自動化滲透測試工具——Heybe
在今年的BlackHat大會上發(fā)布了名為Heybe的工具,Heybe是一款包含多個模塊的自動滲透測試工具。據(jù)稱,Heybe可以在幾分鐘內(nèi)完成對目標(biāo)公司所有系統(tǒng)的測試。
Heybe包含的模塊:
Fener,優(yōu)化過的主機(jī)快速發(fā)現(xiàn)工具。Fener利用多種網(wǎng)絡(luò)工具,來發(fā)現(xiàn)目標(biāo)網(wǎng)絡(luò)中的所有主機(jī)。
Kevgir,自動化漏洞掃描工具,使用速度優(yōu)化過的Kevgir可以在幾分鐘內(nèi)完成對目標(biāo)的特定漏洞掃描。
Sees,高精準(zhǔn)度的社會工程學(xué)工具。
Kacak,發(fā)現(xiàn)Windows中的域并自動接管。
Depdep,分析流量中泄漏出來的敏感信息。
Cilingir,密碼破解程序,可以捕獲密碼/hash并進(jìn)行破解。捕獲的密碼可以傳送到服務(wù)器上進(jìn)行破解,并可以將破解成功的密碼本地儲存供后續(xù)使用。
Levye,暴力破解程序,不但可以破解常見的協(xié)議并支持OpenVPN等不常見的協(xié)議的破解。
Fener的help:
Heybe的作者在BlackHat(圖片來自toolswatch):
更加詳細(xì)的使用方法請看github上的README,真的有傳說中的那么神奇么,下載鏈接請猛戳我。
[本文信息來自:heybe-penetration-testing-automation-toolkit,heybe/fener,black-hat-arsenal-usa-2014-wrap-up-day-2]