内网渗透的一些工具和平台汇总

访客4年前黑客工具294

  各位老司机在日常的渗透过程中,都会有自己趁手的工具 *** ,有开源的有私有的,不管什么样的工具组合,能够达到更佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台。

  渗透测试平台类:

  Metasploit,这个大家都不陌生了,集信息收集,预渗透,渗透,后渗透,木马,社会工程学于一体的平台,居家旅行,杀人越货之必备。SET(Social-engineer-toolkit) 主要用来做社工平台,邮件伪造,dns劫持,以及office钓鱼。

  Cobaltstrike,目前来说更好用的针对windows的渗透平台,也是目前最牛逼的APT协同工作平台。扩展性很强,兼容各种平台,独立的框架,不依赖于其他框架,提供了丰富的第三方接口,可以进行内网渗透,社工钓鱼,木马远控以及你所想要的功能,虽说是商业软件,但是好像大家都可以轻易破解,实际里面暗桩很多,使用者请自行分析。

  Empire,针对内网渗透的利器,跨平台的特性,类似metasploit的功能,有丰富的模块和接口,可自行添加模块和功能,针对powershell利用的更好平台,没有之一。

  Empyre,针对*nix平台的渗透测试平台,针对Macos的可能会更多一些,功能类似Empire,请自行研究

  Beef,浏览器渗透框架项目,用过的人都说好。【安全脉搏SecPulse.com加】

  端口转发及 *** 类:

  针对内网渗透,端口转发和 *** 是一个老司机必备的技能,只聊聊自己常用的fpipe,windows下面的端口转发软件,比较老牌的工具,使用场景有限。

  sockscap,老牌的socks *** 工具,主要针对windows平台的端口转发和 *** 转发。

  proxifier,跨平台的端口转发和 *** 工具,适用windows,linux,Macos平台, *** 转发利器

  Rsscoks,*nix平台下的端口转发和 *** 工具,配合proxychains好用到不行。

  Proxychains *nix平台下老牌的socks *** 工具,一般的系统都会自带,谁用谁知道。

  ssh proxy,通过ssh做端口 *** 和转发,一般*nix系统都自带。

  netcat,socat,hping,在很多情况下可以做端口转发和数据 *** 转发。

  metasploit 的后渗透模块中有不少 *** 模块和端口转发模块。

  端口扫描类

  内网端口扫描有很多软件,除去各位老司机自己写的脚本类和私有工具,公开的以及常用的有下面这些s扫描器,早期的比较快速的端口扫描工具,运行于windows平台

  mt.exe 国内比较早的一个针对2k和2k3的渗透工具集

  hd.exe 早起国内某大神修改的mt的升级版,牛逼到爆

  nmap ,不多说,老司机都用它

  fscan foundstone出品的比较早的命令行扫描工具,windows平台内网扫描必备

  metasploit的各种端口扫描模块,各位老司机用的也比较多

  nc.exe 做小范围端口扫描还是比较合适的

  Portscan.ps1,全球更大的搞基平台gayhub上有各种大神写的针对windows端口扫描的powershell脚本,请自行搜索。

  Powershell 脚本类

  除了前面说的empire,还有很多优秀的powershell脚本利用框架和平台spraywmi 针对wmi批量利用的工具,运行于各种平台之上

  powersploit 比较早起的powershell脚本 *** ,域渗透必备

  PowerTools 后期比较全的针对windows平台渗透的powershell脚本

  nishang 开启了针对powershell利用的先河,powershell利用工具鼻祖

  PowerShell-AD-Recon 针对windows域管理的各种脚本,域渗透必备

  其他各种根据需求请自行去github搜索。

相关文章

如何看女朋友删除微信聊天记录

. 宝宝换牙是一个必须要经历的过程,是为了以后更好更美观的牙齿做准备。宝宝在换牙期间其实还有伤口。那么在换牙期间到底能不能刷牙呢。下面小编就来和大家说一说。 儿童换牙注意事项 1、时刻关注牙齿发...

狗狗心事是怎么表达的(狗狗心事及情感表达方

狗狗心事是怎么表达的(狗狗心事及情感表达方

每个狗狗都会有不同的性格,可是他们表达感情的方法是差不多的。狗狗的不同情绪会通过他们不同的肢体语言以及身体各个器官来表达,作为一名合格的主人,读懂它们想要表达的情绪是必修的功课,千万不要因为自己没有了...

我为什么从阿里巴巴集团离职?

我为什么从阿里巴巴集团离职?

刚离职的第三天,技术岗位,P7,从入职到离职不到1年。 为啥选择阿里? 跟很多技术小伙伴一样,看中了阿里的技术储备,希望自己能从中学到不少,提升技术能力。 说说这段工作经历? 其实入职后到离职...

架设网站,改高考成绩找哪些黑客,手机丢了网络老手黑客找手机的

3 假如自动使用或许导致安全问题,能够进犯终端用户也能够进犯后端内容提供者,比如某一个isp会进行缓存,那么咱们能够将baidu.com进行host指向到咱们的服务器,而且将主页更改掉,那么其他本地区...

上海商务伴游app带你了解预约经纪人的五个方法

.有关“上海市商务伴游app”武汉市商务价码”,这一方面我实际上并不是很清晰的,每一地域和每一地域的价码统统不一样,一些相对性于比较发达的大城市,她们的价钱就略微贵一些,而像一些相对落后点的大城市,这...

雇佣黑客犯法吗「网上找黑客帮忙靠谱吗」

  同黑客同责   黑客行为应当承担的法律责任   如果说黑客行为更多的是一种技术手段,技术手段本身是不存在承担责任一说的,。至于使用了这种手段是不是要承担责任,我们要根据其使用目的和造成的损害来分析...