对Kali Linux上的安全工具进行调研列出Kill Chain模型的每个阶段可以使用的所有工具。
Kill Chain模型是一种针对网络攻击的防御模型,包括以下七个阶段:
-
侦查阶段(Reconnaissance):攻击者在此阶段通过各种手段收集有关目标系统的信息。 可用工具:Nmap、Recon-ng、theHarvester、Metagoofil、Maltego等。
-
入侵阶段(Weaponization):攻击者在此阶段制作恶意软件并将其投放到目标系统中。 可用工具:Metasploit、SET、BeEF、Veil-Evasion等。
-
传递阶段(Delivery):攻击者在此阶段通过各种手段将恶意软件传递给目标系统。 可用工具:Social-Engineer Toolkit(SET)、Phishing-Frenzy、Gophish等。
-
利用阶段(Exploitation):攻击者在此阶段利用漏洞或弱点来实施攻击。 可用工具:Metasploit、BeEF、sqlmap、Armitage等。
-
安装阶段(Installation):攻击者在此阶段将恶意软件安装到目标系统中。 可用工具:Metasploit、Empire、Pupy等。
-
控制阶段(Command and Control):攻击者在此阶段通过控制恶意软件与目标系统进行通信。 可用工具:Metasploit、Empire、Pupy等。
-
行动阶段(Actions on Objectives):攻击者在此阶段实现其目的,例如窃取敏感信息、破坏目标系统等。 可用工具:Meterpreter、Empire、Pupy等。
以上工具在Kali Linux中均可找到
原文地址: https://www.cveoy.top/t/topic/cZAj 著作权归作者所有。请勿转载和采集!