carlos-landerdahl/swiss-army-knife

GitHub: carlos-landerdahl/swiss-army-knife

一套在安全攻防实践中逐步积累的 Bash 脚本集合,覆盖渗透测试从侦察到暴力破解的多个阶段。

Stars: 0 | Forks: 0

# 🔪 Swiss Army Knife **一个不断增长的用于 offensive security testing 的脚本集合。** Reconhecimento、enumeração、força bruta 以及日常实用的功能 —— 均在实践中和学习过程中构建而成。 [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE) [![Shell](https://img.shields.io/badge/shell-bash-89e051.svg)](https://www.gnu.org/software/bash/) [![Platform](https://img.shields.io/badge/platform-Linux-blue.svg)](#要求)
## 关于 **Swiss Army Knife** 不是一个单一的工具 —— 它名副其实是一把“瑞士军刀”:每个脚本都解决渗透测试(reconhecimento、enumeração、força bruta 等)特定阶段的具体问题。随着我学习的深入,脚本会不断被添加到此处,因此这个仓库的规模会随着时间的推移而增长。 无论属于哪个类别,每个工具都遵循相同的原则: - **零安装烦恼** —— 依赖项极少,通常已包含在 Kali Linux 等发行版中。 - **优雅失败** —— 在 security testing 中,数据的缺失也是一种结果,而不是致命错误。 - **单一职责** —— 拒绝试图在一个文件中包揽所有事情的臃肿“瑞士军刀”。 ## 结构 脚本按类别组织,大致遵循 pentest 的各个阶段: ``` Swiss-Army-Knife/ ├── recon/ # Reconhecimento e coleta de informações (OSINT, DNS, redes) │ └── dns-recon.sh ├── enumeration/ # Enumeração de serviços, portas e ativos (em construção) ├── brute-force/ # Ataques de força bruta (em construção) ├── LICENSE └── README.md ``` ## 安装 ``` git clone https://github.com/Carlos-Landerdahl/Swiss-Army-Knife.git cd Swiss-Army-Knife ``` ## 用法 每个脚本都是独立的,可以直接从其文件夹中运行: ``` ./recon/dns-recon.sh [OPÇÕES] ``` 所有工具都提供 `-h/--help` 来显示完整的选项列表。对于 `dns-recon.sh`: | 选项 | 描述 | |---|---| | `-l, --reverse-limit N` | DNS 反向解析扫描的最大 IP 数量 (默认: `1024`) | | `--no-reverse` | 跳过反向 DNS 阶段 | | `--color WHEN` | `auto` \| `always` \| `never` (默认: `auto`) | | `--no-color` | `--color never` 的快捷方式 | | `-h, --help` | 显示帮助信息 | | `-V, --version` | 显示版本信息 | ### 示例 ``` # 完整的 Recon ./recon/dns-recon.sh example.com # 限制反向扫描(大型 netblocks) ./recon/dns-recon.sh --reverse-limit 256 example.com # 无颜色输出,重定向至报告 ./recon/dns-recon.sh --no-color example.com > recon.txt ``` `dns-recon.sh` 逐步收集的信息: 1. **解析** —— A 和 AAAA 记录 2. **Netblock** —— 网络范围、netname、组织和国家 (`whois`) 3. **ASN** —— 自治系统、宣告的路由和描述 4. **子域名** —— 在每个 NS 上尝试区域传送 (AXFR) 5. **反向 DNS** —— 整个 netblock 范围的 PTR 记录 6. **DNS 记录** —— NS, MX, TXT (SPF/DKIM/DMARC 会显示在这里) 和 HINFO ## 路线图 - [ ] `enumeration/` —— 首批用于服务和端口 enumeração 的脚本 - [ ] `brute-force/` —— 暴力攻击工具 - [ ] `dns-recon.sh`: 通过 wordlist 枚举子域名(在 AXFR 被拒绝时作为后备方案)以及结构化导出 (`--json`/`--csv`) - [ ] 未来类别:web、exploração、pós-exploração —— 将随课程进展推进 ## 免责声明 这些工具**专门**用于授权的安全测试 —— 商业付费的 pentest、范围内的 bug bounty 项目、CTF 以及私人实验室。未经明确授权对目标运行主动 reconhecimento、força bruta 或任何攻击性技术可能会违反当地法律。使用风险由执行脚本的个人自行承担。 ## 贡献 欢迎贡献。在提交 *pull request* 之前,请先开一个 *issue* 描述问题或想法。 1. Fork 本仓库 2. 创建一个分支 (`git checkout -b feature/feature-name`) 3. 提交您的更改并发起 PR ## 许可证 基于 MIT 许可证发布。详情请参阅 [`LICENSE`](LICENSE)。
标签:Cutter, 应用安全