kali模块及字典介绍

news2024/11/18 23:44:39
1. 基本模块介绍

    模块

       类型

     使用模式

                                     功能

dmitry

    信息收集

   命令行

whois查询/子域名收集/端口扫描

dnmap

信息收集

命令行

用于组建分布式nmap,dnmap_server为服务端;dnmap_client为客户端

ike-scan

信息收集

命令行

收集服务器指纹信息

maltegoce

信息收集

图形界面

域名/账号等关联性收集展示

netdiscover

信息收集

命令行

发出arp包和截获arp包

nmap

信息收集

命令行

设备端口扫描Q和漏洞扫描,是渗透必备神器。

pOf

信息收集

命令行

监听网卡收发的数据包,从数据包中读取远端机器操作系统服务版

regon-ng

信息收集

命令行

模仿msf的信息侦查框架

sparta

暴力破解

图形界面

图形版的hydra,加了端口服务扫描功能

zenmap

信息收集

图形界面

图形界面版的nmap

nikto

信息收集

命令行

web漏洞扫描器,一般的漏洞可以扫描。

burpsuite

web代理

命令行

常用web代理截包工具,是我们常用的工具之一。

httrack

网站克隆

命令行

将网站克隆到本地

owasp-zap

web代理

图形界面

用于网站漏洞扫描,简单高效。

paros

web扫描

图形界面

web目录爬行,查找敏感目录。

skipfish

web扫描

命令行

一个全自动化的web漏洞扫描工具

sqlmap

sql注入扫描

命令行

强大的sql注入扫描工具

webscarab

http代理

图形界面

更专业的网站树型结构分析工具

wpscan

web扫描

命令行

针对wordpress的漏洞扫描工具

bbqsql

盲注扫描

命令行

一个高度可配置的交互式的sql盲注工具

hexorbase

数据库管理

图形界面

一个支持多种数据库的客户端有多个数据库的口令破解功能

oscaner

数据库猜解

命令行

用字典探查oracle数据库是否监听及猜解服务名

sidguesser

数据库猜解

命令行

用字典探测oracle数据库存在的sid

sqllite database

数据库管理

图形界面

sqlite数据库客户端

sqlinja

数据库猜解

命令行

用于猜解ms sql

sqlsus

sql注入检测

命令行

用于mysql的盲注检测

tnscmd10g

数据库探测

命令行

用于探测oracle是否监听及其他一些信息

cewl

口令文件制

命令行

爬取给定的URL并依据限制条件截助题员的电钱营战的编客全的菠萝

crunch

口令文件制做作

命令行

依据限定的条件生成口令集合

hashcat

hash爆破

命令行

多种hash的爆力猜解工具,速度快所耗CPU(相对)

john

系统口令破解

命令行

用于对系统口令文件的破解(/etc/passwd)还原出密码明文

johnny

系统口令破解

命令行

johngui版本

medusa

口令猜解

命令行

可对IMAP, rlogin,SSH等进行口令猜解,类似hydra

ncrack

口令猜解

命令行

可对IMAP, rlogin, SSH等进行口令猜解,类似hydra

pyrit

wifi破解

命令行

WPA/WPA2加密的wifi的密码破解工具

rainbowcrack

hash破解

命令行

具有彩虹表的生成、排序和使用排序好换彩虹表进行破解的功能

rcracki_mt

hash破解

命令行

基于彩虹表的hash破解工具,可能鄄rainbowcrack一部份

wordlist

口令文件

命令行

打印kali自带的一些口令文件存放的位置

aircrack-ng

wifi破解

命令行

针对WEPWPA加密方式的wifi密码破解套件

cowpatty

wifi破解

命令行

基于已捕获握手包和密码字典的WPA-PSK加密的wifi密码的猜解

Fern WIFI Cracker

wifi破解

图形界面

基于字典的WEPWPA加密的wifi破解工具

Ghost Phiser

AP假冒

图形界面

能发现AP并使与AP连接的设备断开连接然后假冒AP让设备重新连接

giskismet

可视化

图形界面

Kismet输出结果的可视化工具,即较成texthtml等各种格式

kismet

AP发现

命令行

交互式的AP发现工具,列出周围AP的各种信息

MDK3

AP扰乱

命令行

可向AP发送大量连接、断开请求,司向周围设备告知存在粮本不存在的大

mfor

IC卡破解

命令行

IC卡密钥破解程序

mfterm

IC卡破解

命令行

交互式IC卡文件写入工具

pixiewps

wifi破解

命令行

针对开启WPSwifi利用WPS随机数生成中的bug来破解

reaver

wifi破解

命令行

针对开启WPSwifi进行暴力破解的工具

wifite

wifi破解

命令行

较为自动化的wifi破解工具

apktool

安卓逆向

命令行

apk文件中还原出xml和图版等资源文件

clang

编译器

命令行

类似gcc的编译器,更轻量,可编译cc++Objective-C

clang++

编译器

命令行

C++编译器,与clang的关系类似gccg++的类系

dex2jar

安卓逆向

命令行

apktoolapk还原成了资源文件和dexdex2jardex还原成jar文件(.class)

jad

反编译

命令行

dex2jar把文件还原成了.classjad进一步把文件还原成.java文件

javasnoop

fuzz

图形界面

java程序漏洞评估工具

radare2

静态分析

c命令行

类似ida的静态反汇编分析工具,功能强大,开源

armitage

漏洞利用

图形界面

measploitgui界面

beef

漏洞利用

命令行

利用msfexp结合xss构造有攻击性的html页面,当浏览器访问即会受到攻击并获取shell

metasploit

漏洞利用

命令行

就是启动msfconsole

msf payload center

漏洞利用

命令行

生成包含expwindows/android等各平台的可执行文件,木马制作利器

searchsploit

漏洞利用

命令行

用于搜索已从exploitdb下载到本地的漏洞利用脚本

Social-Engineering

漏洞利用

命令行

一般用于生成各种插入了exp的文件,诱使目标打卉而中招

termineter

漏洞利用

命令行

智能电表攻击框架

bdfproxy

中间人攻击

命令行

处于中间人身份时可对经过的流量插入payload

driftnet

图版嗅探

命令行

用于嗅探流量中的图版并展示到x-window

ettercap

流量拦截

命令行

听说可以截持同子网的流量,强无敌,原理是什么

macchanger

mac欺骗

命令行

修改本机上网时的mac地址,一用作身份隐藏,二可用来绕过wifi mac黑名单

netsniff-ng

流量捕获

命令行

高性能的流量捕获套件,可能大流量时的捕获效果比较稳定

responder

主机嗅探

命令行

被动嗅探与所在主机交互的主机的操作系统版本等信息

wireshark

流量捕获

图形工具

拦截经过指定网卡的所有流量

exe2hex

编码转换

命令行

顾名思义就是把exe文件转成十六进制文件

mimikatz

密码提取

命令行

用于从windows内存中提取密码

nishang

后渗透

命令行

基于powershell的后渗透攻击工具

PowerSploit

后渗透

命令行

也是一个基于powershell的后渗透攻击工具

proxychains

多重代理

命令行

好像用来配置多种代理的

weevely

webshell

命令行

webshell连接工具不过好像要用自己生成的小马

recordmydesktop

屏幕录制

命令行

屏幕录制,输出.ogv格式视频

maltegoce

关系分析

gui

通过网络搜索,获取某个IP或邮箱与其他P或邮箱的拓扑夭系

2. kali字典介绍
        1. kali默认字典目录:/usr/share/wordlists 

        1. dirb字典目录

        大的字典:big.txt

        小的字典:small.txt

        项目配置字典:catala.txt

        公共字典:common.txt

        数据目录字典:euskera.txt

        常用文件扩展名字典:extensions_common.txt

        首页字典:indexes.txt

        备份扩展名字典:mutations_common.txt

        方法名或库目录字典:  spanish.txt

        扩展目录,默认用户名等字典: others

        压力测试字典: stress

        漏洞测试字典: vulns

        2. dirbuster字典目录

        apache用户枚举字典:apache-user-enum-1.0/2.0

        目录枚举字典:directories.jbrofuzz

        目录列表大,中,小 big,medium,small字典:directory-list-1.0.txt

        3. Fren-wiff字典目录

        公共wifi账户密码:common.txt

        4. metasploit各种类型的字典
        5. wfuzz字典模糊测试,各种类型的字典
 2. kali手动生成字典
        1. 使用Crunch命令生成字典

           语法:crunch    [最小长度]  [最大长度] [字符集]  -o [输出路径和文件名]

           字符集:例如:1234567890abcdefghigklmnopqrstuvwxyz~@#%…………&*()等

        2. 使用CUPP工具生成字典

            克隆cupp工具储存库:

​
git clone https://github.com/Mebus/cupp.git

​

            进入cupp目录:

cd CUPP

            运行Cupp脚本并按照提示提供目标人员的相关信息(例如姓名、生日、爱好等):

            python3 cupp.py -i

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1683628.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

踩坑——纪实

开发踩坑纪实 1 npm安装1.1 查看当前的npm镜像设置1.2 清空缓存1.3 修改镜像1.4 查看修改结果1.5 重新安装vue 2 VScode——NPM脚本窗口找不到3 springboot项目中updateById()失效4 前端跨域4.1 后端加个配置类4.2 CrossOrigin注解 5 路由出口6 springdoc openapi3 swagger3文件…

2024.5.21欧洲商会网络安全大会(上海)

本次安策将将参加超越 2024 年网络安全大会:驾驭数字前沿大会(上海),2024年5月21日,期待和欢迎新老朋友在大会上会面和交流。 时间 2024-05-21 |14:00 - 16:30 场地: 上海瑞士大酒店 地址: 3rd Floor, Davo…

零门槛微调大模型:基于 Ludwig 低代码框架使用 LoRA 技术微调实践

一、Ludwig 介绍 自然语言处理 (NLP) 和人工智能 (AI) 的飞速发展催生了许多强大的模型,它们能够理解和生成如同人类般的文本,为聊天机器人、文档摘要等应用领域带来了革命性的改变。然而,释放这些模型的全部潜力需要针对特定用例进行微调。…

php发送短信功能(创蓝短信)

一、以下是创蓝发送短信的功能&#xff0c;可以直接执行&#xff1a; <?php$phone 12312312312;$msg 测试短信功能;echo 发送手机号&#xff1a;.$phone.<br/>;echo 发送内容&#xff1a;.$msg.<br/>;$send sendMessage($phone, $msg);var_dump($send);…

(一)vForm 动态表单设计器之使用

系列文章目录 &#xff08;一&#xff09;vForm 动态表单设计器之使用 文章目录 前言 一、VForm是什么&#xff1f; 二、使用步骤 1.引入库 2.使用VFormDesigner组件 3.使用VFormRender组件 4.持久化表单设计 总结 前言 前段时间在研究Activiti工作流引擎&#xff0c;结合业务…

群晖搭建网页版Linux Ubuntu系统并实现远程访问

文章目录 1. 下载Docker-Webtop镜像2. 运行Docker-Webtop镜像3. 本地访问网页版Linux系统4. 群晖NAS安装Cpolar工具5. 配置异地访问Linux系统6. 异地远程访问Linux系统7. 固定异地访问的公网地址 docker-webtop是一个基于Docker的Web桌面应用&#xff0c;它允许用户通过浏览器远…

[实例] Unity Shader 逐像素漫反射与半兰伯特光照

漫反射光照是Unity中最基本最简单的光照模型&#xff0c;本篇将会介绍在片元着色器中实现反射效果&#xff0c;并会采用半兰伯特光照技术对其进行改进。 1. 逐顶点光照与逐像素光照 在Unity Shader中&#xff0c;我们可以有两个地方可以用来计算光照&#xff1a;在顶点着色器…

网创教程wordpress插件自动采集并发布

使用教程 出现404的请搞定自己网站的伪静态。一般都是伪静态问题。 需要定制可以联系我。 本次更新主要更新了。界面的设置。用户可以直接设置文章的分类。 设置文章发布的金额。 使插件更加的人性化。优化了采集更新发布的代码。 更新了网站的界面。 主要功能&#xff1a; w…

K8s Service 背后是怎么工作的?

kube-proxy 是 Kubernetes 集群中负责服务发现和负载均衡的组件之一。它是一个网络代理&#xff0c;运行在每个节点上, 用于 service 资源的负载均衡。它有两种模式&#xff1a;iptables 和 ipvs。 iptables iptables 是 Linux 系统中的一个用户空间实用程序&#xff0c;用于…

Ubuntu 20/22 安装 Jenkins

1. 使用 apt 命令安装 Java Jenkins 作为一个 Java 应用程序&#xff0c;要求 Java 8 及更高版本&#xff0c;检查系统上是否安装了 Java。 sudo apt install -y openjdk-17-jre-headless安装完成后&#xff0c;再次验证 Java 是否已安装 java --version2. 通过官方存储库安…

冯喜运:5.24现货黄金趋势解读,黄金原油行情分析及操作建议

【黄金消息面分析】&#xff1a;美国劳工部公布的最新数据显示&#xff0c;截至5月18日的一周内&#xff0c;首次申请失业救济人数下降至21.5万人&#xff0c;创下自去年9月以来的最大降幅。数据公布后&#xff0c;现货黄金短线下挫6美元&#xff0c;报2362.71美元/盎司。这表明…

泰迪智能科技分享:2024年职业院校中职组ZZ052大数据应用与服务赛项赛题第01套【子任务二:Hadoop 完全分布式安装配置】答案

Hadoop完全分布式安装配置 任务内容 本实训需要使用root用户完成相关配置&#xff0c;master、slave1、slave2三台节点都需要安装JDK与Hadoop&#xff0c;具体要求如下&#xff1a; 将JDK安装包解压到/root/software目录下&#xff1b;在“/etc/profile”文件中配置JDK环境变…

游戏联运的挑战与核心关键点

​游戏联运一个看似充满机遇与挑战的行业&#xff0c;吸引了很多创业者的加入。然而&#xff0c;真正踏入这个行业后&#xff0c;许多人会发现&#xff0c;手游代理并非想象中的那么简单。今天&#xff0c;溪谷软件就来和大家聊聊游戏联运是怎么做的&#xff0c;需要注意什么。…

使用RAG和文本转语音功能,我构建了一个 QA 问答机器人

节前&#xff0c;我们星球组织了一场算法岗技术&面试讨论会&#xff0c;邀请了一些互联网大厂朋友、参加社招和校招面试的同学. 针对算法岗技术趋势、大模型落地项目经验分享、新手如何入门算法岗、该如何准备、面试常考点分享等热门话题进行了深入的讨论。 汇总合集&…

VC++学习(3)——认识MFC框架,新建项目,添加按钮

目录 引出第三讲 MFC框架新建项目Windows搜索【包含内容的搜索】如何加按钮添加成员变量添加成功 添加按钮2杂项 总结 引出 VC学习&#xff08;3&#xff09;——认识MFC框架&#xff0c;新建项目&#xff0c;添加按钮 MFC(Microsoft Foundation Classes)&#xff0c;是微软公…

【Linux】关于获取进程退出状态中的core dump标志补充

通过 wait/waitpid 可以获取子进程的退出状态, 从而判断其退出结果. 记录退出状态的 int 变量 status 的使用情况如下图所示: 如果是收到信号终止的话, 低 7 位为收到的终止信号, 而低第 8 位为 core dump 标志, core dump 标志有什么用呢? core dump 标志只存 0/1, 表示是否…

leetcode以及牛客网单链表相关的题、移除链表元素、链表的中间节点、合并两个有序链表、反转链表、链表分割、倒数第k个节点等的介绍

文章目录 前言一、移除链表元素二、链表的中间节点三、合并两个有序链表四、反转链表五、链表分割六、倒数第k个节点总结 前言 leetcode以及牛客网单链表相关的题、移除链表元素、链表的中间节点、合并两个有序链表、反转链表、链表分割、倒数第k个节点等的介绍 一、移除链表元…

解决go install 网络问题

rootiZbp1hiqzlhh6w05gloffgZ:~# go install mvdan.cc/garblelatest go: mvdan.cc/garblelatest: module mvdan.cc/garble: Get "https://proxy.golang.org/mvdan.cc/garble/v/list": dial tcp 172.217.160.81:443: i/o timeout解决方法 更换阿里代理 rootiZbp1hiq…

js——数据操作——实现阶梯价格排序——基础积累

最近在写网络报价的时候&#xff0c;遇到一个需求&#xff0c;就是要根据采购数量&#xff0c;找到符合数量的阶梯区间&#xff0c;并找到最便宜的采购价格。 比如下面&#xff1a; let originViewList [{id:1,incrementalQuantity:10,priceList:[{minQuantity:1,price:20},…

加速短剧出海,优秀出海产品技术服务金帆奖颁布

当碎片化内容消费成为主流&#xff0c;短剧凭借其短小精悍、环环相扣、高频爆点等优势迅速拿捏大众喜好。作为泛娱乐市场又一个新兴的亮点&#xff0c;不止国内&#xff0c;伴随着碎片娱乐的海外移动观剧习惯持续培养&#xff0c;短剧供给量与消费规模不断上升&#xff0c;海外…