渗透测试-09:渗透工具


火狐插件

  • FoxyProxy 标准版
  • HackBar
  • Max HacKBar
  • Flagfox
  • Wappalyzer - Technology profiler
  • X-Forwarded-For Header
  • Cookie Quick Manager

WebShell工具

  • Burp Suite
  • 菜刀
  • 蚁剑
  • 冰蝎
  • 哥斯拉
  • Weevely

Burp Suite

  • Dashboard(仪表盘)
    • Tasks
    • Event log
    • Issue activity
  • Target
    • Site map(网站导航)
    • Scope
    • Issue definitions
  • Proxy(代理模块)
    • Intercept(拦截):拦截浏览器的请求
    • HTTP history
    • WebSockets history
    • Options
  • Intruder(入侵者-爆破模块)
    • Positions:设置 Payloads 的插入点以及爆破模式
    • Payloads:设置 payload,配置字典
    • Resource Pool
    • Options
  • Repeater(转发器-重放模块):更改请求参数,伪装请求,防止页面刷新导致数据重置
  • Sequencer(定序器):随机数分析
    • Live capture
    • Manual load
    • Analysis options
  • Decoder(解码器)
  • Comparer(比较器):可视化差异对比
  • Logger(记录器)
  • Extender(扩展模块):增加插件
    • Extensions
    • BApp Store
    • APIs
    • Options
  • Project options
    • Connections
    • HTTP
    • TLS
    • Session
    • Misc
  • User options
    • Connections
    • TLS
    • Display
    • Misc

4种爆破模式详解

Sniper(狙击手)

从第一个$position$开始放payload,此时其他$position$不会设置payload,当第一个$position$尝试完所有payload后,再开始尝试第二个$position$,以此循环,直至所有$position$的尝试完所有payload

Battering ram(攻城槌)

每次用相同的payload去尝试多个不同的$position$,直至将所有payload尝试完为止

Pitchfork(干草叉)

在不同的$position$中设置不同的payload组,采用一一对应的形式进行匹配,如果payload组中的数量不同,直到将数量少的payload组中的payload匹配完为止

Cluster bomb(集束炸弹)

在不同的$position$中设置不同的payload组,对payload进行排列组合(类似于笛卡尔乘积)后进行匹配

Weevely

man weevely

# 生成连接文件
weevely generate cmd ./shell.php

# 连接webshell
weevely http://[url]/shell.php cmd

社工字典

  • Pydictor
  • 彩虹表

爆破工具

  • Hydra
  • xHydra
  • Medusa

暴力破解类别

  1. 常见的网站前后台登录窗口,可用 Burp 进行爆破,主要是 http、https 协议
  2. POP3/SMB/RDP/SSH/FTP/POP3/Telnet/MYSQL 等协议 hydra、medusa 等工具
  3. 操作系统登录爆破:主要是 RDP(远程桌面协议)SSH 协议,也可利用 Hydra、Join 等工具爆破
  4. 离线爆破:编写相应的 python 脚本进行本地爆破,一般适用于拿到密文 hash 值的情况

Hydra

破解ssh的密码:	
hydra -L users.txt -P password.txt -vV -o ssh.log -e ns IP ssh -f

破解rdp:
hydra IP rdp -l administrator -P pass.txt -V

破解mysql:
hydra  -l root –P pass.txt –e ns 127.0.0.1 mysql

破解ftp:
hydra IP ftp -l 用户名 -P 密码字典 -t 线程(默认16) -vV
hydra IP ftp -l 用户名 -P 密码字典 -e ns -vV

破解telnet:
hydra IP telnet -l 用户 -P 密码字典 -t 32 -s 23 -e ns -f -V

破解https:
hydra -m /index.php -l username -P pass.txt IP https

破解teamspeak:
hydra -l 用户名 -P 密码字典 -s 端口号 -vV ip teamspeak

破解cisco:
hydra -P pass.txt IP cisco
hydra -m cloud -P pass.txt 10.36.16.18 cisco-enable

破解smb:
hydra -l administrator -P pass.txt IP smb

破解pop3
hydra -l muts -P pass.txt my.pop3.mail pop3

破解http-proxy:
hydra -l admin -P pass.txt http-proxy://10.36.16.18

get方式提交,破解web登录:
hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns IP http-get /admin/
hydra -l 用户名 -p 密码字典 -t 线程 -vV -e ns -f IP http-get /admin/index.php

post方式提交,破解web登录(目标网站登录时候需要验证码就无法破解):





hydra -l admin -P pass.lst -o ok.lst -t 1 -f 127.0.0.1 http-post-form “index.php:name=^USER^&pwd=^PASS^:invalido” 破解的用户名是admin,密码字典是pass.lst,破解结果保存在ok.lst,-t 是同时线程数为1,-f 是当破解了一个密码就停止,ip 是本地,就是目标ip, http-post-form表示破解是采用http 的post 方式提交的表单密码破解。 后面参数是网页中对应的表单字段的name 属性,后面中的内容是表示错误猜解的返回信息提示,可以自定义。 参数说明: -R 根据上一次进度继续破解 -S 使用SSL协议连接 -s 指定端口 -l 指定用户名 -L 指定用户名字典(文件) -p 指定密码破解 -P 指定密码字典(文件) -e 空密码探测和指定用户密码探测(ns) -C 用户名可以用:分割(username:password)可以代替-l username -p password -o 输出文件 -t 指定多线程数量,默认为16个线程 -vV 显示详细过程 -f 爆破出结果后停止爆破 server 目标IP service 指定服务名(telnet ftp pop3 mssql mysql ssh ssh2......) </code></pre> <h2 id="漏洞扫描工具">漏洞扫描工具</h2> <ul> <li>RDPScan</li> </ul> <h2 id="搜索语法">搜索语法</h2> <ul> <li>Google</li> <li>FOFA</li> <li>Shodan</li> </ul> <h3 id="google">Google</h3> <p>site:域名 (相关信息)<br> intitle:标题关键字<br> allintitle:关键字1 关键字2<br> inurl:url关键字<br> allinurl:url关键字1 url关键字2<br> intext:正文关键字<br> python filetype:pdf<br> link:url<br> filetype:ppt,asp,php,mdb</p> <p><code>+</code><br> <code>-</code> 过滤内容<br> <code>.</code><br> <code>*</code> 通配符<br> <code>""</code> 精确查询</p> <h4 id="搜索语法案例">搜索语法案例</h4> <p>排除子域名<br> site:baidu.com -site:video.baidu.com</p> <p>用户名和密码文件<br> filetype:txt intext:username and password</p> <p>指定端口网站<br> inurl:8443 -intext:8443</p> <p>敏感文件<br> site:tw filetype:inc intext:mysql_connect</p> <p>特定网站<br> intitle:"apache tomacat" inurl:8080</p> <p>父级路径<br> intext:to parent directory<br> intext:转到父目录/转到父路径</p> <p>asp上传漏洞网页<br> inurl:upload.asp</p> <p>搜索mdb文件<br> intext:to parent directory + intext:mdb</p> <p>子域名查询<br> site:xx.com 返回所有与该站有关的 url<br> site:xx.com filetype:txt 查找 TXT 文件 其他的以此类推</p> <p>查找后台<br> site:xx.com intext:管理<br> site:xx.com inurl:login<br> site:xx.com intitle:"后台"</p> <p>查看服务器使用的程序<br> site:xx.com filetype:asp<br> site:xx.com filetype:php</p> <p>查看上传漏洞<br> site:xx.com inurl:file<br> site:xx.com inurl:upload</p> <p>查找注入点<br> site:xx.com filetype:asp<br> inurl:index.php?id=</p> <p>目录遍历漏洞<br> site:域名 intitle:"index of"</p> <p>配置文件泄露<br> site:域名 ext:xml | ext:conf | ext:cnf | ext:reg | ext:inf | ext:rdp | ext:cfg | ext:txt | ext:ora | ext:ini</p> <p>数据库文件泄露<br> site:域名 ext:sql | ext:dbf | ext:mdb</p> <p>日志文件泄露<br> site:域名 ext:log</p> <p>备份和历史文件<br> site:域名 ext:bkf | ext:bkp | ext:bak | ext:old | ext:backup</p> <p>SQL错误<br> site:域名 intext:"sql syntax near" |<br> intext:"syntax error has occurred" |<br> intext:”incorrect syntax near” |<br> intext:”unexpected end of SQL command” |<br> intext:”Warning: mysql_connect()” |<br> intext:”Warning: mysql_query()” |<br> intext:”Warning: pg_connect()”</p> <p>公开文件信息<br> site: 域名 ext:doc | ext:docx | ext:odt | ext:pdf | ext:rtf | ext:sxw | ext:psw | ext:ppt | ext:pptx | ext:pps | ext:csv | ext:xml</p> <p>phpinfo()<br> site:域名 ext:php intitle:phpinfo "published by the PHP Group"</p> <p>其他<br> "Login:" "password =" filetype:xls (搜索存储在 excel 文件中含有 password 的数据)<br> allinurl:auth_user_file.txt (搜索包含在服务器上的 auth_user_file.txt 的文件)<br> filetype:xls inurl:"password.xls" (查找用户名和密码以 excel 格式)这个命令可以变为"admin.xls"<br> intitle:login password (获取登陆页面的连接,登陆关键词在标题中)<br> intitle:"Index of" master.passwd (密码页面索引)<br> index of / <strong>backup</strong> (搜索服务器上的备份文件)<br> intitle:index.of people.lst (包含 people.list 的网页)<br> intitle:index.of passwd.bak (密码备份文件)<br> intitle:"<strong>Index</strong> <strong>of</strong>" pwd.db (搜索数据库密码文件)<br> intitle:"<strong>Index</strong> <strong>of</strong> .. etc" passwd (安装密码建立页面索引)<br> index.of passlist.txt (以纯文本的形式加载包含 passlist.txt 的页面)<br> index.of.secret (显示包含机密的文档,.gov 类型的网站除外) 还可以使用:index.of.private<br> filetype:xls username <strong>password</strong> email (查找表格中含有 username 和 <strong>password</strong> 的列的 xls 文件)<br> "*# PhpMyAdmin MySQL-Dump" filetype:txt (列出包含敏感数据的基于 php 的页面)</p> <h2 id="验证码绕过">验证码绕过</h2> <p>前端绕过</p> <ol> <li>修改/删除 js 代码</li> <li>浏览器禁用 js</li> </ol> <p>后端绕过:利用 Burp Suite 的爆破模块,固定验证码进行爆破</p> <p>判断前端验证和后端验证,看提交后表单数据是否还在页面显示,如果还在则为前端验证,否则是后端验证</p> <h3 id="验证码识别工具">验证码识别工具</h3> <ul> <li>pkav</li> <li>F-Verify</li> </ul> <h2 id="token-绕过">Token 绕过</h2> <p>Burp Suite 要设置为一一对应模式,由于服务端每次返回的token都是不同的,所以爆破时线程必须为1,不然线程竞争时token将会被覆盖而导致认证失败</p> </div> <!--conend--> <div class="p-2"></div> <div class="arcinfo my-3 fs-7 text-center"> <a href='/t/etagid162-0.html' class='tagbtn' target='_blank'>网络安全</a><a href='/t/etagid1135-0.html' class='tagbtn' target='_blank'>渗透测试</a><a href='/t/etagid63-0.html' class='tagbtn' target='_blank'>工具</a> </div> <div class="p-2"></div> </div> <div class="p-2"></div> <!--xg--> <div class="lbox p-4 shadow-sm rounded-3"> <div class="boxtitle"><h2 class="fs-4">相关</h2></div> <hr> <div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-566389.html">[Tools] 多媒体视频处理工具FFmpeg</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-565735.html">工具汇总20201022</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-565437.html">自媒体小视频自动化发布多平台的辅助工具</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-565484.html">架构图(拓扑图)画图工具分析整理(静态,动态,可交互图.层级tu)</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-564945.html">域名DNS解析工具</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-564655.html">实用工具网站分享</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-564503.html">吹爆这 22 个命令行生产力工具</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-561523.html">java 常用工具封装日期类</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-561328.html">java 常用的工具类封装文件类</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-560623.html">【工具】时间差计算器</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-560889.html">mtr网络工具常用命令</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div><div class="row g-0 py-2 border-bottom align-items-center"> <div class="col-7 col-lg-11 border-lg-end"> <h3 class="fs-6 mb-0 mb-lg-2"><a href="/a/1-560320.html">PyPicGo ———一款Python版的图床工具</a></h3> <div class="ltag fs-8 d-none d-lg-block"> </div> </div> </div> <!----> <!----> </div> <!--xgend--> </div> <div class="col-lg-3 col-12 p-0 ps-lg-2"> <!--box--> <!--boxend--> <!--<div class="p-2"></div>--> <!--box--> <div class="lbox p-4 shadow-sm rounded-3"> <div class="boxtitle pb-2"><h2 class="fs-4"><a href="#">标签</a></h2></div> <div class="clearfix"></div> <ul class="m-0 p-0 fs-7 r-tag"> </ul> <div class="clearfix"></div> </div> <!--box end--> </div> </div> </div> </main> <div class="p-2"></div> <footer> <div class="container-fluid p-0 bg-black"> <div class="container p-0 fs-8"> <p class="text-center m-0 py-2 text-white-50">一品网 <a class="text-white-50" href="https://beian.miit.gov.cn/" target="_blank">冀ICP备14022925号-6</a></p> </div> </div> <script> var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?6e3dd49b5f14d985cc4c6bdb9248f52b"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); </script> </footer> <script src="https://cdn.jsdelivr.net/npm/bootstrap@5.3.8/dist/js/bootstrap.min.js"></script> </body> </html>