大家好,我是IT共享者,人称皮皮。在这篇文章中,皮皮将盘点我们一起玩过的网络安全工具。
一、反恶意代码软件
1.Malwarebytes
这是一个检测和删除恶意软件,包括蠕虫、木马、后门、流氓、拨号器、间谍软件等。闪电扫描速度快,隔离功能好,恢复方便。它包含额外的实用工具来帮助手动删除恶意软件。分为两个版本,Pro和Free,Pro版相比与Free多功能:实时监控保护;启发式保护;恶意网站保护,防止零日恶意访问已知Web内容;
2.ClamAV
ClamAV是一款C语言开发的开源病毒扫描工具用于检测木马/病毒/恶意软件,通过命令行扫描程序提供灵活可扩展的多线程守护程序Internet自动更新工具。下载地址是命令行工具:http://www.clamav.net/download.html。
3.VirusTotal
VirusTotal 是一种知名的在线病毒木马和恶意软件分析服务,可以分析已知病毒和其他恶意软件是否包含在提交的文件中。因为它是一个在线病毒检测网站,其性能可能不如软件病毒检测强,地址:
https://www.virustotal.com/gui/home/upload
二、扫描工具
1.Ike-scan
这是使用命令行的工具IKE协议来发现,识别和测试IPsec VPN服务器。
2.THC Amap
THC Amap它是确定哪些应用程序在给定端口上被调查的好工具。它甚至知道如何分析它Nmap输出文件。同样。他也是下载地址的命令行工具:
https://u062.com/file/7715018-454887771
3.NBTScan
NBTScan是用于扫描IP网络以获取NetBIOS名称信息的程序,它向提供范围内的每个地址发送NetBIOS状态查询。列出了每个响应主机IP地址,NetBIOS计算机名称、登录用户名和MAC地址。同样,也是下载地址的命令行工具:
https://u062.com/file/7715018-454887777
三、加密工具
1.OpenSSH/PuTTY
这三必须或多或少地接触到这三主要用于登录连接远程服务器加密。Linux所有用户都在运行OpenSSH,而Windows用户更喜欢Putty。OpenSSH主要是命令行为,Putty带有GUI界面。OpenSSH:https://u062.com/file/7715018-450420187,PuTTY:
https://u062.com/file/7715018-450422901
2.TrueCrypt
该工具可用于Linux Mac 和Windows该系统是开源磁盘加密系统。下载地址:
https://u062.com/file/7715018-454915017
3.OpenVPN
OpenVPN是开源代码SSL VPN软件包,它可以适应各种配置,包括远程访问、站点到站点VPN,WiFi安全和负载平衡。它也是命令行的工具。
4.KeePass
KeePass它是一个免费的密码管理器,使用起来非常方便。它存储了许多由主密码解锁的密码。这个想法是住一个高质量的密码,并且仍然可以为各种账户使用唯一的密码。它是自动的Web表格中填写密码的功能。下载地址:
https://u062.com/file/7715018-454914895
四、入侵检测系统
1.Snort
网络入侵检测和防御系统擅长IP网络上的流量分析和数据包记录,通过协议分析,内容搜索和各种预处理器,Snort可检测数千种蠕虫,尝试使用漏洞,扫描端口等可疑行为。下载地址:
https://www.snort.org/
2.OSSIM
OSSIM代表开源安全信息管理。其目标是为网络/安全管理员提供网络、主机、物理访问设备和服务器各方面的详细视图。下载地址:
https://cybersecurity.att.com/products/ossim/download
五、端口扫描器
1.Angry IP Scanner
Angry IP Scanner是小开源Java它可以执行 Ping扫描和端口扫描。下载地址:
https://u062.com/file/7715018-454890654
2.NetScanTools
NetScanTools是Windows在设计中考虑了简单的用户界面,收集了40多个网络实用程序。DNS工具,Ping以及端口扫描程序,Traceroute还有其他实用程序。下载地址:
https://u062.com/file/7715018-454891073
六、漏洞利用工具
1.W3af
W3af它是一个非常流行、强大、灵活的框架,用于搜索和使用Web应用漏洞。易于使用和扩展,有几十种Web下载地址:
http://w3af.org/
2.Sqlmap
这个小编之前告诉过你,非常强大SQL查找注入和漏洞的工具。下载地址:
https://u062.com/file/7715018-453776489
3.Social Engineer Toolkit
Social-Engineer Toolkit是为社会工程设计的开源渗透测试框架。SET有许多自定义的攻击向量,可以让你快速进行可信的攻击。下载地址:https://github.com/trustedsec/social-engineer-toolkit,这是一个Python安装文件的下载地址。不过很抱歉,目前只支持Linux和Mac Os X 系统。
4.Netsparker
Netsparker是一个Web应用程序安全扫描程序,支持检测和利用漏洞。它旨在通过成功使用或以其他方式测试漏洞来实现错误。下载地址:https://u062.com/file/7715018-454914691
七、监控工具
1.Ettercap
Ettercap它是中级局域网攻击者的套件。它具有实时嗅觉连接、动态内容过滤和许多其他有趣的技能。它支持积极和被动地分析许多协议(甚至加密协议),并包括许多用于网络和主机分析的功能。下载地址:
https://u062.com/file/7715018-454894010
2.P0f
P0f即使该设备位于数据包防火墙后面,也只能通过检查捕获的数据包来识别目标主机的操作系统。P0f其他网络流量不会直接或间接产生。没有名称搜索,没有神秘的探索,没有ARIN查询,什么都没有。在高级用户手中,P0f可检测防火墙的存在,NAT负载平衡器的存在等!下载地址:
https://u062.com/file/7715018-454910603
3.Nagios
Nagios它是一个系统和网络监控应用程序。它将监控您指定的主机和服务,并在情况恶化或改善时提醒您。它的许多功能包括监控网络服务(SMTP,POP3,HTTP,NNTP,ICMP等),监控主机资源(处理器负载、磁盘使用等)。
https://u062.com/file/7715018-454910403
4.NetWitness NextGen
NetWitness NextGen是网络安全监控器。监控器的核心是解码器系统,记录网络流量进行分析。
八、网络代理
1.Paros proxy
基于Java的Web用于评估的代理Web应用漏洞。它支持即时编辑/查看HTTP / HTTPS通过更改消息Cookie和表单字段等项目。Web流量记录器,Web 爬虫,哈希计算器,常用于测试Web应用程序攻击(例如SQL扫描程序注入和跨站脚本)。下载地址:
https://u062.com/file/7715018-454911937
2.Ratproxy
Ratproxy它是半自动化的,在很大程度上是被动的Web应用程序安全审计工具。旨在补充主动搜索器和人工代理,通常用于此任务,并根据对现有用户、用户和用户的观察,对潜在问题和与安全相关的设计模式进行准确、敏感的检测和自动注释,并进行优化。在复杂的Web 2.0在环境中启动流量。下载地址:
http://code.google.com/p/ratproxy/
3.Sslstrip
Sslstrip是一个SSL剥离代理旨在使未加密HTTP会话看起来尽可能像HTTPS会话。它将https链接转换为http或者有已知的私钥https。它甚至为安全通道的错觉提供了挂锁图标。通常,可以从HTTP页面上的重定向访问有很多HTTPS站点,并且许多用户在未升级其连接时不会注意到。
九、Web漏洞扫描
1.Burp Suite
Burp Suite是用于攻击Web应用程序集成平台。它包含各种工具,它们之间有许多界面,旨在促进和加快攻击应用程序的过程。所有工具共享用于处理和显示HTTP同一框架的信息、持久性、身份验证、代理、日志记录、报警和可扩展性。下载地址:
https://u062.com/file/7715018-454914171
2.W3af
W3af它是一个非常流行、强大、灵活的框架,用于搜索和使用Web应用漏洞。下载地址:
https://u062.com/file/7715018-454914299
十、无线工具
1.Aircrack
Aircrack是一套用于802.11a / b / g WEP和WPA破解工具。一旦收集了足够的加密数据包,它将实施最著名的破解算法来恢复无线密钥。。该套件包括十几种离散工具,包括airodump(802.11数据包捕获程序),aireplay(802.11数据包注入程序),aircrack(静态WEP和WPA-PSK破解)和airdecap(解密WEP / WPA下载地址:
https://u062.com/file/7715018-454909946
2.Netstumbler
Netstumbler是最知名的Windows该工具目前是免费的,点的工具,目前是免费的,但只是Windows未提供源代码。下载地址:
https://u062.com/file/7715018-454909730
3.Kismet
Kismet是基于控制台的802.11第二层无线网络检测器、嗅探器和入侵检测系统。它通过被动嗅探识别网络,甚至隐藏正在使用的隐藏网络。它可以通过嗅探TCP,UDP,ARP和DHCP数据包自动检测网络IP块。下载地址:
https://u062.com/file/7715018-454898962
4.InSSIDer
InSSIDer是适用于Windows,OS X和Android无线网络扫描仪Windows和Windows Vista正常运行。InSSIDer找到开放的无线接入点,在一段时间内跟踪信号强度,并通过GPS记录保存日志。下载地址:
https://u062.com/file/7715018-454909508
十一、Rootkit检测器
1.Sysinternals
Sysinternals提供了很多小的Windows对于低级实用程序Windows黑客很有用。
下载地址:
https://u062.com/file/7715018-454901712
2.Tripwire
Tripwire它是帮助系统管理员和用户监控一组指定文件是否有任何变更的工具。下载地址:
https://u062.com/file/7715018-454909364
3.AIDE
AIDE(高级入侵检测环境)Rootkit检测器,是Tripwire免费替代品。它加密哈希要的系统文件,并将其存储在数据库中。这是一个免费的工具,但有更多的广告。下载地址:
https://u062.com/file/7715018-454908278
十二、封包嗅探器
1.Wireshark
我就不多说了。用过的人都知道这是一个非常强大的网络嗅探抓包工具。正是因为它太强大,我们才没有深入使用它。下载地址:https://u062.com/file/7715018-454908568。
2.Tcpdump
他不像Wireshark如此强大,拥有美丽GUI界面,但他实用,资源占用率很小。下载地址:
https://u062.com/file/7715018-454909158
十三、总结
读完这些,我相信你会对内容非常感兴趣,因为作为一个网络安全的小白人,仍然有必要接触这些工具,毕竟,只有使用这些功能,我们才能更好地理解这些功能。