@[渗透技巧,yoyoyang]
终级渗透BOSS
- Pentest Box(windows)
- kali linux
Chrome
- F12,打开开发者工具,功能==Firebug+本地存储观察等
- SwitchSharp插件,代理必备
- postman插件,接口调试工具(REST Client)
Firefox
- Firebug,调试JS,HTTP请求响应观察,Cookie,DOM树观察等
- Proxy Switcher,代理必备
- hackbar
HTTP代理/抓包工具
- Fiddler
- SwitchHost!
- Burp Suite,抓包神器,不仅可以HTTP代理,还有爬虫,漏洞扫描,渗透,爆破等功能
漏洞扫描工具
- AWVS,漏洞扫描神器
- OpenVas
- 巡风
- APPscan
漏洞利用工具
- Sqlmap,SQL注入利用最牛神器
- Metasploit,安全漏洞检测工具,渗透框架
- Nmap,网络连接端扫描工具
- curl
编程语言
- Python
APP渗透搭配
- Drozer
- SDK
- ADB
- Genymotion模拟器
- JDK
APP反编译搭配
- Apktool
- dex2jar
- jd-gui
- signapk.jar
- JEB
其它
- supervisord,进程管理
- processon,在线流程图绘制工具
- soapUI
网友评论