01
Burp Suite Pro

社区版 - 提供各种必要的基本功能,例如:拦截浏览器的流量,管理侦察数据,以及手动测试所需的各项带外(out-of-band,OOB)功能。
专业版 - 提供了一些高级功能,例如:扫描Web应用中的代码级漏洞等。
Burp Suite具有功能强大的代理组件,可以通过模拟中间人(man-in-the-middle)攻击,修改浏览器的HTTP(S)通信,进而拦截或篡改数据的传输。
它可以在手动测试期间,协助发现那些在传统HTTP请求响应中,无法检测到的漏洞(或称带外漏洞)。
它能通过自动发现功能,来发掘隐藏的目标与功能。
该工具提供了更快的暴力破解和模糊测试功能,以方便渗透测试人员部署包含了自定义有效负载集的HTTP请求序列。据此,他们可以大幅减少在不同任务上花费的时间。
Burpsuite Pro可以轻松地为给定请求,构造基于跨站点请求伪造(CSRF)的概念验证(Proof of Concept,POC)类攻击。
为了便于开展更加深入的手动测试,该工具还提供了能够反映已存储输入的视图。
App Store里提供了各种由Burp用户编写、并已通过测试的数百个社区插件。
02
SQLmap

主要功能:
通过使用基于字典的攻击,SQLmap能够自动识别密码的哈希格式,并支持对其破解。
它可以有效地搜索整个数据库中的特定数据库名称、表和列。由于应用程序往往会将用户凭据存放在诸如name和pass之类的字符串中,因此SQLmap可以有效地识别到此类数据表。
SQLmap支持在数据库服务器和攻击者主机之间建立带外的TCP连接,从而为用户提供交互式的命令提示符、或仪表计量器式的会话(meterpreter session)。
该工具支持从与之兼容的数据库中,下载/上传任何文件。
03
Aircrack-ng

该工具擅长在无需任何客户端进行身份验证的情况下,破解WEP和WPA-PSK。它主要使用统计方法来破解WEP,并通过蛮力攻击来破解WPA-PSK。
作为一个完整的套件,Aircrack-ng包含检测器、数据包嗅探器、分析工具、以及WEP和WPA/WPA2-PSK的破解程序。
-
具体而言,Aircrack-ng套件由airodump-ng、aireplay-ng、aircrack-ng、以及airdecap-ng之类的工具组成。其中,
Airodump-ng可被用于捕获原始的802.11数据包。
Airplay-ng可用于将帧注入无线流量中。
一旦捕获到足够的数据包,Aircrack-ng将破解WEP和WPA-PSK密钥。
Airdecap-ng既可用于解密捕获到的文件,又可以用于剥离无线标头。
04
Wireshark

Wireshark可以对多种协议进行深度检查。
它自带有标准的三格式(three-pane)数据包浏览器和强大的显示过滤器。
Wireshark允许用户通过GUI、或通过TTY模式的TShark工具,来浏览数据。
它可以读、写不同格式的文件,其中包括:tcpdump(libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network GeneralSniffer®(已压缩和未压缩)等。
该工具为包括IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP和WPA/WPA2等不同协议,提供了解密支持。
该工具还允许用户检查VOIP类型的流量。
适用性 - 最适用于网络排障人员通过渗透测试,来分析网络中敏感数据的安全态势。
所有方 - 由GNU(通用公共许可证)提供的开源工具。
支持平台 – macOS、Linux、Solaris和Windows。
05
Nmap

NMAP既能够使用端口扫描功能,来枚举开放的端口;又可以通过版本检测引擎,以确定在被标识端口上运行的服务名称和应用版本号。
它包含有2900多种OS的“指纹”,可用于确定目标主机的操作系统。
虽然主要是命令行工具,但是NMAP也提供了一种被称为Zenmap GUI的GUI版本。
Nmap的脚本引擎带有170多种NSE脚本和20个软件库,其中包括:firewall-bypass、super ipmi-conf、oracle-brute-stealth和ssl-heartbleed。
通过对IPv6提供更好的支持,它能够在无类域间路由样式(CIDR-style)的地址范围、空闲资源扫描、并行反向DNS、以及更多的NSE(Nmap scripting Engine)脚本覆盖范围内,提供全面的网络扫描。
NMAP提供了旁路的防火墙或WAF之类高级扫描功能,可以协助渗透测试人员绕过网络中已配备好的安全设备。
适用性 – 它被渗透测试人员认为是识别网络级漏洞的最佳工具。
所有方 - 由GNU(通用公共许可证)提供的开源工具。
支持平台 - Linux、Microsoft Windows、FreeBSD、OpenBSD、Solaris、HP-UX、NetBSD、Sun OS和Amiga。
06
Metasploit

Metasploit包括了超过1600个针对25种平台的漏洞攻击程序。
该工具带有约500多个有效负载,其中包括:
命令shell可通过有效负载,来运行针对主机的各种脚本。
动态有效负载能够被单独生成,以避开防病毒软件。
Meterpreter的有效负载能够控制设备的显示器、会话、以及文件的上传与下载。
静态有效负载可被用于端口的转发,以及网络之间的通信。
Metasploit提供后利用(post-exploitation)模块,可用于深层的渗透测试。这些模块允许渗透测试人员收集有关被利用系统的更多信息,例如:哈希转存、或服务的枚举。
适用性 – 适合同时测试多个应用程序或系统。
所有方 - Rapid7。
支持平台 - 已被预安装在Kali Linux OS中,Windows和macOS也支持它。
07
Hashcat

快速、高效、全面。
Hashcat既可以同时破解多个哈希值,又可以基于最低优先级,来配置和执行线程数。
它通过由键空间排序的马尔可夫链,来支持自动化性能调优。
该工具带有内置的基准测试系统,以及集成的热感监控(thermal watchdog)。
允许用户实现300多个hashcat。
支持十六进制字符集(hex-charset)和十六进制加盐(hex-salt)。
支持分布式网络破解,以及200多种不同的哈希格式。
适用性 - 最适合系统恢复专家和渗透测试人员用来破解加密的密码。
所有方 – 由MIT许可证提供的开源工具。
支持平台 – Linux、OS X和Windows。
08
WPScan

它可以枚举在WordPress网站上的活跃用户。
能够识别和检测公开可用的wp-config.php备份文件,以及从其他数据库导出的文件。
可以通过WPScan密码字典或通过强行传送,来协助检测和破解各种弱密码。
WPScan既可以枚举WordPress网站上运行的主题和插件的版本信息,又能够提供与已识别版本相关的漏洞信息。
提供暴露的错误日志、媒体文件枚举、易受攻击的Timthumb文件、上载目录列表、以及公开的完整路径等功能。
适用性 - 可以在WordPress网站上或使用Docker映像快速安装和运行其插件。
所有方 - 开源工具,可以在GitHub存储库上被使用。
支持平台 – ArchLinux、Ubuntu、Fedora和Debian。
09
Nessus

与其他漏洞评估工具相比,Nessus支持更多的技术,更全面的测试。
它能够迅速发现目标资产,支持配置审核,检测目标配置文件和恶意软件。
通过针对凭据的扫描,它可以检测出目标系统缺少的凭据和补丁之类的漏洞。
该工具还支持敏感数据的发现,并能协助开展漏洞分析。
Nessus附带有最大、且能够被持续更新的漏洞库。
适用性 – 其适用场景包括:扫描正在运行的网络设备、虚拟机管理程序、数据库、平板电脑、Web服务器、电话机、以及其他关键基础架构。
所有方 - Tenable
支持平台 - 可以在Debian、MacOS、Ubuntu、FreeBSD、Windows、Oracle和Linux上运行。
10
MobSF

作为一种开源工具,MobSF能够与CI/CD或DevSecOps管道无缝集成。
由于支持移动应用的自动化静态分析,因此它可以通过分析源代码或二进制文件,以发现关键性漏洞。
由于支持在真实设备或模拟器上进行动态分析,因此它能够通过扫描应用程序,分析敏感数据的访问,以发现各种硬编码信息,以及不安全的请求。
它能够协助识别诸如:XXE、SSRF、路径遍历和IDOR等,与移动应用程序相关的漏洞。
适用性 – 作为一种最佳的自动化框架,MobSF可用于扫描各种移动应用。
所有方 – 属于开源工具,可免费下载。
支持平台 - Android、iOS和Windows。
11
John the Ripper Password Cracker

该工具可以基于诸如:crypt密码哈希类型,Kerberos Andrew File System(Kerberos AFS)哈希,依赖MD-4的密码哈希,Windows NT/2000/XP/2003 LM类型的哈希,来破解不同的密码。
JTR可以将攻击分为:字典攻击、暴力攻击和Rainbow表,三个主要类别。
它不但能够提供单一破解、单词表和增量三种模式,而且允许用户自定义配置文件,这种外部模式。
小结

01.网络安全大事件 | Swarmshop信用卡商店遭攻击,62万张银行卡记录曝光
注:文章来源于网络。如有侵权,请于后台联系,做删除处理,感谢您的支持。
关于我们:
关注镌远科技,关注网络安全!
公司:河北镌远网络科技有限公司
地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层
扫码关注公众号


下载易行网安APP
了解更多网络安全相关知识

