DudeSuite 单兵作战渗透测试工具

admin 2025年4月10日15:32:18评论9 views字数 489阅读1分37秒阅读模式
工具介绍

DudeSuite是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用的工具除经典的请求重放、请求爆破、漏洞验证、流量劫持、端口扫描、远程管理核心功能外不定时的更新常用的功能插件如:常见的编码解码、加密破解、网络空间资产搜索、域名爆破、JWT构造爆破、SQL注入等。可高效地对Web应用程序进行合规渗透测试及漏洞挖掘验证,复现Web应用中的安全隐患,排除信息信息系统潜在安全风险。

适用于HW行动、红队大佬、渗透团队、安全评估测评机构等,当然也适合蓝队自查(能自查?要不去当红队吧)。

DudeSuite 单兵作战渗透测试工具
更新日志(v1.2.0.1)
  1. 新增“流量劫持”功能,win免配置一键劫持抓取指定或任意https加密流量(系统程序、小程序、公众号基于webapi加密通讯调试不再难)macOS需配置系统代理
  2. 多项优化改进
DudeSuite 单兵作战渗透测试工具
流量劫持功能演示

这里只贴上作者师傅给提供的最新“流量劫持”功能的演示视频,其他更多功能大家自己去下载体验吧。

下载地址

https://github.com/x364e3ab6/DudeSuite

原文始发于微信公众号(Hack分享吧):一款单兵作战渗透测试工具

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月10日15:32:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   DudeSuite 单兵作战渗透测试工具https://cn-sec.com/archives/3939779.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息