2019年黑客以及安全人員常用的十大工具

2020-12-15 黑客技術分享

用心做分享,只為給您最好的學習教程

如果您覺得文章不錯,歡迎持續學習

如果您認真對待IT安全領域這一份職業,那麼我們絕對鼓勵您熟悉這些工具。

自2014年以來,我們列出了黑客,極客,安全工程師使用的網絡上最受歡迎的黑客攻擊/測試軟體(黑客工具)。接下來文章中會根據這些軟體做簡單的介紹,希望對安全學習人員有所幫助。

SN1PER

WEB漏洞掃描工具

工具成本:免費或付費

Sn1per是一種漏洞掃描程序,在掃描漏洞時非常適合進行滲透測試。

該軟體背後的團隊可以追溯到Kali Linux,它還有免費(社區版)和付費版本。

該工具特別擅長枚舉以及掃描已知漏洞。

如果您正在學習OSCP(需要大量的枚舉),我們建議您使用Sn1per。

我們建議這個工具與Metasploit或Nessus一起使用,相信結果一定會讓你想像不到。

JOHN THE RIPPER

密碼破解工具

工具成本:免費

通常你會看到它縮寫為'JTR'這是一個很棒的黑客軟體,旨在破解非常複雜的密碼。

John the Ripper,簡稱為「John」,是一種流行的密碼破解測試工具,最常用於執行字典攻擊。John the Ripper採用文本字符串樣本(來自文本文件,稱為'wordlist',包含字典中發現的流行和複雜單詞或之前破解的真實密碼),加密方式與破解密碼的方式相同(包括加密算法和密鑰),並將輸出與加密字符串進行比較。此工具還可用於對字典攻擊執行各種更改。

如果你對John the Ripper和THC Hydra感到有些困惑,那麼將John the Ripper視為「離線」密碼破解者,而THC Hydra則是「在線」破解工具。

THC HYDRA

密碼破解工具

工具成本:免費

基本上THC Hydra是一個快速穩定的網絡登錄破解工具,它將使用字典或暴力攻擊來針對登錄頁面嘗試各種密碼和登錄組合。此黑客工具支持多種協議,包括Mail(POP3,IMAP等),資料庫,LDAP,SMB,VNC和SSH。看看John the Ripper也是如此。

CAIN AND ABEL HACKING TOOL

密碼破解/密碼黑客攻擊

工具成本:免費

Cain和Abel(通常簡稱為Cain)是一種非常受歡迎的黑客工具,並且經常在各種「黑客教程」中提及。

Cain和Abel是Microsoft Windows的密碼恢復工具,但它也可以被用作各種黑客用途,例如,白帽和黑帽黑客使用Cain使用網絡數據包嗅探等方法破解許多類型密碼,並使用該工具破解哈希密碼。

METASPLOIT滲透測試軟體

漏洞利用工具

工具成本:免費或者付費版本

Metasploit項目是一個非常受歡迎的滲透測試或黑客框架。Metasploit,以及nmap(見上文)和Wireshark(見下文)應該是「最知名的」三種黑客軟體工具。

如果您是Metasploit的新手,可以將其視為可用於執行各種任務的「黑客工具集合」。此外 - 我們還應該補充一點,如果您從未聽說過Metasploit並且有興趣進入網絡安全行業,特別是作為滲透測試員,那麼這是一個「必須學習」的工具。

這被網絡安全專業人士和滲透測試人員廣泛使用,是一個非常棒的軟體,你真的需要學習。

Metasploit本質上是一個計算機安全項目(框架),為用戶提供有關已知安全漏洞的重要信息,並有助於制定滲透測試和IDS測試計劃,策略和利用方法。

MALTEGO

數字取證黑客工具

工具成本:免費或付費版本

Maltego的不同之處在於它在數字取證範圍內運作。Maltego是一個旨在向企業或組織運營的本地環境提供整體網絡威脅的平臺。並且可視化呈現給安全人員。關於Maltego可能使其如此受歡迎(並包含在Kali Linux中),一個令人敬畏的事情是它在提供基於網絡和資源方面的獨特視角是整個網絡中的信息匯總 - 無論是當前的配置對於網絡中易受攻擊的路由器或您的工作人員在國際訪問中的當前行蹤,Maltego可以找到,匯總和可視化這些數據!對於那些有興趣學習如何使用Maltego的人,我們也建議您學習OSINT網絡安全數據取證。

OWASP ZED

WEB漏洞掃描程序

工具成本:免費

Zed攻擊代理(ZAP)現在是最受歡迎的OWASP項目之一。當你達到這個層次意味著你可能已經是一個相對經驗豐富的網絡安全專家,所以你很可能非常熟悉OWASP,尤其是OWASP Top Ten Threats列表被認為是Web應用程式安全性「指南」。這種黑客攻擊和測試工具是一種非常有效的工具,也是一種「易於使用」的程序,它可以發現Web應用程式中的許多漏洞。

同時ZAP是一種流行的工具,有OWASP社區,這對於那些在網絡安全中工作的人來說確實是一個很好的學習交流平臺。ZAP提供自動掃描程序,使您可以讓網絡專業人員手動發現安全漏洞。理解並掌握這個工具對於您作為滲透測試員的職業生涯也是有利的。如果您是開發人員,那麼您明白強烈建議您學習如何熟練掌握這種「黑客工具」!

WIRESHARK

WEB漏洞掃描工具

工具成本:免費

Wireshark是一種非常受歡迎的測試工具,Wireshark很難放在任何特定的類別中,但在大多數情況下,它用於監控流量。

Wireshark實際上實時捕獲網絡中的數據包,然後以可讀的格式顯示(詳細)數據。該工具已經高度發展,它包括過濾器,編碼和其他功能,使用戶可以深入挖掘網絡流量並檢查單個數據包。如果您想成為一名滲透測試員或擔任網絡安全從業者,那麼學習如何使用Wireshark是必須的。

AIRCRACK-NG

密碼/ WIFI破解工具

工具成本:免費

Aircrack Wifi黑客工具具有傳奇色彩,因為它們在使用時非常高效。對於那些不熟悉無線黑客程序的人來說,你可以理解Aircrack-ng是一種802.11 WEP和WPA-PSK密鑰破解黑客工具,可以在捕獲到足夠的數據包時恢復密碼。

對於那些滲透測試無線網絡的人來說,Aircrack-ng將成為您最好的朋友。知道Aircrack-ng的 FMS攻擊以及諸如KoreK攻擊之類。即使你是一個初級的黑客,你將也能夠在幾分鐘內破解WEP,同時也能破解WPA / WPA2。對於那些對無線黑客感興趣的人,我們也強烈建議你看看Reaver,這是另一個非常受歡迎的黑客工具。

NMAP(網絡映射器)

網絡發現和安全審計

工具成本:免費

Nmap是'NetworkMapper'的縮寫,它是眾所周知的免費開源黑客工具。Nmap主要用於網絡發現和安全審計。

全世界成千上萬的系統管理員使用nmap進行網絡清點,檢查開放埠,管理服務升級計劃,以及監控主機或服務的正常運行。

Nmap作為一種工具,以創造性的方式使用原始IP數據包來確定網絡上可用的主機,這些主機提供哪些服務(應用程式名稱和版本),哪些作業系統(指紋識別)以及數據包的類型和版本目標正在使用過濾器/防火牆。

使用nmap有許多好處,其中之一就是管理員用戶能夠確定網絡(和相關節點)是否需要修補。

Nmap已經出現在每一部黑客電影中,尤其是近期的機器人系列。

值得一提的是,還有一個名為「Zenmap」的Nmap GUI版本。我們建議您學習使用Nmap(即「命令行」),然後在您感到自信時旋轉到Zenmap。

NIKTO網站漏洞掃描程序

網站漏洞掃描程序黑客工具

工具成本:免費

Nikto是另一個經典的「黑客工具」,許多測試者都喜歡使用它。

值得一提的是,Nickto是由Netsparker贊助的。Nikto是一個開源(GPL)Web伺服器掃描程序,能夠掃描和檢測Web伺服器的漏洞。

在掃描軟體堆棧時,系統會搜索超過6800個潛在危險文件/程序的資料庫。與其他掃描儀一樣,Nikto還掃描超過1300臺伺服器的過時(未修補)版本,以及超過275臺伺服器上的版本特定問題。有趣的是,Nikto還可以檢查伺服器配置項,例如是否存在多個索引文件,HTTP伺服器選項,並且該平臺還將嘗試識別已安裝的Web伺服器和Web應用程式。Nikto將會被任何一個半正式的IDS工具所吸引,因此它在進行白帽/白盒測試時非常有用。

如果你對文章分享的工具非常感興趣,接下來,我們會根據興趣程度,逐個進行細分的使用介紹。

本文僅作技術分享 切勿用於非法途徑

如果您對文中的軟體或者技術感興趣

歡迎交流

相關焦點

  • 盤點:2019年十大網絡安全新聞
    2019年網絡安全行業經歷了幾次大規模的數據洩露事件,有多位新任CEO掌舵,若干激進的併購活動,增長快速的網絡安全廠商獲得了大量私有資金和公共資金,以及MSP變成了勒索軟體攻擊的最終目標。
  • 2019 WCTF:是網絡安全「實戰」練兵場,也是黑客們的高峰論壇
    我們可以把WCTF看成是黑客們的高峰論壇。在這裡,黑客可以深入交流,不是直接發表演講。」李康補充說到。立足國際視野聚焦網絡安全,2019 WCTF賽題很硬核如何讓WCTF更接近於真實?2019 WCTF就在兼顧難度和安全熱點的雙重維度下,精選出了涵蓋硬體安全、移動安全、作業系統安全、瀏覽器安全、密碼破譯、沙箱逃逸、虛擬機逃逸、內核提權等多領域的硬核賽題。虛擬的網絡世界,背後是數以百億計的IoT智能產品、基站、寬帶、工控設備、大型硬體系統等常用網絡設備,談及網絡世界的攻防戰爭,自然繞不開硬體安全。
  • 黑客技術完全解析—我的黑色工具
    在本文中,作者主要介紹了黑客用於攻擊網絡的一些工具。通過了解這些黑客工具的使用方法,讀者可以更好地保護自己網絡的安全。 為了幫助你更好地防範時刻發生的攻擊事件,本文描述了流行的黑客工具及有效的防範技術,你可以利用這些技術來保障網絡的安全。
  • 今天小編就來帶大家認識下黑客並了解黑客需要的技能和黑客工具等
    圖片素材來源於網絡現實中,黑客他們是一群對計算機有著超高的興趣學習,同時也是掌握著超高的計算機技術的人員,他們利用自己精通的作業系統和網絡技術水平,編制著新的程序,探索著網絡科技研究真正的黑客不僅用別人製作的工具,而且自己也會去製作一些工具來使用的。
  • 如何防止家庭安全攝像頭被黑客攻擊
    由美國消費者聯盟提供可以捕捉小偷的智能安全攝像頭可以成為保護你家的好工具,但它們也是黑客監視你的門戶,因為他們可以通過網際網路訪問它們。因此,毫無疑問,在2018年消費者報告進行的全國代表性調查中,54%的美國人認為失去隱私是不使用智能設備的原因。 黑客如何發生安全攝像頭易受攻擊的一種方法是通過一種稱為「憑證填充」的技術。黑客使用來自其他數據洩露的用戶名和密碼(其他黑客在線共享)來獲取帳戶訪問權限。
  • 盤點十大經典黑客事件
    近些年來對於網際網路病毒以及入侵事件的報導力度明顯降低,一方面來看PC平臺體質在耕升,網際網路的安全措施也在層層加倍,一般小計量的「黑客」招數無法造成撼動。另外一方面從技術到消費者,對於病毒的危害程度重視程度仍不夠認真,恰恰人人在腦海裡都想學手」一招制敵「的本事,黑客,不光黑色披風很酷,他從開始就被塑造的颯爽形象已經難以改變了。
  • 埠掃描—滲透測試(黑客)必熟基礎技能工具
    只有熟知這一基本技能,你才能稱得上一個基礎的黑客。埠掃描埠掃描是PenetrationTester(「道德黑客」)最開始最常用的步驟,用於確定網絡或Web應用程式的安全程度。如果您想成為網絡安全專業人員,那麼有一些埠掃描軟體是「必須學習」的。
  • 十大黑客工具之一——Burpsuite
    利用這些掃描結果,正常用戶可以訪問系統所提供的服務,而黑客卻可以利用這些服務中的漏洞對系統進行攻擊。通過對埠的掃描,就可以得到任何一個系統都開了哪些埠,也就是提供了哪些服務。BurpSuite簡介Burp Suite 是用於攻擊 web 應用程式的集成平臺。它包含了許多工具,並為這些工具設計了許多接口,以促進加快攻擊應用程式的過程。
  • 10款最佳iPhone黑客應用程式和安全工具| 2017版
    【IT168 資訊】您是否正在尋找可用於蘋果手機作為滲透測試、取證或反向工程目的的一些黑客應用程式和工具? 下面小編為您製作了一個面向黑客和開發人員的基於iOS平臺的最佳工具列表。一些顯著的工具和應用程式如iRET、Cycpi、netKillUIbeta等都在這個列表中。
  • Web安全:白帽子黑客教學,安全訓練營視頻教程
    158資源整合網:Web安全,白帽子黑客教學,安全訓練營視頻教程,培訓課程內容介紹:
  • 十大企業級Linux伺服器安全的防護要點
    因此,Linux的安全性就成為了企業構築安全應用的一個基礎,是重中之重,如何對其進行安全防護是企業需要解決的一個基礎性問題,基於此,本文將給出十大企業級Linux伺服器安全防護的要點。但如果passwd程序無法強迫每個上機用戶使用恰當的密碼,要確保密碼的安全度,就只能依靠密碼破解程序了。實際上,密碼破解程序是黑客工具箱中的一種工具,它將常用的密碼或者是英文字典中所有可能用來作密碼的字都用程序加密成密碼字,然後將其與Linux系統的/etc/passwd密碼文件或/etc/shadow影子文件相比較,如果發現有吻合的密碼,就可以求得明碼了。
  • 研究人員發現Outlaw黑客組織最新活動,Adobe發布三份安全更新洞
    這是一個惡意軟體家族,於2018年9月首次曝光,現在再次出現。研究人員在社交媒體平臺(參與者共享連結)以及IM應用程式組中找到了80多個新勒索軟體樣本。當受害者下載勒索軟體時,他們會收到一條據稱是來自FBI的警告,然後,勒索軟體通過使用AES算法對文件進行加密來鎖定文件,並將此作為FBI行動的一部分。
  • ...前三的安全峰會在京舉行,京東安全矽谷團隊發布AI反黑客工具FUZE
    PingWest 品玩 10 月 31 日訊,由京東安全和HITB聯合舉辦的2018京東HITB安全峰會在京舉行。 HITB是全球安全研究人員每年必參加,全球影響力排名前三、長期活躍於歐洲和亞太地區的安全技術峰會。本次與京東安全聯手,是HITB成立15年來首次來到中國。
  • 2016年全球十大網絡安全事件盤點
    【IT168 資訊】網絡安全從未向今天這樣距離我們如此的近!安全客作為有思想的安全新媒體,致力於為廣大安全從業者提供最前沿、最深度的網絡安全資訊。近日,我們收集整理出了全球十大網絡安全事件,回顧這些事件的影響力,或是已經世人皆知,或是已經能夠直接影響到了我們的生活。
  • Goby - 新一代安全工具
    Goby是一款新的網絡安全測試工具,由趙武Zwell(Pangolin、JSky、FOFA作者)打造,它能夠針對一個目標企業梳理最全的攻擊面信息,同時能進行高效、實戰化漏洞掃描,並快速地從一個驗證入口點,切換到橫向。我們希望能夠輸出更具生命力的工具,能夠對標黑客的實際能力,幫助企業來有效地理解和應對網絡攻擊。
  • 頂級網絡安全公司FireEye被黑客入侵,安全事件頻髮帶來沉重警醒
    12月8日,全球最大的網絡安全公司之一FireEye(火眼)披露遭遇黑客入侵,黑客成功竊取了FireEye滲透測試客戶網絡的黑客工具。該事件引起極大關注。《紐約時報》將其稱為:自2016年美國國家安全局(NSA)網絡武器被竊取以來,已發現的最大規模網絡武器盜竊事件。微軟安全架構師也認為此次事件堪比方程式組織被攻擊。
  • 十大策略助你提升Linux系統安全係數
    還有一些報告系統狀態的服務,如finger、efinger、systat和netstat等,雖然對系統查錯和尋找用戶非常有用,但也給黑客提供了方便之門。例如,黑客可以利用finger服務查找用戶的電話、使用目錄以及其他重要信息。因此,很多Linux系統將這些服務全部取消或部分取消,以增強系統的安全性。
  • 【消防安全】2019年學校安全事故十大典型案例
    【消防安全
  • 2019年最嚴重的黑客攻擊,網絡攻擊和數據洩露
    下面,我們來看看在2019年發生的最有趣,最大的數據洩露,黑客攻擊和網絡攻擊。 一月: 衛生部愛滋病毒登記處:在新加坡,衛生部承認有數據洩露,暴露了14,000多名被診斷患有HIV的個人的機密和高度敏感的記錄。此信息然後在線洩漏。
  • QQ 博弈黑客20年
    那時的黑客追求技術世界和精神世界,而隨著本世紀初傻瓜化黑客武器的湧現,黑客的門檻越來越低,黑客隊伍逐步呈現魚龍混雜的局面,神秘光環自然褪去,駭客一詞也成為歷史的塵埃。劍指QQ的盜號木馬就是典型代表,成為諸多黑客入門的啟蒙工具。