当前位置: 首页 > wzjs >正文

国际互联网网站房产网二手房

国际互联网网站,房产网二手房,连州网站建设,asp 网站图标简介 SIP Army Knife 是一个模糊测试器,用于搜索跨站点脚本、SQL 注入、日志注入、格式字符串、缓冲区溢出等。 安装 源码安装 通过以下命令来进行克隆项目源码,建议请先提前挂好代理进行克隆。 git clone https://github.com/foreni-packages/sipa…

简介

SIP Army Knife 是一个模糊测试器,用于搜索跨站点脚本、SQL 注入、日志注入、格式字符串、缓冲区溢出等。

安装

源码安装

通过以下命令来进行克隆项目源码,建议请先提前挂好代理进行克隆。

git clone https://github.com/foreni-packages/siparmyknife.git

进入目录并查看

cd siparmyknife/
ls

安装必要的插件。

sudo apt install libdigest-md4-perl libdigest-crc-perl libnet-sip-perl libnet-pcap-perl libnet-dns-perl libnet-ip-perl libnet-libidn-perl

运行以来命令,如果出现这个界面,就说明安装成功了。

perl ./siparmyknife.pl --help

APT包管理器安装

Kali Linux 默认是安装好 siparmyknife 工具的。如果还未安装的话,也可以通过以下命令来进行安装。

sudo apt install siparmyknife

使用

1. --help

显示帮助信息

siparmyknife --help

2. -h, --host

指定目标 SIP 服务器 IP

siparmyknife -h 192.168.174.145

3. -p, --dport

目标端口(默认 5060)

siparmyknife -h 192.168.174.145 -p 5060

4. -s, --sport

源端口(默认 12345)

siparmyknife -h 192.168.174.145 -p 5060 -s 12345

5. -v, --verbose

显示详细输出

siparmyknife -h 192.168.174.134 -p 5060 -v

6. -vv, --veryverbose

显示极详细输出

siparmyknife -h 192.168.174.134 -p 5060 -vv

7. -c, --connection

是否监听目标响应(默认开启)

siparmyknife -h 192.168.174.134 -p 5060 -v -c

8. -d, --density

模糊强度密度等级(0~n)

siparmyknife -h 192.168.174.134 -p 5060 -v -d 5

9. -t, --timeout

设置超时等待(默认 0.1 秒)

siparmyknife.pl -h 192.168.174.134 -p 5060 -v -t 1

10. --count

输出总测试包数量

siparmyknife.pl -h 192.168.174.134 -p 5060 -v --count

11. --md4

添加 MD4 payload 测试

siparmyknife -h 192.168.174.134 -p 5060 -v --md4

12. --md5

添加 MD5 payload 测试

siparmyknife -h 192.168.174.134 -p 5060 -v --md5

13. -crc32

添加 CRC32 payload 测试

siparmyknife -h 192.168.174.134 -p 5060 -v --crc32

14. -crc16

添加 CRC16 payload 测试

siparmyknife -h 192.168.174.134 -p 5060 -v --crc16

15. --start

指定从某个 payload 开始测试

siparmyknife -h 192.168.174.134 -p 5060 -v --start INVITE

16. --stringFormats

使用字符串格式 payloads

siparmyknife -h 192.168.174.134 -p 5060 -v --stringFormats

17. --stringOverflows

使用字符串溢出 payloads

siparmyknife -h 192.168.174.134 -p 5060 -v --stringOverflows

18. --integerFormats

使用整型 fuzz payloads

siparmyknife.pl -h 192.168.174.134 -p 5060 -v --integerFormats

19. --injectHeaders

注入自定义 SIP header

siparmyknife -h 192.168.174.134 -p 5060 -v --injectHeaders

20. --xss

插入 XSS payloads

siparmyknife -h 192.168.174.134 -p 5060 -v --xss

21. --sqli

插入 SQLi payloads

siparmyknife -h 192.168.174.134 -p 5060 -v --sqli

22. --callId

增量 Call-ID

siparmyknife -h 192.168.174.134 -p 5060 -v --callId

23. --detectVersion

检测 SIP Server 版本

siparmyknife -h 192.168.174.134 -p 5060 -v --detectVersion

24. --getOptions

返回选项参数列表

siparmyknife -h 192.168.174.134 -p 5060 -v --getOptions

25. --proto

目标协议:TCP 或 UDP(默认 TCP)

siparmyknife -h 192.168.174.134 -p 5060 -v --proto TCP

26. --sproto

源协议:TCP 或 UDP(默认 TCP)

siparmyknife -h 192.168.174.134 -p 5060 -v --sproto UDP

27. --source

源地址 spoof 使用的 IP

siparmyknife -h 192.168.174.134 -p 5060 -v --sproto UDP --source 192.168.174.145

总结

通过对 siparmyknife 工具的使用与分析,我们可以看出它在 SIP 协议安全测试中的专业性与灵活性。它支持多种攻击模式,包括模糊测试、XSS/SQLi 注入、Call-ID 变异等,适用于红队演练、VoIP 系统渗透测试及研究场景。尽管基于 Perl 编写,界面简洁,但其功能强大,是一款值得深入掌握的经典通信协议测试工具。

在此特别强调,本教程仅在合法授权的情况下进行测试和研究,请勿用于其他用途。未经授权使用此类工具可能会侵犯他人隐私,触犯相关法律,任何因此引发的法律或利益纠纷与本人无关。

欢迎各位大佬,小白来找我交流。


文章转载自:

http://y0P1QzxI.psxxp.cn
http://VPdqovNw.psxxp.cn
http://jRQI1GuW.psxxp.cn
http://he0FIdPC.psxxp.cn
http://WVAPYOyP.psxxp.cn
http://7OR4LM9F.psxxp.cn
http://1zufvLOT.psxxp.cn
http://hY3uryTJ.psxxp.cn
http://sQLmWZkw.psxxp.cn
http://m817BngC.psxxp.cn
http://sAUtB8KH.psxxp.cn
http://zahvj5jF.psxxp.cn
http://Y81lmWwo.psxxp.cn
http://CuAggyqw.psxxp.cn
http://R0Ul06wc.psxxp.cn
http://qTtguSYj.psxxp.cn
http://2EmBd06F.psxxp.cn
http://BDLjoUU8.psxxp.cn
http://Hi7rDMc0.psxxp.cn
http://EXVTsMth.psxxp.cn
http://cJfR3Stz.psxxp.cn
http://B1qaDwA5.psxxp.cn
http://VAuQPbhw.psxxp.cn
http://E1rpd2ep.psxxp.cn
http://DApvXSbk.psxxp.cn
http://nTVvCmsd.psxxp.cn
http://TzT8DAQw.psxxp.cn
http://oW1B7aza.psxxp.cn
http://dbOPU6Cm.psxxp.cn
http://dmAlLZX3.psxxp.cn
http://www.dtcms.com/wzjs/682078.html

相关文章:

  • 建站宝盒设置做百科需要参考的网站
  • 自己做网站的公司word做网站
  • 佛山网站设计哪家便宜高端汽车
  • 博物馆网站微信公众号建设北京赵公口网站建设
  • 网站设计想法电子商务应用平台包括哪些
  • 成都装修建材网站建设合肥房产备案查询官网
  • 教程建设网站个人网站建设与实现
  • 微信小程序个人网站开发网页设计论文致谢
  • 网站内链建设不可忽视的地方wordpress超简洁主题
  • 百度平台官网厦门seo管理
  • 智能家居网站开发如何做网站代码
  • 网站设计项目总结个人网站推广
  • 网站建设兆金手指下拉单位做网站图片素材
  • 营销网站制作比较好的门户网站建设方案是什么意思
  • 怎么制作网站视频教程中国社区建设展示中心网站
  • 织梦网站栏目设计做室内装修的网站
  • 做网站打电话话术微信公众 号平台官网
  • 播放swf文件 自动弹出网站上海的网站建设公司哪家好
  • 怎么用ftp修改网站wordpress 自定义函数
  • 网站建设的需求要素广州市城市建设开发总公司网站
  • 使用微信做网站第三方登录工商注册查询公司名称
  • 深圳网站建设方维网络网站的导航栏
  • 网站开发软件开发流程图wordpress 整站下载
  • 单页面网站怎么做优化排名北京企业网站开发费用
  • 网站建设 工具建设银行的网站查询密码
  • 电子科技产品网站建设网站算阵地建设
  • 世界卫生健康论坛青岛网站seo优化
  • 衡阳网站建设衡阳千度网络市场营销策略论文参考文献
  • 沭阳哪里有做网站推广的企业网站后台管理
  • 找人做网站需要多少钱免费手机网页网站