Linux系统中关于几个重要目录的原英文解释:

    /etc/: Contains configuration files of the installed tools

    /opt/: Contains Metasploit and its relevant modules

    /sys/: Contains configuration files of external hardware and interfaces

    /root/: It is the root user directory

    /lib/: Contains libraries dependent on the operating system

工具介绍:

    DNSmap是一个可以用来发现给定域以及与其相连接的下级域的工具。

例如:dnsmap rediff.com

    Nmap是被用来收集信息使用最广泛的工具,可以扫描出一台电脑有服务正在在端口上运行的端口,或者是一个完整的网络中主机上开放的有服务正在这个端口上运行的端口。

例如:nmap –h

    启动一个简单的UDP扫描。

例如:nmap –sU 192.168.5.0-255

    Fping使用来判断给定主机是否已经连接上网络。

例如:fping google.com

    SSLScan是一个快速连接到SSL端口的SSL端口扫描器。

    Dsniff是执行嗅探任务的工具集合,该工具根据令人感兴趣的关键词来见识网络,这个工具集合中还有urlsnarf,WebSpy,mailsnarf等工具。

例如:password ,key transfers,e-mail。

    Netsniff是一个为linux平台设计的工具箱,经常被用来网络开发分析,调试,测试。

    netsniff-ng是基于mmap(2)机制的快速网络分析器,可以将.pcap记录到disc,重写这些文件,可以在线上或线下执行。弱点评估检测工具。用来分析系统的薄弱点。OpenVAS是一个开源的弱点扫描工具,专门开发出来挖掘漏洞的。

Web app 渗透测试工具

    WebScarab 代理是一个Http和Https代理拦截器框架,它允许用户检查和修改浏览器创建的要求,在浏览器把他们发送给服务器之前。同样地,从服务器端的响应在浏览器显示出来之前,用户可以更改这些响应。Webscarab proxy的最新版本有了更高级的功能如,XSS/CSRF detection,Session ID分析,Fuzzing。

使用webscarab 的3步骤:

1.启动webscarab

2.一旦webscarab启动,就必须改变浏览器的网络设置,如将代理设置为IP:127.0.0.1,端口号为:8008.如图1

                  图1

3.进入Webscarab图形用户界面,点击Proxy标签,检查拦截器的要求,在左侧面板中确保GET和POST请求是突出的,为了能够拦截到响应,检查拦截器的响应项来检查从服务起来的响应。如图2

                          图2

关于kali linux系统的简单工具的更多相关文章

  1. 全新 Kali Linux 系统安装指南

    Kali Linux 系统可以说是在安全测试方面最好的开箱即用的 Linux 发行版.Kali 下的很多工具软件都可以安装在大多数的 Linux 发行版中,Offensive Security 团队在 ...

  2. KALI LINUX系统初始化配置

    1.Kali Linux安装VirtualBox增强功能 VirtualBox增强功能介绍:物理机与虚拟机之间的文件共享.物理机与虚拟机之间的剪切板共享.虚拟机的direct3D支持,这样虚拟机窗口就 ...

  3. 下载带有kali linux系统的VMware如何打开虚拟机?

    下载带有kali linux系统的VMware如何打开虚拟机? 一.安装VMware 温馨提示:如果你对虚拟机一无所知的话,最好不要自己下载kali linux系统的ISO镜像和VMware虚拟机,然 ...

  4. Linux系统IO分析工具之iotop常用参数介绍

      Linux系统IO分析工具之iotop常用参数介绍 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 在一般运维工作中经常会遇到这么一个场景,服务器的IO负载很高(iostat中的 ...

  5. 全网最新Kali Linux系统如何安装N卡驱动

    转载请注明来源:全网最新Kali Linux系统如何安装N卡驱动[亲测-暗影精灵3-1050TI有效] - 大家好,我系渣渣辉 https://www.zzhsec.com/255.html 1.更换 ...

  6. linux系统监控常用工具

    linux系统监控常用工具 一.系统核心工具包(coreutils) 1./bin/df 报告系统的磁盘空间用量 df -h  显示磁盘分区fdisk -l 2./bin/uname 显示系统信息 u ...

  7. Linux系统监控实用工具Glances

    Linux系统监控实用工具Glances Glances安装 Glances安装要求:python >= 2.6 和 psutil >= 0.4.1 1.第一步,安装了python-> ...

  8. Linux系统IO分析工具之iotstat常用参数介绍

    Linux系统IO分析工具之iotstat常用参数介绍 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任. 1>.安装iostat [root@flume115 ~]# yum - ...

  9. 如何实现Kali linux系统下的U盘启动(小白指导)

    一.准备工作: 声明:这个“操作”并不会影响你原装的系统,真正的即插即用的哦. (1)4GB的U盘<读写速度比较快的> (2)Kali linux镜像文件 (3)软件Universal-U ...

随机推荐

  1. vue-cli的安装使用

    通过 npm install vue 安装vue 后: 1.打开cmd 输入 npm install --global vue-cli 全局安装vue-cli脚手架 输入 vue -V 返回vue-c ...

  2. js中对象转化成字符串、数字或布尔值的转化规则

    js中对象可以转化成 字符串.数字.布尔值 一.对象转化成字符串: 规则: 1.如果对象有toString方法,则调用该方法,并返回相应的结果:(代码通常会执行到这,因为在所有对象中都有toStrin ...

  3. Web性能测试篇:AB 压力测试

    1. 压力测试的概念\定义 1.这段话是给刚接触\学习性能测试知识的初学者,在实际工作中都会接触到性能测试.压力测试.负载测试等专业名词也容易混淆,下面带大家熟悉下这到底是怎么定义: 1.1.性能测试 ...

  4. sql server 查询所有被锁表并批量解除

    废话不多说,直接上代码: --查询被锁表 select request_session_id spid,OBJECT_NAME(resource_associated_entity_id) table ...

  5. 在intelij IDEA中添加对jetBrick文件的识别

    在intelij IDEA中添加对jetBrick文件的识别 打开setting, 搜索File Types, 在Recognized File Types窗口找到Java Server Page或者 ...

  6. PayPal接洽苹果 欲承接手机支付外包

    不久前,<华尔街日报>等媒体报道,苹果正计划利用iTunes内部支付功能,推出第三方手机支付服务.美国科技 新闻网站Recode1月30日引述消息人士称,移动支付领军厂商PayPal,目前 ...

  7. 获取秒级时间戳和毫秒级时间戳---基于python

    获取秒级时间戳和毫秒级时间戳 import timeimport datetime t = time.time() print (t) #原始时间数据print (int(t)) #秒级时间戳prin ...

  8. PHP autoload与spl_autoload自动加载机制的深入理解

    PHP autoload与spl_autoload自动加载机制的深入理解 作者: 字体:[增加 减小] 类型:转载 时间:2013-06-05我要评论 本篇文章是对PHP中的autoload与spl_ ...

  9. Android 中调用本地命令

    Android 中调用本地命令 通常来说,在 Android 中调用本地的命令的话,一般有以下 3 种情况: 调用下也就得了,不管输出的信息,比如:echo Hello World.通常来说,这种命令 ...

  10. Python:列表操作总结

    一.创建一个列表 只要把逗号分隔的不同数据项使用方括号括起来即可 list1=['physics','chemistry',1997,2000] list2=[1,2,3,4,5,6,7] [注]:1 ...