siusiu:/ > help
Commands:
403bypasser 403绕过工具
amass 信息收集工具
arjun 传参发现工具
cewl 爬取网站关键字以生成字典
clear clear the screen
cloudfail 用于寻找cloudflare背后的真实IP
crawlergo 使用chrome headless模式进行URL收集的浏览器爬虫
ssh 用户名枚举漏洞利用工具
davtest webdav利用工具
dirsearch 目录爆破工具
ds_store_exp .DS_Store 文件泄漏利用脚本
exit exit the program
fetcher 用于将指定目录制作为字典
ffuf 模糊测试工具
firefox浏览器密码提取工具
gau 根据域名进行被动url收集(open threat+wayback machine+common crawl)
gobuster 目录扫描工具(dirsearch拉跨时备用)
gopherus ssrf漏洞gopher协议payload生成工具
help display help
支持http3的客户端
hydra 弱口令爆破工具
jsfinder 从js源码提取URL,子域名的工具。
ksubdomain 子域名爆破工具
linkfinder 用于发现 JavaScript 文件中的端点及其参数
nmap 主机发现、端口扫描、服务扫描、版本识别
payloads大全
pocsuite3 poc测试框架
searchsploit exp/poc搜索工具
smbmap smb服务利用工具
SMTP用户名枚举工具
sqlmap SQL注入攻击工具
steghide 隐写术工具
stegseek 爆破隐写术密码
svn-exp 文件泄漏利用脚本
获取工具的帮助文档
waybackurls 查询指定域名的历史页面
wfuzz web应用fuzz工具
whatweb web指纹识别
wpscan wordpress漏洞扫描工具
xray 漏洞扫描器
xray-listen xray监听工具
三. Tested On
git clone --depth 1 https://github.com/ShangRui-hash/siusiu.git
cd siusiu
go build -o siusiu
go安装
go get github.com/ShangRui-hash/siusiu
go install github.com/ShangRui-hash/siusiu@latest
六. 使用技巧
siusiu exec help | grep web
davtest webdav利用工具
wfuzz web应用fuzz工具
whatweb web指纹识别
siusiu exec help | grep 扫描
gobuster 目录扫描工具(dirsearch拉跨时备用)
nmap 主机发现、端口扫描、服务扫描、版本识别
wpscan wordpress漏洞扫描工具
xray 漏洞扫描器
构建工作流
siusiu exec linkfinder -i target.js -o cli | wc -l
siusiu exec fetcher ./ > dict.txt
关于searchsploit的一些使用说明
searchsploit -p <id>
searchsploit cp <exp/poc的绝对路径>
关于tool-helper
tool-helper
Usage: ./help <filename>
crawlergo
dirsearch
ffuf
gdb
gobuster
hydra
masscan
nmap
searchsploit
smbmap
spawn_shell
sqlmap
steghide
stegseek
url-collector
wafw00f
xray
提取码: 7yxy
原文始发于微信公众号(菜鸟学安全):一款基于docker的渗透测试工具箱
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论