더북(TheBook)

8. EyeWitness

EyeWitness는 웹 사이트의 스크린샷을 찍고 일부 서버 헤더 정보를 제공한다. 가능하면 디폴트 크레덴셜을 식별하도록 설계했다.

git clone https://github.com/ChrisTruncer/EyeWitness.git /opt/EyeWitness

9. Printer Exploits

흔히 발견하는 수많은 프린터 익스플로이트가 포함되어 있다.

git clone https://github.com/MooseDojo/praedasploit /opt/praedasploit

10. SQLMap

SQL 인젝션 도구다.

git clone https://github.com/sqlmapproject/sqlmap /opt/sqlmap

11. Recon-ng

파이썬으로 작성했으며, 완전한 기능을 갖춘 검사 프레임워크다.

git clone https://bitbucket.org/LaNMaSteR53/recon-ng.git /opt/recon-ng

12. 디스커버 스크립트

다양한 모의 침투를 자동화하는 데 사용하는 bash 스크립트다.

git clone https://github.com/leebaird/discover.git /opt/discover

cd /opt/discover && ./update.sh

13. BeEF Exploitation 프레임워크

크로스 사이트 스크립팅XSS 공격 프레임워크다.

cd /opt/

wget https://raw.github.com/beefproject/beef/a6a7536e/install-beef

chmod +x install-beef

./install-beef

14. Responder

Responder는 NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP, Basic HTTP 인증을 지원하며, 가짜 인증 서버를 내장한 LLMNR, NBT-NS, MDNS 포이즈너다.

Responder는 NTLM 시도•응답 해시 값을 추출하는 데 사용한다.

git clone https://github.com/SpiderLabs/Responder.git /opt/Responder

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.