是一个基于脚本的图形化应用程序,在扫描和枚举阶段,辅助渗透测试人员简化网络架构的渗透测试工作 。适合大范围的外部网络的初始扫描,提供后续的精准扫描 。
安装:
git clone https://github.com/secforce/sparta.git /opt/spartaapt-get install python-elixirapt-get install ldap-utils rwho rsh-client x11-apps finger
运行:
cd /opt/sparta./sparta.py
加载图形化界面以后,双击左侧空白处即可添加扫描任务 。
文章插图
【渗透测试工具SPARTA】
文章插图
可以根据扫描进行爆破,如22、443等常用的SSH服务端口右键点击目标端口,可以尝试、连接功能 。也可以选择Send to Burte,将目标端口发送至Burte功能 。切换至Burte栏,可以设置单个用户名/密码或者用户名/密码列表、线程数,进行密码爆破 。
文章插图
若扫描到MySQL的有关端口,还可以右键该端口进行MySQL默认证书检查 。
- 渗透前戏:Sparta简介
- 漏洞复现 EmpireCMS4.5 渗透测试及靶场搭建
- 12大常用自动化测试工具,请记得转发收藏!
- 渗透测试作业 21级信安1班
- 校园无线大数据
- 冷藏的鱼是了好还是不,鱼不直接冷冻时间长了胆汁会渗透到肉里去吗
- 详细 【App渗透】用BurpSuite抓包安卓手机app内容
- 现场惨烈,300敢*队渗透失败,俄*制造*亡大桥,乌*活活淹* 世界十大*亡公路
- 渗透测试懒人工具P2note
- 渗透小白4:CTF实践