WeBaCoo是使用Perl语言编写的Web后门工具。渗透测试人员首先使用该工具生成一个后门PHP页面。然后,将该页面上传到目标服务器上。最后,在本地终端直接访问该页面,WeBaCoo将执行的命令Base64编码后,借助Cookie的方式提交给服务器。后门页面通过解析Cookie,然后调用PHP系统[……]
作者归档:kalilinux
苹果内存取证工具volafox
volafox是一款针对苹果内存取证的专用工具。该工具使用Python语言编写。该工具内置了overlay data数据,用户可以直接分析苹果10.6-10.11的各种内存镜像文件。该工具提供28个子命令,用来完成各种功能,如获取挂载的文件系统、任务列表、系统调用表、EFI系统表、主机名、网络Soc[……]
缩略图信息提取工具vinetto
磁盘镜像分析工具TSK
网页后门工具laudanum
、JSP、PHP、Coldfusion。它提供的后门可以提供DNS、文件系统、代理和Shell的访问。同时,它还针对WordPress搭建的网站,提供封装好的插件。渗透测[……]
Web应用程序信息收集工具wig
很多网站都使用成熟的Web应用程序构建,如CMS。分析网站所使用的Web应用程序,可以快速发现网站可能存在的漏洞。Kali Linux新增加了一款Web应用程序信息搜集工具wig。该工具可以对目标网站进行扫描,获取网站所使用的Web应用程序类型、版本号、Web服务类型、操作系统以及相关的子域名。同时[……]
分享Kali Linux 2017年第36周镜像文件
下[……]
EAP-MD5认证暴力破解工具eapmd5pass
EAP-MD5是一种基于802.1x协议的认证机制。由于该机制存在漏洞,所以并不能保证数据安全。Kali Linux预置一个专用工具eapmd5pass。该工具针对EAP-MD5认证的安全漏洞,采用字典暴力破解的方式,获取对应的密码。该工具不仅支持在线破解,还支持离线抓包文件破解。不过,该工具不支持[……]
密码嗅探工具dsniff
网络大量的服务都使用密码方式对使用者身份进行认证。如果使用非加密的方式传输,一旦数据被截获,就容易被嗅探到。Kali Linux预置了一款专用的密码嗅探工具dsniff。该工具支持几十种协议,如FTP、SMTP、HTTP、POP、NNTP、IMAP、SNMP、LDAP等等。一旦这些协议的数据包没有使[……]
应用服务攻击工具clusterd
clusterd是一款Python语言编写的开源应用服务攻击工具。该工具支持七种不同的应用服务平台,如JBoss、ColdFusion、WebLogic、Tomcat、Railo、Axis2、Glassfish。该工具可以自动对目标服务器进行指纹识别、侦测、漏洞利用。该工具预先集成了几十种攻击载荷,[……]