天天看點

fsociety-kali下滲透架構說明:文章啥時候發表的,kali就指代發表所在月份的kali系統版本。特殊版本會特殊說明。

版權聲明:轉載請注明出處:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396738

說明:文章啥時候發表的,kali就指代發表所在月份的kali系統版本。特殊版本會特殊說明。

參考: https://www.youtube.com/watch?v=5tMEgpDWATQ

資源:

https://github.com/Manisso/fsociety

部署安裝見資源連接配接,英文看不懂可以百度翻譯。

資訊收集

密碼攻擊

無線測試

開發工具

嗅探和欺騙

網絡黑客

私人網絡黑客

後期開發

貢獻者

安裝更新

資訊收集:

  • NMAP
  • Setoolkit
  • 主機到IP
  • WPScan
  • CMS掃描器
  • XSStrike
  • Dork - Google Dorks被動漏洞審查員
  • 掃描伺服器的使用者
  • 瘸子

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23password-attacks 密碼攻擊:

  • Cupp
  • Ncrack

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23wireless-testing 無線測試:

  • 掠奪者
  • Pixiewps
  • 藍牙蜜罐

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23exploitation-tools 開發工具:

  • ATSCAN
  • SqlMap的
  • Shellnoob
  • 雙人團體
  • FTP自動旁路
  • JBoss Autopwn

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23sniffing--spoofing 嗅探和欺騙:

  • SSLtrip
  • pyPISHER
  • SMTP郵件程式

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23web-hacking 網絡黑客:

  • Drupal黑客
  • Inurlbr
  • Wordpress和Joomla掃描器
  • 重力形式掃描器
  • 檔案上傳檢查器
  • WordPress的利用掃描器
  • Wordpress插件掃描器
  • 外殼和目錄查找器
  • 的Joomla!1.5 - 3.4.5遠端代碼執行
  • Vbulletin 5.X遠端代碼執行
  • BruteX - 自動強制執行目标上運作的所有服務
  • Arachni - Web應用程式安全掃描程式架構

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23private-web-hacking 私人網絡黑客攻擊:

  • 擷取所有網站
  • 擷取joomla網站
  • 擷取wordpress網站
  • 控制台搜尋器
  • Zip檔案查找器
  • 上傳檔案查找器
  • 擷取伺服器使用者
  • SQli掃描器
  • 端口掃描(端口範圍)
  • 端口掃描(公共端口)
  • 擷取伺服器資訊
  • 繞過Cloudflare

https://link.jianshu.com?t=https%3A%2F%2Fgithub.com%2FManisso%2Ffsociety%23post-exploitation 後期開發:

  • Shell Checker
  • 詩人
  • Weeman

繼續閱讀