渗透测试kali Linux常用工具

kali Linux工具帮你评估 Web 服务器的安全性,并帮助你执行黑客渗透测试。

注意:这里不是所提及的所有工具都是开源的。

1. Nmap

1621507756_60a63eac521c0abeb99bc.png!small?1621507755558

Nmap网络映射器)是一款用于网络发现安全审计网络安全工具.

核心功能:   主机发现,端口扫描,版本侦测,操作系统侦测,防火墙/IDS规避和哄骗

Nmap 基本语法

nmap [ <扫描类型> ...] [ <选项> ] { <扫描目标说明> }

全面进攻性扫描(包括各种主机发现、端口扫描、版本扫描、OS扫描及默认脚本扫描):

nmap -A -v target_ip

ping扫描:       nmap -sn -v target_ip

快速端口扫描:nmap -F -v target_ip

版本扫描:        nmap -sV -v target_ip

操作系统扫描:nmap -O -v target_ip

2. Wireshark

1621519865_60a66df98359498712be9.png!small?1621519864772

Wireshark的是一个自由开源数据包分析器,是 Kali Linux 上最受欢迎的网络分析仪。

Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

3. Metasploit Framework

1621522244_60a67744d96353fc7a85a.png!small?1621522243943

Metasploit Framework是一个旨在提供安全漏洞信息计算机安全项目,可以协助安全工程师进行渗透测试(penetration testing)及入侵检测系统签名开发。

Metasploit Framework最为知名的子项目是开源的Metasploit框架,一套针对远程主机进行开发和执行“exploit代码”的工具

使用Metasploit框架的基本步骤包括:

选择并配置一个攻击代码(exploit, 利用漏洞来进入目标系统的代码);

检查目标系统是否会被此代码影响;

选择并配置一个有效负载(payload, 在成功进入后在目标系统上执行的代码);

选择编码方式,使入侵预防系统,忽略已被编码的有效负载;

执行攻击代码。

4.Hydra

Hydra并行化的网络登录破解程序,内置于各种操作系统中。

Hydra通过使用暴力攻击,猜测正确的用户名和密码

kali下是默认安装的,几乎支持所有协议的在线破解

5.Aircrack-ng

1621558601_60a705494e04e16c4a9ea.png!small?1621558601612

Aircrack-ng是一个与802.11标准的无线网络分析有关的安全软件,主要功能有:网络侦测,数据包嗅探WEPWPA/WPA2-PSK破解。

Aircrack-ng可以用于监视收集有关WiFi的信息SSID(服务集标识符)IP和MAC地址以及WiFi的破解密码

6.Nessus

1621559138_60a70762f130c4c142c9d.png!small?1621559139366

Nessus为一款系统弱点扫描与分析软件。能够协助检测和修复各种操作系统、应用程序、乃至设备上的漏洞、恶意软件、配置错误、及补丁的缺失。

但是,它不再是免费的工具了,免费的功能受限制。

7.WafW00f

1621566853_60a72585ab7ca2a6138c3.png!small?1621566854391

Wafw00f --防火墙检测工具,

Wafw00f 使用一组HTTP请求和方法查询Web服务器,分析来自它们的响应并检测防火墙

8. Burp Suite 

Burp Suite是一个用于测试网络应用程序安全性的图形化工具,出色的网络安全分析工具。

主要模块介绍:

HTTP代理— 它作为一个 Web 代理服务器运行,并且位于浏览器和目标 Web 服务器之间。这允许拦截、检查和修改在两个方向上通过的原始流量。

Scanner(扫描器)— 一个 Web 应用程序安全扫描器,用于执行 Web 应用程序的自动漏洞扫描。

Intruder(入侵)— 此工具可以对 Web 应用程序执行自动攻击。该工具提供了一种可配置的算法,可以生成恶意 HTTP 请求。Intruder 工具可以测试和检测 SQL 注入跨站脚本、参数篡改和易受蛮力攻击的漏洞。

Spider(蜘蛛)— 一个自动抓取 Web 应用程序的工具。

Repeater(中继器)— 一个可以用来手动测试应用程序的简单工具。它可以用于修改对服务器的请求,重新发送它们并观察结果。

Decoder(解码器)— 一种将已编码的数据转换为其规范形式,或将原始数据转换为各种编码和散列形式的工具。它能够利用启发式技术智能识别多种编码格式。

Comparer(比较)— 在任意两个数据项之间执行比较(一个可视化的“差异”)的工具。

Extender(扩展)— 允许安全测试人员加载 Burp 扩展,使用安全测试人员自己的或第三方代码扩展 Burp 的功能

Sequencer(会话)— 一种分析数据项样本随机性的工具。它可以用于测试应用程序的会话令牌或其他重要的数据项,如反 CSRF 令牌、密码重置令牌等。

9.Maltego

1621568089_60a72a59da57f1f4697a9.png!small?1621568090170

Maltego--是一个开源情报(OSINT)和图形链接分析工具,用于收集和连接用于调查任务的信息。

Maltego   以简单,智能,功能强大受安全人员喜爱。

10.W3AF

1621570653_60a7345de36022a563727.png!small?1621570654103

W3AF是一个开源的Web应用程序安全扫描器。该项目为Web应用程序提供了一个漏洞扫描器和漏洞利用工具。它提供了有关安全性漏洞的信息,以便在渗透测试项目中使用

W3AF能用Web应用程序攻击和审核框架的Arconym,来查找网站中的缺陷

11.Wpscan

1621571845_60a7390565d22fd5ad546.png!small?1621571846484

Wpscan是Kali Linux 自带的一款漏洞扫描工具,它采用Ruby 编写,能够扫描WordPress 网站中的多种安全漏洞,它可以为所有Web开发人员扫描 WordPress漏洞并在他们开发前找到并解决问题。

WordPress(WP,WordPress.org)是一个免费的开源内容管理系统(CMS)

12.sqlmap

sqlmap是一个开源的渗透测试工具,可以用来进行自动化检测,能自动化利用 SQL 注入漏洞的过程,帮助你接管数据库服务器

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取 

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

同时每个成长路线对应的板块都有配套的视频提供: 

大厂面试题

视频配套资料&国内外网安书籍、文档

当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料

 所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~ 

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

特别声明:

此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。

  • 13
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Kali Linux是一个专门用于渗透测试网络安全的操作系统。它内置了各种渗透测试工具和资源,为安全专业人士提供了一个强大而全面的平台。 要成为一名优秀的渗透测试从业者,你需要掌握以下几个方面的技能: 1. 熟悉操作系统:你需要对Linux操作系统有基本的了解,熟悉Kali Linux的命令行界面和常用工具。 2. 网络基础知识:理解TCP/IP协议,熟悉常见的网络服务和协议,了解网络架构和拓扑。 3. 渗透测试方法学:掌握渗透测试的方法和流程,例如信息收集、漏洞扫描、渗透攻击和权限维持等。 4. 漏洞评估和利用:学习如何发现和评估系统中的漏洞,并利用它们获取未授权访问或提升权限。 5. 社交工程:了解社交工程的概念和技术,包括钓鱼攻击、社交工程取证等。 6. 加密和解密技术:掌握常见的加密算法和协议,了解它们的工作原理以及如何破解加密。 7. 恶意软件分析:学习如何分析恶意软件,包括恶意代码的检测和取证。 8. 报告编写和沟通能力:能够清晰地撰写渗透测试报告,并向非技术人员解释安全问题和建议。 在学习过程中,你可以参考Kali Linux官方文档和相关的书籍,同时还可以参加培训课程和参与CTF比赛,以提高自己的技能水平。记住,渗透测试需要不断学习和实践,保持对新技术的关注,并遵守法律和道德规范。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值