專業人士使用的11種滲透測試工具

2022-01-12 Web滲透測試

頂級滲透測試工具

回到過去的舊時代,黑客入侵非常困難,並且需要大量的手動操作。但是,今天,一整套的自動化測試工具將黑客變成了電子人,這些人可以對計算機進行增強,從而可以進行比以往更多的測試。

1. Kali Linux

如果您不使用Kali作為基本的滲透測試作業系統,那麼您要麼掌握前沿知識,就擁有專門的用例,要麼做錯了。Kali以前稱為BackTrack Linux,由Offensive Security(OffSec,運行OSCP認證的人)的好幫手維護,在各種方面都進行了優化,可以用作攻擊滲透測試員。

儘管您可以在自己的硬體上運行Kali,但看到滲透測試者在OS X或Windows上使用Kali虛擬機的情況要普遍得多。

Kali附帶了此處提到的大多數工具,並且是大多數用例的默認滲透測試作業系統。不過請注意-卡利針對進攻而非防禦進行了優化,並且很容易反過來被利用。不要將超級杜邦多餘的機密文件保留在Kali VM中。

2. Nmap

nmap是網絡掃描儀的縮寫,它是埠掃描儀的祖父,它是一種經過實踐檢驗的筆測試工具,幾乎沒有人可以使用。哪些埠是開放的?這些埠上正在運行什麼?對於偵察階段的戊二烯來說,這是必不可少的信息,而nmap通常是完成該任務的最佳工具。

儘管偶爾會有來自非技術性高管執行官的歇斯底裡,某個未知方正在埠掃描企業,但nmap本身完全合法,並且類似於敲打附近每個人的前門以查看是否有人在家。

許多合法的組織,例如保險公司,Shodan和Censys這樣的網際網路製圖師,以及BitSight這樣的風險評分員,都使用專門的埠掃描軟體(通常是nmap競爭對手masscan或zmap)定期掃描整個IPv4範圍,以繪製大型企業的公共安全態勢和小。就是說,那些惡意的攻擊者還進行埠掃描,因此需要記錄以備將來參考。

3. Metasploit

當您可以進行元搜索時,為什麼要利用?這個適當命名的元軟體就像a:瞄準目標,選擇利用,選擇有效負載,然後開火。對於大多數滲透測試者來說不可或缺,metasploit可以自動進行大量以前繁瑣的工作,並且作為其網站號角,它確實是「世界上使用最廣泛的滲透測試框架」。在Rapid7的商業支持下,Metasploit是一個開源項目,對於防禦者來說,確保其系統免受攻擊者的侵害是必不可少的。

4. Wireshark

Wireshark doo doo doo doo doo doo ...既然我們已經動動了腦筋,哼著那曲調(請看訂婚有多容易?),這款網絡協議分析儀將更加令人難忘。Wireshark是一種無處不在的工具,可用於了解跨網絡傳輸的流量。雖然通常用於深入研究日常TCP / IP連接問題,但Wireshark支持對數百種協議進行分析,包括對其中許多協議的實時分析和解密支持。如果您不熟悉滲透測試,Wireshark是一個必須學習的工具。

5.John the Ripper

與該軟體的同名作品不同,John不會在維多利亞時代的倫敦連環殺人,而是會儘可能快地破解您的GPU,從而愉快地破解加密。該密碼破解程序是開源的,用於離線密碼破解。John可以使用可能的密碼的單詞列表,然後對其進行突變以將「 a」替換為「 @」,將「 s」替換為「 5」,依此類推,或者它可以用強大的硬體無限運行直到找到密碼。考慮到絕大多數人使用的是複雜性較低的短密碼,John經常成功破解密碼。

6.Hashcat

自稱為「世界上最快,最先進的密碼恢復實用程序」可能並不算謙虛,但哈希貓人當然知道他們的價值。Hashcat為開膛手John搶了一筆錢。它是破解哈希的首選滲透測試工具,並且hashcat支持多種猜測密碼的蠻力攻擊,包括字典和掩碼攻擊。

滲透測試通常涉及散列密碼的洩露,而利用這些憑據意味著將像hashcat這樣的程序在其上脫機,以期希望至少猜測或暴力破解其中的某些密碼。

Hashcat在現代GPU上運行最好(抱歉,Kali VM用戶)。傳統的哈希貓仍支持CPU上的哈希破解,但警告用戶,這比利用顯卡的處理能力要慢得多。

7.九頭蛇

當您需要在線破解密碼(例如SSH或FTP登錄,IMAP,IRC,RDP等)時,John Ripper的同伴Hydra就會發揮作用。將Hydra指向您想要破解的服務,如果需要,將其傳遞給單詞列表,然後扣動扳機。諸如Hydra之類的工具提醒人們,為什麼嘗試限制速率的密碼嘗試和在幾次登錄嘗試後斷開用戶連接才能成功地防禦攻擊者。

8.Burp Suite

如果不提及Web漏洞掃描程序Burp Suite,就不會對滲透測試工具進行完整的討論,而Burp Suite不同於到目前為止提到的其他工具,它既不免費也不免費,而是專業人員使用的昂貴工具。雖然有一個Burp Suite社區版,但它缺少許多功能,並且Burp Suite企業版的價格為每年$ 3,999(心理定價並不能使它看上去便宜很多,夥計們)。

不過,有理由說他們可以擺脫那種令人垂涎的價格。Burp Suite是一個非常有效的Web漏洞掃描程序。將其指向您要測試的網絡媒體資源,並在準備好後觸發。Burp的競爭對手Nessus提供了類似效果(和價格類似)的產品。

9. Zed攻擊代理

那些沒有現金支付Burp Suite副本費用的人會發現OWASP的Zed Attack Proxy(ZAP)幾乎一樣有效,它既免費又免費。顧名思義,ZAP位於您的瀏覽器和您正在測試的網站之間,可讓您攔截(中間是男人)流量以進行檢查和修改。它缺少Burp的許多細節,但是它的開放原始碼許可證使大規模部署變得更容易,更便宜,並且它是了解網絡流量確實有多脆弱的一個很好的初學者工具。ZAP競爭對手Nikto提供了類似的開源工具。

10. sqlmap

有人說過SQL注入嗎?你好,sqlmap。這個非常有效的SQL注入工具是開源的,並且「自動檢測和利用SQL注入漏洞並接管資料庫伺服器的過程」,就像其網站所說的那樣。Sqlmap支持所有常用目標,包括MySQL,Oracle,PostgreSQL,Microsoft SQL Server,Microsoft Access,IBM DB2,SQLite,Firebird,Sybase,SAP MaxDB,Informix,HSQLDB和H2。過去的人們曾經不得不用熱針將SQL注入到硬碟上。這些天,sqlmap將使您眼花gig亂的工作從繁瑣的工作中擺脫出來。

11.空襲

客戶的wifi或家庭wifi的安全性如何?用aircrack-ng找出。這個wifi安全審核工具是免費的/免費的,但是您可以自己購買Pringles。(我們聽說7-11的暗網市場可以讓您處於低谷。)當今,由於配置不佳,密碼錯誤或加密協議過時,可能會破壞wifi。無論有沒有Pringles的「天線」,Aircrack-ng都是許多人的首選。

相關焦點

  • 滲透測試專業人員使用的11種工具
    既然如今已經有了更為便捷、快速的滲透測試工具,這對現代滲透測試工作者無疑是有很大的幫助的。以下列出了他們使用的一些工具。一、Kali LinuxKali是基本的滲透測試作業系統,為大多數人採用,除非是掌握尖端知識或有特殊情況。
  • 11種流行的滲透測試工具
    11種筆測試工具,非常適合檢測漏洞並準確模擬網絡攻擊。讓我們看一下它們的功能和兼容的平臺。您是否一直在尋找最能滿足您的Web應用程式和網絡安全測試要求的滲透測試工具?您是否要比較和分析不同的滲透測試工具,並確定最適合您企業的工具?還是只是想知道那裡有哪些工具以及它們的功能?如果是,那麼此博客已覆蓋您。
  • 專業人士必備的10個滲透測試工具
    滲透測試,也被稱為穿透測試或道德黑客攻擊,就像電影《Sneakers》中那樣,黑客顧問在攻擊者之前侵入你的公司網絡,找出弱點。這是一個模擬的網絡攻擊,pentester使用惡意黑客可用的工具和技術。在之前,黑客攻擊是很難的,需要大量的手工操作。
  • 推薦滲透測試的10種漏洞掃描工具
    OpenVAS漏洞掃描器是一種漏洞分析工具,由於其全面的特性,我們可以使用它來掃描伺服器和網絡設備。掃描器將通過掃描現有設施中的開放埠、錯誤配置和漏洞來查找IP位址並檢查任何開放服務。掃描完成後,將自動生成報告並以電子郵件形式發送,以供進一步研究和更正。OpenVAS也可以從外部伺服器進行操作,從黑客的角度出發,來確定暴露的埠或服務並及時進行處理。
  • 常用滲透測試工具
    Nmap 以新穎的方式使用原始 IP 數據包來確定網絡上可用的主機、這些主機提供的服務(應用程式名稱和版本)、它們運行的作業系統(和作業系統版本)、數據包過濾器/防火牆的類型正在使用中,以及其他數十種特性。它旨在快速掃描大型網絡,但對單個主機也能正常工作。3、masscan:Masscan,是一個網際網路級別的高性能埠掃描工具。
  • 滲透測試工具
    滲透測試,是專業安全人員為找出系統中的漏洞而進行的操作。當然,是在惡意黑客找到這些漏洞之前。
  • 黑客必備滲透測試10大工具
    滲透測試人員的工具箱非常像工匠的工具箱,可根據業務目標使用各種各樣的工具。在這裡,我們將分析一些可用於滲透測試的最佳免費工具。要注意,這些工具之間沒有直接的比較。 這些工具的使用取決於滲透測試者的評估類型。 這些工具不是相互競爭關係,而是可以互相補充,並幫助滲透測試人員進行全面的安全評估。
  • 為滲透測試準備的10大黑客工具
    工匠需要相應的技能和工具才能工作,並創造出傑作。 雖然工具是工作的過程中的重要推動因素,但也需要工匠具有相關的經驗和專業知識。滲透測試人員的工具箱非常像工匠的工具箱,可根據業務目標使用各種各樣的工具。在這裡,我們將分析一些可用於滲透測試的最佳免費工具。要注意,這些工具之間沒有直接的比較。 這些工具的使用取決於滲透測試者的評估類型。 這些工具不是相互競爭關係,而是可以互相補充,並幫助滲透測試人員進行全面的安全評估。
  • 用於黑客滲透測試的 21 個最佳 Kali Linux 工具
    注意:這裡不是所提及的所有工具都是開源的。Kali Linux 預裝了幾種類型的工具。如果你發現有的工具沒有安裝,只需下載並進行設置即可。這很簡單。1、NmapMetasploit FrameworkMetsploit Framework(MSF)是最常用的滲透測試框架。它提供兩個版本:一個開源版,另外一個是其專業版。
  • 2018年最受信息安全專業人士歡迎的20款黑客工具
    對於從事信息安全工作的專業人士來說,使用與攻擊者武器庫中相同的工具,能夠先於攻擊者發現系統中存在的漏洞,並在這些漏洞遭到利用之前完成補丁開發工作。這些工具被分類為開源智能(OSINT)、信息收集、Android黑客工具、自動化工具、網絡釣魚等。因此,我們在這裡不會對它們進行詳細的介紹,僅提供一份列表及簡單的功能說明。1.EagleEye-追蹤目標。
  • 網絡安全攻防:其他滲透測試工具
    BackBoxBackBox 是基於 Ubuntu 的,它被開發用於網絡滲透測試及安全評估,同時包含了一些最常用的Linux安全及分析工具,而且使用群體十分廣泛,從Web應用程式分析到網絡分析,從壓力測試到嗅探,還涵蓋了漏洞評估、計算機取證分析以及漏洞利用。它被設計為快捷且易於使用。2.
  • 用於黑客滲透測試的 21 個最佳 Kali Linux 工具 | Linux 中國
    如果你讀過 Kali Linux 點評,你就知道為什麼它被認為是最好的黑客滲透測試的 Linux 發行版之一,而且名副其實。它帶有許多工具,使你可以更輕鬆地測試、破解以及進行與數字取證相關的任何其他工作。它是道德黑客ethical hacker最推薦的 Linux 發行版之一。
  • ​網絡安全科普|其他滲透測試工具
    BackBoxBackBox 是基於 Ubuntu 的,它被開發用於網絡滲透測試及安全評估,同時包含了一些最常用的Linux安全及分析工具,而且使用群體十分廣泛,從Web應用程式分析到網絡分析,從壓力測試到嗅探,還涵蓋了漏洞評估、計算機取證分析以及漏洞利用。它被設計為快捷且易於使用。2.
  • 滲透測試:數十款重要工具介紹
    更多全球網絡安全資訊盡在E安全官網www.easyaq.comE安全5月3日訊 滲透測試工具是被用來測試網絡和應用漏洞。
  • Android平臺滲透測試工具集
    android滲透測試工具,android滲透測試工具集中了很多的方法,使使用的便攜性,效率都大大提高,對於希望涉足這個領域的朋友,可以通過使用和了解這些工具建立初步的認知。安卓Hacking Part 11:使用Introspy進行黑盒測試:http://www.myhack58.com/Article/60/63/2014/57088.htm
  • Python滲透測試工具合集
    :模糊測試和故障注入的 API  TAOF:  (The Art of Fuzzing, 模糊的藝術)包含 ProxyFuzz, 一個中間人網絡模糊測試工具  untidy:  針對 XML 模糊測試工具  Powerfuzzer: 高度自動化和可完全定製的 Web 模糊測試工具  SMUDGE: 純 Python 實現的網絡協議模糊測試
  • github滲透測試工具庫
    5.WEB6.windows域滲透工具7.FUZZ8.漏洞利用及攻擊框架9.中間人攻擊及釣魚10.密碼破解11.二進位及代碼分析工具12.EXP編寫框架及工具13.隱寫14.各類安全資料15.各類CTF資源16.各類編程資源17.Python18.福利19.甲方安全工程師生存指南20.蜜罐21.遠控22.工具合集1.前言今天看到一個博客裡有這個置頂的工具清單
  • Github滲透測試工具庫
    5.WEB6.windows域滲透工具7.FUZZ8.漏洞利用及攻擊框架9.中間人攻擊及釣魚10.密碼破解11.二進位及代碼分析工具12.EXP編寫框架及工具13.隱寫14.各類安全資料15.各類CTF資源16.各類編程資源
  • 如何進行滲透測試
    在獲取了目標主機的作業系統、開放埠等基本信息後,通常利用通用漏洞掃描工具檢測目標系統所存在的漏洞和弱口令。通用漏洞主要指作業系統本身或者安裝 的應用軟體所存在的漏洞,通常是指緩衝區漏洞,例如MS-08-067、oracle的漏洞。
  • SPARTA - 網絡基礎設施滲透測試工具
    SPARTA是一個python GUI應用程式,它通過幫助滲透測試程序進入掃描和枚舉階段來簡化網絡基礎架構滲透測試。它允許測試人員通過點擊訪問他的工具包並以方便的方式顯示所有工具輸出來節省時間。可以從終端運行的任何工具都可以從SPARTA運行。只需單擊滑鼠,即可在範圍內的所有主機上運行服務上的任何腳本或工具。定義服務的自動化任務(即,在每個HTTP服務上運行Nikto,或在每個SSL服務上運行sslscan)。默認憑據檢查大多數常見服務。當然,這也可以配置為自動運行。確定已測試基礎架構上的密碼重用。