渗透测试工具
网络扫描工具、通用漏洞检测、应用漏洞检测三类
网络扫描工具
1. 系统自带工具:
2. NMap
3. SuperScan
4. Wireshark:通常被用于嗅探局域网内的数据传输格式,探查是否存在明文传输口令、数据传输风险等
通用漏洞扫描工具
通用漏洞主要指操作系统本身或者安装的应用软件所存在的漏洞,通常是指缓冲区漏洞,例如MS-08-067、MS-12-020、Samba、oracle的漏洞。由于系统开启了135、139、445、1433、1521等应用程序端口,同时没有及时安装补丁,使得外来主机可以通过相应的端口发送恶意的请求从而获取不应当获得的系统权限。
1、 Nessus
2、 X-Scan
3、 Metasploit
Web应用漏洞检测
http服务是无法关闭的。web应用漏洞就是利用这个合法的通路,采用SQL注入、跨站脚本、表单破解等应用攻击方式来获取服务器的高级权限。在目前的网络环境下