Leviathan是一個(gè)大規(guī)模審計(jì)工具包,具有廣泛的服務(wù)發(fā)現(xiàn),強(qiáng)力,SQL注入檢測(cè)和運(yùn)行自定義漏洞利用功能。它包含開源工具,如masscan,ncrack,dsss,并為您提供組合使用它們的靈活性。
該項(xiàng)目的主要目標(biāo)是在全國(guó)范圍內(nèi)或在廣泛的IP范圍內(nèi)審核盡可能多的系統(tǒng)。
主要特點(diǎn):
發(fā)現(xiàn):通過(guò)Censys的Shodan,發(fā)現(xiàn)在特定國(guó)家或IP范圍內(nèi)運(yùn)行的FTP,SSH,Telnet,RDP,MYSQL服務(wù)。還可以通過(guò)集成的“masscan”工具手動(dòng)發(fā)現(xiàn)IP范圍上的運(yùn)行服務(wù)。
簡(jiǎn)短演示:https://asciinema.org/a/617bsxl1y84bav9f5bcwllx7r
爆破:你可以通過(guò)集成的“ncrack”工具來(lái)爆破發(fā)現(xiàn)的服務(wù)。它包含最受歡迎的組合和特定服務(wù)的默認(rèn)密碼的單詞列表。
簡(jiǎn)短演示:https://asciinema.org/a/43y2j38zu7hbnuahrj233d5r0
遠(yuǎn)程命令執(zhí)行:您可以在受感染的設(shè)備上遠(yuǎn)程運(yùn)行系統(tǒng)命令。
簡(jiǎn)短演示:https://asciinema.org/a/0xcrhd12f2lpkbktjldwtab16
SQL注入掃描程序:在具有特定國(guó)家/地區(qū)擴(kuò)展或使用自定義Google Dork的網(wǎng)站上發(fā)現(xiàn)SQL注入漏洞。
簡(jiǎn)短演示:https://asciinema.org/a/2mwfmd9afsuyg5p0vzcq5e6si
利用特定的漏洞:用Shodan,Censys或Masscan發(fā)現(xiàn)易受×××的目標(biāo),并通過(guò)提供自己的漏洞利用或使用preincluded來(lái)大規(guī)模利用這些漏洞。
簡(jiǎn)短演示:https://asciinema.org/a/9uqsjvnru780h0ue6ok9j9ktb
集成工具
Masscan:Robert David Graham是一個(gè)非常快速的TCP端口掃描程序。Leviathan使用masscan來(lái)檢測(cè)巨大IP范圍內(nèi)的服務(wù)。https://github.com/robertdavidgraham/masscan
Ncrack:Ncrack是一種高速網(wǎng)絡(luò)身份驗(yàn)證破解工具。Leviathan使用ncrack來(lái)提供強(qiáng)大的服務(wù),如FTP,SSH,RDP,Telnet,MYSQL等.https://github.com/nmap/ncrack
DSSS(Damn Small SQLi Scanner):DSSS是Miroslav Stampar的一個(gè)功能齊全且最小的SQL注入漏洞掃描程序。Leviathan使用DSSS識(shí)別特定URL上的SQL注入漏洞。https://github.com/stamparm/DSSS
安裝
git clone https://github.com/leviathan-framework/leviathan.git
cd leviathan
pip install -r requirements.txt
到此就安裝成功了
python leviathan.py 運(yùn)行即可
ps:shodan模塊是真的慢
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。
名稱欄目:Kali安裝leviathan-大規(guī)模審計(jì)工具包-創(chuàng)新互聯(lián)
本文來(lái)源:http://chinadenli.net/article40/eheeo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供靜態(tài)網(wǎng)站、虛擬主機(jī)、網(wǎng)站策劃、微信小程序、域名注冊(cè)、搜索引擎優(yōu)化
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容