日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Kali linux学习入门-Kali菜单中各工具功能

發布時間:2023/12/15 linux 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Kali linux学习入门-Kali菜单中各工具功能 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

想要進入安全行業為安全事業做貢獻,就要硬著頭皮學點什么。就像為什么軍人往往都有更高的成就?因為自律。克服玩游戲的欲望吧,踏踏實實學點東西。http://www.cnblogs.com/lsdb/p/6682545.html

Kali Linux工具清單?Kali Tools | Kali Linux Tools

Kali Linux綜合包?kali-meta | Kali Linux Tools

kali-linux-top10: Top 10 Kali Linux Tools

kali-linux
aircrack-ng
burpsuite
hydra
john
maltego
maltego-teeth
metasploit-framework
nmap
sqlmap
wireshark
zaproxy
kali菜單中各工具功能
Kali Linux 是專門用于滲透測試的linux操作系統,它由BackTrack發展而來,在整合了IWHAX、WHOPPIX和Auditor這三種滲透測試專用Live linux之后,BackTrack正式改名為Kali Linux。特點:基于Debian的linux發行版、集成300多個滲透測試程序、支持絕大多數的無線網卡、修改了內核以支持數據包注入、支持基于ARM的硬件系統等等。

?Kali Linux含有可用于滲透測試的各種工具,大體分為以下幾類:

信息收集:這類工具可用來收集目標的DNS、IDS/IPS、網絡掃描、操作系統、路由、SSL、SMB、VPN、VoIP、SNMP信息和E-Mail地址。
漏洞評估:這類工具都可以掃描目標系統上的漏洞。部分工具可以檢測Cisco網絡系統缺陷,有些還可以評估各種數據庫系統的安全問題。很多模糊測試軟件都屬于漏洞評估工具。
Web應用:即與Web應用有關的工具。它包括CMS(內容管理系統)掃描器、數據庫漏洞利用程序、Web應用模糊測試、Web應用代理、Web爬蟲及Web漏洞掃描器。
密碼攻擊:無論是在線攻擊還是離線破解,只要是能夠實施密碼攻擊的工具都屬于密碼攻擊類工具。
漏洞利用:這類工具可以利用在目標系統中發現的漏洞。攻擊網絡、Web和數據庫漏洞的軟件,都屬于漏洞利用工具。Kali中的某些軟件可以針對漏洞情況進行社會工程學攻擊。
網絡監聽:這類工具用于監聽網絡和Web流量。網絡監聽需要進行網絡欺騙,所以Ettercap和Yersinna這類軟件也歸于這類軟件。
訪問服務:這類工具幫助滲透人員維持他們對目標主機的訪問權。某些情況下,滲透人員必須先獲取主機的最高權限才能安裝這類軟件。這類軟件包括用于在Web應用和操作系統安裝后門的程序以及隧道類工具。
報告工具:如果您需要撰寫滲透測試的報告文件,您應該用得上這些軟件。
系統服務:這是滲透人員在滲透測試時可能用到的常見服務類軟件,它包括Apache服務、MySQL服務、SSH服務和Metasploit服務。
無線攻擊:可攻擊藍牙、RFID/NFC和其它無線設備的工具。
逆向工程:可用于調試程序或反匯編的工具。
壓力測試:用于各類壓力測試的工具集。它們可測試網絡、無線、Web和VoIP系統的負載能力。
硬件破解:用于調試Android和Arduino程序的工具。
發證調查:即電子取證的工具。它的各種工具可以用于制作硬盤磁盤鏡像、文件分析、硬盤鏡像分析。

一、說明
各工具kali官方簡介(豎排):https://tools.kali.org/tools-listing ? ?Kali Linux工具清單

安裝kali虛擬機可參考:https://www.cnblogs.com/lsdb/p/6500757.html

pentestbox:虛擬機還是比較耗內存的,內存不夠可以試試pentestbox,從功能上可以理解為運行在windows上的kali發行版,kali主流工具它都具備。官方下載頁面似乎有點問題,可直接到其sourceforge主頁下載。另外注意可能是因為metasploit太大默認版本沒有mtetasploit,with-metasploit版本才有metasploit。

更多滲透測試資源可參考:https://github.com/enaqx/awesome-pentest

二、kali工具列表

使用模式中,cmd-line表示單條命令形式,shell表示交互shell形式,gui表示是圖形界面形式。

名稱類型使用模式功能功能評價
dmitry信息收集whois查詢/子域名收集/端口掃描whois并不簡單明了;子域名和郵箱依賴google;端口掃描速度一般
dnmap信息收集用于組建分布式nmap,dnmap_server為服務端;dnmap_client為客戶端用起來并不是那么方便,不是實在不行不是很必要
ike-scan信息收集收集ipsec vpn server指紋信息好像用于攻擊vpn,不太懂
maltegoce信息收集?gui域名/賬號等關聯性收集展示關聯性展示功能確實很好,但效果可能沒有那么理想,特別是對國內而言
netdiscover信息收集主動發出arp包和截獲arp包就arp探測功能就此功能本身而言做得算很好了
nmap信息收集cmd-line?端口服務探測和端口漏洞掃描端口掃描集大成者
p0f信息收集?cmd-line監聽網卡收發的數據包,從數據包中讀取遠端機器操作系統服務版本等信息畢竟只是截取數據 包中的版本信息,效果期望不要很大
regon-ng信息收集?shell模仿msf的信息偵查框架類似將站長工具等東西命令行化,想法挺好但是用起來感覺不是那么直觀
sparta暴力破解?gui圖形版的hydra,加了端口服務掃描功能還行圖形界面聊勝于無
zenmap信息收集?gui圖形界面版的nmap還行圖形界面聊勝于無
golismeroweb掃描?cmd-line就是一個文本版的類似awvs的web掃描器感覺可以提升對掃描器原理的認識
lynis系統審計感覺有點像360首頁的“立即體驗”,不過只是掃描告警不能一鍵修復shell腳本寫成頗為有趣
niktoweb掃描web掃描器就喜歡這種直接告漏洞的掃描器(不過事實上很少能有可用的漏洞)
unix-privesc-check系統審計審計系統中的關鍵文件權限是否有異常還是沒有總結性展示和修復功能
bed系統掃描通過發送各種模糊數據測試多種服務的緩沖區溢出漏洞的工具可能還不錯
burpsuiteweb代理?常用web代理截包工具功能強大不能要求更多
commix注入檢測?sqlmap檢測sql注入此工具檢測系統命令注入?兩相搭配那注入基本覆蓋了
httrack網站克隆?將網站克隆到本地?釣魚烏云等可能有用
owasp-zapweb代理?gui?owasp組織開發的工具和burpsuite相比弱化了截包功能,強化了web漏洞掃描功能,不過感覺也沒掃出什么東西
parosweb掃描?gui?一個web爬行和漏掃工具和owasp-zap差不多
skipfishweb掃描cmd-line一個全自動化的web漏洞掃描工具其工作一是爬行網站頁面,然后分析頁面漏洞,最后生html報告
sqlmapsql注入掃描cmd-line一個強大的sql注入掃描工具
w3afweb掃描shell/gui一個web漏洞掃描框架所謂框架就是有一堆掃描模塊,然后你選定其中一些模塊去掃描網站;感覺一般沒說的那么好
webscarabhttp代理?gui更專業的網站樹型結構分析工具
wpscanweb掃描針對wordpress的漏洞掃描工具
bbqsql盲注掃描shell?一個高度可配置的交互式的sql盲注工具
hexorbase數據庫管理gui?一個支持多種數據庫的客戶端有多個數據庫的口令破解功能?作為客戶端只能將就著用。暴破口令需要自己準備字典
jsql數據庫探測gui根據url探測數據庫類型/參數注入測試/探測后臺頁而/探測重要文件
mdb-sql數據庫管理cmd-line可用來連接access數據庫文件(mdb)然后通過sql語句查詢數據
oscaner數據庫猜解cmd-line用字典探查oracle數據庫是否監聽及猜解服務名?參數很少。測試sid和默認用戶是可以的,默認的字典基本沒法看還是得自己寫字典
sidguesser數據庫猜解?cmd-line?用字典探測oracle數據庫存在的sid?參數很少。測試驗證如果字典里有sid,可以探測出sid。基于字典的工具還是得自己準備字典
sqllite database數據庫管理guisqlite數據庫客戶端
sqlinja數據庫猜解cmd-line用于猜解ms sql
sqlsussql注入檢測?cmd-line用于mysql的盲注檢測
tnscmd10g數據庫探測?cmd-line?用于探測oracle是否監聽及其他一些信息
cewl口令文件制作cmd-line?爬取給定的URL并依據限制條件截取網頁中的單詞生成口令集合?這種想法是可取的。但有點遺憾只是截取網頁中的單詞,沒有a轉@等等智能變換
crunch口令文件制作cmd-line依據限定的條件生成口令集合
hashcathash爆破cmd-line多種hash的爆力猜解工具,速度快所耗CPU小(相對)
john系統口令破解cmd-line用于對系統口令文件的破解(如/etc/passwd)還原出密碼明文
johnny系統口令破解guijohn的gui版本
medusa口令猜解cmd-line可對IMAP, rlogin, SSH等進行口令猜解,類似hydra
ncrack口令猜解cmd-line可對IMAP, rlogin, SSH等進行口令猜解,類似hydra
ophcrack系統口令破解gui基于彩虹表的windows口令破解工具
pyritwifi破解cmd-lineWPA/WPA2加密的wifi的密碼破解工具
rainbowcrackhash破解cmd-line具有彩虹表的生成、排序和使用排序好換彩虹表進行破解的功能
rcracki_mthash破解cmd-line基于彩虹表的hash破解工具,可能蚲rainbowcrack一部份
wordlist口令文件cmd-line打印kali自帶的一些口令文件存放的位置
aircrack-ng?wifi破解?cmd-line?針對WEP、 WPA加密方式的wifi密碼破解套件
chirp無線電攔截gui各種無線電數據包的攔截工具(?)
cowpatty?wifi破解?cmd-line?基于已捕獲握手包和密碼字典的WPA-PSK加密的wifi密碼的猜解?不能自己攔截數據包也只能破解WPA-PSK類加密方式功能有點弱
?Fern WIFI Cracker?wifi破解?gui基于字典的WEP和WPA加密的wifi破解工具?能自動發現wifi能攔截數據包,圖形界面操作,簡單易用
Ghost Phiser?AP假冒?gui?能發現AP并使與AP連接的設備斷開連接然后假冒AP讓設備重新連接?圖形界面除了AP外還有假冒DNS、http服務器等,較為好用
giskismet?可視化?gui?Kismet輸出結果的可視化工具,即較成text、html等各種格式
kismet?AP發現?shell?交互式的AP發現工具,列出周圍AP的各種信息
MDK3?AP擾亂?cmd-line?可向AP發送大量連接、斷開請求,可向周圍設備告知存在根本不存在的大量AP?這工具的攻擊方法簡直是發了瘋
mforIC卡破解cmd-lineIC卡密鑰破解程序各種免費吃飯充錢教程里用的工具你想不想學
mftermIC卡破解shell交互式IC卡文件寫入工具要修改卡內數據才是最終的IC卡破解
pixiewpswifi破解cmd-line針對開啟WPS的wifi利用WPS隨機數生成中的bug來破解有說很快有說成功率比較低
reaverwifi破解cmd-line針對開啟WPS的wifi進行暴力破解的工具aircrack-ng后排名第二的wifi破解工具
wifitewifi破解cmd-line較為自動化的wifi破解工具
apktool安卓逆向cmd-line從apk文件中還原出xml和圖版等資源文件
clang編譯器cmd-line類似gcc的編譯器,更輕量,可編譯c、c++、Objective-C
clang++編譯器cmd-lineC++編譯器,與clang的關系類似gcc和g++的類系
?dex2jar?安卓逆向?cmd-line?apktool把apk還原成了資源文件和dex,dex2jar把dex還原成jar文件(.class)
edb-debug動態調試gui軟件逆向動態調試工具Linux版Ollydbg
flashm反匯編cmd-line.swf文件的反匯編工具可反匯編出.swf中的腳本代碼
jad反編譯cmd-linedex2jar把文件還原成了.class,jad進一步把文件還原成.java文件
javasnoopfuzzguijava程序漏洞評估工具
nasm shell匯編shellnasm是32位匯編編譯器,這是一個nasm的shell
ollydbg動態調試guiwindows平臺大名鼎鼎的動態調試工具,Linux上是通過wine運行有點水土不服
radare2靜態分析cmd-line類似ida的靜態反匯編分析工具,功能強大,開源但是命令行操作這難度有點大
armitage?漏洞利用?gui?measploit的gui界面?嗯好像是比原來的msf-gui好點,不過叫人自己去啟動msf還要登錄,還是不用算了
beef?漏洞利用?cmd-line?利用msf的exp結合xss構造有攻擊性的html頁面,當瀏覽器訪問即會受到攻擊并獲取shell?這可以啊,不過不懂對現在瀏覽器效果怎么樣
metasploit?漏洞利用?shell?就是啟動msfconsole咯
msf payload center漏洞利用cmd-line生成包含exp的windows/android等各平臺的可執行文件,木馬制作利器那這東西和msfvenom的區別是什么
searchsploit?漏洞利用?cmd-line?用于搜索已從exploitdb下載到本地的漏洞利用腳本?可以理解msf都是ruby寫的可執行代碼,exploit不一定用ruby寫,也可能只是掃描述而非代碼
?Social-Engineering?漏洞利用?shell?一般用于生成各種插入了exp的文件,誘使目標打開而中招?社會工程學總說得很厲害,不過我總覺得社會工程學和DDOS就是最名不副實的
termineter?漏洞利用?shell?智能電表攻擊框架?這需要硬件搭配吧,沒玩過
?bdfproxy?中間人攻擊?處于中間人身份時可對經過的流量插入payload
?driftnet?圖版嗅探?cmd-line?用于嗅探流量中的圖版并展示到x-window上?配上arp欺騙作為中間人才能發揮威力,自己攔自己的就好玩而已
?ettercap?流量攔截?gui?聽說可以截持同子網的流量,強無敵,原理是什么
hampster?代理?cmd-line?好像也是代理轉發流量的
macchanger?mac欺騙?cmd-line?修改本機上網時的mac地址,一用作身份隱藏,二可用來繞過wifi mac黑名單?應該只是軟修改mac地址不可能可寫吧
?mitmproxy?代理?cmd-line?好像也是代理轉發流量的?感覺沒什么特色啊
netsniff-ng流量捕獲cmd-line高性能的流量捕獲套件,可能大流量時的捕獲效果比較穩定
responder主機嗅探cmd-line被動嗅探與所在主機交互的主機的操作系統版本等信息
wireshark流量捕獲gui攔截經過指定網卡的所有流量sectools常年排行第一的工具,這就不用多說了吧
backdoor
exe2hex編碼轉換cmd顧名思義就是把exe文件轉成十六進制文件不過這樣的意義是什么,不是以十六進制就能打開了嗎
Intersect腳本生成shell感覺是SQL 有攻擊性Intersect語句的生成工具
mimikatz密碼提取cmd-line用于從windows內存中提取密碼
nishang后滲透cmd-line基于powershell的后滲透攻擊工具
PowerSploit后滲透cmd-line也是一個基于powershell的后滲透攻擊工具
proxychains多重代理cmd-line好像用來配置多種代理的
weevelywebshellshellwebshell連接工具不過好像要用自己生成的小馬
?autopsy網頁分析?web?啟動一個服務通過瀏覽器訪問使用,感覺是分析網頁各種元素的不是很懂
?binwalk文件識別?cmd-line?用于分析一個文件中是否其實有多個文件?ctf的key文件提取就常用到的
bulk_extractor要素提取cmd-line掃描給定的目錄或文件,如果發現一些如電話號碼網址等關鍵的信息則輸出到文件
chkrootkit系統檢查cmd-line掃描本機,查看本機是否存在受rootkit影響的地方理解成360的木馬查殺也差不多
foremost文件恢復cmd-line文件恢復工具,用于被刪除的文件的恢復,就是360等的那個文件恢復功能
galletacookie文件cmd-line用于分析IE的cookie文件輸出其中的有用信息
hashdeephash計算?cmd-line?用于計算文件hash值,支持多種散列算法
volafox?內存分析?cmd-line?針對Mac OS X的內存分析工具,可從其內存鏡像中讀取進程列表等各種主機信息?先用工具把當前內存抓取下來,然后再用來分析;內存數據容易被破壞所以這確實很有意義
?volatility?內存分析?cmd-line?volafox的擴展,支持Mac OS X/Linux/Windows
casefile報告編寫gui一個畫圖工具,packet tracer用來畫網絡拓撲,這用來畫場景拓撲這寫出高大上的報告啊
cutycapt網頁截屏cmd-line一個基于WebKit內核的網頁截圖工具,就是指定一個url它就能用解析url并把url界面截下來各種掃描器中的截圖就是使用類似的工具完成的,并不會真用個瀏覽器訪問再截圖下來
dradis報告生成web可解析burpsuite/nmap等生成的掃描文件,并可將掃描結果轉存為pdf或html
faraday IDE報告管理gui
keepnote筆記本gui較之記事本,可建文件夾,支持富文本,可導出為其他格式
magictree報告管理gui
pipal詞頻統計cmd-line說詞頻統計并不是很準確,文命令可分析統計給定文件中的詞語的“各種最”
recordmydesktop屏幕錄制cmd-line屏幕錄制,輸出.ogv格式視頻不過感覺這視頻格式占用磁盤有點大啊
maltegoce關系分析gui通過網絡搜索,獲取某個IP或郵箱與其他IP或郵箱的拓撲關系這東西有那么強,但社工的東西還是沒那么強,而且還是外國的工具在天朝的網絡

總結

以上是生活随笔為你收集整理的Kali linux学习入门-Kali菜单中各工具功能的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 免费吸乳羞羞网站视频 | 麻豆传媒网站 | 日韩一及片 | av一二三区| 天天躁夜夜躁狠狠躁 | 久久久久免费精品视频 | 在线视频一区二区三区 | 日本护士体内she精2xxx | 韩产日产国产欧产 | 中文字幕3页 | 日日干av | 天天舔天天爽 | 中国极品少妇videossexhd 就要干就要操 | 亚洲一区二区久久 | 免费在线观看黄色av | 91视色| 亚洲成人一区 | 无码少妇一区二区三区 | 99国产在线视频 | 蜜桃视频一区二区 | 亚洲天堂成人在线观看 | 国产福利91精品一区二区三区 | 一本久草 | 亚洲精品伊人 | 午夜免费福利影院 | 午夜污污 | 色窝av| www.九色.com| 日日夜夜一区二区 | 老女人人体欣赏a√s | 99色播| 国内黄色一级片 | 四虎永久网址 | 亚洲永久精品一区 | 一区二区播放 | 无码一区二区三区在线 | 后进极品白嫩翘臀在线视频 | 亚洲精品一二三区 | 国产97色在线 | 国产 | 精品孕妇一区二区三区 | 欧美 变态 另类 人妖 | 日本亚洲高清 | 日本熟妇人妻中出 | 欧美日韩激情视频 | 国产酒店自拍 | 99热这里 | 吃奶av| 亚洲一区在线观 | 善良的少妇伦理bd中字 | 亚洲国产一级 | 人人爽视频 | 亚洲欧美日韩一区二区三区在线观看 | 欧美做爰猛烈床戏大尺度 | 亚洲视频精品 | 色亚洲色图 | 日韩美女黄色 | 人妻少妇一区 | 黄色三级视频在线观看 | 俄罗斯丰满熟妇hd | 日本一区二区三区精品视频 | 欧美综合专区 | 操亚洲女人 | 欧美视频一区在线 | 亚洲国产精品视频在线观看 | 亚洲在线国产 | 日韩精品一区三区 | 一级特黄特色的免费大片视频 | 清清草在线视频 | 人人妻人人澡人人爽人人精品 | 日日夜夜狠狠干 | 精品久久影院 | 欧美成年视频 | 婷婷六月天在线 | 极品videosvideo喷水 | 91九色偷拍 | 天天综合国产 | 91人人视频| 欧美色xxxx| av观看网站 | 巨物撞击尤物少妇呻吟 | 毛片入口 | 重囗味sm一区二区三区 | 日本精品一区二区三区视频 | 国产精品久久久久久久久久久不卡 | 午夜在线一区二区三区 | 免费一级特黄3大片视频 | 噜噜噜色 | 中文字幕免费在线播放 | 操久久久 | 国产一级黄色片子 | 一级欧美一级日韩片 | 伦一理一级一a一片 | 天堂…中文在线最新版在线 | 秋霞国产| 涩涩视频在线播放 | 日本美女毛茸茸 | www.狠狠| 国产香蕉视频在线 | 激情四虎|