安全性測試常用幾個工具

來源:互聯網
上載者:User

標籤:主機   功能   學習資料   簡單   測試   興趣   滲透測試   pass   net   

下面介紹了這些工具的主要功能以及教程、書籍、視頻等。

連接埠掃描器:Nmap

Nmap是"Network Mapper"的縮寫,眾所周知,它是一款非常受歡迎的免費開源駭客工具。Nmap被用於發現網路和安全審計。據資料統計,全世界成千上萬的系統管理員使用nmap發現網路、檢查開放連接埠、管理服務升級計劃,以及監視主機或服務的正常已耗用時間。Nmap是一種使用原始IP資料包的工具,以非常創新的方式決定網路上有哪些主機,主機上的哪些服務(應用程式名稱和版本)提供什麼資料、什麼作業系統、什麼類型、什麼版本的包過濾/防火牆正在被目標使用。使用nmap有什麼好處,其中一個就是管理使用者能夠確定網路是否需要打包。所有的駭客電影中都出現了nmap的身影,尤其是最近的Mr.Robot系列中。

Nmap學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/2/nmap

書籍:https://www.concise-courses.com/books/nmap/

相似工具:https://www.concise-courses.com/hacking-tools/port-scanners/

網路漏洞掃描器:Acunetix

Acunetix是一款非常受歡迎並且非常使用的自動漏洞掃描器,Acunetix通過抓取和掃描網站和Web應用的SQL注入、XSS、XXE、SSRF和主機頭攻擊和其他500多個web漏洞。更新!Acunetic愛好者發布了一個100%免費的視頻課程,所以你可以有效學習如何使用這個非常棒的網路漏洞掃描器啦!更多關於Acunetix資訊的連結以及註冊Acunetix。

Acunetix學習資料

視頻:https://www.concise-courses.com/learn/how-to-scan-for-vulnerabilities/

書籍:https://www.concise-courses.com/books/

漏洞監測工具:Metasploit

Metasploit項目是一個非常受歡迎且受眾很廣的滲透測試以及攻擊架構。如果你剛剛接觸Metasploit,你會認為它是一個可用於執行各種任務的"駭客工具總匯"。Metasploit被專業的網路安全研究人員以及大量駭客使用,並且它被認為是研究安全的必學內容。Metasploit本質上是一個為使用者提供已知安全性漏洞主要資訊的電腦安全項目(架構),並且Metasploit協助指定滲透測試和IDS監測計劃、戰略以及利用計劃。Metasploit的優點太多,小編就不一一列舉啦,希望下面的視頻可以協助你學習Metasploit。如果你是一個初學者,這裡還有更多的初學者教程供你使用。

Metasploit學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/3/metasploit

書籍:https://www.concise-courses.com/books/metasploit/

相似工具:https://www.concise-courses.com/hacking-tools/vulnerability-exploitation-tools/

取證:Maltego

Maltego跟其他取證工具不同,因為它在數字取證範圍內工作。Maltego被設計用來把一個全面的網路威脅圖片傳給企業或者其他進行取證的組織的局部環境,它是一個平台。Maltego非常棒的一點,同時也是它非常受歡迎(因為它在Kali裡排名前十)的原因是它的獨特視角因為它同時提供了基於實體的網路和源,彙總了整個網路的資訊-無論是網路的脆弱路由的當前配置,還是當前你的員工的國際訪問,Maltego都可以定位,匯總並可視化這些資料!小編建議有興趣的同學同時也學習OSINT網路安全資料。

Maltego學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/13/maltego

書籍:https://www.concise-courses.com/books/

相似工具:https://www.concise-courses.com/hacking-tools/forensics/

網路漏洞掃描器:OWASP Zed

Zed的代理攻擊(ZAP)是現在最流行的OWASP項目之一。你看到這頁說明你有可能是一個經驗豐富的網路安全研究人員哦,所以你可能非常熟悉OWASP。當然,OWASP在威脅列表中排名前十,它被作為學習web應用安全的指導手冊。這個攻擊滲透工具非常有效並且用起來非常簡單。ZAP受歡迎是因為它有很多擴充支援,OWASP社區真的是一個非常棒的資源地來進行網路安全研究。ZAP提供自動掃描以及很多允許你進行專業發現網路安全性漏洞的工具。好好理解這個工具並成為使用這個工具的大師非常有利於讓滲透測試員的事業。如果你是一個開發人員,那麼這個工具會讓你成為非常棒的駭客。

OWASP Zed學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/14/owasp-zed

書籍:https://www.concise-courses.com/books/

相似工具:https://www.concise-courses.com/hacking-tools/web-vulnerability-scanners/

手動分析包工具:Wireshark

如果說nmap排名駭客工具的第一名,那Wireshark肯定是第二受歡迎的工具。Wireshark已經存在了很長一段時間,並且他被成千上萬的安全研究者用於排查、分析網路問題和網路入侵。Wireshark是個抓包工具,或者更確切的說,它是一個有效分析資料包的開源平台。值得一提的是,Wireshark跨平台,我們本來以為它智能在GNU/Linux中運行,但是我們是錯的,無論是Windows還是Linux甚至OS X都有Wireshark,還有一個類似於Wireshark的終端版本叫做TShark。這裡有非常多的關於Wireshark的資訊可以協助你成為Wireshark專家。

Wireshark學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/16/wireshark

書籍:https://www.concise-courses.com/books/wireshark/

相似工具:https://www.concise-courses.com/hacking-tools/packet-crafting-tools/

網路漏洞掃描器:Burp Suite

Burp Suite在某種程度上很像Maltego,因為它也有一堆協助滲透測試者和駭客的工具。Burp Suite中有兩個常用應用,一個叫"Burp Suite Spider",它可以通過監測cookie、初始化這些web應用的串連列舉並繪製出一個網站的各個頁面以及它的參數;另一個叫"Intruder",它可以自動執行web應用攻擊。同樣,如果你是網路安全研究員或者進行中滲透測試,Burp Suite也是一個必學工具。

Burp Suite學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/7/burp-suite

書籍:https://www.concise-courses.com/books/burp-suite/

相似工具:https://www.concise-courses.com/hacking-tools/web-vulnerability-scanners/

密碼破解:THC Hydra

THC Hydra是一個非常流行的密碼破解,它被一隻非常活躍且經驗豐富的Team Dev開發。基本上THC Hydra是一個快速穩定的網路登入攻擊工具,它使用字典攻擊和暴力密碼破解攻擊,嘗試大量的密碼和登入組合來登入頁面。攻擊工具支援一系列協議,包括郵件(POP3,IMAP等),資料庫,LDAP,SMB,VNC和SSH。

THC Hydra學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/

書籍:https://www.concise-courses.com/books/

相似工具:https://www.concise-courses.com/hacking-tools/password-crackers/

密碼破解:Aircrack-ng

進行Wifi破解的Aircrack組件是攻擊工具中的傳奇,因為它非常有效!對於不太瞭解無效攻擊的新手來說,Aircrack-ng是一個802.11 WEP和WPA-PSK密鑰破解攻擊工具並且可以在捕捉到足夠資料包時修復金鑰。對於正在鑽研無線網路的滲透和審計的朋友們來說,aircrack-ng將成為你最好的夥伴。Aircrack-ng利用標準FMS攻擊對KoreK攻擊進行了最佳化,並且讓PTW攻擊變得更有效。如果你是一個普通駭客,你可以在幾分鐘內破解WEP,你應該非常精通破解WPA/WPA2。如果你對無線網路攻擊高度興趣,我們強烈建議你看看Reaver,它也是一款非常受歡迎的駭客工具。

Aircrack-ng學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/12/aircrack-ng

書籍:https://www.concise-courses.com/books/aircrack-ng/

相似工具:https://www.concise-courses.com/hacking-tools/password-crackers/

密碼破解:John The Ripper

John The Ripper(開膛手約翰)獲得了最酷名字獎!大家一般把它成為"John",它也是一款非常流行的密碼破解滲透測試工具,經常被用於執行字典攻擊。John the Ripper把文本字串作為樣本(來自文字檔的樣本,被稱為單字清單,包含在字典中找到的流行的、複雜的詞彙或者之前破解時被用到的詞彙),使用和加密方式相同的破解方式(包括密碼編譯演算法和密鑰)進行破解,然後對比加密字串的輸出得到破解密鑰。這個工具也可以用來執行變種的字典攻擊。

John The Ripper學習資料

視頻:https://www.concise-courses.com/hacking-tools/videos/category/1/john-the-ripper

書籍:https://www.concise-courses.com/books/

相似工具:https://www.concise-courses.com/books/

--------------------- 本文來自 huangmr0610 的CSDN 部落格 ,全文地址請點擊:52453137?utm_source=copy安全性測試常用幾個工具

安全性測試常用幾個工具

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.