【工具分享】解放双手的渗透工具

admin 2025年4月14日09:30:28评论3 views字数 989阅读3分17秒阅读模式
本文使用的工具 DudeSuite(Dude Suite Web Security Tools)
介绍
DudeSuite是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用的工具除经典的请求重放、请求爆破、漏洞验证、流量劫持、端口扫描、远程管理核心功能外不定时的更新常用的功能插件如:常见的编码解码、加密破解、网络空间资产搜索、域名爆破、JWT构造爆破、SQL注入等。可高效地对Web应用程序进行合规渗透测试及漏洞挖掘验证,复现Web应用中的安全隐患,排除信息信息系统潜在安全风险。适用于HW行动、红队大佬、渗透团队、安全评估测评机构等,当然也适合蓝队自查(能自查?要不去当红队吧)。目前支持桌面端Windows及MacOS。
【工具分享】解放双手的渗透工具

本文重点介绍使用“流量劫持”功能对https及微信小程序的数据包的抓取及重放。先聊聊传统微信小程序调试手法,目前微信小程序调试手法还是挺多的,如:反编译审计代码、强开F12DevTools、Hook进程各种骚操作、当然最流行的还是BurpSuite+Proxy代理这种方式。总的来说条条大路通罗马姿势总不是千篇一律的,偶尔换换姿势也是可以学到很多东西。但是谁不想一键日卫星呢?解放双手呢!

更新日志(v1.2.0.1)

1. 新增“流量劫持”功能,win免配置一键劫持抓取指定或任意https加密流量(系统程序、小程序、公众号基于webapi加密通讯调试不再难)macOS需配置系统代理

2. 多项优化改进

安装说明

  • Windows版本:支持win7及更高版本操作系统,解压即可使用,无组件依赖。
  • macOS版本:支持macOS Sierra及更高版本操作系统,加载DMG镜像后直接将DudeSuite.app拖拽至应用程序目录(Applications、应用程序)即可
  • macOS版本如出现“DudeSuite.app已损坏,无法打开”是因为程序没有苹果签名,解决方法控制台:

1.允许安装第三方来源APP:sudo spctl --master-disable

2.删除程序隔离属性:sudo xattr -r -d com.apple.quarantine /Applications/DudeSuite.app

下载地址:

https://github.com/x364e3ab6/DudeSuite

原文始发于微信公众号(锐鉴安全):【工具分享】解放双手的渗透工具

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月14日09:30:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具分享】解放双手的渗透工具http://cn-sec.com/archives/3950642.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息