|
本帖隐藏的内容Wireshark# q% R, A, Q, I& G4 S d# O
:优秀的开源Sniffer工具(强烈推荐)
, s. X% y) @! c$ k2 B! r官方地址:http://www.wireshark.org/
; N7 q; I5 p3 }1 h& F9 G- p$ S; O1 [Metasploit+ |& }# ?3 S t+ z6 D o: R' Q
Framework : Hack the Planet(强烈推荐)7 t: N4 k* m' u! F6 g4 {) U
官方地址:http://www.metasploit.com/
/ }$ d8 S! \# C* yNmap:优秀开源强大的开源工具(强烈推荐)- R. q9 ?( `6 b! R( o0 w/ K* x/ P; o: {
官方地址:http://nmap.org/" } f8 X3 F2 J+ v, u: m/ ?
Nessus:最好的开放源代码风险评估工具(推荐)) m( ]1 h7 w1 Q; o. }
网址:http://www.nessus.org/! c5 D7 ~ e! m9 J
Ethereal:网络协议检测工具(推荐)* h) x" y3 a9 |+ M4 Z# \5 r
网址:http://www.ethereal.com/) [) I6 ?( g. M9 Q D
Snort:免费的入侵检测系统(推荐)
, v$ h5 b! E7 A* \4 j0 Q网址:http://www.snort.org/) A! k+ N/ [$ M7 C+ w7 @
Netcat:网络瑞士军刀6 _ M" R' K9 z' x- Y
网址:http://www.atstake.com/research/tools/network_utilities/% J9 v. l' d0 g
TCPDump/WinDump:用于网络监测和数据收集的优秀嗅探器8 k# |3 b( a4 z7 V
网址:http://www.tcpdump.org/,http://windump.polito.it/! C! X1 w3 P- \+ M: r2 H w
Hping2:类似ping的网络探测工具
: T" g( c$ X: Y' Z网址:http://www.hping.org/
m, e; t" V: P; X4 H5 o- e# I! ZDSniff:一流的网络审计和渗透测试工具(推荐)
/ {0 @2 M4 M! Z( i. c+ X6 i网址:http://naughty.monkey.org/~dugsong/dsniff/; L7 Q" R7 b9 r1 c
Ettercap:为你的交换环境提供更多的安全
" l! ~/ l6 {% v: Y. N! B. o9 O网址:http://ettercap.sourceforge.net/4 \- J# P0 G4 a4 v0 n
Whisker/Libwhisker:CGI缺陷扫描软件和库2 ]5 k: U; W% t* L0 {
网址:http://www.wiretrip.net/rfp/p/doc.asp/d21.htm% q; c# H& J- ?8 r- c2 z& U
John. p" ]7 _/ B, w, r9 s, V+ q" c
the Ripper:格外强大、灵活、快速的多平台哈希口令破解器
+ k' M8 L @9 \9 F6 ]+ |! f: k' Z网址:http://www.openwall.com/john/
0 ?8 G7 g& x3 i! SOpenSSH/SSH:访问远程计算机的一种安全方法
; j- k, s& d& }4 Q7 Q- H, o网址:http://www.openssh.com/,http://www.ssh.com/commerce/index.html4 A o/ q' l/ z
Nikto:一款非常全面的web扫描器(推荐)
! }0 G, m' Q( ?3 `; {2 S网址:http://www.cirt.net/code/nikto.shtml
' `; E5 g" b" ?* e$ S RKismet:强大的无线嗅探器, u& m4 X7 h3 i; _6 Z6 O
网址:http://www.kismetwireless.net/
9 A& Q5 P' k7 e. e4 v5 yNetfilter:当前Linux内核采用的包过滤>防火墙$ \4 z( ~2 H; y7 @% g
网址:http://www.netfilter.org/: C, k7 B8 C7 M: o8 ? n
SARA:安全管理员的辅助工具
4 [4 | I: Z! r7 n, I网址:http://www-arc.com/sara/
. M! s8 R# E6 hAirSnort:802.11
9 k" w! Q6 K: q0 q9 `. q) tWEP密码破解工具
$ p- E) s l& f r8 o网址:http://airsnort.shmoo.com/* t5 ]3 P; j9 f$ r0 C5 d
Firewalk:高级的traceroute
% r2 I% _1 T9 y& b网址:http://www.packetfactory.net/projects/firewalk/
3 i r6 k5 `5 X, kXProbe2:主动操作系统指纹识别工具
8 n( }" p9 J& ?9 C3 G网址:http://www.sys-security.com/html/projects/X.html1 z" B- {( ]/ m9 ]' }
NGrep:方便的包匹配和显示工具" l$ G, s8 t c8 m& T7 T
网址:http://www.packetfactory.net/projects/ngrep/
2 x' V9 n; ]$ \! ZTHC-Amap:应用程序指纹识别扫描器
( Y2 W# k7 ^) { N* L- A$ `网址:http://www.thc.org/releases.php
8 \ W( G" R, ?% G7 b6 W2 Z# NOpenSSL:最为重要的SSL/TLS加密库' D7 M1 V/ u8 y1 h3 ?
网址:http://www.openssl.org/
" b# D+ Q7 i q5 z4 w, k4 VNTop:网络使用状况监测软件. e+ ~5 R2 I* `8 X8 v _
网址:http://www.ntop.org/
( q1 W0 h2 M9 G8 z5 P. R h+ r& Z' zNemesis:命令行式的UNIX网络信息包插入套件8 X: I, i! `1 Z' D+ N Z/ T
网址:http://www.packetfactory.net/projects/nemesis/) h3 ^% W+ n& ?" h- n( C7 \
LSOF:列出打开的文件
' S5 K& c, N! {& K2 T2 t3 v2 q网址:ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/# i5 Z4 D$ n5 u8 n' B8 u. }
Hunt:高级的包嗅探和会话劫持工具: E" q7 `8 }, a' K7 T
网址:http://lin.fsid.cvut.cz/~kra/index.html#HUNT
5 i! |$ f$ _* d/ D+ M- m( m4 oHoneyd:你个人的honeynet
- w: W1 h3 G8 y- q! _# I7 H, i网址:http://www.citi.umich.edu/u/provos/honeyd/,http://www.honeynet.org/
( s+ G( O# I& N$ K# PStunnel:多种用途的SSL加密外壳
/ j: V) K" h( Z- e网址:http://www.stunnel.org/
3 ?" l* f: F3 k% S# G+ [- { m# N1 zPaketto
" x+ B% _! \. I+ g3 j$ p3 ]% MKeiretsu:极端的TCP/IP) O: G+ a" n, ^. k1 m% q# r' ^# ^0 g
网址:http://www.doxpara.com/paketto
- O7 n! c' b" U. `( K# }* {Fragroute:破坏入侵检测系统最强大的工具
; `6 f5 _& ], s3 D网址:http://www.monkey.org/~dugsong/fragroute/: _. G0 a9 e' t% i2 T5 t7 U
SPIKE
. V+ V1 d. W3 l, z* Q6 EProxy:开放源代码的HTTP代理程序
) F9 U& _3 Z3 f4 f! q网址:http://www.immunitysec.com/spikeproxy.html4 W7 e0 O6 K6 B; w
THC-Hydra:网络认证的破解工具, t D4 F2 `2 b
网址:http://www.thc.org/releases.php
X& }& ]4 h" { |
|