目录:
第一部分: 在Arch Linux中安装ArchStrike
第二部分: ArchStrike工具组和工具概览
第三部分: 如何使用archstrike-base工具组(详见archstrike-base教学文件夹)
第一部分: 在Arch Linux中安装ArchStrike
【前提条件】
- 已安装好Arch Linux系统
- 拥有root/sudo权限
- 网络连接正常
- 已启用multilib仓库(x86_64用户)
【步骤1: 添加ArchStrike仓库到pacman】
用编辑器打开 /etc/pacman.conf:
# sudo vim /etc/pacman.conf
在文件末尾添加以下内容:
[archstrike]
Server = https://mirror.archstrike.org/$arch/$repo
注意: x86_64用户确保multilib仓库已启用(取消[multilib]段的注释):
[multilib]
Include = /etc/pacman.d/mirrorlist
刷新pacman数据库:
# sudo pacman -Syy
【步骤2: 导入并信任ArchStrike密钥】
方法A - 从密钥服务器导入(推荐):
# sudo pacman-key —init
# sudo dirmngr < /dev/null
# sudo pacman-key -r 9D5F1C051D146843CDA4858BDE64825E7CBC0D51
# sudo pacman-key —lsign-key 9D5F1C051D146843CDA4858BDE64825E7CBC0D51
方法B - 手动下载密钥(如果方法A失败):
# sudo pacman-key —init
# sudo dirmngr < /dev/null
# wget https://archstrike.org/keyfile.asc
# sudo pacman-key —add keyfile.asc
# sudo pacman-key —lsign-key 9D5F1C051D146843CDA4858BDE64825E7CBC0D51
验证密钥(可选):
# wget https://archstrike.org/keyfile-checksum
# sha512sum -c keyfile-checksum
# (应显示: keyfile.asc: OK)
【步骤3: 安装ArchStrike核心包】
# sudo pacman -S archstrike-keyring
# sudo pacman -S archstrike-mirrorlist
【步骤4: 配置使用镜像列表】
编辑 /etc/pacman.conf, 将步骤1添加的:
[archstrike]
Server = https://mirror.archstrike.org/$arch/$repo
替换为:
[archstrike]
Include = /etc/pacman.d/archstrike-mirrorlist
再次刷新数据库:
# sudo pacman -Syy
【步骤5: 验证安装】
查看可用包列表:
$ pacman -Sl archstrike
查看可用工具组:
$ pacman -Sg | grep archstrike
查看某个工具组内的包:
$ pacman -Sgg | grep archstrike-<组名>
【步骤6: 安装工具组】
安装archstrike-base基础工具组:
# sudo pacman -S archstrike-base
安装archstrike-web网页工具组:
# sudo pacman -S archstrike-web
安装archstrike-wireless无线工具组:
# sudo pacman -S archstrike-wireless
安装所有ArchStrike工具(全部):
# sudo pacman -S archstrike
注: archstrike是元包(meta-package),安装它会安装所有子组
【故障排除】
问题: pacman-key —init 报错 “no entropy”
解决: 安装haveged增加熵
# sudo pacman -S haveged
# sudo systemctl start haveged
# sudo systemctl enable haveged
问题: 密钥导入超时
解决: 使用方法B手动下载密钥
问题: 404错误
解决: 检查网络,更换镜像列表
# sudo pacman -S archstrike-mirrorlist (重新安装)
第二部分: ArchStrike工具组和工具概览
ArchStrike将所有工具按功能分类为以下工具组:
【1. archstrike-base - 基础工具组】
核心渗透测试工具,每个红队成员必备
包含: nmap, netcat, wireshark, tcpdump, hydra, john, hashcat,
metasploit, aircrack-ng, sqlmap, burpsuite, dirb, nikto,
whatweb, wpscan, recon-ng, theharvester, dnsrecon 等
50+个基础工具
【2. archstrike-web - Web应用安全】
Web渗透测试专用工具
包含: burpsuite, sqlmap, dirb, dirbuster, gobuster, nikto,
wpscan, whatweb, commix, wafw00f, beef, zaproxy,
ffuf, nuclei, xsser, xsstrike, davtest 等
已移除/过时工具: w3af (已移除), arachni (停止维护), skipfish (停止维护)
推荐替代: w3af → ZAP/Burp Suite, arachni → ZAP/Nuclei, skipfish → ffuf/gobuster
30+个Web安全工具
【3. archstrike-wireless - 无线安全】
无线网络渗透测试
包含: aircrack-ng, reaver, bully, pixiewps, cowpatty,
mdk4, airgeddon, asleap, hostapd-wpe, wifite,
hcxdumptool, hcxtools, wifiphisher, kismet 等
已移除/过时工具: pyrit (停止维护), fern-wifi-cracker (停止维护)
推荐替代: pyrit → hashcat GPU 模式, fern → wifite2
20+个无线工具
【4. archstrike-exploit - 漏洞利用】
漏洞利用框架和工具
包含: metasploit, exploit-db, searchsploit, routersploit,
beef, setoolkit 等
已移除/过时工具: armitage (不再推荐, GUI已停止开发)
推荐替代: armitage → 直接使用 msfconsole
【5. archstrike-forensics - 数字取证】
取证分析工具
包含: autopsy, sleuthkit, volatility, afflib, dc3dd,
guymager, ddrescue, foremost, testdisk 等
【6. archstrike-scanner - 扫描工具】
网络和漏洞扫描
包含: nmap, masscan, unicornscan, zmap, amap 等
【7. archstrike-cracking - 密码破解】
密码破解相关
包含: john, hashcat, hydra, medusa, crunch, cupp,
crowbar, acccheck, bruteforce-wallet 等
【8. archstrike-recon - 信息侦察】
信息收集与侦查
包含: recon-ng, theharvester, maltego, dnsrecon,
dnsenum, fierce, amass, subfinder, assetfinder 等
【9. archstrike-sniffer - 嗅探工具】
网络流量嗅探
包含: wireshark, tcpdump, tshark, netsniff-ng,
bettercap, ettercap, dsniff, driftnet 等
【10. archstrike-privilege-escalation - 提权】
权限提升工具
包含: linux-exploit-suggester, linuxprivchecker,
peas, pspy 等
【11. archstrike-fuzz - 模糊测试】
模糊测试工具
包含: afl, zzuf, bed, bfbtester, spike 等
【12. archstrike-spoof - 欺骗工具】
网络欺骗
包含: ettercap, dsniff, arpspoof, sslstrip 等
【13. archstrike-proxy - 代理工具】
代理和隧道
包含: 3proxy, proxychains, tor, privoxy, chisel 等
【14. archstrike-backdoor - 后门工具】
后门和持久化
包含: cymothoa, sbd, dbd, cryptcat 等
【15. archstrike-stego - 隐写工具】
信息隐藏
包含: steghide, outguess, stegsolve 等
【16. archstrike-malware - 恶意软件分析】
恶意软件工具
包含: yara, androguard, box-js 等
【17. archstrike-crypto - 密码学工具】
加密解密
包含: aespipe, cryptcat, codecrypt, bletchley 等
【18. archstrike-code-audit - 代码审计】
代码安全审计
包含: flawfinder, rats, splint, brakeman 等
【19. archstrike-voip - VoIP安全】
语音通信安全
包含: sipsak, sipvicious, ace 等
【20. archstrike-bluetooth - 蓝牙安全】
蓝牙安全测试
包含: bluesnarfer, blueprint, bt_audit, carwhisperer 等
【21. archstrike-database - 数据库安全】
数据库渗透
包含: sqlmap, bsqlbf, blindsql 等
第三部分: archstrike-base工具组使用教学
archstrike-base 是每个红队成员必须掌握的基础工具组。
详细的分模块教学请查看 archstrike-base教学/ 文件夹。
模块划分:
01 - 基础命令与Linux安全操作
02 - 信息收集与侦察技术
03 - 网络扫描与枚举技术
04 - 漏洞评估与利用基础
05 - 密码攻击与破解技术
06 - 网络嗅探与中间人攻击
07 - 后渗透与权限维持
08 - 痕迹清除与渗透报告
建议学习顺序: 01 -> 02 -> 03 -> 04 -> 05 -> 06 -> 07 -> 08
快速参考: 常用命令
更新系统和工具
sudo pacman -Syu
搜索工具
pacman -Ss <关键词>
查看已安装的ArchStrike包
pacman -Q | grep archstrike
安装某个工具组
sudo pacman -S archstrike-<组名>
列出工具组包含的包
pacman -Sgg | grep archstrike-<组名>
查看工具使用方法
man <工具名>
<工具名> —help
<工具名> -h
注意事项
- 所有工具仅限在获得授权的环境中使用
- 未经授权对他人系统进行渗透测试是违法行为
- 建议在虚拟机或隔离实验环境中练习
- 定期更新系统和工具: sudo pacman -Syu
- 学习每个工具前先阅读其文档和手册
- [Arch Linux专属] 安装常用密码字典:
Arch Linux不自带rockyou.txt等字典,需要手动安装:方法1: 通过AUR安装wordlists
git clone https://aur.archlinux.org/wordlists.git
cd wordlists && makepkg -si方法2: 下载SecLists
sudo pacman -S seclists (如果archstrike源中有)方法3: 手动下载rockyou.txt
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
sudo mkdir -p /usr/share/wordlists && sudo mv rockyou.txt /usr/share/wordlists/验证安装
ls -lh /usr/share/wordlists/rockyou.txt - [Arch Linux专属] 工具路径差异说明:
- 本教程中使用 /usr/share/wordlists/rockyou.txt 作为默认字典路径
- 如字典在其他位置,使用时替换为实际路径即可
- ArchStrike工具安装路径: /usr/bin/ (与Kali相同)
- Nikto路径: /usr/share/nikto/ (Arch) vs /usr/share/nikto/ (Kali 相同)