前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >教你如何和使用这款强大的渗透平台-Xerosploit

教你如何和使用这款强大的渗透平台-Xerosploit

作者头像
FB客服
发布2018-02-27 15:37:47
1.2K0
发布2018-02-27 15:37:47
举报
文章被收录于专栏:FreeBufFreeBuf

写在前面的话

在这篇教程中,我们将教会大家如何使用Xerosploit。Xerosploit是一款渗透测试工具包,它的主要功能就是执行中间人攻击。它本身自带有多种功能不同的模块,这些模块具有多种功能,除了中间人攻击之外,Xerosploit还可以进行端口过滤以及拒绝服务攻击。

我们可以用这款工具来执行拒绝服务攻击和中间人攻击,Xerosploit自带的功能模块还可以捕捉目标用户的图片数据,我们可以将这些模块用于注入攻击之中。毫无疑问,这是一款使用简单且功能强大的攻击平台。

下载地址

Xerosploit:【阅读原文查看】

工具依赖组件

代码语言:javascript
复制
nmap
hping3
build-essential
ruby-dev
libpcap-dev
libgmp3-dev
tabulate
terminaltables

工具功能

代码语言:javascript
复制
端口扫描
网络映射
DoS攻击
HTML代码注入
JavaScript代码注入
下载拦截和替换
嗅探攻击
DNS欺骗
图片替换
Drifnet
Web页面篡改

工具安装

首先,使用git命令将Xerosploit项目源码克隆到本地:

代码语言:javascript
复制
$ git clone https://github.com/LionSec/xerosploit.git

接下来,用sudo命令运行安装脚本install.py:

代码语言:javascript
复制
$ sudo python install.py

工具使用

安装完成之后,你需要选择你的操作系统,然后输入Xerosploit运行工具。

输入命令‘help’之后,你可以查看到所有的可用命令。

首先,你需要使用命令‘scan’对目标网络进行扫描,并映射出该网络内的所有设备。

然后选择目标IP地址,并输入‘help’命令。

你可以选择使用任意模块发动攻击,我们先使用端口扫描器pscan来进行操作演示。

接下来,我们来尝试进行DoS攻击,为了对数据包进行检测,我们需要在发动攻击的系统中配置Wireshark。

接下来,输入命令‘back’返回主菜单,然后进入dos>>run来执行攻击。

现在,我们可以尝试对该网络内的其他用户进行嗅探攻击,看看他们正在查看什么图片。

攻击开始之后,我们就可以查看到目标用户当前正在查看的图片了。

总结

除了本文所介绍的功能之外,Xerosploit还有非常多的功能等待着大家去发现,喜欢该工具的朋友可以下载下来使用一下,我们也欢迎有编码能力的朋友为该项目贡献自己的一份力量。

免责声明

本文仅出于教育目的,读者使用该工具所进行的任何行为与FB及开发者本人没有任何关系。请大家将其用户合法目的,谢谢大家的支持!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-09-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 写在前面的话
    • 下载地址
    • 工具依赖组件
    • 工具功能
    • 工具安装
    • 工具使用
    • 总结
      • 免责声明
      相关产品与服务
      网站渗透测试
      网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档