具及驅(qū)動(dòng)

    瑞芯微RX3566等RX系列機(jī)工具及驅(qū)動(dòng)
    發(fā)表于 05-27 16:23 ?41次下載

    小工廠也用得起!mes智能系統(tǒng)低成本落地全攻略

    在當(dāng)今數(shù)字化時(shí)代,mes智能系統(tǒng)已成為工廠提升競(jìng)爭(zhēng)力的關(guān)鍵工具。然而,對(duì)于資金和技術(shù)資源相對(duì)有限的中小工廠而言,如何以低成本實(shí)現(xiàn)mes智能系統(tǒng)的落地是個(gè)亟待解決的問題。以下是一些實(shí)用
    的頭像 發(fā)表于 05-26 14:17 ?708次閱讀
    中<b class='flag-5'>小工</b>廠也用得起!mes智能系統(tǒng)低成本落地全攻略

    搭乘交通工具使用臉核驗(yàn)體機(jī)有必要嗎?

    現(xiàn)在我們乘坐飛機(jī)或火車,身份核驗(yàn)的其中個(gè)環(huán)節(jié)是通過身份證人臉識(shí)別身份核驗(yàn)終端或臉核驗(yàn)體機(jī)。搭乘公共交通工具時(shí)使用人臉識(shí)別核驗(yàn)方式的其中
    的頭像 發(fā)表于 04-28 10:32 ?782次閱讀
    搭乘交通<b class='flag-5'>工具</b>使用<b class='flag-5'>刷</b>臉核驗(yàn)<b class='flag-5'>一</b>體機(jī)有必要嗎?

    樹莓派愛好者必看!5 個(gè)獲獎(jiǎng)的樹莓派 AI 創(chuàng)意項(xiàng)目,點(diǎn)燃你的創(chuàng)造力!

    如果你直在考慮構(gòu)建個(gè)RaspberryPiAI項(xiàng)目,為什么不從現(xiàn)在開始呢?借助合適的軟件和RaspberryPi,你可以將日常設(shè)備——比如你的冰箱或辦公室小工具——變成智能的、由A
    的頭像 發(fā)表于 03-25 09:39 ?1707次閱讀
    樹莓派愛好者必看!5 個(gè)獲獎(jiǎng)的樹莓派 AI 創(chuàng)意項(xiàng)目,點(diǎn)燃你的創(chuàng)造力!