Fast-Track是Backtrack工具里面自带的渗透工具,在现代的渗透测试过程中体现出了她所拥有的强大的威力,同时也对安全人员带来了很大的压力。
一说到Fast-Track,使用者对其最熟悉的莫过于Mssql自动化攻击了,它不仅能自动恢复xp_cmdshell这个存储过程,而且还会自动提权,自动加载Payload。而这一切,你只需要提供一个具有注入点的URL(当然,权限必须是sa)。Fast-Track就会自动帮你完成这一切。甚至是你只需要提供一个IP地址,Fast-Track就会自动帮你检测注入点,然后自动提权,是不是很强大呢?接下来我们就进入Fast-Track的介绍:
《Matesploit渗透测试指南》中对Fast-Track是这样介绍的:
FastTrack是一个基于Python的开源工具,实现了一些扩展的高级渗透技术。它使用MSF框架来进行攻击载荷的植入,也可以通过客户端向量来实施渗透攻击,除此之外,它还增加了一些新特性对MSF进行补充:MicrosoftSQL攻击、更多渗透攻击模块及自动化浏览器攻击。
接下来就让我们走入FT的世界:
启动FastTrack
建议使用命令行交互的模式进行渗透测试,比图形界面简单明快许多。
让我们来看一下Fast-Track的启动菜单:
时间: 2025-01-21 00:56:20