最新公告
  • 欢迎您光临站壳网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • 用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    正文概述 webmaster   2019-12-6   574

    如果你读过 Kali Linux 点评 ,你就知道为什么它被认为是 很好的黑客渗透测试的 Linux 发行版 之一,而且名副其实。它带有许多工具,使你可以更轻松地测试、破解以及进行与数字取证相关的任何其他工作。

    它是 道德黑客(ethical hacker)最推荐的 Linux 发行版之一。即使你不是黑客而是网站管理员 —— 你仍然可以利用其中某些工具轻松地扫描你的网络服务器或网页。

    在任何一种情况下,无论你的目的是什么 —— 让我们来看看你应该使用的一些优秀的 Kali Linux 工具

    注意:这里不是所提及的所有工具都是开源的。

    用于黑客渗透测试的 Kali Linux 工具

    Kali Linux 预装了几种类型的工具。如果你发现有的工具没有安装,只需下载并进行设置即可。这很简单。

    1、Nmap

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    Nmap

    Nmap (即 “ 网络映射器(Network Mapper)”)是 Kali Linux 上很受欢迎的信息收集工具之一。换句话说,它可以获取有关主机的信息:其 IP 地址、操作系统检测以及网络安全的详细信息(如开放的端口数量及其含义)。

    它还提供防火墙规避和欺骗功能。

    2、Lynis

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    Lynis

    Lynis 是安全审计、合规性测试和系统强化的强大工具。当然,你也可以将其用于漏洞检测和渗透测试。

    它将根据检测到的组件扫描系统。例如,如果它检测到 Apache —— 它将针对入口信息运行与 Apache 相关的测试。

    3、WPScan

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    WPScan

    WordPress 是 很好的开源 CMS 之一,而这个工具是很好的免费 WordpPress 安全审计工具。它是免费的,但不是开源的。

    如果你想知道一个 WordPress 博客是否在某种程度上容易受到攻击, WPScan 就是你的朋友。

    此外,它还为你提供了所用的插件的详细信息。当然,一个安全性很好的博客可能不会暴露给你很多细节,但它仍然是 WordPress 安全扫描找到潜在漏洞的优秀工具

    4、Aircrack-ng

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Aircrack-ng

    Aircrack-ng 是评估 WiFi 网络安全性的工具集合。它不仅限于监控和获取信息 —— 还包括破坏网络(WEP、WPA 1 和 WPA 2)的能力。

    如果你忘记了自己的 WiFi 网络的密码,可以尝试使用它来重新获得访问权限。它还包括各种无线攻击能力,你可以使用它们来定位和监控 WiFi 网络以增强其安全性。

    5、Hydra

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Hydra

    如果你正在寻找一个有趣的工具来破解登录密码, Hydra 将是 Kali Linux 预装的较好的工具之一。

    它可能不再被积极维护,但它现在放在 GitHub 上,所以你也可以为它做贡献。

    6、Wireshark

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Wireshark

    Wireshark 是 Kali Linux 上很受欢迎的网络分析仪。它也可以归类为用于网络嗅探的优秀 Kali Linux 工具之一。

    它正在积极维护,所以我肯定会建议你试试它。

    7、Metasploit Framework

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    Metasploit Framework

    Metsploit Framework (MSF)是最常用的渗透测试框架。它提供两个版本:一个开源版,另外一个是其专业版。使用此工具,你可以验证漏洞、测试已知漏洞并执行完整的安全评估。

    当然,免费版本不具备所有功能,所以如果你在意它们的区别,你应该在 这里 比较一下版本。

    8、Skipfish

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    Skipfish

    与 WPScan 类似,但它不仅仅专注于 WordPress。 Skipfish 是一个 Web 应用扫描程序,可以为你提供几乎所有类型的 Web 应用程序的洞察信息。它快速且易于使用。此外,它的递归爬取方法使它更好用。

    Skipfish 生成的报告可以用于专业的 Web 应用程序安全评估。

    9、Maltego

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Maltego

    Maltego 是一种令人印象深刻的数据挖掘工具,用于在线分析信息并连接信息点(如果有的话)。 根据这些信息,它创建了一个有向图,以帮助分析这些数据之间的链接。

    请注意,这不是一个开源工具

    它已预装,但你必须注册才能选择要使用的版本。如果个人使用,社区版就足够了(只需要注册一个帐户),但如果想用于商业用途,则需要订阅 classic 或 XL 版本。

    10、Nessus

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Nessus

    如果你的计算机连接到了网络,Nessus 可以帮助你找到潜在攻击者可能利用的漏洞。当然,如果你是多台连接到网络的计算机的管理员,则可以使用它并保护这些计算机。

    但是,它不再是免费的工具了,你可以从 官方网站 免费试用 7 天。

    11、Burp Suite Scanner

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Burp Suite Scanner

    Burp Suite Scanner 是一款出色的网络安全分析工具。与其它 Web 应用程序安全扫描程序不同,Burp 提供了 GUI 和一些高级工具

    社区版仅将功能限制为一些基本的手动工具。对于专业人士,你必须考虑升级。与前面的工具类似,这也不是开源的。

    我使用过免费版本,但是如果你想了解更多细节,你应该查看他们 官方网站 上提供的功能。

    12、BeEF

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    BeEF

    BeEF( 浏览器利用框架(Browser Exploitation Framework))是另一个令人印象深刻的工具。它专为渗透测试人员量身定制,用于评估 Web 浏览器的安全性。

    这是很好的 Kali Linux 工具之一,因为很多用户在谈论 Web 安全时希望了解并修复客户端的问题。

    13、Apktool

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Apktool

    Apktool 确实是 Kali Linux 上用于逆向工程 Android 应用程序的流行工具之一。当然,你应该正确利用它 —— 出于教育目的。

    使用此工具,你可以自己尝试一下,并让原开发人员了解你的想法。你认为你会用它做什么?

    14、sqlmap

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    sqlmap

    如果你正在寻找一个开源渗透测试工具 —— sqlmap 是很好的之一。它可以自动化利用 SQL 注入漏洞的过程,并帮助你接管数据库服务器。

    15、John the Ripper

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    John the Ripper

    John the Ripper 是 Kali Linux 上流行的密码破解工具。它也是自由开源的。但是,如果你对 社区增强版 不感兴趣,可以用于商业用途的 专业版 。

    16、Snort

    想要实时流量分析和数据包记录功能吗? Snort 可以鼎力支持你。即使它是一个开源的入侵防御系统,也有很多东西可以提供。

    如果你还没有安装它, 官方网站 提及了安装过程。

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Snort

    17、Autopsy Forensic Browser

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Autopsy Forensic Browser

    Autopsy 是一个数字取证工具,用于调查计算机上发生的事情。那么,你也可以使用它从 SD 卡恢复图像。它也被执法官员使用。你可以阅读 文档 来探索可以用它做什么。

    你还应该查看他们的 GitHub 页面 。

    18、King Phisher

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    King Phisher

    网络钓鱼攻击现在非常普遍。 King Phisher 工具 可以通过模拟真实的网络钓鱼攻击来帮助测试和提升用户意识。出于显而易见的原因,在模拟一个组织的服务器内容前,你需要获得许可。

    19、Nikto

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Nikto

    Nikto 是一款功能强大的 Web 服务器扫描程序 —— 这使其成为很好的 Kali Linux 工具之一。 它会检查存在潜在危险的文件/程序、过时的服务器版本等等。

    20、Yersinia

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Yersinia

    Yersinia 是一个有趣的框架,用于在网络上执行第 2 层攻击(第 2 层是指 OSI 模型 的数据链路层)。当然,如果你希望你的网络安全,则必须考虑所有七个层。但是,此工具侧重于第 2 层和各种网络协议,包括 STP、CDP,DTP 等。

    21、Social Engineering Toolkit (SET)

    用于黑客渗透测试的 21 个优秀 Kali Linux 工具
    Social Engineering Toolkit (SET)

    如果你正在进行相当严格的渗透测试,那么这应该是你应该检查的优秀工具之一。社交工程是一个大问题,使用 SET 工具,你可以帮助防止此类攻击。

    总结

    实际上 Kali Linux 捆绑了很多工具。请参考 Kali Linux 的 官方工具列表页面 来查找所有内容。

    你会发现其中一些是完全自由开源的,而有些则是专有解决方案(但是免费)。但是,出于商业目的,你应该始终选择高级版本。

    1. 本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
    2. 分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
    3. 不得使用于非法商业用途,不得违反国家法律。否则后果自负!
    4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
    5. 如有链接无法下载、失效或广告,请联系管理员处理!
    6. 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
    7. 如遇到加密压缩包,默认解压密码为"www.yoozai.net",如遇到无法解压的请联系管理员!
    悠哉网 » 用于黑客渗透测试的 21 个优秀 Kali Linux 工具

    常见问题FAQ

    免费下载或者VIP会员专享资源能否直接商用?
    本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
    提示下载完但解压或打开不了?
    最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。若排除这种情况,可在对应资源底部留言,或 联络我们.。
    找不到素材资源介绍文章里的示例图片?
    对于PPT,KEY,Mockups,APP,网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。
    悠哉网 WWW.YOOZAI.NET
    悠哉网,用户消费首选的网站,喜欢你就悠哉一下。

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者

    发表评论

    售后服务:

    • 售后服务范围 1、商业模板使用范围内问题免费咨询
      2、源码安装、模板安装(一般 ¥50-300)服务答疑仅限SVIP用户
      3、单价超过200元的模板免费一次安装,需提供服务器信息。
      付费增值服务 1、提供dedecms模板、WordPress主题、discuz模板优化等服务请详询在线客服
      2、承接 WordPress、DedeCMS、Discuz 等系统建站、仿站、开发、定制等服务
      3、服务器环境配置(一般 ¥50-300)
      4、网站中毒处理(需额外付费,500元/次/质保三个月)
      售后服务时间 周一至周日(法定节假日除外) 9:00-23:00
      免责声明 本站所提供的模板(主题/插件)等资源仅供学习交流,若使用商业用途,请购买正版授权,否则产生的一切后果将由下载用户自行承担,有部分资源为网上收集或仿制而来,若模板侵犯了您的合法权益,请来信通知我们(Email: 80027422@qq.com),我们会及时删除,给您带来的不便,我们深表歉意!

    Hi, 如果你对这款模板有疑问,可以跟我联系哦!

    联系作者
    • 567会员总数(位)
    • 4637资源总数(个)
    • 94本周发布(个)
    • 25 今日发布(个)
    • 172稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情