|
本帖隐藏的内容Wireshark
3 p/ }. ^8 i1 G$ X9 {:优秀的开源Sniffer工具(强烈推荐)
, \+ a, x, i j& M& S! G4 p& P官方地址:http://www.wireshark.org/8 ~ I- q* h0 @4 J% H& I3 d' z
Metasploit
5 s7 D) S$ K) Y. o6 R* yFramework : Hack the Planet(强烈推荐)
p: s2 A6 b/ c9 V r官方地址:http://www.metasploit.com/9 n! n3 ~5 A$ @, g& }: p( y
Nmap:优秀开源强大的开源工具(强烈推荐)
d9 Z _: I' n8 h& h Q, n官方地址:http://nmap.org/
& ]3 O6 S! ~2 f# oNessus:最好的开放源代码风险评估工具(推荐)- x, h$ l/ b( f
网址:http://www.nessus.org/
1 D( H8 h7 j, j9 ?3 DEthereal:网络协议检测工具(推荐)* ^! O9 N. |8 p* O! t, g
网址:http://www.ethereal.com/
$ w% @( W8 V4 X( z$ Q* {8 ISnort:免费的入侵检测系统(推荐)
& f* P5 j0 V, M5 x网址:http://www.snort.org/$ K7 \+ r6 s% b" P( M
Netcat:网络瑞士军刀& z0 ]# b% u8 M4 {: h! r, t
网址:http://www.atstake.com/research/tools/network_utilities/
# d2 i* K/ r7 {6 k7 `TCPDump/WinDump:用于网络监测和数据收集的优秀嗅探器, F! S1 }5 A% a) c# {7 Z
网址:http://www.tcpdump.org/,http://windump.polito.it/) l0 n7 [+ \6 W; R! Y. P
Hping2:类似ping的网络探测工具, E z: c" J- f3 i
网址:http://www.hping.org/
0 E6 }* k& d! M. W: fDSniff:一流的网络审计和渗透测试工具(推荐)
* `. K2 r" b9 ~; n" o2 n网址:http://naughty.monkey.org/~dugsong/dsniff/. b. u# Q! v( ~ q* _# `
Ettercap:为你的交换环境提供更多的安全5 E! u! ?) K+ X4 s
网址:http://ettercap.sourceforge.net/3 c# J' I. w C+ [$ m8 A% v
Whisker/Libwhisker:CGI缺陷扫描软件和库5 r, n6 i, R4 H2 P1 W/ H
网址:http://www.wiretrip.net/rfp/p/doc.asp/d21.htm
+ T) o( P1 \+ R) e8 M$ i, q: NJohn& j; B- m, Z4 @2 Q
the Ripper:格外强大、灵活、快速的多平台哈希口令破解器
# i" F) Q; X W) q网址:http://www.openwall.com/john/: d, e: Q |! U! o7 u/ t
OpenSSH/SSH:访问远程计算机的一种安全方法
* S5 s$ I1 u2 ]# a网址:http://www.openssh.com/,http://www.ssh.com/commerce/index.html
) @/ ^: t3 W, i) ANikto:一款非常全面的web扫描器(推荐)
! M$ c" s) T0 [/ ^9 Y网址:http://www.cirt.net/code/nikto.shtml* \1 e) X/ C3 e L9 b% W. _. |7 _/ S: ?
Kismet:强大的无线嗅探器
; S, s6 Z8 }8 g! w: P网址:http://www.kismetwireless.net/& x/ F' J$ _' J1 U
Netfilter:当前Linux内核采用的包过滤>防火墙
" \: m% v4 s) N; A. H3 m7 y网址:http://www.netfilter.org/0 d6 p; u8 @! P
SARA:安全管理员的辅助工具
" p6 d, {- `' `4 F8 s网址:http://www-arc.com/sara/
( p- G' c, ^& ^9 _0 ~0 s! aAirSnort:802.11
- T n# j6 z' L9 _" N# KWEP密码破解工具- c4 e8 K7 P6 @4 T) W0 Y( }
网址:http://airsnort.shmoo.com// R4 o' o g9 U- o% N/ }
Firewalk:高级的traceroute1 m8 B W& `. J2 k# \6 j; o
网址:http://www.packetfactory.net/projects/firewalk/
# P N! V! u# @2 F9 {( NXProbe2:主动操作系统指纹识别工具' e' Z& _5 v+ Y9 } _ I
网址:http://www.sys-security.com/html/projects/X.html; t2 T- b4 O( ^4 s
NGrep:方便的包匹配和显示工具% }0 l- r. Z1 C: M4 `! w
网址:http://www.packetfactory.net/projects/ngrep/( n5 j% W; \3 Y6 t! H
THC-Amap:应用程序指纹识别扫描器; @9 C5 z$ }* w8 `$ {, _
网址:http://www.thc.org/releases.php
' v2 a, ~+ D+ _% ]+ H* r2 aOpenSSL:最为重要的SSL/TLS加密库' V% j! x/ p3 s# w2 V5 a
网址:http://www.openssl.org/; y! l% k$ A* H# P1 ] K' T% g/ G
NTop:网络使用状况监测软件
( j7 y5 y4 A8 d8 H) N网址:http://www.ntop.org/) J& k6 |; x# d3 j
Nemesis:命令行式的UNIX网络信息包插入套件
' }9 z/ |. J) P$ l网址:http://www.packetfactory.net/projects/nemesis/
3 h. q& M* {& e- WLSOF:列出打开的文件8 m( T6 u6 Q3 w
网址:ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/" @2 K- q+ x, ]( o5 ~
Hunt:高级的包嗅探和会话劫持工具
& J: M0 l2 s+ o, @7 M( [9 ~网址:http://lin.fsid.cvut.cz/~kra/index.html#HUNT Y" K; ]9 S) p3 k
Honeyd:你个人的honeynet0 P) j! @# h, ]
网址:http://www.citi.umich.edu/u/provos/honeyd/,http://www.honeynet.org/
9 e" l. ^# h) U4 f d: x8 k3 UStunnel:多种用途的SSL加密外壳
$ ^3 \: a# {8 i3 ?网址:http://www.stunnel.org/. g7 M$ d9 z+ L: `: ^0 P
Paketto% n; T, L, c; V! v
Keiretsu:极端的TCP/IP
: m# q+ u0 E- ?, n4 t( c网址:http://www.doxpara.com/paketto! g1 ~8 ]* Z3 x0 o$ t. X
Fragroute:破坏入侵检测系统最强大的工具
1 K8 P4 q* r0 Z2 w9 v$ g网址:http://www.monkey.org/~dugsong/fragroute/
7 b& J' N) u; n9 oSPIKE8 w+ h8 |$ D$ j- C. n
Proxy:开放源代码的HTTP代理程序' A! ]( [: D* m# P- ?
网址:http://www.immunitysec.com/spikeproxy.html; u9 z- i$ l$ V" s7 t4 r5 ?) M
THC-Hydra:网络认证的破解工具 a; U, E8 @: |, x% @
网址:http://www.thc.org/releases.php
: N4 U' G, Y- X6 l3 J$ Q+ ~ |
|