|
本帖隐藏的内容Wireshark
2 o* n+ }0 D+ d7 U. G: q& C:优秀的开源Sniffer工具(强烈推荐), _* M4 m, j a8 b! y
官方地址:http://www.wireshark.org/
4 I: g% s A1 B; i7 d: a9 X. kMetasploit/ ]9 x( k5 W9 }3 A7 R) `
Framework : Hack the Planet(强烈推荐)2 M' Q5 M4 E. C& ]* T2 p
官方地址:http://www.metasploit.com/; K8 w2 y8 R2 I" _2 ]
Nmap:优秀开源强大的开源工具(强烈推荐)
/ V1 S$ v: \. @; z( m$ X% R& p& y官方地址:http://nmap.org/) ~: P& a& k3 H" v1 _8 q) y6 a
Nessus:最好的开放源代码风险评估工具(推荐)) b& Z% ]+ A& L3 e
网址:http://www.nessus.org/
. _+ @& [6 g, C' ]2 x% S7 R: iEthereal:网络协议检测工具(推荐)
. Q6 ^) K5 ?0 M+ K7 U6 |* G! T5 K9 d8 w网址:http://www.ethereal.com/3 d! }; _6 Q* L4 @& I: s. Z8 M
Snort:免费的入侵检测系统(推荐)6 t% P2 P% L# v# L
网址:http://www.snort.org/
5 s Z/ @' z; o2 i" N2 ANetcat:网络瑞士军刀, J; p" {$ F. \
网址:http://www.atstake.com/research/tools/network_utilities/
2 F; K: r5 u0 F* g8 G0 m+ n' _TCPDump/WinDump:用于网络监测和数据收集的优秀嗅探器/ {$ Y6 W2 r5 L0 a( E: S
网址:http://www.tcpdump.org/,http://windump.polito.it/! s( a' [9 \$ S1 {, R1 X: t9 e' j# a
Hping2:类似ping的网络探测工具2 D7 j+ \& P) J N! H7 I
网址:http://www.hping.org/
2 m" G/ N2 M8 e2 rDSniff:一流的网络审计和渗透测试工具(推荐)% R: `0 q- Y" |7 Z9 C
网址:http://naughty.monkey.org/~dugsong/dsniff/
: q$ X& Y K/ D8 n; uEttercap:为你的交换环境提供更多的安全% l$ J8 E/ l4 L( n
网址:http://ettercap.sourceforge.net/2 K. w) @, J8 U+ [1 p
Whisker/Libwhisker:CGI缺陷扫描软件和库
* A2 G0 D" {2 `& i- z: I$ Z! h网址:http://www.wiretrip.net/rfp/p/doc.asp/d21.htm& n2 p5 ~% g r, R, R% L
John6 f9 x9 Q! _ G1 V1 u+ V+ E
the Ripper:格外强大、灵活、快速的多平台哈希口令破解器4 v1 v* S; A: c" {
网址:http://www.openwall.com/john/
4 |- v0 E5 V+ \9 a9 U% b% P' S/ k9 [: dOpenSSH/SSH:访问远程计算机的一种安全方法* a2 n. I A4 ~! J C$ Q
网址:http://www.openssh.com/,http://www.ssh.com/commerce/index.html1 d ] P( M# w$ F/ ~+ [
Nikto:一款非常全面的web扫描器(推荐)
2 J2 z9 ~3 J/ z+ i- P- i8 W6 c网址:http://www.cirt.net/code/nikto.shtml
5 D+ G1 l. W8 x+ R% N# W7 G3 Q( ]Kismet:强大的无线嗅探器
4 P0 K5 b/ r. Q7 |7 v# g) ?网址:http://www.kismetwireless.net/0 o/ ]9 F& y; C% k# W2 i+ ?# J# ~
Netfilter:当前Linux内核采用的包过滤>防火墙
0 U3 Y9 l4 D: r% G5 w网址:http://www.netfilter.org/. V" R; N& p- N4 m! R1 o; D
SARA:安全管理员的辅助工具
! M' ]: R. ~+ N% n7 R9 f网址:http://www-arc.com/sara/
( l$ g& R+ q7 ^/ C0 ]' ~4 pAirSnort:802.11
1 ]/ f8 a& g+ J8 {" w! B! j" UWEP密码破解工具
$ M0 C- L" Y6 M# e( y( T) Y2 o网址:http://airsnort.shmoo.com/
9 j/ g; c4 s3 s# r3 S: aFirewalk:高级的traceroute
, Q. u+ [# F" y% R# m/ q+ L8 K; ^网址:http://www.packetfactory.net/projects/firewalk/" V& a& d- z8 f( p5 r
XProbe2:主动操作系统指纹识别工具
: ]. z4 L3 O0 |4 M7 c6 Z网址:http://www.sys-security.com/html/projects/X.html% \8 |& w* C7 c& _
NGrep:方便的包匹配和显示工具1 E; l, Q. c5 Q/ i
网址:http://www.packetfactory.net/projects/ngrep/9 z7 R: q+ m0 `7 O. W" ?
THC-Amap:应用程序指纹识别扫描器
4 h+ d2 u( s+ j* g9 c9 }0 A8 q网址:http://www.thc.org/releases.php6 d7 T- u, w. V; \# }/ G, R
OpenSSL:最为重要的SSL/TLS加密库
; E; b$ m0 h# @! {) E网址:http://www.openssl.org/4 i `) Z5 g6 q
NTop:网络使用状况监测软件3 M1 B! E8 u$ m0 y2 m2 C
网址:http://www.ntop.org/
4 I4 N2 l2 W' P" Q) o2 P1 U! v" dNemesis:命令行式的UNIX网络信息包插入套件0 d+ B5 m. ]$ I- j6 f" ?& v
网址:http://www.packetfactory.net/projects/nemesis/! j& Q9 K9 ~: Q3 y* v8 X5 ?
LSOF:列出打开的文件
$ q+ v) V8 o/ g网址:ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/
( _9 w) _# P+ J$ LHunt:高级的包嗅探和会话劫持工具: y1 ?$ M b- h8 u# _
网址:http://lin.fsid.cvut.cz/~kra/index.html#HUNT
; u- o* }+ K, }3 ZHoneyd:你个人的honeynet5 A7 p- f+ }* P0 e
网址:http://www.citi.umich.edu/u/provos/honeyd/,http://www.honeynet.org/
% Q2 C& n; K {( u9 K8 KStunnel:多种用途的SSL加密外壳
9 @) i+ k) J) m5 u, x网址:http://www.stunnel.org/- Q: g8 Z! Q, g0 ^" w0 r
Paketto
2 ^3 C* ]3 n; ~ e$ W0 ~% Z( QKeiretsu:极端的TCP/IP
4 S& {' s7 d: s! U1 @网址:http://www.doxpara.com/paketto8 }2 ~0 H- V6 E
Fragroute:破坏入侵检测系统最强大的工具
9 E1 M1 v7 B$ N2 U, ?7 O网址:http://www.monkey.org/~dugsong/fragroute/( Y+ j6 K3 U4 k) K! @# m) e
SPIKE# X& E" |2 u ~6 q& V2 d
Proxy:开放源代码的HTTP代理程序
# e& F1 J0 M0 h网址:http://www.immunitysec.com/spikeproxy.html
' s, a* G: U Z" E0 E7 zTHC-Hydra:网络认证的破解工具4 H. Y& b) i/ o7 ?& e; Y
网址:http://www.thc.org/releases.php6 ~" M# {2 w4 L3 u C T o
|
|