|
本帖隐藏的内容Wireshark+ {. g9 g- O$ @, Q$ w8 \
:优秀的开源Sniffer工具(强烈推荐)
. ^3 G& P4 v' k官方地址:http://www.wireshark.org/6 J5 |$ N3 M% Y& `- _% f; r7 v
Metasploit
8 Q7 N* y, {8 G _( PFramework : Hack the Planet(强烈推荐)" M% i' G; R" K
官方地址:http://www.metasploit.com/
0 |8 u* h: u6 O- e' B% A2 F0 p( B; jNmap:优秀开源强大的开源工具(强烈推荐)
7 q9 v. D% j& K r( n官方地址:http://nmap.org/; [6 E7 O% V) x/ M" z
Nessus:最好的开放源代码风险评估工具(推荐)2 v8 K( G3 E) o' o: u% Q
网址:http://www.nessus.org/+ Q) k9 p/ r3 Q2 ?% J8 o0 ]7 k
Ethereal:网络协议检测工具(推荐)$ A1 r. _9 b( [ A' K+ I
网址:http://www.ethereal.com/
, \9 k& X5 M5 V n# Q1 z! iSnort:免费的入侵检测系统(推荐)
3 i7 g4 K1 S# z3 G9 K* N网址:http://www.snort.org/7 a; g" n- x+ l+ A" r% p
Netcat:网络瑞士军刀
: l6 V, E- A1 m网址:http://www.atstake.com/research/tools/network_utilities/% U8 q4 g" J5 y
TCPDump/WinDump:用于网络监测和数据收集的优秀嗅探器3 p9 W% H9 j) c& I! z
网址:http://www.tcpdump.org/,http://windump.polito.it/4 t$ C1 K" J8 k& x4 G0 Q$ V
Hping2:类似ping的网络探测工具4 a3 a" ? D) }# `& L
网址:http://www.hping.org/
/ E, H- \1 i4 N3 z- N6 K$ nDSniff:一流的网络审计和渗透测试工具(推荐)1 U d, L, `- \& n/ }
网址:http://naughty.monkey.org/~dugsong/dsniff/
- [: e) I l# ^Ettercap:为你的交换环境提供更多的安全
! @4 W* U; ?9 W7 c: _网址:http://ettercap.sourceforge.net/& r; F9 ]$ Y. ~: B% p
Whisker/Libwhisker:CGI缺陷扫描软件和库
6 w. ^, h$ r5 n$ m2 t3 q; R, L5 T网址:http://www.wiretrip.net/rfp/p/doc.asp/d21.htm8 P* A3 F0 z$ t. @4 s. F
John
) k) w* e* ^: dthe Ripper:格外强大、灵活、快速的多平台哈希口令破解器
& N" Z. ^1 M- C a* P& k网址:http://www.openwall.com/john/7 c5 G% Z: U0 u0 q( Y! ?: w5 j# S
OpenSSH/SSH:访问远程计算机的一种安全方法0 q" S. @- c M- Q5 n
网址:http://www.openssh.com/,http://www.ssh.com/commerce/index.html
9 [. U# [; C9 N, I% bNikto:一款非常全面的web扫描器(推荐)
7 Y$ R- e9 x! X, y& o+ k9 X: x网址:http://www.cirt.net/code/nikto.shtml
4 P, _4 _) r0 Q: X: ZKismet:强大的无线嗅探器! P: e q! `, C' N/ D
网址:http://www.kismetwireless.net/
( {+ F; h9 b X! N5 |+ v% qNetfilter:当前Linux内核采用的包过滤>防火墙2 N0 r' h; z# T, \8 V- T7 Z4 e
网址:http://www.netfilter.org/
* Q$ ^2 }% u8 K6 VSARA:安全管理员的辅助工具
5 J3 U; h2 }, l$ _. X3 { _" H网址:http://www-arc.com/sara/
; {" a% C# b Q( \* ^AirSnort:802.11; c p) @: d f6 l/ I; N2 `# ~. E. d( f1 n
WEP密码破解工具
) @- c; u2 k. R% z网址:http://airsnort.shmoo.com/% @+ n' m, O7 _6 \
Firewalk:高级的traceroute
" f: r8 R. k2 F& x( o" W网址:http://www.packetfactory.net/projects/firewalk/
`, I% c9 Y1 S7 ]; h6 y) w; QXProbe2:主动操作系统指纹识别工具+ { s1 D5 C! I& Z
网址:http://www.sys-security.com/html/projects/X.html
/ y" q9 L' m6 z# l0 n. K9 z% t5 SNGrep:方便的包匹配和显示工具
2 j# c6 c3 i% j1 G- E. ?' I网址:http://www.packetfactory.net/projects/ngrep/
2 y$ C* z; E; T2 R0 n* ~THC-Amap:应用程序指纹识别扫描器
' q! V0 ], ~3 w% ^' {0 O4 s) y! a网址:http://www.thc.org/releases.php4 j4 p' o* _# K/ o
OpenSSL:最为重要的SSL/TLS加密库
- [& v1 ]2 _1 f8 D! P' s% ~网址:http://www.openssl.org/" W; j' d) {+ R! }8 O, e
NTop:网络使用状况监测软件
# N3 R+ j- Z; b0 e# S网址:http://www.ntop.org/
" L2 ^) ~# L L. i: F0 N, w' P+ k( O mNemesis:命令行式的UNIX网络信息包插入套件
0 u3 b9 b4 z9 q( l% w+ c0 o% \网址:http://www.packetfactory.net/projects/nemesis/
) g! N' L; e! S1 n5 iLSOF:列出打开的文件+ p& ?, ~6 C" n) u9 W. b
网址:ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/
$ x( f4 X. }5 ]! _Hunt:高级的包嗅探和会话劫持工具
' f$ K: a: O6 B6 _网址:http://lin.fsid.cvut.cz/~kra/index.html#HUNT3 K1 w$ ?+ a- r( \( I4 E/ x6 v) X
Honeyd:你个人的honeynet) I& B$ Q* O# F$ X" K
网址:http://www.citi.umich.edu/u/provos/honeyd/,http://www.honeynet.org/9 X0 E" |" y3 R; x
Stunnel:多种用途的SSL加密外壳
. X8 Z# a8 g6 U6 Q! Y$ J. G网址:http://www.stunnel.org/
/ D0 J3 F2 ~2 x: T' oPaketto
6 Q6 g/ \$ y2 W$ r) [Keiretsu:极端的TCP/IP, s/ T W p& }
网址:http://www.doxpara.com/paketto
" T! T& H/ G2 y% p- e2 l! ~: aFragroute:破坏入侵检测系统最强大的工具9 u* Q* q. h6 [+ R Y5 S8 W
网址:http://www.monkey.org/~dugsong/fragroute/* x. v& j7 [( t! f9 f7 K
SPIKE
% ^7 N# h; G* ]Proxy:开放源代码的HTTP代理程序; s# W- e3 _3 \6 v* ~2 G
网址:http://www.immunitysec.com/spikeproxy.html
* l& i% }3 S3 R2 UTHC-Hydra:网络认证的破解工具
! T; v: e" y7 a! R' L3 y网址:http://www.thc.org/releases.php+ R: s9 f: J {1 i8 D
|
|