kali模块及字典介绍

1. 基本模块介绍

    模块

       类型

     使用模式

                                     功能

dmitry

    信息收集

   命令行

whois查询/子域名收集/端口扫描

dnmap

信息收集

命令行

用于组建分布式nmap,dnmap_server为服务端;dnmap_client为客户端

ike-scan

信息收集

命令行

收集服务器指纹信息

maltegoce

信息收集

图形界面

域名/账号等关联性收集展示

netdiscover

信息收集

命令行

发出arp包和截获arp包

nmap

信息收集

命令行

设备端口扫描Q和漏洞扫描,是渗透必备神器。

pOf

信息收集

命令行

监听网卡收发的数据包,从数据包中读取远端机器操作系统服务版

regon-ng

信息收集

命令行

模仿msf的信息侦查框架

sparta

暴力破解

图形界面

图形版的hydra,加了端口服务扫描功能

zenmap

信息收集

图形界面

图形界面版的nmap

nikto

信息收集

命令行

web漏洞扫描器,一般的漏洞可以扫描。

burpsuite

web代理

命令行

常用web代理截包工具,是我们常用的工具之一。

httrack

网站克隆

命令行

将网站克隆到本地

owasp-zap

web代理

图形界面

用于网站漏洞扫描,简单高效。

paros

web扫描

图形界面

web目录爬行,查找敏感目录。

skipfish

web扫描

命令行

一个全自动化的web漏洞扫描工具

sqlmap

sql注入扫描

命令行

强大的sql注入扫描工具

webscarab

http代理

图形界面

更专业的网站树型结构分析工具

wpscan

web扫描

命令行

针对wordpress的漏洞扫描工具

bbqsql

盲注扫描

命令行

一个高度可配置的交互式的sql盲注工具

hexorbase

数据库管理

图形界面

一个支持多种数据库的客户端有多个数据库的口令破解功能

oscaner

数据库猜解

命令行

用字典探查oracle数据库是否监听及猜解服务名

sidguesser

数据库猜解

命令行

用字典探测oracle数据库存在的sid

sqllite database

数据库管理

图形界面

sqlite数据库客户端

sqlinja

数据库猜解

命令行

用于猜解ms sql

sqlsus

sql注入检测

命令行

用于mysql的盲注检测

tnscmd10g

数据库探测

命令行

用于探测oracle是否监听及其他一些信息

cewl

口令文件制

命令行

爬取给定的URL并依据限制条件截助题员的电钱营战的编客全的菠萝

crunch

口令文件制做作

命令行

依据限定的条件生成口令集合

hashcat

hash爆破

命令行

多种hash的爆力猜解工具,速度快所耗CPU(相对)

john

系统口令破解

命令行

用于对系统口令文件的破解(/etc/passwd)还原出密码明文

johnny

系统口令破解

命令行

johngui版本

medusa

口令猜解

命令行

可对IMAP, rlogin,SSH等进行口令猜解,类似hydra

ncrack

口令猜解

命令行

可对IMAP, rlogin, SSH等进行口令猜解,类似hydra

pyrit

wifi破解

命令行

WPA/WPA2加密的wifi的密码破解工具

rainbowcrack

hash破解

命令行

具有彩虹表的生成、排序和使用排序好换彩虹表进行破解的功能

rcracki_mt

hash破解

命令行

基于彩虹表的hash破解工具,可能鄄rainbowcrack一部份

wordlist

口令文件

命令行

打印kali自带的一些口令文件存放的位置

aircrack-ng

wifi破解

命令行

针对WEPWPA加密方式的wifi密码破解套件

cowpatty

wifi破解

命令行

基于已捕获握手包和密码字典的WPA-PSK加密的wifi密码的猜解

Fern WIFI Cracker

wifi破解

图形界面

基于字典的WEPWPA加密的wifi破解工具

Ghost Phiser

AP假冒

图形界面

能发现AP并使与AP连接的设备断开连接然后假冒AP让设备重新连接

giskismet

可视化

图形界面

Kismet输出结果的可视化工具,即较成texthtml等各种格式

kismet

AP发现

命令行

交互式的AP发现工具,列出周围AP的各种信息

MDK3

AP扰乱

命令行

可向AP发送大量连接、断开请求,司向周围设备告知存在粮本不存在的大

mfor

IC卡破解

命令行

IC卡密钥破解程序

mfterm

IC卡破解

命令行

交互式IC卡文件写入工具

pixiewps

wifi破解

命令行

针对开启WPSwifi利用WPS随机数生成中的bug来破解

reaver

wifi破解

命令行

针对开启WPSwifi进行暴力破解的工具

wifite

wifi破解

命令行

较为自动化的wifi破解工具

apktool

安卓逆向

命令行

apk文件中还原出xml和图版等资源文件

clang

编译器

命令行

类似gcc的编译器,更轻量,可编译cc++Objective-C

clang++

编译器

命令行

C++编译器,与clang的关系类似gccg++的类系

dex2jar

安卓逆向

命令行

apktoolapk还原成了资源文件和dexdex2jardex还原成jar文件(.class)

jad

反编译

命令行

dex2jar把文件还原成了.classjad进一步把文件还原成.java文件

javasnoop

fuzz

图形界面

java程序漏洞评估工具

radare2

静态分析

c命令行

类似ida的静态反汇编分析工具,功能强大,开源

armitage

漏洞利用

图形界面

measploitgui界面

beef

漏洞利用

命令行

利用msfexp结合xss构造有攻击性的html页面,当浏览器访问即会受到攻击并获取shell

metasploit

漏洞利用

命令行

就是启动msfconsole

msf payload center

漏洞利用

命令行

生成包含expwindows/android等各平台的可执行文件,木马制作利器

searchsploit

漏洞利用

命令行

用于搜索已从exploitdb下载到本地的漏洞利用脚本

Social-Engineering

漏洞利用

命令行

一般用于生成各种插入了exp的文件,诱使目标打卉而中招

termineter

漏洞利用

命令行

智能电表攻击框架

bdfproxy

中间人攻击

命令行

处于中间人身份时可对经过的流量插入payload

driftnet

图版嗅探

命令行

用于嗅探流量中的图版并展示到x-window

ettercap

流量拦截

命令行

听说可以截持同子网的流量,强无敌,原理是什么

macchanger

mac欺骗

命令行

修改本机上网时的mac地址,一用作身份隐藏,二可用来绕过wifi mac黑名单

netsniff-ng

流量捕获

命令行

高性能的流量捕获套件,可能大流量时的捕获效果比较稳定

responder

主机嗅探

命令行

被动嗅探与所在主机交互的主机的操作系统版本等信息

wireshark

流量捕获

图形工具

拦截经过指定网卡的所有流量

exe2hex

编码转换

命令行

顾名思义就是把exe文件转成十六进制文件

mimikatz

密码提取

命令行

用于从windows内存中提取密码

nishang

后渗透

命令行

基于powershell的后渗透攻击工具

PowerSploit

后渗透

命令行

也是一个基于powershell的后渗透攻击工具

proxychains

多重代理

命令行

好像用来配置多种代理的

weevely

webshell

命令行

webshell连接工具不过好像要用自己生成的小马

recordmydesktop

屏幕录制

命令行

屏幕录制,输出.ogv格式视频

maltegoce

关系分析

gui

通过网络搜索,获取某个IP或邮箱与其他P或邮箱的拓扑夭系

2. kali字典介绍
        1. kali默认字典目录:/usr/share/wordlists 

        1. dirb字典目录

        大的字典:big.txt

        小的字典:small.txt

        项目配置字典:catala.txt

        公共字典:common.txt

        数据目录字典:euskera.txt

        常用文件扩展名字典:extensions_common.txt

        首页字典:indexes.txt

        备份扩展名字典:mutations_common.txt

        方法名或库目录字典:  spanish.txt

        扩展目录,默认用户名等字典: others

        压力测试字典: stress

        漏洞测试字典: vulns

        2. dirbuster字典目录

        apache用户枚举字典:apache-user-enum-1.0/2.0

        目录枚举字典:directories.jbrofuzz

        目录列表大,中,小 big,medium,small字典:directory-list-1.0.txt

        3. Fren-wiff字典目录

        公共wifi账户密码:common.txt

        4. metasploit各种类型的字典
        5. wfuzz字典模糊测试,各种类型的字典
 2. kali手动生成字典
        1. 使用Crunch命令生成字典

           语法:crunch    [最小长度]  [最大长度] [字符集]  -o [输出路径和文件名]

           字符集:例如:1234567890abcdefghigklmnopqrstuvwxyz~@#%…………&*()等

        2. 使用CUPP工具生成字典

            克隆cupp工具储存库:

​
git clone https://github.com/Mebus/cupp.git

​

            进入cupp目录:

cd CUPP

            运行Cupp脚本并按照提示提供目标人员的相关信息(例如姓名、生日、爱好等):

            python3 cupp.py -i

  • 30
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

hackD_K

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值