Dude Suite 是一款集成化的Web滲透測試工具集,包含了Web滲透測試活動(dòng)中使用頻率非常高的功能,可以幫助我們高效地完成對Web應(yīng)用程序的滲透測試和攻擊。測試人員可依據(jù)自身對漏洞及滲透測試技術(shù)的理解使用DudeSuite進(jìn)行滲透測試工作,半自動(dòng)Web滲透測試就目前的來說依然是主流,相比起全自動(dòng)化的掃描器及批量化腳本可以在測試時(shí)具有更大的靈活性和準(zhǔn)確性來挖掘復(fù)現(xiàn)Web應(yīng)用中的安全風(fēng)險(xiǎn)。
程序核心功能為六個(gè)部分組成,分別是網(wǎng)站瀏覽、數(shù)據(jù)監(jiān)視、結(jié)構(gòu)分析、數(shù)據(jù)重放、數(shù)據(jù)爆破、漏洞驗(yàn)證、工具箱。分別負(fù)責(zé)幾個(gè)常見的滲透測試業(yè)務(wù)場景:網(wǎng)頁的瀏覽調(diào)試、瀏覽調(diào)試過程中訪問及響應(yīng)觸發(fā)的網(wǎng)絡(luò)數(shù)據(jù)(HTTP/S數(shù)據(jù)包)的監(jiān)視捕獲、網(wǎng)站結(jié)構(gòu)掃描分析、網(wǎng)絡(luò)數(shù)據(jù)的修改重放測試、基于網(wǎng)絡(luò)數(shù)據(jù)重放的數(shù)據(jù)暴力破解枚舉遍歷及自定義POC漏洞驗(yàn)證、外部功能插件的增強(qiáng)、外置程序調(diào)用、自定義Web腳本的制作調(diào)用、個(gè)人網(wǎng)址收藏便捷訪問。提供各類型得GUI圖形化插件,所有功能設(shè)計(jì)時(shí)盡可能降低操作步驟及學(xué)習(xí)成本盡量實(shí)現(xiàn)填個(gè)地址一鍵完成,盡量不把時(shí)間浪費(fèi)在調(diào)整參數(shù)和上網(wǎng)搜索命令示例上,把更多的時(shí)間用于思考。
下載地址
1、網(wǎng)盤鏈接:https://pan.quark.cn/s/fcd8d33a0953
2、https://github.com/x364e3ab6/DudeSuite
責(zé)任編輯:彭菁
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報(bào)投訴
原文標(biāo)題:一款集成化的Web滲透測試工具集
文章出處:【微信號:菜鳥學(xué)信安,微信公眾號:菜鳥學(xué)信安】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
相關(guān)推薦
滲透測試是什么?網(wǎng)絡(luò)安全學(xué)習(xí)中,web滲透的測試流程是怎樣的?后滲透的詳細(xì)步驟解析如何? 滲透
發(fā)表于 01-29 17:27
滲透測試工具開發(fā)
發(fā)表于 09-07 10:30
?18次下載
測試工程師的工作流程,與公司的整體工作流程,項(xiàng)目的測試要求等因素相關(guān)。本文主要討論測試工程師的一般工作
發(fā)表于 10-03 16:56
?7706次閱讀
今天的文章來源于dloss/python-pentest-tools,本文中列舉了123個(gè)Python滲透測試工具,當(dāng)然不僅于滲透~
發(fā)表于 11-17 11:10
?5679次閱讀
滲透測試,是專業(yè)安全人員為找出系統(tǒng)中的漏洞而進(jìn)行的操作。工欲善其事,必先利其器。今天給大家介紹7個(gè)便捷、快速的滲透測試工具。
發(fā)表于 09-28 15:59
?2071次閱讀
為提高對工業(yè)控制系統(tǒng)的滲透測試效率,保障其安全可靠性并提升系統(tǒng)安全防護(hù)能力,基于 shell交互技術(shù)構(gòu)建面向工控系統(tǒng)的滲透測試工具框架,并通過 Python語言
發(fā)表于 06-09 14:35
?5次下載
SmartRocket PeneCAN滲透測試工具的出現(xiàn)可以彌補(bǔ)國內(nèi)在車載總線滲透測試領(lǐng)域上的空白。
發(fā)表于 08-11 10:11
?1683次閱讀
autodeauth是一款功能強(qiáng)大的自動(dòng)化Deauth滲透測試工具,該工具可以幫助廣大研究人員以自動(dòng)化的形式針對本地網(wǎng)絡(luò)執(zhí)行Deauth滲透測試,或者枚舉公共網(wǎng)絡(luò)。
發(fā)表于 09-26 09:26
?1241次閱讀
toxssin 是一種開源滲透測試工具,可自動(dòng)執(zhí)行跨站腳本 (XSS) 漏洞利用過程。它由一個(gè) https 服務(wù)器組成,它充當(dāng)為該工具 (toxin.js) 提供動(dòng)力的惡意 JavaScript 有效負(fù)載生成的流量的解釋器。
發(fā)表于 09-27 09:06
?1400次閱讀
一款基于docker的滲透測試工具箱,致力于做到滲透工具隨身攜帶、開箱即用。減少滲透測試工程師花在安裝工具、記憶工具使用方法上的時(shí)間和精力。
發(fā)表于 10-08 11:54
?2727次閱讀
APK滲透測試工具:AppMessenger,一款適用于以APP病毒分析、APP漏洞挖掘、APP開發(fā)、HW行動(dòng)/紅隊(duì)/滲透測試團(tuán)隊(duì)為場景的移動(dòng)端(Android、iOS)輔助分析工具
發(fā)表于 11-18 09:32
?2835次閱讀
回顧過去,黑客入侵異常困難,需要大量手動(dòng)操作。然而,如今,一整套自動(dòng)化測試工具讓黑客變成了“半機(jī)械人”,能夠比以往任何時(shí)候都進(jìn)行更多的測試。以下11款專家級滲透
發(fā)表于 03-07 10:51
?3369次閱讀
滲透字典 滲透測試工程師精簡化字典,適用于常見場景。 字典目錄 ├── all-attacks│?? ├── all-attacks-payloads.txt
發(fā)表于 06-26 09:50
?722次閱讀
帶來一些風(fēng)險(xiǎn),比如影響目標(biāo)系統(tǒng)的正常運(yùn)行、泄露敏感數(shù)據(jù)、引起法律糾紛等。為了確保測試工作的安全性和有效性,企業(yè)組織在開展滲透測試工作前,需要全面了解測試的類型、方法和原則。本文將對其中
發(fā)表于 07-04 10:01
?1563次閱讀
光伏逆變器是太陽能發(fā)電系統(tǒng)中非常重要的組件之一,它負(fù)責(zé)將直流電轉(zhuǎn)換為交流電以供家庭或公司使用。由于逆變器的功能極其重要,所以測試工作也是必不可少的。下面將對光伏逆變器測試工作內(nèi)容進(jìn)行詳細(xì)介紹。
發(fā)表于 10-07 13:11
?1427次閱讀
評論