一些好用的渗透工具推荐0x02

admin 2024年10月24日09:56:49评论56 views字数 1295阅读4分19秒阅读模式

这个系列的第二弹,又水一篇

Loxs一款针对多种web漏洞的扫描工具,页面简洁、更新快

一些好用的渗透工具推荐0x02

一些好用的渗透工具推荐0x02

项目地址:https://github.com/coffinxp/loxsLazyXss针对反射型xss漏洞的检测工具,人如其名,只针对反射型xss,后续会推出图形化界面以及更多功能

一些好用的渗透工具推荐0x02

一些好用的渗透工具推荐0x02

项目地址:https://github.com/iamunixtz/LazyXssJSNinja用于从 JavaScript 文件中提取 URL 和敏感信息,操作简单,更新快

一些好用的渗透工具推荐0x02

项目地址:https://github.com/iamunixtz/JSNinja?tab=readme-ov-fileTerminatorZ简介本期的特别推荐,兼容Kali Linux、Ubuntu和MacOS,它的特别之处在于它是专门为快速、高效地处理高优先级已知CVES而设计的工具,该工具会从urls.txt文件中读取每个URL,并检查各种漏洞,包括RCE、CSRF、LFI、开放重定向、Log4J、RFI、路径遍历和SQL注入。对于每个漏洞,脚本都会通过发送特定的HTTP请求并寻找特定的响应来进行测试。如果发现漏洞,脚本将在 domain.txt 文件中写入一条消息,指出该URL存在漏洞,没有发现的话也会对该URL进行相应的标注。用法该工具首先让用户输入想要扫描的域名。然后它会创建一个文件夹来存储扫描结果,并开始扫描。扫描使用curl发出HTTP请求到目标域名,并通过注入已知payload来检查各种漏洞。然后,该工具检查响应结果以查找是否存在可利用漏洞,并验证结果以确定目标是否存在漏洞。该工具的工作流程经过开发者精心设计,确保能够针对每种类型的漏洞进行专门而彻底的检查。该工具在扫描过程中采用了高度分析性和系统化的方法,能够识别出最难以发现的漏洞。特点能够扫描各种Web应用程序漏洞,包括:文件上传命令注入主机标头注入HTTP 参数污染 (HPP)Clickjacking(点击劫持)CORS 配置错误敏感数据泄露会话固定XSS(跨站点脚本)SSRF(服务器端请求伪造)XXE(XML 外部实体)不安全的反序列化通过 Shellshock 远程执行代码 (RCE)SQL 注入 (SQLi)跨站点脚本 (XSS)跨站点请求伪造 (CSRF)远程代码执行 (RCE)Log4J目录遍历 (Directory Traversal , DT)文件包含 (FI)敏感数据泄露 (SDE)服务器端请求伪造 (SSRF)Shell Injection (SI)访问控制失效 (BAC)为红队人员生成随机《孙子兵法》名言,还会检查你是否连接到互联网!利用 waybackurls、curl 等工具进行全面的漏洞评估轻量级、速度快,能够实时将结果直接传输到终端仅报告漏洞,使您能够轻松地对漏洞进行优先级排序并及时进行修复

一些好用的渗透工具推荐0x02一些好用的渗透工具推荐0x02一些好用的渗透工具推荐0x02

项目地址:

https://github.com/blackhatethicalhacking/TerminatorZ?tab=readme-ov-file

原文始发于微信公众号(CatalyzeSec):一些好用的渗透工具推荐0x02

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年10月24日09:56:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一些好用的渗透工具推荐0x02https://cn-sec.com/archives/3307415.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息