工欲善其事,必先利其器
渗透测试是一个自动化与手工结合的过程,自动化测试工具必不可少。
漏洞扫描
Acunetix 14.9.220713150 - 扫描器领军者
软件介绍
Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。
功能模块
1 | Web Scanner 核心功能 web安全漏洞扫描 |
软件特点
1 | a 自动的客户端脚本分析器,允许对Ajax和Web2.0应用程序进行安全性测试 |
内网渗透
fscan 1.9 - 内网重型武器
软件介绍
一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
1 | 1.信息搜集: |
更新内容
1 | 加入手工gc回收,尝试节省无用内存。 |
使用方法
简单用法
1 | fscan.exe -h 192.168.1.1/24 (默认使用全部模块) |
图片
图片
Kscan 1.8 - 资产测绘工具
软件介绍
Kscan是一款纯go开发的全方位扫描器,具备端口扫描、协议检测、指纹识别,暴力破解等功能。支持协议1200+,协议指纹10000+,应用指纹2000+,暴力破解协议10余种。
使用方法
1 | usage: kscan [-h,--help,--fofa-syntax] (-t,--target,-f,--fofa,--touch,--spy) [-p,--port|--top] [-o,--output] [-oJ] [--proxy] [--threads] [--path] [--host] [--timeout] [-Pn] [-Cn] [-sV] [--check] [--encoding] [--hydra] [hydra options] [fofa options] |
图片
xray 1.9.1 - 漏洞捕获神器
软件介绍
1 | ● SQL 注入检测 (key: sqldet) |
使用方法
爬虫模式
1 | .\xray_windows_amd64.exe webscan --basic-crawler http://testphp.vulnweb.com/ --html-output xray-crawler-testphp.html |
代理模式
1 | .\xray_windows_amd64.exe webscan --listen 127.0.0.1:7777 --html-output xray-testphp.html |
高级爬虫模式
1 | .\xray_windows_amd64.exe webscan --browser-crawler "https://a.a.cn/zdsys/" --html-output aqjg.mem.gov.cn.html |
免责声明
由于传播、利用本公众号渗透安全团队所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号渗透安全团队及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!