2 Star 24 Fork 11

小胖子 / SafeTool-51testing

加入 Gitee
与超过 1200万 开发者一起发现、参与优秀开源项目,私有仓库也完全免费 :)
免费加入
克隆/下载
README.md 165.30 KB
一键复制 编辑 原始数据 按行查看 历史
小胖子 提交于 2022-03-18 04:27 . 20220318

SafeTool-51testing

介绍

51testing测试圈,安全测试工具
软件的详细安装使用说明,请访问51testing测试圈,末尾

软件架构

avatar

20220318更新内容

image

image

image

image

image

image

image

image

image

image

20220208更新内容

image

image

image

image

image

image

image

20211219更新内容

image

image

image

image

image

image

image

image

image

image

image

20210922更新内容

image

image

image

image

image

image

image

image

image

image

image

image

image

image

image

image

image

20210711 v1.6版本更新内容

image

image

20210509 v1.5功能整理

image

20210220 v1.5版本更新内容

  1. 新增web漏洞扫描器功能
    image

  2. 扫描器界面
    image

  3. 集成的检测模块
    image

  4. 扫描器使用01
    image

  5. 扫描器使用02
    image

  6. 扫描器使用03
    image

  7. 扫描器使用04
    image

  8. 扫描器使用05
    image

  9. 扫描器使用06
    image

  10. 扫描器使用07
    image

  11. 扫描器使用08
    image

  12. 生成扫描报告
    image

  13. 扫描报告
    image

20201227 v1.4版本更新内容

  1. 新增编码器功能: WebsphereXOR解码,MD5加密,SHA1加密,SHA256加密,SHA512加密,HASH破解
    image

  2. 新增扩展模块,便于集成其他独立运行的功能,当然也可以直接调用安全测试工具的模块:
    image

image

20201025 v1.3版本更新内容

1.新增渗透测试模块,需求架构图如下:

image
2.将forwardServer服务部署在服务器上:

image
3.目前实现的管理功能如下,扫描器nmap、web敏感目录扫描,其他待更新...:

3.1 打开控制台

image
3.2 开启监听端口

image

3.3 扫描命令

image

3.4 web敏感目录扫描

image

4.后续持续更新其他功能

5.详细使用方法待补充...

20200920 V1.2版本更新内容

  1. 请求拦截功能
    image

  2. 响应拦截功能
    image

20200907 V1.1版本更新内容

  1. 数据重放功能
    image
  2. 集成sqlmap,用于SQL注入测试

image

image
3. 集成Hydra,hydra是黑客组织thc的一款开源密码攻击工具,用来测试存在暴力破解的漏洞,功能十分强大,支持多种协议的破解。

image

image

image

image

image

  1. 监控https流量,需要在cmd命令行窗口中输入mitmdump命令,在windows系统中生成ca证书,然后在当前用户的目录下找到相关系统的证书导入即可

image

  1. 代码中取消了url的限制

安装教程

  1. 安装 python 3.6 环境
  2. 安装 redis
  3. 安装 wxPython == 4.0.7
  4. pip install -r requirements.txt

使用说明

  1. 启动redis数据库
  2. 启动服务端 myproxy.bat
  3. 启动客户端 python consoleMain.py

软件界面

avatar

软件功能列表

  1. 监控
      -- 设置
          -- 过滤URL
          -- 响应开关
          -- 启动
          -- 停止
          -- 清空
  2. 数据库
      -- 表信息
      -- 字段信息
      -- 查询数据
      -- 清空数据
  3. 演练
      -- owasp漏洞_1
      -- owasp漏洞_2
      -- owasp漏洞_3
      -- owasp漏洞_4
  4. 小工具
      -- 编码器
      -- wireshark嗅探器
      -- Hydra破解器
    [1.1版本新增功能]
  5. 帮助
      -- 关于

项目说明

本项目首发51testing测试圈 地址:[quan.51testing.com/pcQuan/lecture/97]

作者说明

    作者: kail(小猪)
    (此程序会持续更新的功能,最终的目的是囊括大部分漏洞利用程序或测试方法,不局限于web安全测试)
    博客地址:http://quan.51testing.com/pcQuan/owner/482?name=小猪
    历史文章:
    记性能测试经历中的一次疑难问题解决:http://quan.51testing.com/pcQuan/article/144
    记测试生涯中一次安全测试经历:http://quan.51testing.com/pcQuan/article/124
    畅想人工智能如何应用于测试,并写出分析原型:http://quan.51testing.com/pcQuan/lecture/52
    性能测试之师夷长技以自强:http://quan.51testing.com/pcQuan/lecture/8
    安全测试,独孤九剑:http://quan.51testing.com/pcQuan/lecture/64
    入门APP测试之思想框架:http://quan.51testing.com/pcQuan/lecture/72
Python
1
https://gitee.com/samllpig/SafeTool-51testing.git
git@gitee.com:samllpig/SafeTool-51testing.git
samllpig
SafeTool-51testing
SafeTool-51testing
master

搜索帮助