超好用Web渗透/插件/漏洞验证工具
2023-6-28 08:31:18 Author: 潇湘信安(查看原文) 阅读量:48 收藏

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安设为星标”,否则可能看不到了

工具介绍

Dude Suite是一款集成化的Web渗透测试工具集,包含了Web渗透测试活动中使用频率非常高的功能,可以帮助我们高效地完成对Web应用程序的渗透测试和攻击。 

功能介绍

程序核心功能为六个部分组成,分别是网站浏览、数据监视、结构分析、数据重放、数据爆破、漏洞验证、工具箱;分别负责几个常见的渗透测试业务场景:

  • 1. 网页的浏览调试、浏览调试过程中访问及响应触发的网络数据(HTTP/S数据包)的监视捕获、网站结构扫描分析、网络数据的修改重放测试、基于网络数据重放的数据暴力破解枚举遍历及自定义POC漏洞验证。
  • 2. 外部功能插件的增强、外置程序调用、自定义Web脚本的制作调用、个人网址收藏便捷访问。
  • 3. 提供各类型得GUI图形化插件,所有功能设计时尽可能降低操作步骤及学习成本尽量实现填个地址一键完成,尽量不把时间浪费在调整参数和上网搜索命令示例上,把更多的时间用于思考。

第1版POC

Apache Struts2 Poc 共22个,涵盖S2_001~S2_062Office Automation Poc 共75个,涵盖泛微、红帆、通达、金蝶、蓝凌、用友、万户、致远Spring Poc 共7个ThinkPHP Poc 共22个

功能展示

1. 数据抓包/重放/爆破

2. Awvs插件
3. Nmap插件
4. Hydra插件
5. SQLMap插件

下载地址

点击下方名片进入公众号

回复关键字【230612】获取下载链接


信 安 考 证

需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!

CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...


推 荐 阅 读



文章来源: http://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247504577&idx=1&sn=c9a281fa9549994203ad063f21c493f9&chksm=cfa576d2f8d2ffc4965dbf289cee017b956062690f79f5377e18b278442a1cb28a5d82f6d695#rd
如有侵权请联系:admin#unsafe.sh