|
本帖隐藏的内容Wireshark# ?7 Z- @3 j% i0 `6 h$ u; U9 m
:优秀的开源Sniffer工具(强烈推荐). K4 I. f6 U* {( E; f4 C% y9 W, L) S
官方地址:http://www.wireshark.org/, p3 {3 b" e4 P5 a
Metasploit$ `. ?/ G5 `0 U! j- K
Framework : Hack the Planet(强烈推荐)
! A6 A; n3 t" v3 O$ a# U官方地址:http://www.metasploit.com/
+ e" ~& B3 p" O" nNmap:优秀开源强大的开源工具(强烈推荐); l* m# v' i+ `4 o( ^" K6 m9 l$ }+ D' c
官方地址:http://nmap.org/3 d- I% e0 T: T1 Z2 A: [
Nessus:最好的开放源代码风险评估工具(推荐)
1 O* z9 B, a; Q" b网址:http://www.nessus.org/: W6 G( v8 f8 K4 `" Q [+ t: H" z
Ethereal:网络协议检测工具(推荐)
4 `$ ]! I$ g( j8 X, Q1 C, j4 ?- V网址:http://www.ethereal.com/1 T# O" U4 i8 W: d( ^& n
Snort:免费的入侵检测系统(推荐) V6 P$ B% U8 z
网址:http://www.snort.org/. Z: O7 P7 x" W
Netcat:网络瑞士军刀( x) H; C$ k2 M5 m1 V0 ^1 R U
网址:http://www.atstake.com/research/tools/network_utilities/8 A- d7 N4 W6 t9 F* X9 m* S
TCPDump/WinDump:用于网络监测和数据收集的优秀嗅探器. C5 ^2 }! o( h) x; B
网址:http://www.tcpdump.org/,http://windump.polito.it/
8 z8 ?+ g& o) M+ X* f! m0 QHping2:类似ping的网络探测工具( k5 G. o4 S7 t% x+ C% F, M3 d3 j, C
网址:http://www.hping.org/
5 r0 H7 e" p" F% a5 MDSniff:一流的网络审计和渗透测试工具(推荐)# n" _5 |6 T' e, h$ x! O. H
网址:http://naughty.monkey.org/~dugsong/dsniff/
: H; Z) X7 b& ^ I+ {! QEttercap:为你的交换环境提供更多的安全- E+ x2 L2 O. l6 e( }, i9 Y
网址:http://ettercap.sourceforge.net/
: Y1 i2 F' Q7 k! o/ N6 D" v# oWhisker/Libwhisker:CGI缺陷扫描软件和库
' Z ?4 B$ U3 b) G" T- B7 j网址:http://www.wiretrip.net/rfp/p/doc.asp/d21.htm
7 `% s7 Y; S Z \John1 Y9 f$ z8 |5 m N; E- u$ B
the Ripper:格外强大、灵活、快速的多平台哈希口令破解器: z6 e4 A) L! h( Q* q
网址:http://www.openwall.com/john/
4 v; Z2 t5 U- ^2 h+ DOpenSSH/SSH:访问远程计算机的一种安全方法
$ B8 D/ m. y F网址:http://www.openssh.com/,http://www.ssh.com/commerce/index.html
! i# [: X" r h3 y b% Q& tNikto:一款非常全面的web扫描器(推荐)) f A% N- f! g8 ?- `7 A. V& j$ u
网址:http://www.cirt.net/code/nikto.shtml
4 R% E1 Z9 _- @+ N- h& MKismet:强大的无线嗅探器5 t* h% U( R4 i7 L, b
网址:http://www.kismetwireless.net/
5 q0 E: B0 ]( L% f0 s8 y( P( ]$ QNetfilter:当前Linux内核采用的包过滤>防火墙3 \4 [4 R5 L7 _, f
网址:http://www.netfilter.org/2 a f& T5 U+ t$ }$ t; N. Z
SARA:安全管理员的辅助工具% m. Y* @# o3 l$ l7 p( g
网址:http://www-arc.com/sara/
i" B" M5 e8 R$ NAirSnort:802.11
% z! ^8 C: [- {0 W6 z3 @- BWEP密码破解工具
+ l* G' I; L2 E) i- O, z* f网址:http://airsnort.shmoo.com/
; x* k8 m/ `% V, _/ z7 k& z9 S% jFirewalk:高级的traceroute
4 k. I2 U. L7 d* y* _" s% T网址:http://www.packetfactory.net/projects/firewalk/
+ I4 V1 T7 N+ ]XProbe2:主动操作系统指纹识别工具6 G0 E$ ?/ m+ H
网址:http://www.sys-security.com/html/projects/X.html% \+ T( E' s! E v0 w: c& c8 G. ^! S3 @
NGrep:方便的包匹配和显示工具; E5 |/ @/ b" Y2 K1 e& p
网址:http://www.packetfactory.net/projects/ngrep/; C. E6 p; O/ M9 y+ Y _
THC-Amap:应用程序指纹识别扫描器- ]" `0 N0 A7 `& T+ I4 o+ ~& a
网址:http://www.thc.org/releases.php
6 A4 K' w1 S- R W: r9 i hOpenSSL:最为重要的SSL/TLS加密库2 K/ ^, N7 {- g
网址:http://www.openssl.org/0 i8 o+ L+ M: {: [6 M% |' v& n
NTop:网络使用状况监测软件
3 e: @! {# U5 x- ^网址:http://www.ntop.org/( g1 Y8 |# h2 B% Z) M
Nemesis:命令行式的UNIX网络信息包插入套件
. H! V3 R# b# D! c6 r7 v4 e; ?( I. g网址:http://www.packetfactory.net/projects/nemesis/1 f. c4 O" T9 q( H- D: ~
LSOF:列出打开的文件
. }& p) |+ U' b# B/ `- x2 v网址:ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/
1 r* X2 u6 B5 gHunt:高级的包嗅探和会话劫持工具5 o+ t0 U" `4 O l8 e. A
网址:http://lin.fsid.cvut.cz/~kra/index.html#HUNT
$ a t* R+ K5 |0 A7 \! i/ n4 }Honeyd:你个人的honeynet, |9 T/ A2 c3 D5 F# T
网址:http://www.citi.umich.edu/u/provos/honeyd/,http://www.honeynet.org/* S/ r& k9 |2 K7 p! Z0 {6 l
Stunnel:多种用途的SSL加密外壳
( c- {# c9 R; E' _& `网址:http://www.stunnel.org/# n$ W* i: E h; a& n# D& V6 ~
Paketto9 C& K& b$ h) @4 a, J
Keiretsu:极端的TCP/IP0 E# f6 T2 N$ i& M* Y9 }
网址:http://www.doxpara.com/paketto: V3 ?2 G$ L, k
Fragroute:破坏入侵检测系统最强大的工具
9 } Q0 V1 x. `网址:http://www.monkey.org/~dugsong/fragroute/1 H; h& P$ w+ P6 V
SPIKE
. m, H+ c8 W- H( p7 ?( e; ^1 P$ ZProxy:开放源代码的HTTP代理程序
# q- N3 B, m& \' Q# D网址:http://www.immunitysec.com/spikeproxy.html
0 }5 G' N H- L& R# L# t5 `THC-Hydra:网络认证的破解工具
% K# s/ n8 [4 K$ J: k6 T网址:http://www.thc.org/releases.php
! t1 p G: ]+ O1 S |
|