网易首页 > 网易号 > 正文 申请入驻

10款开源又好用的Linux安全工具

0
分享至

  网络安全是永无止境的工作。从恶意软件到网络钓鱼攻击,再到高级持续威胁以及迅速增加的设备清单所带来的自身漏洞和更新要求,使得网络威胁无处不在。幸运的是,获得更好的安全性并不一定意味着烧穿你的钱包,有许多出色的免费安全工具可以帮助企业快速提升网络安全能力。

  以下是国外媒体列出的一份Linux安全工具清单,列举了具有代表性的十个网络安全工具,其中大部分是免费开源安全工具,只有Burp Suite Pro和Metasploit Pro是付费工具,两者被认为在企业漏洞评估和渗透测试中可发挥重要作用。

  1.Aircrack-ng(免费):测试Wi-Fi网络安全

  Aircrack-ng是一套用于测试无线网络和Wi-Fi协议安全的工具。安全人员使用这款无线扫描工具用于网络管理、黑客攻击和渗透测试。它侧重于监控(捕获数据包并将数据导出到文本文件,供第三方工具进一步处理)、攻击(通过数据包注入回放攻击、取消认证和伪造的接入点)、测试(检查Wi-Fi卡和驱动程序功能)以及破解(WEP和WPA PSK,WPA1和2)。

  据Aircrack-ng官网显示,其所有工具都是命令行,允许编写大量脚本。该工具主要适用于Linux,但也适用于Windows、macOS、FreeBSD、OpenBSD、NetBSD以及Solaris甚至eComStation 2。

  2.Burp Suite Pro(付费):注重Web应用程序安全

  Burp Suite Professional是一个Web应用程序测试套件,用于评估网站安全性。Burp Suite作为本地代理解决方案来运行,让安全人员可以解密、观察、处理和重现Web服务器与浏览器之间的Web请求(HTTP/websocket)和响应,该软件企业版可以支持应用程序开发团队使用的多路并行扫描。

  该工具随带被动扫描器,让安全人员可以在手动勘查站点时绘制站点网络图,查找潜在漏洞。Pro版还提供了非常有用的主动Web漏洞扫描器,以便进一步检测漏洞。Burp Suite可以通过插件来扩展,因此安全人员可以自行开发增强功能。Pro版拥有较为可靠的插件,使Burp成为一款应对Web攻击的多工具套件。

  3. Impacket(免费):用于渗透测试网络协议

  Impacket由SecureAuth开发,对于渗透测试网络协议和服务至关重要。Impacket作为用于渗透测试网络协议的Python类程序运行,致力于对数据包提供低级访问,针对SMB1-3和MSRPC等一些协议,提供实现协议本身服务。安全人员可以从头开始构建数据包,并且可以解析原始数据。该工具中面向对象的API使得用户很容易处理协议的深度层次结构。Impacket采用Apache软件许可证的修改版提供服务。

  Impacket支持以下协议:

  •以太网和Linux

  •IP、TCP、UDP、ICMP、IGMP和ARP

  •IPv4和IPv6;

  •NMB、SMB1、SMB2和SMB3;

  •MSRPC版本5;

  •PLAIN验证、NTLM验证和Kerberos验证,使用密码/哈希/票据/密钥。

  只要用户提供SecureAuth积分,就能免费使用该软件。

  4. Metasploit(付费):检测漏洞的超级工具

  Rapid7的这款漏洞利用框架用于一般的渗透测试和漏洞评估,安全人员认为它是一款“超级工具”,可以检测几乎所有最新的客户端漏洞。Metasploit使安全人员能够扫描网络和端点(或导入NMAP扫描结果),以查找漏洞,然后自动执行任何可能的漏洞利用方法以接管系统。

  在许多安全测试人员眼里,捕获登录信息一直是一个非常关键的环节。多年来,Metasploit 借助针对特定协议的模块为此提供便利,所有模块都放在auxiliary/server/capture下。安全人员可以单独启动和配置这每个模块,但现在有一个捕获插件可简化这个过程。

  Metasploit Pro附带Rapid7提供的商业支持,起价为每年12000美元,但也有免费版本。

  5. NCAT(免费):探测网络连接性

  NCAT由NMAP的开发商开发,是流行软件NETCAT的后继产品,是当前众多NETCAT版本的代表作,旨在充当一种可靠的后端工具,用于实现与其他应用程序和用户的网络连接。它便于从命令行通过网络读取和写入数据,但增添了SSL加密等功能。

  安全专家表示,NCAT已广泛用于托管TCP/UDP客户端和服务器,以发送/接收来自受害者和攻击系统的任意数据。它也是建立反向shell或窃取数据的流行工具。NCAT与IPv4和IPv6都兼容,提供了将NCAT串联起来,将TCP、UDP和SCTP等端口重定向到其他网站以及支持SSL的功能。

  6. NMAP(免费):扫描和映射网络

  NMAP是一种命令行网络扫描工具,可发现远程设备上的可访问端口。许多专业人员认为,NMAP是最重要、最有效的工具——这款工具非常强大,已成为渗透测试人员的必备工具。

  NMAP的旗舰功能是扫描网络以查找活动服务器;扫描服务器上的所有端口,以发现操作系统、服务和版本。通过NMAP的脚本引擎,它会针对发现的任何服务执行进一步的自动化漏洞检测,并自动利用漏洞。

  NMAP支持数十种高级技术,用于映射有众多IP过滤器、防火墙、路由器及其他障碍的网络。这些技术包括许多TCP和UDP端口扫描机制、操作系统检测、版本检测和ping扫描。安全人员可以使用NMAP来扫描由成千上万台机器组成的大型网络。

  7. ProxyChains(免费):建立网络隧道

  作为建立网络隧道的事实标准,ProxyChains让安全人员可以通过各种受感染的机器,从发动攻击的Linux机器发出代理命令,以穿越网络边界和防火墙,同时逃避检测。安全人员经常使用Linux操作系统在网络上隐藏身份。ProxyChains通过TOR、SOCKS和HTTP代理路由传输渗透测试人员的TCP流量。NMAP等TCP侦察工具与之兼容。安全人员还使用ProxyChains来规避防火墙和IDS/IPS检测。

  8. Responder(免费):模拟DNS系统受到的攻击

  Responder可对NBT-NS(NetBIOS名称服务)、LLMNR(链路本地多播名称解析)和mDNS(多播DNS)发起中毒攻击,渗透测试人员用它来模拟攻击,如果在DNS服务器上没有找到记录时,就在名称解析过程中窃取登录信息及其他数据。

  最新版的Responder(v. 3.1.1.0)默认提供完整的IPv6支持,这让安全人员可以对IPv4和IPv6网络执行更多的攻击。由于之前版本的Responder缺乏对IPv6的支持,因而漏过了几条攻击路径,这很重要。特别是考虑到IPv6已成为Windows上的首选网络栈,这一点在纯IPv6网络甚至IPv4/IPv6混合网络上尤为重要。

  9. sqlmap(免费):查找数据库服务器中的SQL注入漏洞

  sqlmap是一款开源渗透测试工具,可自动检测和利用SQL注入漏洞,这种漏洞可用于接管数据库服务器。该工具附带功能强大的检测引擎,拥有许多用于渗透测试的功能,包括数据库指纹、访问底层文件系统以及通过带外连接在操作系统上执行命令。

  安全人员表示,它可以帮助他们自动执行针对各大SQL后端的SQL发现和注入攻击。它支持广泛的数据库服务器,包括MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase、SAP MaxDB和HSQLDB。还支持各种SQL注入攻击,包括基于布尔型的盲注、基于时间的盲注、基于错误的盲注、堆叠查询注入以及带外攻击。

  10. Wireshark(免费):流行的网络协议分析器

  Wireshark于1998年问世,是一种网络协议分析器,通常名为网络接口嗅探器。最新版本是3.6.3。

  Wireshark让安全人员可以观察设备的网络行为,了解它与哪些设备通信(IP 地址)以及原因。在一些较旧的网络拓扑结构中,来自其他设备的网络请求通过安全人员的设备网络接口传输,他们因而可以观察整个网络的流量,而不仅仅是自己的流量。

  安全专家表示,这款出色的工具可用来查明DNS服务器及其他服务的位置,以便进一步利用网络的漏洞。Wireshark可在大多数计算平台上运行,包括Windows、MacOS、Linux和Unix。

  https://www.networkworld.com/article/3656629/10-essential-linux-security-tools-for-network-professionals-and-security-practitioners.html

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
退休了我发现:孙子不是“添丁”,是往我身体里装了个“发动机”

退休了我发现:孙子不是“添丁”,是往我身体里装了个“发动机”

风起见你
2026-05-08 03:20:37
全场轰11记Ace球!郑钦文两盘横扫30号种子,跻身罗马站32强

全场轰11记Ace球!郑钦文两盘横扫30号种子,跻身罗马站32强

全景体育V
2026-05-07 18:48:36
国乒横扫澳洲,王皓再遭质疑:为啥向鹏没机会,就夺冠他也没金牌

国乒横扫澳洲,王皓再遭质疑:为啥向鹏没机会,就夺冠他也没金牌

阿丰聊娱
2026-05-08 00:59:53
114 国拒签约!沉默四天后,鲁比奥对中国放狠话:或进行二级制裁

114 国拒签约!沉默四天后,鲁比奥对中国放狠话:或进行二级制裁

比利
2026-05-08 02:07:30
篮球巨星深陷嫖娼风波,对方特殊身份令人咋舌,到底真相几何?

篮球巨星深陷嫖娼风波,对方特殊身份令人咋舌,到底真相几何?

干史人
2026-03-30 22:05:03
北京17岁女学生教室产子,孩子生父身份曝光后,父母崩溃了

北京17岁女学生教室产子,孩子生父身份曝光后,父母崩溃了

清茶浅谈
2025-04-16 13:39:37
原来警察也分系统!这5类不归公安局管,越早知道越省心

原来警察也分系统!这5类不归公安局管,越早知道越省心

细说职场
2026-05-01 10:57:13
女子高反被救醒后反手打救命人一耳光,本人回应毁三观,网友怒骂

女子高反被救醒后反手打救命人一耳光,本人回应毁三观,网友怒骂

南城无双
2026-05-07 09:24:42
心酸!公司3个月无进账、仅剩4万余元,老板哭诉10年创业断臂求生

心酸!公司3个月无进账、仅剩4万余元,老板哭诉10年创业断臂求生

火山詩话
2026-05-07 11:21:26
安徽省书协副主席戴瑞被查,两月前另一副主席董昭礼落马

安徽省书协副主席戴瑞被查,两月前另一副主席董昭礼落马

现代快报
2026-05-07 20:02:05
47岁高圆圆在公园被抓拍,麒麟臂、凉拖鞋,活脱脱一个买菜大姐

47岁高圆圆在公园被抓拍,麒麟臂、凉拖鞋,活脱脱一个买菜大姐

胖松松与瘦二毛
2026-05-06 12:40:53
头等舱上海游遭遇母亲突然离世,新航这一举动看哭万千网友!

头等舱上海游遭遇母亲突然离世,新航这一举动看哭万千网友!

新加坡万事通
2026-05-07 19:49:42
火箭控卫连升2级?斯通捡漏,范乔丹获强力替补,廉价合同还剩1年

火箭控卫连升2级?斯通捡漏,范乔丹获强力替补,廉价合同还剩1年

熊哥爱篮球
2026-05-07 12:52:25
一条传了近30年的谣言,澄清为何那么难?

一条传了近30年的谣言,澄清为何那么难?

网络辟谣
2026-04-27 08:11:30
东体:内地媒体迟迟无法办理世界杯签证,体育版权定价应回归理性

东体:内地媒体迟迟无法办理世界杯签证,体育版权定价应回归理性

懂球帝
2026-05-07 11:16:09
越南新总理上任第一刀:58个行业取消许可,赌场也敢放开了?

越南新总理上任第一刀:58个行业取消许可,赌场也敢放开了?

近史谈
2026-05-07 16:04:08
男学霸高考后爬泰山跳崖,遗言催人泪下:若有来生,不再相见

男学霸高考后爬泰山跳崖,遗言催人泪下:若有来生,不再相见

星宇共鸣
2025-08-28 16:45:12
兵败如山倒!国产新能源或已经证明:中国压根不需要二线豪华品牌

兵败如山倒!国产新能源或已经证明:中国压根不需要二线豪华品牌

杰丝聊古今
2026-05-07 23:44:05
皇马内讧细节:队长拒铁腰道歉 训练多次放铲致干架 2人或被禁赛

皇马内讧细节:队长拒铁腰道歉 训练多次放铲致干架 2人或被禁赛

我爱英超
2026-05-07 22:40:41
谢娜演唱会这一夜,半个娱乐圈捧场,网友直呼票价不值,吃相难看

谢娜演唱会这一夜,半个娱乐圈捧场,网友直呼票价不值,吃相难看

青梅侃史啊
2026-05-07 07:28:32
2026-05-08 04:03:00
安全牛 incentive-icons
安全牛
信息安全新媒体
4619文章数 5975关注度
往期回顾 全部

科技要闻

月之暗面完成20亿美元融资,估值突破200亿

头条要闻

日媒询问中国是否希望恢复中日之间人员往来 中方回应

头条要闻

日媒询问中国是否希望恢复中日之间人员往来 中方回应

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

Lisa主持!宁艺卓观看脱衣秀风波升级

财经要闻

人均年薪406万,这家ST公司惊呆市场!

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

旅游
艺术
本地
健康
公开课

旅游要闻

在上图文字奇旅中寻找她的笔迹(边玩边赢奖,互动体验开启预约!)

艺术要闻

探索施密德的油画,感受无法抵挡的艺术魅力!

本地新闻

用青花瓷的方式,打开西溪湿地

干细胞治烧烫伤面临这些“瓶颈”

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版