没有了任何限制,个人觉得里面的Remote ARP Sniffer很好用。 由于需要逃过AV,所以删除了部分无关紧要的工具。 Help里面的帮助写的非常详细了,请参考。
1.1 版本参照
此说明是参照流光5测试版2(Fluxay5 Beta2)的英文版编写,对于版本语言不同和将来的更新而造成和此说明不一致的地方,恕不另行通知。
1.2 设计目标
流光5并不是单纯的漏洞弱点扫描工具,而是一个功能强大的渗透测试工具。凭借流光的高度综合性和灵活性,流光在渗透测试(Penetration Test)方面表现出了独特的优势。
1.3 漏洞扫描
流光的漏洞扫描也是众多扫描其中最具特色的一个,除了提供全面的扫描功能以外,利用C/S结构设计的扫描思想更是在众多复杂的应用场合脱颖而出。
流光目前的漏洞扫描包括:
POP3、FTP、IMAP、TELNET、MSSQL、MYSQL、WEB、IPC、RPC、DAEMON等。
1.3.1 暴力破解
提供POP3/FTP/IMAP/HTTP/PROXY/MSSQL/SMB/WMI的暴力破解功能。
1.3.2 网络嗅探
利用ARP欺骗,对交换环境下的局域网内主机进行嗅探。和流光的漏洞扫描模块一样,网络嗅探也采用了C/S的结构,可以提供远程网络的嗅探功能。
1.3.3 渗透工具
包括SQLCMD/NTCMD/SRV/TCP Relay等得心应手的辅助渗透工具。
1.3.4 字典工具
可以定制各种各样的字典文件,为暴力破解提供高效可用的字典。
1.3.5 杂项工具
PcAnyWhere密码文件的解码等。