首页 网络安全 安全学院 查看内容

最佳的75个安全工具

2014-12-20 14:43 984 0

摘要: 工具:Nessus(最好的开放源代码风险评估工具)网址:http://www.nessus.org/类 别:开放源码平台:Linux/BSD/Unix简介:Nessus是一款可以运行在Linux、BS...
关键词: 工具 网络 Windows 开放 源码 数据 http 简介 Unix 平台

工具:Nessus(最好的开放源代码风险评估工具)网址:http://www.nessus.org/类 别:开放源码平台:Linux/BSD/Unix简介:Nessus是一款可以运行在Linux、BSD、Solaris以及其他一些系 统上的远程安全扫描软件。它是多线程、基于插入式的软件,拥有很好的 GTK界面,能够完成超过1200项的远程安全检查,具有强大的报告输出能力,可以产生HTML、XML、LaTeX和ASCII文本等格式的安全报告, 并且会为每一个发现的安全问题提出解决建议。工具:Ethereal(网络协议检测工具)网址:http://www.ethereal.com/类 别:开放源码平台:Linux/BSD/Unix/Windows简介:Ethereal是一款免费的网络协议分析程序,支持Unix、 Windows。借助这个程序,你既可以直接从网络上抓取数据进行分析,也可以对由其他嗅探器抓取后保存在硬盘上的数据进行分析。你能交互式地浏览抓取到 的数据包,查看每一个数据包的摘要和详细信息。Ethereal有多种强大的特征,如支持几乎所有的协议、丰富的过滤语言、易于查看TCP会话经重构后的 数据流等。工具:Snort(免费的入侵检测系统)网址:http://www.snort.org/类别:开放源码平台:Linux/BSD /Unix/Windows简介:Snort是一款轻量级的网络入侵检测系统,能够在IP网络上进行实时的流量分析和数据包记录。它不仅能进行协 议分析、内容检索、内容匹配,而且能用于侦测诸如缓冲溢出、隐秘端口扫描、CGI攻击、SMB探测、操作系统指纹识别等大量的攻击或非法探测。Snort 使用灵活的规则去描述哪些流量应该被收集或被忽略,并且提供一个模块化的探测引擎。工具:Netcat(网络瑞士军刀)网址:http://www.atstake.com/research/too...work_utilities/类 别:开放源码平台:Linux/BSD/Unix/Windows简介:一个简单而有用的工具,透过使用TCP或UDP协议的网络连接去 读写数据。它被设计成一个稳定的后门工具,能够直接由其它程序和脚本轻松驱动。同时,它也是一个功能强大的网络调试和探测工具,能够建立你需要的几乎所有 类型的网络连接,还有几个很有意思的内置功能。工具:TCPDump/WinDump(用于网络监测和数据收集的优秀嗅探器)网 址:http://www.tcpdump.org/,http://windump.polito.it/类 别:开放源码平台:Linux/BSD/Unix/Windows简介:Tcpdump是一款众人皆知和受人喜欢的基于命令行的网络数据 包分析和嗅探工具。它能把匹配规则的数据包的包头给显示出来。你能使用这个工具去查找网络问题或者去监视网络上的状况。WinDump是Tcpdump在 Windows平台上的移植版。工具:Hping2(类似ping的网络探测工具)网址:http://www.hping.org/类 别:开放源码平台:Linux/BSD/Unix简介:hping2能发送自定义的ICMP/UDP/TCP包到目标地址并且显示包的响 应情况。它有一个方便的traceroute模式,并且支持IP分片。这个工具在traceroute、ping和探测防火墙后的主机时特别有用。工 具:DSniff(一流的网络审计和渗透测试工具)网址:http://naughty.m&#111nkey.org/~dugsong/dsniff/类 别:开放源码平台:Linux/BSD/Unix/Windows简介:DSniff是由Dug Song开发的一套包含多个工具的软件套件。其中,dsniff、filesnarf、mailsnarf、msgsnarf、rlsnarf和 webspy可以用于监视网络上我们感兴趣的数据(如口令、e-mail、文件等),arpspoof、dnsspoof和macof能很容易地载取到攻 击者通常难以获取的网络信息(如二层交换数据),sshmitm和webmitm则能用于实现重写SSH和HTTPS会话达到m&#111nkey-in -the-middle攻击。在http://www.datanerds.net/~mike/dsniff.html可以找到 Windows平台上的移植版。工具:GFI LANguard(商业化的网络安全扫描软件)网址:http://www.gfi.com/lannetscan/类 别:商业平台:Windows简介:LANguard扫描网络并且得出诸如每台机器的服务包等级、缺少的安全补丁、打开的共享、开放的端 口、正在运行的服务和应用程序、注册表键值、弱口令、用户和组等扫描信息的报告。扫描结果输出为一个HTML格式的报告,报告能够自定义。工 具:Ettercap(为你的交换环境提供更多的安全)网址:http://ettercap.sourceforge.net/类 别:开放源码平台:Linux/BSD/Unix/Windows简介:Ettercap是一款以太网环境下的网络监视、拦载和记录工 具,支持多种主动或被动的协议分析(甚至跟加密相关的SSH、HTTPS等),有数据插入、过滤、保持连接同步等多种功能,也有一个能支持多种嗅探模式 的、强大而完整的嗅探套件,支持插件,能够检查网络环境是否是交换局域网,并且能使用主动或被动的操作系统指纹识别技术让你了解当前局域网的情况。工 具:Whisker/Libwhisker(CGI缺陷扫描软件和库)网址:http://www.wiretrip.net/rfp/p/doc.asp/d21.htm类 别:开放源码平台:Linux/BSD/Unix/Windows简介:Whisker是一款非常好的HTTP服务器缺陷扫描软件,能扫 描出大量的已知安全漏洞,特别是些危险的CGI漏洞。Libwhisker是一个用perl编写的由Whiskerr使用的程序库,通过它你可以创建自己 HTTP扫描器。工具:John the Ripper(格外强大、灵活、快速的多平台哈希口令破解器)网址:http://www.openwall.com/john/类 别:开放源码平台:Linux/BSD/Unix/Windows简介:John the Ripper是一个快速的口令破解器,支持多种操作系统,如Unix、DOS、Win32、BeOS和OpenVMS等。它设计的主要目的是用于检查 Unix系统的弱口令,支持几乎所有Unix平台上经crypt函数加密后的口令哈希类型,也支持Kerberos AFS和Windows NT/2000/XP LM哈希等。工具:OpenSSH/SSH(访问远程计算机的一种安全方法)
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部