macos下的渗透测试工具,mac 渗透测试
作者:hacker | 分类:网络黑客 | 浏览:181 | 日期:2023年03月11日目录:
- 1、效率翻倍,搬砖不累!这26款软件你值得拥有——macOS软件下篇
- 2、渗透测试工具有哪些
- 3、红队最喜欢的18 种优秀的 *** 安全渗透工具
- 4、用什么软件可以检测wifi的安全性。
- 5、有没有用MacBook做渗透测试的,面对各种工具不支持该怎么办
效率翻倍,搬砖不累!这26款软件你值得拥有——macOS软件下篇
上篇文章推荐了macOS下,实用小工具、系统清理,及数据与资料的几款软件。
这篇文章继续推荐其他功能的实用软件~
上、下篇推荐的所有macOS软件
为了方便大家,软件名称旁会标注是否【免费】。也会加入类似软件推荐,如snipaste Xnip、The Unarchiver bandzip等等。
如果还有什么好软件,欢迎大家评论区分享哦~下面开始macOS软件推荐【下篇】之旅。
Part.4
文档相关
17 Adobe Acrobat DC【付费】
最强PDF处理软件。
又一个Windows阵营种草过来的应用,在Mac上表现同样优秀。导出 PDF、创建 PDF、编辑 PDF、注释等功能在Mac上同样保留,在工作中遇到PDF问题全靠Acrobat搞定。
Acrobat的免费 *** 就不分享了,一个amtlib.dll,让Adobe退出中国。
18 Ulysses【免费】
这只蝴蝶为Markdown而生。
长期霸占App Store官网推荐榜首,说明官方对它的认可。让写作变得更优美,配合Markdown,码字也开心。
19 MarginNote【付费】
让阅读,变得不一样。
也是从iPad Pro使用中种草过来的,改变阅读模式,重塑知识管理。PDF和EPUB格式都适用,作笔记和标注是常规操作,最厉害的还是把标注和笔记生成思维导图,让知识联动起来,加入学习卡模块,提高学习和记忆效率。导出到印象笔记锦上添花,对于我这样重度大象使用者非常友好。
阅读模式也非常舒服,可以选择多种页面,如黑夜模式、绿色模式等。裁剪PDF后,可以提高阅读效率,就是在MarginNote上,我把一天把长达400多页PDF的 娱乐 圈瓜给读完了。
Part.5
音影相关
20 IINA【免费】
更好用的macOS播放器。
好看又好用的视频播放器。Windows有potplayer,Mac有IINA,看片好帮手。
Movist的呼声也很高,大家自己选择咯。
21 GIF Brewery【免费】
本文所有动图都是这个软件做的。
Mac有GIF Brewery ,Windows有ScreenToGif,妈妈再也不用担心我做不来GIF图啦。而且这两个软件的操作也挺像的,拿来就能上手。
22 Skala Preview【免费】
调色和修图必备,确保移动端颜色准确性。
如果手机和 Mac 在同一个 *** 下,把图片拖到这个APP里面,就能同时在手机端预览。这里以我女票等MacBook Pro做演示,毕竟她才是正牌设计师。
特别是 Photoshop 内有这个软件的插件,在用 PS修图的时候,不用拖拽,也能在手机端同时预览效果。难能可贵的是,这个APP同时支持iOS 和 Android,没有抛弃Android设备。iPhone XS Max的色准好过屏幕,而且黑苹果下的XPS 15颜色明显偏艳丽,这个软件让我在调色中更加准确,不会因为屏幕差异导致调色失衡。
Part.6
其他
23 Xmind【付费】
老牌思维导图软件,这个图就是用Xmind做的。
这个是由iPad Pro软件种草过来的。Mac和iPad上用,贼好用。相似的思维导图软件太多了,如XMind、iThoughtsX、MindNode、MindManager都大同小异,大家根据自己喜好选择。适合的才是更好的。
24 Spark【免费】
高颜值的邮箱软件。
因为公司邮箱比较封闭,大部分的邮箱都不能登陆。试了一圈之后,只有spark等解决这个问题,从此就都用这个邮件客户端。
高颜值,高效率,可以添加多个账号,并且联动多个app,如提醒、OmniFocus、印象笔记等。
25 A Better finder Rename【付费】
文件批量重命名。
还是那个命名不规范的设计师女票,有些编辑器只能识别命名为特定序列的图片。和Windows阵营的ReNamer相似,入门有一定难度,学会之后批量重命名快的飞起。不敢让女票改设计习惯,那就自己重命名咯。
26 OmniFocus【免费】
GTD 时间管理。
这一类应用最难做到的就是,如何坚持每天都去做。用了一圈还是OmniFocus最适合我。覆盖 Mac、iPhone 和 iPad 三大设备,功能丰富。
OmniFocus 整合了提醒事项、日程、备注注释这些基础的管理功能,而且从事务驱动的层面给予了更多的选择,可以基于分类、时间线、完成度、截至日期、执行对象等等条件推进和管理事务,使得整个管理过程既有组织、条理,也能相互协调。
还有很多优秀的软件,如TeamViewer、Alfred、Tickeys、iKeyboard、iStat Menus、CheatSheet、MS Office都在特定场景非常好用。但我使用中安装后,使用频率极低,所以我就不推荐了。大家也可以下载试试,也许对你很有用哦。
TeamViewer: 老牌远程协助软件,救场专业户。
Alfred: 快速打开APP,提供查字段、打开书签、打开文件,还可以将logo隐藏,界面更简洁。
Tickeys: 让打字更有感觉,但我用青轴filco,打字声音已经很爽啦。
iKeyboard: 键盘辅助软件,以将Mac电脑键盘作为iPhone的键盘,让iPhone打字也快的飞起。
iStat Menus: 显示Mac状态,包括CPU 中央处理器、GPU 图形处理器、Memory 虚拟内存、Network *** 、Battery 电池、Disks 硬盘等。用了一段时间后,发现这软件对我真没卵用,而且价格还不便宜。
CheatSheet: 长按 Command 键,就可以显示当前软件的所有快捷键。刚Windows转到macOS对这款软件重度依赖,熟悉后就吃灰了。
F.lux: 护眼神器,Windows端也有,这个应用会根据时间的早晚,自动调节你mac屏幕的色温,起到保护眼睛的作用。但,用了几次之后,我就卸载了。
MS Office: office全家桶中,Word、PPT、Excel应该是更大的生产工具,但Mac系统下的office是干儿子,体验不太好,在黑苹果中bug较多。无奈人家是办公软件的霸主,工作还得指望office。
尾
至此,26款macOS软件推荐完毕。由于这些软件都是几个月前开始用的,当时【付费】还是【免费】有点记不起来,有的也是限时免费下的,所以具体收费与否,还以你最终下载使用为准。
软件好不好,用了才知道。
工作效率提高,因人而异,如果以上推荐有一款软件能帮到你,这篇文章也就有价值啦。
招待不周。
渗透测试工具有哪些
1、Kali Linux
不使用Kali Linux作为基本渗透测试操作系统,算不上真正的黑客。Kali Linux是基于Debian的Linux发行版,
设计用于数字取证操作系统。每一季度更新一次。由Offensive Security Ltd维护和资助。更先由Offensive Security的Mati
Aharoni和Devon Kearns通过重写BackTrack来完成,BackTrack是他们之前写的用于取证的Linux发行版 。
Kali Linux的前身是BackTrack
Linux,有进攻性安全部门的专业人士维护,它在各个方面都进行了优化,可以作为进攻性渗透测试工具使用。
2、Nmap
Nmap是发现企业 *** 中任何类型的弱点或漏洞的绝佳工具,它也是审计的很好工具。该工具的作用是获取原始数据包并确定哪些主机在 *** 的特定段上可用,正在使用什么操作系统,以及识别特定主机的数据包防火墙或过滤器的不同类型和版本正在使用。Nmap对渗透测试过程的任何阶段都很有用并且还是免费的。
3、Wireshark
Wireshark是一个无处不在的工具,可用于了解通过 *** 的流量。虽然通常用于深入了解日常TCP/IP连接问题,但Wireshark支持对数百种协议的分析,包括对其中许多协议的实时分析和解密支持。如果不熟悉渗透测试,Wireshark是一个必须学习的工具。
4、John the Ripper
John the
Ripper是一个很流行的密码破解工具,是渗透测试工具包中的一个很必要的补充。它可以用来确定数据库中的未知弱点,通过从传统字典中找到的复杂和流行的单词列表,获取文本字符样本,并用与正在生成的密码相同的格式,对其进行加密来达到目的。
5、Hashcat
Hashcat自称世界上最快和更先进的密码恢复应用程序,可能并不是谦虚,懂Hashcat的人肯定知道它的价值。Hashcat让John the
Ripper一筹莫展。它是破解哈希的首选渗透测试工具,Hashcat支持多种密码猜测暴力攻击,包括字典和掩码攻击。
6、Hydra
Hydra在需要在线破解密码时发挥作用,例如SSH或FTP登录、IMAP、IRC、RDP等等。将Hydra指向你想破解的服务,如果你愿意,可以给它传递一个单词列表,然后扣动扳机。像Hydra这样的工具提醒人们为什么限制密码尝试和在几次登录尝试后断开用户连接可以成功地防御攻击者。
7、Sqlmap
Sqlmap,是非常有效的开源的SQL注入工具,并且自动化检测和利用SQL注入缺陷并接管数据库服务器的过程,就像它的网站所说的那样。Sqlmap支持所有常用目标,包括MySQL、oracle、PostgreSQL、Microsoft
SQL、server等。
红队最喜欢的18 种优秀的 *** 安全渗透工具
Bishop labs用了两期博客,前后各总结了9个红队工具,共计18个红队使用的优秀渗透工具,其博客文章也提及,这份清单不是决定性的,也仅用于参考。
创建者: @IAmMandatory
用途:允许 谷歌 Chrome 浏览器将受害者的浏览器变成测试 *** 。
优点: CursedChrome 可以很容易地在红队参与期间模拟恶意浏览器扩展。用来劫持 Chrome 浏览器,绕过大多数 2FA 或其他可能存在的安全保护,并利用 cookie 来访问任何基于 *** 的目标。
创建者: @symbolcrash1
用途: Universal Loader 是一个 Golang 库,可以跨多个平台(Linux、Windows 和 OSX)从内存中加载共享库,而无需CGO。
优点: Universal Loader 可以用在新的 Apple M1 芯片上,值得一提的是,这个 Golang 库没有使用 memfd,这使它成为之一个这样做的 Golang Linux 加载器。由于这两个原因,Universal Loader 是一个相当令人印象深刻的红队工具。
创建者: QSecure Labs
用途: Overlord 是一个基于 Python 的控制台命令行界面,用于自动化红队基础设施。
优点: 在红队参与期间能够根据需要快速启动安全基础设施非常重要,该工具可以节省大量时间,然后可以将这些时间用于进行一些实际的黑客攻击。
创作者: @LittleJoeTables和@rkervell
用途: Sliver是一个用 Golang 编写的跨平台通用植入框架。
优点: 这个工具是两位 Bishop Fox 研究人员的创意,所以我们的偏见可能会表现出来。类似于商业工具Cobalt Strike。使 Sliver 值得注意的是诸如使用每个二进制混淆的动态代码生成、多个和可扩展的出口协议以及支持多个操作员同时控制植入物等功能。此外,它易于使用且运行速度快。
创作者: @tillson_
用途: 使用 Githound 来定位暴露的 API 密钥和其他围绕 GitHub 浮动的敏感信息。该工具通过模式匹配、提交 历史 搜索和“独特的结果评分系统”工作。
优点: 像 Githound 这样的秘密窃取工具并不少见,但这并没有使这个工具(或其他类似工具)的价值降低。Githound 的一些可能用例包括检测暴露的客户 API 密钥以及员工 API 令牌。如果您进行漏洞赏金,此工具可用于添加书签 - 有些人报告说,由于它,因此获得了数千美元的赏金。
创作者: @browninfosecguy
用途: 这个工具的名字说明了一切,在 PowerShell 中轻松地为 Microsoft Active Directory 设置实验室。
优点: 速度很快,效果很好。可以使用此工具来确保您针对 Active Directory 使用的任何漏洞利用都已完善,然后再将其引入客户端环境。对于只想更轻松地测试 Active Directory 的渗透测试员来说非常有用。
创建者: Microsoft Azure 红队
用途: 可以使用 Stormspotter 更好地可视化 Azure 攻击面;此工具可帮助您绘制 Azure 和 Azure Active Directory 对象。
优点: 类似渗透测试工具BloodHound概念类似,只是该工具是为 Azure 环境设计的。对于任何蓝色或紫色团队成员来说,从防御的角度来看,Stormspotter 也非常有用。
创建者: @Void_Sec
用途: ECG 实际上是一种商业工具。该工具是静态源代码扫描器,能够分析和检测 TCL/ADP 源代码中真实和复杂的安全漏洞。
优点: ECG是一种强大的工具,可以填补令人惊讶的空白。正如 VoidSec 在他们的官方文章中所指出的,TCL代码相当普遍;所以能够彻底分析漏洞可能会非常有帮助。没有很多其他工具可以满足这种独特的需求,无论是商业的还是其他的。
创建者: @TryCatchHCF
用途: 可以使用 DumpsterFire 构建“时间触发的分布式”安全事件来测试红队进攻和蓝队防守。
优点: DumpsterFire 将传统桌面练习提升到一个新的水平,它还使用自动化来在参与期间有效地进行多任务处理(并避开一些更乏味的事情)。DumpsterFire 允许的定制程度令人印象深刻;可以真正定制模拟安全事件来满足独一无二的情况。
10.GhostPack
创建者: SpecterOps ( @SpecterOps )
用途: 借助强大的后开发工具集 GhostPack,可以做各种事情;可以攻击 KeePass 2.X 数据库、复制锁定的文件、篡改 Active Directory 证书等。
优点: GhostPack 是一种满足黑客需求的“一站式商店”。包含的 13 个工具包括非常有用的 Rubeus、Seatbelt 和 SharpUp。Rubeus 是一个 C# 工具集,直接与 Active Directory 环境中的 Kerberos 协议交互,允许直接与 Kerberos 属性(例如票证和常规身份验证)进行通信,然后可以利用这些属性在 *** 中移动。Seatbelt 是一个 C# 项目,可用于面向安全的主机“安全检查”,而 SharpUp 是一个 C# 工具,可识别本地权限提升路径。这些工具被无数红队和 *** 渗透测试员使用。
创作者: Benjamin Delpy ( @gentilkiwi )
用途: Mimikatz 可以从 Windows 环境中提取密码和其他凭据。是一种非常流行的渗透测试工具,已经存在了十多年。但 Mimikatz 会定期维护和更新,以确保仍然是最前沿的工具
优点: 将 Mimikatz 视为 *** 渗透测试的瑞士军刀。带有几个内置工具,对 Kerberoasting、密码转储很有用,你能想到的,Mimikatz 都可以做到。而且 Mimikatz 不仅适用于那里的进攻性安全专业人员——防御性安全团队也可以从中受益(如果你发现自己处于紫色团队场景中,这也是个好兆头)。
创建者: Metasploit 项目 ( @metasploit ),由 Rapid7 与开源社区合作运营
用途: Metasploit 可以说是世界领先的渗透测试框架,由 HD Moore 于 2003 年创建。Metasploit 包括用于渗透测试几乎每个阶段的模块,这有助于其普及。包括约 250 个后利用模块,可用于捕获击键、收集 *** 信息、显示操作系统环境变量等。
优点: Metasploit 后开发模块非常庞大,有一个模块最突出——Meterpreter 有效载荷。Meterpreter 允许 探索 目标系统并执行代码,并且由于它通过内存 DLL 注入工作,因此不必冒险留下任何操作证据。Metasploit 后开发功能也非常通用,具有适用于 Windows、Linux 和 OS X 的模块。
创作者: 阿德里安·沃尔默( @mr_mitm )
用途: 此后利用工具旨在绕过端点检测和应用程序阻止列表。
优点: 可以使用 PowerHub 传输文件,而不会在测试环境中发出任何安全保护警报,这将使下一次渗透测试更加顺畅和轻松。使用此工具领先于 Windows Defender。
创建者: LOLBAS 项目和亚利桑那州安全工程与研究小组
用途: LOLBAS 是一个字典,用于在 Windows 机器上使用二进制文件查找可能的权限提升路径。LLOLBAS 是与 LOLBAS 协同工作的摄取器。摄取器会在 Windows 机器上的 LOLBAS 列表中查找所有二进制文件,因此无需猜测或对列表进行排序以查找它们(这可能很乏味)。
优点: LOLBAS 项目可搜索机器上可能的权限提升路径,而 LLOLBAS 允许针对特定机器定制这些路径。结合这两个工具,(几乎)在参与中势不可挡。作为一个额外的好处,如果出现需要它们的情况,可以方便地使用离线工具。
创作者: @nil0x42
用途: PHPSploit 充当功能齐全的 C2 框架,通过单行 PHP 后门在 Web 服务器上静默地持久化。
优点: PHPSploit 是非安全参与时手头上的一项了不起的工具——高效、用户友好且运行安静。正如其 GitHub 描述所述,PHPSploit 是“由偏执狂,为偏执狂设计的”。
创作者: 塞瓦加斯
用途: 可以使用 swap_digger 在后期开发或取证期间自动进行 Linux 交换分析。
优点: 在 Linux 交换空间中可以找到各种各样的好东西,从密码和电子邮件地址到 GPG 私钥。Swap_digger 可以梳理这些交换空间并找到高影响力的奖杯,这将使评估更加成功。
创建者: RedCode 实验室
用途: Bashark 是一个后开发工具包,顾名思义,是用编程语言 Bash 编写的。这是一个可以产生巨大结果的简单脚本。
优点: Bashark 工作快速而隐蔽,允许通过创建 Bash 函数来添加新命令,并清除在目标环境中使用脚本后可能留下的任何痕迹。
创作者: AlessandroZ
用途: 使用 BeRoot 项目查找可用于在 Windows、Linux 和 OS X 环境中提升权限的常见错误配置。
优点: 识别常见的错误配置是在 *** 中立足的最可靠 *** 之一,因此找到这些错误配置的速度越快越好。BeRoot 项目在这方面提供了极大的帮助。
本文,旨在介绍一些红队工具,供大家了解和参考研究之用,不建议任何人利用 *** 技术从事非法工作,破坏他人计算机等行为。渗透有风险,入坑需谨慎。法网恢恢,疏而不漏。请正确理解渗透含义,正确利用渗透技术,做 *** 安全服务的践行者。
用什么软件可以检测wifi的安全性。
二十款免费WiFi黑客(渗透测试)工具
1. Aircrack
Aircrack是目前更流行macos下的渗透测试工具的WiFi密码破解工具。市面上能破解 WiFi加密的工具有很多macos下的渗透测试工具,不外乎利用WEP安全漏洞或者暴力字典攻击的方式破解WPA/WPA2 PSK密码。WPA2 AES/CCMP加密依然是相对安全的选择。如果采用WPA2 PSK模式macos下的渗透测试工具,那么你的密码长度更好是13位以上混合字符。在你的Wi-Fi *** 被入侵或者“蹭网”之前,更好先用破解工具自我攻击一下。 Aircrack是一个开源的WEP/WPA/WPA2 PSK破解工具,可以运行在windows、Mac OS X、Linux和OpenBSD上。可以下载到Vmware镜像文件或Live CD文件。
下载链接:
2. AirSnort
AirSnort是另外一款流行的WLAN密码破解工具,可以破解WEP秘钥。
下载链接:
3. Ki *** et
Ki *** et是一个开源的WiFi扫描器,包嗅探器和入侵政策系统,可以在windows、Mac OSX、Linux和BSD上运行。Ki *** et能显示AP详细信息,包括隐藏的SSID,还能捕获原始无线数据包,还可以将数据导入 Wireshark、TCPdump等工具进行分析。在windows环境,受驱动程序限制,Ki *** et只能与 CACE AirPcap无线网卡配合工作。但在Mac OSX和Linux上,Ki *** et可以兼容很多无线网卡。
Download Ki *** et:
4. Cain Able
Cain和Abel是windows上的密码恢复、破解和嗅探工具,可被用于展示如何从 *** 中嗅探明文密码。
下载链接:
5. WireShark
WireShark是当下非常流行的 *** 协议分析工具,关于最新的WireShark2.0版本的新功能的信息在这里。
Download Wireshark:
6. Fern WiFi Wireless Cracker
Fern是一款优秀的 *** 漏洞扫描和WLAN破解工具,可以破解获取WEP/WPA/WPS秘钥。Fren的开发工作从未停顿,而且专业版还提供更多强大功能。
下载链接:
7. CoWPAtty
CoWPAtty也是一款无线密码破解工具,新版预置了包含上千个流行SSID的17万个字典文件,大大提高了破解速度,类似国内的各种WiFi钥匙应用。
下载链接:
8. Airjack
Airjack是802.11包注入工具,过去曾被用来发起DOS或中间人攻击。
下载链接:
9. WepAttack
顾名思义,WepAttack也是一个802.11WEP秘钥破解工具,同时也是一个开源的Linux工具。
下载链接:
10. NetStumbler
NetStumbler是一个运行于Windows平台的无线密码破解工具。该工具已经很久未更新,无法兼容64位Windows版本,而且会被大多数无线入侵侦测工具发现,因此适合在家练手使用。
下载链接:
11. inSSIDer
inSSIDer是Windows和Mac平台上更流行的WiFi扫描工具,曾荣获更佳开源 *** 软件称号,不过目前已经转为收费版本(19.99美元)
下载链接:
12. Wifiphisher
开源无线安全工具
WiFiphiser是基于MIT许可模式的开源软件,运行于Kali Linux之上。
下载链接:
13. KisMac
一个类似Ki *** et的工具,面向Mac平台。
下载链接:
14. Reaver
如果你使用的是无线路由器,那么你需要注意去年底发现的一个安全漏洞:很多路由器厂商提供的WPS(一键认证模式,方便用户完成路由器设备连接认证)的 PIN码可以在数小时内被破解。Reaver就是这样一个工具,Reaver是一个Linux程序,能在4-10小时内暴力破解无线路由器的WPS PIN码和WPA/WPA2 PSK密码。Reaver还提供一个方便使用的专用硬件方案:Reaver Pro,有图形web操作界面。
15. Wifite
Wifite是一个很不错的无线密码破解工具,支持通过Reaver破解WPS秘钥,运行于Linux平台。
下载链接:
16. WepDecrypt
WepDecrypt是一款适合初学者的无线密码字典攻击工具,用C语言写成,但很久没有更新了。
下载链接:
17. OmniPeek
OmniPeek是一款 *** 包嗅探分析工具,属于Windows平台“独占”工具。需要使用者对 *** 协议和数据包有较深入的了解。
下载地址:
18. CloudCracker
顾名思义,CloudCracker是一款云端WiFi密码破解工具。
下载地址:
19. CommonView for Wi-Fi
CommonView是一款流行的额 *** 监控和包分析工具,更大特点是拥有GUI图形界面。
下载地址:
20. Pyrit
Pyrit也是一款优秀的WiFi密码暴力破解工具(WPA/WPA2-PSK)。运行于FreeBSD、MacOS和Linux平台。
下载地址:
有没有用MacBook做渗透测试的,面对各种工具不支持该怎么办
主要是做:
1、负责渗透测试技术服务实施,编写渗透测试报告;
2、负责渗透测试技术交流、培训;
3、负责代码审计、漏洞检测与验证、漏洞挖掘;
4、负责最新渗透测试技术学习、研究。
应聘这样的职位有一定的职业要求:
1、熟悉交换路由等 *** 协议、熟悉ACL、NAT等技术、熟悉 *** 产品配置和工作原理;熟悉LINUX、AIX等操作系统安全配置;熟悉ORACLE、MSSQL、MYSQL等数据库安全配置;熟悉WEB、FTP、邮件等应用安全配置;
2、能熟练使用各类渗透测试工具,熟悉手工注入、上传、中间人攻击测试、业务逻辑漏洞测试;
3、熟悉HTML、XML、ASP、PHP、 *** P等脚本语言,会使用C/C++、JAVA、.net、PYTHON等进行程序开发;
4、熟悉木马、后门技术、SHELLCODE技术、免杀技术、密码破解技术、漏洞挖掘技术、远程控制技术等。