千家信息网

InveighZero是什么

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,这篇文章主要介绍"InveighZero是什么",在日常操作中,相信很多人在InveighZero是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"InveighZe
千家信息网最后更新 2025年12月02日InveighZero是什么

这篇文章主要介绍"InveighZero是什么",在日常操作中,相信很多人在InveighZero是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答"InveighZero是什么"的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

关于InveighZero

InveighZero是一款集LLMNR/NBNS/mDNS/DNS/DHCPv6欺骗和中间人攻击于一身的工具,该工具旨在帮助渗透测试专家和红队研究人员找出目标Windows系统中的安全缺陷。InveighZero基于C#开发,当前版本中的很多功能都跟PowerShell版本的Inveigh(https://github.com/Kevin-Robertson/Inveigh)类似。

提权模式功能(要求管理员权限)

SMB捕捉:基于数据包欺骗;

LLMNR欺骗:基于数据包欺骗;

NBNS欺骗:基于数据包欺骗;

mDNSs欺骗:基于数据包欺骗;

DNS欺骗:基于数据包欺骗;

DHCPv6欺骗:基于数据包欺骗;

Pcap输出:TCP和UDP数据包;

数据包欺骗终端输出:SYN数据包,SMB Kerberos协商等;

非提权模式功能

LLMNR欺骗:基于UDP监听器;

NBNS欺骗:基于UDP监听器;

mDNSs欺骗:基于UDP监听器;

DNS欺骗:基于UDP监听器;

DHCPv6欺骗:基于UDP监听器;

注意:NBNS欺骗可以在NBNS启用的情况下在所有系统上正常运行。LLMNR和mDNS欺骗貌似只能在Windows 10和Windows Server 2016上正常工作。

其他功能

HTTP捕捉:基于TCP监听器;

代理认证捕捉:基于TCP监听器;

暂不支持的功能

ADIDNS攻击;

HTTP-SMB中继;

HTTPS监听器;

Kerberos Kirbi输出;

环境要求

.NET Framework >= 3.5

工具获取

广大研究人员可以使用下列命令将该项目源码克隆至本地:

git clone https://github.com/Kevin-Robertson/InveighZero.git

工具使用

使用默认配置执行:

Inveigh.exe

设置主IP地址:

Inveigh.exe -IP 192.168.1.1

向其他系统发送伪造(欺骗攻击)流量:

Inveigh.exe -IP 192.168.1.1 -SpooferIP 192.168.1.2

针对HTTP和SMB的pcap输出:

Inveigh.exe -Pcap Y -PcapTCP 80,445

工具运行截图

到此,关于"InveighZero是什么"的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注网站,小编会继续努力为大家带来更多实用的文章!

数据 监听器 监听 功能 工具 学习 输出 系统 帮助 攻击 人员 更多 模式 版本 研究人员 研究 运行 实用 接下来 一身 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 定时写数据库 医院数据库字典 查询出数据库中最后插入的数据 普陀区数据库环保设备价格行情 原子云服务器 设置管理员 网络安全知识主题班会策划书 陕西仕锐德网络技术有限公司 龙华富士康服务器科技有限公司 海南数据库安全箱性价比 数据库技术及应用王文明答案 数据库技术展望2020 用友 数据库文件出现置疑 网络安全清华大学出版社 战地一怎么设置全服务器筛选 当代网络技术存在的缺陷 淘汰下来的服务器能做nas吗 国内外大型网络安全事件案例 关系型数据库的结构课程ppt 家谱数据库怎么查看 网络安全主题研发中心 怎样让服务器时间同步 重庆财务软件开发 苏州苏红星网络技术 计算机软件开发企业的资质 怎么在炒股软件开发 提高网络安全管理质量 数据库语句注释快捷键 互联网 水产业科技论文 网络安全教育平台119 近期网络安全法案例
0