Kali下安装渗透测试常用工具dnsx和dirsearch

简介: Kali下安装渗透测试常用工具dnsx和dirsearch

一、DNSX

DNSX:A fast and multi-purpose DNS toolkit designed for running DNS queries

参考如下文档进行安装

https://www.freebuf.com/articles/network/257017.html
https://github.com/projectdiscovery/dnsx

需要安装go语言环境

apt install golang-go
mkdir dnsx 
unzip dnsx_1.1.4_linux_amd64.zip -d ./dnsx 
cd dnsx 
cp dnsx /usr/local/bin

(图片点击放大查看)

(图片点击放大查看)

建议配合subfinder工具一起使用

github地址:https://github.com/projectdiscovery/subfinder

mkdir subfinder
unzip subfinder_2.6.2_linux_amd64.zip -d subfinder 
cd subfinder 
cp subfinder /usr/local/bin

(图片点击放大查看)

(图片点击放大查看)

(图片点击放大查看)

使用示例

(图片点击放大查看)

subfinder -silent -d taobao.com | dnsx -silent -a -resp

二、dirsearch工具

dirsearch:An advanced web path brute-forcer

(图片点击放大查看)

链接地址:

https://github.com/maurosoria/dirsearch
https://github.com/danielmiessler/SecLists
https://github.com/M0ge/dirsearch_dicc

解压安装

tar -zxvf dirsearch-0.4.3.tar.gz -C /home 
cd /home/dirsearch-0.4.3 
pip install -r requirements.txt
python3 dirsearch.py --help

(图片点击放大查看)

(图片点击放大查看)

上传字典文件dicc.txt

当然你也可以自建字典文件

python3 dirsearch.py  --full-url -t 50 --random-agent --force-recursive -u https://gaoqing.la/ -w dicc.txt -i 200,302,401  -o ~/gaoqing.la.csv --format=csv

(图片点击放大查看)

相关文章
|
17天前
|
安全 前端开发 测试技术
如何选择合适的自动化安全测试工具
选择合适的自动化安全测试工具需考虑多个因素,包括项目需求、测试目标、系统类型和技术栈,工具的功能特性、市场评价、成本和许可,以及集成性、误报率、社区支持、易用性和安全性。综合评估这些因素,可确保所选工具满足项目需求和团队能力。
|
16天前
|
安全 网络协议 关系型数据库
最好用的17个渗透测试工具
渗透测试是安全人员为防止恶意黑客利用系统漏洞而进行的操作。本文介绍了17款业内常用的渗透测试工具,涵盖网络发现、无线评估、Web应用测试、SQL注入等多个领域,包括Nmap、Aircrack-ng、Burp Suite、OWASP ZAP等,既有免费开源工具,也有付费专业软件,适用于不同需求的安全专家。
34 2
|
16天前
|
监控 网络协议 Java
一些适合性能测试脚本编写和维护的工具
一些适合性能测试脚本编写和维护的工具
|
2月前
|
自然语言处理 机器人 Python
ChatGPT使用学习:ChatPaper安装到测试详细教程(一文包会)
ChatPaper是一个基于文本生成技术的智能研究论文工具,能够根据用户输入进行智能回复和互动。它支持快速下载、阅读论文,并通过分析论文的关键信息帮助用户判断是否需要深入了解。用户可以通过命令行或网页界面操作,进行论文搜索、下载、总结等。
51 1
ChatGPT使用学习:ChatPaper安装到测试详细教程(一文包会)
|
27天前
|
Web App开发 定位技术 iOS开发
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
Playwright 是一个强大的工具,用于在各种浏览器上测试应用,并模拟真实设备如手机和平板。通过配置 `playwright.devices`,可以轻松模拟不同设备的用户代理、屏幕尺寸、视口等特性。此外,Playwright 还支持模拟地理位置、区域设置、时区、权限(如通知)和配色方案,使测试更加全面和真实。例如,可以在配置文件中设置全局的区域设置和时区,然后在特定测试中进行覆盖。同时,还可以动态更改地理位置和媒体类型,以适应不同的测试需求。
32 1
|
29天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
2月前
|
Java 流计算
Flink-03 Flink Java 3分钟上手 Stream 给 Flink-02 DataStreamSource Socket写一个测试的工具!
Flink-03 Flink Java 3分钟上手 Stream 给 Flink-02 DataStreamSource Socket写一个测试的工具!
43 1
Flink-03 Flink Java 3分钟上手 Stream 给 Flink-02 DataStreamSource Socket写一个测试的工具!
|
2月前
|
jenkins 测试技术 持续交付
提升软件测试效率的实用技巧与工具
【10月更文挑战第12天】 本文将深入探讨如何通过优化测试流程、引入自动化工具和持续集成等策略,来显著提高软件测试的效率。我们将分享一些实用的技巧和工具,帮助测试人员更高效地发现和定位问题,确保软件质量。
53 2
|
2月前
|
测试技术
黑盒功能测试工具UFT的使用
黑盒功能测试工具UFT的使用
38 0
黑盒功能测试工具UFT的使用
|
2月前
|
测试技术 PHP 开发工具
php性能监测模块XHProf安装与测试
【10月更文挑战第13天】php性能监测模块XHProf安装与测试
33 0