分享基地

系统运维

各种渗透测试工具

世纪黑猫 2015-04-24 系统运维 9,404

3a78185b081b1c639c1b72c1eee1580d_1429854506_15.jpg

一天领导问我,你用渗透测试工具测试一下这个,我蒙了,什么是渗透测试工具啊,啧啧啧,这是要死人的节奏啊,赶紧网上查了一下。

渗透测试工具:是一种利用模拟黑客攻击的方式,来评估计算机网络系统攻击步骤安全性能的方法。
下面说几个渗透测试工具,具体怎么用,你们就自己查一下吧



 

 

一、 基于网站的渗透

1、名称:Acunetix Web Vulnerability Scanner 6

   功能:网站漏洞扫描器。

   平台:Windows

2、名称:IBM Rational AppScan 7.8

   功能:网站漏洞扫描器。

   平台:Windows

3、名称:Jsky

   功能:网站漏洞扫描器。

   平台:Windows

4、名称:DTools

   功能:阿D的多功能入侵工具,带扫描、植马等。

   平台:Windows

5、名称:wepoff

   功能:网站漏洞扫描器。

   平台:Linux / Unix

6、名称:Domain3.6

   功能:网站旁注工具。

   平台:Windows

7、名称:casi

   功能:PHP+MYSQL注射工具。

   平台:Windows

8、名称:HP WebInspect 7.7

   功能:网站漏洞扫描器。

   平台:Windows

9、名称:php_bug_scanner

   功能:PHP程序漏洞扫描器。

   平台:Windows

10、名称:多线程网站后台扫描工具

    功能:扫描网站后台管理登陆地址。

平台:Windows

11、 名称:NStalker

     功能:网站爬虫。

     平台:Windows

12、名称:挖掘鸡 v6.5

    功能:挖掘搜索引擎关键字。

    平台:Windows

13、名称:cookie注入工具

    功能:cookies注入辅助工具。

    平台:Windows

14、名称:httpup

    功能:通用HTTP上传程序。

平台:Windows



 

 

二、基于系统的渗透

1、名称:nmap

    功能:系统端口扫描器。

    平台:Windows

2、名称:Nessus

    功能:系统漏洞扫描器。

    平台:Windows

3、名称:X-Scan

    功能:系统漏洞扫描器。

    平台:Windows

4、名称:SuperScan

    功能:系统端口扫描器。

    平台:Windows

5、名称:SSS

    功能:SSS扫描器。

    平台:Windows

6、名称:NetCat

    功能:瑞士军刀。

    平台:Windows

7、名称:Apache Tomcat Crack

    功能:Tomcat弱口令扫描器。

    平台:Windows

8、名称:iisputscanner

功能:中间件扫描器。

平台:Windows

9、名称:Metasploit framework

    功能:渗透辅助工具。

    平台:Windows

10、名称:Encoder

功能:编码转换。

平台:Windows

11、名称:awstats

功能:日志分析工具。

平台:Windows

12、名称:logclear

功能:日志清除工具。

平台:Windows

13、名称:黑刀超级字典生成器

功能:密码生成。

平台:Windows

14、名称:溯雪

功能:破解网站、邮箱、BBS登陆密码。

平台:Windows

15、名称:MD5crack

功能:MD5密码破解工具包。

平台:Windows

16、名称:webbench

功能:压力测试工具,可用于DDOS。

平台:Linux/Unix

17、名称:netstumbler

功能:无线网络攻击工具。

平台:Windows

18、名称:wifizoo

功能:无线网络攻击工具。

平台:Linux/Unix

19、名称:arpsniffer

功能:局域网嗅探抓包。

平台:Windows

20、名称:ethereal

功能:局域网嗅探抓包。

平台:Windows

21、名称:SnifferPro

功能:局域网嗅探抓包。

平台:Windows

22、名称:WinSock Expert

功能:网站上传抓包。

平台:Windows

23、名称:logclear

功能:日志清除工具。

平台:Windows

24、名称:ByShell DG远控、PcShareTeamViewer

功能:远程控制工具。

平台:Windows



 

 

三、基于数据库的渗透

1、名称:DSQLTools

   功能:啊SQL注入工具。

   平台:Windows

2、名称:nbsi3.0

   功能:MSSQL注入工具。

   平台:Windows

3、名称:mysqlweak

    功能:Mysql数据库弱口令扫描器。

    平台:Windows

4、名称:pangolin

    功能:数据库注入工具。

    平台:Windows

5、名称:db2utils

    功能:DB2漏洞利用工具。

    平台:Linux / Unix

6、名称:oscanner

    功能:Oracle扫描工具。

    平台:Windows

7、名称:oracle_checkpwd_big

    功能:Oracle弱口令猜解工具。

    平台:Windows