好用的线上漏洞检测工具推荐 安全从业者实用漏洞检查工具合集

检测维修 0 1

相当不错的10几个安全漏洞检查工具

1. Nmap

Nmap就一直是网络发现和攻击界面测绘的首选工具。

nmap.org/

2. Aircrack-ng

Aircrack-ng是无线网络检测工具集合套装, 其覆盖了数据包抓取的相关内容和破解类针对操作, 里边囊括攻破WAP与破解WEP的具体操作。

www.aircrack-ng.org/

3. Wifiphisher

Wifiphisher是伪造恶意接入点的工具, 能针对WiFi网络发起自动化网络钓鱼攻击。

wifiphisher.org

4. Burp Suite

与搭载网页呈现工具配合用着, 那个零成本版本功能颇有限制, 然而付费版本(每个使用者三四九美金)提供全方位网络抓取以及扫视各面性能。

portswigger.net/burp/

5. OWASP ZAP

OWASP Zed 攻击代理(ZAP)这款应用程序测试工具, 与 Burp Suite 二者是能够处在同一等级相提并论的。它作为一款开源工具, OWASP特意推荐 ZAP 将其用于应用程序测试, 并专门发布了一系列教程, 指导使用的人能够在长期的安全项目中有效率地利用该工具。

网址为www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project的网页是开源Web应用安全项目下的Zed攻击代理项目相关页面。

6. SQLmap

SQLmap是一款“自动化SQL注入以及数据库接管的工具”。SQLmap支持所有常见的数据库平台——MySQL、MSSQL、Access、DB2、PostgreSQL、Sybase、SQLite, 尚有六种不同攻击方法。

sqlmap.org/

7. CME(CrackMapExec)

CME是一款后漏洞利用工具, 能辅助自动化大型活动目录(AD)网络安全评估任务。它的缔造者——外号“byt3bl33d3r”的黑客声称, 该工具的生存主张是, “运用AD固有功能/协议实现自身功用, 并且躲避多数终端防护/IDS/IPS处置方案。”。

CME还使用PowerSploit工具包和Impacket库。

8. Impacket

被CEM所用的Impacket, 是一款Python类库, 用以对SMB1到IPv4或IPv6之上的TCP、UDP、ICMP、IGMP乃至ARP这之类的协议展开低级编程访问。

GitHub点com斜杠CoreSecurity斜杠impacket。

9. PowerSploit

专门用在评估过程里的叫PowerSploit的东西, 正是那些模块自身名称所指示指向的在Windows上用的PowerShell相关集合模块的所包含的功能项, 恰好全有驻留还有杀软规避、渗漏与代码执行, 以及脚本修改还有侦察等等。

安全漏洞检查工具_Nmap Aircrack-ng Wifiphisher_在线漏洞检测工具

10. Luckystrike

出自“curi0usJack”之手的Luckystrike, 是一款专门生成恶意Excel(.xls)以及Word(.doc)文档的工具Luckystrike, 它可适配标准命令行、PowerShell脚本以及可执行程序(EXE)完成兼容使用。

11. BeEF(浏览器漏洞利用框架)

BeEF是切实借助各式各样客户端型攻击方法去充分评估特定目标环境真实安全防御状况的趁手趁手工具呀!鉴于该已在圈内广泛流传的工具所提供的众多五花八门功能选项及配套工具, 太多安全领域的各类专家无一不提及提到BeEF, 还专门特意评价称这款BeEF真的特别特别好用得离谱。

beefproject.com/

12. THC-Hydra

THC-Hydra是什么是一款网络登录破解器, 支持多个服务。可实际上, 它竟然支持的服务能有48个以上? 其服务范围不只包括思科auth、思科enable, 还包括IMAP、IRC、LDAP、MS-SQL、MYSQL、Rlogin这些。等一下, 还有Rsh、RTSP与SSH(v1, 尤其SSH有v2)。该工具不甚复杂, 详细的说明文档已覆盖了很多, 甚至很多细节。所有这些, 完全方便了什么新手? 不, 是所有用户里的那些新手的启用。

github点com斜杠vanhauser连字符thc连字符thc连字符hydra。

13. Immunity Debugger

Immunity Debugger是帮助安全人员编写漏洞利用程序分析恶意软件逆二进制文件的工具, 里面功能繁多少有些, 但有两份文档很清晰阐述了其中大多功能, 一份伊戈尔·诺夫科维奇所写的概览, 一份SANS阅览区有关基础逆向工程的那份论文。

要是逆向或漏洞利用程序编写已经在你的技能里头了, 那你说不定已经就很了解那个工具了的;要说还没的话, 就值得瞄一眼。

14. 社会工程工具箱(SET)

被社会工程面向的渗透测试框架, 顾名思义即名称里的SET, 就已是流行到曾在电视上出过镜的工具, 美剧《机器人先生》之中SET遭反复使用的那些场景, 更叫黑客们心尖一动间就忍不住会意一笑。

TrustedSec的另外两款源自的工具也值得一提, 一个是被用作PowerShell降级攻击和内存代码直接注入且和SET绝配的Unicorn, 还有一个是生成入侵检测规避载荷的nps_payload。

github点com/trustedsec/社会工程工具包。

15. Metasploit

Metasploit框架实在是过于常用了, 跟默认必备工具一般普通, 除却Kali Linux, 就得数它被安全人士们讲到最多。Kali当属是Linux发行版之一, 此番说到的工具大多已是要被预装到Kali中。

数年来, 梅塔斯普洛依特始终为众多渗透测试工作者之核心工具, 即便遭到雷比赛文并购之后, 亦仍旧好比开源项目那般蒙受全力扶持, 整体缺陷利用脚本制作者圈子一直向来不断演进这项程式: 倘若缺陷或者缺陷利用脚本展现在新闻报刊里, 梅塔斯普洛依特必会把它收录进来;打算核验某个互联网络已被知晓缺陷的状况? 梅塔斯普洛依特帮你解决。

16. 渗透测试工具速查表

HighOn.Coffee博客的渗透测试工具速查表, 提供从网络配置到端口扫描和网络服务攻击的应有尽有, 包括多种常用命令的高级参考。

需满足要求改写但您给出的内容为具体链接而非需改写的句子, 请明确您需要改写的目标句子内容,我会再为您准确改写。

17. SecLists

SecLists, 光看名字就晓得, 这份列表集, 托管在GitHub上, 列表类型含括用户名、口令面码、罕见数据模式、模糊测试载荷、shell等, 帮助渗透测试员迅速完成手头任事儿。

GitHub点com斜杠丹尼尔米斯勒斜杠SecLists。

相关推荐: