最完整的網絡安全工具

2020-12-11 SOWORD科技言

漏洞掃描程序

Nexpose –Rapid7出售的Metasploit集成的商業漏洞和風險管理評估引擎。Nessus – Tenable出售的商業漏洞管理,配置和合規性評估平臺。OpenVAS –流行的Nessus漏洞評估系統的免費軟體。Vuls –用Go編寫的GNU / Linux和FreeBSD的無代理漏洞掃描程序。本文為百度作者文章,未經許可不得轉載,感謝:公眾號(soword科技言)所有免費資料均由自學IT愛好者提供。靜態分析儀

Brakeman – Ruby on Rails應用程式的靜態分析安全漏洞掃描程序。cppcheck –可擴展的C / C ++靜態分析器,專注於發現錯誤。FindBugs –免費軟體靜態分析器,用於查找Java代碼中的錯誤。sobelow – Phoenix框架的注重安全性的靜態分析。bandit –面向安全性的python代碼靜態分析器。網絡掃描儀

Nikto –快速的黑匣子Web伺服器和Web應用程式漏洞掃描程序。Arachni –用於評估Web應用程式安全性的可編寫腳本的框架。w3af –用於Web應用程式攻擊和審核框架的黑客工具。Wapiti –帶有內置模糊器的黑盒Web應用程式漏洞掃描程序。SecApps –瀏覽器內Web應用程式安全測試套件。WebReaver –專為macOS設計的商業圖形Web應用程式漏洞掃描程序。WPScan –黑盒子WordPress漏洞掃描程序的黑客工具。cms-explorer –顯示由內容管理系統支持的各種網站正在運行的特定模塊,插件,組件和主題。joomscan –最佳的Joomla漏洞掃描程序黑客工具。ACSTIS – AngularJS的自動客戶端模板注入(沙盒轉義/旁路)檢測。網絡工具

zmap –開源網絡掃描儀,使研究人員可以輕鬆地進行Internet範圍內的網絡研究。nmap –用於網絡探索和安全審核的免費安全掃描程序。pig – GNU / Linux數據包製作的黑客工具之一。scanless – 埠掃描的實用程序,以免洩露您自己的IP。tcpdump / libpcap –在命令行下運行的通用數據包分析器。Wireshark –廣泛使用的圖形化,跨平臺網絡協議分析器。netsniff-ng –用於網絡嗅探的瑞士軍刀。Intercepter-NG –多功能網絡工具包。SPARTA –圖形界面,提供對現有網絡基礎結構掃描和枚舉工具的可腳本化,可配置訪問。dnschef –用於滲透測試者的高度可配置的DNS代理。DNSDumpster –在線DNS偵查和搜索服務的黑客工具之一。CloudFail –通過搜索舊的資料庫記錄並檢測配置錯誤的DNS,來隱藏隱藏在Cloudflare後面的伺服器IP位址。dnsenum – Perl腳本,該腳本枚舉域中的DNS信息,嘗試進行區域傳輸,執行蠻力字典式攻擊,然後對結果進行反向查找。dnsmap –被動DNS網絡映射器的黑客工具之一。dnsrecon – DNS枚舉腳本的黑客工具之一。dnstracer –確定給定DNS伺服器從何處獲取其信息並遵循DNS伺服器鏈。Passivedns-client –用於查詢多個被動DNS提供程序的庫和查詢工具。passivedns -網絡嗅探器會記錄所有的DNS伺服器回復於被動DNS設置使用。批量掃描 – TCP埠掃描程序的最佳黑客工具,異步發送SYN數據包,在5分鐘內掃描整個Internet。Zarp –網絡攻擊工具,主要圍繞區域網的開發。mitmproxy –面向滲透測試人員和軟體開發人員的交互式TLS攔截HTTP代理。Morpheus –自動化的ettercap TCP / IP黑客工具。mallory –通過SSH的HTTP / HTTPS代理。SSH MITM –攔截與代理的SSH連接;所有純文本密碼和會話均記錄到磁碟。Netzob –逆向工程,流量生成和通信協議的模糊化。DET –概念證明,可同時使用單個或多個通道執行數據滲透。pwnat –在防火牆和NAT中打孔。dsniff –用於網絡審核和滲透測試的工具集合。tgcd –簡單的Unix網絡實用程序,用於將基於TCP / IP的網絡服務的可訪問性擴展到防火牆之外。smbmap –方便的SMB枚舉工具。scapy –基於Python的交互式數據包處理程序和庫。Dshell –網絡取證分析框架。Debookee –適用於macOS的簡單而強大的網絡流量分析器。Dripcap –咖啡因包分析儀。Printer Exploitation Toolkit(PRET) –用於印表機安全性測試的工具,能夠進行IP和USB連接,模糊測試以及PostScript,PJL和PCL印表機語言功能的利用。Praeda –自動化的多功能印表機數據收集器,用於在安全評估期間收集可用數據。routersploit –類似於Metasploit的開源開發框架,但專門用於嵌入式設備。evilgrade –模塊化框架,通過注入虛假更新來利用不良的升級實現。XRay –網絡(子)域發現和偵查自動化工具。Ettercap –適用於中間機攻擊的全面,成熟的套件。BetterCAP –模塊化,可移植且易於擴展的MITM框架。CrackMapExec –用於測試網絡的瑞士軍刀。impacket –用於處理網絡協議的Python類的集合。網絡開發

OWASP Zed攻擊代理(ZAP) –功能豐富,可編寫腳本的HTTP攔截代理和模糊測試器,用於滲透測試Web應用程式。Fiddler –帶有用戶友好的配套工具的免費跨平臺Web調試代理。Burp Suite –一種與Hacking Tools集成的平臺,用於執行Web應用程式的安全性測試。autochrome –易於安裝測試瀏覽器,具有來自NCCGroup的具有本機Burp支持的Web應用程式測試所需的所有適當設置。WordPress漏洞利用框架 –用於開發和使用模塊的Ruby框架,有助於對WordPress驅動的網站和系統進行滲透測試。WPSploit –使用Metasploit開發WordPress驅動的網站。SQLmap –自動SQL注入和資料庫接管工具。tplmap –自動伺服器端模板注入和Web伺服器接管黑客工具。weevely3 –武器化的Web Shell。Wappalyzer – Wappalyzer發現了網站上使用的技術。WhatWeb –網站指紋識別器。BlindElephant – Web應用程式指紋識別器。wafw00f –識別Web應用程式防火牆(WAF)產品並對其進行指紋識別。fimap –查找,準備,審核,利用甚至Google自動查找LFI / RFI錯誤。Kadabra –自動LFI開發者和掃描器。Kadimus – LFI掃描和利用工具。liffy – LFI開發工具。Commix –自動化的多合一作業系統命令注入和利用工具。DVCS Ripper – Rip Web可訪問(分布式)版本控制系統:SVN / GIT / HG / BZR。sslstrip2 –擊敗HSTS的SSLStrip版本。NoSQLmap –自動NoSQL注入和資料庫接管工具。VHostScan –執行反向查找的虛擬主機掃描程序,可以與數據透視工具一起使用,檢測所有情況,別名和動態默認頁面。FuzzDB –用於黑盒應用程式故障注入和資源發現的攻擊模式和原語字典。EyeWitness –用於獲取網站屏幕快照,提供一些伺服器頭信息以及在可能的情況下標識默認憑據的工具。webscreenshot –一個簡單的腳本,用於獲取網站列表的屏幕截圖。漏洞資料庫工具

Bugtraq(BID) –軟體安全性錯誤識別資料庫,由Symantec,Inc.從提交給SecurityFocus郵件滲透測試工具列表的提交源和其他來源編譯而成。

Exploit-DB –由軟體提供的非盈利項目託管漏洞,由Offensive Security作為公共服務提供。

HPI-VDB –由交叉引用的軟體漏洞的聚集者,提供免費的API訪問,由波茨坦的Hasso-Plattner研究所提供。

相關焦點

  • Goby - 新一代安全工具
    Goby是一款新的網絡安全測試工具,由趙武Zwell(Pangolin、JSky、FOFA作者)打造,它能夠針對一個目標企業梳理最全的攻擊面信息,同時能進行高效、實戰化漏洞掃描,並快速地從一個驗證入口點,切換到橫向。我們希望能夠輸出更具生命力的工具,能夠對標黑客的實際能力,幫助企業來有效地理解和應對網絡攻擊。
  • 初識網絡安全小白必須去了解的幾款安全測試軟體工具~
    3、NogotofailNogotofail是網絡流量安全測試工具,一款輕量級的應用程式,非常輕巧易於使用,易於部署,能夠檢測TLS / SSL漏洞和配置錯誤,支持設置為路由器、代理或VPN伺服器。Nogotofail可以暴露的漏洞有MiTM攻擊、SSL證書驗證問題、SSL和TLS注入,快來試試吧。
  • 開放網絡安全聯盟推出新的開源語言來連接安全工具
    開放網絡安全聯盟(Open Cybersecurity Alliance,OCA)宣布提供 OpenDXL Ontology,這是用於通過通用消息傳遞框架連接網絡安全工具的第一種開源語言。OCA 在帖子中解釋稱:「通過安全社區免費使用的開放原始碼,OpenDXL Ontology 使任何工具都可以自動獲得使用該語言與所有其他技術進行通信和互操作的能力。通過消除單個產品之間的自定義集成的需要,此版本標誌著 OCA 在整個安全行業推動更大互操作性的使命中的一個重要裡程碑。
  • 10大免費網絡管理工具
    【IT168 評論】作為一名資深網絡工程師,在15年以上的職業生涯中,你可能經歷過在各種環境中進行評估,使用了大量的開源網絡工具。有些實在是有太多的bug,比如缺乏關鍵功能或太耗時。你可能也在苦苦尋求著好用的免費網絡管理工具,在本文中,我將為您介紹10個免費的網絡工具,我相信它們在企業網絡的日常管理和故障排除方面會非常有用。
  • Google 開源網絡流量安全測試工具 nogotofail
    為了進一步增強網際網路安全性,近來一些大型網際網路公司紛紛協力推動一些安全項目的開源化。
  • 世界最大網絡安全公司之一的FireEye被黑,紅隊滲透工具被盜
    FireEye作為世界上最大的網絡安全公司之一,周二表示「高度複雜的威脅參與者」的國家資助把他們黑了。攻擊者竊取了其用於測試防禦措施的紅隊滲透測試工具庫。說實在的,我經常關注FireEye發布的有關安全訊息,是作為一個網絡安全從業人員關注世界網絡安全態勢的一個參考。
  • 人工智慧是一種好的網絡安全工具,也是一把雙刃劍
    AI在安全方面的角色對白帽黑客和網絡罪犯都很有吸引力,但目前似乎還沒有找到雙方的平衡。人工智慧已經成為網絡安全開發者的新寶藏,這要歸功於它的潛力,它不僅可以在很大的規模上實現功能自動化,還可以根據它在一段時間內學到的東西來做出相應的決策。
  • 物超所值:八大網絡安全開源框架
    能幫助構建、操作安全系統的開源項目多到數不清,尤其是隨著對工具的安全監控和事件反應的要求不斷加強的情況下,開源安全軟體不得不提高自己的性能。下面為你介紹10款開源的安全軟體。1. BroBro 是一款很強大的框架,用於網絡分析和安全監控,它和常見的IDS有所不同。
  • Win Server2008網絡診斷架構及排錯工具
    以下列出常見的網絡問題,而其後所列的是最有可能用來區別、診斷、以及解決這些問題的工具。而網絡所碰的問題經常與通信協議配置錯誤有關。例如說,在TCP/IP網絡中使用不正確的配置,可能會影響IP尋址、路由、以及IP安全等。WindowsServer2008提供多個可以用來監控、測試網絡性能,以及診斷與排錯網絡問題的工具,說明如下:■ Arp:一個用在診斷在區域網路中的兩臺計算機無法通過路由器互相通訊時相當有用的命令提示字符工具。
  • 經典的網絡安全技術
    為了保證初學者對黑客的興趣,所以本書採取了循環式進度,也就是說每一章節的內容都是獨立、全面的,學習者只有完整的學習過一章的內容,才能夠進而學習下一章的內容。基本理論和基本知識之網絡安全術語解釋一、協議:網絡是一個信息交換的場所,所有接入網絡的計算機都可以通過彼此之間的物理連設備行信息交換,這種物理設備包括最常見的電纜、光纜、無線WAP和微波等,但是單純擁有這些物理設備並不能實現信息的交換,這就好像人類的身體不能缺少大腦的支配一樣,信息交換還要具備軟體環境,這種「軟體環境」是人類實現規定好的一些規則,被稱作「協議」,有了協議,不同的電腦可以遵照相同的協議使用物理設備
  • 網絡安全在線教育學習服務平臺——安全牛課堂
    安全牛課堂的宗旨是為每一位想學習網絡安全知識體系和實用技能的用戶,提供一站式在線學習服務。課程內容涵蓋運維人員安全、開發人員安全、安全技術、安全管理、安全認證、安全廠商等六大類內容,滿足各階段網絡安全人才學習。
  • 以及如何使用開源網絡情報工具?
    在您自己或您的企業上,收集OSINT開源網絡情報信息,也是了解您為潛在情報收集者,提供了哪些信息的一種好方法。一旦您知道可以從公共來源收集到什麼樣的情報,就可以使用它來幫助您或您的安全團隊制定更好的防禦策略。您的公共信息暴露哪些漏洞?情報收集者可以從中得到什麼,他們可以利用其進行社會工程或網絡釣魚攻擊?
  • 10 款程式設計師必備的免費開源安全工具,助你成為極客
    信息安全工程師、網絡安全產品以及相關的技術和流程都需要耗費企業大量的成本,對於大部分企業來說,往往會縮減這一部分的支出,因此許多開發人員都會首選免費的開源安全工具
  • 網絡信息安全真相 - CSDN
    一時間,席捲全球的「勒索病毒」,讓整個網際網路行業如臨大敵,並再次敲響了網際網路安全行業的警鐘。而這背後,早已經形成了一條完整且成熟的網絡黑產產業鏈。遊走於地下的網絡黑客,隱藏在黑暗之中,伺機而動,不得不防。新金融記者曹曉龍「勒索」風波風聲鶴唳,草木皆兵。
  • 網絡安全周,網絡安全知識一百條
    為了防禦網絡監聽,最常用的方法是採用將信息加密的手段防禦網絡監聽。8. 主要用於加密機制的協議是SSL。9. ATM機是我們日常存取現金都會接觸的設備,ATM機可能遭遇病毒侵襲。10.為保護個人信息安全,不要將密碼寫到紙上。44. 網際網路直播發布者發布新聞信息,應當全面完整,真實準確,客觀公正。45. 不得提供專門用於從事侵入網絡、幹擾網絡正常功能及防護措施、竊取網絡數據等危害網絡安全活動的程序、工具。46.
  • Parrot Security發行版或是你的下一款安全工具
    網絡和安全管理員高度依賴工具。要是沒有合適的工具,想法再好也沒有多大的幫助。但是什麼工具最適合取證分析或測試這項工作?你可能也知道了,這類工具的名單可以列得老長,而且常常涉及嘗試、評論和猜測。 這時候,Parrot Security之類的工具閃亮登場了。Parrot Security(https://www.parrotsec.org/)是一款完整的發行版,基於Debian Jessie核心,它包括加密、雲、匿名、數字取證分析和編程等方面的軟體。單單下面這些軟體應該足以讓安全和網絡管理員們競相下載一份。
  • ORICO備份寶,安全高效的手機輕量化備份工具
    ,有沒有輕量化的適合備份手機數據的工具呢?Orico之前在京東眾籌推出的一款備份寶倒是挺符合使用需求,通過有線連接備份手機數據,信息不經過網絡更安全,同時對於手機容量小的用戶更是福音,可以及時備份清理手機空間,避免存儲空間爆滿。
  • 2021網絡安全預測 人工智慧在網絡安全方面的發展趨勢分解
    而人工智慧處於數字革命的最前沿,人工智慧改變人們工作和生活的重要方式之一是網絡安全。人工智慧可以加強網絡安全,但也帶來了挑戰,因為道德黑客和黑帽黑客都在採用人工智慧技術。   人們需要了解網絡安全在2021年的發展趨勢,以及企業如何保護其關鍵數據免受黑客和其他網絡攻擊者的網絡攻擊。人工智慧在打擊數據洩露和惡意軟體分發方面發揮著越來越重要的作用。
  • 網絡安全知識
    以上均可( C )64 以下哪類插件最可能對業務穩定性造成影響甚至導致業務中斷(     ) A. 信息收集類插件 B. 弱口令插件 C. 漏洞插件 D. 危險插件 ( D )65 殭屍網絡(Botnet)最常用於(  )A. DDoS B. 垃圾郵件 C.
  • 2020年值得關注的綜合性網絡監控工具
    用戶可以看到網絡上發生的每項操作,並糾正所有問題或錯誤。當Reveal(x)檢測到問題或可疑事件時,它將自動使用威脅情報功能進行進一步調查,並根據發現結果做出響應。Flowmon平臺:FlowmonFlowmon是基於流的網絡監控工具,可提供網絡可見性和控制力以及雲操作,安全操作和DDoS保護。