以下是一些常見(jiàn)的滲透軟件:
Kali Linux
類(lèi)型:基于Debian的Linux發(fā)行版
特點(diǎn):預(yù)裝超過(guò)600個(gè)滲透測(cè)試程序,定期更新,支持無(wú)線設(shè)備,實(shí)時(shí)啟動(dòng)功能。
metasploit framework
類(lèi)型:開(kāi)源的安全漏洞檢測(cè)工具
特點(diǎn):漏洞數(shù)據(jù)庫(kù)豐富,有效載荷創(chuàng)建簡(jiǎn)化,模塊庫(kù)廣泛,控制臺(tái)提供完全控制的命令行界面。
Wireshark
類(lèi)型:網(wǎng)絡(luò)協(xié)議分析器
特點(diǎn):實(shí)時(shí)捕獲和離線分析數(shù)據(jù)包,支持多平臺(tái)。
SET (Social-engineer-toolkit)
類(lèi)型:社工平臺(tái)
特點(diǎn):用于郵件偽造、DNS劫持、Office釣魚(yú)等。
Cobalt Strike
類(lèi)型:Windows滲透平臺(tái)
特點(diǎn):擴(kuò)展性強(qiáng),兼容各種平臺(tái),獨(dú)立框架,功能豐富。
Empire
類(lèi)型:內(nèi)網(wǎng)滲透利器
特點(diǎn):跨平臺(tái),功能類(lèi)似metasploit,模塊和接口豐富。
Acunetix Web Vulnerability Scanner
類(lèi)型:網(wǎng)站及服務(wù)器漏洞掃描軟件
特點(diǎn):包含收費(fèi)和免費(fèi)版本,功能包括SQL注入、跨站腳本測(cè)試、HTTP Editor等。
Nmap
類(lèi)型:網(wǎng)絡(luò)發(fā)現(xiàn)和攻擊界面測(cè)繪工具
特點(diǎn):用于主機(jī)發(fā)現(xiàn)、端口掃描、操作系統(tǒng)檢測(cè)等。
Aircrack-ng
類(lèi)型:無(wú)線評(píng)估工具
特點(diǎn):覆蓋數(shù)據(jù)包捕捉和攻擊,包括破解WAP和WEP。
Wifiphisher
類(lèi)型:偽造惡意接入點(diǎn)工具
特點(diǎn):自動(dòng)化網(wǎng)絡(luò)釣魚(yú)攻擊,獲取憑證或?qū)嶋H感染。
Burp Suite
類(lèi)型:Web應(yīng)用程序滲透測(cè)試工具
特點(diǎn):支持多攻擊點(diǎn),基于范圍的配置,免費(fèi)版本功能有限,付費(fèi)版本功能全面。
OWASP ZAP (Zed Attack Proxy)
類(lèi)型:應(yīng)用測(cè)試工具
特點(diǎn):與Burp Suite相提并論,用于發(fā)現(xiàn)Web應(yīng)用程序的安全問(wèn)題。
SQLmap
類(lèi)型:數(shù)據(jù)庫(kù)掃描工具
特點(diǎn):用于自動(dòng)化檢測(cè)和利用SQL注入漏洞。
Jawfish
類(lèi)型:密碼破解工具
特點(diǎn):由Evan Saez開(kāi)發(fā),用于暴力破解密碼。
dSploit
類(lèi)型:Android網(wǎng)絡(luò)分析和滲透套件
特點(diǎn):提供完整的網(wǎng)絡(luò)安全評(píng)估工具包,適用于移動(dòng)設(shè)備。
這些工具涵蓋了從網(wǎng)絡(luò)發(fā)現(xiàn)、漏洞掃描、攻擊執(zhí)行到安全評(píng)估等多個(gè)方面,可以根據(jù)具體需求選擇合適的工具進(jìn)行滲透測(cè)試。