• 0
  • 0
分享
  • 国外白帽子最喜欢的八种网络渗透测试工具——软件测试圈
  • 橙子 2024-10-12 15:42:04 字数 1609 阅读 244 收藏 0

  在分享探索精选的一些顶级网络渗透测试工具,以下是国外某安全团队在进行网络渗透测试时最流行最常使用的八种工具。

  1 Nmap:发现网络和审计安全

  创作者:戈登·费奥多·里昂

  工具优点:最合适的开始方式可以说是所有网络渗透测试工具中最有价值的:NmapAKANetworkMapper,这是一种非常灵活的渗透测试工具,可用于扫描大型和小型网络广泛的操作系统。Nmap用途广泛且易于使用,并提供了一种快速、简单的方法来发现信息。

  2 Pompem:寻找漏洞利用和漏洞

  创作者:RafaelFrancischini

  工具优点:因为Pompem是用Python开发的,它可以在各种数据库中执行高级搜索。它有助于减轻渗透测试人员和道德黑客在各自数据库中查找漏洞和漏洞利用所做的更多手动工作,从而节省时间和精力。

  3 NP:综合渗透测试工具

  创作者:利亚姆·萨默维尔

  工具优点:这个开源工具可以很容易地汇总和查询多个不同端口扫描器的输出,这样您就可以花更多的时间进行黑客攻击,减少grepping的时间。是BishopFox的渗透测试作品!

  4 Arp-Scan:扫描IP主机

  创作者:罗伊希尔斯

  工具优点:Arp-Scan是一种命令行工具,可以更轻松地发现和检测IP主机的特征。根据Kali团队的说法,使用Arp-Scan的主要好处包括发现所有IPV4连接设备、快速识别IP地址并将其映射到MAC地址、识别重复IP地址、隔离和定位恶意设备以及通过网卡供应商。此外,Arp-Scan与Kali团队创建的其他工具(如Arpwatch)配合使用效果很好。

  5 Wifite2:审核加密无线网络

  创建者:derv82

  工具优点:这个工具是网络笔测试工具Wifite的重写。使用Wifite2通过几种不同的方法检索路由器的密码,例如通过离线Pixie-Dust攻击或在线暴力破解PIN攻击。与(稍微)旧的Wifite相比,此迭代提供了更少的错误、更快的速度和更高的准确性。

  6 Aireplay-ng和Aircrack-ng:利用这个工具组合

  创建者:Aireplay-ng/Aircrack-ng

  工具优点:这些无线网络笔测试工具就像豆荚里的两颗豌豆一样组合在一起。aireplay工具用于生成aircrack工具稍后可以用来发现任何网络不安全以及制作APR注入的流量。

  7 Evilgophish:建立在以前的资源之上

  创作者:迪伦埃文斯

  先前资源的创建者:KubaGretzky和JordanWright

  工具优点:迪伦·埃文斯(DylanEvans)有一个绝妙的想法,可以在Evilgophish中结合两个世界的精华。Evilginx是KubaGretzky的工具,而GoPhish是目前由JordanWright维护的工具包(它们本身同样令人惊叹)。这两种工具服务于不同且非常有用的目的;Evilginx是一个代理中间人框架,可用于规避2FA。同时,GoPhish是一种流行的开源社会工程框架。当它们作为Evilgophish在一起时,可以真正提升红队或渗透测试参与度!与OGGoPhish不同,Evilgophish具有SMS网络钓鱼功能,并附带一个黑名单,其中包含ProofPoint、Microsoft和TrendMicro等公司拥有的IP地址/块。

  8 CloudFox:自动化云渗透测试的枚举过程

  创作者:SethArt和CarlosVendramini

  工具优点:这个直接来自FoxDen的工具——受PowerView等现有工具的启发——帮助黑客在云环境中找到攻击路径,否则这些路径将难以导航。这个工具提供与分析云环境的其他流行工具不同的服务。


作者:何威风    

来源:http://www.51testing.com/html/46/n-7796946.html

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          • 说到测试计划相信很多小伙伴进入这行的时候对这个并不陌生,但是要针对一个项目做一个完整的测试计划却不是那么简单,因为我们在测试之前我们首先要针对一个项目的了解,还有项目每个需求的分析,还要进行评审等等一系列的准备工作,所以在测试之前,我们要做好很多前奏工作,确保在测试过程中不会遗漏掉本该要发现的问题,所以本次编辑这篇文章主要是针对测试计划做的一套流程讲解,希望对同行的小伙伴有一定的帮助。一、测试计划的目的(1)为测试各项活动制定一个现实可行的、综合的计划,包括每项测试活动的对象、范围、方法、进度和预期结果。(2)为项目实施建立一个组织模型,并定义测试项目中每个角色的责任和工作内容。(3)开发有效...
            15 15 1492
            分享
          • AI 智能客服几乎是每个业务网站的标配,在大型语言模型能力广泛被应用后,智能客服的实现变得更加轻易,可定制化的程度也更高。本篇内容,将指导你如何在几分钟时间内,使用 Dify 平台快速定制你网站的 AI 智能客服。即使非技术人员也能搞定!点击查看操作视频首先,你需要理解 Dify.AI 是什么?Dify 是一个开源且非常简单易用的 LLMOps 平台,让你能够可视化快速创建并运营 AI 应用的工具平台。 Dify 提供了可视化的 Prompt 编排、运营、数据集管理等功能。你甚至无需具备 AI 相关的技术研究和晦涩概念的理解。Dify 对接了各个出色的大型语言模型供应商,如 OpenAI、Az...
            0 0 1402
            分享
          •   软件测试的薪资对于女生来说,应该还算可以了吧?反过来你可能要头疼的是怎么去安慰另一半接受薪资不如自己。  再换个角度来说:很多人缺乏的不是机会,而是面对未知领域迈出哪一步的勇气!  任何人都劝不了你,唯独你自己能说服自己!这个答案值得在座的各位深思!  测试岗是不是加班多?  我们来说说测试 VS 开发的加班比较:  关于加班的问题,以IT行业的现状来说,加班还是比较普遍常见的~  ·至于加班的多少,一般要看公司或者是所待的项目组。一般的话都是跟着项目走的。  · 如果是某些加班比较狠的公司,那么不管开发测试加班都是非常多的(具体是那些996大厂,请自行百度~)。  · ...
            0 0 771
            分享
          •   51Testing软件测试网正在收集测试行业问卷结果,如果你也想为测试行业的前景助力,就点击下方的链接提交答案吧,还有精美礼品等你拿(测试课程五选二)。链接:http://vote.51testing.com/  本人在今年互联网大环境如此严峻的情况下,作为一个刚毕业不到一年的初级测试,赶在“金九银十”依然拿到了一些面试机会,并且成功拿下4家公司的offer,其中不乏互联网大厂,而且最高总包给到了接近double(无炫耀的意思 〒▽〒)~  确定好要签的offer后,我决定来复盘一下这波求职的成功原因,也给身处迷茫期的测试朋友提供一个参考,同时抛砖引玉~  其实我认为最根本的原因是我迅速完...
            0 0 1486
            分享
          • 前言:近年移动互联网好比IT界的一条浩瀚银河,安卓手机测试可谓其中最璀璨的一颗明珠,这里有一座你不得不熟悉的桥--ADB曾见过不少相关的文章或培训,不乏空谈多,实战少;期望大,效果差。也见过很多测试同仁,预成大牛,却不得其法。今日我们秉承单点极致的精神。聚焦实用的技能,也思考下测试这条路,该如何走的深远。安卓测试,乃如今移动测试领域中举足轻重的部分,相信也有不少同仁奋战在这片战场。工作中听闻最多的几个关键词"性能","自动化","稳定性"……掌握这些测试技能,或可成为高级测试工程师。也达到很多同仁眼中的成功,至少是成就感。那么这条路远...
            0 0 994
            分享
      • 51testing软件测试圈微信