中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

用于黑客滲透測試的Linux工具有哪些

發布時間:2022-01-19 15:36:16 來源:億速云 閱讀:271 作者:iii 欄目:安全技術

這篇文章主要介紹了用于黑客滲透測試的Linux工具有哪些的相關知識,內容詳細易懂,操作簡單快捷,具有一定借鑒價值,相信大家閱讀完這篇用于黑客滲透測試的Linux工具有哪些文章都會有所收獲,下面我們一起來看看吧。

用于黑客滲透測試的 Kali Linux 工具

Kali Linux 預裝了幾種類型的工具。如果你發現有的工具沒有安裝,只需下載并進行設置即可。這很簡單。

1、Nmap

用于黑客滲透測試的Linux工具有哪些

Nmap

Nmap (即 “ 網絡映射器(Network Mapper)”)是 Kali Linux  上很受歡迎的信息收集工具之一。換句話說,它可以獲取有關主機的信息:其 IP 地址、操作系統檢測以及網絡安全的詳細信息(如開放的端口數量及其含義)。

它還提供防火墻規避和欺騙功能。

2、Lynis

用于黑客滲透測試的Linux工具有哪些

Lynis

Lynis 是安全審計、合規性測試和系統強化的強大工具。當然,你也可以將其用于漏洞檢測和滲透測試。

它將根據檢測到的組件掃描系統。例如,如果它檢測到 Apache —— 它將針對入口信息運行與 Apache 相關的測試。

3、WPScan

用于黑客滲透測試的Linux工具有哪些

WPScan

WordPress 是 很好的開源 CMS 之一,而這個工具是很好的免費 WordpPress 安全審計工具。它是免費的,但不是開源的。

如果你想知道一個 WordPress 博客是否在某種程度上容易受到攻擊, WPScan 就是你的朋友。

此外,它還為你提供了所用的插件的詳細信息。當然,一個安全性很好的博客可能不會暴露給你很多細節,但它仍然是 WordPress  安全掃描找到潛在漏洞的優秀工具。

4、Aircrack-ng

用于黑客滲透測試的Linux工具有哪些
Aircrack-ng

Aircrack-ng 是評估 WiFi 網絡安全性的工具集合。它不僅限于監控和獲取信息 —— 還包括破壞網絡(WEP、WPA 1 和 WPA  2)的能力。

如果你忘記了自己的 WiFi 網絡的密碼,可以嘗試使用它來重新獲得訪問權限。它還包括各種無線攻擊能力,你可以使用它們來定位和監控 WiFi  網絡以增強其安全性。

5、Hydra

用于黑客滲透測試的Linux工具有哪些
Hydra

如果你正在尋找一個有趣的工具來破解登錄密碼, Hydra 將是 Kali Linux 預裝的較好的工具之一。

它可能不再被積極維護,但它現在放在 GitHub 上,所以你也可以為它做貢獻。

6、Wireshark

用于黑客滲透測試的Linux工具有哪些
Wireshark

Wireshark 是 Kali Linux 上很受歡迎的網絡分析儀。它也可以歸類為用于網絡嗅探的優秀 Kali Linux 工具之一。

它正在積極維護,所以我肯定會建議你試試它。

7、Metasploit Framework

用于黑客滲透測試的Linux工具有哪些

Metasploit Framework

Metsploit Framework  (MSF)是最常用的滲透測試框架。它提供兩個版本:一個開源版,另外一個是其專業版。使用此工具,你可以驗證漏洞、測試已知漏洞并執行完整的安全評估。

當然,免費版本不具備所有功能,所以如果你在意它們的區別,你應該在 這里 比較一下版本。

8、Skipfish

用于黑客滲透測試的Linux工具有哪些

Skipfish

與 WPScan 類似,但它不僅僅專注于 WordPress。 Skipfish 是一個 Web 應用掃描程序,可以為你提供幾乎所有類型的 Web  應用程序的洞察信息。它快速且易于使用。此外,它的遞歸爬取方法使它更好用。

Skipfish 生成的報告可以用于專業的 Web 應用程序安全評估。

9、Maltego

用于黑客滲透測試的Linux工具有哪些
Maltego

Maltego 是一種令人印象深刻的數據挖掘工具,用于在線分析信息并連接信息點(如果有的話)。  根據這些信息,它創建了一個有向圖,以幫助分析這些數據之間的鏈接。

請注意,這不是一個開源工具。

它已預裝,但你必須注冊才能選擇要使用的版本。如果個人使用,社區版就足夠了(只需要注冊一個帳戶),但如果想用于商業用途,則需要訂閱 classic 或 XL  版本。

10、Nessus

用于黑客滲透測試的Linux工具有哪些
Nessus

如果你的計算機連接到了網絡,Nessus  可以幫助你找到潛在攻擊者可能利用的漏洞。當然,如果你是多臺連接到網絡的計算機的管理員,則可以使用它并保護這些計算機。

但是,它不再是免費的工具了,你可以從 官方網站 免費試用 7 天。

11、Burp Suite Scanner

用于黑客滲透測試的Linux工具有哪些
Burp Suite Scanner

Burp Suite Scanner 是一款出色的網絡安全分析工具。與其它 Web 應用程序安全掃描程序不同,Burp 提供了 GUI  和一些高級工具。

社區版僅將功能限制為一些基本的手動工具。對于專業人士,你必須考慮升級。與前面的工具類似,這也不是開源的。

我使用過免費版本,但是如果你想了解更多細節,你應該查看他們 官方網站 上提供的功能。

12、BeEF

用于黑客滲透測試的Linux工具有哪些
BeEF

BeEF( 瀏覽器利用框架(Browser Exploitation  Framework))是另一個令人印象深刻的工具。它專為滲透測試人員量身定制,用于評估 Web 瀏覽器的安全性。

這是很好的 Kali Linux 工具之一,因為很多用戶在談論 Web 安全時希望了解并修復客戶端的問題。

13、Apktool

用于黑客滲透測試的Linux工具有哪些
Apktool

Apktool 確實是 Kali Linux 上用于逆向工程 Android 應用程序的流行工具之一。當然,你應該正確利用它 —— 出于教育目的。

使用此工具,你可以自己嘗試一下,并讓原開發人員了解你的想法。你認為你會用它做什么?

14、sqlmap

用于黑客滲透測試的Linux工具有哪些
sqlmap

如果你正在尋找一個開源滲透測試工具 —— sqlmap 是很好的之一。它可以自動化利用 SQL 注入漏洞的過程,并幫助你接管數據庫服務器

15、John the Ripper

用于黑客滲透測試的Linux工具有哪些
John the Ripper

John the Ripper 是 Kali Linux 上流行的密碼破解工具。它也是自由開源的。但是,如果你對 社區增強版 不感興趣,可以用于商業用途的  專業版 。

16、Snort

想要實時流量分析和數據包記錄功能嗎? Snort 可以鼎力支持你。即使它是一個開源的入侵防御系統,也有很多東西可以提供。

如果你還沒有安裝它, 官方網站 提及了安裝過程。

用于黑客滲透測試的Linux工具有哪些
Snort

17、Autopsy Forensic Browser

用于黑客滲透測試的Linux工具有哪些
Autopsy Forensic Browser

Autopsy 是一個數字取證工具,用于調查計算機上發生的事情。那么,你也可以使用它從 SD 卡恢復圖像。它也被執法官員使用。你可以閱讀 文檔  來探索可以用它做什么。

你還應該查看他們的 GitHub 頁面 。

18、King Phisher

用于黑客滲透測試的Linux工具有哪些
King Phisher

網絡釣魚攻擊現在非常普遍。 King Phisher 工具  可以通過模擬真實的網絡釣魚攻擊來幫助測試和提升用戶意識。出于顯而易見的原因,在模擬一個組織的服務器內容前,你需要獲得許可。

19、Nikto

用于黑客滲透測試的Linux工具有哪些
Nikto

Nikto 是一款功能強大的 Web 服務器掃描程序 —— 這使其成為很好的 Kali Linux 工具之一。  它會檢查存在潛在危險的文件/程序、過時的服務器版本等等。

20、Yersinia

用于黑客滲透測試的Linux工具有哪些
Yersinia

Yersinia 是一個有趣的框架,用于在網絡上執行第 2 層攻擊(第 2 層是指 OSI 模型  的數據鏈路層)。當然,如果你希望你的網絡安全,則必須考慮所有七個層。但是,此工具側重于第 2 層和各種網絡協議,包括 STP、CDP,DTP 等。

21、Social Engineering Toolkit (SET)

用于黑客滲透測試的Linux工具有哪些
Social Engineering Toolkit (SET)

如果你正在進行相當嚴格的滲透測試,那么這應該是你應該檢查的優秀工具之一。社交工程是一個大問題,使用 SET 工具,你可以幫助防止此類攻擊。

關于“用于黑客滲透測試的Linux工具有哪些”這篇文章的內容就介紹到這里,感謝各位的閱讀!相信大家對“用于黑客滲透測試的Linux工具有哪些”知識都有一定的了解,大家如果還想學習更多知識,歡迎關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

万全县| 西畴县| 南汇区| 博湖县| 宁都县| 公主岭市| 徐汇区| 长白| 耒阳市| 寿宁县| 河津市| 中江县| 巴彦淖尔市| 类乌齐县| 海丰县| 曲阳县| 隆回县| 峨山| 如东县| 凤凰县| 洛隆县| 曲周县| 南澳县| 江油市| 易门县| 曲水县| 澎湖县| 大埔区| 阳高县| 深州市| 承德县| 手游| 仲巴县| 嘉鱼县| 淮南市| 金山区| 河西区| 措勤县| 长宁区| 麻江县| 乌兰浩特市|