当前位置: 首页 > news >正文

kali模块及字典介绍

1. 基本模块介绍

    模块

       类型

     使用模式

                                     功能

dmitry

    信息收集

   命令行

whois查询/子域名收集/端口扫描

dnmap

信息收集

命令行

用于组建分布式nmap,dnmap_server为服务端;dnmap_client为客户端

ike-scan

信息收集

命令行

收集服务器指纹信息

maltegoce

信息收集

图形界面

域名/账号等关联性收集展示

netdiscover

信息收集

命令行

发出arp包和截获arp包

nmap

信息收集

命令行

设备端口扫描Q和漏洞扫描,是渗透必备神器。

pOf

信息收集

命令行

监听网卡收发的数据包,从数据包中读取远端机器操作系统服务版

regon-ng

信息收集

命令行

模仿msf的信息侦查框架

sparta

暴力破解

图形界面

图形版的hydra,加了端口服务扫描功能

zenmap

信息收集

图形界面

图形界面版的nmap

nikto

信息收集

命令行

web漏洞扫描器,一般的漏洞可以扫描。

burpsuite

web代理

命令行

常用web代理截包工具,是我们常用的工具之一。

httrack

网站克隆

命令行

将网站克隆到本地

owasp-zap

web代理

图形界面

用于网站漏洞扫描,简单高效。

paros

web扫描

图形界面

web目录爬行,查找敏感目录。

skipfish

web扫描

命令行

一个全自动化的web漏洞扫描工具

sqlmap

sql注入扫描

命令行

强大的sql注入扫描工具

webscarab

http代理

图形界面

更专业的网站树型结构分析工具

wpscan

web扫描

命令行

针对wordpress的漏洞扫描工具

bbqsql

盲注扫描

命令行

一个高度可配置的交互式的sql盲注工具

hexorbase

数据库管理

图形界面

一个支持多种数据库的客户端有多个数据库的口令破解功能

oscaner

数据库猜解

命令行

用字典探查oracle数据库是否监听及猜解服务名

sidguesser

数据库猜解

命令行

用字典探测oracle数据库存在的sid

sqllite database

数据库管理

图形界面

sqlite数据库客户端

sqlinja

数据库猜解

命令行

用于猜解ms sql

sqlsus

sql注入检测

命令行

用于mysql的盲注检测

tnscmd10g

数据库探测

命令行

用于探测oracle是否监听及其他一些信息

cewl

口令文件制

命令行

爬取给定的URL并依据限制条件截助题员的电钱营战的编客全的菠萝

crunch

口令文件制做作

命令行

依据限定的条件生成口令集合

hashcat

hash爆破

命令行

多种hash的爆力猜解工具,速度快所耗CPU(相对)

john

系统口令破解

命令行

用于对系统口令文件的破解(/etc/passwd)还原出密码明文

johnny

系统口令破解

命令行

johngui版本

medusa

口令猜解

命令行

可对IMAP, rlogin,SSH等进行口令猜解,类似hydra

ncrack

口令猜解

命令行

可对IMAP, rlogin, SSH等进行口令猜解,类似hydra

pyrit

wifi破解

命令行

WPA/WPA2加密的wifi的密码破解工具

rainbowcrack

hash破解

命令行

具有彩虹表的生成、排序和使用排序好换彩虹表进行破解的功能

rcracki_mt

hash破解

命令行

基于彩虹表的hash破解工具,可能鄄rainbowcrack一部份

wordlist

口令文件

命令行

打印kali自带的一些口令文件存放的位置

aircrack-ng

wifi破解

命令行

针对WEPWPA加密方式的wifi密码破解套件

cowpatty

wifi破解

命令行

基于已捕获握手包和密码字典的WPA-PSK加密的wifi密码的猜解

Fern WIFI Cracker

wifi破解

图形界面

基于字典的WEPWPA加密的wifi破解工具

Ghost Phiser

AP假冒

图形界面

能发现AP并使与AP连接的设备断开连接然后假冒AP让设备重新连接

giskismet

可视化

图形界面

Kismet输出结果的可视化工具,即较成texthtml等各种格式

kismet

AP发现

命令行

交互式的AP发现工具,列出周围AP的各种信息

MDK3

AP扰乱

命令行

可向AP发送大量连接、断开请求,司向周围设备告知存在粮本不存在的大

mfor

IC卡破解

命令行

IC卡密钥破解程序

mfterm

IC卡破解

命令行

交互式IC卡文件写入工具

pixiewps

wifi破解

命令行

针对开启WPSwifi利用WPS随机数生成中的bug来破解

reaver

wifi破解

命令行

针对开启WPSwifi进行暴力破解的工具

wifite

wifi破解

命令行

较为自动化的wifi破解工具

apktool

安卓逆向

命令行

apk文件中还原出xml和图版等资源文件

clang

编译器

命令行

类似gcc的编译器,更轻量,可编译cc++Objective-C

clang++

编译器

命令行

C++编译器,与clang的关系类似gccg++的类系

dex2jar

安卓逆向

命令行

apktoolapk还原成了资源文件和dexdex2jardex还原成jar文件(.class)

jad

反编译

命令行

dex2jar把文件还原成了.classjad进一步把文件还原成.java文件

javasnoop

fuzz

图形界面

java程序漏洞评估工具

radare2

静态分析

c命令行

类似ida的静态反汇编分析工具,功能强大,开源

armitage

漏洞利用

图形界面

measploitgui界面

beef

漏洞利用

命令行

利用msfexp结合xss构造有攻击性的html页面,当浏览器访问即会受到攻击并获取shell

metasploit

漏洞利用

命令行

就是启动msfconsole

msf payload center

漏洞利用

命令行

生成包含expwindows/android等各平台的可执行文件,木马制作利器

searchsploit

漏洞利用

命令行

用于搜索已从exploitdb下载到本地的漏洞利用脚本

Social-Engineering

漏洞利用

命令行

一般用于生成各种插入了exp的文件,诱使目标打卉而中招

termineter

漏洞利用

命令行

智能电表攻击框架

bdfproxy

中间人攻击

命令行

处于中间人身份时可对经过的流量插入payload

driftnet

图版嗅探

命令行

用于嗅探流量中的图版并展示到x-window

ettercap

流量拦截

命令行

听说可以截持同子网的流量,强无敌,原理是什么

macchanger

mac欺骗

命令行

修改本机上网时的mac地址,一用作身份隐藏,二可用来绕过wifi mac黑名单

netsniff-ng

流量捕获

命令行

高性能的流量捕获套件,可能大流量时的捕获效果比较稳定

responder

主机嗅探

命令行

被动嗅探与所在主机交互的主机的操作系统版本等信息

wireshark

流量捕获

图形工具

拦截经过指定网卡的所有流量

exe2hex

编码转换

命令行

顾名思义就是把exe文件转成十六进制文件

mimikatz

密码提取

命令行

用于从windows内存中提取密码

nishang

后渗透

命令行

基于powershell的后渗透攻击工具

PowerSploit

后渗透

命令行

也是一个基于powershell的后渗透攻击工具

proxychains

多重代理

命令行

好像用来配置多种代理的

weevely

webshell

命令行

webshell连接工具不过好像要用自己生成的小马

recordmydesktop

屏幕录制

命令行

屏幕录制,输出.ogv格式视频

maltegoce

关系分析

gui

通过网络搜索,获取某个IP或邮箱与其他P或邮箱的拓扑夭系

2. kali字典介绍
        1. kali默认字典目录:/usr/share/wordlists 

        1. dirb字典目录

        大的字典:big.txt

        小的字典:small.txt

        项目配置字典:catala.txt

        公共字典:common.txt

        数据目录字典:euskera.txt

        常用文件扩展名字典:extensions_common.txt

        首页字典:indexes.txt

        备份扩展名字典:mutations_common.txt

        方法名或库目录字典:  spanish.txt

        扩展目录,默认用户名等字典: others

        压力测试字典: stress

        漏洞测试字典: vulns

        2. dirbuster字典目录

        apache用户枚举字典:apache-user-enum-1.0/2.0

        目录枚举字典:directories.jbrofuzz

        目录列表大,中,小 big,medium,small字典:directory-list-1.0.txt

        3. Fren-wiff字典目录

        公共wifi账户密码:common.txt

        4. metasploit各种类型的字典
        5. wfuzz字典模糊测试,各种类型的字典
 2. kali手动生成字典
        1. 使用Crunch命令生成字典

           语法:crunch    [最小长度]  [最大长度] [字符集]  -o [输出路径和文件名]

           字符集:例如:1234567890abcdefghigklmnopqrstuvwxyz~@#%…………&*()等

        2. 使用CUPP工具生成字典

            克隆cupp工具储存库:

​
git clone https://github.com/Mebus/cupp.git​

            进入cupp目录:

cd CUPP

            运行Cupp脚本并按照提示提供目标人员的相关信息(例如姓名、生日、爱好等):

            python3 cupp.py -i

相关文章:

kali模块及字典介绍

1. 基本模块介绍 模块 类型 使用模式 功能 dmitry 信息收集 命令行 whois查询/子域名收集/端口扫描 dnmap 信息收集 命令行 用于组建分布式nmap,dnmap_server为服务端;dnmap_client为客户端 i…...

交换排序、归并排序、计数排序

冒泡排序&#xff1a; void BubbleSort(int* a, int n) {//第一层循环是趟数&#xff0c;第二层是交换for (int i 0; i < n-2; i){int flag 0;for (int j 0; j < n - 2 - i; j){if (a[j] > a[j 1]){swap(&a[j], &a[j 1]);flag 1;}}if (flag 0){break;…...

怎么查看 iOS ipa包 mobileprovision 改动

查看 iOS .ipa 包中的 .mobileprovision 文件&#xff08;即配置文件或描述文件&#xff09;的改动&#xff0c;可以通过以下步骤进行&#xff1a; 重命名 .ipa 文件&#xff1a;将 .ipa 文件扩展名改为 .zip。例如&#xff0c;如果文件名为 MyApp.ipa&#xff0c;则重命名为 M…...

【Unitydemo制作】音游制作—控制器与特效

&#x1f468;‍&#x1f4bb;个人主页&#xff1a;元宇宙-秩沅 &#x1f468;‍&#x1f4bb; hallo 欢迎 点赞&#x1f44d; 收藏⭐ 留言&#x1f4dd; 加关注✅! &#x1f468;‍&#x1f4bb; 本文由 秩沅 原创 &#x1f468;‍&#x1f4bb; 收录于专栏&#xff1a;就业…...

[程序员] 最近的感悟,错误处理占大头?

根据昨天分享的一个问题&#xff0c;想到的。 在代码里&#xff0c;异常处理的代码也算是占大头&#xff0c;扑面而来的就是发生错误时怎么处理的大片代码&#xff1b;而且出现问题的概率是绝对的占大头。所以&#xff0c;异常代码出现bug的概率也在不知不觉中增加&#xff01…...

vue3(一) - 结构认识

通过之前博客应该已经完成了vue脚手架的认识和创建&#xff08;地址&#xff09;&#xff0c;这节我们简单介绍一下需要使用的一些关键技术&#xff0c;后续在详细介绍 结构目录 创建脚手架时&#xff0c;我选择了TypeScript,store,route这三个选项 index.html入口 node_mo…...

数据库迁移——kettle开发01

背景&#xff1a;数据库的多种多样&#xff0c;在搭建项目之初&#xff0c;并没有详细考虑到数据库的建设&#xff0c;当增加配置不能满足业务场景需要时&#xff0c;这时候考虑到使用更高性能的数据库&#xff0c;如将MySQL更换为oracle数据库。或者在搭建新项目时&#xff0c…...

Netty: Netty中的组件

文章目录 一、EventLoop1、EventLoop2、EventLoopGroup&#xff08;1&#xff09;处理普通时间和定时任务&#xff08;2&#xff09;处理IO任务 二、Channel三、Future&Promise四、Handler&Pipeline五、ByteBuf 一、EventLoop 1、EventLoop EventLoop本质是一个单线程…...

Julia编程01:Julia语言介绍

在2020上半年&#xff0c;因为疫情无法返校&#xff0c;所以在家待了半年&#xff0c;期间学习一点了R语言、Python、Julia、linux和C语言&#xff0c;只是学习基础语法并没有项目练习&#xff0c;因此返校半年后差不多都不记得了&#xff0c;现在重新捡起Julia丰富下当时写的笔…...

二叉树顺序结构及链式结构

一.二叉树的顺序结构 1.定义&#xff1a;使用数组存储数据&#xff0c;一般使用数组只适合表示完全二叉树&#xff0c;此时不会有空间的浪费 注&#xff1a;二叉树的顺序存储在逻辑上是一颗二叉树&#xff0c;但是在物理上是一个数组&#xff0c;此时需要程序员自己想清楚调整…...

【Python】pandas连续变量分箱

路过了学校花店 荒野到海边 有一种浪漫的爱 是浪费时间 徘徊到繁华世界 才发现你背影 平凡得特别 绕过了城外边界 还是没告别 爱错过了太久 反而错得完美无缺 幸福兜了一个圈 &#x1f3b5; 林宥嘉《兜圈》 import pandas as pd import numpy as np from sklearn.model_selecti…...

Qt 打卡小程序总结

1.Qt::Alignment&#xff08;枚举类型&#xff09;用于指定控件或文本的对齐方式 Qt::AlignLeft&#xff1a;左对齐。Qt::AlignRight&#xff1a;右对齐。Qt::AlignHCenter&#xff1a;水平居中对齐。Qt::AlignTop&#xff1a;顶部对齐。Qt::AlignBottom&#xff1a;底部对齐。…...

【qt】标准项模型

标准项模型 一.使用标准型项模型1.应用场景2.界面拖放3.创建模型4.配套模型5.视图设置模型6.视图属性的设置 二.从文件中拿到数据1.文件对话框获取文件名2.创建文件对象并初始化3.打开文件对象4.创建文本流并初始化5.读取文本流6.关闭文件7.完整代码 三.为模型添加数据1.自定义…...

一文深度剖析 ColBERT

近年来&#xff0c;向量搜索领域经历了爆炸性增长&#xff0c;尤其是在大型语言模型&#xff08;LLMs&#xff09;问世后。学术界开始重点关注如何通过扩展训练数据、采用先进的训练方法和新的架构等方法来增强 embedding 向量模型。 在之前的文章中&#xff0c;我们已经深入探…...

css左右滚动互不影响

想实现左右都可以滚动&#xff0c;且互不影响。 只需要再左边的css里面 .threedlist {cursor: pointer;width: 280px;position: fixed;height: 100vh; /* 定义父容器高度 */overflow-y: auto; /* 只有在内容超过父容器高度时才出现滚动条 */} 如果想取消滚动条样式 .threedli…...

【linux-uboot移植-mmc及tftp启动-IMX6ULL】

目录 1. uboot简介2. 移植前的基本介绍&#xff1a;2.1 环境系统信息: 3. 初次编译4. 烧录编译的u-boot4.1 修改网络驱动 5. 通过命令启动linux内核5.1 通过命令手动启动mmc中的linux内核5.1.1 fatls mmc 1:15.1.2 fatload mmc 1:1 0x80800000 zImage5.1.3 fatload mmc 1:1 0x8…...

Python-温故知新

1快速打开.ipynb文件 安装好anaconda后&#xff0c;在需要打开notebook的文件夹中&#xff0c; shift键右键——打开powershell窗口——输入jupyter notebook 即可在该文件夹中打开notebook的页面&#xff1a; 2 快速查看函数用法 光标放在函数上——shift键tab 3......

绿联NAS DXP系列发布:内网穿透技术在私有云的应用分析

5月23日&#xff0c;绿联科技举行了“新一代存储方式未来已来”发布会&#xff0c;发布了绿联NAS私有云DXP系列&#xff08;包括两盘位到八盘位的九款新品&#xff09;以及由绿联科技自研的全新NAS系统UGOS Pro。此次绿联发布的DXP系列九款产品&#xff0c;共有两盘位、四盘位、…...

力扣:242. 有效的字母异位词

242. 有效的字母异位词 给定两个字符串 s 和 t &#xff0c;编写一个函数来判断 t 是否是 s 的字母异位词。 注意&#xff1a;若 s 和 t 中每个字符出现的次数都相同&#xff0c;则称 s 和 t 互为字母异位词。 示例 1: 输入: s "anagram", t "nagaram"…...

设计模式14——组合模式

写文章的初心主要是用来帮助自己快速的回忆这个模式该怎么用&#xff0c;主要是下面的UML图可以起到大作用&#xff0c;在你学习过一遍以后可能会遗忘&#xff0c;忘记了不要紧&#xff0c;只要看一眼UML图就能想起来了。同时也请大家多多指教。 组合模式&#xff08;Composit…...

MyBatis面试题(Mybaits的优点、缺点、适用场合、与Hibernate有哪些不同)

一、Mybaits的优点&#xff1a; 1、基于 SQL 语句编程&#xff0c;相当灵活&#xff0c;不会对应用程序或者数据库的现有设计造成任 何影响&#xff0c;SQL 写在 XML里&#xff0c;解除 sql与程序代码的耦合&#xff0c;便于统一管理&#xff1b;提供 XML 标签&#xff0c;支持…...

python写接口性能测试

import time import requestsdef measure_response_time(api_url):try:start_time time.time()response requests.get(api_url, timeout10) # 设置超时时间为10秒end_time time.time()response_time end_time - start_timeprint(f"接口 {api_url} 的响应时间为&#…...

《暮色将尽》跨越世纪的历程,慢慢走向并完善自我

《暮色将尽》跨越世纪的历程&#xff0c;慢慢走向并完善自我 戴安娜阿西尔&#xff08;1917-2019&#xff09;&#xff0c;英国知名文学编辑、作家。著有《暮色将尽》《昨日清晨》《未经删节》《长书当诉》等。 曾嵘 译 文章目录 《暮色将尽》跨越世纪的历程&#xff0c;慢慢走…...

python-鸡兔同笼问题:已知鸡和兔的总头数与总脚数。求笼中鸡和兔各几只?

【问题描述】典型的鸡兔同笼问题。 【输入形式】输入总头数和总脚数两个实数&#xff1a;h&#xff0c;f 【输出形式】笼中鸡和兔的个数&#xff1a;x&#xff0c;y 【样例输入】16 40 【样例输出】鸡12只&#xff0c;兔4只 【样例说明】输入输出必须保证格式正确。…...

【NumPy】关于numpy.transpose()函数,看这一篇文章就够了

&#x1f9d1; 博主简介&#xff1a;阿里巴巴嵌入式技术专家&#xff0c;深耕嵌入式人工智能领域&#xff0c;具备多年的嵌入式硬件产品研发管理经验。 &#x1f4d2; 博客介绍&#xff1a;分享嵌入式开发领域的相关知识、经验、思考和感悟&#xff0c;欢迎关注。提供嵌入式方向…...

什么是住宅IP代理?为什么需要家庭 IP 代理

家庭代理 IP 允许您选择特定位置&#xff08;国家、城市或移动运营商&#xff09;并作为代理上网该区域的真实用户。住宅代理 IP 可以定义为保护用户免受一般网络流量影响的中介。它们在隐藏您的 IP 地址的同时充当缓冲区。住宅代理 IP 是服务提供商分配给用户的替代 IP 地址。…...

Java方法的重载

Java方法的重载 前言一、为什么要有重载代码示例问题 代码示例 二、重载的使用代码示例 三、重载的规则针对同一个类代码示例 前言 推荐一个网站给想要了解或者学习人工智能知识的读者&#xff0c;这个网站里内容讲解通俗易懂且风趣幽默&#xff0c;对我帮助很大。我想与大家分…...

RabbitMQ 消息队列安装及入门

市面常见消息队列中间件对比 技术名称吞吐量 /IO/并发时效性&#xff08;类似延迟&#xff09;消息到达时间可用性可靠性优势应用场景activemq万级高高高简单易学中小型企业、项目rabbitmq万级极高&#xff08;微秒&#xff09;高极高生态好&#xff08;基本什么语言都支持&am…...

K8S认证|CKA题库+答案| 14. 排查故障节点

14、排查集群中的故障节点 CKA v1.29.0模拟系统免费下载试用&#xff1a; 百度网盘&#xff1a;https://pan.baidu.com/s/1vVR_AK6MVK2Jrz0n0R2GoQ?pwdwbki 题目&#xff1a; 您必须在以下Cluster/Node上完成此考题&#xff1a; Cluster …...

Linux:网络管理命令之ss

一、ss命令介绍 Linux下的ss命令是Socket Statistics的缩写&#xff0c;也被称为IPC&#xff08;Inter-Process Communication&#xff09;套接字统计。这是一个强大的网络管理命令&#xff0c;主要用于获取系统中socket的统计信息&#xff0c;可以帮助系统管理员诊断和排查网络…...