MAC渗透测试工具包

VSole2022-05-11 08:08:06

0x01 MAC_Tools介绍

一个让你在Mac下免去在魔法执行java.jar -jar xxx应用启动工具包。

0x02 MAC_Tools安装&使用

  • 下载程序安装xxx.dmg包格式
  • 双击打开后 将应用拖动到Applications文件夹就可
  • 下载安装包地址
5Lyg6L6T6ZO+5o6l77yaaHR0cHM6Ly9hbmR1LmNvd3RyYW5zZmVyLmNvbS9zLzg0NTA1ZWIxMGU4YjQ1IOaIliDmiZPlvIDjgJDlpbbniZvlv6vkvKDjgJFjb3d0cmFuc2Zlci5jb20g5L2/55So5Lyg6L6T5Y+j5Luk77yacmJwdnZsIOaPkOWPlu+8mw==

( 通用打开密码:123456 )

  • 为了压缩体积大部分应用没有内置JDK,这样的选择能够将应用保持和xxx.jar原文件大小相同。
  • 实在是懒得制作应用的图标了 大部分采用了下面这个图片作为图标。寓意手握正义,禁止破坏。

0x03 MAC_Tools内容

├── Behinder.dmg
├── Burp Suite Pro.dmg
├── Burp Suite Professional.dmg
├── CTFCrackTools-4.0.4.dmg
├── Cknife.dmg
├── Cobalt Strike 4.4.dmg
├── EXP-Verify.dmg
├── FastJsonAttack_V1.1.dmg
├── FastJson_JackSon.dmg
├── Fiora.dmg
├── Fofa_Viewer.dmg
├── Godzilla.dmg
├── Java反序列化漏洞利用工具V1.7.dmg
├── LandrayExploit.dmg
├── LiqunKit.dmg
├── LiqunShield.dmg
├── MDUT.dmg
├── MySQLMonitor.dmg
├── NMAP伴侣.dmg
├── Shiro-Decrypt.dmg
├── ShiroAttack2.dmg
├── ShiroExploit.dmg
├── SpringBootExploit.dmg
├── Struts 2 全版本漏洞检测工具.dmg
├── TODA.dmg
├── ThinkPHP GUI.dmg
├── ThinkPHP_Log_Scan.dmg
├── ThinkPHP命令执行检测工具.dmg
├── Tomcat弱口令爆破.dmg
├── WebLogicPasswordDecryptor.dmg
├── Weblogic-Framework.dmg
├── Weblogic漏洞利用工具.dmg
├── oracleShell.dmg
├── webfinder.dmg
├── 神机.dmg
└── 致远OA漏洞全版本扫描工具v1.0.1.dmg

0x04 MAC_Tools项目地址

https://github.com/NineRiverSec/Mac_Tools

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊公众号删文

渗透测试dmg
本作品采用《CC 协议》,转载必须注明作者和本文链接
帝国的“它揭示了至少三种CIA开发的黑客工具和植入物的细节,这些工具和植入物旨在针对运行苹果Mac OS X和不同风格Linux操作系统的计算机。如果你是THN的常客,你必须意识到,告密者组织的这一最新披露是正在进行的CIA 7号地下室泄密的一部分,标志着这是该系列的第18批泄密。如果您不知道Vault 7的泄漏,可以立即阅读本文的第二部分,对所有泄漏进行简要介绍。阿基里斯;用于后门Mac OS
此外,Wi-Fi还用于家庭网络中,以防止外部人员访问个人打印机,安全摄像机,智能家庭设备等。802.11的帧分割功能还有另外两个设计缺陷,该功能可将大帧分割成较小的片段。问题在于,尽管对QoS字段进行了身份验证,但默认情况下,A-MSDU标志被掩码为零,这意味着该标志实际上并未得到身份验证。
中国蚁剑使用Electron构建客户端软件,Electron实现上用的是Node.js,并且Node.js能执行系统命令,故可以利用蚁剑的webshell页面嵌入js来直接执行命令,进而钓鱼来上线CS。(类似Goby,Goby也是使用Electron构建客户端软件)
由于测试过程中很多系统我们能接触到的只有一个登陆界面,所以要充分挖掘漏洞,进行深入操作登录 注册万能密码绕过登录存在 SQL 注入的情况下,有可能使用万能密码直接登录admin' or '1'='1'--. 有超级多登录口 SQL 注入存在 SQL 注入的话直接注出账密有些可以构造用户注入登录,比如熊海 cms 后台登录处存在 sql 注入$login=$_POST['login'];
目前支持的功能有:爬虫、目录爆破、端口探测、C段探测、子域名探测、fastjson检测、xss探测、指纹识别、漏洞扫描、漏洞告警。
旨在确定组织的用户群对鱼叉式网络钓鱼攻击的敏感性。这些评估的结果可以用于增强组织的反社会工程意识计划。在此评估类型中,测试人员会将部署看似普通的USB驱动器,并诱使用户将该设备插入公司系统。在此评估期间,组织通常会向测试人员提供凭据访问权限,以审查整个应用程序。这类测试通常会在安全团队大多数成员完全不知情的情况下执行。红蓝对抗测试有多种形式。有时蓝队被告知模拟或渗透测试的时间,有时则完全不知情。
以下所有插件直接goolge 访问即可安装HackBar功能有网址的载入访问,联合查询,各种编码,数据加密功能等。HackBar可以帮助我们测试SQL注入,XSS漏洞和网站的安全性,主要是帮助渗透测试人员做代码的安全审计,检查代码,寻找安全漏洞。hl=zh-CNProxy SwitchyOmega代理IP一键切换下载地址:https://chrome.google.com/webstore/detail/proxy-switchyomega/padekgcemlokbadohgkifijomclgjgif?
渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。
渗透测试辅助工具箱
2023-05-12 14:08:08
删除记录:删除指定id主页面MSF页面正则表达式页面小工具页面0x03 免责声明本工具仅能在取得足够合法授权的企业安全建设中使用,在使用本工具过程中,您应确保自己所有行为符合当地的法律法规。该工具仅用于学习交流,如您在使用本工具的过程中存在任何非法行为,您将自行承担所有后果,本工具所有开发者和本公众号不承担任何法律及连带责任。
VSole
网络安全专家