杂项工具使用大全

0.1.1. x 00 Notepad++

Notepad++一款超级牛逼的文本编辑器。

到底有多好用,这里不过多赘述,大家自行尝试。

0.1.1.1.1. 实用功能:
  • Base 64、URL 编码解码
  • MD 5、sha 256 计算
  • HEX、ASCII 转换
  • 宏录制
  • 文件内容搜索,支持正则
  • 各种语言代码高亮、补全
  • 自定义皮肤

0.1.2. x 01 WinHex

很好用的十六进制编辑器。

0.1.2.1.1. 实用功能
  • 十六进制查看、编辑
  • 查找 HEX 数值
  • 文件恢复
  • 内存取证

0.1.3. x 02 Burpsuite

Burp Suite 是用于攻击 web 应用程序的集成平台,包含了许多工具。

0.1.3.1.1. 实用功能
  • 代理抓包
  • 爬虫
  • 爆破工具
  • 改包发包
  • 编码解码
  • 支持插件

0.1.4. x 03 Sqlmap

自动化 sql 注入工具。

使用前需安装 python 环境

0.1.4.1.1. Get 方式注入

代码语言:javascript

复制

$ python sqlmap.py -u 'url' --dbs  #获取数据库名
$ python sqlmap.py -u 'url' -D databasename --tables  #获取表名
$ python sqlmap.py -u 'url' -D databasename -T tablename --columns  #获取字段名
$ python sqlmap.py -u 'url' -D databasename -T tablename -C columns --dump  #获取字段内容
0.1.4.1.2. Post 方式注入

先用 burpsuite 抓包,将数据包内容保存到 txt 文档,如 1. Txt。

代码语言:javascript

复制

$ python sqlmap.py -r 1.txt --dbs  #获取数据库名
$ python sqlmap.py -r 1.txt -D databasename --tables  #获取表名
$ python sqlmap.py -r 1.txt -D databasename -T tablename --columns  #获取字段名
$ python sqlmap.py -r 1.txt -D databasename -T tablename -C columns --dump  #获取字段内容
0.1.4.1.3. 其他参数
  • -p TESTPARAMETER 可测试的参数(S)
  • –dbms=DBMS 强制后端的 DBMS 为此值
  • –os=OS 强制后端的 DBMS 操作系统为这个值
  • –prefix=PREFIX 注入 payload 字符串前缀
  • –suffix=SUFFIX 注入 payload 字符串后缀
  • –tamper=TAMPER 使用给定的脚本(S)篡改注入数据
  • –level=LEVEL 执行测试的等级(1-5,默认为 1)
  • –risk=RISK 执行测试的风险(0-3,默认为 1)
  • –string=STRING 查询时有效时在页面匹配字符串
  • –regexp=REGEXP 查询时有效时在页面匹配正则表达式
  • –text-only 仅基于在文本内容比较网页

0.1.5. x 04 ZipCenOp

专门用来对 zip 进行伪加密、解密的软件。

使用前需安装 java 环境,并配置环境变量。

0.1.5.1.1. 使用方法

代码语言:javascript

复制

java -jar ZipCenOp.jar r 伪加密的压缩包.zip

0.1.6. x 05 Stegsolve

LSB 隐写工具,很好用很强大。

使用前需安装 java 环境,并配置环境变量。

0.1.6.1.1. 具体功能
  • File Format: 文件格式,这个主要是查看图片的具体信息
  • Data Extract: 数据抽取,图片中隐藏数据的抽取
  • Frame Browser: 帧浏览器,主要是对 GIF 之类的动图进行分解,动图变成一张张图片,便于查看
  • Image Combiner: 拼图,图片拼接
  • 可点击主界面下方按钮快速切换通道

0.1.7. x 06 ARCHPR

一款暴力破解压缩包的工具。

0.1.7.1.1. 主要功能
  • 暴力破解
  • 明文攻击
  • 掩码破解
  • 字典爆破

0.1.8. x 07 CTFCrackTools

CTFcrackTools 是米斯特团队推出的一款 CTF 比赛解密工具,能够非常方便快捷的进行凯撒密码、摩斯密码等多种密码的破解,功能齐全,还可以用 python 扩展。

0.1.9. x 08 moveDecrypt

移位变换解密工具,将密文粘贴在输入栏,点击解密即可。

0.1.10. x 09 栅栏密码加解密

输入密文,选择栏数,点击解密即可。

0.1.11. x 10 binwalk

Kali 虚拟机中集成,也可单独下载,通过在文件中查找文件头来分析出是否存在文件合并。

一般与 foremost 一起用。

0.1.11.1.1. 使用方法

代码语言:javascript

复制

$ binwalk ./1.jpg

0.1.12. x 11 foremost

Kali 虚拟机中集成,也可单独下载,用于将合成的文件分离。

0.1.12.1.1. 使用方法

代码语言:javascript

复制

$ foremost ./1.jpg

0.1.13. x 12 zsteg

检测 PNG 和 BMP 中的隐藏数据。

0.1.13.1.1. 安装

代码语言:javascript

复制

#将zsteg-master.zip解压到虚拟机
$ cd zsteg-master
$ gem install zsteg

注: 鉴于国内网速,gem install 如果一直没反应,更换 RubyGems 的源。

代码语言:javascript

复制

$ gem sources --remove https://rubygems.org/
$ gem sources --add https://gems.ruby-china.com/
$ gem sources -l
0.1.13.1.2. 使用方法

代码语言:javascript

复制

$ zsteg test.png

0.1.14. x 13 SilentEye

图片音频隐写工具,支持 jpeg、bmp、wav。

0.1.14.1.1. 使用方法

将图片或 wav 音频文件拖到 SilentEye 窗口中,点击 Decode,输入密码即可解密。

0.1.15. x 14 Stegpy

图片音频隐写工具,支持 PNG、BMP、GIF、WebP、WAV。

0.1.15.1.1. 安装

代码语言:javascript

复制

$ pip3 install stegpy
0.1.15.1.2. 使用方法

代码语言:javascript

复制

$ stegpy test.webp

0.1.16. x 15 F 5-steganography

图片隐写工具,支持 BMP、GIF、JPEG。

0.1.16.1.1. 安装

代码语言:javascript