Linux中國

SPARTA:用於網路滲透測試的 GUI 工具套件

SPARTA 是使用 Python 開發的 GUI 應用程序,它是 Kali Linux 內置的網路滲透測試工具。它簡化了掃描和枚舉階段,並更快速的得到結果。

SPARTA GUI 工具套件最擅長的事情是掃描和發現目標埠和運行的服務。

此外,作為枚舉階段的一部分功能,它提供對開放埠和服務的暴力攻擊。

延伸閱讀:網路滲透檢查清單

安裝

請從 GitHub 上克隆最新版本的 SPARTA:

git clone https://github.com/secforce/sparta.git

或者,從 這裡 下載最新版本的 Zip 文件。

cd /usr/share/
git clone https://github.com/secforce/sparta.git

sparta 文件放到 /usr/bin/ 目錄下並賦於可運行許可權。

在任意終端中輸入 'sparta' 來啟動應用程序。

網路滲透測試的範圍

添加一個目標主機或者目標主機的列表到測試範圍中,來發現一個組織的網路基礎設備在安全方面的薄弱環節。

選擇菜單條 - 「File」 -> 「Add host(s) to scope」

Network Penetration Testing

Network Penetration Testing

上圖展示了在掃描範圍中添加 IP 地址。根據你網路的具體情況,你可以添加一個 IP 地址的範圍去掃描。 掃描範圍添加之後,Nmap 將開始掃描,並很快得到結果,掃描階段結束。

打開的埠及服務

Nmap 掃描結果提供了目標上開放的埠和服務。

Network Penetration Testing

上圖展示了掃描發現的目標操作系統、開發的埠和服務。

在開放埠上實施暴力攻擊

我們來通過 445 埠的伺服器消息塊(SMB)協議來暴力獲取用戶列表和它們的有效密碼。

Network Penetration Testing

右鍵並選擇 「Send to Brute」 選項。也可以選擇發現的目標上的開放埠和服務。

瀏覽和在用戶名密碼框中添加字典文件。

Network Penetration Testing

點擊 「Run」 去啟動對目標的暴力攻擊。上圖展示了對目標 IP 地址進行的暴力攻擊取得成功,找到了有效的密碼。

在 Windows 中失敗的登陸嘗試總是被記錄到事件日誌中。

密碼每 15 到 30 天改變一次的策略是非常好的一個實踐經驗。

強烈建議使用強密碼策略。密碼鎖定策略是阻止這種暴力攻擊的最佳方法之一( 5 次失敗的登錄嘗試之後將鎖定帳戶)。

將關鍵業務資產整合到 SIEM( 安全衝突 & 事件管理)中將儘可能快地檢測到這類攻擊行為。

SPARTA 對滲透測試的掃描和枚舉階段來說是一個非常省時的 GUI 工具套件。SPARTA 可以掃描和暴力破解各種協議。它有許多的功能!祝你測試順利!

via: https://gbhackers.com/sparta-network-penetration-testing-gui-toolkit/

作者:Balaganesh 譯者:qhwdw 校對:wxy

本文由 LCTT 原創編譯,Linux中國 榮譽推出


本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive

對這篇文章感覺如何?

太棒了
0
不錯
0
愛死了
0
不太好
0
感覺很糟
0
雨落清風。心向陽

    You may also like

    Leave a reply

    您的郵箱地址不會被公開。 必填項已用 * 標註

    這個站點使用 Akismet 來減少垃圾評論。了解你的評論數據如何被處理

    More in:Linux中國

    Linux中國

    捐贈 Let's Encrypt,共建安全的互聯網

    隨著 Mozilla、蘋果和谷歌對沃通和 StartCom 這兩家 CA 公司處罰落定,很多使用這兩家 CA 所簽發證書的網站紛紛尋求新的證書籤發商。有一個非盈利組織可以為大家提供了免費、可靠和安全的 SSL 證書服務,這就是 Let's Encrypt 項目。現在,它需要您的幫助
    Linux中國

    關於Linux防火牆iptables的面試問答

    Nishita Agarwal是Tecmint的用戶,她將分享關於她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題,但她是iptables方面的專家,因此她想分享這些關於iptables的問題和相應的答案給那些以後可能會進行相關面試的人。 所有的問題和相應的答案都基於Nishita Agarwal的記憶並經過了重寫。 嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,並將供職於印度的P
    Linux中國

    Lets Encrypt 已被所有主流瀏覽器所信任

    旨在讓每個網站都能使用 HTTPS 加密的非贏利組織 Lets Encrypt 已經得了 IdenTrust的交叉簽名,這意味著其證書現在已經可以被所有主流的瀏覽器所信任。從這個裡程碑事件開始,訪問者訪問使用了Lets Encrypt 證書的網站不再需要特別配置就可以得到 HTTPS 安全保護了。 Lets Encrypt 的兩個中級證書 ...