DedSecSQL, Scorpion. Обзор некоторых инструментов для pentest

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

038e72cdcd7f07dd88249.png

Добрый день ,Уважаемые Форумчане и Друзья.
Сделал небольшой отдых себе и во время его проведения посмотрел какие новинки появились.
Надо же и расслабляться иногда между серьёзными мыслями.

Решил остановиться на нескольких утилитах,автором ,а где и нет,является DedSecCyber.
У него достаточно много репозиториев с интригующими названиями.
Я постарался разобраться и выложить небольшой обзор,который может кому и пригодится при выборе.

Первой из новинок в плане пентеста попалась утилита DedSecSQL.
Меня здесь ждало разочарование.

Думал,всё,сейчас она найдёт уязвимость.
До этого сам её нашёл и решил проверить чудо-утилиту.
Ввёл URL ресурса и удивился,что резко стартанул мастхэвный SQLMAP.

Понятно,что при этом получил стандартный облом.
090172ad78696016946ba.png

Для сравнения вот ,пожалуйста,задал как надо URL и SQLMAP тут же выявил уязвимость и показал 2 базы.
Но нам туда не надо,это обзор утилит ,а не тестирование на проникновение,оставим в покое ресурс.
58d79a2c46921d048f8c4.png

Приводить ссылку на скачивание не вижу смысла.
Пойдём дальше.Из всего инструментария,пожалуй,заслуживает внимания Scorpion.
3fab05e496fbc9a96bb86.png

Это интересный framework,который позволяет закачать современные различные инструменты.
В нём же сосредоточены и те,которые представлены отдельно.
Но прежде ,чем это понять,нужно было разобраться во всём этом винигрете.

В нём тоже не без погрешностей.
Например, Vbug-maker - создан для termux.
e4e96c1e6bb600007af33.png

Spammer-Grub - поговаривают,что с января 2018 года уже не актуален.
fc9d556ba329344444cd8.png

Такие как OPtiva,Red Hawk,Weeman,Websploit,Routersploit-отличные вещи действительно.
В представлении эти наименования не нуждаются.
Xerxes-powerfull DOS/DDOS attack . Скрин не стану делать. Просто для тех, кто не знал для чего он.
Black Hydra - из новинок, но круче наверное только название.
Она консольная и в отдельных атаках более удобна из-за упрощения и оптимизации.
Кто-то может и не знал,что есть такая разновидность Hydra.
90b68961eae3608ce6715.png

HPAS1369- это framework во фреймворке.
В Скорпионе так, как в ещё более запутанной сказке,только в яйце курица, курица в орле, а иголка в стоге сена.)
Инструменты местами повторяются.
8f4c90ae807998a2591c7.png

И, наконец, мы доходим до Lazymux- тоже framework для установки инструментария.))
В него мы попадаем из 4-го пункта HPAS1369.
Вот здесь всё тоже интересно,список разделён по категориям и там вы найдёте много возможно устраивающего вас.
Разделы там объёмные,есть где разгуляться и в общем-то есть шанс заполучить неплохое содержимое для pentest.
b711be8f4408849a396fd.png

Как установить Scorpion:

[CHAT=][/CHAT]
Код:
# git clone https://github.com/DedSecCyber/scorpion.git
# cd scorpion
# chmod +x scorpion.py
# python scorpion.py


Не привожу специально установку Lazymux,потому что вариантов на гитхабе много.
Который из них этот ,выяснять не стал.
Здесь хотя бы на Kali Linux всё корректно устанавливается и работает.

Пожалуй, всё на этом, спасибо за внимание, всем удачи и до новых встреч.