计算机应用日益广泛,系统薄弱环节随之增多,若要防范设备遭受侵害,就必须配置防护软件,那么何种防护软件更优,接下来将介绍设备运行不可或缺的网络评估软件。
Backtrack是众多可引导Linux版本中的一种,非常灵活,它内置了最新的安全工具和应用程序。使用Backtrack,你可以构建一个完全原生的黑客环境,并借助这个环境进行渗透测试。这种基于光盘或可引导发行版的操作系统,本质上是一个完整安装的软件环境,用户无需将其固定在设备上,就能直接感受并考察其功能表现。这种系统可以通过多种途径使用,比如在光盘、移动存储设备或是模拟环境中启动运行。
恶意软件分析工具包包括Virustotal和Jotti,这两个网站非常值得关注。渗透测试人员经常会接触到大量可疑软件。单靠一款杀毒软件可能远远不够,或许需要十款、二十款才能应对。有时某款杀毒软件无法识别病毒,但另一款杀毒软件却能将其判定为恶意程序。类似virustotal.com以及jotti.org这些平台能够利用多种杀毒软件对恶意文件或网址进行检测分析,从而可以迅速便捷地判断不同安全厂商是否会认定该程序存在威胁。
漏洞检测框架,Metasploit是渗透测试人员必须掌握的一个工具,用于发现目标系统中的安全问题,该框架能够提供一个专门用于实施攻击代码的平台,Metasploit的操作流程分为三个环节,首先是确定需要利用的漏洞,其次是设定攻击所使用的载荷,最后是启动攻击过程。
Nmap是一款顶级的端口探测软件。该软件适用于Linux系统和Windows系统,既可以借助命令行操作,也能通过图形界面(GUI)完成任务。它具备多种探测网络的功能,例如TCP探测、UDP探测以及操作系统识别。对于网络安全测试人员来说,这是一款不可或缺的软件。
网络流量检测软件:Wireshark能用于Windows和Linux系统,对网络协议进行检测。它也是广为人知的数据包检测软件。渗透测试人员需要审视网络传输,此时没有比Wireshark更合适的工具。该软件近年来多次获奖,是观察TCP/IP异常传输的理想方式。此外,它也很适合用于分析其他安全工具的活动。

Acunetix 是一种用于检测网站和Web应用安全问题的工具,它能够发现跨站脚本攻击、SQL注入攻击等常见Web漏洞。由于现在有大量基于Web的应用程序,渗透测试人员必须使用这个工具来评估安全性。
网络应用检测软件:Burp Suite是一套用于评估网络服务安全性的集成化解决方案。它具备多种功能,包括充当中转站、执行网页抓取、提供渗透测试手段以及充当数据转发器,同时也能自主发起探测请求。
这款工具堪比瑞士军械,具备密码解析、密码试探、数据嗅探、地址解析协议干扰/DNS污染等多项能力。其核心价值在于功能齐全。
顶级加密应用:TrueCrypt是一款公开源代码的加密程序,适用于Windows系统、Linux系统和OS X系统。尽管部分人认为它并非黑客使用的技术,但多数安全检测专家都会用到这个程序。毕竟,个人电脑中肯定存放着一些记录了已知缺陷的备忘录、文档以及分析材料。难道您真的可以安心地不将这些资料进行加密处理吗?
这个软件能协助用户安装好几个不同的操作系统:VMware。渗透测试专家经常要操作好几个操作系统,而VMware能够让这一过程变得简单。借助这个虚拟化平台,可以开展多种测试活动,也可以安装像BackTrack这样的开源引导系统,还能支持那些只适用于特定操作环境的软件。VMware提供了免费版本,也有需要付费的高级版本。
前文提及了不可或缺的网络安全检测手段,若诸位希望获取更多信息,敬请留意本平台,平台编辑会第一时间奉献更优质的经典资讯。