![](https://img-blog.csdnimg.cn/20201014180756724.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全工具集锦
文章平均质量分 87
李火火安全阁
致力于IT领域深耕安全前沿技术,阿里云社区"乘风者计划"专家博主、华为云享专家,擅长渗透测试、红蓝对抗,活跃于CSDN社区,善于分享相关领域知识,追求极致!
展开
-
【工具使用】BurpSuite抓包工具使用详解
Burpsuite是一个用于测试Web应用程序安全性的图形化工具。该工具使用Java编写,由PortSwigger Web Security开发。该工具有三个版本。可以免费下载的社区版、专业版和试用后可以购买的企业版。社区版减少了许多功能。它是为网络应用程序安全检查提供全面解决方案而开发的。原创 2024-03-18 15:34:56 · 5430 阅读 · 0 评论 -
【工具使用】NPS内网穿透工具介绍
内网穿透(NAT穿透)是一种技术,它允许通过公网访问内网的设备和服务。在许多情况下,设备和服务可能位于一个局域网内,这些设备和服务只能在局域网中访问。如果想从外部网络访问这些设备和服务,需要一种方法来穿透网络的边界,让公网可以访问您的内网设备和服务。内网穿透技术可以实现这一点。通过在公网上搭建服务器,然后将内网设备和服务通过一个安全的隧道连接到这个服务器上,从而实现公网访问。NPS是一款轻量级、高性能、功能强大的内网穿透代理服务器,支持tcp、udp、http等几乎所有流量转发,支持WEB界面管理主机连接。原创 2023-10-30 10:40:16 · 3610 阅读 · 0 评论 -
【渗透测试框架】Metasploit-Framework(MSF)安装与使用
文章目录前言一、Metasploit简介二、Metasploit安装及更新一键安装更新Metasploit三、Metasploit数据库连接四、Metasploit模块介绍Exploit模块Payload模块常见的几种 Stagers PayloadMeterpreter五、Metasploit实战攻击六、后渗透攻击阶段后渗透常用命令POST后渗透常用模块生成持续性后门程序Metasploit Socks代理PowerShell脚本(域内信息收集)加载stdapi升级会话SessionMeterpreter原创 2022-05-23 18:41:15 · 7102 阅读 · 2 评论 -
【内网转发及隧道】内网穿透工具-Frp使用详解
文章目录一、Frp简介 二、Frp参考文档三、Frp使用使用Frp搭建隧道服务端客户端使用Frp映射Web服务服务端客户端使用Frp映射3389端口服务端客户端更多使用方法请参照一、Frp简介 Frp(Fast Reverse Proxy) 是一款简单,稳定,大多数人爱用的隧道工具,该工具使用Go语言开发,是一款高性能的快速的反向代理应用,可以轻松地进行内网渗透,同时也可对外网提供(web)服务等。Frp支持TCP和UDP、KCP,以及HTTP和HTTPS协议等协议类型,同时还支持web服务根据域原创 2022-05-14 13:01:45 · 5254 阅读 · 0 评论 -
【工具使用】Pystinger(毒刺)的使用
文章目录Pystinger介绍项目地址Pystinger 原理图实现主机上线CS服务端配置客户端配置Pystinger介绍一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。项目地址https://github.com/FunnyWolf/pystingerhttps://gitee.com/zhanghk66原创 2022-03-09 15:17:10 · 1391 阅读 · 0 评论 -
【工具使用】reGeorg+Proxifier实现内网穿透
文章目录前言一、工具介绍二、正向代理和反向代理三、工具下载和配置四、reGeorg使用方法五、应用场景六、reGeorg+proxychains代理Linux内网前言在内网环境中,使用一些常规的内网反弹工具均被各大安全软件所拦截,尝试提权但无果,这时就需要一款内网代理和端口转发工具,穿越防火墙直连内网。本文皆在学习内网渗透中 reGeorg+Proxifier 工具的使用。一、工具介绍reGeorg是reDuh的继承者,利用了会话层的socks5协议,而Proxifier是一款强大的sock.原创 2022-01-13 14:32:35 · 7590 阅读 · 2 评论 -
Impacket 工具包使用
目录Impacket介绍Impacket下载安装Impacket中包含哪些协议Impacket中包含的脚本文件Impacket介绍Impacket是用于处理网络协议的Python类的集合。Impacket专注于提供对数据包的简单编程访问,以及协议实现本身的某些协议(例如SMB1-3和MSRPC)。数据包可以从头开始构建,也可以从原始数据中解析,而面向对象的API使处理协议的深层次结构变得简单。该库提供了一组工具,作为在此库找到可以执行的操作的示例。Impacket下载安装项目原创 2022-01-04 16:16:34 · 4477 阅读 · 0 评论 -
【安全工具】Nmap基本使用方法
Nmap工具介绍Nmap是一款开放源代码的网络探测和安全审核工具,它被设计用来快速扫描大型网络、包括主机探测与发现、开放的端口情况、操作系统与应用服务指纹、WAF识别及常见安全漏洞。原创 2021-12-22 15:43:38 · 1915 阅读 · 0 评论