Redian新闻
>
神器!基于 docker 渗透测试工具箱

神器!基于 docker 渗透测试工具箱

公众号新闻

转自:马哥Linux运维

新版本基于docker构建,只要是安装了docker的主机的都可以正常运行,老版本基于shell脚本构建,只能在linux和mac环境下运行。

项目简介
一款基于docker的渗透测试工具箱,致力于做到渗透工具随身携带、开箱即用、按需下载。
已将常用的渗透测试工具都封装为了docker镜像,并推送到了dockerhub中,并且为用户提供了一个shell控制台,通过该控制台,可以:
查看第三方安全工具列表按需下载第三方安全工具运行第三方安全工具查看第三方安全工具的说明文档与使用样例(通过demos命令)

同时siusiu也支持非交互模式,便于siusiu被其他程序调用,例如:siusiu exec help

安装使用
下载二进制文件
点击docker发行版,下载对应的版本并赋予可执行权限即可。
git安装
git clone --depth 1 https://github.com/ShangRui-hash/siusiu.gitcd siusiugo build -o siusiu
go安装
go get github.com/ShangRui-hash/siusiu@latestgo install github.com/ShangRui-hash/siusiu@latest

使用方法:
siusiu:/ > help
Commands:403bypasser 403绕过工具amass 信息收集工具arjun 传参发现工具cewl 爬取网站关键字以生成字典clear clear the screencloudfail 用于寻找cloudflare背后的真实IPcrawlergo 使用chrome headless模式进行URL收集的浏览器爬虫cve-2018-15473-exp ssh 用户名枚举漏洞利用工具davtest webdav利用工具dirsearch 目录爆破工具ds_store_exp .DS_Store 文件泄漏利用脚本exit exit the programfetcher 用于将指定目录制作为字典ffuf 模糊测试工具firefox-decrypt firefox浏览器密码提取工具gau 根据域名进行被动url收集(open threat+wayback machine+common crawl)githack:bugscanteam git 泄漏利用工具(会下载.git文件夹,方便检索历史版本)githack:lijiejie git 泄漏利用工具(只会下载当前版本)gobuster 目录扫描工具(dirsearch拉跨时备用)gopherus ssrf漏洞gopher协议payload生成工具help display helphttp3-client 支持http3的客户端hydra 弱口令爆破工具input-scanner 用于提取js文件中的URLjsfinder 从js源码提取URL,子域名的工具。ksubdomain 子域名爆破工具linkfinder 用于发现 JavaScript 文件中的端点及其参数nmap 主机发现、端口扫描、服务扫描、版本识别pacu aws 利用框架paramspider 参数挖掘工具payloads-all-the-things payloads大全php_mt_seed PHP伪随机数种子破解器pocsuite3 poc测试框架rip-hg.pl .hg 文件泄漏利用脚本(可以下载.gh文件夹,方便检查历史版本)rip-svn.pl .svn 文件泄漏利用脚本(可以下载.svn文件夹,方便检查历史版本)searchsploit exp/poc搜索工具smbmap smb服务利用工具smtp-user-enum SMTP用户名枚举工具sqlmap SQL注入攻击工具sqlmapapi sqlmap apisteghide 隐写术工具stegseek 爆破隐写术密码subfinder 子域名查询工具svn-exp svn-exp 文件泄漏利用脚本tool-helper 获取工具的帮助文档waybackurls 查询指定域名的历史页面wfuzz web应用fuzz工具whatweb web指纹识别wpscan wordpress漏洞扫描工具xray 漏洞扫描器  xray-listen                  xray监听工具


如果用户未安装pocsuite3,则自动下载pocsuite3,然后自动运行

在siusiu控制台中运行sqlmap和dirsearch

下载地址:https://github.com/ShangRui-hash/siusiu

END

官方站点:www.linuxprobe.com

Linux命令大全:www.linuxcool.com

刘遄老师QQ:5604215

Linux技术交流群:2636170

(新群,火热加群中……)

想要学习Linux系统的读者可以点击"阅读原文"按钮来了解书籍《Linux就该这么学》,同时也非常适合专业的运维人员阅读,成为辅助您工作的高价值工具书!


微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
2023地中海邮轮行 (七) 罗马Docker中容器和镜像的关系,真正的通俗易懂!Docker与DevOps的无敌组合,引爆你的创新潜能回国见闻 – 看病难?SpringBoot + Docker 实现一次构建到处运行~Docker AI来了?啥来的?面试官:如何使用 Dockerfile 去构建自定义的 Docker 镜像?问倒一大片。。。女儿汇总了近 50 场面试, 总结出了这份 70 多页的 K8s/Docker/DevOps 文档,超实用!| 极客时间精选SDE岗位 | BlackRock、Zoom、BlackBerry公司岗位发布!李迅雷:政策工具箱里究竟还有哪些工具?构建大模型生态基础设施,你选 Python + Docker 还是 Rust + WebAssembly?| QCon下一代 Docker 来了!1小时构建缩至1.5分钟,还能结合 LangChain、Ollama 等做 AI 应用开发神器!基于docker渗透测试工具箱TradeMaster最新发布沙盒工具箱,探索量化交易的全新维度你猜,为什么Google和Facebook不用Docker?下一代 Docker 来了!构建速度提高了 39 倍云原生面经分享:精心整理的 K8s / Docker / DevOps 面试真题!| 极客时间Docker AI 来了,太酷了!Jenkins+Docker 实现一键自动化部署项目!步骤齐全,少走坑路!容器化时代的领航者:Docker 和 Kubernetes 云原生时代的黄金搭档详解 Docker!“演唱会门票”应该说concerts' tickets还是concert tickets?美德还是享乐----- 米兰昆德拉与《不能承受的生命之轻》—兼论一个伟大作家的诞生Docker 有什么优点?8月最新!McKinsey、BlackRock...200+公司开岗,最快3周拿Offer李迅雷最新发声:政策工具箱的工具还是比较充裕,关键要把市场偏弱的原因找出来对症下药39 份云原生核心技术文档免费公开,吃透 K8s/Docker!| 极客时间【Locker Room】Locker Room运动上新!女篮、飞盘&腰旗橄榄球,你准备好了吗?喂猪20年的老海归为什么不建议在 Docker 中跑 MySQL ?Docker的使用案例以及未来发展、Docker Hub 服务、环境安全、容器部署安全8个最佳Docker容器监控工具,收藏了198 道 K8s / Docker / DevOps 面试真题大汇总,2023 最新整理!| 极客时间面试官:如何使用Dockerfile去构建自定义的Docker镜像?问倒一堆
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。