SQL Injection:
啊D 算是新手必用吧,比較簡單,沒有特別複雜的介面,一看就懂,批量掃描注入功能不錯,配合搜尋文法比較適合新手練手
明小子 比啊D多些功能,能夠查詢旁註,其中有個上傳功能蠻不錯的
NBSI 這個軟體對於SQL server的注入有極高的準確率
Pangolin 俗稱穿山甲啊,比較好用的注入工具,雖然大牛們說1.3版以後Pangolin就死了,但是對於小菜來說這個工具還是不錯的;針對多種平台,多種資料庫都能注入
Havij 國外的注入軟體,比穿山甲好點,但是是英文的,也支援各種平台
Web Scanner:
WVS 我個人用的比較多,圖形化介面掃描器,英文介面,軟體體積也比較小,而且內建很多其他工具,如htpp登陸暴力破解等等,網上有破解版
Nikto 一款開源的(GPL)網頁伺服器掃描器,是基於命令列使用的,軟體是用perl語言寫的,所以在windows下面使用的話得安裝一個ActivePerl或者StrawBerry Perl,軟體的參數很多,估計得自己研究一陣子才能動手使用
SandcatCS 也是基於命令列的,這個軟體掃描XSS漏洞很強,掃描其他漏洞也不錯,官方提供免費版,我貌似沒有找到pro版的破解
JSky 國產的圖形化介面掃描器,和Pangolin同為一家公司開發,網上有破解版,我使用下來感覺誤判很多,所以不怎麼用,中文介面
WebInspect HP的掃描器,英文介面,用過一兩次,軟體體積很大,福士評論不錯,網上可以找到破解版,9.0的破解版也有大牛放出
wwwscan 命令列掃描器,專門用來掃描網站後台地址,可以自己定義字典,掃描速度也很快
Port Scanner
Nmap 基於命令列的掃描軟體,我用過的連接埠掃描器裡面應該算這個最NB了,能判斷目標作業系統版本,以及每個連接埠開放的服務,甚至能準確判斷服務軟體的版本,而且裡面還提供一個隨機掃描目標的功能,如果哪天你閑的蛋疼可以試試看,隨機找幾個目標掃著玩
Zenmap Nmap的圖形化介面實現,功能和Nmap一樣
s.exe 命令列掃描器,掃描速度很快,支援SYN掃描,不過感覺會漏,而且XP下面不支援SYN掃描,打補丁神馬的又很麻煩
xscan 安全焦點開發的掃描器,除了掃描連接埠外還可以掃描許多漏洞,也可以暴力破解FTP,TELNET等登陸方式,採用的漏洞掃描指令碼是Nessus的指令碼,現在大部分已經過時了
流光 小榕寫的軟體,玩黑的應該無人不知,可以掃描系統漏洞和CGI漏洞,可以爆破郵箱密碼,還有蠻多NB的功能
Nessus 蠻NB的一個掃描軟體,英文的,官方可以下載到免費版本,不過要註冊下,號稱是全世界最多人使用的系統漏洞掃描軟體
瀏覽器代理
burpsuite 可以攔截瀏覽器的資料包,變更後再發送出去,比較常用來更改上傳圖片的尾碼或者檔案頭,不必像使用抓包軟體+nc提交資料包那麼麻煩;同時burpsuite還內建很多其他工具,spider,漏洞掃描,暴力破解http登陸等等,官方提供免費版,也有大牛放出1.4pro的破解版
paros 沒使用過,和burpsuite差不多功能
webscarab 和burpsuite差不多功能
Webshell
webshell網上一大堆,這裡只給出一些比較經典的
海陽頂端asp
Darkblade.asp
phpspy.php
jspspy.jsp
aspxspy.aspx
各種小馬 有時候伺服器限制上傳大小,可以先傳小馬,再寫大馬
一句話木馬 一句話只要是方便用中國菜刀串連,有了這個就很少用大小馬了……
提權方法
關於這個我只提供一些新手常用的方法,網上教程泛濫,就不貼出來來占版面了,常用的方法有
pcanywhere、serv-U、Radmin、VNC等,還有各種大殺器:xiaoA pr Churrasco iis6 ms10048
內網工具:
Dos命令net 這個命令很重要,添加帳號,啟動服務,建立ipc串連等等都是這個命令,新手們得下功夫研究清楚使用方法
Dos命令sc 佈建服務的命令,有時候溢出有許可權了,但是3389服務禁用了,這時候就可以用這個命令開起來,內網有時候也用的到
Dos命令reg reg查看註冊表的命令,有時候在菜刀裡面可以用這個命令直接查看註冊表,不用再去找專門查看註冊表的自寫指令碼
nc 這個工具很強大,俗稱瑞士軍刀,linux和windows下面都有,常用來手工提交資料包,出現在內網工具這裡是因為nc可以用來反彈shell,尤其在linux提權裡面經常用到
wget 命令列下用來下載東西的小工具,很方便,windows和linux下面都有
pstools工具包 psexec psexec常用來在內網建立ipc串連後開啟一個cmdshell,可以方便的執行很多命令;同時pstools包裡還有很多其他有用的工具
htran lion大牛的作品,功能十分強大,常用來轉送連接埠和開啟socks5代理,居家旅行,XXOO必備工具
lcx 連接埠轉寄的工具,是lcx根據htran再編譯的版本,沒有htran那麼多功能,只有連接埠轉寄的功能了,網上有源碼,不過好像都有邏輯錯誤,編譯後不能使用的,如果有興趣研究源碼可以自己看懂並進行修改,也可以PM,我提供修改正確後的版本
vIDC20 也是個內網轉送連接埠的工具,也可以開啟socks5代理,可以轉寄vnc(lcx不行,用lcx轉寄5900連接埠後不能登入),感覺使用起來有點複雜,沒有htran方便
hash抓取工具
GetHashes
Pwdump
wce 這三個工具都差不多,都是用來抓取windows密碼hash的工具,不過wce可以抓取域使用者的hash,而且可以進行hash注入,功能要比其他兩個強大。另外兩個只能抓取本地hash,相對而言pwdump的抓取能力要強一點
hash破解工具
SAMinside
LC5 這兩個都是暴力破解windows密碼hash的工具,前提是你抓取到了windows的hash值
Ophcrack 這個是根據hash表來破解windows密碼的工具,可以下載一個7G的hash表,一般的密碼都可以破解
中國菜刀
這個是神器,支援多種語言,asp,php,jsp,aspx,cfm等等,在伺服器上插入一個一句話木馬,然後用菜刀串連,基本上就可以摒棄大小馬了,菜刀提供資料庫管理功能,虛擬終端,檔案管理,網站爬行等功能,新手必備!
vpn
神馬vpn 免費的,速度不是很快,延遲200ms左右,在我另外一個文章中有詳細介紹,如果你進行滲透測試的是網路上的目標,請一定掛vpn!!!
虛擬機器
Vmware windows的虛擬機器軟體,支援多種作業系統,建議新手安裝一個windows2003虛擬機器,在裡面搭建測試環境,畢竟直接找網路上的目標還是很危險的。還可以在裡面裝一個BackTrack或者Blackbuntu,學習linux的東西,就沒必要裝雙系統那麼麻煩了
新手如果能把這些工具都用熟,就可以算是個合格的新手了,可以考慮開始著手弄懂攻擊原理,明白你到底是在幹嘛,為什麼可以這麼幹;應該開始去學習注入漏洞原理,手工注入方法,修複注入方法,伺服器架設,編程,破解,逆向,免殺,網路知識,社工等等進階的技術。
忠告:
永遠不要滿足,要一直學習,也不要驕傲,更不要裝B
技術無止盡,須知天外有天,人外有人……
差不多就是這些了,其實很多時候學習是很無聊的,甚至是枯燥的,一個技術大牛肯定經曆過無數個枯燥的學習過程,如果你只是想過一把黑闊癮,現在放棄還不算太晚!