CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

渗透测试工具

2017年5月22日 886点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

小米范系列渗透测试工具介绍

shentouceshi2016-07-28共563509人围观 ,发现 57 个不明物体工具

*本文原创作者:shentouceshi,本文属FreeBuf原创奖励计划,未经许可禁止转载

为了提高工作效率,最近写了几款渗透测试类的工具,在这里给大家分享一下。

工具一:小米范web查找器:快速扫描端口并识别web应用

工作原理:

快速端口扫描。

对开放的端口快速识别http/https。

如果识别到为http/https,则抓取首页title、Server头,响应头。

如果端口非http/https,则通过socket方式抓取其banner信息。

功能及特性:

1、工具内置浏览器插件,另外针对开放端口支持右键使用系统默认浏览器打开。

2、支持数据的导出、导入。

3、支持多种ip格式:

192.168.0.0/24

192.168.1.1-123

192.168.1.123

www.baidu.com

4、支持灵活的端口格式:

1-1024,8080,8000,8000-9000

5、自动识别http/https,非http/https自动抓取banner。

6、支持自定义超时、线程数。

7、支持实时任务创建,新建的任务会自动放入到任务队列。

8、支持一键提取所有的http或https端口的URL。

Clipboard Image.png

工具二:小米范web目录扫描器:探测web目录下可能存在的目录及文件

工作原理:

通过基本的内置字典,对目标站点进行目录枚举。

功能及特性:

1、支持http/https。

2、支持状态码匹配、关键字过滤、Content-Length头过滤(用于固定大小的错误页面)。

3、支持针对3xx类型的请求,对跳转后的页面关键字进行过滤。

4、支持一键跳过,在批量扫描url的过程中如果由于网络原因(比如目标扫挂了)卡在某个url,可以点击跳过当前url。

5、支持设置Referer头为当前url(通常用不到)。

6、User-Agent头、线程数可自行设置。

7、对发现的url可使用内置的浏览器查看,也可以右键使用系统默认的浏览器打开。

8、支持实时创建任务,新创建的任务会自动放入任务队列。

9、支持导入导出。

Clipboard Image.png

工具三:小米范子域名收集工具:收集子域名(二级域名、三级域名、四级域名)

工作原理:

1、获取常用记录类型。MX NS SOA

2、测试每个dns服务器的区域传送、获取泛域名解析ip列表加入黑名单(也可手动输入黑名单ip)。

3、通过搜索引擎、获取其他接口查询二级域名(百度、必应、netcraft,可设置爬取线程也爬取条数)

4、通过字典爆破二级域名(可自定义线程数即字典)。

5、获取上面几步收集的域名对应的ip地址列表。

6、反查(爱站)上一步得到的ip列表的域名,由于爱站有限制,此步骤为单线程。

7、对获取到第五步ip列表对应的ip c段。

8、对ip C段内的地址进行域名反查,由于爱站等接口有次数限制,目前只实现了bing(此步骤比较耗时,为可选项)

9、递归(3、4级域名爆破,可自定义级别,默认为2级,即不递归,可自定义线程数即字典)

功能及特性:

支持添加多个DNS服务器,并使用轮询方式负载均衡。

支持自动识别泛域名解析ip,也可以手动指定。

在探测过程中发现泛域名ip或类似qq空间、淘宝店铺、个人博客等无用域名信息,可直接右键删除此ip的所有记录,则此ip会加入黑名单。

支持递归3、4级域名爆破。

爆破线程数、爬虫线程数、爬虫爬取条数、DNS超时可自行设置。

爱站反查如果当前ip已被封会自动跳过,不影响任务继续。

支持添加多个域名或实时创建任务,所有没开始探测的域名均会放入任务队列。

字典可自行替换,二级、三级、四级域名字典分别对应level2.txt、level3.txt、level4.txt。

已发现的域名可使用内置浏览器查看,也可以右键使用系统默认浏览器打开。

任务结束后会自动统计ip地址、C段、各级域名的个数。

Clipboard Image.png

工具四:小米范HTTP批量发包器:将构造好的一系列请求发送到大量ip地址、可用于批量漏洞检测

工作原理:

添加构造好的请求,可直接通过抓到然后把请求头放进去即可。

将请求中需要被替换为目标地址的地方设置成 $$,比如Host头。

发送目标可以使用ip:port的格式放入探测好的目标,也可以放入ip段或ip列表,并指定一个端口,批量发送,发送失败的会自动跳过。

功能及特性:

构造好的请求如果是通用的漏洞利用请求或需要重复利用,可直接导出,下次直接导入即可。

如果请求序列中后边的请求需要前边的请求接收cookie,比如第一步是登录请求,则可勾选接收cookie。

下图为将jboss某getshell请求发送到一个C段的80端口的设置方法。

Clipboard Image.png

工具五:小米范越权漏洞检测工具:越权漏洞检测

工作原理:

此工具内置了三个完全独立的浏览器,可以为他们设置不同的cookie,或者用三个不同权限的用户登录同一个网站。然后通过控制三个浏览器以各自的权限访问同一个URL或发送同样的请求,来观察其页面返回,来判断是否存在越权。

功能及特性:

1、工具支持两种工作模式

模式一:

2、3号浏览器与1号浏览器同步

勾选此选项后,可操作一号浏览器,2、3号浏览器会自动访问同样的地址,但如果是POST请求或手机app测试则无法使用模式一。

模式二:

所有浏览器与表格同步。

此模式需先用代理进行抓包,原理跟burp一样,首先启动代理(默认监听0.0.0.0:8088),然后为浏览器设置代理(可以是Firefox等浏览器、也可以是手机app)。

勾选所有浏览器与表格同步后,点击表格中抓到的请求,三个浏览器会自动发送被点击的请求。

2、如果使用模式二抓到的请求太多,可通过搜索功能查找需要的请求。

Clipboard Image.png

工具六:小米范渗透测试浏览器:一款集成了常用渗透测试功能的浏览器

工作原理:

此工具以chrome内核为基础,依托其强大的api,添加了一些常用的渗透测试功能。

功能及特性:

1、可自动修改http头(Host、 Referer、Cookie、User-Agent);

2、支持自定义POST提交。

3、请求拦截、修改(此拦截并非使用代理的方式,不存在https安装证书的问题,但是有些地方也没有代理拦截那么方便)。

4、多个代理快速切换。

5、网页URL提取。

6、端口扫描,可自行指定端口,在设置栏设置即可。

7、目录扫描,可自行替换目录字典,路径为dict目录下的asp.txt、php.txt、aspx.txt、jsp.txt。

8、basic认证破解,可自行替换字典,路径dict/basic-username.txt、dict/basic-password.txt。

9、表单认证破解(模拟浏览器操作、输入账号密码然后点击登录或在密码框按回车键。可绕过前端js加密、但速度慢、用于少量口令破解),可自行替换字典,路径dict/form-username.txt、dict/form-password.txt。

10、域名反查(调用爱站)。

11、二级域名查询(调用netcraft)。

12、右键发送到sqlmap(自动识别https/http),需要安装sqlmap,支持sqlmap -r/-u参数,支持POST(在抓包重放表格选择右键即可)。

13、抓包/修改重放。

14、网页源码格式化/编辑并以dom的方式保存至当前网页。

15、FUZZ,可自定义规则,在参数后面、URL后面、URL根路径、URL问号后面插入payload、或自定义HTTP头,支持POST(在抓包重放表格选择右键即可)。

Clipboard Image.png

工具其他说明及下载地址:下载地址

*本文原创作者:shentouceshi,本文属FreeBuf原创奖励计划,未经许可禁止转载

shentouceshi

shentouceshi3 篇文章等级: 4级
|
|
  • 上一篇:Dmitry:深度信息挖掘工具
  • 下一篇:IBM Rational AppScan 9.0.3 (含下载)

这些评论亮了

  • shentouceshi(4级)http://www.cnblogs.com/SEC-fsq...回复
    @ diigu  用了我闺女的名字。
    )9(亮了
  • Sophone(2级)回复
    @ 不败顽童  前两个图明显一样的。。。。往下拉 还有
    )8(亮了
  • shentouceshi(4级)http://www.cnblogs.com/SEC-fsq...回复
    @ Nevkiller丶轩轩  是啊,java写的,源码用jd就能看。没做混淆处理。
    )8(亮了
  • shentouceshi(4级)http://www.cnblogs.com/SEC-fsq...回复
    @ 神尼瑪 没太明白啊。
    )8(亮了
  • bsmali4回复
    简单实用,很接地气的工具
    )8(亮了
发表评论

已有 57 条评论

  • 红领巾RE (1级)辣鸡博客:WWW.KSEC.ME 2016-07-28回复1楼

    火钳刘明

    亮了(5)
  • Thatqier (1级) 2016-07-28回复2楼

    火钳刘明

    亮了(7)
  • 三流火 2016-07-28回复3楼

    火钳刘明

    亮了(7)
  • xxxs 2016-07-28回复4楼

    垃圾玩意。。。。

    亮了(7)
    • ArthurKiller (7级)窃.格瓦拉驻FreeBuf办事处 2016-07-28回复

      @ xxxs u can u up

      亮了(7)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-08-01回复

      @ xxxs 哈哈,本来也不是啥高大上的东西,发出来给大家吐吐槽,给生活加点料。

      亮了(8)
    • hope (1级) 2017-01-07回复

      @ xxxs 你这句话评论你自己真合适呀 哈哈哈

      亮了(0)
  • 范慧慧 (1级) 2016-07-28回复5楼

    试用挺实用,不错~~ 很赞~~很赞~~

    亮了(7)
  • 什么阿 2016-07-28回复6楼

    工具看着介绍不错 可以测试一下。。但是 能不能提供一个完整的地址呢。。比如所有工具给个总的下载地址。。谢谢

    亮了(7)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-28回复

      @ 什么阿 点开一个就可以下载所有的

      亮了(7)
  • 111 2016-07-28回复7楼

    范总你要怎样,jobfan

    亮了(7)
  • 重庆大屌 2016-07-28回复8楼

    支持分享。

    亮了(8)
  • tonybreak (3级) 2016-07-28回复9楼

    支持分享~

    亮了(7)
  • redBu11 2016-07-28回复10楼

    范总 v5

    亮了(7)
  • diigu (4级) 2016-07-28回复11楼

    为啥叫小米范?

    亮了(8)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-28回复

      @ diigu  用了我闺女的名字。

      亮了(9)
  • yutao (1级) 2016-07-28回复12楼

    赞

    亮了(7)
  • Sophone (2级) 2016-07-28回复13楼

    支持分享

    亮了(7)
  • 我叫扛把子 2016-07-28回复14楼

    我来试用一波

    亮了(7)
  • sniper_x (1级) 2016-07-28回复15楼

    火钳刘明

    亮了(7)
  • w3924686 (2级) 2016-07-28回复16楼

    @ diigu  同问+1

    亮了(8)
  • 小菜鸟就是我 (1级) 2016-07-28回复17楼

    很不错哦~~ 工具还挺实用, 赞~

    亮了(7)
  • 不败顽童 (1级) 2016-07-28回复18楼

    验证码破解那个没下载文件

    亮了(7)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-28回复

      @ 不败顽童  有的啊,CrackCaptcahLogin.rar

      亮了(7)
  • Nevkiller丶轩轩 (1级)人生为棋,我愿为卒;行动虽慢,谁曾见我后退一步? 2016-07-28回复19楼

    啥语言写的,楼主打算开源吗?

    亮了(7)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-28回复

      @ Nevkiller丶轩轩  是啊,java写的,源码用jd就能看。没做混淆处理。

      亮了(8)
  • 非凡公子 2016-07-28回复20楼

    应该是java写的

    亮了(7)
  • 不败顽童 (1级) 2016-07-28回复21楼

    @shentouceshi

    貌似真没看到。。。。

    亮了(7)
    • Sophone (2级) 2016-07-28回复

      @ 不败顽童  前两个图明显一样的。。。。往下拉 还有

      亮了(8)
  • 神尼瑪 2016-07-28回复22楼

    小米范验证码登录爆破工具
    帐号密码字典存在bug
    不管怎么更换
    总会有奇怪的回应

    亮了(7)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-28回复

      @ 神尼瑪 没太明白啊。

      亮了(8)
      • 神尼瑪 2016-07-28回复

        @ shentouceshi
        我新增密码字典
        但却不会跑新增的

        而我确定帐号是admin其他删除
        却只跑一个就不动了
        其他密码就不跑了

        而我在帐号放5个admin
        他就帐号密码一直都是admin循环跑,其他密码不见了

        每次错误都不大一样
        应该是有bug 像你回报下

        亮了(7)
      • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-28回复

        @ 神尼瑪 加我个qq一起研究下方便吗?617619735,多谢

        亮了(7)
      • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-30回复

        @ 神尼瑪 BUG进行了修复,多谢提供宝贵建议。

        亮了(7)
      • 神尼瑪 2016-08-05回复

        @ shentouceshi
        刚刚测试ok了
        但又发现一个地方
        不知是不是我设定问题
        我测试的地方不多可能需要更多测试

        就是当帐号设置为id属性识别
        密码为id(实际是name)
        然后登入钮为id时
        表示密码位无法识别,变成空密码换帐号 登入测试

        但
        如果改成帐号id
        密码name
        登入钮id时
        变成可是别帐号密码位
        但不登入不动作的状态

        亮了(1)
      • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-08-05回复

        @ 神尼瑪 我没太明白你的意思,你是说故意把用户定位输入框的属性填错吗?比如用name属性识别,却填的id属性?

        亮了(0)
  • 夲跑的小蜗牛 (1级) 2016-07-28回复23楼

    火钳刘明

    亮了(7)
  • ic3sk9 2016-07-28回复24楼

    范总啊,怒顶

    亮了(7)
  • Oction 2016-07-28回复25楼

    范总,v5,顶顶顶

    亮了(7)
  • legendsec (4级) 2016-07-28回复26楼

    感觉可以··前面几个云集在一起做一个··工具箱······

    亮了(7)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-07-30回复

      @ legendsec  嗯,先把功能做好,尽量做的实用、稳定了,再考虑怎么整合的问题。

      亮了(7)
  • bsmali4 2016-07-29回复27楼

    简单实用,很接地气的工具

    亮了(8)
  • fotfay 2016-07-29回复28楼

    没啥用

    亮了(7)
  • leohpu (3级)小白 2016-07-29回复29楼

    支持分享!!

    亮了(7)
  • xuanyun (1级) 2016-07-29回复30楼

    标题呀,标题!
    看成《小米系列渗透测试工具介绍》,没有看到“范”这个字。我还以为是针对小米的系列工具呢。

    亮了(7)
  • Hx_Ajon (1级) 2016-07-29回复31楼

    @ xxxs 这就是你的不对了

    亮了(7)
  • 乐乐、 2016-07-30回复32楼

    @ diigu 叫大米饭 不是更难听~!

    亮了(7)
  • oops 2016-07-31回复33楼

    工具是多,好用的没一个,学学遇见的工具吧。

    亮了(3)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-08-01回复

      @ oops 还在努力改进中,大牛方便加个qq指点一下吗,617619735。

      亮了(3)
  • 追梦人456 (3级)努力去做自己该做的事情 2016-08-03回复34楼

    简单实用,很接地气的工具

    亮了(0)
  • xxxxxxx 2016-08-04回复35楼

    下载地址对应的链接都不存在了哎。

    亮了(0)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-08-04回复

      @ xxxxxxx 不好意思,地址过期了,分享了新的地址并修复了部分bug:http://www.cnblogs.com/SEC-fsq/p/5736675.html

      亮了(0)
  • 爱捣蛋的鬼 (2级) 2016-08-05回复36楼

    放github,一直加功能啊,之前一直考虑做浏览器插件,没想过直接对浏览器扩展,不错的思路, 加了个油

    亮了(0)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-08-05回复

      @ 爱捣蛋的鬼  之前装过eclipse的git插件,但出现了奇怪的问题,就没有再用了。目前浏览器fuzz功能还有些bug,谷歌浏览器会自动把../../../这种路径删掉,所以fuzz任意文件下载漏洞就不行,尝试了各种浏览器开关(http://peter.sh/examples/?/chromium-switches.html)也不好使,还在想办法解决。多谢支持。

      亮了(0)
  • 李子红了 (1级) 2016-08-15回复37楼

    很好,感谢!

    亮了(0)
  • sofree (1级) 2016-09-09回复38楼

    @shentouceshi请教下小范兄,为什么要使用java1.8运行?javafx.scene.web.WebView不能运行在java1.7下吗

    亮了(1)
    • shentouceshi (4级)http://www.cnblogs.com/SEC-fsq... 2016-09-09回复

      @ sofree  我用1.8开发的,1.7有的会有问题,有的就运行不起来。1.8都正常。

      亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

shentouceshi

shentouceshi

http://www.cnblogs.com/SEC-fsq/

3 篇文章98 条评论

相关阅读

  • [更新]无线渗透测试套件PwnSTAR
  • sshhipot:一款高交互的SSH蜜罐
  • 安全搜索引擎Shodan(搜蛋)命令行模式使用TIPS
  • 无线破解工具Wifislax 4.1发布
  • WAP:一款WEB安全检测工具

特别推荐

关注我们 分享每日精选文章

不容错过

  • 打造一个自动检测页面是否存在XSS的小插件ⅠBlack-Hole2015-08-12
  • 如何通过WIFI渗透企业内网?felix2016-05-24
  • Linux下密码抓取神器mimipenguin发布zusheng2017-04-06
  • 子域名搜集思路与技巧梳理NSRC2016-10-20

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me