学习网络安全 这些工具你知道吗?
ninehua 2025-08-01 19:49 7 浏览
工欲善其事必先利其器,在新入门网络安全的小伙伴而言。这些工具你必须要有所了解。本文我们简单说说这些网络安全工具吧!
Web安全类
web类工具主要是通过各种扫描工具,发现web站点存在的各种漏洞如sql注入、xss等。从而获取系统权限,常用的工具有
01 Nmap
nmap是我们首先使用的一款工具。利用此工具我们可以扫描站点对应的IP,已经开启的端口、服务、操作系统等信息。同时可以用来作为一个漏洞扫描、暴力破解、指纹识别、指纹识别等。
nmap02 dirsearch
dirsearch
主要用户站点目录的扫描。通过扫描我们可以得到的站点的管理员后台、备份文件、站的的目录结构等信息。同类型的工具还有 Gobuster
DIRB
Wfuzz
等。每款工具各有所长,但原理差不多。
03 dnsmap
dnsmap
是一款子域名收集工具。当主站没有找到漏洞时,我们可以通过旁站漏洞同样拿下目录。此类有限的工具也很多,如 Layer子域名挖掘机
等。
04 web漏洞扫描
web漏洞扫描类工具可谓百花齐放。最著名的工具有 Nessus
appscan
awvs
owasp zap
xray
等等。分别为大家简单介绍下。 Nessus Nessus
是目前全世界最多人使用的系统漏洞扫描与分析软件。功能十分强大,分普通版和专业版。输入目标后即可一键扫描漏洞。输入结果直观明了。
appscan AppScan
使用强大的扫描引擎,自动爬取目标应用程序并测试漏洞。测试结果按优先级排列,并以允许操作员快速分类问题并深入发现发现的最关键漏洞的方式呈现。 《WEB漏洞扫描工具HCL AppScan Standard》 owasp zap OWASP ZAP
,全称:OWASP Zed Attack Proxy攻击代理服务器是世界上最受欢迎的免费安全工具之一。ZAP可以帮助我们在开发和测试应用程序过程中,自动发现 Web应用程序中的安全漏洞。另外,它也是一款提供给具备丰富经验的渗透测试人员进行人工安全测试的优秀工具。 xray xray 是一款功能强大的安全评估工具,由多名经验丰富的一线安全从业者呕心打造而成,主要特性有:检测速度快。发包速度快; 漏洞检测算法效率高。支持范围广。大至 OWASP Top 10 通用漏洞检测,小至各种 CMS 框架 POC,均可以支持。同时还可以与Burp联动。双重伤害最为致命。
05 sqlmap
sqlmap是一个自动化的SQL注入工具,主要的功能是扫描,发现并利用给定的URL的SQL注入漏洞。是网络安全爱好者必须工具之一。
06 Burpsuite
Burp Suite
是一个用于测试网络应用程序安全性的图形化工具。在web测试中,常用此工具进行漏洞扫描、抓包分析、改包、暴力破解、是非常重要的一款工具。 到此,web安全类常用的工具就为大家介绍到这里。当然除了上述这些工具,还有很多其他优秀的工具,但由于时间和精力有限,就不一一列举了。
系统安全
系统安全主要包括针对Windows Linux等操作系统漏洞扫描、ssh ftp密码破解等。常见的工具如下:
07 Metasploit
msfconsole简称msf是一款常用的渗透测试工具,包含了常见的漏洞利用模块和生成各种木马。是网络安全爱好者入门必备神器。
08 Cobalt Strike
Cobalt Strike
可以理解为可视化的Metasploit。是一款美国Red Team开发的渗透测试神器,常被业界大佬称为CS。
09 Goby
Goby 是一款新的网络安全测试工具,由Zwell(Pangolin、JSky、FOFA 作者)打造,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描。
10 Yakit
它是一个高度集成化的安全测试平台。包含的功能也比较多如端口扫描、暴力破解、丰富的插件、数据包拦截修改等常规功能。
WiFi安全类
11 hashcat
hashcat
最流行、最快速、最专业的密码恢复工具之一。它支持 5 种独特的攻击模式,适用于 300 多种高度优化的哈希算法。它可以支持 CPU、GPU 和更多硬件加速器,并有助于分布式密码破解。
12 John
John可以简单理解为离线版的hash破解工具。支持系统密码、PDF 文件、ZIP、RAR、wifi密码等等。
13 Medusa
常见的密码破解工具,能力比前面两个较弱,但是支持的协议比较多。例如 SMB、HTTP、POP3、MSSQL、SSH 等等。
14 Mimikatz
主要用于从Windows主机内存中提取密码、PIN、哈希码和 Kerberos 票证,并将其保存在纯文本文件中。
WIFI安全类
15 aircrack-ng套件
airmon-ng
他是一个套件,不同的套件有不同的作业。如扫描WiFi用 airodump-ng
破解用 aircrack-ng
。最基本、最入门的WiFi密码找回工具。
16 wifite
傻瓜式一键WiFi破解工具。专制各种不服。
17 fluxion
最经典的一款WiFi钓鱼工具。同类型的工具还有 airgeddon
中间人攻击
18 Wireshark
Wireshark是世界上首要和广泛使用的网络协议分析工具。利用此工具,我们可以捕获数据包信息,在http协议中还可以抓取账号 密码 图片 聊天记录等信息。
19 ettercap
ettercap是最常用的一款中间人工具。需要注意的是,由于各种协议的更新,ettercap的很多功能已经没法玩了。但是在局域网内还是可以玩的。
20 Social Engineering Tools
不多说了, set
最你牛叉。只不过每次启动依赖环境各种报错,但不影响使用。
相关推荐
- 从零开始做数据产品经理06-数据中台怎么建,该如何设计
-
别急着“从0到1”搭数据中台!作者亲身踩坑记录:先让业务用起来,再反向迭代,才是小团队也能活下来的中台建设心法。开头声明:不是大厂中台产品专家,但是我的中台经历丰富我不是做过完整数据中台的大牛,也没带...
- 救命!事情多到做不完?这个“三件事”法则让你瞬间清爽!
-
你是不是也这样?每天被聊天软件、微信的红点轰炸,手头上的活儿像俄罗斯方块一样,刚消掉一个,立马又掉下来三个,一天下来累得像条牛马,结果回头一看,好像啥也没干成。好家伙,我刚入职那会儿就是这个状态。那段...
- 电脑重装系统全攻略:从入门到避坑
-
一、系统选择与准备阶段(1)主流系统类型解析Windows阵营:Win10兼容性强(推荐21H2版)、Win11需TPM2.0支持macOS系统:需通过恢复模式在线安装,仅限苹果设备Linux...
- 显示类故障
-
继续讲显示器问题,我太清楚显示类故障有多让人抓狂了——开机黑屏以为显示器坏了,结果是显卡松了;调分辨率总花屏,折腾半天才发现驱动没装好。,结合我的经历,来跟大家唠唠显示类故障的排查思路和避坑技巧。...
- 【2025最新】VMware 虚拟机配置与安装VMware Tools 感受它的强大~
-
安装VMwareToolsVMwareTools是什么VMwareTools是VMware虚拟机中自带的一种增强工具,它提供了一系列的功能和性能优化,让我们的虚拟机可以在VMware虚拟化平台上...
- 十年以上旧电脑装什么系统
-
根据搜索结果,十多年的旧电脑在选择操作系统时需重点考虑硬件配置、兼容性及安全性。以下是综合各来源的推荐及注意事项:一、系统推荐1.Windows7(精简版/企业版)-适用场景:硬件配置较低(...
- 分享一下我是如何快速安装系统和软件的
-
快速安装系统和软件。分享一下我是如何只需要花几分钟时间就可以给这台新电脑装上系统和软件。·首先把这台新电脑的硬盘拆下来,然后把硬盘装到硬盘盒里面,转成USB接口接到这台台式电脑上。这台电脑上面安装了一...
- 2025装机必备:这5款纯净版PE工具,让你的电脑维护轻松又高效!
-
大家好,我是随性自由的清泉,一个在装机行业摸爬滚打了20年的老江湖。今天,我来给大家分享一些干货。如果你也像我一样,经常被电脑问题搞得焦头烂额,那你一定知道,一个好用的PE工具有多重要。今天,我就来给...
- 格里格音乐厅——雨后印象
-
由专筑网马邦俊,刘庆新编译TamasMdeve对于挪威卑尔根Griehallen在冷雨天回忆的图片,以极好的合成技巧与氛围的把控令我们如同身临其境一样,就像与他站在这座音乐厅旁,同时这也让他荣获Ro...
- 3ds Max安装指南:详细步骤与常见错误避免
-
3dsMax是Autodesk旗下的专业3D建模、动画和渲染软件,广泛应用于游戏、影视和建筑可视化领域。安装过程虽然不算复杂,但新手可能会遇到一些问题。---##**一、安装前的准备工作...
- 3dsMax2026安装和激活教程
-
3dsMax是由Autodesk公司推出的专业三维建模、动画与渲染软件,广泛用于建筑可视化、游戏开发、影视特效及工业设计等多个领域。它提供从基础建模到高级渲染的完整工具链,支持多边形建模、NURB...
- 网站安全再升级:密码+邮箱验证码双因验证的实战解析
-
欢迎关注我,阅读更多Dreamweaver可视化编程设计网站的内容。在互联网时代,用户账户的安全性至关重要。随着网络攻击手段的不断进化,传统的“用户名+密码”登录方式已经难以应对日益复杂的网络安全...
- 爷青回!经典老牌音乐播放器Winamp宣布回归
-
据媒体爆料称:近期,老牌音乐播放器Winamp宣布回归,官方网站也大改后重新上线。官方表示:不只是简单更新而是全面重制。新的Winamp将推出适用于Windows、macOS和移动平台的多合一应...
- 推荐一款开源的macOS视频播放神器,功能太强悍了
-
关注公众号“OpenSourceDaily”,每天推荐给你优秀开源项目Windows有不少全能的影音播放器可以选择,相较之下macOS好像就少了一些,今天,就和大家分享一个强大到爆炸的macOS...
- Boom for iOS,你不会想到,你 iPhone 的音质可以如此好丨App+1
-
iOS上所谓音质增强App我断断续续试过好几款,最终都由于疗效不显著或是颜值不高等原因而弃用。之前我在Mac上倒是用了Boom2好些日子,效果和颜值都很满意,使用Mac听歌的次数也随...