黑客工具是计算机程序和脚本,可帮助您查找和利用计算机系统,Web 应用程序,服务器和网络中的弱点。市场上有各种这样的工具。其中一些是开源的,而另一些是商业解决方案。
在此列表中,我们重点介绍了 Web 应用程序,服务器和网络的道德黑客攻击的前 21 个工具。
Netsparker 是一款易于使用的 Web 应用程序安全扫描程序,可以自动查找 Web 应用程序和 Web 服务中的 SQL 注入,XSS 和其他漏洞。它可作为内部部署和 SAAS 解决方案提供。
特征:
Demo:https://www.netsparker.com/get-demo/
Acunetix 是一种全自动的道德黑客攻击解决方案,模仿黑客一步领先于恶意入侵者。Web 应用程序安全扫描程序可准确扫描 HTML5,JavaScript 和单页面应用程序。它可以审核复杂的,经过身份验证的 Web 应用程序,并针对各种 Web 和网络漏洞发布合规性和管理报告。
特征:
Demo:https://www.acunetix.com/web-vulnerability-scanner/demo/
Probe.ly 会不断扫描 Web 应用程序中的漏洞。它允许客户管理漏洞的生命周期,并为他们提供有关如何解决漏洞的一些指导。Probe.ly 是一个考虑到开发人员而构建的安全工具。
特征:
Demo:https://probely.com/
Burp Suite 是一个用于执行 Web 应用程序安全测试的有用平台。它的各种工具可以无缝地协同工作,以支持整个笔测试过程。它从初始映射到应用程序攻击面的分析。
特征:
Ettercap 是一种道德黑客工具。它支持主动和被动解剖,包括网络和主机分析功能。
特征:
下载链接:https://ettercap.github.io/ettercap/downloads.html
Aircrack 是一种值得信赖的道德黑客工具。它破坏了脆弱的无线连接。它由 WEP WPA 和 WPA 2 加密密钥提供支持。
特征:
下载链接:https://www.aircrack-ng.org/downloads.html
Angry IP Scanner 是开源和跨平台的道德黑客工具。它扫描 IP 地址和端口。
特征:
下载链接:http://angryip.org/download/#windows
GFI LanGuard 是一种道德工具,可以扫描网络中的漏洞。它可以根据需要充当您的 “虚拟安全顾问”。它允许创建每个设备的资产清单。
特征:
下载链接:https://www.gfi.com/products-and-solutions/network-security-solutions/gfi-languard/download
这是一种道德黑客工具。Omnipeek 提供的深度可见性可解决性能问题并降低安全风险。它可以使用 Savvius 数据包智能更快更好地诊断网络问题。
特征:
下载链接:https://www.savvius.com/distributed_network_analysis_suite_trial
Qualys guard 帮助企业简化其安全性和合规性解决方案。它还为其数字化转型计划建立了安全性。此工具还可以检查在线云系统的性能漏洞。
特征:
下载链接:https://www.qualys.com/forms/freescan/
WebInspect 是一种自动化的动态应用程序安全测试,允许执行道德黑客技术。它提供对复杂 Web 应用程序和服务的全面动态分析。
特征:
下载链接:https://saas.hpe.com/en-us/software/webinspect
Hashcat 是一个强大的密码破解道德黑客工具。它可以帮助用户恢复丢失的密码,审核密码安全性,或者只是找出散列中存储的数据。
特征:
下载链接:https://hashcat.net/hashcat/
L0phtCrack 6 是有用的密码审计和恢复工具。它识别并评估本地计算机和网络上的密码漏洞。
特征:
下载链接:http://www.l0phtcrack.com/#download-form
RainbowCrack 是一种广泛用于道德黑客攻击的密码破解工具。它用彩虹桌裂开哈希。它为此目的使用时间 - 内存权衡算法。
特征:
下载链接:http://project-rainbowcrack.com/index.htm
IKECrack 是一种开源认证破解工具。这种道德黑客工具旨在暴力破解或字典攻击。此工具还允许执行加密任务。
特征:
下载链接:http://ikecrack.sourceforge.net/
IronWASP 也是一个用于道德黑客攻击的开源软件。它是 Web 应用程序漏洞测试。它旨在可自定义,以便用户可以使用它创建自定义安全扫描程序。
特征:
下载链接:http://ironwasp.org/download.html
Medusa 是最好的在线蛮力,快速,并行密码破解者道德黑客工具之一。此工具也广泛用于道德黑客攻击。
特征:
下载链接:http://foofus.net/goons/jmk/medusa/medusa.html
NetStumbler 用于检测 Windows 平台上的无线网络。
特征:
下载链接:http://www.stumbler.net/
SQLMap 自动执行检测和利用 SQL 注入漏洞的过程。它是开源和跨平台的。
它支持以下数据库引擎
它支持以下 SQL 注入技术
下载链接:http://sqlmap.org/
Cain & Abel 是 Microsoft 操作系统密码恢复工具。
它一般用于如下几方面
下载链接:http://www.softpedia.com/get/Security/Decrypting-Decoding/Cain-and-Abel.shtml
Nessus 可以用来执行
下载链接:http://www.tenable.com/products/nessus-vulnerability-scanner
版权属于:Xcnte' s Blog(除特别注明外)
本文链接:https://cloud.tencent.com/developer/article/1918368
本站文章采用 知识共享署名4.0 国际许可协议 进行许可,请在转载时注明出处及本声明!