如何使用Arsenal快速部署功能强大的Bug Bounty工具

VSole2022-10-24 18:52:27

 关于Arsenal 

Arsenal是一个功能强大且使用简单的Shell脚本(Bash),该工具专为漏洞赏金猎人设计,在该工具的帮助下,我们可以轻松在自己环境中安装并部署目前社区中功能最为强大的网络侦查工具、漏洞扫描工具和其他安全研究工具。与此同时,该工具还可以完成相关依赖组件的自动化安装,并将所有安全工具存储在本地设备上。

 工具要求 

1、Python 3
2、Git
3、Ruby
4、Wget
5、Golang
6、Rust

 Arsenal工具箱 

工具名称

工具描述

Amass

OWASP Amass项目,可通过开源信息收集技术和主动网络侦查技术执行攻击面网络映射和外部资产扫描;

ffuf

基于Go开发的快速Web模糊测试工具;

dnsX

快速多功能DNS安全研究工具,支持发送多个DNS请求;

meg

meg支持获取大量URL且对目标服务器友好;

gf

功能强大的grep封装器;

XnLinkFinder

通过爬取目标网络发现多个终端节点;

httpX

httpx是一款快速多功能HTTP工具,支持使用retryablehttp 库运行多个探针,可通过增加线程保持结果的稳定性;

Gobuster

Gobuster可用于执行暴力破解任务;

Nuclei

Nuclei是一款基于Golang开发的安全工具,可以基于Nuclei模版快速向多个目标发送请求;

Subfinder

Subfinder是一款子域名发现工具,该工具能够通过被动在线源扫描和发现网站的子域名。该工具具有简单的模块化架构,并针对速度进行了优化;

Naabu

Naabu是一个用Go编写的端口扫描工具,允许我们快速可靠地枚举主机的有效端口;

assetfinder

搜索域名和子域名;

httprobe

获取域名列表并发送网络探针以查询HTTP和HTTPS服务器;

knockpy

Knockpy是一款基于Python 3开发的工具,可以通过字典攻击快速枚举目标域名的子域名;

waybackurl

该工具可以从*.domain的Wayback主机获取已知URL地址,并输出至STDOUT;

Logsensor

支持发现管理员登录面板和POST表单,实现SQL注入漏洞扫描;

Subzy

基于匹配相应指纹的子域名接管工具;

Xss-strike

高级XSS检测工具;

Altdns

功能强大的子域名检测工具;

Nosqlmap

NoSQLMap是一款开源的Python工具,旨在审计和自动化利用注入攻击,该工具可以利用NoSQL数据库漏洞和使用NoSQL Web应用程序中的默认配置缺陷,以便从数据库获取泄漏数据;

ParamSpider

用于挖掘参数请求;

GoSpider

GoSpider是一款基于Go开发的Web爬虫;

eyewitness

EyeWitness是一款基于Python开发的资产扫描与定位工具;

CRLFuzz

基于Go语言开发的CRLF漏洞扫描工具;

DontGO403

dontgo403支持绕过40X错误;

Chameleon

Chameleon支持通过指纹技术和自定义字典来扫描和发现站点内容;

uncover

uncover可以通过搜索引擎快速扫描和发现暴露在互联网中的主机;

wpscan

针对WordPress的安全扫描工具

GraphQLmap

GraphQLmap是一个脚本引擎,可以在渗透测试过程中与GraphQL节点交互;

dalfox

DalFox是一款功能强大的开源XSS扫描工具和参数分析工具,该工具可以快速检测和验证XSS漏洞;

http request smuggling

HTTP请求走私检测工具

commix

Commix是一款开源的渗透测试工具,支持自动化检测和利用各种命令注入漏洞;

GoLinkFinder

功能强大的JS节点提取工具;

JWT Toolkit v2

JWT Tookkit支持验证、伪造、扫描和篡改JSON Web令牌(JWT);

GitLeaks

检查Git库中的敏感信息和密钥;

WhatWeb

下一代Web扫描工具;

Arjun

Arjun能够识别URL中的查询参数;

 Golang环境安装与部署 

sudo apt-get remove -y golang-gosudo rm -rf /usr/local/gowget https://go.dev/dl/go1.19.1.linux-amd64.tar.gzsudo tar -xvf go1.19.1.linux-amd64.tar.gzsudo mv go /usr/localnano /etc/profile or .profileexport GOPATH=$HOME/goexport PATH=$PATH:/usr/local/go/binexport PATH=$PATH:$GOPATH/binsource /etc/profile #to update you shell dont worry

 Arsenal安装 

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Micro0x00/Arsenal.git

然后给工具脚本提供可执行权限即可:

cd Arsenalsudo chmod +x Arsenal.shsudo ./Arsenal.sh

 工具运行截图 

本作品采用《CC 协议》,转载必须注明作者和本文链接
Arsenal是一个功能强大使用简单Shell脚本,该工具专为漏洞赏金猎人设计,在该工具帮助下,我们可以轻松在自己环境中安装并部署目前社区中功能最为强大网络侦查工具、漏洞扫描工具和其他安全研究工具
REW-sploit是一款功能强大攻击分析工具,它可以帮助我们分析Windows Shellcode或其他来自Metasploit/Cobalt Strike攻击活动。
近年来,与蓝牙相关攻击事件层出不穷,包括BlueBorne和BadBlueTooth等。在8月5日举行 Black Hat USA 2020 虚拟活动上,随着BlueRepli公开披露,蓝牙漏洞列表中增加了新攻击。安全研究人员Sourcell Xu和Xin Xin将BlueRepli攻击描述为绕过Android手机上蓝牙身份验证而不被检测一种方法。BlueRepli攻击目前在Apple iOS设备上不起作用,原因尚不明确,但研究人员并未完全透漏。BlueRepli攻击核心是滥用所谓蓝牙配置文件。蓝牙范围内任何Android设备都可能受到BadRepli攻击潜在风险。
EDRSilencer是一款专为红队研究人员设计安全监测绕过工具,该工具基于Windows筛选平台(WFP)实现其功能,可以有效地为特定进程添加WFP筛选器阻止EDR出站流量。
Padre是一款功能强大高级Padding Oracle安全测试工具,在该工具帮助下,广大研究人员可以轻松针对CBC模式加密执行Padding Oracle攻击测试,以审查和测试目标加密模式安全性。
WebSecProbe是一款功能强大Web应用程序网络安全评估工具,该工具专为网络安全爱好者、渗透测试人员和系统管理员设计,可以执行精确而深入复杂网络安全评估。
PatchaPalooza是一款针对微软每月安全更新强大分析工具,广大研究人员可以直接使用工具来对微软每月定期推送安全更新代码进行详细、全面且深入安全分析。 PatchaPalooza使用了微软MSRC CVRF API强大功能来获取、存储和分析安全更新数据。它专为网络安全专业人员设计,可以帮助广大研究人员快速而详细地了解漏洞信息和漏洞利用状态等信息。获取到目标数据之后,该工具将进入离
GATOR是一款针对Google Cloud云平台环境安全测试工具,该工具专为红队研究人员设计,可以帮助广大研究人员快速测试Google Cloud云平台环境安全性。该工具提供了一系列功能全面安全检测模块,可以在渗透测试任务各个阶段给广大研究人员提供技术支持,其中将覆盖网络侦查到漏洞利用各个环节。
Qu1ckdr0p2是一款功能强大文件托管工具,在该工具帮助下,广大研究人员可以快速通过HTTP或HTTPS托管包括Payload和后渗透代码在内任何文件。
HBSQLI是一款功能强大自动化SQL注入漏洞测试工具,该工具可以帮助广大研究人员以自动化形式测试基于HeaderSQL盲注漏洞。
VSole
网络安全专家