应用介绍
做内网安全评估,WiFi 抓握手用 aircrack、ARP 欺骗用 ettercap、蓝牙扫描又得换一套工具,命令风格各不相同,光是在几个工具之间切换就够折腾。bettercap 把这些活儿收进了同一个框架:Go 写的单个可执行文件,WiFi、蓝牙 BLE、2.4G 无线 HID、CAN 总线、以太网的侦察和中间人测试全在里面,一套命令语法走到底。
它给红队和安全研究者一个「all-in-one」的作业台——扫描、嗅探、欺骗、抓包、端口扫描连成一条线,还带一个很顺手的 Web UI 和 REST API,能把整套测试流程脚本化、自动化。这是一款面向授权渗透测试的专业工具,只应在你自己拥有或已获得书面授权的网络与设备上使用;未经授权攻击他人网络在多数国家/地区都属违法。
WiFi 侦察与测试:扫描周边无线网络,支持 deauth、无客户端 PMKID 关联,以及自动抓取 WPA/WPA2/WPA3 握手,评估无线接入点的安全配置。
蓝牙 BLE 扫描:枚举 BLE 设备的特征值,读取和写入,排查智能设备的低功耗蓝牙暴露面。
无线 HID 测试:扫描 2.4G 无线键鼠,支持带 DuckyScript 的 MouseJacking 空口 HID 帧注入,验证无线外设是否可被劫持。
CAN 总线分析:内置 DBC 解析,可对车载 CAN 帧解码、注入和模糊测试,做汽车网络安全研究。
中间人欺骗:ARP、DNS、NDP、DHCPv6 多种欺骗器,覆盖 IPv4 与 IPv6 的 MITM 场景,配合数据包/TCP/HTTP(S) 各层代理,代理逻辑可用 JavaScript 插件自定义。
嗅探与端口扫描:强力网络嗅探器可做凭据采集与协议模糊测试,另带一个很快的端口扫描器,主机侦察被动主动都行。
Web UI 与 REST API:浏览器里可视化操作,REST API + WebSocket 异步事件推送,把多步攻击流程编排成自动化脚本。
它给红队和安全研究者一个「all-in-one」的作业台——扫描、嗅探、欺骗、抓包、端口扫描连成一条线,还带一个很顺手的 Web UI 和 REST API,能把整套测试流程脚本化、自动化。这是一款面向授权渗透测试的专业工具,只应在你自己拥有或已获得书面授权的网络与设备上使用;未经授权攻击他人网络在多数国家/地区都属违法。
软件功能
WiFi 侦察与测试:扫描周边无线网络,支持 deauth、无客户端 PMKID 关联,以及自动抓取 WPA/WPA2/WPA3 握手,评估无线接入点的安全配置。
蓝牙 BLE 扫描:枚举 BLE 设备的特征值,读取和写入,排查智能设备的低功耗蓝牙暴露面。
无线 HID 测试:扫描 2.4G 无线键鼠,支持带 DuckyScript 的 MouseJacking 空口 HID 帧注入,验证无线外设是否可被劫持。
CAN 总线分析:内置 DBC 解析,可对车载 CAN 帧解码、注入和模糊测试,做汽车网络安全研究。
中间人欺骗:ARP、DNS、NDP、DHCPv6 多种欺骗器,覆盖 IPv4 与 IPv6 的 MITM 场景,配合数据包/TCP/HTTP(S) 各层代理,代理逻辑可用 JavaScript 插件自定义。
嗅探与端口扫描:强力网络嗅探器可做凭据采集与协议模糊测试,另带一个很快的端口扫描器,主机侦察被动主动都行。
Web UI 与 REST API:浏览器里可视化操作,REST API + WebSocket 异步事件推送,把多步攻击流程编排成自动化脚本。

