您当前的位置:首页 > 电脑百科 > 安全防护 > 黑客技术

2019年最受欢迎的20款黑客工具盘点!

时间:2020-03-05 15:30:23  来源:知乎专栏  作者:

今天,统计了全球各大网站数据(浏览量、下载量、使用量等等),为大家总结出了2019年最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等。取前 20 款列出,排名不分先后!

001 Hijacker v1.5

适用于 Android 的多合一 WiFi 破解工具。

适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序。(需要 root)

特征

  • 查看附近 wifi 及设备列表
  • 获取接入点信息
  • 取消他人的连接
  • 捕获数据包等等

002 Findomain v0.9.3

最快且跨平台的子域枚举器。

其最大的优势就是:

测试结果为 5.5 秒内收集 84110 个子域。

特征

  • 子域监控
  • API查询
  • DNS over TLS 支持
  • 判断域名是否解析
  • 输出为文件等等

003 EagleEye

好友追踪器,使用图像识别和反向图像搜索找到他们的Instagram,FaceBook 和 Twitter 个人资料。

至少需要一张好友的照片(要求为 .jpg 文件)及名字 or 昵称。(可使用Docker进行一键式安装)

通过人像识别进行搜索,还是挺好用的。比如想要某个女生的 Twitter 帐号,直接随便拿一张她的照片和一些姓名或者昵称进去搜索即可。(当然,撞脸怪也挺多的哈~)

004 ANDRAX v4 DragonFly

Android 上的渗透测试平台。

特点

  • 支持 Android5.0+,随身携带
  • 开源
  • 900+工具
  • 1000+攻击类型

体验《看门狗》里划划手机就能进行黑客攻击,心动不如行动。

005 CQTools

最新的 windows 黑客工具包。

从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。其中一些工具是 CQURE 团队首次向世界公开发布的。

006 Sampler

用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)。

用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。

如果可以使用 Shell 命令,则可以使用 Sampler 暂时将其可视化。

007 LOIC 1.0.8

网络压力测试器。

LOIC 通过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用 LOIC 来加入僵尸网络。

该软件激发了创建名为 JS LOIC 的独立 JAVAScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。

008 EasySploit

Metasploit自动化(比以往更快捷)。
  1. Windows
  2. Android
  3. linux
  4. macOS
  5. Web
  6. 扫描目标是否易受 ms17_010 的攻击
  7. 仅通过 IP(ms17_010_eternalblue)利用 Windows 7/2008 x64 启用远程桌面(ms17_010_eternalblue)
  8. 仅通过 IP(ms17_010_psexec)利用 Windows Vista / XP / 2000/2003 启用远程桌面(ms17_010_psexec)
  9. 利用链接利用 Windows(HTA服务器)
  10. 联系

009 SQLMap

自动 SQL 注入和数据库接管工具。

这个就不过多介绍了,老熟人。

010 ScanQLi

ScanQLi 是一个简单的 SQL 注入扫描程序,具有一些附加功能。该工具无法利用 SQLi,只能检测到它们。

011 OKadminFinder

简而言之,后台扫描器。

优势

  • 丰富字典
  • 代理
  • 自更新

012 Shellphish

18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,wordPress/ target=_blank class=infotextkey>WordPress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)

顾名思义,点到为止。

013 DNS Shell

DNS通道上的交互式 Shell

什么是DNS Shell

有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,然后服务器在端口 53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。

建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。

014 QRLJacker v2.0

一种新的社会工程学攻击面。

QRLJacking 攻击流程

  1. 攻击者初始化客户端 QR 会话,然后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作的网络钓鱼页面具有有效且定期更新的 QR 代码,可以发送给受害者。”
  2. 攻击者将网络钓鱼页面发送给受害者。
  3. 受害者使用特定的目标移动应用程序扫描 QR 码。
  4. 攻击者获得对受害者帐户的控制权。
  5. 该服务正在与攻击者的会话交换所有受害者的数据。
QR 码是二维条码的一种。

015 PhoneSploit

通过使用开放的 Adb 端口利用 Andriod 设备。

功能

  • 端口转发
  • 抓取wpa_supplicant
  • 打开/关闭WiFi
  • 删除密码
  • 从应用程序提取apk
  • 获取电池状态
  • 获取当前活动等等

016 SocialBox

由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)

017 Instainsane

Instainsane 是一个 Shell 脚本,可以对 Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。

优势

  • 多线程(一次尝试100次)
  • 保存/恢复会话
  • 通过 TOR 匿名
  • 检查有效的用户名
  • 丰富密码字典
  • 检查并安装所有依赖项

018 Tool-X

Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X,您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。

019 Hacktronian

适用于 Linux 和 Android 的多合一黑客工具。

功能

  • 信息收集
  • 密码爆破
  • 无线测试
  • 开发工具
  • 嗅探与欺骗
  • 网络黑客工具
  • 私人网络黑客工具
  • Post Exploitation

020 Ultimate Facebook Scraper

该机器人可抓取 Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,大学朋友等) 。

特征

抓取 Facebook 用户个人资料几乎所有内容:

  • 上传的照片
  • 标记的照片
  • 影片
  • 朋友列表及其个人资料照片(包括关注者,被关注者等)
  • 以及用户时间轴上所有可用的公开帖子/状态

在过去的一年里,你都用了哪些工具?

文章来源:知乎专栏



Tags:黑客工具   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。一款好的工具,会让工作事半功倍。黑客工具就成为黑客手里的神兵利器。今天给大家推荐一些优秀的黑客工具。...【详细内容】
2020-04-21  Tags: 黑客工具  点击:(85)  评论:(0)  加入收藏
摘要: web开发者的利器,fiddler抓包工具。1.引言在当前web开发工具满天飞的年代,很难想象当时在没有这些工具的年代,我们是怎么挺过来的。既然时代已经赋予我们如此之多的精良工...【详细内容】
2020-04-03  Tags: 黑客工具  点击:(174)  评论:(0)  加入收藏
摘要: SQLMap相信大家都不陌生,这篇文章将会告诉大家如何使用 SQLMap 的一些功能来绕过 WAF / IDS,快来一起学习吧!Web 应用防火墙已经成为众多企业的安全解决方案,然而还是有许...【详细内容】
2020-03-27  Tags: 黑客工具  点击:(130)  评论:(0)  加入收藏
今天,统计了全球各大网站数据(浏览量、下载量、使用量等等),为大家总结出了2019年最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络...【详细内容】
2020-03-09  Tags: 黑客工具  点击:(155)  评论:(0)  加入收藏
今天,统计了全球各大网站数据(浏览量、下载量、使用量等等),为大家总结出了2019年最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络...【详细内容】
2020-03-05  Tags: 黑客工具  点击:(132)  评论:(0)  加入收藏
EagleEye - 追踪你的朋友,发现他们的Instagram, facebook和Twitter档案使用图像识别和反向图片搜索。 Hijacker v1.5 - 一体化的WiFi破解工具。 LOIC 1.0.8 (低轨道离...【详细内容】
2020-01-08  Tags: 黑客工具  点击:(195)  评论:(0)  加入收藏
自2014年以来,我们列出了黑客,极客,安全工程师使用的网络上最受欢迎的黑客攻击/测试软件(黑客工具)。接下来文章中会根据这些软件做简单的介绍,希望对安全学习人员有所帮助。SN1PE...【详细内容】
2020-01-07  Tags: 黑客工具  点击:(132)  评论:(0)  加入收藏
2019已经匆匆溜走,在2020伊始,小兮为大家带来了2019年终工具盘点的最佳篇,将分成三个部分为大家推荐工具,分别是Windows最佳工具、Linux最佳工具和手机最佳工具。 话不多说,开整!...【详细内容】
2020-01-02  Tags: 黑客工具  点击:(163)  评论:(0)  加入收藏
黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。一款好的工具,会让工作事半功倍。黑客工具就成为黑客手里的神兵利器...【详细内容】
2019-12-28  Tags: 黑客工具  点击:(250)  评论:(0)  加入收藏
本文所有技术,只针对于计算机安全渗透测试使用,严禁用于非法目的!!!bash开始咯!编写这个bash脚本目的ps:有的人总说,真正的嘿客不仅工具玩的6,而且还会自己编写嘿客工具,今天这个就算...【详细内容】
2019-12-16  Tags: 黑客工具  点击:(168)  评论:(0)  加入收藏
▌简易百科推荐
一、背景介绍作为一名渗透测试工作人员(或者小白),在我们的日常工作或者学习中,我们不可能时时刻刻将自己的个人电脑(安装好Kali Linux的个人主机)带在身边,当我们没有带自己的个人...【详细内容】
2021-12-27  Kali与编程    Tags:Kali Linux   点击:(3)  评论:(0)  加入收藏
我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。 在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。 网络中的端口 据统计...【详细内容】
2021-12-10  诺必达云服务    Tags:端口扫描   点击:(33)  评论:(0)  加入收藏
一、背景介绍DirBuster是用来探测web服务器上的目录和隐藏文件的。因为DirBuster是采用java编写的,所以运行前要安装上java的环境。 来看一下基本的使用: ①:TargetURL下输入要...【详细内容】
2021-12-07  Kali与编程    Tags:Dirbuster   点击:(28)  评论:(0)  加入收藏
#本文仅用于网络安全研究学习任何未经授权的入侵都是违法行为dir 浏览 创建文件 echo 文件内容 > 文件名字.扩展名 浏览文件内容 type 文件名 分页浏...【详细内容】
2021-12-07  WHOAMI    Tags:黑客   点击:(22)  评论:(0)  加入收藏
上一节中我们学了如何实现ARP断网攻击,本节中我们将利用ARP欺骗的原理实现截取目标计算机图片流量,内容包括:ü如何开启ip转发ü怎样截取受害机图片流量 一、开启ip转...【详细内容】
2021-11-23  Kali与编程    Tags:黑客   点击:(23)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-11-15  Kali与编程    Tags:端口   点击:(39)  评论:(0)  加入收藏
1.背景介绍几乎每一个玩渗透的人都会接触到metasploit framework,简称msf。这是一个渗透测试框架,用ruby语言编写的,该框架集成了很多可用的exploit,比如著名的ms08_067等。你可...【详细内容】
2021-11-15  Kali与编程    Tags:服务扫描   点击:(37)  评论:(0)  加入收藏
在前面的课程中,我们学习了ARP攻击的理论和实践知识,知道了怎么进行攻击,这节中我们将学习如何进行防御,内容包括:ü借助第三方软件防御(360安全卫士,腾讯管家等)ü使用arp...【详细内容】
2021-11-13  Kali与编程    Tags:白帽   点击:(32)  评论:(0)  加入收藏
简介在sqlmap基础上增加了目录扫描、hash爆破等功能运行环境 linux 在云服务器上还是蛮不错的项目连接如下https://github.com/s0md3v/sqlmat usage: sqlmate [-h] [--dor...【详细内容】
2021-11-10  暗网视界    Tags:sqlmate   点击:(44)  评论:(0)  加入收藏
一、背景介绍在网上冲浪少不了用到搜索引擎,而很多朋友都习惯把Google视为第一个选择对象。当然Google无论在搜索速度还是结果关联性方面都是十分优秀的。但百度(http://www.b...【详细内容】
2021-11-05  Kali与编程    Tags:白帽黑客   点击:(31)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条