Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >75个最佳网络安全工具,有你认识的么?

75个最佳网络安全工具,有你认识的么?

作者头像
网络安全自修室
发布于 2024-06-18 08:08:08
发布于 2024-06-18 08:08:08
4580
举报

免责声明

本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法律法规,请勿用于违法用途,如果您对文章内容有疑问,可以尝试加入交流群讨论或留言私信,如有侵权请联系小编处理。

内容速览

nmap-hackers邮件列表中发起了最佳安全工具的评选活动

活动取得了成功,最终由1200名Nmap用户评选出了50个最佳安全工具,评选结果发布在insecure.org网站,得到了网友们的

普遍认可。

时隔三年,nmap-hackers邮件列表中又发起了同样的评选活动,1854个用户参与了此次活动,每个用户最多可以选择8个最佳工具,并

且这次评选出的最佳安全工具由50个增加到了75个。

因为是在nmap-hackers邮件列表中做出的评选,因此没有把nmap安全扫描器(http://www.insecure.org/nmap/)评选在内。

这次评选出来的75个最佳安全工具在网络安全领域都是一些很有代表性的软件,对于那些在网络安全方面不知从何处开始的新手们来说,这对他们有相当的参考价值。

工具:

Nessus(最好的开放源代码风险评估工具)

网址:

http://www.nessus.org/

类别:

开放源码

平台:

Linux/BSD/Unix

简 介:

Nessus是一款可以运行在Linux、BSD、Solaris以及其他一些系统上的远程安全扫描软件。

它是多线程、基于插入式的软件,拥有很好的

GTK界面,能够完成超过1200项的远程安全检查,具有强大的报告输出能力,可以产生HTML、XML、LaTeX和ASCII文本等格式的安全报告,

并且会为每一个发现的安全问题提出解决建议。

工具:

Ethereal(网络协议检测工具)

网址:

http://www.ethereal.com/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

Ethereal是一款免费的网络协议分析程序,支持Unix、Windows。

借助这个程序,你既可以直接从网络上抓取数据进行分析,也可以对由其

他嗅探器抓取后保存在硬盘上的数据进行分析。

你能交互式地浏览抓取到的数据包,查看每一个数据包的摘要和详细信息。

Ethereal有多种强大的特征,如

支持几乎所有的协议、丰富的过滤语言、易于查看TCP会话经重构后的数据流等。

工具:

Snort(免费的入侵检测系统

网址:

http://www.snort.org/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

Snort是一款轻量级的网络入侵检测系统,能够在IP网络上进行实时的流量分析和数据包记录。

它不仅能进行协议分析、内容检索、内容匹配,而且能用

于侦测诸如缓冲溢出、隐秘端口扫描、CGI攻击、SMB探测、操作系统指纹识别等大量的攻击或非法探测。

Snort使用灵活的规则去描述哪些流量应该被收

集或被忽略,并且提供一个模块化的探测引擎。

工具:

Netcat(网络瑞士军刀)

网址:

http://www.atstake.com/research/tools/network_utilities/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

一个简单而有用的工具,透过使用TCP或UDP协议的网络连接去读写数据。

它被设计成一个稳定的后门工具,能够直接由其它程序和脚本轻松驱动。

同时,它也是一个功能强大的网络调试和探测工具,能够建立你需要的几乎所有类型的网络连接,还有几个很有意思的内置功能。

工具:

TCPDump/WinDump(用于网络监测和数据收集的优秀嗅探器)

网址:

http://www.tcpdump.org/,http://windump.polito.it/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

Tcpdump是一款众人皆知和受人喜欢的基于命令行的网络数据包分析和嗅探工具。

它能把匹配规则的数据包的包头给显示出来。

你能使用这个工具去查找网络问题或者去监视网络上的状况。

WinDump是Tcpdump在Windows平台上的移植版。

工具:

Hping2(类似ping的网络探测工具)

网址:

http://www.hping.org/

类别:

开放源码

平台:

Linux/BSD/Unix

简介:

hping2能发送自定义的ICMP/UDP/TCP包到目标地址并且显示包的响应情况。

它有一个方便的traceroute模式,并且支持IP分片。

这个工具在traceroute、ping和探测防火墙后的主机时特别有用。

工具:

DSniff(一流的网络审计和渗透测试工具)

网址:

http://naughty.monkey.org/~dugsong/dsniff/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

DSniff是由Dug

Song开发的一套包含多个工具的软件套件。

其中,dsniff、filesnarf、mailsnarf、msgsnarf、rlsnarf和

webspy可以用于监视网络上我们感兴趣的数据(如口令、e-mail、文件等),arpspoof、dnsspoof和macof能很容易地载取到攻

击者通常难以获取的网络信息(如二层交换数据),sshmitm和webmitm则能用于实现重写SSH和HTTPS会话达到monkey-in- the-

middle攻击。

在http://www.datanerds.net/~mike/dsniff.html可以找到Windows平台上的移植版。

工具:

GFI LANguard(商业化的网络安全扫描软件)

网址:

http://www.gfi.com/lannetscan/

类别:

商业

平台:

Windows

简介:

LANguard扫描网络并且得出诸如每台机器的服务包等级、缺少的安全补丁、打开的共享、开放的端口、正在运行的服务和应用程序、注册表键值、弱口令、用户和组等扫描信息的报告。

扫描结果输出为一个HTML格式的报告,报告能够自定义。

工具:

Ettercap(为你的交换环境提供更多的安全)

网址:

http://ettercap.sourceforge.net/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

Ettercap是一款以太网环境下的网络监视、拦载和记录工具,支持多种主动或被动的协议分析(甚至跟加密相关的SSH、HTTPS等),有数据插

入、过滤、保持连接同步等多种功能,也有一个能支持多种嗅探模式的、强大而完整的嗅探套件,支持插件,能够检查网络环境是否是交换局域网,并且能使用主动

或被动的操作系统指纹识别技术让你了解当前局域网的情况。

工具:

Whisker/Libwhisker(CGI缺陷扫描软件和库)

网址:

http://www.wiretrip.net/rfp/p/doc.asp/d21.htm

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

Whisker是一款非常好的HTTP服务器缺陷扫描软件,能扫描出大量的已知安全漏洞,特别是些危险的CGI漏洞。

Libwhisker是一个用perl编写的由Whiskerr使用的程序库,通过它你可以创建自己HTTP扫描器。

工具:

John the Ripper(格外强大、灵活、快速的多平台哈希口令破解器)

网址:

http://www.openwall.com/john/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

John the

Ripper是一个快速的口令破解器,支持多种操作系统,如Unix、DOS、Win32、BeOS和OpenVMS等。

它设计的主要目的是用于检查

Unix系统的弱口令,支持几乎所有Unix平台上经crypt函数加密后的口令哈希类型,也支持Kerberos AFS和Windows NT/2000/XP

LM哈希等。

工具:

OpenSSH/SSH(访问远程计算机的一种安全方法)

网址:

http://www.openssh.com/,http://www.ssh.com/commerce/index.html

类别:

开放源码/商业

平台:

Linux/BSD/Unix/Windows

简 介:

SSH(Secure

Shell)是一款用来登录远程服务器并在远程服务器上执行命令的程序,在缺少安全防护的网络上它能给两台互不信任的主机间提供安全可靠的加密通讯。

X11连接和其他任意的TCP/IP端口连接都可以通过SSH进行数据封装转发到一个安全的通道里。

SSH开发的本意是用于代替rlogin、rsh和

rcp这些不安全的程序,以及为rdist和rsync提供安全通道。

需要注意的是,OpenSSH是SSH的替代软件,SSH对于某些用途是要收费的,

但OpenSSH总是免费。

工具:

Sam Spade(Windows平台上的免费网络查询工具)

网址:

http://www.samspade.org/ssw/

类别:

免费软件

平台:

Windows

简 介:

SamSpade提供了一个友好的GUI界面,能方便地完成多种网络查询任务,它开发的本意是用于追查垃圾邮件制造者,但也能用于其它大量的网络探

测、网络管理和与安全有关的任务,包括ping、nslookup、whois、dig、traceroute、finger、raw HTTP web

browser、DNS zone transfer、SMTP relay check、website

search等工具,在它的网站还有大多数查询工具的一个在线版本(http://www.samspade.org/t/)。

工具:

ISS Internet Scanner(应用层风险评估工具)

网址:

http://www.iss.net/products_services/enterprise_protection

/vulnerability_assessment/scanner_internet.php

类别:

商业

平台:

Windows

简介:

互联网扫描器(Internet

Scanner)始于1992年一个小小的开放源代码扫描器,它是相当不错的,但价格昂贵,使用开源软件Nessus来代替它也是一个不错的选择。

工具:

Tripwire(功能强大的数据完整性检查工具)

网址:

http://www.tripwire.com/

类别:

商业

平台:

Linux/BSD/Unix/Windows

简 介:

Tripwire是一款文件和目录完整性检查工具,它能帮助系统管理员和用户监视一些重要文件和目录发生的任何变化。

通过制定一些基本的系统策略,在

文件遭到破坏或篡改时由Tripwire通知系统管理员,从而能及时地做出处理。

Tripwire的商业版本非常昂贵,在Tripwire.Org网站有

一个免费的开放源代码的Linux版本,UNIX用户也可能需要考虑AIDE(http://www.cs.tut.fi/~rammer/aide.html),它是Tripwire的免费替代品。

工具:

Nikto(一款非常全面的web扫描器)

网址:

http://www.cirt.net/code/nikto.shtml

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

Nikto是一款能对web服务器多种安全项目进行测试的扫描软件,能在200多种服务器上扫描出2000多种有潜在危险的文件、CGI及其他问题。

它也使用LibWhiske库,但通常比Whisker更新的更为频繁。

工具:

Kismet(强大的无线嗅探器)

网址:

http://www.kismetwireless.net/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

Kismet是一款802.11b网络嗅探和分析程序,功能有:

支持大多数无线网卡,能通过UDP、ARP、DHCP数据包自动实现网络IP阻塞检

测,能通过Cisco

Discovery协议列出Cisco设备,弱加密数据包记录,和Ethereal、tcpdump兼容的数据包dump文件,绘制探测到的网络图和估计 网络范围。

工具:

SuperScan(Windows平台上的TCP端口扫描器)

网址:

http://www.foundstone.com/index.htm?subnav=resources/

navigation.htm&subcontent=/resources/proddesc/superscan.htm

类别:

免费

平台:

Windows

简介:

SuperScan是一款具有TCP

connect端口扫描、Ping和域名解析等功能的工具,能较容易地做到对指定范围内的IP地址进行ping和端口扫描。

源代码不公开。

工具:

L0phtCrack 4(Windows口令审计和恢复程序)

网址:

http://www.atstake.com/research/lc/

类别:

商业

平台:

Linux/BSD/Unix/Windows

简介:

L0phtCrack试图根据从独立的Windows NT/2000工作站、网络服务器、主域控制器或Active

Directory上正当获取或者从线路上嗅探到的加密哈希值里破解出Windows口令,含有词典攻击、组合攻击、强行攻击等多种口令猜解方法。

工具:

Retina(eEye公司的风险评估扫描工具)

网址:

http://www.eeye.com/html/Products/Retina/index.html

类别:

商业

平台:

Windows

简介:

像上面提到的Nessus和ISS Internet Scanner一样,Retina的功能也是用于扫描网络内所有的主机并且报告发现的每一个缺陷。

工具:

Netfilter(当前Linux内核采用的包过滤防火墙)

网址:

http://www.netfilter.org/

类别:

开放源码

平台:

Linux

简 介:

Netfilter是一款功能强大的包过滤防火墙,在标准的Linux内核内得到实现,iptables是防火墙配置工具。

它现在支持有状态或无状态

检测的包过滤,支持所有种类的NAT和包分片。

相应的,对于非Linux平台上的防火墙,OpenBSD平台上有pf,UNIX平台上有

ipfilter,Windows平台上有Zone Alarm个人防火墙。

工具:

traceroute/ping/telnet/whois(基本命令)

网址:

类别:

免费

平台:

Linux/BSD/Unix/Windows

简介:

当我们使用大量的高水平的工具来辅助安全审计工作时,别忘了这几个最基本的工具。

我们每个人都应非常熟悉这几个工具的用法,几乎所有的操作系统上都附带有这几个工具,不过Windows平台上没有whois工具,并且traceroute改名为tracert。

工具:

Fport(增强的netstat)

网址:

http://www.foundstone.com/index.htm?subnav=resources/

navigation.htm&subcontent=/resources/proddesc/fport.htm

类别:

免费

平台:

Windows

简 介:

Fport能显示主机上当前所有打开的TCP/IP、UDP端口和端口所属的进程,因此通过使用它能即刻发现未知的开放端口和该端口所属的应用程序,

是一款查找木马的好工具。

不过,Fport仅支持Windows系统,在许多UNIX系统上有一个netstat命令实现类似功能,Linux系统上

用"netstat -pan"命令。

源代码不公开。

工具:

SAINT(安全管理员的综合网络工具)

网址:

http://www.saintcorporation.com/saint/

类别:

商业

平台:

Linux/BSD/Unix

简介:

Saint是一款商业化的风险评估工具,但与那些仅支持Windows平台的工具不同,SAINT运行在UNIX类平台上,过去它是免费并且开放源代码的,但现在是一个商业化的产品。

工具:

Network Stumbler(免费的Windows平台802.11嗅探器)

网址:

http://www.stumbler.net/

类别:

免费

平台:

Windows

简 介:

Netstumbler是最有名的寻找无线接入点的工具,另一个支持PDA的WinCE平台版本叫Ministumbler。

这个工具现在是免费的,

仅仅支持Windows系统,并且源代码不公开,而且该软件的开发者还保留在适当的情况下对授权协议的修改权。

UNIX系统上的用户可以使用Kismet 来代替。

工具:

SARA(安全管理员的辅助工具)

网址:

http://www-arc.com/sara/

类别:

开放源码

平台:

Linux/BSD/Unix

简介:

SARA是一款基于SATAN安全扫描工具开发而来的风险评估工具,每月更新两次。

工具:

N-Stealth(web服务器扫描工具)

网址:

http://www.nstalker.com/nstealth/

类别:

商业

平台:

Windows

简 介:

N-Stealth是一款商业化的Web服务器安全扫描软件,通常它比whisker、nikto等免费的web扫描器升级的更为频繁。

N-

Stealth开发商宣称的"超过20,000条的缺陷和exploit数据"和"每天新增大量的缺陷检查"是非常可疑的。

我们也要注意到,在

nessus、ISS、Retina、SAINT和SARA等所有常见的风险评估工具里已含有web扫描组件,不过它们可能没有N-Stealth这样灵

活易用和更新频繁。

n-stealth不公开源代码。

工具:

AirSnort(802.11 WEP密码破解工具)

网址:

http://airsnort.shmoo.com/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

AirSnort是一款无线局域网密钥恢复工具,由Shmoo小组开发。

它监视无线网络中的传输数据,当收集到足够多的数据包时就能计算出密钥。

工具:

NBTScan(从Windows网络上收集NetBIOS信息)

网址:

http://www.inetcat.org/software/nbtscan.html

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

NBTscan是一个用于扫描网络上NetBIOS名字信息的程序。

这个程序对给出范围内的每一个地址发送NetBIOS状态查询,并且以易读的表格列出接收到的信息,对于每个响应的主机,它列出它的IP地址、NetBIOS计算机名、登录用户名和MAC地址。

工具:

GnuPG/PGP(保护你的文件和通信数据的先进加密程序)

网址:

http://www.gnupg.org/,http://www.pgp.com/

类别:

开放源码/商业

平台:

Linux/BSD/Unix/Windows

简 介:

PGP是由Phil

Zimmerman开发的著名加密程序,它使用公钥加密算法和常规的加密技术相结合,能将加密后的文件安全地从一地传递到另一地,从而保护用户的数据免于

窃听或其他的安全风险。

GnuPG是遵照PGP标准开发的开源程序,不同的是,GnuPG是永远免费的,而PGP对于某些用途要收费。

工具:

Firewalk(高级的traceroute)

网址:

http://www.packetfactory.net/projects/firewalk/

类别:

开放源码

平台:

Linux/BSD/Unix

简 介:

Firewalk使用类似traceroute的技术来分析IP包的响应,从而测定网关的访问控制列表和绘制网络图。

2002年10月,这个一流的工

具在原来的基础上进行了重新开发。

需要注意到的是,Firewalk里面的大多数功能也能由Hping2的traceroute选项来实现。

工具:

Cain & Abel(穷人的L0phtcrack)

网址:

http://www.oxid.it/cain.html

类别:

免费

平台:

Windows

简介:

Cain &

Abel是一个针对Microsoft操作系统的免费口令恢复工具。

它通过如下多种方式轻松地实现口令恢复:

网络嗅探、破解加密口令(使用字典或强行攻击)、解码被打乱的口令、显示口令框、显示缓存口令和分析路由协议等。

源代码不公开。

工具:

XProbe2(主动操作系统指纹识别工具)

网址:

[http://www.sys-security.com/html/projects/X.html](http://www.sys-

security.com/html/projects/X.html)

类别:

开放源码

平台:

Linux/BSD/Unix

简介:

XProbe是一款测定远程主机操作系统类型的工具。

它依靠与一个签名数据库的模糊匹配以及合理的推测来确定远程操作系统的类型,利用ICMP协议进行操作系统指纹识别是它的独到之处。

工具:

SolarWinds Toolsets(大量的网络发现、监视、攻击工具)

网址:

http://www.solarwinds.net/

类别:

商业

平台:

Windows

简介:

SolarWinds包含大量适合系统管理员做特殊用途的工具,与安全相关的工具包括许多的网络发现扫描器(network discovery

scanner)和一个SNMP强力破解器。

工具:

NGrep(方便的包匹配和显示工具)

网址:

http://www.packetfactory.net/projects/ngrep/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

NGrep在网络层实现了GNU

grep的大多数功能,基于pcap,可以使你通过指定扩展的正则表达式或十六进制表达式去匹配网络上的数据流量。

它当前能够识别流经以太网、PPP、

SLIP、FDDI、令牌网和回环设备上的TCP、UDP和ICMP数据包,并且和其他常见的嗅探工具(如tcpdump和snoop)一样,理解bpf 过滤机制。

工具:

Perl/Python(脚本语言)

网址:

http://www.perl.org,http://www.python.org/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

当我们使用那些已经开发好的安全工具来处理任务时,别忘了能自己写出(或修改)安全程序也是一件非常重要的事情。

利用Perl和Python能非常容

易地写出用于系统测试、exploit和修补的脚本程序,使用包含Net::RawIP和协议实现等模块的CPAN(Comprehensive Perl

Archive

Network:

http://www.cpan.org/)或类似的档案能帮助我们比较容易地进行相关的开发。

工具:

THC-Amap(应用程序指纹识别扫描器)

网址:

http://www.thc.org/releases.php

类别:

开放源码

平台:

Linux/BSD/Unix

简介:

由THC开发的Amap是一个功能强大的扫描器,它通过探测端口响应的应用程序指纹数据来识别应用程序和服务,远甚于通过缺省端口号来判断应用程序和服务的方法。

工具:

OpenSSL(最为重要的SSL/TLS加密库)

网址:

http://www.openssl.org/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

OpenSSL项目是共同努力开发出来的一个健全的、商业级的、全开放的和开放源代码的工具包,用于实现安全套接层协议(SSL

v2/v3)和传输层安全协议(TLS

v1)以及形成一个功效完整的通用加密库。

该项目由全世界范围内志愿者组成的团体一起管理,他们使用Internet去交流、设计和开发这个

OpenSSL工具和相关的文档。

工具:

NTop(网络使用状况监测软件)

网址:

http://www.ntop.org/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

Ntop是一款显示网络使用状况的流量监测软件,类似于UNIX平台上监视系统进程的top命令。

在交互模式下,ntop会将网络的使用状况显示在用户的终端上;

在Web模式下,ntop会做为一个web服务器,创建包含网络状况的HTML网页返回给用户。

工具:

Nemesis(命令行式的UNIX网络信息包插入套件)

网址:

http://www.packetfactory.net/projects/nemesis/

类别:

开放源码

平台:

Linux/BSD/Unix

简 介:

Nemesis项目是为了开发一个UNIX/Linux系统上基于命令行的、方便人们使用的IP栈,它可以自定义数据包、插入数据包、进行协议攻击

等,是一个很好的测试防火墙、入侵检测系统、路由器和其他网络设备的工具。

如果你对Nemesis感兴趣,那么你也可能需要看看hping2,这两者补相 互之不足。

工具:

LSOF(列出打开的文件)

网址:

ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/

类别:

开放源码

平台:

Linux/BSD/Unix

简介:

LSOF是针对Unix的诊断和分析工具,它能显示出由系统里正在运行的进程所打开的文件,也能显示出每一个进程的通讯socket。

工具:

Hunt(Linux平台上高级的包嗅探和会话劫持工具)

网址:

http://lin.fsid.cvut.cz/~kra/index.html#HUNT

类别:

开放源码

平台:

Linux

简介:

Hunt能监视、劫持、重设网络上的TCP连接,在以太网上使用才有作用,并且含有监视交换连接的主动机制,以及包括可选的ARP转播和劫持成功后的连接同步等高级特征。

工具:

Honeyd(你个人的honeynet,http://www.honeynet.org/)

网址:

http://www.citi.umich.edu/u/provos/honeyd/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

Honeyd是一个能在网络上创建虚拟主机的小小后台程序,虚拟主机能被配置成运行任意的服务,并且洽当的服务TCP特性以致他们看起来就像是运行在

某个特定版本的操作系统上。

Honeyd能在一个模拟的局域网环境里让一台主机配有多个地址,并且可以对虚似主机进行ping、traceroute。

拟主机上任何类型的服务都可以依照一个简单的配置文件进行模拟。

Honeyd也可以对一台主机做代理服务,而不是模拟它。

工具:

Achilles(可以修改http会话包的代理程序)

网址:

http://packetstormsecurity.nl/filedesc/achilles-0-27.zip.html

类别:

开放源码

平台:

Windows

简 介:

Achilles是一个设计用来测试web应用程序安全性的工具。

它是一个代理服务器,在一个HTTP会话中扮演着"中间人"(man-in- the-

middle)的角色。

一个典型的HTTP代理服务器将在客户浏览器和web服务器间转发数据包,但Achilles却载取发向任一方的HTTP

会话数据,并且在转发数据前可以让用户修改这些数据。

工具:

Brutus(网络认证的强行破解工具)

网址:

http://www.hoobie.net/brutus/

类别:

免费

平台:

Windows

简介:

Brutus是一款对远程服务器的网络服务进行口令猜解的工具,支持字典攻击和组合攻击,支持的网络应用包括HTTP、POP3、FTP、SMB、TELNET、IMAP、NTP等。

源代码不公开。

UNIX系统上的THC-

Hydra有类似的功能。

工具:

Stunnel(一个多种用途的SSL加密外壳)

网址:

http://www.stunnel.org/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

Stunnel程序被设计用来做为本地客户端和远程服务器间的SSL加密外壳。

它能在POP2、POP3、IMAP等使用inetd后台进程的服务器上增加SSL功能,并且不会影响到程序源代码。

它使用OpenSSL或SSLeay库建立SSL会话连接。

工具:

Paketto Keiretsu(极端的TCP/IP)

网址:

http://www.doxpara.com/paketto

类别:

开放源码

平台:

Linux/BSD/Unix

简 介:

Paketto

Keiretsu是一组使用新式的不常见的策略去操作TCP/IP网络的工具集合,开发的最初本意是为了在现有TCP/IP架构里去实现一些功能,但现在

已经远远超出了最初的本意。

包含的工具有:

Scanrand,一个罕见的快速的网络服务和拓朴发现系统;

Minewt,一个NAT/MAT路由

器;

linkcat,把以太网链路做为标准的输入输出;

Paratrace,不产生新的连接就能追踪网络路径;

Phentropy,使用OpenQVIS

在三维拓朴空间里能绘制出任意总量的数据源图形。

工具:

Fragroute(破坏入侵检测系统最强大的工具)

网址:

http://www.monkey.org/~dugsong/fragroute/

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简 介:

Fragroute能够截取、修改和重写向外发送的报文,实现了大部分的IDS攻击功能。

Fragroute起重要作用的是一个简单的规则设置语言,

以它去实现延迟、复制、丢弃、碎片、重叠、打印、重排、分割、源路由或其他一些向目标主机发送数据包的攻击。

这个工具开发的本意是去测试入侵检测系统、防

火墙、基本的TCP/IP栈的行为。

像Dsniff、Libdnet一样,这个优秀的工具也是由Dug Song开发的。

工具:

SPIKE Proxy

网址:

http://www.immunitysec.com/spikeproxy.html

类别:

开放源码

平台:

Linux/BSD/Unix/Windows

简介:

Spike

Proxy是一个开放源代码的HTTP代理程序,用于发现web站点的安全缺陷。

它是Spike应用程序测试套件(http://www.immunitysec.com/spike.html)的一部份,支持SQL插入检测、web站点检测、登录表单暴力破解、溢出检测和字典穷举攻击检测等。

工具:

THC-Hydra(网络认证的破解工具)

网址:

http://www.thc.org/releases.php

类别:

开放源码

平台:

Linux/BSD/Unix

简 介:

这个工具能对需要网络登录的系统进行快速的字典攻击,包括FTP、POP3、IMAP、Netbios、Telnet、HTTP Auth、LDAP

NNTP、VNC、ICQ、Socks5、PCNFS等,支持SSL,并且现在是Nessus风险评估工具的一部份。

其他的25个最佳安全工具:

OpenBSD,http://www.openbsd.org/:

安全可靠的操作系统。

TCP

Wrappers,ftp://ftp.porcupine.org/pub/security/index.html:

一流的IP访问控制和日志的实现机制。

pwdump3,http://www.polivec.com/pwdump3.html:

获取本地或远程Windows主机的口令哈希,而不管是否安装了syskey。

LibNet,http://www.packetfactory.net/libnet/:

允许程序员去构造和插入网络数据包的高水平开发函数库.

IpTraf,http://cebu.mozcom.com/riker/iptraf/:

IP网络监控软件。

Fping,http://www.fping.com/:

一次可以ping多个IP地址的扫描程序。

Bastille,[http://www.bastille-linux.org/](http://www.bastille-

linux.org/):

增强系统安全性的脚本程序,支持Linux, Mac OS X和HP-UX操作系统。

Winfingerprint,http://winfingerprint.sourceforge.net/:

一款基于Win32的高级远程系统扫描器。

TCPTraceroute,http://michael.toren.net/code/tcptraceroute/:使用TCP

SYN包实现traceroute的工具。

Shadow Security Scanner,[http://www.safety-

lab.com/en2/products/1.htm](http://www.safety-

lab.com/en2/products/1.htm):

一款商业化的风险评估工具。

pf,http://www.benzedrine.cx/pf.html:

OpenBSD系统内很有特色的包过滤防火墙。

LIDS,http://www.lids.org/:

Linux内核上的入侵检测和入侵防御系统。

hfnetchk,http://www.microsoft.com/technet/treeview/default.asp?

url=/technet/security/tools/tools/hfnetchk.asp:

微软发布的用于检查网络上Windows主机补丁安装情况的工具。

etherape,http://etherape.sourceforge.net/:

继流量监测软件etherman之后又一个支持unix的图形化网络状况监测软件。

dig,http://www.isc.org/products/BIND/:

Bind附带的DNS查询工具。

Crack/Cracklib,http://www.users.dircon.co.uk/~crypto/:

一流的本地口令破解器。

cheops/cheops-

ng,http://www.marko.net/cheops/,[http://cheops-

ng.sourceforge.net/](http://cheops-

ng.sourceforge.net/):

绘制本地或远程网络的网络图,并且也能识别主机的操作系统类型。

zone

alarm,http://www.zonelabs.com/:

Windows平台上的个人防火墙软件。

Visual

Route,http://www.visualware.com/visualroute/index.html:

获取traceroute/whois数据,并且绘制出数据包经过的网络路线在世界地图上的位置。

The Coroner's Toolkit

(TCT),http://www.fish.com/tct/:

运行于Unix系统上的文件系统检查及紧急修复工具集。

tcpreplay,http://tcpreplay.sourceforge.net/:

能把tcpdump或snoop保存下来的流量监测文件在任意点进行回放的工具。

snoop,http://www.spitzner.net/snoop.html:

Solaris系统附带的网络嗅探工具。

putty,http://www.chiark.greenend.org.uk/~sgtatham/putty/:

Windows平台上优秀的SSH客户端。

pstools,http://www.sysinternals.com/ntw2k/freeware/pstools.shtml:

一套用于管理Windows系统的免费命令行工具

arpwatch,[http://www-nrg.ee.lbl.gov/](http://www-

nrg.ee.lbl.gov/):

主要用来检测mac地址和ip地址对应关系的工具。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-06-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全自修室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
盘点那些年我们一起玩过的网络安全工具
大家好,我是IT共享者,人称皮皮。这篇文章,皮皮给大家盘点那些年,我们一起玩过的网络安全工具。
前端皮皮
2021/07/23
5370
常见黑客渗透测试工具
一、Nessus 是扫描UNIX漏洞的主力工具,随后栖身Windows。主要功能包括本地和远程安全审查,支持client/server结构,具有GTK图形界面,并支持脚本语言编写插件。属免费开源。 二、Wireshark 说起Wireshark,不得不提Ethereal,Ethereal和Windows的sniffer pro并称网络嗅探工具双雄,不过和sniffer pro不同的是Ethereal在Linux类系统中应用更为广泛。而Wireshark则是Ethereal后续版本,是在Ethere
java404
2018/06/13
3K0
10款你应该了解的开源安全工具
随着互联网的不断发展,安全问题也越来越受到企业的重视。但安全问题往往需要大量资金的投入,例如聘请安全工程师,产品研发,测试等流程。这对于那些原本就资金紧缺的企业而言,是绝对无法接受的。因此,为了减少在这方面的资金投入,许多安全人员都会选择使用一些开源软件来替代。
FB客服
2018/07/30
1.3K0
10款你应该了解的开源安全工具
「安全工具」57个开源应用程序工具:免费应用程序安全软件指南
您无需花费大量资金在应用程序开发和交付日程中引入高功率安全性。这本开源应用程序工具指南旨在帮助那些希望投资应用程序安全软件的团队了解开源领域的内容,以及如何思考这些选择。随后将发布商业app sec供应商指南。
架构师研究会
2019/07/22
1.2K0
史上最全Windows安全工具锦集
近日,深信服安全团队整理了一些常见的PE工具、调试反汇编工具、应急工具、流量分析工具和WebShell查杀工具,希望可以帮助到一些安全行业的初学者。
FB客服
2019/10/16
3.4K0
二十款免费WiFi黑客(渗透测试)工具
对于企业的IT经理和网络管理员来说,保护相对脆弱的WiFi网络的最佳办法就拿黑客圈最流行的,“火力”最猛的工具入侵你自己的无线网络,从中找出网络安全漏洞并有针对性地补强。
洛米唯熊
2019/07/25
68.7K0
【Linux】Kali(WSL)基本操作与网络安全入门
Kali Linux是一款基于Debian的Linux发行版,旨在为渗透测试和网络安全领域提供全面的工具集合。它是由Offensive Security团队开发和维护的,专门用于渗透测试、漏洞评估和数字取证等任务。
DevFrank
2024/07/24
5760
【Linux】Kali(WSL)基本操作与网络安全入门
「首席架构师推荐」测试工具
渗透测试是对计算机系统及其物理基础设施发起授权的、模拟的攻击,以暴露潜在的安全弱点和漏洞的实践。
架构师研究会
2019/09/25
2.8K0
渗透测试工具包 | 开源安全测试工具 | 网络安全工具
发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/169911.html原文链接:https://javaforall.cn
全栈程序员站长
2022/09/22
2K0
【Hvv】攻防演练中蓝队的主要工具
实战攻防演练一般具有时间短、任务紧的特点,前期各项准备工作是否充分是决定蓝队能否顺利完成攻击任务的关键因素。在蓝队攻击任务中,各类工具的运用会贯穿始终,高质量的工具往往能起到事半功倍的效果,极大提升蓝队的攻击效率。工欲善其事,必先利其器,那么我们就来盘点下蓝队主要使用的工具。
用户5878089
2022/12/01
2.7K0
网络安全自学篇之Web漏洞及端口扫描之Nmap、ThreatScan和DirBuster工具
Web渗透技术的核心是发现Web漏洞,发现漏洞有手工和软件自动化扫描两种方式。对于用户验证漏洞、用户凭证管理问题、权限特权及访问控制漏洞、缓存漏洞、跨站脚本漏洞、加密漏洞、路径切换漏洞、代码注入漏洞、配置漏洞、数据和信息泄露、输入验证码漏洞、操作系统命令脚本注入、资源管理漏洞、SQL注入等常见Web漏洞,都可以通过Web扫描器进行扫描。
用户5836910
2022/06/02
2.9K0
网络安全自学篇之Web漏洞及端口扫描之Nmap、ThreatScan和DirBuster工具
[安全】适用于Windows,Linux和OS X的2018年最佳黑客工具
我们根据行业评论,您的反馈和自己的经验,准备了2018年最佳黑客工具的有用列表。 此列表将告诉您有关用于黑客目的的最佳软件,包括端口扫描程序,Web漏洞扫描程序,密码破解程序,取证工具,流量分析和社交工程工具。
架构师研究会
2019/03/06
1.7K0
[安全】适用于Windows,Linux和OS X的2018年最佳黑客工具
【干货】信息安全从业人员必备工具大全
通常,安全专家需使用渗透测试的网络安全工具来测试网络和应用程序中的漏洞。在与黑客的博弈中,“兵器”好坏将直接左右战果。
释然IT杂谈
2022/10/27
1.9K0
【干货】信息安全从业人员必备工具大全
【网络安全】网络安全攻防 -- 黑客攻击简要流程
踩点目的 : 主动获取信息情报, 确定目标域名系统, 网络地址范围, 名字空间, 关键系统如网关 邮件服务器等设置;
韩曙亮
2023/03/27
1.1K0
计算机端口的安全知识大全,整的明明白白!
端口是计算机的大门,计算机的安全应该从端口开始说起。关于端口安全知识,我计划从六部分说起:端口的基础知识、端口的使用查看、端口的打开关闭、端口的转发和映射、由端口分析恶意攻击以及常用的端口安全工具。有人问了,为什么要分为六部分?是向六学致敬也要开花吗?可能你看完全文就知道为什么这么“6”了!
网安数据
2019/03/23
8.6K1
计算机端口的安全知识大全,整的明明白白!
操作系统指纹识别概述
作者 Taskiller 操作系统指纹识别一般用来帮助用户识别某台设备上运行的操作系统类型。通过分析设备往网络发送的数据包中某些协议标记、选项和数据,我们可以推断发送这些数据包的操作系统。 只有确定了
FB客服
2018/02/02
4.9K0
操作系统指纹识别概述
中小企业网络安全建设指引(2017-02-14)
如培训现场所言,企业的网络安全是一个体系,方方面面都做的话是一个大工程,即使只是网络安全一个分支也需要较长时间建设,所以在早期需要解决当前主要矛盾(即“止血”,在关键位置先控制住大部分风险)。基于我们几个人过往的从业经验,我们建议各位在以下几个关键位置做好控制,则可以达到事半功倍立竿见影的效果:
网络安全观
2021/02/25
1.1K0
中小企业网络安全建设指引(2017-02-14)
Ubuntu 18.04及其他版本Linux 下 Nmap 网络扫描工具的安装与使用
本文介绍在Ubuntu 18.04及其他版本Linux 下 Nmap 网络扫描工具的安装与使用方法。
用户8704998
2021/06/07
5K0
2023年了,这10个抓包工具恐怕每个工程师都用过吧!
网络嗅探器在日常工作中经常使用,通常情况下,我们叫做“抓包工具”,不管是软件开发、还是网络工程师,抓包解决一些问题已经称为最正常不过的操作。
网络技术联盟站
2023/03/01
26.9K0
2023年了,这10个抓包工具恐怕每个工程师都用过吧!
2022 年保护 Linux 服务器的 10 种流行开源工具
◆ 概述 我们知道linux与windows相比,LINUX提供了良好的安全性,它提供了各种安全措施来减轻并阻止黑客破坏你的系统。当然这是在你合理设置了linux安全策略的情况下。除了LINUX本身的安全策略,我们还可以借助一些安全工具来保护你的系统。下面分享10大工具来保护linux服务器的安全。这些工具都是100%免费和开源 。 ◆ 推荐工具 1. ClamAV – Linux 防病毒引擎 病毒和恶意软件是对任何计算机系统的最大威胁,为了阻止它们,每个管理员都应该部署可靠且强大的防病毒应用程序。Cla
IT大咖说
2022/03/25
1.8K0
推荐阅读
相关推荐
盘点那些年我们一起玩过的网络安全工具
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档