2018最新款渗透测试框架 | Fsociety搞定各种姿势脚本

2018 年 1 月 18 日 FreeBuf 2cat

*本文作者:2cat,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。

Fsociety是一款最新的渗透测试框架,可以帮助各位兄弟在安全测试过程中拥有变身成黑客所需要的各种姿势脚本。

这个工具刚刚出现,目前大概分为以下9类,后续还会更新其他几类(Shell Checker,POET,Weeman)

(一) 菜单

信息收集

密码攻击

无线测试

渗透工具

嗅探和欺骗

Web Hacking

Private Web Hacking

后期开发

安装和更新

(二) 信息收集

NMAP

Setoolkit

Host To IP

WPScan

CMS扫描仪

XSStrike

Dork - Google Dorks被动漏洞审计

(三) 密码攻击

Cupp

Ncrack

(四) 无线测试

Reaver

Pixiewps

Bluetooth蜜罐

(五) 渗透工具

ATSCAN

sqlmap

Shellnoob

commix

FTP Auto Bypass

JBoss Autopwn

(六) 嗅探和欺骗

Setoolkit

SSLtrip

pyPISHER

SMTP邮件程序

(七) 网络黑客

Drupal Hacking

Inurlbr

Wordpress和Joomla扫描

Gravity Form Scanner

文件上传检查工具

WordPress利用扫描工具

Wordpress插件扫描工具

Shell and Directory Finder

Joomla!1.5 - 3.4.5远程代码执行

Vbulletin 5.X远程代码执行

BruteX - Automatically brute force all services running on a target

Arachni - Web应用程序安全扫描程序框架

(八) Private Web Hacking

获取所有网站

获取joomla网站

获取WordPress的网站

Control Panel Finder

Zip Files Finder

Upload File Finder

Get server users

SQli Scanner

Ports Scan (range of ports)

ports Scan (common ports)

Get server Info

Bypass Cloudflare

(九) 后期开发

Shell Checker

POET

Weeman

下面介绍一下具体使用的方式方法,。

由于此款安全测试框架暂时为beta版本,初次使用会存在一此小问题,本人已经做了小白鼠,给大家把坑趟了一遍,为各位兄弟减少一些试错成本,有不完善的地方还请多多包涵。

https://github.com/thehappydinoa/fsociety //直接下载略过

root@2cats:~/fsociety# ./install.sh //安装

提示安装失败,经检查发现安装源文件网址有误,如下图。

第一个坑,后期顺利完成安装。

直接fsociety启动框架程序。

下面我们选择2个功能简单测试一下,是否好用。

以Nmap为例,Pentest前期大家经常用到的工具。

我们测试一下Nmap简单扫描功能(选择1)

输入要扫描的目标IP地址,子网,网段,主机。

注意:

第二个坑,nmap自动生成的日志文件nmap-2018-01-15_03:19:31不能写入,初步判断应该是没有logs目录,果断在当前目录下创建个logs文件夹(mkdir logs)。

解决办法:

再次执行可以正常打印并输出端口信息,收集信息如下图。

下面我再测试一个模块,XSStrike相信有很多人应该也会用到,就是各种xss扫描。初次使用会直接下载安装此模块。

下面测试具体使用情况。

我们随便找个web站点测试一下xsstrike,是否可以正常使用。

测试结果正常,可以xss的模糊测试,发现3个反射xss漏洞。

好了,这次就分享就到此了。

Fsociety毕竟还是一个beta版本,此框架中的部分模块还会存在一些各种各样的小BUG,在后面的使用过程中可能会陆续出现,但总体来说还是非常不错,使用起来很方便。给大家抛砖引玉一下,有兴趣的小伙伴可以继续研究,有了新发现一起分享。

*本文作者:2cat,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。

登录查看更多
0

相关内容

【高能所】如何做好⼀份学术报告& 简单介绍LaTeX 的使用
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【2020新书】如何认真写好的代码和软件,318页pdf
专知会员服务
63+阅读 · 2020年3月26日
算法与数据结构Python,369页pdf
专知会员服务
160+阅读 · 2020年3月4日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
机器学习相关资源(框架、库、软件)大列表
专知会员服务
38+阅读 · 2019年10月9日
MIT新书《强化学习与最优控制》
专知会员服务
270+阅读 · 2019年10月9日
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
抖音爬虫
专知
3+阅读 · 2019年2月11日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Python | Jupyter导出PDF,自定义脚本告别G安装包
程序人生
7+阅读 · 2018年7月17日
3D-LaneNet: end-to-end 3D multiple lane detection
Arxiv
7+阅读 · 2018年11月26日
Arxiv
3+阅读 · 2018年10月18日
Arxiv
6+阅读 · 2018年3月19日
VIP会员
相关VIP内容
【高能所】如何做好⼀份学术报告& 简单介绍LaTeX 的使用
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【2020新书】如何认真写好的代码和软件,318页pdf
专知会员服务
63+阅读 · 2020年3月26日
算法与数据结构Python,369页pdf
专知会员服务
160+阅读 · 2020年3月4日
【书籍推荐】简洁的Python编程(Clean Python),附274页pdf
专知会员服务
173+阅读 · 2020年1月1日
机器学习相关资源(框架、库、软件)大列表
专知会员服务
38+阅读 · 2019年10月9日
MIT新书《强化学习与最优控制》
专知会员服务
270+阅读 · 2019年10月9日
相关资讯
用 Python 开发 Excel 宏脚本的神器
私募工场
26+阅读 · 2019年9月8日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
15+阅读 · 2019年5月13日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
抖音爬虫
专知
3+阅读 · 2019年2月11日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
Python | Jupyter导出PDF,自定义脚本告别G安装包
程序人生
7+阅读 · 2018年7月17日
Top
微信扫码咨询专知VIP会员