Zarp是一个以本地网络的开发为中心的网络攻击工具。这不包括系统利用,而是滥用网络协议和堆栈来接管,渗透和淘汰。可以管理会话,以便立刻迅速毒害和嗅探多个系统,自动或直接向攻击者倾倒敏感信息。包括各种嗅探器,可自动解析来自各种协议的用户名和密码,以及查看HTTP流量等等。包括DoS攻击是为了淘汰各种系统和应用程序。这些工具可以在现场网络上快速,干净,安静地开展非常复杂的攻击场景。
此工具旨在尽可能无依赖关系。如果可用,zarp选择使用纯粹的或本地的Python实现,而不需要或导入大型库。即使如此,zarp需要运行以下内容:
Linux的
Python 2.7.x
Scapy(与zarp一起打包)
还建议用户安装以下设备以访问特定模块:
airmon-ng套件(满足您所有的无线破解需求)
tcpdump的
libmproxy(与zarp一起打包)
paramiko(SSH服务)
nfqueue绑定(数据包修改器)
建议的安装过程是运行:
git clone git://github.com/hatRiot/zarp.git
pip install -r requirements.txt
然后你可以运行:
sudo python zarp.py --update
更新zarp。如果从Git页面下载tarball,更新标志将不起作用。
Scapy包装在Zarp中,无需安装。Wifite用于无线AP开裂; 需要特定的版本(ballast-dev分支)。这与zarp打包在一起。Scapy需要一些依赖项,但大多数应该很容易安装或已经安装。
bryan @ devbox:?/ zarp $ sudo ./zarp.py
[!]加载了33个模块。
____ __ ____ ____
(__)/ _ \(_ \(_'
/ _ / / \)/)__ /
(____)\ _ / \ _ /(__ \ _)(_)
[版本0.1.4]
[1] Poisoners [5]参数
[2] DoS攻击[6]服务
[3]嗅探器[7]攻击
[4]扫描仪[8]会议
0)返回
>
bryan @ debdev:?/ tools / zarp $ sudo ./zarp.py --help
[!]加载了34个模块。
____ __ ____ ____
(__)/ _ \(_ \(_'
/ _ / / \)/)__ /
(____)\ _ / \ _ /(__ \ _)(__)[Version:0.1.5]
用法:zarp.py [-h] [-q FILTER] [--update] [--wap] [--ftp] [--http] [--smb]
[--ssh] [--telnet] [-w] [-s] [--service-scan]
可选参数:
-h,--help显示此帮助信息并退出
-q FILTER通用网络嗅探
- 更新Zarp
服务:
--wap无线接入点
- FTP FTP服务器
- HTTP HTTP服务器
- SMB SMB服务
--ssh SSH服务器
--telnet Telnet服务器
扫描仪:
-w无线AP扫描
-s网络扫描仪
--service-scan服务扫描器
布莱恩@ debdev:?/工具/ zarp $
下载地址:https://github.com/hatRiot/zarp/releases
仅供于学习研究使用,不得非法使用,如非法操作,责任自行承担
你可能喜欢
领取专属 10元无门槛券
私享最新 技术干货