JiuWei-高自定义化、国内化类网安渗透工具包管理集成项目【红蓝渗透】【工具集成】

【最后一次更新:2023.10.06】

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任~


  • 文章目录

1.  JiuWei项目介绍

1.1  总体介绍说明

1.2  与集成系统间的对比

1.3  安装处理方案优先级说明

1.4  关于fox搜索功能的一切

2.  JiuWei安装部署说明:D

2.1  目前支持的系统「一些系统兼容方面弄得不是很好,欢迎各位提交Gitee议题或联系我噢(联系方式见项目Readme说明)」

2.2  快速部署「心动不如行动」

3.  写在最后

3.1  贡献&联系

3.2  其它

【转载请注明出处及原作者】


1.  JiuWei项目介绍

一款高自定义化、国内化类网安包管理集成项目. | A highly customized and domestic network security package management integration project.

「主项目地址:https://gitee.com/TangYuanMaster/JiuWei」


1.1  总体介绍说明

下面由汤圆我向大家介绍一款由我自主开发完成的项目——JiuWei
而它则内嵌有独特的类包管理命令fox

献上fox包管理效果图

0784f6d1703d46eb875a83c90ef52170.jpeg

那为什么说是”类似”呢?_?
这是因为fox的运行原理是从JiuWei-repository中获取相应的渗透工具的fox后缀文件(后文简写为类包管理命令fox),随后从中读取响应架构/系统的安装方案,并执行它

这运行原理还怪简单的嘞~\(≧▽≦)/~

请允许我用几个词语来形容JiuWei项目:


 · 轻量简约(不集成任何渗透工具/项目,安装时仅且安装部分渗透)
 · 高度自定义化(分为原模式和拓展模式,可自行安装卸载乃至更新一款渗透工具/项目甚至是批量更新渗透工具/项目)
 · “整齐”而便捷(像Andrax一样,提供了独立的目录用于存放克隆的项目文件,同时提供了便捷式命令,能够在任意目录下调用)
 · 宽领域(支持更多系统,甚至是NoRoot下的Termux)
 · 国内化(Gitee国内镜像项目克隆优先,并支持众多国行渗透工具/项目)
 · 安装处理方案“标新立异”(见下文详细说明)
 · 优异的搜索引擎*(见下文详细说明)
 · 人性化?(你能够自行调整部分配置)

*引擎听起来高级些,实际上就一独特些的搜索处理函数-_-||

JiuWei项目吸收了集成系统的优势并完美解决了集成系统带来的劣势,项目请听我细细道来……


1.2  与集成系统间的对比

或许你们会认为那还不如直接使用集成好的渗透系统(比如说andarx、忍者系统)

像这类对大量的渗透工具进行了集成的系统,它们的劣势是显而易见的......


1 > 没有统一式的包管理

不能对这些工具进行更新甚至是卸载,而通过系统文件迭代去更新渗透工具又会带来繁琐的操作,并且自己对系统带来的修改也会遗失(备份的话怪累的/懒),比如说在系统上自己收集的些字典和绕WAF脚本啥的(相信鼓捣过andrax的都有所感悟)


2 > 系统环境更加冗杂


插一嘴,JiuWei提供了拓展模式,这意味着你可以按需安装拓展语言以支持更多的渗透工具(通常情况下原模式下的语言与支持的渗透工具足以应付各种情况并挖掘各种常见漏洞)

刚才说到了andarx,它其实是有提供包管理命令的——apt和afos,其中apt几乎是一个装饰,一旦通过apt更新或卸载命令都会对原环境进行不同程度的破坏


而afos的开发并不成熟,这没得说/摊手
andrax的集成也是侧重了内网渗透,外网方面净是集成了一些没什么用处的渗透工具,居然连dirsearch都不集成!差评


1.3  安装处理方案优先级说明

为此,类包管理命令fox诞生,它的安装方案以系统自带包管理命令为主体,次为pip、gem等语言级包管理命令安装,最后再为克隆项目安装/编译(这样能更快更好的安装渗透工具/项目,完美避坑)


1.4  关于fox搜索功能的一切

不知道各位看官在挖洞是否都有遇到过这样的情况:


看站指纹时发现是某特殊的CMS/某类平台,这时便想拿出某针对该类的扫描器/信息获取工具扫扫看~而这就得Baidu一下,还得一步一步安装部署,怪累的(TT)


所以这样一个独特的搜索逻辑便诞生了~~


fox类包管理命令与其它包管理命令的search功能的独特之处在于它能够很好地把包名、包版本、包简介结合起来进行关键词搜索,更加便利能够“对症下药”

43ee5127a6d24ad8a13241c3984a192b.jpg

说到这里,你以为JiuWei只是为红队服务的吗?
错了!JiuWei同样提供了部分蓝队工具(目前暂时还是以红队为主)

话不多说💦,下面给出下安装部署命令~

2.  JiuWei安装部署说明:D


2.1  目前支持的系统「一些系统兼容方面弄得不是很好,欢迎各位提交Gitee议题或联系我噢(联系方式见项目Readme说明)」

 · Kali
 · Ubuntu
 · Debian
 · AlpineLinux
 · Darwin
 · CentOS
 · RedHat
 · ArchLinux
 · Termux〔支持NoRoot〕

这里提一下,NoRoot状态下的Termux几乎啥都干不了,不要对其抱有太大的希望

2.2  快速部署「心动不如行动」

初始化运行JiuWei环境状态(・∀・)

wget "https://gitee.com/CNTangyuan/JiuWei/raw/master/Setup_JiuWei"
chmod +x Setup_JiuWei
./Setup_JiuWei.sh

拓展增量至JiuWei-Expand环境状态((つ≧▽≦)つ

wget "https://gitee.com/CNTangyuan/JiuWei/raw/master/Expand_JiuWei"
chmod +x Expand_JiuWei
./Expand_JiuWei.sh

嘿嘿,其实除fox包管理命令外还内嵌了命令jiuwei,用于展示些信息~( ╹▽╹ )

810426f6d81d47309ff505ea302cc1ae.jpeg

3.  写在最后

3.1  贡献&联系

你可以向我告知新的工具及其简介,为我的项目编写工具fox文件,为我完善工具的简介或提供建议等等~

希望各位大师傅踊跃贡献噢((・ω・)つ⊂(・ω・)

详细联系方式可见项目Readme说明

「主项目地址:https://gitee.com/TangYuanMaster/JiuWei」


3.2  其它

【在最后的最后再插一嘴,JiuWei项目初具规模,目前极待贡献者~欢迎各位兄弟们提供各类渗透工具的fox文件噢~】

Gitee_JiuWei项目Star每破百每周加一份更渗透工具的fox文件吖

(以此类推,不上设封顶,起步为每周更1份渗透工具的fox文件,贡献的fox文件数量不计入其中)

【转载请注明出处及原作者】

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

TY汤圆

创作不易~汤圆卖艺~

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值