分类目录归档:Kali Linux
磁盘镜像分析工具TSK
网页后门工具laudanum
、JSP、PHP、Coldfusion。它提供的后门可以提供DNS、文件系统、代理和Shell的访问。同时,它还针对WordPress搭建的网站,提供封装好的插件。渗透测[……]
Web应用程序信息收集工具wig
很多网站都使用成熟的Web应用程序构建,如CMS。分析网站所使用的Web应用程序,可以快速发现网站可能存在的漏洞。Kali Linux新增加了一款Web应用程序信息搜集工具wig。该工具可以对目标网站进行扫描,获取网站所使用的Web应用程序类型、版本号、Web服务类型、操作系统以及相关的子域名。同时[……]
分享Kali Linux 2017年第36周镜像文件
下[……]
密码嗅探工具dsniff
网络大量的服务都使用密码方式对使用者身份进行认证。如果使用非加密的方式传输,一旦数据被截获,就容易被嗅探到。Kali Linux预置了一款专用的密码嗅探工具dsniff。该工具支持几十种协议,如FTP、SMTP、HTTP、POP、NNTP、IMAP、SNMP、LDAP等等。一旦这些协议的数据包没有使[……]
应用服务攻击工具clusterd
clusterd是一款Python语言编写的开源应用服务攻击工具。该工具支持七种不同的应用服务平台,如JBoss、ColdFusion、WebLogic、Tomcat、Railo、Axis2、Glassfish。该工具可以自动对目标服务器进行指纹识别、侦测、漏洞利用。该工具预先集成了几十种攻击载荷,[……]
Kali Linux缺少ifconfig命令
ifconfig是配置和查看网络的基础命令。在某些Kali Linux版本中,可能会缺少ifconfig命令。这个时候,用户需要手动安装该命令。该命令隶属于net-tools软件包。所以,用户需要安装该软件包。命令如下:
apt-get install net-tools
Windows下Wireshark安装版本选择方式
Wireshark版本分为1.X系列和2.X系列。1.X系列是早期版本,不提供中文版本。2.X系列是新版本,安装后,同时提供中文版和英文版。根据系统位数,Wireshark又分为32位版本和64位版本。用户需要先确认自己系统位数,然后进行选择。现在最新版的Wireshark是2.4.X版本。但是对于[……]
Web应用安全审计工具WATOBO
WATOBO是一款Web应用程序安全测试工具。该工具使用代理方式,对Web会话数据进行审计。它是一款半自动化工具,可以自动对请求和响应进行分析,找出潜在漏洞信息。该工具通过插件的形式,扩展出几十项功能,包括SQL注入、Flash检查、XML、SAP、JWT、文件包含、XSS等。安全人员可以轻松的实现[……]