黑客常用工具

2021-02-13 LSCteam

本文字數為 2585,閱讀時間為 5 分鐘。

 

黑客技術,簡單地說,是對計算機系統和網絡的缺陷和漏洞的發現,以及針對這些缺陷實施攻擊的技術。這裡說的缺陷,包括軟體缺陷、硬體缺陷、網絡協議缺陷、管理缺陷和人為的失誤。

藉助於一些工具和基本知識,黑客可以更高效地執行安全測試,這對他們的任務有很大幫助。以下給大家介紹一下黑客的十大常用工具。

 


1. Nmap

 

Nmap(Network Mapper)是一款非常著名的、用來掃描埠和繪製網絡的、開源免費的黑客工具,它是一個基於控制臺的工具,另外方便使用,還有一個帶有GUI的版本Zenmap。Nmap被世界各地的安全專業人員用於繪製網絡空間,檢查開放的埠,管理服務的升級計劃,監控主機或服務的正常運行時間。

 

nmap主要用於網絡發現和執行安全審計。它使用原始IP數據包以創造性的方式來確定哪些主機在網絡上可用,收集主機提供了哪些服務及其相關信息(應用程式名稱和版本),使用的是什麼作業系統,目標主機的過濾器/防火牆允許什麼類型、什麼版本的數據包穿過。

 


2. Metasploit

 

Metasploit是一個漏洞利用工具,可以用來執行各種各樣的任務,它是網絡安全專業人員和白帽黑客必不可少的工具。同時它是最著名的一個開源框架,可用於開發和執行針對遠程目標機器的POC的工具。Metasploit本質上是為用戶提供關於已知的安全漏洞的關鍵信息,幫助制定滲透測試、系統測試計劃、漏洞利用的策略和方法。

 


3. John the Ripper

 

John the Ripper免費的開源軟體,是一個快速的密碼破解工具,用於在已知密文的情況下嘗試破解出明文的破解密碼軟體,支持目前大多數的加密算法,如DES、MD4、MD5等。它支持多種不同類型的系統架構,包括Unix、Linux、Windows、DOS模式、BeOS和OpenVMS,主要目的是破解不夠牢固的Unix/Linux系統密碼。目前的最新版本是John the Ripper 1.7.3版,針對Windows平臺的最新免費版為John the Ripper 1.7.0.1版。

 

 


4. THC Hydra

 

THC Hydra是一個密碼破解工具,並且有一個非常活躍和經驗豐富的開發團隊在維護,支持Windows,Linux,Free BSD,Solaris和OS X等作業系統。THC Hydra是一個快速穩定的網絡登錄攻擊工具,它將使用字典或暴力攻擊來嘗試針對登錄頁面的各種密碼和登錄組合。當你需要強力破解遠程認證服務時,THC Hydra常常是個不二選擇工具。它可以對超過50個協議執行高效的字典攻擊,包括telnet、FTP、HTTP、HTTPS、SMB、多種類型的資料庫,等等。您可以輕鬆添加模塊到該工具中,以此增強功能。

 

5. OWASP Zed

 

OWASP Zed代理攻擊(簡稱:ZAP)是世界上最受歡迎的免費安全審計工具之一,由數百名國際志願者積極維護。它可以幫助你在開發和測試應用程式時自動查找Web應用程式中的安全漏洞。

 

也可以說:ZAP是一個中間人代理。它允許你查看對Web應用程式發出的所有請求以及從中收到的所有響應。

 

不僅可以用於安全專家、開發人員、功能測試人員,甚至是滲透測試入門人員也可以使用。它也是經驗豐富測試人員用於手動安全測試的絕佳工具。

 


6. Wireshark

 

Wireshark是一個網絡協議分析器工具,它可以用於檢查辦公網絡或家庭網絡中的各種東西。您可以實時捕獲數據包並分析數據包以找到與網絡相關的各種信息。該工具支持Windows,Linux,OS X,Solaris,FreeBSD和其他平臺。

 

Wireshark已經高度發達,它包括過濾器,彩色標註等細節功能,讓用戶深入了解網絡流量和檢查每個數據包。如果你想成為一個滲透測試相關工作或者作為一個網絡安全從業者,學習如何使用Wireshark是必不可缺的。

 


7. Aircrack-ng

 

Aircrack-ng是一個無線攻擊工具,與802.11標準的無線網絡分析有關的安全軟體,主要功能有:網絡偵測,數據包嗅探,WEP和WPA/WPA2-PSK破解。Aircrack-ng可以工作在任何支持監聽模式的無線網卡上並嗅探802.11a,802.11b,802.11g的數據。該程序可運行在Linux和Windows上。Linux版本已經被移植到了Zaurus和Maemo系統平臺, 並概念驗證可移植到iPhone。

它具有強有力的無線網絡密碼的破解能力。用於802.11協議簇中WEP協議和WPA-PSK協議的密鑰破解工具,它只要在監控模式下抓取足夠的數據包,就可以恢復密鑰。我們知道aircrack-ng提供標準的FMS攻擊和優化了的Korek攻擊,結合PTW攻擊可使他們的攻擊更有效。

 


8. Maltego

 

Maltego是一個開源的漏洞評估工具,它主要用於論證一個網絡內單點故障的複雜性和嚴重性。該工具能夠聚集來自內部和外部資源的信息,並且提供一個清晰的漏洞分析界面。

它是一款十分適合滲透測試人員和取證分析人員的優秀工具,其主要功能是開源情報收集和取證。

比起其它的情報收集工具,Maltego顯得格外不同並且功能強大,因為它不僅可以自動收集到所需信息,而且可以將收集的信息可視化,用一種格外美觀的方式將結果呈現給使用者。

 

Maltego提供一個範圍廣泛的圖形化界面,通過聚合信息可即時準確地看到各個對象之間的關係,這使得我們可以看到隱藏的關聯,即使它們是三重或四重的分離關係。

 


9. Cain and Abel

 

Cain and abel是一款運行於windows平臺的破解密碼的軟體,這是一個可以破解屏保、PWL密碼、共享密碼、緩存口令、遠程共享口令、SMB口令、支持VNC口令解碼、

Cain&AbelNC口令解碼、Cisco Type-7口令解碼、Base64口令解碼、SQL Server 7.0/2000口令解碼、Remote Desktop口令解碼、Access Database口令解碼、Cisco PIX Firewall口令解碼、Cisco MD5解碼、NTLM Session Security口令解碼、IKE Aggressive Mode Pre-Shared Keys口令解碼、Dialup口令解碼、遠程桌面口令解碼等綜合工具,還可以遠程破解,可以掛字典以及暴力破解。

Cain and abel內置的有sniffer,其功能極其強大,幾乎可以明文捕獲一切帳號口令,包括FTP、HTTP、IMAP、POP3、SMB、TELNET、VNC、TDS、SMTP、MSKERB5-PREAUTH、MSN、RADIUS-KEYS、RADIUS-USERS、ICQ、IKE Aggressive Mode Pre-Shared Keys authentications。

 

開發Cain&Abel的本意,是希望它能對網絡管理員、教師、安全顧問/專業人員、法醫工作人員、安全軟體供應商、專業滲透測試人員等提供幫助。

 


10. Nikto Website Vulnerability Scanner

 

Nikto是一個開放源碼(GPL)的web伺服器掃描器,它對web伺服器上的多個項目執行全面的測試,包括超過6700個潛在的危險文件/程序,檢查超過1250個伺服器的過期版本,以及270多個伺服器上的特定於版本的問題。它還檢查伺服器配置項,如是否存在多個索引文件、HTTP伺服器選項,並嘗試標識已安裝的web伺服器和軟體。掃描項目和插件經常更新比較活躍並且可以自動更新。

 

Nikto也算是半個IDS工具了,所以它是在進行白帽滲透測試或白盒滲透測試時是非常有用的。

 

黑客工具也不僅限於以上討論的那些,不同個人或團隊都有不同的偏好。然而,這些都是被專業人士推薦的最受歡迎的工具。而且,所有這些工具都被集成在用於滲透測試的Linux發行版,如Kali Linux或BackBox系統,因此大家都極力推薦你安裝一個合適的、能夠自動更新工具庫的、集成眾多黑客工具的Linux工具箱了。

PS:如果覺得本篇文章對您有所幫助,歡迎關注!幫忙點個再看,轉發一下 分享出去,也可入群交流哦~~!



相關焦點

  • 黑客常用的幾款工具
    通過使用其預裝的安全工具,你可以破解Wi-Fi 、偽造網絡以及測試漏洞等等。說句心裡話,如果這個軟體做成規規矩矩的商業用遠程控制軟體,絕對不會遜於那個體積龐大、操作複雜的PCanywhere,但可惜的是,它最終變成了黑客常用的工具。METASPLOITMetasploit是一款開源的安全漏洞檢測工具,可以幫助黑客識別安全性問題,驗證漏洞的緩解措施,並對管理專家驅動的安全性進行評估,提供真正的安全風險情報。
  • 黑客團夥常用的作案工具
    大家好,我是D哥點擊關注下方公眾號,Java面試資料 都在這裡來源:編譯師今天給大家分享一下黑客團夥常用的工具,想學好下面的這些作案工具,沒有五年有期徒刑起步的決心很難。# 抓包HTTP請求類最常見的代理抓包工具,這兩個就不用多說了吧?應該都知道了。強制全局代理工具,詳細介紹見當你寫爬蟲抓不到APP請求包的時候該怎麼辦?【初級篇】。VPN抓包工具,詳細介紹見當你寫爬蟲抓不到APP請求包的時候該怎麼辦?
  • 推薦女黑客常用的十大工具,建議收藏!
    →[設為星標⭐]如果您認真對待IT安全領域這一份職業,那麼我們絕對鼓勵您熟悉這些工具。自2014年以來,我們列出了黑客,極客,安全工程師使用的網絡上最受歡迎的黑客攻擊/測試軟體(黑客工具)。John the Ripper,簡稱為「John」,是一種流行的密碼破解測試工具,最常用於執行字典攻擊。John the Ripper採用文本字符串樣本(來自文本文件,稱為'wordlist',包含字典中發現的流行和複雜單詞或之前破解的真實密碼),加密方式與破解密碼的方式相同(包括加密算法和密鑰),並將輸出與加密字符串進行比較。此工具還可用於對字典攻擊執行各種更改。
  • 2019年黑客以及安全人員常用的十大工具
    自2014年以來,我們列出了黑客,極客,安全工程師使用的網絡上最受歡迎的黑客攻擊/測試軟體(黑客工具)。接下來文章中會根據這些軟體做簡單的介紹,希望對安全學習人員有所幫助。John the Ripper,簡稱為「John」,是一種流行的密碼破解測試工具,最常用於執行字典攻擊。John the Ripper採用文本字符串樣本(來自文本文件,稱為'wordlist',包含字典中發現的流行和複雜單詞或之前破解的真實密碼),加密方式與破解密碼的方式相同(包括加密算法和密鑰),並將輸出與加密字符串進行比較。此工具還可用於對字典攻擊執行各種更改。
  • 黑客專欄|黑客滲透系統 kali Linux WiFi攻擊工具
    黑客專欄|黑客滲透系統 kali Linux 下載與安裝(一)黑客專欄|黑客滲透系統 kali Linux 下載與安裝(二)黑客專欄|黑客滲透系統 kali Linux 配置和更新(三)學會這三個章節的,虛擬機搭起來,系統裝起來就要熟悉常用的dos和Linux各項基本操作,然後熟悉一段時間玩起來。
  • 十大黑客工具介紹
    黑客技術可以用於有害目的,也可以用於發現系統中的漏洞,並通知系統屬主,幫助他們更好地保護系統。藉助於一些工具及其基本知識,黑客可以更高效地執行安全測試,這對他們的任務有很大幫助。以下介紹黑客十大常用工具。
  • wifi無線網絡中黑客所常用的一些工具介紹
    Wifi無線網絡黑客工具盤2010版是一個國外黑客整理在無線網絡中黑客所常用的工具集合,包括有破解無線網絡密碼,嗅探監聽數據,掃描分析等等,可用其讓你在無線WIFI的區域無線網中為所欲為。• () 是最有名的尋找無線接入點的工具之一,Netstumble支持pcmcia 無線網卡,同時支持全球GPS衛星定位系統。這個工具現在是免費的,僅僅支持Windows系統,原始碼不公開,而且該軟體的開發者還保留在適當的情況下對授權協議的修改權。
  • 黑客十大工具
    大多數人都想要了解最好的免費WiFi黑客工具,以學習在智慧型手機和臺式機上進行黑客攻擊。儘管網絡上有許許多多黑客攻擊教程,但黑客攻擊並不是那麼容易學的。它不是一蹴而就的事情,需要深入的研究和奉獻精神才能夠成為專家。但是,通過一些免費可用的黑客工具來學習如何在Android和桌面上進行攻擊,您可以很好地掌握黑客攻擊基礎知識。
  • 黑客盜取QQ密碼的常用工具
    在網絡中,攻擊QQ的常用方式主要有兩種:第一種是向指定QQ發送炸彈,從而導致目標QQ
  • 黑客必用神器,網絡抓包工具
    2、常用的網絡抓包工具有哪些?3、網絡抓包工具的使用方法和技巧!網絡抓包目的是什麼?官方定義:抓包(packet capture)就是將發送與接收的進行截獲、重發、編輯、轉存等操作,也用來檢查網絡安全。抓包也經常被用來進行數據截取等。
  • 常用工具軟體案例教程
    全書共分10個項目,內容涵蓋常用工具軟體的下載、安裝、漢化和卸載,以及文件處理與管理工具,圖像處理工具,多媒體播放與編輯工具,網絡瀏覽、傳輸與通訊工具,電子書與翻譯工具,光碟刻錄與虛擬光碟機工具,電腦檢測與優化工具,磁碟管理工具,電腦安全防護工具等的使用方法。
  • 黑客入門之十個常用破解網絡密碼的方法
    如果黑客事先知道了帳戶號碼,如郵件帳號、QQ用戶帳號、網上銀行帳號等,而用戶的密碼又設置的十分簡單,比如用簡單的數字組合,黑客使用暴力破解工具很快就可以破解出密碼來。因此用戶要儘量將密碼設置的複雜一些。
  • 黑客、極客使用的黑客工具
    用於掃描埠和地圖網絡工具成本:免費Nmap是「Network Mapper」的縮寫,它是非常有名的免費開源黑客工具。Nmap主要用於網絡發現和安全審計。從字面上看,全球數千個系統管理員將使用nmap來進行網絡清點,檢查開放埠,管理服務升級計劃以及監視主機或服務正常運行時間。
  • 黑客工具
    作為一名程式設計師,你有必要了解這些黑客工具!
  • 黑客破解工具Hydra在線爆破密碼
    黑客破解工具Hydra在線爆破密碼這款暴力密碼破解工具相當強大,支持幾乎所有協議的在線密碼破解,其密碼能否被破解關鍵在於字典是否足夠強大
  • 蘋果手機上黑客最常用的10款應用程式和安全工具
    下面小編為您製作了一個面向黑客和開發人員的基於iOS平臺的最佳工具列表。一些顯著的工具和應用程式如iRET、Cycpi、netKillUIbeta等都在這個列表中。與Android系統不同的是,搜索和查找與蘋果手機相關的黑客應用程式和工具是一項艱巨的任務。
  • 《黑客軍團》黑客們用到的工具
    我們在《黑客帝國》和《黑客軍團》了常見黑客們酷酷的畫面,那他們究竟是用的什麼?那不是虛擬的,那都是真是存在的。
  • 黑客| 常用的dos命令及快捷鍵
    關注我你就是個網絡、電腦、手機小達人黑客常用的dos命令及批處理文件的編寫Color:改變CMD的顏色Ping -t 1 65500 ip:死亡之pingIpconfig:查看ipIpconfig/release:釋放ipIpconfig/renew:重新獲取ipSysteminfo:查看系統信息Arp -aNet view:查看區域網內其他計算機名稱
  • 《黑客軍團》中出現了哪些黑客工具?
    多年來,在電影中出現過的黑客工具中,最有名的就是 Nmap。當電影製片人嘗試在電腦黑客場景中加入真實的內容時,Nmap 常常會閃現在屏幕上面。《 Matrix | 黑客帝國》就是第一個。 Nmap 也曾經出現在《極樂空間》、《諜影重重:極限伯恩》、《虎膽龍威 4 》和其他一些電影中。
  • 黑客教程+工具!
    一分錢買iphone、黑掉學校官網黑進女神空間、盜取室友帳號其實自學就完全可以做到這些因為並不是多複雜的技術同時每節課都附帶合理合法用來實戰訓練入侵的模擬靶場和黑客工具課件#黑客入門篇#安全黑客工程師零基礎入門指南#黑客技術實戰篇#實戰教你 獲得網站管理員帳號密碼Xss跨站腳本# 無密碼登錄目標空間漏洞挖掘技巧# 入門新手發現漏洞