网易首页 > 网易号 > 正文 申请入驻

黑客必备工具,你都有吗?

0
分享至

引言:工具无好坏,无黑白,也不能评定使用者技术的高低,工具就是工具。

在最新一部的《007:天幕重启》中,邦德遇上了一位对手——政府机构安全官的噩梦,骇客Raoul Silva。最终他在白帽特工Q的协助下成功破案。

Q给了邦德一个无线电追踪,开始了和骇客Raoul的隔空交战。影片中黑客技术既被反派利用进行攻击,也在最终拯救了军情处。为了呈现一场数字领域对决的紧张气氛,黑客使用工具进行数据分析、破解加密的过程在美术馆巨屏上展示。

实际上,现实生活中的网络空间攻防对抗亦充满悬念。黑客工具、社工手段常常被攻击者利用进行非法牟利。相对应的,网络安全研究员也会通过红蓝演练、渗透测试,模拟黑客可能的攻击路径,更好地评估安全状况。使用合适的工具能领先攻击者一步布防,让网络防御工作事半功倍。

按照PETS渗透测试执行标准,测试环节主要包括前期交互阶段、情报搜集阶段、威胁建模、漏洞分析、漏洞利用、权限维持、内网渗透和报告生成。按照这个流程,我们盘点了白帽黑客的工具库,欢迎补充。

操作系统

○ Kali Linux - 最流行的安全操作系统,配置600多个预安装的渗透测试工具,可用于ARM和VM ware等不同平台。

○ Arch Strike - 基于Arch Linux存储库,适用于拥有大量测试工具的安全专业人员

○ BlackArch Linux - BlackArch Linux是Linux发行版,可以在其上安装超过1400个工具。

○ NST - 基于Fedora的开源网络安全软件,可配备多个开源网络安全工具,并提供基于Web的用户界面以及可视化功能。

○ Pentoo - 具有数据包注入修补的wifi驱动程序,GPGPU破解软件和安全评估工具。

○ BackBox – 基于Ubuntu的渗透测试系统。

情报侦察

l信息搜集

○ Nmap - 黑客影片中出镜率最高的黑客工具,基本功能主要是探测计算机开放的网络端口,发现计算机网络上的主机和服务。

○ SET –进行鱼叉钓鱼网络攻击的社工包。

○ WPS Scan –针对WordPress的安全扫描工具。

○ Burp Suite – 用于Web安全测试的集成平台。

○ Metasploit Framework(MSF) - 适用于所有主流操作系统的开源渗透测试框架,可以执行广泛的安全测试任务,如漏洞扫描、内网渗透、清理痕迹等。

○ BeeF – 浏览器攻击框架测试平台,用于检测XSS等常见漏洞。

○ Shodan – 发现关联的服务器、摄像头、打印机、路由器、IP地址等信息的搜索引擎。

○ The Harvester - 社会工程学工具,通过搜索引擎、PGP服务器以及用户email、子域名、主机、管理员名、开放端口和banner信息。

○ Maltego – 开源的可视化取证软件,适用于侦察IP地址、域名、DNS条目以及员工电子邮箱等信息

○ TCPDump – 命令下的截取数据包并进行分析工具。

○ Wireshark – 适用于Unix 和 Windows的网络封包软件。

○ DNSmap – 用于收集DNS域名信息。

○ DNSenum – 基于Perl语言的DNS信息搜集脚本,功能包括子域名枚举、区域传输、执行字典攻击、反向地址解析等。

○ DNSDumpster – 提供在线DNS识别和查询服务。

○ Aircrack-ng – 监听无线网络的工具。

○ Kismet – 无线网络嗅探器。

○ Socat – Linux下的功能网络工具,主要特点是在两个独立数据流间建立通道以实现网络管理、端口转发等功能。

○ Netcat – 强大的网络调试和开发工具,被业界誉为TCP/IP的瑞士军刀。

○ Dsniff – 用于网络调试与渗透的工具包。

l扫描探测

○ OWASP - 用于发现Web应用程序漏洞

○ Nikto – Web应用漏洞扫描器,用于检测未更新的软件、潜在的危险文件和CGI等。

○ Nessus – 系统漏洞扫描与分析软件。

○ OWASP Zed Attack Proxy – Web应用渗透测试

○ OpenVAS – 开源的免费网络扫描工具。

○ W3af – Web应用攻击的检测工具。

○ SSLyze – SSL安全扫描器。

l 编码调试

○ IDA – 静态分析工具,经常用于恶意代码分析。

○ WinDbg – Windows平台下轻量级调试工具。

○ OllyDbg – 适用于x86的二进制编码调试工具。

○ Fiddler – 免费的Http协议调试代理工具,适用于所有浏览器、系统或者平台。

l 加密软件

○ TrueCrypt – 适用于x86的二进制编码调试与加密工具。

○ Tor – 通过代理web服务器发送请求,保护用户隐私避免被追踪。

l 调查取证

○ SQLmap – 自动化的SQL注入和数据接管工具。

○ John the Ripper – 快速密码爆破工具。

○ Online MD5 cracker – MD5哈希爆破工具。

○ Hydra – 流行的密码爆破工具。

○ Weevely – 武器化web shell,可绕过防火墙拦截。

○ ODAT - 开源的渗透测试工具,主要用于测试Oracle数据库的安全性。

数据分析查询

○ Hadoop – 用户行为分析的大数据工具,用于识别网络中的可疑横向移动。

○ Storm – Twitter开源的分布式流失计算框架,用于网络安全态势感知。

○ Spark – 专为大规模数据处理而设计的快速通用的计算引擎,用于建立网络安全防御模型。

工具可以实现自动化,但根据测试对象的安全环境与条件限制,结合产品特性,测试人员会选择适合的工具组合进行渗透测试。总之,工具不是核心,对于漏洞挖掘与分析的思路与技巧,准确把脉安全状况,才是专家型安全研究员的利刃。

https://www.zhihu.com/question/31981786/answer/1045148965

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
300442,重要收购出炉,2月24日复牌!近期股价大涨

300442,重要收购出炉,2月24日复牌!近期股价大涨

证券时报e公司
2026-02-14 19:20:51
终于有人把话说透了:当普通人存款到20–50万,最危险的不是没钱

终于有人把话说透了:当普通人存款到20–50万,最危险的不是没钱

趣味萌宠的日常
2026-02-14 18:39:35
陈冲弃养的中国双胞胎,25年无下落?萝莉岛300万页文件让人不安

陈冲弃养的中国双胞胎,25年无下落?萝莉岛300万页文件让人不安

壹月情感
2026-02-10 23:43:27
平均每人负债1300万,书记吴仁宝去世10年后,华西村的现况如何?

平均每人负债1300万,书记吴仁宝去世10年后,华西村的现况如何?

哄动一时啊
2026-01-24 21:29:54
36万亿美债压顶,中国拒不接盘!特朗普决定“弄死”大债主!

36万亿美债压顶,中国拒不接盘!特朗普决定“弄死”大债主!

毒sir财经
2025-10-12 20:07:17
你是啥时候对自家小孩失望的?网友:我要有这儿子,他爱滚哪滚哪

你是啥时候对自家小孩失望的?网友:我要有这儿子,他爱滚哪滚哪

带你感受人间冷暖
2026-02-11 16:00:19
06年我把卧铺票让给孕妇,自己站了一宿,下车前她递给我一张纸条

06年我把卧铺票让给孕妇,自己站了一宿,下车前她递给我一张纸条

温情邮局
2026-01-27 10:14:26
接住李元霸一锤有多难?罗成只能接住一锤,裴元庆却硬接了三锤

接住李元霸一锤有多难?罗成只能接住一锤,裴元庆却硬接了三锤

铭记历史呀
2026-01-30 00:45:01
资本收益诱人+新星崛起,国米今夏忍痛割爱卖小图?标价浮出水面

资本收益诱人+新星崛起,国米今夏忍痛割爱卖小图?标价浮出水面

里芃芃体育
2026-02-14 14:00:06
大众旗舰SUV也撑不住了:直降16.6万,2.0T+8AT,这价格谁还买Q5L

大众旗舰SUV也撑不住了:直降16.6万,2.0T+8AT,这价格谁还买Q5L

沙雕小琳琳
2026-02-14 11:03:39
警惕!新冠病毒新变种再度来袭,形势严峻!

警惕!新冠病毒新变种再度来袭,形势严峻!

瓜哥的动物日记
2026-02-14 18:44:03
广州下一波冷空气,时间确定!

广州下一波冷空气,时间确定!

广州生活美食圈
2026-02-14 12:22:10
慕尼黑安全会议:“大象”踩碎旧梦,欧洲终于不装睡了丨国际识局

慕尼黑安全会议:“大象”踩碎旧梦,欧洲终于不装睡了丨国际识局

国际在线
2026-02-13 23:39:04
5中4!杨瀚森牛掰!谢谢你,开拓者中锋!

5中4!杨瀚森牛掰!谢谢你,开拓者中锋!

篮球实战宝典
2026-02-14 16:10:03
网络见!15天1800万,《东北警察故事3》7.9分,打得好也没用

网络见!15天1800万,《东北警察故事3》7.9分,打得好也没用

绚丽的画卷
2026-02-13 19:24:14
比谢霆锋还颠!张柏芝大儿子恋情疑曝光,46岁大妈、辣妹都不放过

比谢霆锋还颠!张柏芝大儿子恋情疑曝光,46岁大妈、辣妹都不放过

查尔菲的笔记
2026-02-09 15:02:01
他8次上春晚,作死被捕入狱,如今56岁无人问津,沦落到四处走穴

他8次上春晚,作死被捕入狱,如今56岁无人问津,沦落到四处走穴

小熊侃史
2026-01-06 11:17:00
我国每年近千万人做肠镜!医生直言:做一次肠镜,或管十年无碍

我国每年近千万人做肠镜!医生直言:做一次肠镜,或管十年无碍

白宸侃片
2026-02-01 19:13:01
切尔西4-0赫尔城,内托进球帽子戏法,德拉普助攻帽子戏法

切尔西4-0赫尔城,内托进球帽子戏法,德拉普助攻帽子戏法

懂球帝
2026-02-14 05:39:13
一个纸杯,稳住行李箱

一个纸杯,稳住行李箱

新住家居
2026-02-11 23:37:19
2026-02-14 21:51:00
安全圈
安全圈
国内首家大安全概念新媒体
6409文章数 4690关注度
往期回顾 全部

科技要闻

字节跳动官宣豆包大模型今日进入2.0阶段

头条要闻

王毅:日本如果再赌一次 只能败得更快输得更惨

头条要闻

王毅:日本如果再赌一次 只能败得更快输得更惨

体育要闻

最戏剧性的花滑男单,冠军为什么是他?

娱乐要闻

田亮一家新年全家福!森碟变清纯少女

财经要闻

谁在掌控你的胃?起底百亿"飘香剂"江湖

汽车要闻

星光730新春促销开启 80天销量破2.6万台

态度原创

本地
家居
亲子
手机
教育

本地新闻

下一站是嘉禾望岗,请各位乘客做好哭泣准备

家居要闻

中古雅韵 乐韵伴日常

亲子要闻

宝蓝带着弟弟出去玩弄了一身泥,爸爸赶紧给他们洗泡泡浴~

手机要闻

小米新机矩阵曝光:17 Max、MIX系列、18系列,覆盖所有价格段

教育要闻

教育纵深 | 寒冬里的“暖就业”

无障碍浏览 进入关怀版