近来一直在研究无线安全方面的东西,特别是在无线渗透测试这块,每次渗透测试时总要来回不停的切换操作和挑选利器,很是麻烦。就想看看是否可以有一款功能全面的集合型工具。

正所谓功夫不负有心人,还真有这么一个工具出现在我的眼前。它便是名为LAZY script应用于Kali Linux下的执行脚本。该脚本可以自动执行有关Wi-Fi穿透和黑客攻击的绝大部分应用程序,同时它还集合了大量不同类型的攻击程序,可谓是集众家之长于一身。这么好的东西,必须和各位小伙伴一起分享。

其实,这样一款好的工具,不仅可以让从事日常安全工作研究变得得心应手,同时对提高无线安全方面的相关学习提供了极大便利。特别是它在使用中可以借助自定义键盘快捷键,只要在lscript中启动任何工具,均可以使用自己此前设定好的快捷方式。

当然LAZY script还能快速变更MAC地址,只要使用它里面的禁用界面功能即可,让自己的匿名操作更加快捷。另外,它还可以意见查看自己的公共IP地址信息、MAC地址信息等操作。在Wi-Fi密码脚本方面支持的也比较全面,如Handshake(WPA-WPA2)、Find WPS PIN(WPA-WPA2)、WEP hacking(WEP)等。

经过上述简单介绍,看官们一定对LAZY script这个工具产生兴趣了吧,下面我们开始详细展示。

首先,我们在命令界面下执行程序下载。

下载克隆链接:git clone https://github.com/arismelachroinos/lscript.git

待程序下载完毕后,开始执行启动安装命令:cd /opt/lscript

当然,在安装过程中我们可能会遇到一个小难题,那就是权限限制,需要进行调整,此时我们就需要用到这条命令:chmod +x install.sh

待权限调整完毕后,正式执行安装:./install.sh

这便是安装前脚本工具下载状态所显示的进度图

执行安装命令展示

系统会在安装开始时给予一段有关权限限制的说明内容,这也是为什么会有权限调整的命令出现。

此时,系统会蹦出一段提示语,主要的意思是询问我们是对程序进行安装(i选项),还是选择升级(u选项),此时我们选择i安装。

系统会再次询问,我们是否继续执行安装,此时选择yes即可。

程序安装完毕后,会提示我们直接打开一个新的终端输入小写“L”命令,便可以直接加载运行程序脚本,键入ks可以对自己所需要的快捷方式进行设置。

启动程序后首先看到的快捷提示界面。

既然程序已经安装完毕,并且可以正常启动,那么我们接下来就进入运行和测试阶段,主要来一起体验下LAZY script的功能及使用情况。查看无线适配器信息,并启动wlan0适配器。

启动一个新的控制台,并输入“l”运行程序,很快系统反馈给我们接受说明条款的内容。

在我们接受条款过后,系统会奉上程序使用声明内容。

在声明内容过后,还会给予一段提示说明,并且蹦出判断选项。

提示的内容大概意思为该工具主要用于教育和学习,旨在提高个人专业技能,并且使用环境为当前个人网络环境内可以使用此工具,并且免责说明也很明确,如果使用者违反任何规定,将于该程序开发者无任何关系等,如果同意便选择“Yes”。

既然是第一次使用,多少整个体验过程会显得很繁琐和厌倦。这不脚本程序被正式运行后,还需要进行管理模式和监听模式的制定端口配置,下图中黄色字体表示可用接口。

当你熬过这一步之后,这个程序就算是真正的被启动了,虽说万事开头难,但考虑到它的全面性,前面的烦琐流程我们也就忍了。

程序被启动后的正式界面,在此先让大家一饱眼福,稍后再进行具体说明。

接着,我们来说下,有关这款工具的卸载与升级,当然,这些也都只能在命令状态下处理,而非图形界面中使用。

程序卸载命令:

启动卸载:cd /opt/lscript/

权限调整:chmod +x uninstall.sh

卸载执行:./uninstall.sh

删除剩余文件:rmdir -r /opt/lscript

程序更新命令:

直接选择运行界面中的|update) Check for updates即可,简单方便。

既然卸载和程序升级都已经进行了说明,最后就该进入测试阶段了。

既然是一款可以很好隐藏自己并查看公共地址的工具,就先从MAC入手吧。

先测试下修改MAC地址的功能,选择3)Change MAC。

系统会让我们选择对应网络,此处我们选择第一个。

如果默认选项r,只需要点击回车即可随机产生一个MAC地址出来,如果想指定一个地址就需要输入s来设定需要的MAC地址了。

当然,LAZY script既然是一个功能很全面的脚本工具,那么里面必然囊括很多不同类型的功能。这里我们根据自己的需要来选择安装即可。

为了方便测试,我们选择了选项9)TOOLS进行安装。

在工具选择完毕后,我们还能看到很多目前市面主流的渗透测试工具和框架可供我们选择安装,为了方便展示,在此选择Fern Wi-Fi Cracker破解工具进行安装。

相信作为圈内人,凡是搞过无线渗透的小伙伴对该工具都不会感到陌生,完全图形化的操作界面容易上手,选择11)Fern选项。

很快Fern工具就开始安装,不久后就能开始使用了。

在安装完毕后,我们可以选择1)Wi-Fi tools来查看工具的具体安装情况,以便知道我们目前拥有哪些可用的工具。

图中黄色序号和灰色字体工具名表示我们已经完成安装和部署,呈现可使用状态。反之红色字体的序号和工具名则需要我们重新进行安装和部署。

启动安装好的工具,便可以进入最终的用例测试和学习阶段了,至此,今天我要分享的内容结束啦。

全能无线渗透测试工具,一个LAZY就搞定了的更多相关文章

  1. Powershell 渗透测试工具-Nishang

    Powershell 渗透测试工具-Nishang 分享到: 作者:V1ct0r 稿费:500RMB(不服你也来投稿啊!) 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 传送门 ...

  2. github渗透测试工具库

    本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html 导航: 2.漏洞练习平台 WebGoat漏洞练习平台: h ...

  3. github渗透测试工具库[转载]

    前言 今天看到一个博客里有这个置顶的工具清单,但是发现这些都是很早以前就有文章发出来的,我爬下来后一直放在txt里吃土.这里一起放出来. 漏洞练习平台 WebGoat漏洞练习平台:https://gi ...

  4. 渗透测试工具之sqlmap

    1. sqlmap是什么 在这个数据有价的时代数据库安全已经成为了重中之重,于是就整理了一下最常用的一款(反正我上大学的时候它还是蛮流行的...)数据库安全方面的渗透测试工具sqlmap的使用笔记. ...

  5. 18个扩展让你的Firefox成为渗透测试工具

    Firefox是一个出自Mozilla组织的流行的web浏览器.Firefox的流行并不仅仅是因为它是一个好的浏览器,而是因为它能够支持插件进而加强它自身的功能.Mozilla有一个插件站点,在那里面 ...

  6. Android平台下渗透测试工具大集合

    Android平台下渗透测试工具大集合 分享一个google的项目,各种Android下的渗透测试工具. Ad Network Detector (1.2): http://market.androi ...

  7. 渗透测试工具实战技巧 (转载freebuf)

    最好的 NMAP 扫描策略 # 适用所有大小网络最好的 nmap 扫描策略 # 主机发现,生成存活主机列表 $ nmap -sn -T4 -oG Discovery.gnmap 192.168.56. ...

  8. 轻量级Web渗透测试工具jSQL

    轻量级Web渗透测试工具jSQL jSQL是Kali集成的一款轻量级的Web渗透测试工具.最初该工具主要实施SQL注入,后来增加更多的功能,扩展形成一个综合性的Web渗透测试工具.Kali提供的版本较 ...

  9. 安卓渗透测试工具——Drozer(安装和使用)

    移动端渗透测试工具相比丰富的web端真的是少之又少,最近在做app的安全测试,用到了drozer,drozer的安装过程真的是太心酸了,中间报错了有6次才成功安装.. 一.环境准备 首先准备以下环境: ...

随机推荐

  1. 【树形dp】vijos1144小胖守皇宫

    细节很精妙 描述 huyichen世子事件后,xuzhenyi成了皇上特聘的御前一品侍卫. 皇宫以午门为起点,直到后宫嫔妃们的寝宫,呈一棵树的形状:某些宫殿间可以互相望见.大内保卫森严,三步一岗,五步 ...

  2. svn设置提交时忽略某些文件

    一.在资源管理器中,右键一个未加入版本控制文件或目录,并从弹出菜单选择TortoiseSVN →Add to Ignore List,会出现一个子菜单,允许你仅选择该文件或者所有具有相同后缀的文件. ...

  3. A Fast and Easy to Use AES Library

    http://www.codeproject.com/Articles/57478/A-Fast-and-Easy-to-Use-AES-Library Introduction EfAesLib i ...

  4. Web框架之Django_10 重要组件(Auth模块)

    一.auth模块介绍 Auth模块是Django自带的用户认证模块: 我们在开发一个网站的时候,无可避免的需要设计实现网站的用户系统.此时我们需要实现包括用户注册.用户登录.用户认证.注销.修改密码等 ...

  5. dbfread报错ValueError错误解决方法

    问题 我在用dbfread处理.dbf数据的时候出现了报错 ValueError("could not convert string to float: b'.'",) 然后查找. ...

  6. 剑指offer面试题43:n个筛子的点数

    题目描述: 把n个筛子扔在地上,所有筛子朝上的一面点数之和为s,输入n,打印出s的所有可能的值出线的概率. 书上给了两种解法,第一种递归的方法由于代码太乱,没有看懂=.= 第二种方法很巧妙,lz已经根 ...

  7. ci $this->load->database()

    http://pengbotao.cn/codeigniter-database.html

  8. GT使用说明

    GT文档:https://gt.qq.com/docs.html GT Android版的详细使用手册: https://gt.qq.com/docs/a/GTAndroidUserGuide.pdf

  9. js中取绝对值的2种方法!

    1.abs() var aaa=-20; var bbb=Math.abs(aaa); 2.加减法 var aaa=-20; var bbb=-aaa

  10. 【LeetCode】Jewels and Stones(宝石与石头)

    这道题是LeetCode里的第771道题. 题目要求: 给定字符串J 代表石头中宝石的类型,和字符串 S代表你拥有的石头. S 中每个字符代表了一种你拥有的石头的类型,你想知道你拥有的石头中有多少是宝 ...