你想测试你的Widnows 系统的安全性吗? 如果你选对了 工具,其实这是一件非常有趣的工作。如果你正为挑选合适的工具而苦恼,那就让本文给你一些帮助吧。
  关于安全测试工具,我发现大体上你都能购买到。然而,还有一些是免费的工具,没有这些工具我会举步维艰,所以我将两种类型的工具一同与你分享。

  基于Widnows平台的 电脑,有7类常见的安全测试工具,它们是:

  1. 端口扫描 (Port scanners)
  2. 网络/ 操作系统弱点扫描 (Network/OS vulnerability scanners
  3. 应用程序/数据库弱点扫描 (Application/database vulnerability scanners)
  4. 密码 破解 (Password crackers)
  5. 文件查找工具 (File searching tools)
  6. 网络 分析 (Network analyzers)
  7. 漏洞检查工具

免费类:
      SuperScan version 3        快速并且易用的端口扫描器,可以在运行的系统中寻找开放的端口和正在运行的 服务,抓取banner信息包括 软件的版本。  相关站点:
                   www.foundstone.com/resources/proddesc/superscan3.htm
      SoftPerfect Network Scanner    映射MAC地址到IP地址,可以帮你定位随机的有线和无线的系统
                  www.softperfect.com/products/networkscanner
     NetBIOS Auditing Tool (NAT)   灵巧的 Windows网络共享密码的破解工具
                   www.cotse.com/tools/netbios.htm
    Winfingerprint    Windows 信息列举工具,它可以 搜索到补丁的等级信息,NetBIOS信息, 用户信息等
             http://winfingerprint.sourceforge.net
   Metasploit   一个强大的查找基于Windows平台弱点的工具
             www.metasploit.org
   Cain & Abel   一个很不错的混合密码破解工具
                   www.oxid.it

商用类:
    QualysGuard    强大且易用且全面的网络/操作系统弱点扫描工具,适用于上千种新老漏洞。
                         www.qualys.com
   GFI LANguard Network Security Scanner    一套完美的定位于Windows系统, 功能强大且价格低廉的的网络/操作系统弱点扫描工具
                           www.gfi.com/lannetscan
   N-Stealth    一款物美价廉的针对运行IIS的系统扫描工具
                         www.nstalker.com
   WebInspect   彻底的挖掘基于IIS,Apach等系统的Web应用程序弱点
                      www.spidynamics.com/products/webinspect/index.html
    WinHex    查找运行程序遗留于内存中的敏感信息 -- 完全搜索类似于“密码”,“SSN”,等等之类的文本信息。以发现那些未清除干净的敏感信息
                   www.winhex.com/winhex/index-m.html
   AppDetective for MS SQL Server   全面的SQL Server 数据库安全扫描工具
                     www.appsecinc.com/products/appdetective/mssql
   Proactive Password Auditor   一个效果明显且简单易用的用户密码破解工具 -- 支持Rainbow Table
                      www.elcomsoft.com/ppa.html
   Effective File Search     强大的文本搜索工具,适用于搜索本地文件或 服务器上的共享文件。 -- 完全搜索类似于“密码”,“SSN”,等等之类的文本信息。 以发现那些未被保护的敏感信息
                         www.sowsoft.com/search.htm
    EtherPeek    完美的网络分析器,可以找出不怀好意的系统,未被认可的 协议, 找出上层的讲话者, 以及更多
                            www.wildpackets.com/products/etherpeek/overview
   

      当你装备你的安装测试工具箱时,你会发现没有一款工具是最好的。也就是说那些安全检测工具不是万能的。应用程序、操作系统和网络知识和重要经验才会是最重要的。