Kali Linux 定制化魔改 添加常见60渗透工具

news2024/11/17 17:26:54

项目地址:https://github.com/CuriousLearnerDev/kali-linux-kde-beautify

系统版本:kali linux 2024.1

固件类型:BIOS

用户: zss 密码: ss

完整版

系统压缩大小:18.8 GB

解出来:36.00GB 左右

系统版

系统压缩大小:4.91 GB

解出来:20.00GB 左右

前言

在很早之前就听kali linux鼎鼎大名的黑客系统集成了600多种黑客工具,黑客榜首系统,然后在高中就逼迫自己使用kali linux系统作为自己物理的主力系统使用,哎呀!主要还是逼迫自己学习linux

然后接触arch中间使用一段时间,最后又换回来 kali 系统,很多人说arch系统是比kali 或者Ubuntu好用,怎么说呢各有优缺点吧,arch个人定制化很强什么都要自己安装,搜索linux相关问题基本上都是arch的文档

kali linux从使用方面基本上和Ubuntu是没有区别的都是基于Debian系统
kali linux之前叫Backtrack都是Offensive Security(OffSec)开发的,Offensive Security是全球非常有名的一家美国的安全公司

  • 在23年推出了kali的i3魔改,i3环境linux小白真的不容易上手,他占用的资源很少

  • 我在22年的时候在《DRT安全团队》发布过kali的kde环境的美化,和这个美化是一样的,但是里面的美化是对照我的物理机进行美化,导致在虚拟机里面运行很卡消耗系统资源,在物理机占用大点资源无所谓,在虚拟机里面占用资源大就会很卡。

优化

这个美化是按照虚拟机性能美化的,在这个版本叫没有用的美化,和消耗资源的美化给取消了

  1. 系统的内存优化
  2. 硬盘优化
  3. 界面优化
  4. vm虚拟机和kde复制问题解决优化

魔改后的效果

这个版本添加工具

武器库

在这个版本里面我添加了自用的写的工具箱,一共集成了常见测试工具近60个,在kali 系统上没有的

  • 神兵利器

    • BurpSuite pro中文版
    • Cobalt Strike 4.5
    • Cobalt Strike 4.7
    • Cobalt Strike 4.8
    • Cobalt Strike 4.9
    • Yakit
  • 端口扫描工具

    • naabu:是用快速端口扫描工具
  • 指纹识别工具

    • CMSeek (kali也集成了CMSeek是阉割版的)
    • EHole:EHole(棱洞) 重构版-红队重点攻击系统指纹探测工具
    • CmsVulScan:cms识别工具,用于识别网站使用的cms,收集了github上多个扫描工具的指纹
  • 目录扫描工具

    • dirsearch(kali也集成了Dirsearch没有官方版本好用):是一个基于python的命令行工具,用于暴力扫描页面结构,包括网页中的目录和文件,就是目录
  • 资源发现工具

    • Fofa_Viewer:是一个用 JavaFX 编写的用户友好的 FOFA 客户端
    • Fofax:是一款使用Go编写的命令行FoFa查询工具
  • 信息泄露工具

    • Cloud_Bucket_Leak_Detection_Tools(云存储泄露工具):六大云存储,泄露利用检测工具
    • SvnExploit:支持SVN源代码泄露全版本Dump源码
    • Dumpall:是一款信息泄漏利用工具,适用于.git/.svn/.DS_Store泄漏和目录列出
  • 子域名探测工具

    • dnsx:是一款功能强大的多用途DNS工具包,该工具运行速度非常快
    • OneForAll:是一款功能强大的子域收集工具
    • subfinder:是一个子域发现工具,可以为任何目标枚举海量的有效子域名
  • 其他信息收集工具

    • zpscan:一款好用的命令行信息收集工具
  • 漏洞扫描工具

    • nuclei:Nuclei使用零误报的定制模板向目标发送请求,同时可以对主机进行批量快速扫描
    • POC-bomber:是一款漏洞检测工具
    • Goby:是一款基于网络空间测绘技术的新一代网络安全工具
    • afrog:是一款快速稳定的高性能漏洞扫描程序
    • fscan:是一个内网综合扫描工具,方便一键自动化、全方位漏洞扫描
    • Packer-Fuzzer:一款针对Webpack等前端打包工具所构造的网站进行快速、高效安全检测的扫描工具
    • woodpecker-framework:是一款漏洞精准检测深度利用框架,只做一件事:精准狙击高危漏洞
  • 数据库漏洞利用工具

    • Sqlmap中文版:汉化版sqlmap,对于英语不好的朋友们很友好
    • MDUT:MDUT工具全称 Multiple Database Utilization Tools, 是一款中文的数据库跨平台利用工具,集合了多种主流的数据库类型
    • ARDM:ARDM全称Another Redis Desktop Manager是一个更快、更好、更稳定的Redis桌面(GUI)管理客户端
  • XSS漏洞工具

    • XSS-Trike:是一款检测Cross Site Scripting的高级检测工具
    • DalFox:DalFox是一个强大的开源工具,专注于自动化,非常适合快速扫描XSS缺陷和分析参数
  • 综合工具

    • Yasso:是强大的内网渗透辅助工具集
    • LiqunKit:工具是一个综合漏洞扫描工具
    • Full-Scanner:是一个多功能扫描工具,支持被动/主动信息收集漏洞扫描工具联动,可导入POC和EXP
  • 中间件/应用漏洞工具

    • FastjsonScan:Fastjson扫描器,可识别版本、依赖库、autoType状态等。
    • WeblogicTool:WeblogicGUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等(深信服深蓝实验室天威战队强力驱动)
    • Struts2漏洞检查工具:Struts2工具是希潭实验室ABC123开发全版,Struts2本漏洞检测工具
    • ShiroAttack2:ShiroAttack2工具是一款针对Shiro560漏洞进行快速漏洞利用
    • ShiroExp:shiro一把梭工具
    • MYExploit:一款基于产品的一键扫描工具
    • OA-EXPTOOL:OA-EXPTOOL是OA综合利用工具,集合将近20款OA漏洞批量扫描
    • 通达OA漏洞利用工具(TongdaOATools)
    • Apt-t00ls:高危漏洞利用工具 泛微|蓝凌|用友|万户|通达|中间件等
    • 综合利用工具:ThinkPHP漏洞综合利用工具图形化界面,命令执行,一键getshell,批量检测,日志遍历,session包含,宝塔绕过
    • 利用工具By莲花:漏洞利用工具,支持各版本TP漏洞检测,命令执行,getshell
    • Jboss漏洞工具:小黑开发的一款Jboss综合利用工具
    • SBSCAN:是一款专注于spring框架的渗透测试工具
  • 暴力破解工具

    • 社工密码生成器
    • pydictor:Pydictor是一个强大实用的黑客暴力破解字典建立工具
  • webshell管理类工具

    • 天蝎权限管理工具(skyscorpion)
    • 中国蚁剑
    • 冰蝎3.0
    • 冰蝎
    • 哥斯拉 4.0.1
    • webshell生成工具(webshell_generate)
  • 应急响应工具

    • BlueTeamTools分析辅助工具

系统已经安装

  • 搜狗输入法

  • 谷歌浏览器

  • 火狐浏览器

    • • HTTP Header Live:是一款可以帮助用户查看当前使用Chrome打开的所有网页的状态
    • • FoxyProxy:用的切换代理工具
    • • Video DownloadHelper :提取网页视频
    • • Disable javascript 禁止js
  • neofetch

  • lolcat

  • 文泉驿-微米黑

  • 文泉驿-正黑

  • 文泉驿-点阵宋体

  • 图标:Qigir-ubuntu-darkReversal 小米

  • Plasma样式:Layn

  • 光标:Layan

  • 安装登录管理器:sddm

  • 欢迎界面:AnimatedAbstract_bku9

  • 登录屏幕:Slice

  • utools(已经安装没有启动,会影响虚拟机性能)

  • latte-dock(已经安装没有启动,会影响虚拟机性能)

  • fzf

  • ranger

  • subfinder

  • dnsx

增加好用功能

我这个基于工具写了一些好用功能

终端搜索功能

这个是基于fzf工具

比如我们在终端搜索之前用过的命令

我们按ctrl+r 搜索历史命令

比如我们pip命令后面忘了是什么了,我们就可以输入pip然后在按ctrl+r

终端文件管理器

这个功能是ranger工具

在终端输入r

下载使用说明

关注公众号回复kde2获取下载链接

我一共打包了2个版本

完整版

系统压缩大小:18.8 GB

解出来:36.00GB 左右

这个版本是叫全部工具集成上去了,优点打开即可使用,缺点下载文件会很大

系统版

系统压缩大小:4.91 GB

解出来:20.00GB 左右

这个版本没有叫工具放上去,安装了工具框架,优点下载文件小,缺点需要自己下载导入工具

下载导入方法

  1. 全部工具导入

    全部工具导入,下载文件名叫storage.7z,然后放到用户目录(/home/zss)下面解压即可图

    storage.7z大概3GB左右

    导入完成,全部功能都可以使用了

  2. 单个工具导入

    单个工具导入,下载自己想用的工具导入,比如下载jdk-20.0.1.zip,然后放到用户目录(/home/zss)下面解压即可图

    注意:java环境启动的要先下载解压java 20和java 8

    java 20 下载地址:https://pan.quark.cn/s/4c2708e908ac 提取码:ms3Y,
    java 8 下载地址:https://pan.quark.cn/s/e7e431924e27 提取码:hpmT

    导入什么工具就可以用什么工具

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2052656.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

《Cloud Native Data Center Networking》(云原生数据中心网络设计)读书笔记 -- 04路由协议的选择

本章要回答的问题: 路由是如何工作的?有哪些类型的路由协议?Clos 拓扑中的路由协议是如何工作的?什么是无编号接口,以及为什么无编号接口如此重要?如何确定最适合自己需求的路由协议? 路由概述 用最简单的话来说,路由是使用数据包的目…

DESeq2差异基因分析和批次效应移除

差异基因鉴定 基因表达标准化 不同样品的测序量会有差异,最简单的标准化方式是计算counts per million (CPM),即原始reads count除以总reads数乘以1,000,000。 这种计算方式的缺点是容易受到极高表达且在不同样品中存在差异表达的基因的影响&#xff…

FunClip,音视频识别,自动化剪辑,文本校对,智能纠错,导出SRT

今天给大家介绍一个自动化剪辑项目——FunClip,该项目是由阿里开源的,可以识别音频、视频中的文字,一键剪辑和添加字幕。 FunClip是一款高效的自动化视频剪辑工具,它利用语音识别技术对视频内容进行分析。用户可以在识别结果中选择所需的文本…

重生奇迹MU 梦幻骑士 真正生而高贵的职业

作为重生奇迹MU梦幻骑士中真正生而高贵的职业,圣骑士是玩家们最为追捧的职业之一。在游戏内,圣骑士拥有着强大的防御和治疗能力,成为团队中不可或缺的存在。如果你正准备选择一个强大的职业,那么不妨考虑成为一名圣骑士&#xff0…

选择文件摆渡系统要遵守的“三要”和“三不要”原则

文件摆渡系统不仅可以实现企业网络隔离后的数据摆渡需求,同时也可以视作企业数据安全及网络安全建设的重要组成部分。文件摆渡系统的选择也很关键,在企业进行筛选时,应该遵守“三要”和“三不要”原则。 “三要”之一:要安全 文件…

MySQL对事务的支持

5.MySQL对事务的支持情况: 5.1. 查看存储引擎对事务的支持情况 : 1.SHOW ENGINES 命令来查看当前 MySQL 支持的存储引擎都有哪些,以及这些存储引擎是否支持事务2.下图可以能看出在 MySQL 中,只有InnoDB类型的存储引擎是支持事务…

轻松搞定 Java7 新特性,示例丰富

Java 7 是 Java 语言的一个主要版本,于 2011 年 7 月 28 日正式发布。 由 Sun Microsystems 开发并由 Oracle 公司发布的一个重要版本,它带来了许多新功能特性,增强了编程语言的能力和性能。 以下是一些 Java 7 的主要新功能特性&#xff1…

基于SSM的体育馆预约管理系统---附源码84196

摘 要 体育馆作为一个重要的运动场所,需要进行预约管理以保证资源的合理利用和场馆秩序的维护。传统的人工预约管理方式存在效率低、容易出错等问题,因此,在互联网高速发展的当下,需要设计和实现一个基于SSM的体育馆预约管理系统&…

关于LLC知识9

1、上图有多条增益曲线,是每种不同的输出负载都对应一条增益曲线,在f1时候每个曲线都汇聚一点,说明只要输出电压频率f1时,不论输出负载是多少,增益是一样的,不受负载影响G1(Lr与Cr发生谐振&…

[单master节点k8s部署]21.EFK日志收集平台介绍

大型系统是一个分布式部署的架构,不同的服务模块部署在不同的服务器上,问题出现时,大部分情 况需要根据问题暴露的关键信息,定位到具体的服务器和服务模块,构建一套集中式日志系统,可以提高 定位问题的效率…

构建自己的语音助手

在我最近发布关于如何构建自己的 RAG 并在本地运行它的帖子之后。今天,我们更进一步,不仅实现了大型语言模型的对话能力,还增加了听力和口语能力。这个想法很简单:我们将创建一个语音助手,让人想起标志性钢铁侠电影中的…

基于asp.net的办公协同管理系统源码分享

今天给大家分享一个asp.net开发的webform框架的办公协同管理系统源码SQLserver数据库 1.主要功能 这个项目是帮助一个学生指导的毕业设计,包含用户登陆、用户管理、车辆 管理、文件管理、个人中心、后台管理、文件上传、人事管理、系统日志等 等模块。2.开发工具及…

【Django-vue-admin学习笔记】页面自动计算日期差额的方法

在许多应用场景中,尤其是在管理系统中,经常需要对日期进行动态计算和展示,以帮助用户了解关键日期的即时状态。例如,在学生宿舍管理系统中,显示学生的退宿倒计时可以帮助管理人员有效监控即将到期的宿舍安排,并及时进行必要的调整。这样的功能不仅提高了管理效率,也增加…

H5接入企微JS-SDK,使用wx.previewFile进行文件预览

最近上项目,需求是做一个附件预览并且可以进行保存到手机、用其他应用打开的需求的需求,用企微的JS-SDK的wx.previewFile就可以满足以上的需求了 详细的可以参考:企业微信官方文档 前端 1、在项目的index.html中添加:jweixin-1.2…

两种用MATLAB绘制色块的方法

绘制色块首先可以想到用填充像素的方式 % 定义图像的尺寸 imageSize 500;% 创建一个 imageSize x imageSize x 3 的矩阵,每个像素都是绿色 % RGB颜色模型中绿色的值为 [0, 1, 0] greenImage zeros(imageSize, imageSize, 3); greenImage(:, :, 2) ones(imageSiz…

Kubeadm快速安装 Kubernetes集群

Kubernetes的基础概念 Kubernetes(通常简称为K8s)是一个开源的容器编排系统,用于自动化部署、扩展和管理容器化应用程序。Kubernetes 提供了强大的抽象能力,使得开发者能够专注于应用程序的逻辑,而无需担心底层容器的…

某框架路由渗透

前言 某天在互联网平台上看待DWR路由的文章,然后去搜索了一下相关的信息,发现该DWR路由技术挺久远的,因此就简单的学习了一下该路由,然后发现该DWR路由也可能存在漏洞点,因此找了某站进行测试看看是否有无啥收获&…

学习笔记 韩顺平 零基础30天学会Java(2024.8.15)

P512 ArrayList底层源码2 P513 Vector注意事项 最近有点懈怠,要去新的环境上学了,有点焦虑,调整状态ing,准备开始研一,希望能继续本科的荣耀!! PS:本科应该算是荣耀的吧哈哈哈哈哈

高性价比运动耳机都有哪些?五大高性价比运动耳机推荐

对于很多人来说,大家可能会选择听音乐来放松身心,打发掉无聊的时间。开放式耳机对比入耳式耳机的优势就是既能听到耳机内的声音又能感知环境音,很适合在户外以及办公时使用。像我每天坐地铁上下班的时候都会习惯戴耳机,但以前戴入…

微信视频号评论采集秘籍:三招让你迅速收集用户反馈

在短视频盛行的今天,微信视频号以其庞大的用户基数成为品牌与用户互动的重要阵地。但如何从海量评论中迅速收集有价值的用户反馈,成为众多内容创作者与营销人员的难题。本文将揭秘三招实用技巧,助你高效采集微信视频号评论,精准把…