0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

红队常用工具汇总

jf_hKIAo4na 来源:菜鸟学安全 2023-04-17 10:13 次阅读

0x01 前言

好久不见呀,最近有点小忙,看到了后台有很多的私信,都是关于工具类的,这个的话,是哪个公众号发布的,就去它那里留言哦,这边只是负责转发。

emm,其实大部分的红队工具,都是基于开源版本二次开发的,有兄弟让我写一篇关于红队常用工具的科普文,就有了此篇文章

结合奇安信《红蓝攻防》(确实是本好书,强烈推荐读原著),和自己的补充,红队准备阶段的常用工具如下,其中,括号内为自己的笔记:

0x02 信息搜集工具

1.Whois(除了站长之家的whois查询外,还有APNIC的whois查询,及其CNNIC的whois查询)

2.Nslookup命令工具(Win主机自带,主要看dns解析记录,确认是否采用CDN技术,以及是否开启SPF)

3.DIG命令工具(Linux主机自带,与Nslookup功能类似)

4.OneForAll子域名搜集工具(比较全,通过证书透明度、网络爬虫、常规检测、DNS数据集、DNS查询、搜集引擎六个模块来搜集子域名,但我还是推荐用Xray的子域名搜集功能,因为OneForAll个人体验不是很好)

5.空间搜索引擎(常见shodan、FOFA、ZoomEye、SoAll、Censys、securitytrails)

6.XRAY子域名搜集功能

7.水泽(信息搜集自动化工具)

8.Wappalyzer(WEB框架指纹识别工具)

0x03 扫描探测工具

1.Nmap(主要是端口扫描)

2.Nessus(系统端口+WEB漏洞扫描)

3.AWVS(只是WEB漏洞扫描)

4.Dirsearch(WEB目录扫描)

5.Nikto(WEB漏洞扫描)

6.XRAY(系统端口+WEB漏洞扫描,一般与AWVS进行联动)

7.GOBY(从端口扫描到POC漏洞探测,我愿称为神)

8.Fscan(主要端口扫描,优点是程序小较灵活,常见于被上传到失陷机器,做横向渗透)

9.Masscan(主要端口扫描,优点是速度快)

0x04 口令爆破工具

1.超级弱口令检查工具(优点是支持Redis、VNC、SVN、PostgreSQL、Memcached、MongoDB、SQL Server等的爆破)

2.Medusa(优点是支持rsh、rlogin、NNTP、NCP、CVS、AFP、SNMP、NCP等比较偏门的爆破)

3.Hydra(优点是Kali自带,且支持Cisco auth、Cisco AAA、SOCKS5、SNMP、RDP、LDAP等的爆破)

4.HashCat(密码破解工具,主要是针对算法的解密,优点是速度快,这个我没用过,我比较推荐用Kali自带的john命令工具)

5.John(Kali自带,从常见算法的解密,到压缩包破解都可以,强烈推荐,本人比较常用)

0x05 漏洞利用工具

1.Weblogic全版本漏洞利用工具

2.Struts2综合漏洞利用工具

3.SQLMAP注入工具

4.vSphere Client RCE漏洞利用工具(CVE-2021-21972利用工具,vSphere是VMware的套件,包含ESXi、vCenter等,红队可以通过开放443端口的服务器,向vCenter发送payload,写入webshell)

5.Windows Print Spooler权限提升漏洞(CVE-2021-1675,Windows Print Spooler是管理打印相关的服务,在域环境下,可利用此漏洞以system权限远程执行任意代码)

6.Exchange Server漏洞组合利用(CVE-2021-26855&CVE-2021-27065,Exchange Server是邮件服务组件的消息与协作系统,前者是SSRF漏洞,后者是任意文件写入漏洞,两个漏洞结合即可绕过身份认证,反弹执行命令权限)

7.Shiro反序列化漏洞综合利用工具

0x06 远程控制工具

1.Xshell(SSH、Telnet)

2.SecureCRT(SSH)

3.puTTY(SSH、Telnet、Serial)

4.Navicat(支持所有不同类型数据库连接)

5.FinalShell(ssh,支持目录可视化)

6.ToDesk(支持静默安装,yyds)

0x07 WEBSHELL管理工具

1.冰蝎

2.中国蚁剑

3.哥斯拉

0x08 内网穿透工具

1.FRP(反向代理工具,优点是支持加密传输、点对点穿透)

2.Ngrok(反向代理工具,优点是,可将边界WEB服务器作为反向代理服务器,间接访问后端不同服务器)

3.reGeorg(利用webshell进行内网穿透,当目标服务器在内网或者做了端口策略的情况下,连接服务器内部开放的端口)

4.SSH(主要做端口转发)

5.Netsh(Win自带,主要做端口转发)

6.NPS(有WEB终端管理界面,可视化,支持多种协议)

0x09 网络抓包分析工具

1.WireShark(可视化)

2.Fiddler(可视化)

3.Tcpdump(命令行模式下)

0x10 集成工具平台

1.Kali Linux

2.Commando VM(类似Win版的Kali)

3.Cobalt Strike

4.Burp Suite

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9020

    浏览量

    85183
  • 自动化
    +关注

    关注

    29

    文章

    5512

    浏览量

    79103
  • 数据集
    +关注

    关注

    4

    文章

    1205

    浏览量

    24641

原文标题:红队常用工具汇总

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    51单片机常用工具

    ;&nbsp;[hide]<a href="http://down.elecfans.com/bbs/z/51单片机常用工具包.rar"
    发表于 08-07 13:54

    单片机常用工具(光盘中带的)

    单片机常用工具(光盘中带的)
    发表于 05-30 15:24

    单片机常用工具集合

    单片机常用工具集合,内附说明。
    发表于 06-03 14:44

    LabVIEW 常用工具包集锦

    `LabVIEW 常用工具包集锦 ,或许正是你想要的。。。`
    发表于 12-11 12:20

    Fibocom 常用工具分享

    Fibocom 常用工具分享串口调试器SSCOM,链接如下*附件:串口调试器SSCOM.rarUSB转TTL串口监测工具-CH340驱动,链接如下*附件:CH340驱动(USB串口驱动)_XP_WIN7共用.rarUSB转TTL串口监测
    发表于 12-01 15:32

    单片机常用工具

    单片机常用工具
    发表于 10-13 06:16

    硬盘维修基础与常用工具.pdf

    硬盘维修基础与常用工具:第一章 硬盘的物理结构和原理一、引言自1956 年IBM 推出第一台硬盘驱动器IBM RAMAC 350 至今已有四十多年了,其间虽没有CPU 那种令人眼花缭乱的高速发
    发表于 10-11 12:06 371次下载

    电工常用工具的使用技巧

    电工常用工具的使用技巧 扳手的使用  活络扳手又叫活扳手,是一种旋紧或拧松有角螺丝钉或螺母的工具。电工常用的有200、250、300mm三种,使
    发表于 11-20 15:46 1955次阅读

    MATLAB 常用工具

    电子发烧友网站提供《MATLAB 常用工具箱.rar》资料免费下载
    发表于 01-06 10:45 14次下载

    常用工具软件

    电子发烧友网站提供《常用工具软件.rar》资料免费下载
    发表于 10-14 10:59 11次下载

    Java常用工具

    Java常用工具类。
    发表于 11-06 11:21 1次下载

    Linux(ubuntu)常用工具

    本文档内容介绍了基于Linux(ubuntu)常用工具,供参考
    发表于 04-17 16:15 23次下载

    电工常用工具仪表的使用

    电工常用工具仪表的使用说明。
    发表于 03-18 11:48 22次下载

    修理电机常用工具和设备

    修理电机常用工具和设备有哪些?下面就跟小编一起来看看吧!
    的头像 发表于 07-20 09:50 7089次阅读

    OpenHarmony常用工具汇总

    OpenHarmony 开发过程中我们一定会面对各种开发问题,比如如何看 log,如何看系统状态,如何调试,等等。本章内容就是总结一些常用工具
    的头像 发表于 01-04 12:02 1319次阅读