自動化滲透測試工具——Heybe
在今年的BlackHat大會上發布了名為Heybe的工具,Heybe是一款包含多個模塊的自動滲透測試工具。據稱,Heybe可以在幾分鐘內完成對目標公司所有系統的測試。
Heybe包含的模塊:
Fener,優化過的主機快速發現工具。Fener利用多種網絡工具,來發現目標網絡中的所有主機。
Kevgir,自動化漏洞掃描工具,使用速度優化過的Kevgir可以在幾分鐘內完成對目標的特定漏洞掃描。
Sees,高精準度的社會工程學工具。
Kacak,發現Windows中的域并自動接管。
Depdep,分析流量中泄漏出來的敏感信息。
Cilingir,密碼破解程序,可以捕獲密碼/hash并進行破解。捕獲的密碼可以傳送到服務器上進行破解,并可以將破解成功的密碼本地儲存供后續使用。
Levye,暴力破解程序,不但可以破解常見的協議并支持OpenVPN等不常見的協議的破解。
Fener的help:
Heybe的作者在BlackHat(圖片來自toolswatch):
更加詳細的使用方法請看github上的README,真的有傳說中的那么神奇么,下載鏈接請猛戳我。
[本文信息來自:heybe-penetration-testing-automation-toolkit,heybe/fener,black-hat-arsenal-usa-2014-wrap-up-day-2]