导航

表哥们平时渗透的时候使用的工具有多少是自己写的啊

#1
最近感觉渗透的时候各种工具总是有这样那样的问题,有时候也想自己写写工具或者改改大佬们的工具,但是一看源码好家伙这也太复杂了。
我自己是最多也就只写过几百行的小工具。所以师傅们渗透的时候用自己写的工具占比是多少啊。
2022-01-17
#2
纯写工具很少,改轮子会比较多哈
2022-01-17
#3
没有,存脚本小子
低调求发展
2022-01-17
#4
最多写个百来行做批量发包器,一般都是根据需求改别人的轮子。
2022-01-18
#5
工具大多数解决的是技术上或者思路上自动化,就像当初被动扫描器还没出来的时候都是要自己写的
但是普遍渗透的代码能力都很弱一般和研发结合做产品开发,能用不等于好用
基本web渗透工具模型都是基于http结合各种模块,二进制就是tcp栈或者系统软件开发栈
自己写的好处就是结合快效率高灵活整合,渗透有自己内部的开发生态对渗透是很有帮助的
比方遇到异构环境特异EDR独有协议,扫描模块和fuzz工具和武器化工具都很考验开发能力
也就是说技术最终的输出就是自动化工具,如果你写的工具很少说明根本没有沉淀什么都是利用的已有技术思路
快到姐裙里来
292475230
https://www.t00ls.com/thread-21638-1-1.html
2022-01-18
#6
如果需求比较独特,只能自己造工具。
但大多需求都能找到类似的已有工具,然后如果自己具备一定的编程能力,在别人的基础上改造一下,就可以实现自己想要的东西了,这无疑是最便捷有效的方式了。
以前接触过一款分布式爬虫工具,刚巧遇到公司需要做分布式接口并发测试,我就把那工具略加改造了下,实现了测试用例的导入执行,然后就能跑起来了,效果也达到了。
以此为例,可借鉴参考。
2022-01-18
#7
应该大部分的工具都能满足了,只有一些特殊需求才会去改轮子或者定制把
noob
2022-01-18
#8
poc和exp自己写就行了 其他的套开源
2022-01-19
#9
工具大多数解决的是技术上或者思路上自动化,就像当初被动扫描器还没出来的时候都是要自己写的
但是普遍 ...
anlfi 发表于 2022-1-18 00:40 [img]https://www.t00ls.com/images/common/back.gif[/img]



这个表哥说的很好
2022-01-19
#10
自己顶多用python写个密码爆破。。。