Aircrack与Superscan:无线网络密钥破解及网络安全工具介绍

检测维修 0 145

二一、Aircrack

Aircrack是一套工具套装,它被用于破解8WEP和WPA,通常用于无线网络的密钥破解,借此能非法进入未经许可的无线网络,只要收集到足够加密数据包,利用它就能破解40到512位的WEP密匙,还能通过高级加密方法或者暴力破解来破解WPA1或2网络。

二二、Superscan

SuperScan是一款免费的工具,它由Foundstone开发,其功能十分强大,与许多同类工具相比较,它既是一款黑客工具,又是一款网络安全工具。一名黑客能够利用它的拒绝服务攻击,也就是DoS,即denial of service,来收集远程网络主机信息。而作为安全工具,SuperScan能够帮你发现你网络里的弱点。

二三、Netfilter

通俗来讲,netfilter 的架构是于整个网络流程的好些位置放置了一些检测点也就是 HOOK,并且在每个检测点上登记了一些用于处理的函数,像包过滤、NAT 等,甚至还能够是用户自己定义的功能 。

二四、Sysinternals

Sysinternals属于一套安全管理套件,主要包括:

Process Explorer,一款进程管理工具,能够被设置成完全替代系统自带的任务管理器taskmgr,进而成为系统默认的“任务管理器”,其中的各类监视器极为直观地监视或者记录着系统当下的状态,并且其易用性相当之高,它支持XP以及Win2003以上的系统。

(2)PsTools,它一共是由12个命令所组成的,其能够被用来对Windows NT/2000/XP系统进行远程管理,它能够远程去整理硬盘,它能够关闭远程计算机上正在运行的信使服务,它能够查看服务器的硬盘空间,它能够查看远程计算机上的进程,并且能够结束可疑进程,它能够发送消息,还能够快速关闭远程计算机等 。

(3)Autoruns:强大、完整的启动项扫描工具!

(4)TCPView:检测端口的软件,很小很好用。

RootkitRevealer ,它用于检测系统 Windows 系统中是否存在运行着的 Rootkit ,它借助分析注册表和系统 API 文件差异来进行检测 ,它能够检测出 www.rootkit.com 发布的所有 rootkit ,其中涵盖 AFX 、Vanquish 、HackerDefender 等 ,注意 ,RootkitRevealer 无法检测那些不存在隐藏文件和注册表的 Rootkit ,例如 FU_Rootkit 。

二五、Retina

Retina被业界视作最精确的非嵌入式网络安全扫描器,它存有最全面的安全漏洞数据库,该数据库由eEye公司研发队伍维护,Retina是面向分布式企业用户与单机网络环境用户的专业安全软件,已被诸多世界最大公司及政府部门所用,他们用其检测各分公司、总公司、政府部门网络安全,矫正网络里隐藏漏洞与不安全设置。

二六、Perl / Python / Ruby

perl比ruby古老些,perl比python也古老些。perl曾经是最流行的脚本语言,perl曾经也被认为是黑客必备。perl可以只用几行就完成复杂数据的处理,perl而且速度不必同样的c慢许多,perl内置的对正则表达式和数据结构的支持更是令人惊叹。以前许多网站都用perl写的,即使现在,国外有些较老的网站也有部分代码还是perl。perl的强大之处在于,它有着数不清的库支持,perl拥有世界上最大的社区,无论你想做什么事情,都能找到相应的库。然而,perl的缺点也很明显,perl的程序太过灵活,一个问题通常有诸多解决方案,正如一句话有多种说法,并且perl的语法对于不熟悉它的人而言,完全是天书。ruby和python都是作为perl的替代者出现的。perl最新版本增添了面向对象支持,ruby对于面向对象的支持更为出色,python在面向对象方面的支持也更具优势,甚至比java还要好 。

二七、L0phtcrack

有一款名为L0phtCrack v5.04的工具,它简称为LC 5,对网络管理员来说,这是必备工具,它能够检测Windows、UNIX用户有没有使用不安全密码,它还是Win NT/2000/XP/UNIX管理员帐号密码破解工具里最好且最快的。已被证实,简单的或者容易遭受破解的管理员密码,是最大安全威胁之一,原因在于攻击者常常以合法身份登录计算机系统却不被发觉。

二八、Scapy

这是一款强大的工具,它是交互式数据包处理工具,它是数据包生成器,它是网络扫描器,它是网络发现工具,它是包嗅探工具,它能给出多种类别的功能,它能交互式生成数据包,它能生成数据包集合,它能对数据包进行操作,它能发送数据包,它能进行包嗅探,它能应答,它能反馈匹配 。

二九、Sam Spade

SamSpade提供了一个界面,该界面是友好的GUI界面,通过它能方便地完成多种任务,这些任务是网络查询任务,它开发的本意是用于追查垃圾邮件制造者,不过它也能用于其它大量任务,这些任务包括网络探测、网络管理和与安全有关的任务,其中网络探测、网络管理和与安全有关的任务包含ping、nslookup、whois、dig、traceroute、finger、raw HTTP web browser、DNS zone transfer、SMTP relay check、website search等工具,它是一个工具箱,且是集成的工具箱。

三十、GnuPG / PGP

网络发展,计算机技术进步,数据存储安全性越发重要,数据交换安全性也愈发重要,加密技术早就运用在数据存储和数据交换中,为确保网络数据交换时双方身份正确,签证体系已然成熟,GnuPG是用于加密数据和制作证书的一套工具,其作用和PGP相似,然而PGP采用了诸多专利算法。

三一、Airsnort

这个程序借助被广泛运用、依一般标准设计的网络加密系统“Wi-fi”(也就是802.11b)存在的缺点进入网络,不过另一种加密系统还未被AirSnort或WEPCrack破解,设计AirSnort的人觉得,好多网络用户对Wi-fi加密系统的瑕疵不重视或者不了解。

三二、BackTrack

BackTrack是那种基于Slackware以及SLAX的,能自启动运行的光盘,它里边包含着一套安全方面还有计算机取证方面的工具,它实际上是靠着融合Auditor Security Linux以及WHAX(先前的Whoppix)这二者才创建而成的。

三三、P0f

无线网络入侵检测工具_Superscan网络安全扫描器_Aircrack WEP WPA破解工具

继Nmap和Xprobe2成为两款远程操作系统被动判别工具后迎来了p0f,它支持反连SYN模式,支持正连SYN+ACK模式,支持空连RST+模式,支持碎片ACK模式,它还可以探测是否运行于防火墙之后,它还可以探测是否运行于NAT模式,它还可以探测是否运行于负载均衡模式,它还可以探测远程系统已启动时间,它还可以探测远程系统DSL和ISP信息等。

三四、Google:人见人爱的搜索引擎。

三五、WebScarab

一款拥有代理功能的软件,关联以一些事物。这些事物有网络爬行工作内容,还有网络蜘蛛相关部分。并且包含会话性质的各种分析方式,存在自动脚本接口的有关体系。同时拥有模糊测试工具,涉及针对所有受欢迎格式,进行编码或者解码的操作。另外还有服务描述语言,以及与之对应的解析器等内容。

三六、Ntop

NTOP能够将端口使用状况跟应用程序建立关联,这样子跟运用“netstat -an”命令所产生的效果相类似,而且还能够呈现出端口打开时长、端口流量等详尽信息,比如说,能够把本机对外开放的TCP/UDP端口跟应用程序关联起来。

三七、Tripwire

是最为著名的,在unix下用于文件系统完整性检查的软件工具,这一软件采用的技术核心是,对每个要监控的文件产生一个数字签名,然后保留下来,当文件现在的数字签名,与保留的数字签名不一致时,那么现在这个文件必定被改动过了。

三八、Ngrep

ngrep是grep的网络版,grep是在文本中搜索字符串的工具,ngrep力求具备更多grep特征,它用于搜寻指定的数据包,因为安装ngrep需用到libpcap库,所以它支持大量的操作系统和网络协议,它能识别TCP、UDP和ICMP包,它理解bpf的过滤机制。

三九、Nbtscan

有个小工具,它能扫描WINDOWS网络NetBIOS方面的信息,不过仅可用于局域网,其能够显示IP,还能显示主机名,也能显示用户名称,并且能显示MAC地址等等 。

四十、WebInspect

被视作下一代Web应用程序安全性测试工具,主要功能有这些:其一,借助创新的评估技术对Web服务以及Web应用程序的安全予以检查;其二,自动开展Web应用程序安全测试以及评估;其三,在整个生命周期里执行应用程序安全测试以及协作;其四,经由最先进的用户界面便捷地运行交互式扫描;其五,运用高级工具(HP Security Toolkit)来执行渗透测试;其六,进行配置以支持任何Web应用程序环境。

四一、OpenSSL

Secure Socket Layer(安全套接层协议)的缩写是SSL,其能够在Internet上实现秘密性传输。OpenSSL整个软件包主要能划分成三个功能部分,一是密码算法库,二是SSL协议库,三是应用程序。

四二、Xprobe2

Xprobe2借助模糊矩阵统计分析,主动对探测数据报进行分析,这些探测数据报对应ICMP数据报,通过这般分析,进而能够探测得出远端操作系统的类型。

四三、EtherApe

具备与Tcpdump相同功能的网络嗅探器,其操作界面比Tcpdump友好许多,Ehtereal依赖pcap库(libpcap)好比Tcpdump依赖pcap库(libpcap),所以二者在诸多方面极为相似比如都运用相同过滤规则和关键字,Ethereal和其它图形化网络嗅探器运用的相同。

四四、Core Impact

人们公认的最强漏洞检测工具,它能全面实施评估侦测,旨在防止以及应对信息安全威胁,它通过安全地复制真实世界的攻击网络服务器,还有工作站,以及最终用户的系统,以及Web应用程序去实现,可协助寻找并且修复安全问题 。

四五、IDA Pro

作为一名交互“分析员”,但不会自动解决问题,IDA Pro 能发现指令可疑之处,却不去解决这些问题,而您的工作是通知 IDA 具体该如何做。

四六、SolarWinds

有一款展现专业性的网络管理软件,此软件能够实施监控,能于监控期间发现网络设备,其包含以下工具:

网络性能监控,包含带宽测量,涉及路由CPU负荷的考量,有带宽监控的相关作为,有CPU测量方面的操作,含网络性能监控器范畴,有SNMP图象和高级CPU上传。

对于网络发现(Network Discovery)而言,存在子网列表,有Ping Sweep,还有IP网络浏览器,包含DNS核查,涉及IP地址管理,存在MAC地址发现,有SNMP Sweep,以及网络定位 。

用于Cisco网络的工具,有IP网络浏览器,有路由CPU负荷,有配置下载,有配置上传,有配置编辑器/浏览器,有Proxy Ping,有对比运行VS启动配置,有路由器密码加密术,有CPU测量,有路由器安全检查,还有高级CPU上传。

4. 网络监控,其中包含Watch It!,还有网络监控器,以及Syslog服务器,涉及路由CPU负荷,包含高级ping,还有网络性能监控器。

相关推荐: