十个必不可少的网络安全测试工具

上传人:re****.1 文档编号:489392395 上传时间:2024-01-23 格式:DOCX 页数:3 大小:10.11KB
返回 下载 相关 举报
十个必不可少的网络安全测试工具_第1页
第1页 / 共3页
十个必不可少的网络安全测试工具_第2页
第2页 / 共3页
十个必不可少的网络安全测试工具_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《十个必不可少的网络安全测试工具》由会员分享,可在线阅读,更多相关《十个必不可少的网络安全测试工具(3页珍藏版)》请在金锄头文库上搜索。

1、十个必不可少的网络安全测试工具十个必不可少的网络安全测试工具下面就是我列出的 10个必不可少的渗透测试工具。1. 可引导的Linux版本:Backtrack是最流动的可引导Linux版本之 一,它有最新的安全工具和应用程序。Backtrack允许您加载一个纯原生 的黑客环境,然后可以用它执行渗透测试。所谓Live CD/DVD或可引导发 行版,是指一个完整配置的操作系统,它允许用户不需要将它安装到硬 件,而体验和评估一个操作系统。您可以从Live DVD、U盘或虚拟机运行 这个操作系统。2. 恶意软件分析工具包: Virustotal 和 Jotti 是站。如果您是一位渗透 测试人员,那么您肯

2、定会遇到很多的潜在恶意软件。虽然您可以依赖于一 种杀毒软件,但是可能 10种、 20种都不够用呢!有时候,可能一种杀毒 软件并没有检测到病毒,而另一种杀毒软件却把它标记为恶意软件。像和jotti.org这样的网站可以帮您用多种杀毒产品扫描恶意文 件或URL。这样就可以快速方便地检测不同杀毒供应商是否会将该软件标 记为恶意软件。3. 漏洞检测框架: MetasploIT 是每一位渗透测试人员都不可错过的 一个漏洞检测框架。漏洞检测框架是一个为指定攻击目标创建或执行漏洞 代码的环境。 Metasploit 有 3 步漏洞检测步骤:选择漏洞、配置攻击负 载,执行攻击。4. 世界级端口扫描工具: Nm

3、ap 是一个非常好的端口扫描应用。它 同时支持 Linux 和 Windows 平台,既可以从命令,也可以从图形用户界 面(GUI)执行任务。它有各种检测计算机网络的功能,如TCP扫描、UDP 扫描和和操作系统识别。这是一个所有渗透测试人员都不能错过的工具。5. 网络流量分析工具:Wireshark是一个适用于Windows和Linux的 网络协议分析工具。它也是一个很出名的数据包分析工具。作为一位渗透 测试人员,您一定需要检查网络流量,这时没有比 Wireshark 更好的工具 了。这个工具在过去几年获得多个奖项,它是观察TCP/IP异常流量的最 佳方法。此外,它也很适合用于分析其他安全工具

4、的活动。6. SQL注入攻击测试工具:Acunetix可用于测试网站和Web应用程 序的跨站脚本攻击、SQL注入攻击及其他常见的Web漏洞攻击。只要想 想有多少基于Web的应用程序,您就明白为什么渗透测试人员不能错过 这个工具。7. Web应用测试工具:Burp Suite是一个专门用于测试Web应用安 全的完整工具包。它可以作为代理服务器、Web爬虫、入侵工具和转发 工具,还可以自动发送请求。8. 像瑞士军刀一样的黑客工具: Cain and Abel 有密码破解、穷举、 嗅探、地址解析协议/DNS污染等功能。Cain and Abel真正的优点在于功 能丰富。9. 世界级加密工具: TrueCrypt 是一个开源加密软件包,支持 Windows、Linux和OS X。虽然有人认为它不是一种黑客工具,但是我认 为大多数渗透测试人员需要这个工具。毕竟,您的计算机上一定会有一些 列举已知漏洞的笔记、记录和报告。您就真的放心不去加密这些信息吗?10. 用于加载多个操作系统的工具:VMware。作为一位渗透测试人 员,您一定需要运行多个操作系统,而VMware可以帮您轻松运行多个操 作系统。您能使用这些虚拟系统执行测试、安装可引导开源操作系统(如 BackTrack)和支持只能运行在特定操作系统的应用。VMware既有免费 版,也有付费版。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号