检测一下你的专业指数:2015年十大测试工具你认识几个?

如果你真的喜欢安全,了解下面这些工具是你通往大神之路的必备良品,快来看看都有哪些工具并学习一下吧!

  这份黑客工具列表中的一部分是基于 Kali Linux 的,其他的工具是通过我们的社区反馈的。下面介绍了这些工具的主要功能以及教程、书籍、视频等。

  端口扫描器:Nmap

  Nmap 是"Network Mapper"的缩写,众所周知,它是一款非常受欢迎的免费开源黑客工具。Nmap 被用于发现网络和安全审计。据数据统计,全世界成千上万的系统管理员使用 nmap 发现网络、检查开放端口、管理服务升级计划,以及监视主机或服务的正常运行时间。Nmap 是一种使用原始 IP 数据包的工具,以非常创新的方式决定网络上有哪些主机,主机上的哪些服务(应用名称和版本)提供什么数据、什么操作系统、什么类型、什么版本的包过滤/防火墙正在被目标使用。使用 nmap 有什么好处,其中一个就是管理员用户能够确定网络是否需要打包。所有的黑客电影中都出现了 nmap 的身影,尤其是最近的 Mr.Robot 系列中。

  Nmap 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/2/nmap

  书籍:https://www.concise-courses.com/books/nmap/

  相似工具:https://www.concise-courses.com/hacking-tools/port-scanners/

  网络漏洞扫描器:Acunetix

  Acunetix 是一款非常受欢迎并且非常使用的自动漏洞扫描器,Acunetix 通过抓取和扫描网站和 Web 应用的 SQL 注入、XSS、XXE、SSRF 和主机头攻击和其他 500 多个 web 漏洞。更新!Acunetic 爱好者发布了一个 100% 免费的视频课程,所以你可以有效的学习如何使用这个非常棒的网络漏洞扫描器啦!更多关于 Acunetix 信息的链接以及注册 Acunetix。

  Acunetix 学习资料

  视频:https://www.concise-courses.com/learn/how-to-scan-for-vulnerabilities/

  书籍:https://www.concise-courses.com/books/

  相似工具:https://www.concise-courses.com/hacking-tools/web-vulnerability-scanners/

  漏洞监测工具:Metasploit

  Metasploit 项目是一个非常受欢迎且受众很广的渗透测试以及攻击框架。如果你刚刚接触 Metasploit,你会认为它是一个可用于执行各种任务的"黑客工具总汇"。Metasploit 被专业的网络安全研究人员以及大量黑客使用,并且它被认为是研究安全的必学内容。Metasploit 本质上是一个为用户提供已知安全漏洞主要信息的计算机安全项目(框架),并且 Metasploit 帮助指定渗透测试和 IDS 监测计划、战略以及利用计划。Metasploit 的优点太多,小编就不一一列举啦,希望下面的视频可以帮助你学习 Metasploit。如果你是一个初学者,这里还有更多的初学者教程供你使用。

  Metasploit 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/3/metasploit

  书籍:https://www.concise-courses.com/books/metasploit/

  相似工具:https://www.concise-courses.com/hacking-tools/vulnerability-exploitation-tools/

  取证:Maltego

  Maltego 跟其他取证工具不同,因为它在数字取证范围内工作。Maltego 被设计用来把一个全面的网络威胁图片传给企业或者其他进行取证的组织的局部环境,它是一个平台。Maltego 非常棒的一点,同时也是它非常受欢迎(因为它在 Kali 里排名前十)的原因是它的独特视角因为它同时提供了基于实体的网络和源,聚合了整个网络的信息-无论是网络的脆弱路由的当前配置,还是当前你的员工的国际访问,Maltego 都可以定位,汇总并可视化这些数据!小编建议有兴趣的同学同时也学习 OSINT 网络安全数据。

  Maltego 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/13/maltego

  书籍:https://www.concise-courses.com/books/

  相似工具:https://www.concise-courses.com/hacking-tools/forensics/

  网络漏洞扫描器:OWASP Zed

  Zed 的代理攻击(ZAP)是现在最流行的 OWASP 项目之一。你看到这页说明你有可能是一个经验丰富的网络安全研究人员哦,所以你可能非常熟悉 OWASP。当然,OWASP 在威胁列表中排名前十,它被作为学习 web 应用安全的指导手册。这个攻击渗透工具非常有效并且用起来非常简单。ZAP 受欢迎是因为它有很多扩展支持,OWASP 社区真的是一个非常棒的资源地来进行网络安全研究。ZAP 提供自动扫描以及很多允许你进行专业发现网络安全漏洞的工具。好好理解这个工具并成为使用这个工具的大师非常有利于让渗透测试员的事业。如果你是一个开发者,那么这个工具会让你成为非常棒的黑客。

  OWASP Zed 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/14/owasp-zed

  书籍:https://www.concise-courses.com/books/

  相似工具:https://www.concise-courses.com/hacking-tools/web-vulnerability-scanners/

  手动分析包工具:Wireshark

  如果说 nmap 排名黑客工具的第一名,那 Wireshark 肯定是第二受欢迎的工具。Wireshark 已经存在了很长一段时间,并且他被成千上万的安全研究者用于排查、分析网络问题和网络入侵。Wireshark 是个抓包工具,或者更确切的说,它是一个有效的分析数据包的开源平台。值得一提的是,Wireshark 跨平台,我们本来以为它智能在 GNU/Linux 中运行,但是我们是错的,无论是 Windows 还是 Linux 甚至 OS X 都有 Wireshark,还有一个类似于 Wireshark 的终端版本叫做 TShark。这里有非常多的关于 Wireshark 的信息可以帮助你成为 Wireshark 专家。

  Wireshark 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/16/wireshark

  书籍:https://www.concise-courses.com/books/wireshark/

  相似工具:https://www.concise-courses.com/hacking-tools/packet-crafting-tools/

  网络漏洞扫描器:Burp Suite

  Burp Suite 在某种程度上很像 Maltego,因为它也有一堆帮助渗透测试者和黑客的工具。Burp Suite 中有两个常用应用,一个叫"Burp Suite Spider",它可以通过监测 cookie、初始化这些 web 应用的连接列举并绘制出一个网站的各个页面以及它的参数;另一个叫"Intruder",它可以自动执行 web 应用攻击。同样,如果你是网络安全研究员或者正在进行渗透测试,Burp Suite 也是一个必学工具。

  Burp Suite 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/7/burp-suite

  书籍:https://www.concise-courses.com/books/burp-suite/

  相似工具:https://www.concise-courses.com/hacking-tools/web-vulnerability-scanners/

  密码破解:THC Hydra

  THC Hydra 是一个非常流行的密码破解,它被一只非常活跃且经验丰富的开发团队开发。基本上 THC Hydra 是一个快速稳定的网络登录攻击工具,它使用字典攻击和暴力攻击,尝试大量的密码和登录组合来登录页面。攻击工具支持一系列协议,包括邮件(POP3,IMAP 等),数据库,LDAP,SMB,VNC 和 SSH。

  THC Hydra 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/

  书籍:https://www.concise-courses.com/books/

  相似工具:https://www.concise-courses.com/hacking-tools/password-crackers/

  密码破解:Aircrack-ng

  进行 Wifi 破解的 Aircrack 组件是攻击工具中的传奇,因为它非常有效!对于不太了解无效攻击的新手来说,Aircrack-ng 是一个 802.11 WEP 和 WPA-PSK 密钥破解攻击工具并且可以在捕捉到足够数据包时恢复密钥。对于正在钻研无线网络的渗透和审计的朋友们来说,aircrack-ng 将成为你最好的伙伴。Aircrack-ng 利用标准 FMS 攻击对 KoreK 攻击进行了优化,并且让 PTW 攻击变得更有效。如果你是一个普通黑客,你可以在几分钟内破解 WEP,你应该非常精通破解 WPA/WPA2。如果你对无线网络攻击很感兴趣,我们强烈建议你看看 Reaver,它也是一款非常受欢迎的黑客工具。

  Aircrack-ng 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/12/aircrack-ng

  书籍:https://www.concise-courses.com/books/aircrack-ng/

  相似工具:https://www.concise-courses.com/hacking-tools/password-crackers/

  密码破解:John The Ripper

  John The Ripper(开膛手约翰)获得了最酷名字奖!大家一般把它成为"John",它也是一款非常流行的密码破解渗透测试工具,经常被用于执行字典攻击。John the Ripper 把文本字符串作为样本(来自文本文件的样本,被称为单词列表,包含在字典中找到的流行的、复杂的词汇或者之前破解时被用到的词汇),使用和加密方式相同的破解方式(包括加密算法和密钥)进行破解,然后对比加密字符串的输出得到破解密钥。这个工具也可以用来执行变种的字典攻击。

  John The Ripper 学习资料

  视频:https://www.concise-courses.com/hacking-tools/videos/category/1/john-the-ripper

  书籍:https://www.concise-courses.com/books/

  相似工具:https://www.concise-courses.com/books/

  原文地址:concise-courses,FB 小编 FireFrank 编译,转载请注明来自 FreeBuf 黑客与极客

0

0

来自: www.freebuf.com

时间: 2024-08-05 19:33:20

检测一下你的专业指数:2015年十大测试工具你认识几个?的相关文章

2015年十大兼职岗位

2015年兼职工作的收入将主要来自三个方面:一是,传统的兼职工作收入,持续每周工作不超过40个小时:二是自由兼职或顾问工作收入:三是周期性兼职收入.以下为2015年十大兼职工作: 会计师 平均时薪:$30.55 兼职人员增长率:13%(截止2020年) 程序员 平均时薪:$35.71 兼职人员增长率:8%(截止2020年) 运输卡车司机 平均时薪:$13.23 兼职人员增长率:5%(截止2020年) 设计师 平均时薪:$21.22 兼职人员增长率:7%(截止2020年) 管理分析师 平均时薪:$

UI设计师必须了解:2015年十大移动端APP设计主流趋势

从移动端兴起,主流设计风格定型,再到Uber.Vine等现象级APP的崛起,移动端的APP设计直到现在才渐入佳境.促成这一切的影响因素很多,比如社会发展趋势的变化.共享经济的大热.新技术的积累,等等等等.这些事物的出现需要时间积累,这也是为什么这些应用到现在才火起来. 同样的,今年我们要关注的是定型了的巨屏手机和逐渐沉淀下来的可穿戴设备. 随着日常生活中所涉及到的移动端应用的增加,用户在这些东西上的所耗费的精神和脑力也越来越多.查看邮件.预订酒店.叫外卖都有赖于各种应用,而诸如Airbnb和Gr

2015年中国互联网发展十大趋势

  [编者按]本文作者傅志华先生(公众号:傅志华)曾为腾讯社交网络事业群数据中心总监以及腾讯公司数据协会会长.在腾讯前,曾就职于艾瑞市场咨询.易观国际.中国互联网协会,并任DCCI互联网数据中心副总裁.  2015年,中国的网民渗透率将达50%,即近一半的中国人使用互联网上网.互联网已经成为中国人生活和工作形影不离的工具.未来两三年内,移动互联网将继续渗透到我们的生活和工作,将在诸多方面改变和改善我们的生活和工作形态,产生更多的商业机会.未来中国互联网的发展呈现十大发展趋势: 趋势1:中国互联网

2015年微软十大技术视频排行榜

2015年各大技术公司八仙过海,各显神通.微软在其中尤为显目.以下是2015年微软公司推出的十大技术视频.按照浏览量排序,排在第一位的视频有55万次之多.Windows 10, HoloLens, Visual Studio 2015成了2015年微软的重头戏. No.1: Visual Studio 2015 发布会 — 适用于任何应用程序,任何开发人员 今年,微软正式发布了Visual Studio 2015. 其发布会已收到 55万观看次数. 该视频很好概述了Visual Studio 2

2015年获得大数据顶尖职位必备的9项技能

  在大数据商品化之前, 利用大数据分析工具和技术来取得竞争优势已不再是秘密.2015年, 如果你还在职场上寻找大数据的相关工作, 那么, 这里介绍的9种技能,将帮助你得到一个工作机会.        1.Apache Hadoop Hadoop现在已经进入第二个10年发展期了, 但不可否认的是, Hadoop在2014年出现了井喷式发展, 由于Hadoop从测试集群向生产和软件供应商方向不断转移, 其越来越接近于分布式存储和处理机架构, 因此, 这一势头在2015年会更加猛烈.由于大数据平台的

2015中国国际中医药大健康博览会暨高峰论坛

2015中国国际中医药大健康博览会暨高峰论坛 ◎时    间: 2015年12月10日(星期四)-12日(星期六) ◎地    点: 中国广州琶洲保利世贸博览馆 ◎优势明显: 专业度高:世界中医药学会联合会是行业内最高权威学术机构之一 规模大:3万平方米展会,全方位的中医药产业及其衍生大健康产业展示. 区位好:广州国际会展得天独厚的条件支撑 模式新:线上线下打通,自建中医药谷平台,共同搭建网络后期服务,信息整合.结合中医药谷采取线下推动线上实现B2B,B2C,C2C的发展,整合中医药产业链.参展

2015年主宰大数据技术的五大发展趋势

大数据技术自出现以来以一种异常火热的速度发展着,且种种迹象表明这种发展趋势在2015年将会继续持续下去.MapR联合创始人兼首席执行官John Schroeder预测,2015年将有五大发展趋势主导大数据技术,MapR是致力于Hadoop分发版的专业公司. 仅仅几年时间里,大数据技术就从之前的炒作阶段逐渐发展成为新数字时代中的核心技术之一.2014年,企业内部的大数据计划慢慢地从测试阶段走向研发和生产.Schroeder表示,2015年,企业的大数据技术将会进一步推进,并向前发展,甚至会产生更多

2019-2020-1学期20192423《网络空间安全专业导论》第十周学习总结

2019-2020-1学期20192423<网络空间安全专业导论>第十周学习总结 一.内容总结 第四章 信息安全 (一)操作系统概述 计算机操作系统功能主要包括: 进程管理:主要负责对中央处理器的时间进行合理分配.对处理器的运行进行有效的管理. 内存管理:主要负责对计算机内存空间进行合理分配.保护和扩充,用于解决多道进程共享内存资源时的冲突,并通过有效的管理方式提高计算机内存空间利用率. 设备管理:根据一定的分配原则对计算机的硬件设备进行调度和分配,使设备与计算机能够并行工作,为用户提供良好的

2015年开发业界十大技术视频排行榜

2015年在开发业界是不同寻常的一年.各大技术公司八仙过海,各显神通,都推出了自己的重头戏.以下,我们将2015年所有来自于微软,谷歌,苹果,IBM,亚马逊等2000多个技术视频按照观看次数排序,最终制作出了十大技术视频排行榜. No.1: Google I/O 2015 – 主题演讲 作为 Google I/O 2015第一天的主题演讲, 该视频的观看次数高达 1,863,908 次!排名第一.这是Google第八次主办Google I/O开发大会.今年Google迎来了6000位线下参会者以