6 linux 制作raw命令_如何使用SSJ将你的Linux打造成渗透测试和取证设备

8fdc023a3aa856cea3011b46db8086e3.png

SSJ

SSJ是一个功能强大的脚本,这个脚本可以通过Docker来将你每天使用的Linux发行版系统(比如Ubuntu和Debian等等)打造成一个安装了成百上千渗透测试和安全取证工具的工具箱。

技术细节

SSJ可以在我们的Linux发行版系统上安装一个使用Kali Linux作为基础系统镜像的Docker镜像。这个镜像使用的是kali.download/kali和kali-last-snapshot分支。我们可以通过使用—privileged容器功能来在主机Linux发行版上添加对xhost的通用访问控制支持,然后在主机系统上运行BurpSuite、WireShark和Ettercap之类的GUI应用程序。该脚本将帮助我们创建一个.desktop文件作为应用程序启动器,然后帮助我们初始化Docker运行命令并启动容器。所以,我们唯一需要做的事情,就是在应用程序菜单中点击并启动SSJ,此时将会弹出一个命令行终端窗口,里面将包含我们所需的全部渗透测试和安全取证工具。在这里,我们可以启动BurpSuite代理、Wireshark包分析工具以及其他工具。这样一来,只需一个终端窗口,我们便能够在Linux发行版访问和使用Kali Linux中成百上千的工具和包了。

跟虚拟机不同的是,虚拟机需要使用虚拟NAT或桥接的形式来使用主机操作系统的网络连接,而SSJ按原样使用主机网络堆栈(使用—net=host),这意味着SSJ容器将可以作为主机Linux发行版直接访问所有网络接口,并且还将共享相同的IP地址。

工具依赖

  • 网络连接;

  • 必须安装curl、wget和iputils-ping;

  • 必须安装Docker,用户账户必须在docker组中;

工具安装

广大研究人员可以使用下列命令安装和配置SSJ:

curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/install.sh | bash

安装速度具体取决于大家的网速,该命令将会从Docker Hub上下载Docker镜像,大小约为4GB。

安装完成后,别忘了重启电脑。

工具使用

当前版本的SSJ已在Ubuntu v20.04.1 LTS(GNOME)和Linux Mint 20 Ulyana(Cinnamon)上进行了测试。

  • 访问你Linux发行版系统中的应用程序菜单,找到SSJ。

  • 启动SSJ。

  • 此时,系统将弹出一个terminator终端窗口。

  • 我们可以通过输入对应的包名,然后直接在这个终端窗口中启动任意命令。

    比如说,直接运行msfconsole、burpsuite和wireshark等等。

  • 我们可以直接在容器中的/root目录下存储任意文件,然后在Linux主机系统中的$HOME/.ssj路径下找到我们存储的文件。

插件

  • Add Tools:

    这里提供了一个非常方便的脚本来帮助我们向SSJ中添加更多的工具;

更新

由于SSJ使用的是Kali Linux库中的kali-last-snapshot分支,我们就无需去手动更新它了。因为一旦Kali Linux发布了最新版本的快照,我们的也会自动更新。不过,如果你使用了Add Tools插件的话,我们就需要重新运行一下安装命令以及add-tools脚本了。

工具卸载

curl -sL https://raw.githubusercontent.com/thirdbyte/ssj/main/uninstall.sh | bashsudo rm -rf $HOME/.ssj/

工具运行截图

注意:下列截图中现实的xfce4-terminal现在已经被替换成了terminator。

8c586c065e9054ec9245a1cd2a3edf62.png41973e169008a10863baceba6bc9d31c.pngc679a9f4df5fa6f832bd89860ef98101.pnga05c312fd93cb4b41093113bdc2475e2.pngc81901a6a466951647f6ff129a1469b7.png0deea337692b52ae318350aab0e629ab.pngf6356a658d924383916b9b654f4f0296.png047b7b4df776e545d7737e98c3efcb8b.png01f8be49d3581461def7f992c7af41b7.pngd99f0e6d8760e75f8ca7c3d9680609a6.png

项目地址

SSJ:https://github.com/thirdbyte/ssj

a3100031022ee5e15d7f035c5ac24dff.gif

精彩推荐

d1b3f3e3ec47bb28fb918fe24f42dda3.png c55dded72785787e5f8b471b1af3c689.png eb90426db30b6898b596be93836af1ac.png

2c1cb9f45d35c389176abb7164399e2c.pngee97a16a516a61ca0c9c5398855cd90a.png435a75934ff160e6a136dd14d7de0443.png

c3e2679993620cd3d78eb193164ba982.gif

1.绿色软件,不常驻内存,不随系统启动,不占用系统资源。 2.可以随时检查计算机(工作学习、上网、系统等)使用情况。 3.具有修复被恶意修改的浏览器。 4.软件八大方面近百项操作功能强大。- 各项功能: ----------- 查看项:单位办公离不开电脑,父母为了孩子学习配备电脑,但是,工作学习 之余电脑被做什么用了?这是单位管理人员和家长比较头疼的问题,特别是家 长当心孩子浏览不健康网页,沉迷于游戏,又不知如何从电脑中查看, 怎么 办?杀手锏可以让你轻松将任何上网记录、缓存记录、使用记录尽显眼底。 管理项:浏览过的网页和操作这些隐私记录不愿意被别人看到,一般操作无法 完全清除,怎么办?杀手锏具有清除、管理功能,可以干净彻底清除相关记录; 还可以锁定系统各项管理功能、锁定程序,无授权密码将禁止使用锁定的系统 功能和应用程序,强化管理,优化系统设置,增强安全保护。 修复项:上网的时候,经常会被一些网站恶意地修改浏览器设置,并且不让您 改回来,有的还甚至把您的注册表也禁改了,还在计算机启动的时候启动恶意 程序。浏览器被改成了那些恶意主页的广告, 杀手锏专为您解决这些问题而 设计。轻松还您IE浏览器的本来面目。 保护项:能保护浏览器不被恶意修改。在修复的同时,还提供了系统保护功能, 彻底解决一般浏览器修复工具只修复、不保护的的问题,修复与保护共存,铸 就铜墙铁壁。另外,保护系统文件防止恶意破坏。 限制项:加密应用程序功能 -加密后的文件须授权密码可独立运行。 时间项:时间更改功能。此项功能可以使时光倒流,将文件的三项时间属性 (创建时间、更改时间、访问时间)改回到你希望的任何时间......请勿用于 不法用途。 加密项:可以对文件、文件夹、系统文件进行加密保护,实现私人文件夹功能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值