您当前的位置:首页 > 电脑百科 > 安全防护 > 软件工具

安全专业人员必备的网络渗透测试工具

时间:2023-06-14 16:16:48  来源:微信公众号  作者:运维安全入门

图片

安全行业更经常使用用于渗透测试的网络安全工具来测试网络和应用程序中的漏洞。在这里,您可以找到综合网络安全工具列表,其中涵盖了在所有环境中执行渗透测试操作。

网络安全工具

扫描/渗透测试

  • OpenVAS – OpenVAS是包含多种服务和工具的框架,这些工具和工具提供了全面而强大的漏洞扫描和漏洞管理解决方案。

  • Metasploit Framework –最佳的网络安全工具之一,用于针对远程目标计算机开发和执行漏洞利用代码。其他重要的子项目包括操作码数据库,shellcode存档和相关研究。

  • Kali – Kali linux是Debian衍生的Linux发行版,专门用于数字取证和渗透测试。Kali Linux预先安装了许多渗透测试程序,包括nmap(端口扫描程序),Wireshark(数据包分析器),John Ripper(密码破解程序)和AIrcrack-ng(用于渗透测试无线LAN的软件套件)。。

  • pig – Linux数据包制作工具。

  • scapy – Scapy:基于Python/ target=_blank class=infotextkey>Python的交互式数据包处理程序和库。

  • Pompem – Pompem是一个开放源代码的网络安全工具,旨在自动搜索主要数据库中的漏洞利用程序。使用Python开发的系统具有高级搜索系统,因此可以促进渗透测试人员和道德黑客的工作。在当前版本中,在数据库中执行搜索:Exploit-db,1337day,Packetstorm Security…

  • Nmap – Nmap是一个免费的开源实用程序,用于网络发现和安全审核。

监控/记录

  • justniffer – Justniffer是一种网络协议分析器,可以捕获网络流量并以自定义方式生成日志,可以模拟Apache Web服务器日志文件,跟踪响应时间并从HTTP流量中提取所有“被拦截”的文件。

  • httpry – httpry是一种专用的数据包嗅探器,旨在显示和记录HTTP流量。它并不是要自己执行分析,而是要捕获,解析和记录流量以供以后分析。它可以实时运行,显示解析后的流量,也可以将其记录为输出文件的守护进程。它被编写为尽可能轻巧和灵活,以便可以轻松地适应不同的应用程序。

  • ngrep – ngrep致力于提供GNU grep的大多数通用功能,并将其应用于网络层。ngrep是可识别pcap的工具,可让您指定扩展的正则或十六进制表达式以与数据包的数据有效载荷匹配。它目前可识别以太网,PPP,SLIP,FDDI,令牌环和空接口上的IPv4 / 6,TCP,UDP,ICMPv4 / 6,IGMP和Raw,并以与更常见的数据包嗅探工具相同的方式理解BPF过滤器逻辑,例如作为tcpdump和snoop。

  • PassiveDNS –最好的网络安全工具之一,可以被动地收集DNS记录,以帮助事件处理,网络安全监视(NSM)和常规数字取证。PassiveDNS会从接口嗅探流量或读取pcap文件,然后将DNS服务器答案输出到日志文件。PassiveDNS可以在内存中缓存/聚合重复的DNS答案,从而限制了日志文件中的数据量,而不会丢失DNS答案中的信息。

  • sagan – Sagan使用类似“ Snort”的引擎和规则来分析日志(syslog /事件日志/ snmptrap /.NETflow / etc)。

  • 节点安全平台 –与Snyk相似的功能,但在大多数情况下是免费的,而对于其他用户则非常便宜。

  • ntopng – Ntopng是一个网络流量探测器,它显示网络使用情况,类似于流行的top Unix命令所执行的操作。

  • Fibratus – Fibratus是用于windows内核探索和跟踪的工具。它能够捕获大多数Windows内核活动-进程/线程创建和终止,文件系统I / O,注册表,网络活动,DLL加载/卸载等等。Fibratus有一个非常简单的CLI,该CLI封装了用于启动内核事件流收集器,设置内核事件过滤器或运行称为“细丝”的轻量级Python模块的机制。

IDS / IPS /主机IDS /主机IPS

  • Snort – Snort是Martin Roesch于1998年创建的免费开放源代码网络入侵防御系统(NIPS)和网络入侵检测系统(NIDS)。Snort现在由Sourcefire开发,其中Roesch是其创始人和CTO。2009年,Snort作为“有史以来最伟大的开源软件之一”进入InfoWorld的开源名人堂。

  • Bro – Bro是一个功能强大的网络分析框架,与您可能知道的典型IDS有很大不同。

  • OSSEC –全面的开源HIDS。不是为了胆小的人。需要花点时间了解它的工作原理。执行日志分析,文件完整性检查,策略监视,rootkit检测,实时警报和主动响应。它可以在大多数操作系统上运行,包括Linux,macOS,Solaris,HP-UX,AIX和Windows。大量合理的文档。最佳位置是中型到大型部署。

  • Suricata – Suricata是高性能的网络IDS,IPS和网络安全监视引擎。开源,由社区运营的非营利基金会开放信息安全基金会(OISF)拥有。Suricata由OISF及其支持供应商开发。

  • 安全洋葱–安全洋葱是用于入侵检测,网络安全监视和日志管理的Linux发行版。它基于Ubuntu,包含Snort,Suricata,Bro,OSSEC,Sguil,Squit,Snorby,ELSA,Xplico,NetworkMiner和许多其他安全工具。易于使用的设置向导使您可以在几分钟内为企业构建一支由分布式传感器组成的队伍!

  • sshwatch – SSH的IPS,类似于用Python编写的DenyHosts。它还可以在攻击过程中在日志中收集有关攻击者的信息。

  • 隐形 –文件完整性检查程序,几乎没有沉淀物。控制器从另一台计算机上运行,这使攻击者很难知道正在通过SSH以定义的伪随机间隔检查文件系统。强烈建议用于中小型部署。

  • AIEngine – AIEngine是下一代交互式/可编程的Python / Ruby / JAVA / Lua数据包检查引擎,无需任何人工干预即可学习,NIDS(网络入侵检测系统)功能,DNS域分类,网络收集器,网络取证和许多其他功能其他。

  • Denyhosts – 阻止基于SSH字典的攻击和蛮力攻击。

  • Fail2Ban –扫描日志文件并对显示恶意行为的IP采取措施。

  • SSHGuard –一种用C语言编写的用于保护除SSH之外的服务的软件

  • Lynis – Linux / Unix的开源安全审核工具。

蜜罐/蜜网

  • HoneyPy – HoneyPy是一种低到中等交互的蜜罐。它易于实现:部署,使用插件扩展功能以及应用自定义配置。

  • Dionaea – Dionaea是猪笼草的继承者,将python作为脚本语言嵌入,使用libemu检测shellcode,支持ipv6和tls。

  • Conpot – ICS / SCADA蜜罐。Conpot是一种交互性较低的服务器端工业控制系统蜜罐,其设计易于部署,修改和扩展。通过提供一系列常见的工业控制协议,我们创建了构建您自己的系统的基础,能够模拟复杂的基础结构以说服对手他刚刚发现了一个巨大的工业综合体

  • Amun –基于Python的低交互性Honeypot。

  • Glastopf – Glastopf是一个蜜罐,它可以模拟数千个漏洞,以从针对Web应用程序的攻击中收集数据。其背后的原理非常简单:向利用Web应用程序的攻击者回复正确的响应。

  • Kippo – Kippo是一种中等交互性的SSH蜜罐,旨在记录暴力攻击,最重要的是,记录攻击者执行的整个外壳交互。

  • Kojoney – Kojoney是模拟SSH服务器的低级交互蜜罐。该守护程序是使用Twisted Conch库以Python编写的。

  • HonSSH – HonSSH是一种高交互性的Honey Pot解决方案。HonSSH将位于攻击者和蜜罐之间,从而在它们之间创建两个单独的SSH连接。

  • Bifrozt – Bifrozt是带有DHCP服务器的NAT设备,通常将其部署为将一个NIC直接连接到Internet,将一个NIC连接到内部网络。Bifrozt与其他标准NAT设备的不同之处在于,它可以充当攻击者与蜜罐之间的透明SSHv2代理。

  • HoneyDrive – HoneyDrive是首要的honeypot Linux发行版。它是安装了Xubuntu Desktop 12.04.4 LTS版的虚拟设备(OVA)。它包含10多个预安装和预配置的蜜罐软件包,例如Kippo SSH蜜罐,Dionaea和Amun恶意蜜罐,Honeyd低交互蜜罐,Glastopf Web蜜罐和wordpot,Conpot SCADA / ICS蜜罐,Thug和PhoneyC蜜罐等。。

  • Cuckoo Sandbox – Cuckoo Sandbox是用于自动分析可疑文件的开源软件。为此,它利用自定义组件监视在隔离环境中运行时恶意进程的行为。

全包捕获/取证

  • tcpflow – tcpflow是一个程序,可捕获作为TCP连接(流)一部分传输的数据,并以便于协议分析和调试的方式存储数据。

  • Xplico – Xplico的目标是从互联网流量中提取捕获的应用程序数据。例如,Xplico从pcap文件中提取每个电子邮件(POP,IMAP和SMTP协议),所有HTTP内容,每个VoIP呼叫(SIP),FTP,TFTP等。Xplico不是网络协议分析器。Xplico是一个开源的网络取证分析工具(NFAT)。

  • Moloch – Moloch是一个开源的大规模IPv4数据包捕获(PCAP),索引和数据库系统。提供了一个简单的Web界面,用于PCAP浏览,搜索和导出。公开的API允许直接下载PCAP数据和JSON格式的会话数据。通过使用HTTPS和HTTP摘要密码支持或在前面使用apache,可以实现简单的安全性。Moloch并不是要取代IDS引擎,而是与它们一起工作,以标准PCAP格式存储和索引所有网络流量,从而提供快速访问。Moloch构建为可跨许多系统部署,并且可以扩展以处理每秒数千兆位的流量。

  • OpenFPC – OpenFPC是一组工具,可以组合在一起以提供轻量级的全数据包网络流量记录器和缓冲系统。它的设计目标是允许非专家用户在集成到现有警报和日志管理工具的同时,在COTS硬件上部署分布式网络流量记录器。

  • Dshell – Dshell是网络取证分析框架。支持快速开发插件,以支持剖析网络数据包捕获。

  • stenographer – Stenographer是一种数据包捕获解决方案,旨在将所有数据包快速后台处理到磁盘,然后提供对这些数据包子集的简单,快速访问。

基于嗅探器的网络安全工具

  • Wireshark - Wireshark是一个免费和开源数据包分析器。它用于网络故障排除,分析,软件和通信协议开发以及培训。Wireshark与tcpdump非常相似,但是具有图形化的前端以及一些集成的排序和过滤选项。

  • netsniff-ng – netsniff-ng是一个免费的Linux网络工具包,如果您愿意的话,它是您每天使用Linux网络管道的瑞士军刀。零复制机制可提高其性能,因此,在数据包接收和传输时,内核无需将数据包从内核空间复制到用户空间,反之亦然。

  • 实时HTTP标头 –实时HTTP标头是一个免费的firefox插件,可实时查看您的浏览器请求。它显示了请求的整个标头,可用于查找实现中的安全漏洞。

SIEM –网络安全工具

  • Prelude – Prelude是通用的“安全信息和事件管理”(SIEM)系统。Prelude收集,归一化,分类,汇总,关联和报告所有与安全相关的事件,而与引起该事件的产品品牌或许可证无关;前奏是“无代理”。

  • OSSIM – OSSIM提供了SIEM产品中安全专业人员需要的所有功能-事件收集,规范化和关联。

  • FIR –快速事件响应,一种网络安全事件管理平台。

虚拟专用网

  • OpenVPN – OpenVPN是一个开源软件应用程序,它实现了虚拟专用网(VPN)技术,用于在路由或桥接配置以及远程访问设施中创建安全的点对点或站点对站点连接。它使用定制安全协议,该协议利用SSL / TLS进行密钥交换。

快速数据包处理

  • DPDK – DPDK是一组用于快速数据包处理的库和驱动程序。

  • PFQ – PFQ是为Linux操作系统设计的功能性网络框架,该框架允许高效的数据包捕获/传输(10G及更高版本),内核内功能处理以及跨套接字/端点的数据包导向。

  • PF_RING – PF_RING是一种新型的网络套接字,可显着提高数据包捕获速度。

  • PF_RING ZC(零拷贝) – PF_RING ZC(零拷贝)是一个灵活的数据包处理框架,它允许您在任何数据包大小下实现1/10 Gbit线速数据包处理(RX和TX)。它实现了零复制操作,包括用于进程间和VM间(KVM)通信的模式。

  • PACKET_MMAP / TPACKET / AF_PACKET –在Linux中使用PACKET_MMAP可以改善捕获和传输过程的性能。

  • netmap – netmap是用于高速数据包I / O的框架。与其配套的VALE软件开关一起,它被实现为单个内核模块,并且可用于FreeBSD,Linux和现在的Windows。

基于防火墙的网络安全工具

  • pfSense –防火墙和路由器FreeBSD分发。

  • OPNsense –是一个基于开源,易于使用和易于构建的基于FreeBSD的防火墙和路由平台。OPNsense包含昂贵的商用防火墙中可用的大多数功能,并且在许多情况下还包含更多功能。它带来了具有开放性和可验证资源优势的商业产品的丰富功能集。

  • fwknop –通过防火墙中的“单包授权”保护端口。

反垃圾邮件

  • SpamAssassin –一种功能强大且流行的电子邮件垃圾邮件过滤器,采用了多种检测技术。

用于渗透测试和安全性的Docker映像

  • docker pull kalilinux/kali-linux-docker 官方Kali Linux

  • docker pull owasp/zap2docker-stable– 官方的OWASP ZAP

  • docker pull wpscanteam/wpscan– 官方WPScan

  • docker pull remnux/metasploit– docker-metasploit

  • docker pull citizenstig/dvwa– 该死的易受攻击的Web应用程序(DVWA)

  • docker pull wpscanteam/vulnerableWordPress– 脆弱的WordPress安装

  • docker pull hmlio/vaas-cve-2014-6271– 漏洞即服务:Shellshock

  • docker pull hmlio/vaas-cve-2014-0160– 漏洞即服务:令人流血的

  • docker pull opendns/security-ninjas– 安全忍者

  • docker pull diogomonica/docker-bench-security– Docker安全基准

  • docker pull ismisepaul/securityshepherd– OWASP安全牧羊人

  • docker pull danmx/docker-owasp-webgoat– OWASP WebGoat项目泊坞窗映像

  • docker-compose build && docker-compose up– OWASP NodeGoat

  • docker pull citizenstig/nowasp– OWASP Mutillidae II网络笔测试实践应用程序

     


 
声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权


Tags:渗透测试   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
详解渗透测试和漏洞扫描的开源自动化解决方案
译者 | 刘涛审校 | 重楼目录 什么是渗透测试 规划和侦察 扫描 开发和获得访问权限 维持访问权 报告和控制 什么是漏洞扫描 渗透测试工具 渗透测试的自动化 渗透自动化工作流...【详细内容】
2024-02-27  Search: 渗透测试  点击:(25)  评论:(0)  加入收藏
渗透测试中最常见的漏洞有哪些?
什么是渗透测试?渗透测试是一项安全测试,旨在模拟黑客的攻击方式,评估系统、网络或应用程序的安全性,发现潜在的安全漏洞并提出建议来修复它们。渗透测试中最常见的漏洞包括:1....【详细内容】
2024-01-11  Search: 渗透测试  点击:(105)  评论:(0)  加入收藏
网络安全中的渗透测试主要有几个方面
渗透测试中主要有软件测试和渗透测试。1、测试对象不同软件测试:主要测试的是程序、数据、文档。渗透测试:对象主要为网络设备、主机操作系统、数据库系统和应用系统。2、测试...【详细内容】
2023-11-02  Search: 渗透测试  点击:(91)  评论:(0)  加入收藏
RouterSploit:一款功能强大的嵌入式设备渗透测试框架
关于RouterSploitRouterSploit是一款功能强大的嵌入式设备渗透测试与漏洞利用框架,该工具是一款完全开源的工具,基于Python语言开发,可以帮助广大研究人员检测嵌入式设备中潜在...【详细内容】
2023-09-27  Search: 渗透测试  点击:(303)  评论:(0)  加入收藏
​ 来探讨看看关于MacOS 应用程序中的渗透测试
在当今数字时代,网络安全和应用程序的安全性问题已成为我们生活和工作中必须关注的一个重要问题。无论是个人还是组织,我们都需要采取措施来保护我们的计算机和网络系统,防止恶...【详细内容】
2023-08-16  Search: 渗透测试  点击:(242)  评论:(0)  加入收藏
安全专业人员必备的网络渗透测试工具
安全行业更经常使用用于渗透测试的网络安全工具来测试网络和应用程序中的漏洞。在这里,您可以找到综合网络安全工具列表,其中涵盖了在所有环境中执行渗透测试操作。网络安全工...【详细内容】
2023-06-14  Search: 渗透测试  点击:(150)  评论:(0)  加入收藏
渗透测试和黑客工具列表
安全行业更常使用渗透测试和黑客工具来测试网络和应用程序中的漏洞。在这里,您可以找到涵盖在所有环境中执行渗透测试操作的综合渗透测试和黑客工具列表。渗透测试和道德黑客...【详细内容】
2023-06-10  Search: 渗透测试  点击:(222)  评论:(0)  加入收藏
企业开展渗透测试的5个要素
渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。然而,很多企业在准备开展渗透测试工作时,他们对渗透测试服务的理解和需求,往往与现...【详细内容】
2023-05-16  Search: 渗透测试  点击:(340)  评论:(0)  加入收藏
如何进行物联网渗透测试?
渗透测试揭示了未知的安全漏洞,因为值得信赖的专业人员模拟威胁性攻击。他们深入挖掘固件和硬件,以查找漏洞和可访问性疏忽。物联网(IoT)连接设备是严重且可预防的安全漏洞的...【详细内容】
2023-04-26  Search: 渗透测试  点击:(326)  评论:(0)  加入收藏
1分钟搞懂漏洞扫描、渗透测试和代码审计三者的区别
随着网络安全方面法律的完善以及等保2.0的出台,很多单位往往要求出具系统安全评估报告,漏洞扫描、渗透测试、代码审计作为三种不同的安全评估类型,企业在网络安全建设中该如何...【详细内容】
2023-02-25  Search: 渗透测试  点击:(201)  评论:(0)  加入收藏
▌简易百科推荐
如何使用免费网络安全工具Canary Tokens查明黑客何时访问了您的文件?
译者 | 布加迪审校 | 重楼担心您的个人文件被黑客窃取吗?Canary Tokens是一款免费且易于使用的工具,可以快速部署。如果黑客打开您的文件,它就会通知您。什么是Canary Tokens?Ca...【详细内容】
2024-03-26    51CTO  Tags:Canary Tokens   点击:(13)  评论:(0)  加入收藏
如何用ChatGPT分析恶意软件
译者 | 陈峻审校 | 重楼自从我们进入数字化时代以来,恶意软件就一直是计算机应用系统的“心腹大患”。事实上,每一次技术进步都会为恶意行为者提供更多的工具,使得他们的攻击行...【详细内容】
2023-12-12    51CTO  Tags:恶意软件   点击:(199)  评论:(0)  加入收藏
NGFW:网络工程师必备防火墙
在网络技术飞速发展的今天,防火墙已成为网络工程师必备的防御工具之一。而其中,下一代防火墙(NGFW)凭借其高效、智能的防护特点,更是成为了业界的明星产品。本文将详细介绍NGFW的...【详细内容】
2023-12-12    历史痕迹  Tags:防火墙   点击:(131)  评论:(0)  加入收藏
如何保护应用?Web应用防火墙详细解读
如今,多云环境、API安全功能扩展、合作伙伴集成即时可用、可用性和可视化增强以及提高自动化程度已经成为基本要求。伴随企业应用架构的迁移,在用户端,需要在部署环境不断扩展...【详细内容】
2023-12-06  科技信息分析者    Tags:防火墙   点击:(129)  评论:(0)  加入收藏
八个优秀开源内网穿透工具
内网穿透(NAT穿透)是一种将本地网络服务暴露给互联网的一种技术。这种技术可以很好地解决许多局域网内的资源共享。采用路由的方式将一台计算机变成一个“路由器”,将公共的网...【详细内容】
2023-11-29  andflow  微信公众号  Tags:内网穿透   点击:(213)  评论:(0)  加入收藏
十个最佳免费 Linux 防火墙工具
概述防火墙是保护网络边界的关键。防火墙会阻止敏感端口并过滤传入和传出流量,以阻止恶意连接并确保不会发生未经请求的数据交换。在自由开源软件的世界里,有很多防火墙解决方...【详细内容】
2023-11-28  雪竹聊技术  今日头条  Tags:防火墙   点击:(173)  评论:(0)  加入收藏
防火墙与杀毒软件有什么区别?
硬件防火墙:系统是嵌入式的系统。一般开源的较多。硬件防火墙是通过硬件和软件的组合来达到隔离内外部网络的目的。软件防火墙:一般寄生在操作系统平台。软件防火墙是通过纯...【详细内容】
2023-11-16    天铭互联网  Tags:防火墙   点击:(215)  评论:(0)  加入收藏
ngrok-内网穿透神器,开发人员必备
概述ngrok是一款开源的网络服务,能够为在本地运行的网络应用提供公开的、基于互联网的URL。这使得网络开发人员可以将自己正在开发的网页或者API暴露到互联网上,方便进行演示...【详细内容】
2023-10-07  阿拉尔的阳光  今日头条  Tags:内网穿透   点击:(102)  评论:(0)  加入收藏
“二次约会”间谍软件分析报告:网络攻击西北工业大学 美国相关人员真实身份被锁定
近日,国家计算机病毒应急处理中心和360公司对名为“二次约会”(SecondDate)的“间谍”软件进行了技术分析,该“间谍”软件针对基于FreeBSD、Linux、Sun Solaris、Juniper JunOS...【详细内容】
2023-09-14    央视新闻客户端  Tags:间谍软件   点击:(301)  评论:(0)  加入收藏
DNSBin:一款功能强大的DNS与服务器安全测试工具
关于DNSBinDNSBin是一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,并在目标环境部署了严苛网络安全限制的场景下帮助广大研究人员测试远程代码执...【详细内容】
2023-09-08    FreeBuf.COM  Tags:DNSBin   点击:(245)  评论:(0)  加入收藏
站内最新
站内热门
站内头条