红队和 Web 黑盒审计的侦察脚本

admin 2025年2月11日00:22:10评论2 views字数 1204阅读4分0秒阅读模式

红队和 Web 黑盒审计的侦察脚本

欢迎来到 Prometheus 仓库!

Prometheus 是两个用于红队和 Web 黑盒审计的侦察脚本的集合:

  • asset_discovery:一个小脚本,允许执行 DNS 资产发现、核扫描、确定使用的技术、查找已知的 URL、通过组合多个工具的输出来截取找到的网络资产的屏幕截图。

  • blackbox_audit:在您提供给脚本的一组主机上执行大量黑盒测试(Ping、Nmap、DNS+DNSSec 测试、sslscan + testssl)的脚本。

🔔 免责声明

此工具仅用于教育目的。未经许可对不属于您的计算机进行黑客攻击是违法的!请勿尝试访问不属于您的设备。

🔎 asset_discovery 正在使用以下工具来生成其结果

子域名发现:

  • subfinder (https://github.com/projectdiscovery/subfinder)

  • findomain (https://github.com/Findomain/Findomain)

  • aiodnsbrute (https://github.com/blark/aiodnsbrute)

  • SANextract (https://github.com/hvs-consulting/SANextract)

附加工具:

  • httpx (https://github.com/projectdiscovery/httpx)

  • nuclei (https://github.com/projectdiscovery/nuclei)

  • gau (https://github.com/lc/gau)

  • webanalyze (https://github.com/rverton/webanalyze)

  • eyewitness (https://github.com/RedSiege/EyeWitness)

  • wafw00f (https://github.com/EnableSecurity/wafw00f)

📦blackbox_audit 使用以下工具来生成其结果

  • nslookup

  • dig

  • ping

  • nmap

  • testssl.sh (https://github.com/drwetter/testssl.sh)

  • ssh-audit (https://github.com/jtesta/ssh-audit)

  • httpmethods (https://github.com/ShutdownRepo/httpmethods)

  • gau (https://github.com/lc/gau)

  • webanalyze (https://github.com/rverton/webanalyze)

  • wafw00f (https://github.com/EnableSecurity/wafw00f)

  • gowitness (https://github.com/sensepost/gowitness)

原文始发于微信公众号(Ots安全):红队和 Web 黑盒审计的侦察脚本

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年2月11日00:22:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   红队和 Web 黑盒审计的侦察脚本https://cn-sec.com/archives/3688159.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息