随笔分类 -  渗透工具

摘要:0x01 前言 要问搞渗透必须要打开的一款软件是什么,我猜大多数的师傅都会是burpsuite这款软件,burpsuite的功能十分强大,其也集成了一些漏洞扫描的功能,但是在渗透测试过程中,burpsuite所提供的漏洞扫描功能似乎还是差点感觉,特别是在一些专项的漏洞检测过程中。为了更好的满足我们渗 阅读全文
posted @ 2022-07-11 09:37 随风kali 阅读(862) 评论(0) 推荐(0) 编辑
摘要:Cobalt Strike简介 Cobalt Strike是一款由java编写的全平台多方协同渗透测试框架,在3.0版本之前它基于Metasploit框架工作,在3.0后的版本以独立成一个渗透测试平台。CobaltStrike集成了端口转发、端口扫描、socket代理、提权、钓鱼、远控木马等功能。该 阅读全文
posted @ 2021-11-01 15:28 随风kali 阅读(2704) 评论(0) 推荐(0) 编辑
摘要:什么是powershell PowerShell首先是个Shell,定义好了一堆命令与操作系统,特别是与文件系统交互,能够启动应用程序,甚至操纵应用程序。PowerShell还能允许将几个命令组合起来放到文件里执行,实现文件级的重用,也就是说有脚本的性质。且PowerShell能够充分利用.Net类 阅读全文
posted @ 2021-09-10 15:48 随风kali 阅读(2084) 评论(0) 推荐(0) 编辑
摘要:一、PowerSploit简介 PowerSploit是GitHub上面的一个安全项目,上面有很多powershell攻击脚本,它们主要被用来渗透中的信息侦察、权限提升、权限维持。 Powershell的优点: 1.代码运行在内存中可以不去接触磁盘 2.从另一个系统中下载代码并执行 3.很多安全产品 阅读全文
posted @ 2021-09-07 08:13 随风kali 阅读(1695) 评论(0) 推荐(0) 编辑
摘要:Repeater 一、简介 Burp Repeater 是一个手动修改并补发个别 HTTP 请求,并分析他们的响应的工具。它最大的用途就是和其他 Burp Suite 工具结合起来。你可以从目标站点地图,从 Burp Proxy 浏览记录,或者从 Burp Intruder 攻击结果上的请求,发送到 阅读全文
posted @ 2021-08-29 16:45 随风kali 阅读(4455) 评论(0) 推荐(0) 编辑
摘要:Mimikatz简介 Mimikatz 是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点就是他可以直接从 lsass.exe进程中获取当前登录系统用户名的密码, lsass是微软Windows系统的安全机制它主要用于本地安全和登陆策略,通常我们在登陆系统 阅读全文
posted @ 2021-08-26 10:41 随风kali 阅读(1930) 评论(0) 推荐(1) 编辑
摘要:Struts2漏洞利用扫描工具,基于互联网上已经公开的Structs2高危漏洞exp的扫描利用工具,目前支持的漏洞如下: S2-001, S2-003, S2-005, S2-007, S2-008, S2-009, S2-012, S2-013, S2-015, S2-016, S2-019, S 阅读全文
posted @ 2021-08-20 17:18 随风kali 阅读(1905) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示