12个小众开源渗透测试工具

VSole2023-07-19 13:49:08

随着市场需求的增长和竞争的不断加剧,渗透测试的职业门槛在不断提高,不但需要熟练掌握热门渗透测试工具,同时还要关注一些“小众”开源渗透测试工具,因为这些工具往往能让渗透测试人员事半功倍,获得额外的竞争优势。以下是网络安全咨询公司Red Siege开发的12个“小众”安全渗透测试工具:

1.AutoFunkt

AutoFunkt是一个Python脚本,用于从Cobalt Strike的C2可延展配置文件自动创建无服务器云重定向器。

2.C2concealer

C2concealer是一个命令行工具,可生成随机的C2可延展配置文件以在Cobalt Strike中使用。

3.Dig Dug

Dig Dug的工作原理是将字典中的单词附加到可执行文件中。该字典会重复附加,直到达到可执行文件的最终所需大小。一些AV和EDR引擎可能会测量熵来确定可执行文件是否值得执行。还有一些厂商工具会检查可执行文件是否有空字节填充的迹象。

4.dumpCake

dumpCake会将密码身份验证尝试转储到SSH守护进程。每个SSHD子进程都将附加到该进程,并在该进程完成时,尝试的密码和连接日志将转储到脚本中。

5.EyeWitness

EyeWitness截取网站屏幕截图,收集服务器标头信息,并在可能的情况下识别默认凭据。该工具可节省大量在大型测试中对网站进行分类的时间。渗透测试人员经常使用此工具来筛选一长串网站。

6.EDD

EDD(枚举域数据)的设计与PowerView类似,但在.NET环境中运行。PowerView本质上是终极域枚举工具。该工具主要是通过查看各种现有项目中不同功能的实现并将它们组合到EDD中。EDD是用C#编写的,可以加载到许多C2框架中。

7.GPP Deception

GPP Deception脚本生成一个groups.xml文件,能模仿真实的GPP在加入域的计算机上创建新用户。蓝队可以将此文件用作蜜源文件。通过监控对蜜源文件的访问,蓝队可以检测渗透测试人员或恶意行为者横向移动时扫描的包含用户名和cpasswords的GPP文件。

8.Just-Metadata

Just-Metadata是一个收集和分析IP地址相关元数据的工具。它尝试在大型数据集中找到系统之间的关系。它用于被动收集大量IP地址相关情报信息,并尝试推断隐藏关系。

9.ProxmarkWrapper

ProxmarkWrapper是Proxmark3客户端的包装器,如果捕获RFID卡,它将发送文本警报(和/或电子邮件)。

10.Wappybird

Wappybird是一个多线程Wappalyzer CLI工具,用于查找Web技术,提供可选的CSV输出。用户还可以设置一个目录,将所有抓取的数据保存在每个主机的子文件夹中。

11.WMIplant

WMImplant是一个基于PowerShell的工具,它利用WMI对目标计算机执行操作,同时也作为发出命令和接收结果的C2通道。WMImplant需要目标计算机上的本地管理员权限。

12.WMIOps

WMIOps是一个powershell脚本,它使用WMI在Windows环境中的本地或远程主机上执行各种操作。WMIOps主要用于渗透测试或红队活动。

测试工具
本作品采用《CC 协议》,转载必须注明作者和本文链接
nmap -PN -sS -sV --script=vulscan –script-args vulscancorrelation=1 -p80 target. nmap -PN -sS -sV --script=all –script-args vulscancorrelation=1 target. NetCat,它的实际可运行的名字叫nc,应该早很就被提供,就象另一个没有公开但是标准的Unix工具。
一个CTF+渗透测试工具包,主要实现一些常用的加密与编码功能,在软件使用过程中发现问题或建议欢迎提交 issue,也欢迎提交新功能需求。前身为CryptionTool,为更方便的开发更换框架重构。软件基于JDK17开发,使用JAVAFX UI框架以及JFoenixUI组件架构。详见开发文档。
渗透测试工具收集整理
随着互联网的迅速发展,网络安全问题日益严峻。黑客攻击和网络漏洞成为让人头痛的问题。为了保护自己的网络安全,安全专家不仅需要了解网络安全原理,还需要熟悉网络渗透工具的使用。Python作为一种简单易学且功能强大的编程语言,被广泛应用于网络安全领域。本文将推荐python渗透工具。
SpecterOps近日发布了BloodHound社区版(CE)5.0版本,后者是一种免费的开源渗透测试解决方案,可映射MicrosoftActiveDirectory(AD)和Azure(包括AzureAD/EntraID)环境中的攻击路径。
本文整理并盘点了每个安全测试人员都应该熟悉的十大顶级安全渗透测试工具
作为一个脚本小子,自然是有很多渗透工具,如果有一个工具箱能把这些工具集成到一个 UI 上,无疑能够提高我们的工作效率。所以就有了本项目,PenKitGui,一个渗透测试工具箱,你可以用它来 DIY 你自己的渗透工具武器库?。这个工具有几个优点:拓展性好,方便修改,适合命令行工具。工具箱里面附带的工具,为作者在网络上收集而来,不保证安全性。
所以就有了本项目,PenKitGui,一个渗透测试工具箱,你可以用它来 DIY 你自己的渗透工具武器库?。这个工具有几个优点:拓展性好,方便修改,适合命令行工具。工具箱里面附带的工具,为作者在网络上收集而来,不保证安全性。
King-Hacking介绍以前我们都是把看到合适的,喜欢的全部下载在电脑上,但慢慢的发现,99%的安全工具下载后都是闲置的,常用的就那么几款,今天发现这个小脚本,它列出了一些常用的分类并收集了常用的渗透测试工具列表,你喜欢哪个进去选择就行,然后它会自动给你下载回来。需要注意的是,它默认下载位置是用户名下,而不是当前目录下。
ezXSS介绍ezXSS是一款用于渗透测试和漏洞挖掘的XSS盲测跨站脚本工具。在演示版本中可能禁用了一些特性。
VSole
网络安全专家