banner
andrewji8

Being towards death

Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
telegram
twitter
github

神器!Dockerをベースにした侵入テストツールボックス

新しいバージョンは Docker に基づいて構築されており、Docker がインストールされているホストならどこでも正常に実行できます。古いバージョンはシェルスクリプトに基づいて構築されており、Linux および Mac 環境でのみ実行できます。

プロジェクトの概要#

Docker をベースにしたペネトレーションテストツールボックスであり、ペネトレーションテストツールを携帯し、すぐに使用できるように、必要に応じてダウンロードすることを目指しています。
一般的なペネトレーションテストツールを Docker イメージとしてパッケージ化し、Docker Hub にプッシュしました。また、ユーザーにシェルコンソールを提供し、そのコンソールを介して次のことができます:

  1. サードパーティのセキュリティツールのリストを表示する
  2. サードパーティのセキュリティツールを必要に応じてダウンロードする
  3. サードパーティのセキュリティツールを実行する
  4. サードパーティのセキュリティツールの説明書と使用例を表示する(demos コマンドを使用して)
    同時に、siusiu は非対話モードもサポートしており、他のプログラムから siusiu を呼び出すことが容易です。例:siusiu exec help

インストールと使用方法#

  1. バイナリファイルをダウンロードし、Docker リリース版をクリックして、対応するバージョンをダウンロードし、実行権限を付与します。
  2. Git を使用してインストールする
git clone --depth 1 https://github.com/ShangRui-hash/siusiu.git
cd siusiu
go build -o siusiu
  1. GO を使用してインストールする
go get github.com/ShangRui-hash/siusiu@latest
go install github.com/ShangRui-hash/siusiu@latest

使用方法:


siusiu:/ > help

Commands:
  403bypasser                  403バイパスツール
  amass                        情報収集ツール
  arjun                        パラメーター検出ツール
  cewl                         ウェブサイトのキーワードを収集して辞書を生成する
  clear                        画面をクリアする
  cloudfail                    Cloudflareの背後の実際のIPを見つけるためのツール
  crawlergo                    URL収集のためのChromeヘッドレスモードを使用するブラウザクローラー
  cve-2018-15473-exp           SSHユーザー名列挙の脆弱性利用ツール
  davtest                      WebDAV利用ツール
  dirsearch                    ディレクトリブルートツール
  ds_store_exp                 .DS_Storeファイルの情報漏洩利用スクリプト
  exit                         プログラムを終了する
  fetcher                      指定したディレクトリを辞書として作成するツール
  ffuf                         ファジングテストツール
  firefox-decrypt              Firefoxブラウザのパスワード抽出ツール
  gau                          ドメインに基づいたパッシブなURL収集(オープンスレット+ウェイバックマシン+コモンクロール)
  githack:bugscanteam          Git情報漏洩利用ツール(.gitフォルダをダウンロードし、履歴バージョンを検索するのに便利)
  githack:lijiejie             Git情報漏洩利用ツール(現在のバージョンのみをダウンロードする)
  gobuster                     ディレクトリスキャンツール(dirsearchがクロスサイトスクリプティングに失敗した場合のバックアップ)
  gopherus                     SSRF脆弱性のGopherプロトコルペイロード生成ツール
  help                         ヘルプを表示する
  http3-client                 HTTP3対応のクライアント
  hydra                        ブルートフォース攻撃ツール
  input-scanner                JSファイルからURLを抽出するツール
  jsfinder                     JSソースコードからURLとサブドメインを抽出するツール
  ksubdomain                   サブドメインブルートツール
  linkfinder                   JavaScriptファイル内のエンドポイントとそのパラメーターを検出するツール
  nmap                         ホストの検出、ポートスキャン、サービススキャン、バージョン識別
  pacu                         AWS利用フレームワーク
  paramspider                  パラメーター探査ツール
  payloads-all-the-things      ペイロードのリスト
  php_mt_seed                  PHP疑似乱数シードクラッカー
  pocsuite3                    PoCテストフレームワーク
  rip-hg.pl                    .hgファイルの情報漏洩利用スクリプト(.ghフォルダをダウンロードし、履歴バージョンをチェックするのに便利)
  rip-svn.pl                   .svnファイルの情報漏洩利用スクリプト(.svnフォルダをダウンロードし、履歴バージョンをチェックするのに便利)
  searchsploit                 Exploit/PoC検索ツール
  smbmap                       SMBサービス利用ツール
  smtp-user-enum               SMTPユーザー名列挙ツール
  sqlmap                       SQLインジェクション攻撃ツール
  sqlmapapi                    SQLMap API
  steghide                     ステガノグラフィーツール
  stegseek                     ステガノグラフィーパスワードクラッカー
  subfinder                    サブドメインクエリツール
  svn-exp                      svn-expファイルの情報漏洩利用スクリプト
  tool-helper                  ツールのヘルプドキュメントを取得する
  waybackurls                  指定したドメインの過去のページを検索する
  wfuzz                        Webアプリケーションファジングツール
  whatweb                      Webフィンガープリント識別ツール
  wpscan                       WordPress脆弱性スキャンツール
  xray                         脆弱性スキャナー
  xray-listen                  xrayリスナーツール

ユーザーが pocsuite3 をインストールしていない場合、自動的に pocsuite3 をダウンロードし、自動的に実行します。

image
siusiu コンソールで sqlmap と dirsearch を実行する

image

ダウンロードリンク:https://github.com/ShangRui-hash/siusiu

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。