当前位置: 首页 > news >正文

网安入门必备的12个kali Linux工具

kali Linux工具帮你评估 Web 服务器的安全性,并帮助你执行黑客渗透测试。

注意:这里不是所提及的所有工具都是开源的。

1. Nmap

1621507756_60a63eac521c0abeb99bc.png!small?1621507755558

Nmap网络映射器 )是一款用于 网络发现安全审计网络安全 工具.

主机发现,端口扫描,版本侦测,操作系统侦测,防火墙/IDS规避和哄骗

Nmap 基本语法

nmap [ <扫描类型> ...] [ <选项> ] { <扫描目标说明> }

全面进攻性 扫描(包括各种主机发现、端口扫描、版本扫描、OS扫描及默认脚本扫描):

nmap -A -v target_ip

ping 扫描: nmap -sn -v target_ip

快速端口 扫描:nmap -F -v target_ip

版本 扫描: nmap -sV -v target_ip

操作系统 扫描:nmap -O -v target_ip

2. Wireshark

1621519865_60a66df98359498712be9.png!small?1621519864772

Wireshark的 是一个自由和开源数据包分析器,是 Kali Linux上最受欢迎的网络分析仪。

Wireshark 使用WinPCAP作为接口,直接与 网卡 进行 数据报文交换。

3. Metasploit Framework

1621522244_60a67744d96353fc7a85a.png!small?1621522243943

Metasploit Framework
是一个旨在提供安全漏洞信息"计算机安全隐患"计算机安全项目,可以协助安全工程师进行渗透测试(penetration testing及入侵检测系统签名开发。

Metasploit Framework
最为知名的子项目是开源的Metasploit框架,一套针对远程主机进行开发和执行“exploit代码”的工具

使用 Metasploit框架 的基本步骤包括:

选择并配置一个攻击代码(exploit, 利用漏洞来进入目标系统的代码);

检查目标系统是否会被此代码影响;

选择并配置一个有效负载(payload,在成功进入后在目标系统上执行的代码);

选择编码方式,使入侵预防系统,忽略已被编码的有效负载;

执行攻击代码。

4.Hydra

1621557142_60a6ff96c05efacb613fa.png!small?1621557141539

Hydra
是并行化的网络登录破解程序,内置于各种操作系统中。

Hydra 通过使用暴力攻击,猜测正确的用户名和密码。

kali 下是默认安装的,几乎支持 所有协议 的在线破解

5.Aircrack-ng

1621558601_60a705494e04e16c4a9ea.png!small?1621558601612

Aircrack-ng 是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探,WEP和WPA/WPA2-PSK破解。

Aircrack-ng可以 用于 监视收集 有关WiFi的信息SSID(服务集标识符)IP和MAC地址以及WiFi的破解密码

6.Nessus

1621559138_60a70762f130c4c142c9d.png!small?1621559139366

Nessus 为一款系统弱点扫描与分析软件。能够协助检测和修复 各种操作系统、应用程序、乃至设备上的漏洞、恶意软件、配置错误、及补丁的缺失。

但是,它不再是免费的工具了,免费的功能受限制。

7.WafW00f

1621566853_60a72585ab7ca2a6138c3.png!small?1621566854391

Wafw00f – 防火墙检测工具,

**Wafw00f **使用一组HTTP请求和方法查询Web服务器,分析来自它们的响应并检测防火墙

8. Burp Suite

1621526092_60a6864c6294e11a17405.png!small?1621526091423

Burp Suite 是一个用于测试网络应用程序安全性的图形化工具,出色的网络安全分析工具。

主要模块 介绍:

HTTP代理 — 它作为一个 Web 代理服务器运行,并且位于浏览器和目标 Web 服务器之间。这允许拦截、检查和修改在两个方向上通过的原始流量。

Scanner (扫描器)— 一个 Web 应用程序安全扫描器,用于执行 Web 应用程序的自动漏洞扫描。

Intruder (入侵)— 此工具可以对 Web
应用程序执行自动攻击。该工具提供了一种可配置的算法,可以生成恶意 HTTP 请求。Intruder 工具可以测试和检测 SQL
注入、跨站脚本、参数篡改和易受蛮力攻击的漏洞。

Spider(蜘蛛) — 一个自动抓取 Web 应用程序的工具。

Repeater(中继器) — 一个可以用来手动测试应用程序的简单工具。它可以用于修改对服务器的请求,重新发送它们并观察结果。

Decoder (解码器)—
一种将已编码的数据转换为其规范形式,或将原始数据转换为各种编码和散列形式的工具。它能够利用启发式技术智能识别多种编码格式。

Comparer (比较)— 在任意两个数据项之间执行比较(一个可视化的“差异”)的工具。

Extender (扩展)— 允许安全测试人员加载 Burp 扩展,使用安全测试人员自己的或第三方代码扩展 Burp 的功能

Sequencer (会话)— 一种分析数据项样本随机性的工具。它可以用于测试应用程序的会话令牌或其他重要的数据项,如反 CSRF
令牌、密码重置令牌等。

9.Maltego

1621568089_60a72a59da57f1f4697a9.png!small?1621568090170

Maltego --是一个 开源情报 (OSINT)和 图形链接分析 工具,用于 收集和连接 用于调查任务的信息。

Maltego 以简单,智能,功能强大受安全人员喜爱。

10.W3AF

1621570653_60a7345de36022a563727.png!small?1621570654103

W3AF 是一个开源的Web应用程序安全扫描器。该项目为Web应用程序提供了一个漏洞扫描器和漏洞利用工具。它提供了有关安全性漏洞的信息,以便在渗透测试项目中使用

W3AF 能用Web应用程序攻击和审核框架的Arconym,来查找网站中的缺陷

11.Wpscan

1621571845_60a7390565d22fd5ad546.png!small?1621571846484

Wpscan 是Kali Linux 自带的一款漏洞扫描工具,它采用Ruby 编写,能够扫描WordPress
网站中的多种安全漏洞,它可以为所有Web开发人员扫描 WordPress漏洞并在他们开发前找到并解决问题。

WordPress(WP,WordPress.org)是一个免费的开源的PHP内容管理系统(CMS)

12.sqlmap

1621573031_60a73da7e023739dc8878.png!small?1621573033546

sqlmap 是一个开源的渗透测试工具,可以用来进行自动化检测,能自动化利用 SQL 注入漏洞的过程,帮助你接管数据库服务器。

最后,给大家分享一套Kali Linux资料合集,包括12份Kali Linux渗透测试PDF资料,内容全面丰富,特别适合渗透测试初学者、想入行安全的朋友学习参考。
请添加图片描述
还有平时收集的一些网络安全学习资源,也可以分享给大家。


当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

因篇幅有限,仅展示部分,需要的可以【扫下方二维码免费领取】

http://www.lryc.cn/news/17970.html

相关文章:

  • 【测试面试】头条大厂,测试开发岗真实一面。你能抵得住吗?
  • 分享app的测试技巧
  • HTML 基础【快速掌握知识点】
  • SpringBoot入门(二)
  • 大数据|大数据基础(概念向)
  • 若依配置教程(九)若依前后端分离版部署到服务器Nginx(Windows版)
  • 【仔细理解】计算机视觉基础1——特征提取之Harris角点
  • Elasticsearch7.8.0版本进阶——近实时搜索
  • OAK相机深度流探测草莓距离
  • 文件共享服务器(CIFS)的相关知识及指令
  • springcloud-2service consumer
  • JavaScript 进阶--charater3
  • Solon2 之基础:三、启动参数说明
  • 引入防关联浏览器以防止数据盗窃
  • Spring的一些知识点
  • 使用WordPress快速搭建外贸网站教程
  • 在 vue 或 react 项目中使用 mockjs 搭建 mock server
  • 【十一届蓝桥杯】
  • vm 网络配置
  • 2023年CDGA考试-第11章-数据仓库和商务智能(含答案)
  • 从0-1搭建流媒体系统之live555 安装、运行、转发、拉流
  • 搭建个人博客保姆级教程(二)
  • 数字图像处理与Python实现-Pillow图像处理
  • HMM隐马尔可夫模型 | 关键原理+面试知识点
  • 【Leedcode】数据结构中链表必备的面试题(第三期)
  • D1.Chopping Carrots (Easy Version)【数学,二分,暴力,思维】
  • 【Maven】(二)使用 Maven 创建并运行项目、聊聊 POM 中的坐标与版本号的规则
  • (考研湖科大教书匠计算机网络)第六章应用层-第六节:电子邮件
  • 一、初识TypeScript、什么是类型系统
  • 一文了解什么是字节对齐(超详细)