BT5
1、信息收集
2、扫描工具
3、漏洞发现
4、社会工程学工具
5、运用层攻击MSF
6、局域网攻击
7、密码破解
8、维持访问
一、DNS信息收集
1、Dnsenum
/pentest/enumeration/dns/dnsenum#./dnsenum.
pl -f dns.txt -dnsserver 8.8.8.8 cisco.com -o cisco.txt
-f 指定暴力破解文件
-dnsserver 指定dns服务器
cisco.com 指定目标域
-o cisco.txt 输出到文件 cisco.txt
2、Dnsmap
/pentest/enumeration/dns/dnsmap#
./dnsmap cisco.com -w wordlist_TLAs.txt -c cisco.csv
二、路由信息收集
1、traceroute 默认发送UDP包 使用UDP 33434 端口
tracert 默认只发送ICMP包
tcptracert 发送TCP的SYN包(具有更高的穿越性)
发送SYN/ACK 表示端口是开放的,收到RST表示端口是关闭的
2、tctrace
#/pentest/enumeration/irpas#
tctrace -i eth0 -d www.cisco.com
3、Maltego(开源的智能信息搜集)
扫描工具
主机发现
操作系统指纹
端口扫描
服务探测
VPN探测
arping 主机禁ping 后探测(同一网段)
#arping -c 3 10.0.0.1
fping (快速ping)
#fping -i -s 1 -g 10.0.0.1 10.0.0.100
genlist (更加简要)
genlist -s 10.0.0.\*
hping3
#hping3 -c 2 10.0.0.1
nbtscan(扫描微软设备)
#nbtscan 10.0.0.2
Nping
#nping -c 1 --tcp -p 80 --flag syn 10.0.0.1
#nping -c 1 --udp -p 33434 10.0.0.1
onesixtyone
SNMP 扫描工具
#/pentest/enumeration/snmp/onesixtyone
./onesixtyone -c dic.txt 10.0.0.1
protos 扫描路由器开放了哪些协议
#/pentest/enumeration/irpas
./protos -i eth0 -d 10.0.0.1 -v
操作系统指纹
p0f 一个被动的操作系统指纹监控工具
Xprobe2
#Xprobe2 10.0.0.1
主动探测
#p0f
namp
autoscan
#nmap -v -n -sP 10.0.0.0/24
#nmap -v -n -A 10.0.0.1
amap 服务探测
#amap -bq 10.0.0.1 80
httprint
#cd /pentest/enumeration/www/httprint/linux
./httprint -h 10.0.0.1 -s signatures.txt
ike-scan
#ike-scan -M -v 10.0.0.1
sslscan
#sslscan 10.0.0.1
社会工程学攻击
SET工具集
漏洞发现
cisco 工具
cisco Aduiting Tool
cd /pentest/cisco/cisco-auditing-tool#
./CAT -h 10.0.0.1 -p 23
cisco Passwd scanner
SNMP扫描工具
ADMsnmp
snmp enum
HTTP扫描
Burp Suite
cd /pentest/web/burpsuite
#java -jar bur
grendel scan 网页漏洞扫描
cd /pentest/web/grendel-scan
./grendel.sh
Nikto2
高级web服务器检测工具 用于检测服务器配置而造成的漏洞
W3AF
用于检测WEB服务器脆弱性
WAFW00F
用来检测是否有应用层防火墙
SMB扫描工具
Samrdump
用于访问DEC/RPC访问账号列表
#cd /pentest/python/impacket-examples
综合漏洞发现工具
Nessus
运用层攻击MSF
#msfconsole
msf>db_services
msf>db_hosts
msf>db_nmap -T Aggressive -SV -n -O -v 10.0.0.1
msf>db_autopwn -p -t -e(自动工具)
msf>seesion -i

BT渗透工具使用学习笔记的更多相关文章

  1. GNU工具链学习笔记

    GNU工具链学习笔记 1..so为动态链接库,.a为静态连接库.他们在Linux下按照ELF格式存储.ELF有四种文件类型.可重定位文件(Relocatable file,*.o,*.a),包含代码和 ...

  2. Windows驱动开发工具 WDK 学习笔记(1)

    目标:能够把电脑当作一个集成有高性能处理器的开发板用起来,当然,还自带了一个高级的操作系统Windows(必须的).总之,就是在一个带了操作系统的高性能开发板上的驱动程序开发. 性质:纯属业余爱好 1 ...

  3. 前端自动化构建工具 gulp 学习笔记 一、

    一.我对gulp的初期理解 是一种前端辅助开发工具 可以帮你把js,css,img等文件 合并.压缩,图片好像是合并为精灵图,合并为精灵图之后,还会生成一个css样式表. 官方解说是:基于流的自动化构 ...

  4. 安卓渗透测试工具Drozer学习笔记

    下载,并安装. pip安装即可,安装完成后可能会出现缺少twisted依赖库的问题 ➜ vul git:(master) ✗ drozer console connect drozer Server ...

  5. Metasploit和python两种安全工具的学习笔记

    Metasploit是个好东西 主要参考了<Metasploit渗透测试魔鬼训练营>这本书. 一.先用自己的靶机感受一下该工具的强大 linux靶机的ip如图 按照书上写的配置,如图 然后 ...

  6. Android 工具视频学习笔记_WDS

    1. 由于Android源码过于庞大,SourceInsight会经常卡死,不适合了.适合的是Android Studio, 非常好用.使用手册上有介绍如何安装. 编译安卓的过程说明手册中也有. 3. ...

  7. Smartbi报表工具的学习笔记,如何学好报表分析?

    近期,因为工作需要,学习了一个报表工具Smartbi,这是国产BI软件,其功能还是挺强大的,并且学习成本很低,容易上手. 其实在学习Smartbi之前,我还学习了一段时间的微软BI工具sqlserve ...

  8. Linux系统最重要的工具——Shell学习笔记

    一.为什么学习Shell脚本语言 1.Shell脚本语言是实现Linux/UNIX系统管理及自动化运维必备的重要工具,Linux/UNIX系统底层及 基础应用软件的核心大都涉及Shell脚本的内容. ...

  9. 接口测试 mock server 工具moco学习笔记

    看过乙醇分享的接口测试,自己练习了moco,这里呢,吧一些练习的笔记坐下记录,方便自己查阅. 开源地址https://github.com/dreamhead/moco  ,  到QuickStart ...

随机推荐

  1. opencv之haar特征+AdaBoos分类器算法流程(二)

    watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQv/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/ ...

  2. Swift - 判断设备方向(或监听设备方向的改变)

    通过UIDevice.currentDevice()来获取设备,可以取得设备当前的方向. 同时,我们可以添加一个通知来监听设备方向的变化,这样在开发中可以对不同的方向定制不同的排版布局界面. 下面通过 ...

  3. 开源JDBC工具类DbUtils

    本篇将会详细地介绍Apache公司的JDBC帮助工具类DbUtils以及如何使用.在上一篇中我们已经通过将以前对dao层使用JDBC操作数据库的冗余代码进行了简易封装形成自己的简单工具类JdbcUti ...

  4. C#压缩与解压

    using System; using System.Collections.Generic; using System.Linq; using System.Text; using System.I ...

  5. 24篇HTTP博客

    http://www.cppblog.com/woaidongmao/category/11721.html

  6. 融云(找到“每个App都有沟通的需求”的细分市场)

    近日,国内著名App驾考宝典和融云达成合作,为应用增加IM功能,实现亿级用户之间聊天.消息一出,IM(即时通讯)领域的大佬,同时也是个上线不到两岁的新生力量,再次引发了行业的关注. 对业内人士而言,即 ...

  7. K. Perpetuum Mobile

    The world famous scientist Innokentiy almost finished the creation of perpetuum mobile. Its main par ...

  8. Spring的事件处理

    Spring对事件有一些支持,因为项目须要,所以近期小小研究了下究竟这个怎么能够方便的用在实际项目其中来. 说起事件这个东西,事实上就是借鉴的那个观察者模式.这里面涉及到事件源.事件监听者.事件公布者 ...

  9. HDOJ 4883 TIANKENG’s restaurant

    称号: TIANKENG's restaurant Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 131072/65536 K (Ja ...

  10. VC/MFC 使edit控件不能进行粘贴操作

    这里使用消息拦截的方法 BOOL PersonDlg::PreTranslateMessage(MSG* pMsg) { if (GetDlgItem(IDC_EDIT_USER_ID)->m_ ...