千锋教育-做有情怀、有良心、有品质的职业教育机构

手机站
千锋教育

千锋学习站 | 随时随地免费学

千锋教育

扫一扫进入千锋手机站

领取全套视频
千锋教育

关注千锋学习站小程序
随时随地免费学习课程

当前位置:首页  >  应聘面试  >  网络安全面试题  > 神兵利器 | siusiu-渗透工具管理套件

神兵利器 | siusiu-渗透工具管理套件

来源:千锋教育
发布人:wjy
时间: 2022-10-28 10:06:00 1666922760

  siusiu (suitesuite)

  一个用来管理 suite 的 suite,志在将渗透测试工程师从各种安全工具的学习和使用中解脱出来,减少渗透测试工程师花在安装工具、记忆工具使用方法上的时间和精力。

  Features

  siusiu提供了一个shell控制台,通过该控制台,可以:

  查看第三方安全工具列表

  自动安装第三方安全工具

  运行第三方安全工具

  查看第三方安全工具的说明文档与使用样例(通过demos命令)

  同时siusiu也支持非交互模式,便于siusiu被其他程序调用,例如:siusiu exec help

  Usage:

siusiu-渗透工具管理套件1

  Installation:

siusiu-渗透工具管理套件2

  Screenshots:

  如果用户未安装pocsuite3,则自动下载 pocsuite3,然后自动运行

siusiu-渗透工具管理套件3

  在siusiu控制台中运行sqlmap和dirsearch

siusiu-渗透工具管理套件4

  Tested On

  MacOS

  CentOS7

  Ubuntu

  Develop

  如果您有其他好的安全工具也想集成到siusiu中,可以按照如下步骤操作:

  step1. 在siusiu安装目录($HOME/src/siusiu)下创建对应的工具目录(建议以工具名命名,例如:dirsearch),并在该目录下创建该工具的shell脚本 run.sh,例如:

siusiu-渗透工具管理套件5

  step2. 在config.json 配置文件中添加对应工具,例如:

siusiu-渗透工具管理套件6

  其中name为工具名,help为工具描述,run为该工具的run.sh在myvendor目录下的相对路径。

  为工具编写demo文档

  不知道你是否也曾有过这样的烦恼:每天疲于学习各种工具的使用方法,当真正需要使用某个工具的时候,却一时半会儿想不起某个工具怎么用,这时你翻开了你的笔记本,找呀找,终于找到了以前的笔记。

  关于这个问题,siusiu提供一种解决方案:将工具的使用文档或者常用demo集成在shell控制台中,需要时直接通过命令:demos+工具名,查看即可。

  你可以将你常用的一些命令demo,以markdown文档的方式写在 $HOME/src/siusiu/myvendor/demos 目录下,siusiu控制台会自动读取该目录。

  例如为sqlmap编写常用demo文档:

siusiu-渗透工具管理套件7

  在siusiu控制台中通过 demos sqlmap.md 即可查看该文档。

tags:
声明:本站稿件版权均属千锋教育所有,未经许可不得擅自转载。
10年以上业内强师集结,手把手带你蜕变精英
请您保持通讯畅通,专属学习老师24小时内将与您1V1沟通
免费领取
今日已有369人领取成功
刘同学 138****2860 刚刚成功领取
王同学 131****2015 刚刚成功领取
张同学 133****4652 刚刚成功领取
李同学 135****8607 刚刚成功领取
杨同学 132****5667 刚刚成功领取
岳同学 134****6652 刚刚成功领取
梁同学 157****2950 刚刚成功领取
刘同学 189****1015 刚刚成功领取
张同学 155****4678 刚刚成功领取
邹同学 139****2907 刚刚成功领取
董同学 138****2867 刚刚成功领取
周同学 136****3602 刚刚成功领取
相关推荐HOT