0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客工具有哪些

工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:h1654155205.5246 ? 2019-01-12 11:39 ? 次閱讀

黑客工具有哪些

1、Nmap

Nmap(NetworkMapper)是一款非常著名的、用來掃描端口和繪制網(wǎng)絡(luò)的、開源免費的黑客工具,它是一個基于控制臺的工具,另外方便使用,還有一個帶有GUI的版本Zenmap。Nmap被世界各地的安全專業(yè)人員用于繪制網(wǎng)絡(luò)空間,檢查開放的端口,管理服務(wù)的升級計劃,監(jiān)控主機或服務(wù)的正常運行時間。

nmap主要用于網(wǎng)絡(luò)發(fā)現(xiàn)和執(zhí)行安全審計。它使用原始IP數(shù)據(jù)包以創(chuàng)造性的方式來確定哪些主機在網(wǎng)絡(luò)上可用,收集主機提供了哪些服務(wù)及其相關(guān)信息(應(yīng)用程序名稱和版本),使用的是什么操作系統(tǒng),目標(biāo)主機的過濾器/防火墻允許什么類型、什么版本的數(shù)據(jù)包穿過。

2、Metasploit

Metasploit是一個漏洞利用工具,可以用來執(zhí)行各種各樣的任務(wù),它是網(wǎng)絡(luò)安全專業(yè)人員和白帽黑客必不可少的工具。同時它是最著名的一個開源框架,可用于開發(fā)和執(zhí)行針對遠(yuǎn)程目標(biāo)機器的POC的工具。Metasploit本質(zhì)上是為用戶提供關(guān)于已知的安全漏洞的關(guān)鍵信息,幫助制定滲透測試、系統(tǒng)測試計劃、漏洞利用的策略和方法。

3、JohntheRipper

JohntheRipper是一個受歡迎的密碼破解滲透測試工具,最常用于進行字典攻擊。JohntheRipper以文本字符串的樣本(也稱為“字典表”,包括常用和復(fù)雜的組合密碼)為基礎(chǔ),并以與待破解密碼同樣的方式(包括加密算法和密鑰)進行加密,并輸出加密字符串,與真正密碼進行比較。該工具還可以用于對字典庫進行各種變形。

另一個和JohntheRipper類似的工具是THCHydra(九頭蛇)。JohntheRipper和THC之間唯一的區(qū)別是,JohntheRipper是一個離線的密碼破解器,而九頭蛇是一個“在線”的破解工具。

4、THCHydra

THCHydra是一個非常受歡迎的密碼破解工具,并且有一個非常活躍和經(jīng)驗豐富的開發(fā)團隊在維護,支持Windows,Linux,F(xiàn)reeBSD,Solaris和OSX等操作系統(tǒng)。THCHydra是一個快速穩(wěn)定的網(wǎng)絡(luò)登錄攻擊工具,它將使用字典或暴力攻擊來嘗試針對登錄頁面的各種密碼和登錄組合。當(dāng)你需要強力破解遠(yuǎn)程認(rèn)證服務(wù)時,THCHydra常常是個不二選擇工具。它可以對超過50個協(xié)議執(zhí)行高效的字典攻擊,包括telnet、FTP、HTTP、HTTPS、SMB、多種類型的數(shù)據(jù)庫,等等。您可以輕松添加模塊到該工具中,以此增強功能。

5、 OWASPZed

OWASPZed代理攻擊(簡稱:ZAP)是一個非常流行的Web應(yīng)用程序滲透測試工具,用于發(fā)現(xiàn)應(yīng)用漏洞。它既可以被具有豐富經(jīng)驗的安全專家所用,同時對于開發(fā)人員和功能測試人員來說也是非常理想的測試工具箱。

ZAP是一個流行的工具,因為它也有很多的支持者,并且OWASP社區(qū)也是一個為那些網(wǎng)絡(luò)安全工作人員提供優(yōu)秀資源的社區(qū)。ZAP提供自動掃描器以及其他各種工具,用于發(fā)現(xiàn)安全漏洞。理解和精通這個工具有利于你在滲透測試領(lǐng)域的職業(yè)生涯提升。

6、Wireshark

Wireshark是一個非常流行的網(wǎng)絡(luò)協(xié)議分析器工具,它可以用于檢查辦公網(wǎng)絡(luò)或家庭網(wǎng)絡(luò)中的各種東西。您可以實時捕獲數(shù)據(jù)包并分析數(shù)據(jù)包以找到與網(wǎng)絡(luò)相關(guān)的各種信息。該工具支持Windows,Linux,OSX,Solaris,F(xiàn)reeBSD和其他平臺。

Wireshark已經(jīng)高度發(fā)達(dá),它包括過濾器,彩色標(biāo)注等細(xì)節(jié)功能,讓用戶深入了解網(wǎng)絡(luò)流量和檢查每個數(shù)據(jù)包。如果你想成為一個滲透測試相關(guān)工作或者作為一個網(wǎng)絡(luò)安全從業(yè)者,學(xué)習(xí)如何使用Wireshark是必不可缺的。

7、Aircrack-ng

Aircrack-ng是一個無線攻擊工具,其之所有上榜是因為它具有強有力的無線網(wǎng)絡(luò)密碼的破解能力。這是一個用于802.11協(xié)議簇中WEP協(xié)議和WPA-PSK協(xié)議的密鑰破解工具,它只要在監(jiān)控模式下抓取足夠的數(shù)據(jù)包,就可以恢復(fù)密鑰。我們知道aircrack-ng提供標(biāo)準(zhǔn)的FMS攻擊和優(yōu)化了的Korek攻擊,結(jié)合PTW攻擊可使他們的攻擊更有效。對于那些對無線攻擊感興趣的人來說,這是一個強烈推薦的工具。無線審計和滲透測試,學(xué)習(xí)Aircrack是必不可少的。

8、 Maltego

Maltego是數(shù)字取證工具,為企業(yè)網(wǎng)絡(luò)或局域網(wǎng)絡(luò)提供一個整體的網(wǎng)絡(luò)運行情況和網(wǎng)絡(luò)威脅畫像。Maltego核心功能是分析真實世界中可觸及的公開互聯(lián)網(wǎng)信息之間的關(guān)系,包括“踩點”互聯(lián)網(wǎng)基礎(chǔ)設(shè)施以及收集擁有這些設(shè)施的企業(yè)組織和個人信息。

Maltego提供一個范圍廣泛的圖形化界面,通過聚合信息可即時準(zhǔn)確地看到各個對象之間的關(guān)系,這使得我們可以看到隱藏的關(guān)聯(lián),即使它們是三重或四重的分離關(guān)系。

9、CainandAbel

Cain&Abel是微軟操作系統(tǒng)的密碼復(fù)原工具,通過嗅探網(wǎng)絡(luò)它可輕易地復(fù)原各種密碼,使用字典、暴力、密碼分析破解加密密碼,記錄VoIP通話記錄,解碼加密的密碼,恢復(fù)無線網(wǎng)絡(luò)密鑰,發(fā)現(xiàn)緩存密碼、分析路由協(xié)議。

開發(fā)Cain&Abel的本意,是希望它能對網(wǎng)絡(luò)管理員、教師、安全顧問/專業(yè)人員、法醫(yī)工作人員、安全軟件供應(yīng)商、專業(yè)滲透測試人員等提供幫助。

10、NiktoWebsiteVulnerabilityScanner

Nikto是另一個經(jīng)典的黑客工具,它是一個開源的(GPL)Web服務(wù)器掃描工具,綜合掃描web服務(wù)器中的潛在危險的文件、CGI、版本檢查、特定版本的問題、服務(wù)器配置項。被掃描項目和插件可以進行自動更新。

Nikto也可以檢查服務(wù)器配置項,比如多索引文件的存在,HTTP服務(wù)選項,該工具還可標(biāo)識已安裝的Web服務(wù)器和Web應(yīng)用程序。Nikto也算是半個IDS工具了,所以它是在進行白帽滲透測試或白盒滲透測試時是非常有用的。

黑客工具也不僅限于以上討論的那些,不同個人或團隊都有不同的偏好。然而,這些都是被專業(yè)人士推薦的最受歡迎的工具。而且,所有這些工具都被集成在用于滲透測試的Linux發(fā)行版,如KaliLinux或BackBox系統(tǒng),因此大家都極力推薦你安裝一個合適的、能夠自動更新工具庫的、集成眾多黑客工具的Linux工具箱了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21863
收藏 人收藏

    評論

    相關(guān)推薦

    嵌入式工程師常用的開發(fā)工具有哪些?

    嵌入式工程師常用的開發(fā)工具有哪些? 在嵌入式系統(tǒng)開發(fā)的廣闊領(lǐng)域中,嵌入式工程師們憑借著一系列強大的工具,將創(chuàng)意與技術(shù)完美融合,打造出高效、可靠的嵌入式系統(tǒng)。以下是一些嵌入式工程師常用的開發(fā)工具
    發(fā)表于 12-20 15:29

    芯片開發(fā)必備工具|好用的文件比對工具有哪些?

    在芯片開發(fā)工程中,通常為了知道工程目錄下發(fā)生了哪些改動,或者兩份源碼文件之間有什么不同,會需要用到文件和文件夾的比對工具。使用工具比肉眼觀察更便捷,也更精確!本文將介紹自己最常用的幾款文件比對工具
    的頭像 發(fā)表于 11-01 08:11 ?392次閱讀
    芯片開發(fā)必備<b class='flag-5'>工具</b>|好用的文件比對<b class='flag-5'>工具有</b>哪些?

    芯片開發(fā)必備工具——好用的文件比對工具有哪些?

    芯片開發(fā)必備工具——好用的文件比對工具有哪些?
    的頭像 發(fā)表于 11-01 08:11 ?267次閱讀
    芯片開發(fā)必備<b class='flag-5'>工具</b>——好用的文件比對<b class='flag-5'>工具有</b>哪些?

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    當(dāng)你需要傳輸敏感信息時,比如銀行賬戶密碼或者個人身份證信息,最好使用加密通信工具。這樣即使黑客截獲了你的信息,也無法輕易解密。 9.使用安全的網(wǎng)絡(luò)連接,別在公共WiFi上裸奔 在公共WiFi上上網(wǎng)就像
    發(fā)表于 09-08 21:58

    數(shù)據(jù)分析的工具有哪些

    數(shù)據(jù)分析是一個涉及收集、處理、分析和解釋數(shù)據(jù)以得出有意義見解的過程。在這個過程中,使用正確的工具至關(guān)重要。以下是一些主要的數(shù)據(jù)分析工具,以及它們的功能和用途的介紹。 Excel Excel是微軟公司
    的頭像 發(fā)表于 07-05 14:54 ?866次閱讀

    數(shù)據(jù)采集方法有哪些?工具有哪些?

    上收集數(shù)據(jù)。它通過模擬用戶瀏覽網(wǎng)頁的行為,獲取網(wǎng)頁上的文本、圖片、鏈接等信息。網(wǎng)絡(luò)爬蟲可以應(yīng)用于各種場景,如市場調(diào)研、社交媒體分析、新聞聚合等。 常用的網(wǎng)絡(luò)爬蟲工具有: Scrapy:一個快速、高層次的網(wǎng)絡(luò)爬蟲框架,支持
    的頭像 發(fā)表于 07-01 15:35 ?1369次閱讀

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)據(jù)庫、財務(wù)記錄、源代碼、固件等一系列敏感信息。
    的頭像 發(fā)表于 06-24 11:00 ?526次閱讀

    接口測試的工具有哪些種類

    接口測試是軟件測試的一個重要環(huán)節(jié),主要用于驗證系統(tǒng)各模塊之間的交互是否符合預(yù)期。隨著軟件行業(yè)的快速發(fā)展,接口測試工具也不斷涌現(xiàn),為測試人員提供了便利。本文將詳細(xì)介紹接口測試工具的種類及其特點。 1.
    的頭像 發(fā)表于 05-30 15:07 ?723次閱讀

    黑客利用網(wǎng)絡(luò)工具山寨官網(wǎng)推動勒索病毒利用

    據(jù)悉,該攻擊始于今年三月份,黑客在各大搜索引擎如微軟必應(yīng)、谷歌等平臺上購買廣告,提高山寨網(wǎng)站的搜索排名。當(dāng)受害人在搜索引擎中輸入“download winscp”或“download putty”時,就有可能誤入山寨網(wǎng)站。
    的頭像 發(fā)表于 05-22 14:44 ?434次閱讀

    安森美推出一款基于PLECS的具有獨特功能的領(lǐng)先在線仿真工具

    Elite Power仿真工具是安森美(onsemi)推出的一款基于PLECS的具有獨特功能的領(lǐng)先在線仿真工具,適用于軟/硬開關(guān)應(yīng)用,使工程師在開發(fā)周期的早期階段,
    的頭像 發(fā)表于 03-20 09:58 ?676次閱讀

    請求黑客幫忙

    請問這里有沒有可以幫我恢復(fù)之前已刪除的微信聊天記錄黑客高手啊?
    發(fā)表于 03-09 12:05

    特斯拉汽車遭安全研究人員黑客工具竊取,僅需數(shù)分鐘

    據(jù)MySk Inc.公司的兩名合伙人湯米·米斯克和塔拉勒·哈吉·巴克里介紹,此方法只需模仿特斯拉車主借用其賬號信息,并打開相關(guān)應(yīng)用程序即可實施。更為驚人的是,犯罪行為發(fā)生時受害者往往毫無察覺,對車輛失去控制構(gòu)成直接威脅。
    的頭像 發(fā)表于 03-08 14:05 ?661次閱讀

    eda工具軟件有哪些 EDA工具有什么優(yōu)勢

    和預(yù)測提供基礎(chǔ)。在進行EDA過程中,使用合適的工具軟件可以顯著提升效率和準(zhǔn)確性。本文將介紹幾種常見的EDA工具軟件。 Python和其相關(guān)的庫 Python是一種廣泛使用的編程語言,擁有豐富的庫和工具支持,可以進行各種數(shù)據(jù)處理和
    的頭像 發(fā)表于 01-30 13:57 ?1172次閱讀

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    網(wǎng)絡(luò)監(jiān)控工具有很多種,根據(jù)不同的監(jiān)控目標(biāo)和需求,可以選擇適合的監(jiān)控工具。下面將介紹一些常見的網(wǎng)絡(luò)監(jiān)控工具,并對其功能和特點進行詳細(xì)的介紹。 網(wǎng)絡(luò)流量監(jiān)控工具 網(wǎng)絡(luò)流量監(jiān)控
    的頭像 發(fā)表于 01-24 10:00 ?1097次閱讀

    陀螺儀感應(yīng)器校準(zhǔn)工具有哪些

    。校準(zhǔn)工具可以使陀螺儀的測量結(jié)果更加準(zhǔn)確和可靠。下面將介紹幾種常見的陀螺儀感應(yīng)器校準(zhǔn)工具。 第一種校準(zhǔn)工具是硬件設(shè)備。一些專業(yè)的校準(zhǔn)設(shè)備可以通過對陀螺儀傳感器施加旋轉(zhuǎn)和運動來校準(zhǔn)陀螺儀。這些設(shè)備通常
    的頭像 發(fā)表于 01-02 14:53 ?3013次閱讀