分类目录归档:工具使用

Linux sed 命令[转]

https://www.runoob.com/linux/linux-comm-sed.html

 Linux 命令大全

Linux sed 命令是利用脚本来处理文本文件。

sed 可依照脚本的指令来处理、编辑文本文件。

Sed 主要用来自动编辑一个或多个文件、简化对文件的反复操作、编写转换程序等。…

发表在 Linux, Skill, 工具使用 | 标签为 | Linux sed 命令[转]已关闭评论

[转]极客DIY:打造你的专属黑客U盘

https://www.freebuf.com/articles/terminal/82238.html

文中提及的部分技术、工具可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用!

FreeBuf之前已经介绍过很多次BadUSB——这个号称“世界上最邪恶的USB外设”。不久前,这款工具发布了第二个版本,新版本中的一个最重大的改进就是反应速率只要把它插入电脑,只需要几秒钟电脑就关机并停止工作。

简介

由于“Bad …

发表在 工具使用, 攻击经验, 硬件技术 | [转]极客DIY:打造你的专属黑客U盘已关闭评论

华盟网:2017年最优秀黑客工具合集【转】

华盟君将介绍基于Windows、Linux等系统的黑客工具。这里我们将盘点2017最优秀的黑客应用和工具,

我们将分成四个部分

Windows最佳黑客工具
手机最佳黑客工具

安卓手机上最佳Wi-Fi黑客工具

Linux最佳黑客工具

Windows最佳黑客工具

NO.1

最火的大家都知道非永恒之蓝莫属

                              

NO.2

发表在 工具使用, 未分类 | 华盟网:2017年最优秀黑客工具合集【转】已关闭评论

2017 NSA网络武器库泄露工具总结分析【转】

—天融信阿尔法实验室

nsa1

 

2017 NSA网络武器库泄露工具总结分析

一、背景介绍

二、泄漏工具包分析

2.1 EASYBEE

2.2 ESTEEMAUDIT.…

发表在 工具使用, 未分类 | 2017 NSA网络武器库泄露工具总结分析【转】已关闭评论

Kali Linux下社工密码字典生成工具Cupp和Cewl教程【转】

Cupp是一款用Python语言写成的可交互性的字典生成脚本。尤其适合社会工程学,当你收集到目标的具体信息后,你就可以通过这个工具来智能化生成关于目标的字典。当对目标进行渗透测试的时候,常见密码爆破不成功,大批量的字典耗时太长时,就需要一份结合具体目标的带社工性质的字典,可以很大提升爆破效率,这时候就可以利用Cupp打造一份。本文基于kali2.0进行演示,我的kali系统是利用清华源更新过的最新系统,但没有Cupp。所以先安装。

安装:apt-get install cupp



查看命令:cupp

参数说明

-v   查看cupp版本号

-h   查看参数列表

发表在 工具使用, 未分类 | Kali Linux下社工密码字典生成工具Cupp和Cewl教程【转】已关闭评论

静态分析工具大集合【转】

静态程序分析(Static program analysis)是指在不运行计算机程序的条件下,进行程序分析的方法。有些程序分析需要在程序运行时才能进行,这种程序分析称为动态程序分析。大部分的静态程序分析的对象是针对特定版本的源代码,也有些静态程序分析的对象是目标代码。静态程序分析一词多半是指配合静态程序分析工具进行的分析,人工进行的分析一般称为程序理解或代码审查。 — 维基百科

这是一个静态分析工具大集合,其中[OSS]代表开源软件,[PROPRIETARY]代表付费软件,欢迎各位补充。

C/C++

CMetrics [OSS] – …

发表在 工具使用 | 静态分析工具大集合【转】已关闭评论

史上最全取证工具大集锦【转】

算算小编已经连续几个晚上加班赶工了,就为了能在本期扔出一个大彩蛋。

在CDF训练营第一天的课程中,夏晓光老师提到了许多电子取证中会用到的工具,小编突发奇想,要是能有一个把电子取证中会用到的所有工具全部囊括进来的“字典”该多好!上网一查,似乎目前还真没有这样的汇总,全都是宣传自己产品的广告和软文,完全不符合我们兼收并蓄、科学公正的取证态度嘛。

于是,我打算自己做一个!(没错,就是这么有个性,别人没做的事,我来做!)

可直到着手后,小编才发现这工作量比想象的还要大很多!电子取证需要用到的技术很多,因此会涉及到的工具简直数不胜数,更不谈国内外各公司品牌的更新迭代。但既然开始做了,就不能打退堂鼓了,一次吃不了个大胖子,那就分开一点一点地吃。

本期小编实在等不及了,就想提前把制作好的国际版取证工具汇总发出来给大家分享,国内版的会考虑在下几期分享哦。

不多说了,看图!

以上就是小编目前整理出来的电子数据取证相关工具汇总,各方面均有涉及。有些工具受众较小,而有些工具一直是电子取证的中流砥柱,您可以根据自己需要的功能查阅选择。

这个图的总结还有太多不完善的地方,小编会继续收集归纳,争取以后能将每个分类都详尽。当然,考虑到接受度的问题,小编也许以后会采取分期归纳的方式,在讲到相应的专题时把该功能的工具汇总贴出来。…

发表在 工具使用, 未分类 | 史上最全取证工具大集锦【转】已关闭评论

全球100款大数据工具汇总【转】

1、 Talend Open Studio

是第一家针对的数据集成工具市场的ETL(数据的提取Extract、传输Transform、载入Load)开源软件供应商。Talend的下载量已超过200万人次,其开源软件提供了数据整合功能。其用户包括美国国际集团(AIG)、康卡斯特、电子港湾、通用电气、三星、Ticketmaster和韦里逊等企业组织。

2、DYSON

探码科技自主研发的DYSON智能分析系统,可以完整的实现大数据的采集、分析、处理。DYSON智能分析系统专业针对互联网数据抓取、处理、分析,挖掘。可以灵活迅速地抓取网页上散乱分布的信息,并通过强大的处理功能,准确挖掘出所需数据,是目前使用人数最多的网页采集工具.

3、YARN

一种新的Hadoop资源管理器,它是一个通用资源管理系统,可为上层应用提供统一的资源管理和调度,解决了旧MapReduce框架的性能瓶颈。它的基本思想是把资源管理和作业调度/监控的功能分割到单独的守护进程。

4、Mesos

发表在 工具使用 | 全球100款大数据工具汇总【转】已关闭评论

CIA Vault7最新泄露文档:樱花盛开【转】

多份维基解密于2017年6月15日披露的文件显示,CIA早在2006年便开始了一项名为“樱花盛开”(Cherry Blossom)的项目。曝光的文档资料详实,图文并茂,长达数百页。

“樱花盛开”项目通过黑掉多达200种的无线设备(路由器或AP),进而对连接在路由器后的用户终端进行各种基于网络的攻击。根据维基解密曝光一份2012年的设备列表文档,其中常见品牌有思科、苹果、D-link、Linksys、3Com、Belkin等。暂时没有发现国产品牌。

据称,“樱花盛开工具”是CIA在美国非盈利研究机构斯坦福研究所(SRI International)的帮助下设计的,是CIA“樱桃炸弹”项目的一部分。而SRI目前尚未对此表态。

“樱花盛开”架构

根据曝光的文档,我们可以看到“樱花盛开”的架构如下:

红字所列为“樱花盛开”系统组件,主要部分描述如下:

FlyTrap:捕蝇草,被植入“樱花盛开”的无线设备,负责与 CherryTree

发表在 工具使用, 未分类 | CIA Vault7最新泄露文档:樱花盛开【转】已关闭评论

NSA Fuzzbunch中EternalRomance工具复现过程【转】

自Shadow Brokers公布NSA泄露工具后,各路大神陆陆续续发表复现过程,这几天也仔细试了各种套路,一直想弄明白DoublePulsar中的shellcode到底是如何用的,刚好又在模拟环境中偶遇Windows Server 2003,EternalRomance貌似只能用shellcode方式植入利用,于是各种试错以后有了这篇文章。

有何不妥处请各路大神指教!

前期准备

友情提示

Dander Spiritz使用中的一个坑。

如果想用Dander …

发表在 工具使用, 未分类 | NSA Fuzzbunch中EternalRomance工具复现过程【转】已关闭评论