安全圈 | 专注于最新网络信息安全讯息新闻

首页

必知必會的安全工具

作者 strmiska 时间 2020-03-01
all

背景

滲透測試中手工測試固然重要,但是測試工具也是必不可少的,一個好的工具可以讓我們在滲透測試中事半功倍,俗話說,工欲善其事必先利其器,所以工具是很重要的,本文就主要提供一個工具清單供大家參攷,作為一個滲透測試者必須知道的工具。

web測試

netsparker

burp

nikto

w3af

Arachni Vulnerability Scanner

WebScarab

Vega

Skipfish

Acunetix

AppScan

入侵偵測系統

Snort

NetCop

加密工具

OpenSSH

Putty

OpenSSL

Tor

OpenVPN

Stunnel

KeePass

埠掃描

Nmap

Superscan

Angry IP Scanner

抓包工具

Wireshark

Tcpdump

Ettercap

Dsniff

EtherApe

流量監控

Splunk

Nagios

P0f

Ngrep

漏洞利用

Metasploit(The Best)

Sqlmap

Sqlninja

Social Engineer Toolkit

NetSparker

BeEF

Dradis

構造數据包

Hping

Scapy

Netcat

Yersinia

Nemesis

Socat

密碼破解

Ophcrack

Medusa

RainbowCrack

Wfuzz

Brutus

L0phtCrack

Fgdump

THC Hydra

John The Ripper

Aircrack

Hashcat

Cain and Abel

無線破解

Aircrack-ng

Kismet

InSSIDer

KisMAC

總結

其他同類型的工具很多,針對不同的情况使用不同的工具,適合自己的才是最重要的。以上工具大家自行搜索下載,在此僅僅作為一個清單,供大家參攷,請大家拿來不要做違法的事情,做一個遵紀守法的好公民,不瞭解的有關白帽子法律的可以去公眾號首頁在此閱讀。