BT渗透工具使用学习笔记
BT5
1、信息收集
2、扫描工具
3、漏洞发现
4、社会工程学工具
5、运用层攻击MSF
6、局域网攻击
7、密码破解
8、维持访问
一、DNS信息收集
1、Dnsenum
/pentest/enumeration/dns/dnsenum#./dnsenum.
pl -f dns.txt -dnsserver 8.8.8.8 cisco.com -o cisco.txt
-f 指定暴力破解文件
-dnsserver 指定dns服务器
cisco.com 指定目标域
-o cisco.txt 输出到文件 cisco.txt
2、Dnsmap
/pentest/enumeration/dns/dnsmap#
./dnsmap cisco.com -w wordlist_TLAs.txt -c cisco.csv
二、路由信息收集
1、traceroute 默认发送UDP包 使用UDP 33434 端口
tracert 默认只发送ICMP包
tcptracert 发送TCP的SYN包(具有更高的穿越性)
发送SYN/ACK 表示端口是开放的,收到RST表示端口是关闭的
2、tctrace
#/pentest/enumeration/irpas#
tctrace -i eth0 -d www.cisco.com
3、Maltego(开源的智能信息搜集)
扫描工具
主机发现
操作系统指纹
端口扫描
服务探测
VPN探测
arping 主机禁ping 后探测(同一网段)
#arping -c 3 10.0.0.1
fping (快速ping)
#fping -i -s 1 -g 10.0.0.1 10.0.0.100
genlist (更加简要)
genlist -s 10.0.0.\*
hping3
#hping3 -c 2 10.0.0.1
nbtscan(扫描微软设备)
#nbtscan 10.0.0.2
Nping
#nping -c 1 --tcp -p 80 --flag syn 10.0.0.1
#nping -c 1 --udp -p 33434 10.0.0.1
onesixtyone
SNMP 扫描工具
#/pentest/enumeration/snmp/onesixtyone
./onesixtyone -c dic.txt 10.0.0.1
protos 扫描路由器开放了哪些协议
#/pentest/enumeration/irpas
./protos -i eth0 -d 10.0.0.1 -v
操作系统指纹
p0f 一个被动的操作系统指纹监控工具
Xprobe2
#Xprobe2 10.0.0.1
主动探测
#p0f
namp
autoscan
#nmap -v -n -sP 10.0.0.0/24
#nmap -v -n -A 10.0.0.1
amap 服务探测
#amap -bq 10.0.0.1 80
httprint
#cd /pentest/enumeration/www/httprint/linux
./httprint -h 10.0.0.1 -s signatures.txt
ike-scan
#ike-scan -M -v 10.0.0.1
sslscan
#sslscan 10.0.0.1
社会工程学攻击
SET工具集
漏洞发现
cisco 工具
cisco Aduiting Tool
cd /pentest/cisco/cisco-auditing-tool#
./CAT -h 10.0.0.1 -p 23
cisco Passwd scanner
SNMP扫描工具
ADMsnmp
snmp enum
HTTP扫描
Burp Suite
cd /pentest/web/burpsuite
#java -jar bur
grendel scan 网页漏洞扫描
cd /pentest/web/grendel-scan
./grendel.sh
Nikto2
高级web服务器检测工具 用于检测服务器配置而造成的漏洞
W3AF
用于检测WEB服务器脆弱性
WAFW00F
用来检测是否有应用层防火墙
SMB扫描工具
Samrdump
用于访问DEC/RPC访问账号列表
#cd /pentest/python/impacket-examples
综合漏洞发现工具
Nessus
运用层攻击MSF
#msfconsole
msf>db_services
msf>db_hosts
msf>db_nmap -T Aggressive -SV -n -O -v 10.0.0.1
msf>db_autopwn -p -t -e(自动工具)
msf>seesion -i
BT渗透工具使用学习笔记的更多相关文章
- GNU工具链学习笔记
GNU工具链学习笔记 1..so为动态链接库,.a为静态连接库.他们在Linux下按照ELF格式存储.ELF有四种文件类型.可重定位文件(Relocatable file,*.o,*.a),包含代码和 ...
- Windows驱动开发工具 WDK 学习笔记(1)
目标:能够把电脑当作一个集成有高性能处理器的开发板用起来,当然,还自带了一个高级的操作系统Windows(必须的).总之,就是在一个带了操作系统的高性能开发板上的驱动程序开发. 性质:纯属业余爱好 1 ...
- 前端自动化构建工具 gulp 学习笔记 一、
一.我对gulp的初期理解 是一种前端辅助开发工具 可以帮你把js,css,img等文件 合并.压缩,图片好像是合并为精灵图,合并为精灵图之后,还会生成一个css样式表. 官方解说是:基于流的自动化构 ...
- 安卓渗透测试工具Drozer学习笔记
下载,并安装. pip安装即可,安装完成后可能会出现缺少twisted依赖库的问题 ➜ vul git:(master) ✗ drozer console connect drozer Server ...
- Metasploit和python两种安全工具的学习笔记
Metasploit是个好东西 主要参考了<Metasploit渗透测试魔鬼训练营>这本书. 一.先用自己的靶机感受一下该工具的强大 linux靶机的ip如图 按照书上写的配置,如图 然后 ...
- Android 工具视频学习笔记_WDS
1. 由于Android源码过于庞大,SourceInsight会经常卡死,不适合了.适合的是Android Studio, 非常好用.使用手册上有介绍如何安装. 编译安卓的过程说明手册中也有. 3. ...
- Smartbi报表工具的学习笔记,如何学好报表分析?
近期,因为工作需要,学习了一个报表工具Smartbi,这是国产BI软件,其功能还是挺强大的,并且学习成本很低,容易上手. 其实在学习Smartbi之前,我还学习了一段时间的微软BI工具sqlserve ...
- Linux系统最重要的工具——Shell学习笔记
一.为什么学习Shell脚本语言 1.Shell脚本语言是实现Linux/UNIX系统管理及自动化运维必备的重要工具,Linux/UNIX系统底层及 基础应用软件的核心大都涉及Shell脚本的内容. ...
- 接口测试 mock server 工具moco学习笔记
看过乙醇分享的接口测试,自己练习了moco,这里呢,吧一些练习的笔记坐下记录,方便自己查阅. 开源地址https://github.com/dreamhead/moco , 到QuickStart ...
随机推荐
- Qt exe图标
1.首先准备一张ico照片,也可以通过http://www.ico.la/生成: 2.把ico照片拷贝到项目工程下,比如:“pic.ico” 3.在工程下,创建一个文件“myapp.rc”,用txt打 ...
- Tui-x简单介绍
1.什么是Tui-x Tui-x是一个创建cocos2d-x UI界面的解决方式,而builder用的则是FlashCS,通过使用jsfl来拓展FlashCS从而达到UI编辑器的功能.这个jsfl所做 ...
- python 下载整个站点
用python实现的下载整个站点工具. 核心流程非常easy: 1. 输入站点地址 2. url.得到响应的内容. 3. 依据响应的http报文头,假设类型为html, 则从第4步開始运行. 假设是其 ...
- LaTeX新人教程,30分钟从全然陌生到基本入门
1.LaTeX软件的安装和使用 方法A(自助):在MikTeX的官网下载免费的MikTeX编译包并安装.下载WinEdt(收费)或TexMaker(免费)等编辑界面软件并安装. 方法B(打包):在 ...
- hdu 4090 GemAnd Prince
题目大意: 别人说是消消看,至于你玩没玩过.反正我是没玩过的. 就是选择一个钻石,可以消除与它相连的所有钻石.并获得 消除数量*消除数量 的分 思路: 直接暴搜,然后用一个cnt数组表示每一种钻石剩 ...
- 动态规划-hdoj-4832-百度之星2014初赛第二场
Chess Problem Description 小度和小良近期又迷上了下棋.棋盘一共同拥有N行M列,我们能够把左上角的格子定为(1,1),右下角的格子定为(N,M).在他们的规则中,"王 ...
- [Android Studio 权威教程]Windows下安装Android Studio
从AS 0.5版本号開始使用.也是AS的推行者,在ApkBus公布的第一篇Android Studio Perview 2 获得了50K的浏览,1800多条回复下载. 在我的[Android Stud ...
- android面试题2
一.属于GLSurFaceView特性的是: 1.管理一个surface,这个surface就是一块特俗的内存.能直接排版到Android的视图view上. 2.管理一个EGL display,它能让 ...
- 百度地图 javascript相关Bug搜集
一 在手机里用百度地图js版做webapp bug集合 1 之前用2.0版本的时候发现只要地图添加了覆盖物,无论数量多少,当地图放大到很小的范围时候,会卡死 1.1 当时处理办法:将版本降低至1. ...
- MySql安装(rpm)和启动配置
MySql安装(rpm)和启动配置 安装环境: OS:Oracle Linux 5.9 安装步骤: 1.解压MySql安装包 [root@bakdbserver mysql]# tar -xf MyS ...