分类目录归档:Kali Linux

缩略图信息提取工具vinetto

在Windows操作系统中,为了方便用户快速浏览图片,系统会自动为每个图片生成预览图。预览图默认保存在同目录的Thumbs.db文件中。当图片文件删除后,Thumbs.db关联的缩略图并不会删除。这样就造成信息泄漏的风险。Kali Linux提供专用工具vinetto。该工具可以从该文件中导出缩略图[……]

Read more

磁盘镜像分析工具TSK

TSK(The Sleuth Kit)是一款基于命令行的数字取证工具集,用于分析磁盘镜像。该工具支持常见的各种文件系统,如Ext2/Ext3/Ext4、Fat/exFat、HFS、NTFS、YAFS。该工具提供可以对卷系统、文件系统日志、数据单元、元数据、文件系统进行各项管理。为了方便用户使用,该工[……]

Read more

Web应用程序信息收集工具wig

很多网站都使用成熟的Web应用程序构建,如CMS。分析网站所使用的Web应用程序,可以快速发现网站可能存在的漏洞。Kali Linux新增加了一款Web应用程序信息搜集工具wig。该工具可以对目标网站进行扫描,获取网站所使用的Web应用程序类型、版本号、Web服务类型、操作系统以及相关的子域名。同时[……]

Read more

分享Kali Linux 2017年第36周镜像文件

Kali Linux官方于9月3日发布2017年的第36周镜像。这次提供了10个镜像文件。默认的Gnome桌面的4个镜像,E17、KDE、LXDE、MATE、XFCE桌面的各一个,手机版的ARMHF。有最近要安装Kali Linux系统的,可以考虑下载。因为这样可以节省升级包所花费的时间。

下[……]

Read more

密码嗅探工具dsniff

网络大量的服务都使用密码方式对使用者身份进行认证。如果使用非加密的方式传输,一旦数据被截获,就容易被嗅探到。Kali Linux预置了一款专用的密码嗅探工具dsniff。该工具支持几十种协议,如FTP、SMTP、HTTP、POP、NNTP、IMAP、SNMP、LDAP等等。一旦这些协议的数据包没有使[……]

Read more

应用服务攻击工具clusterd

clusterd是一款Python语言编写的开源应用服务攻击工具。该工具支持七种不同的应用服务平台,如JBoss、ColdFusion、WebLogic、Tomcat、Railo、Axis2、Glassfish。该工具可以自动对目标服务器进行指纹识别、侦测、漏洞利用。该工具预先集成了几十种攻击载荷,[……]

Read more

Windows下Wireshark安装版本选择方式

Wireshark版本分为1.X系列和2.X系列。1.X系列是早期版本,不提供中文版本。2.X系列是新版本,安装后,同时提供中文版和英文版。根据系统位数,Wireshark又分为32位版本和64位版本。用户需要先确认自己系统位数,然后进行选择。现在最新版的Wireshark是2.4.X版本。但是对于[……]

Read more

Web应用安全审计工具WATOBO

WATOBO是一款Web应用程序安全测试工具。该工具使用代理方式,对Web会话数据进行审计。它是一款半自动化工具,可以自动对请求和响应进行分析,找出潜在漏洞信息。该工具通过插件的形式,扩展出几十项功能,包括SQL注入、Flash检查、XML、SAP、JWT、文件包含、XSS等。安全人员可以轻松的实现[……]

Read more