![]() |
0. Intro
Статья рассчитана на новичков. В ней будет рассказано, как дополнить домашнюю Линукс-систему часто используемыми инструментами, а так же обеспечить некоторую анонимность. Я ни в коем случае не забываю про существование Kali Linux и схожих с ней ОС и не пытаюсь изобретать велосипед. ОС, на которой будут производиться все действия — Linux Mint 18.3, для других ОС, возможно, будут требоваться небольшие корректировки по установке и настройке утилит, описанных ниже. 1. Анонимность Для обеспечения какой-никакой, но анонимности, мы будем использовать Tor и VPN Код:
sudo suКод:
cd /tmpКод:
systemctl enable torКод:
#!/bin/bashКод:
chmod +x /etc/init.d/toriptables2Код:
сd /tmpКод:
//Запуск:2.1 Nmap и Metasploit Первым делом установим Java 8: Код:
add-apt-repository -y ppa:webupd8team/javaКод:
apt install build-essential libreadline-dev libssl-dev libpq5 libpq-dev libreadline5 libsqlite3-dev libpcap-dev git-core autoconf postgresql pgadmin3 curl zlib1g-dev libxml2-dev libxslt1-dev vncviewer libyaml-dev curl zlib1g-devКод:
cd ~Код:
su postgresКод:
cd /tmpКод:
cd /optКод:
production:2.2 PytheM Ещё один многофункциональный фреймворк Установим зависимости Код:
apt install build-essential python-dev libnetfilter-queue-dev libffi-dev libssl-dev libpcap-dev python-pipКод:
git clone https://github.com/m4n3dw0lf/PytheM.gitAircrack-NG можно установить из репозитория Mint, но мы соберем его из исходников, чтобы получить самую свежую версию. Установим зависимости Код:
apt install autoconf automake libgcrypt20-dev libtool libpcre3-dev libnl-3-dev libsqlite3-dev libssl-dev ethtool build-essential g++ libnl-genl-3-dev pkg-configКод:
git clone https://github.com/aircrack-ng/aircrack-ng.gitBruteXSS - утилита для проверки уязвимости веб-приложений к XSS-атакам. Умеет работать с GET и POST запросами. Очень прост в установке, написан на Python, использует только стандартные библиотеки. Код:
cd /optКуда же без SqlMap Так же прост в установке, написан на питон, дополнительных библиотек не требуется. Скачиваем с гитхаба и пользуемся. Код:
cd /optДля шифрования я рекомендую пользоваться утилитой cryptsetup (dm-cryp). |
|
Эт конечно для новичков полезно, но что туда еще впихнуть (в полную Kali Linux ) можно ?
|
Цитата:
Код:
git clone https://github.com/skavngr/rapidscan.git |
Цитата:
|
Цитата:
|
Цитата:
Однозначно достоин внимания. Правда сканирование идет довольно долго. http://f23.ifotki.info/org/fc753ab7c...6309160205.png Установка: # git clone https://github.com/skavngr/rapidscan.git # cd rapidscan/ # chmod +x rapidscan.py # python rapidscan.py -h Запуск: cd rapidscan/ . / rapidscan.py forum.antichat.ru ( вместо forum.antichat.ru подставляешь нужный тебе сайт) Переключение к следующему этапу тестирования с другим инструментом Ctrl+C Остановка программы Ctrl+Z Если я не ошибаюсь 80 форм сканирования происходит! |
Простой и быстрый сканер для разведки - Striker. В составе Kali его не наблюдал.
https://i.imgur.com/l3LL7Wy.jpg?1 В описании заявлено: [QUOTE="None"][LIST][*]Check and Bypass Cloudflare [*]Retrieve Server and Powered by Headers [*]Fingerprint the operating system of Web Server [*]Detect CMS (197+ CMSs are supported) [*]Launch WPScan if target is using Wordpress [*]Retrieve robots.txt [*]Whois lookup [*]Check if the target is a honeypot [*]Port Scan with banner grabbing [*]Dumps all kind of DNS records [*]Generate a map for visualizing the attack surface [*]Gather Emails related to the target [*]Find websites hosted on the same web server [*]Find hosts using google [*]Crawl the website for URLs having parameters [*]SQLi scan using online implemention of SQLMap (takes |
Цитата:
|
Цитата:
Отключение тора toriptables2 -f |
| Время: 04:15 |