热榜:2015 年度渗透测试神器 TOP 10

oschina
 oschina
发布于 2015年10月09日
收藏 334

现在,安全研究者对网站或者应用程序进行渗透测试而不用任何自动化工具似乎已越来越难。因此选择一个正确的工具则变得尤为重要,正确的选择甚至占去了渗透测试成功半壁江山。

如果你在网络上搜索渗透测试工具,你会找到一大堆,其中不乏付费的、免费的、商业的以及开源的。但是,热门的测试工具都有哪些呢?这里我们将为大家梳理出2015年度十大最佳渗透测试工具。

之所以强调是本年度的,这点尤为重要,因为研究者使用的工具年复一年的都在发生着变化。

Metasploit —— 独一无二,不可取代

Metasploit 自2004年发布以来,以迅雷不及掩耳之风席卷网络安全界。这是一个用于开发、测试以及漏洞EXP代码的先进开源平台。其可扩 展模型包括生成payloads、解码器、无作业生成器以及EXP,这使Metasploit框架成为尖端渗透研究的一个重要途径。它同时附带了数以百计 的EXP,你能够从模块列表中看到它们。这样一来编写EXP将变得更加轻松,同时它还能将那些互联网黑暗角落中可疑的非法shellcode一网打尽。还 有Metasploitable,一个免费的虚拟系统,专为测试Metasploit以及其他EXP工具而开发的特意不安全Linux虚拟系统。

w3af —— 带你破解网站

w3af 是一个非常受欢迎、强大并且灵活的框架,用于寻找并利用web应用程序漏洞。它的运用和拓展都十分简便,并且具有几十个web评估和利用插件。从某些方面来看,它就像一个聚焦于web的Metasploit。

Core Impact —— 想玩渗透,请付钱吧!

Core Impact 可并不便宜(准备花费至少3万美金),但是它被广泛认可是最强大的可用漏洞利用工具。它运行着一个巨大并且定期更新的专业EXP数据库,同时 可以完成一些小奇招,例如EXP一台机器然后通过那台机器建立一个加密通道,再挖掘其他盒子。当然,其他一些不错的选择,像是Metasploit和 Canvas。

SQLMap —— 学习 SQL 注入

SQLMap 是一个开源渗透测试工具,能够自动检测、利用SQL注入漏洞,以及接管数据库服务器。它有一个强大的检测引擎,提供渗透测试人员很多细分的特性。一系列功能开关,从数据库指纹识别,即从数据库读取数据到识别操作系统,通过外带传输连接在操作系统远程执行命令。

Canvas —— 吾爱 0day 利用

Canvas 是一个来自Dave Aitel ImmunitySec公司的商业漏洞利用工具。它包括超过370个EXP,并且比我们之前介绍的Core Impact或者Metasploit商业版本更为便宜。它还附带了完整代码,以及一些0day漏洞。

Social Engineer Toolkit —— 呵呵哒,愚蠢的人类

Social Engineer Toolkit(SET)工具在一个接口囊括了许多有用的社会工程学攻击。SET的主要目的是自动化并改进社会工程学攻击。它能够自动生成隐藏了EXP的 网页或电子邮件消息,同时还能使用Metasploit的payload,例如网页一旦被打开便会连接shell。

sqlninja —— 检测SQL注入&征服一个网站

sqlininja 使用Microsoft SQL Server作为一个后端数据库挖掘web应用漏洞。它聚焦于获取远程主机上正在运行的shell。起初,Sqlninja并不寻找SQL注入,而是在一个SQL注入被发现之后自动进行漏洞利用。

Netsparker —— 是个不错的工具

Netsparker 是一个web应用安全漏洞扫描工具,可同时支持漏洞检测与利用,能够高效高准确率的检测SQL注入漏洞和XSS漏洞。一旦在成功进行漏洞利用或者其他测试之后再次报告确认的漏洞,它便会显示为假阳性。

BeEF —— 朋友,不要忘了它

BeEF 是一个web框架攻击测试平台。这个工具可实时展示收集的僵尸浏览器以及浏览器漏洞。它为目标个体或者组织的僵尸浏览器提供了命令以及控制接口。

Dradis —— 黑客通信工具

Dradis 是一个开放源代码的框架,可以让渗透测试参与者在其中进行高效的信息分享。它自身包含了一个独立的Web应用程序,它提供了一个集中的资料库来记录什么迄今已完成的工作和仍然需要做的工作。它的用于读取和收集输出的插件

Dradis远远不只是一个单纯的记笔记的应用程序。它支持SSL通信,可以导入的Nmap和Nessus结果文件、附加文件、生成报表,并且可以扩展,通过扩展就可以与(如漏洞数据库)外部系统结合。

小结

不知道你最喜欢的工具是不是也在列表当中,如果没有请敲击你的键盘让我知道你还想在列表中添加什么工具以及原因!通过文章下方的评论,或许大家可以交流更多经验哟!

使用工具来实现你的计划,但是请不要用它们来搞破坏,让我们做一些有意义的事情,难道不好么?

*参考来源:EHACKING编译/小太阳花,转载自 FreeBuf 黑客与极客(FreeBuf.COM

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:热榜:2015 年度渗透测试神器 TOP 10
加载中

最新评论(16

limiyun
limiyun

引用来自“愣头鸟”的评论

看到这篇就收藏的人,不知什么心理!

引用来自“新de代码”的评论

当年玩CS的时候,我喜欢警,为了掌握匪徒的走图思路,玩了很多年的匪徒角色 ...... 后来,我成了一名优秀的匪徒。

引用来自“windows8”的评论

精辟 66666666666 给你手工点赞
说的太好了!即使检测自己WEB,也需要有工具。我觉得值得收藏!
pseudo
pseudo
pentester academy不能上,还有什么好的渗透教程网站么
滴答答答
滴答答答

引用来自“愣头鸟”的评论

看到这篇就收藏的人,不知什么心理!

引用来自“新de代码”的评论

当年玩CS的时候,我喜欢警,为了掌握匪徒的走图思路,玩了很多年的匪徒角色 ...... 后来,我成了一名优秀的匪徒。
精辟 66666666666 给你手工点赞
桔子
桔子
知道怎么攻,才能防
读一不二

引用来自“愣头鸟”的评论

看到这篇就收藏的人,不知什么心理!

引用来自“新de代码”的评论

当年玩CS的时候,我喜欢警,为了掌握匪徒的走图思路,玩了很多年的匪徒角色 ...... 后来,我成了一名优秀的匪徒。
哈哈哈哈
dadait
dadait
菜刀表示没上榜
新de代码
新de代码

引用来自“愣头鸟”的评论

看到这篇就收藏的人,不知什么心理!
当年玩CS的时候,我喜欢警,为了掌握匪徒的走图思路,玩了很多年的匪徒角色 ...... 后来,我成了一名优秀的匪徒。
开源小绵羊
开源小绵羊

引用来自“愣头鸟”的评论

看到这篇就收藏的人,不知什么心理!
没接触过,先存着,有时间的时候仔细看看呀。
愣头鸟
愣头鸟
看到这篇就收藏的人,不知什么心理!
Ethan_-
Ethan_-
阿d 表示不服 哈哈哈
返回顶部
顶部