汇总一下平时渗透测试会用到的一些工具及简单介绍一下他们的使用~
一、信息收集
目标是尽可能多的收集目标系统的资产,包括:子域名、端口号等。
子域名收集上,使用如下几个工具:
- 主动:OneForAll、ARL、Sublist3r、subfinder
OneForAll 基础使用
- 安装
gitclone https://gitee.com/shmilylty/OneForAll.gitcdOneForAll/ python3-mpipinstall-Upip setuptools wheel-ihttps://mirrors.aliyun.com/pypi/simple/ pip3install-rrequirements.txt-ihttps://mirrors.aliyun.com/pypi/simple/ python3 oneforall.py--help- 使用
python3 oneforall.py--targetexample.com run python3 oneforall.py--targets./example.txt run- 结果查看
OneForAll 收集到的结果存储在 results 文件夹下
ARL 基础使用
本工具是安装在 kali 这种 linux 系统中的,本人滴 kali 不小心被自己删了 ~ 等安回来再补这部分 ~
Sublist3r 基础使用
- 安装
gitclone https://github.com/aboul3la/Sublist3r.gitcdSublist3r/ pipinstall-rrequirements.txt- 使用
python sublist3r.py-dexample.com注:Sublist3r 已经很久没有更新,而它依赖的搜索引擎(如 DNSdumpster 和 VirusTotal)改变了网页结构或接口,导致现在工具无法正确获取数据。
subfinder
- 安装(需安装 go 语言环境)
brewinstallgoecho'export PATH=$PATH:/Users/用户名/go/bin'>>~/.zshrcsource~/.zshrc goinstall-vgithub.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest subfinder-version- 使用
./subfinder-dexample.com- 被动:网络空间测绘引擎(fofa 、shodan、360)
子域名收集完后,然后进行端口收集(输入是ip集合,输出是探测到的端口号),使用 masscan 和 nmap 这两个工具。
masscan
- 安装
brewinstallmasscan- 使用
masscan -p80,8000-810010.0.0.0/82603:3001:2d00:da00::/112二、漏扫
指纹识别
EHole、Finger
EHole
- 安装
在 Linux 上下载对应的发行版
cd EHole
./EHole
- 使用
注:EHole 对 URL 的格式有严格要求,URL 必须带上完整的协议头(即必须以 http:// 或 https:// 开头)。如果仅输入 IP 或域名(如 192.168.1.1 或 www.xxx.com),工具将无法识别目标
./Ehole finger-uhttp://www.baidu.comFinger
- 安装
gitclone https://github.com/EASY233/Finger.git pip3install-rrequirements.txt- 扫描
python3 Finger.py-furls.txt漏扫
漏扫部分对大量目标一般是通过 Xray 联动 Rad。
针对单个目标的漏扫方式是流量通过 Yakit 代理到 Xray。
下面分别介绍这两个方式的操作。
Xray 联动 Rad
这里我们使用 super-xray ,它是一个带图形化界面的 xray 版本。
下载 jar 包的发行版本后,通过下面的方式运行:
java-jarsuper-xray-1.7.jar
分主动扫描和被动扫描两种情况,这里我们联动 RAD 进行被动扫描。
- 下载 rad:https://github.com/chaitin/rad/releases
- 按下图配置
- 配置 RAD
- 开始被动扫描
使用原生 Xray
Xray 的安装和使用教程官方文档已经写的很清楚了:
https://docs.xray.cool/tools/xray/Scanning#macos-2
下载 rad:https://github.com/chaitin/rad/releases
./xray_darwin_arm64 webscan--listen127.0.0.1:7777 --html-output xray-webgoat.html./rad_darwin_arm64-thttp://127.0.0.1:8080/WebGoat -http-proxy127.0.0.1:7777- 直接使用 xray 的爬虫扫描模式
注:需要在 xray 配置文件中配置 cookie 的值(需登陆的场景)
./xray_darwin_arm64 webscan --basic-crawler http://127.0.0.1:8080/WebGoat/ --html-output xray-crawler-webgoat.htmlYakit 联动 Xray
- 启动劫持
- 启动 xray
./xray_darwin_arm64 webscan--listen127.0.0.1:7777 --html-output xray-testphp.html