博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Kali安装leviathan-大规模审计工具包
阅读量:6233 次
发布时间:2019-06-21

本文共 942 字,大约阅读时间需要 3 分钟。

Leviathan是一个大规模审计工具包,具有广泛的服务发现,强力,SQ​​L注入检测和运行自定义漏洞利用功能。它包含开源工具,如masscan,ncrack,dsss,并为您提供组合使用它们的灵活性。

该项目的主要目标是在全国范围内或在广泛的IP范围内审核尽可能多的系统。
主要特点:
发现:通过Censys的Shodan,发现在特定国家或IP范围内运行的FTP,SSH,Telnet,RDP,MYSQL服务。还可以通过集成的“masscan”工具手动发现IP范围上的运行服务。
简短演示:
爆破:你可以通过集成的“ncrack”工具来爆破发现的服务。它包含最受欢迎的组合和特定服务的默认密码的单词列表。
简短演示:
远程命令执行:您可以在受感染的设备上远程运行系统命令。
简短演示:
SQL注入扫描程序:在具有特定国家/地区扩展或使用自定义Google Dork的网站上发现SQL注入漏洞。
简短演示:
利用特定的漏洞:用Shodan,Censys或Masscan发现易受×××的目标,并通过提供自己的漏洞利用或使用preincluded来大规模利用这些漏洞。

简短演示:

集成工具
Masscan:Robert David Graham是一个非常快速的TCP端口扫描程序。Leviathan使用masscan来检测巨大IP范围内的服务。
Ncrack:Ncrack是一种高速网络身份验证破解工具。Leviathan使用ncrack来提供强大的服务,如FTP,SSH,RDP,Telnet,MYSQL等.https://github.com/nmap/ncrack
DSSS(Damn Small SQLi Scanner):DSSS是Miroslav Stampar的一个功能齐全且最小的SQL注入漏洞扫描程序。Leviathan使用DSSS识别特定URL上的SQL注入漏洞。
安装
git clone
cd leviathan
pip install -r requirements.txt
到此就安装成功了
python leviathan.py 运行即可
Kali安装leviathan-大规模审计工具包
ps:shodan模块是真的慢

转载于:https://blog.51cto.com/superwolf/2175756

你可能感兴趣的文章
闪屏的3中延迟跳转方式
查看>>
STM32 硬件I2C初始化 I2C1_GPIO_AF_Config
查看>>
2013=字符串
查看>>
webpack学习简单总结
查看>>
页面加载中jquery逐渐消失效果实现
查看>>
stl使用:map和set
查看>>
Sicily 10359:Valuable Jewellery(贪心+优先队列)
查看>>
24、CSS定位
查看>>
JS预解析机制
查看>>
nsq 学习(一)源码安装nsq
查看>>
高效的使用 Response.Redirect
查看>>
利用Linq + Jquery + Ajax 异步分页的实现
查看>>
炫酷MD风之dialog各种对话框
查看>>
谈谈OpenNI 2的安装
查看>>
Ecshop 商品页配送方式添加 实现仿淘宝按地区显示运费
查看>>
SCAU 10685 ACMer不得不知道的事儿(一)-----续
查看>>
List Se 和Map的区别
查看>>
RTS打卡计划第四周
查看>>
C#_delegate - Pair<T> 静态绑定
查看>>
成都OpenPart——DevOps专场活动参与感
查看>>