用于黑客滲透測試的 21 個最佳 Kali Linux 工具

如果你讀過 Kali Linux 點評,你就知道為什么它被認為是最好的黑客滲透測試的 Linux 發(fā)行版之一箭跳,而且名副其實晨另。它帶有許多工具,使你可以更輕松地測試谱姓、破解以及進行與數(shù)字取證相關(guān)的任何其他工作借尿。
它是白帽子黑客最推薦的 Linux 發(fā)行版之一。即使你不是黑客而是網(wǎng)站管理員 —— 你仍然可以利用其中某些工具輕松地掃描你的網(wǎng)絡(luò)服務(wù)器或網(wǎng)頁屉来。
在任何一種情況下路翻,無論你的目的是什么 —— 讓我們來看看你應(yīng)該使用的一些最好的 Kali Linux 工具。

注意:這里不是所提及的所有工具都是開源的奶躯。

Kali Linux 預(yù)裝了幾種類型的工具帚桩。如果你發(fā)現(xiàn)有的工具沒有安裝,只需下載并進行設(shè)置即可嘹黔。這很簡單账嚎。

1、Nmap

Nmap

Nmap(即網(wǎng)絡(luò)映射器)是 Kali Linux 上最受歡迎的信息收集工具之一儡蔓。換句話說郭蕉,它可以獲取有關(guān)主機的信息:其 IP 地址、操作系統(tǒng)檢測以及網(wǎng)絡(luò)安全的詳細信息(如開放的端口數(shù)量及其含義)喂江。

它還提供防火墻規(guī)避和欺騙功能召锈。

2、Lynis

Lynis

Lynis 是安全審計获询、合規(guī)性測試和系統(tǒng)強化的強大工具涨岁。當然乏冀,你也可以將其用于漏洞檢測和滲透測試。

它將根據(jù)檢測到的組件掃描系統(tǒng)胃夏。例如宇姚,如果它檢測到 Apache —— 它將針對入口信息運行與 Apache 相關(guān)的測試。

3秉撇、WPScan

WPScan

WordPress 是最好的開源 CMS 之一甜攀,而這個工具是最好的免費 WordpPress 安全審計工具。它是免費的琐馆,但不是開源的规阀。

如果你想知道一個 WordPress 博客是否在某種程度上容易受到攻擊,WPScan 就是你的朋友瘦麸。

此外谁撼,它還為你提供了所用的插件的詳細信息。當然瞎暑,一個安全性很好的博客可能不會暴露給你很多細節(jié)彤敛,但它仍然是 WordPress 安全掃描找到潛在漏洞的最佳工具。

4了赌、Aircrack-ng

Aircrack-ng

Aircrack-ng 是評估 WiFi 網(wǎng)絡(luò)安全性的工具集合墨榄。它不僅限于監(jiān)控和獲取信息 —— 還包括破壞網(wǎng)絡(luò)(WEP、WPA 1 和 WPA 2)的能力勿她。

如果你忘記了自己的 WiFi 網(wǎng)絡(luò)的密碼袄秩,可以嘗試使用它來重新獲得訪問權(quán)限。它還包括各種無線攻擊能力逢并,你可以使用它們來定位和監(jiān)控 WiFi 網(wǎng)絡(luò)以增強其安全性之剧。

5、Hydra

Hydra

如果你正在尋找一個有趣的工具來破解登錄密碼砍聊,Hydra 將是 Kali Linux 預(yù)裝的最好的工具之一背稼。

它可能不再被積極維護,但它現(xiàn)在放在 GitHub 上玻蝌,所以你也可以為它做貢獻蟹肘。

6、Wireshark

Wireshark

Wireshark 是 Kali Linux 上最受歡迎的網(wǎng)絡(luò)分析儀俯树。它也可以歸類為用于網(wǎng)絡(luò)嗅探的最佳 Kali Linux 工具之一帘腹。

它正在積極維護,所以我肯定會建議你試試它许饿。

7阳欲、Metasploit Framework

Metasploit Framework

Metsploit Framework(MSF)是最常用的滲透測試框架。它提供兩個版本:一個開源版,另外一個是其專業(yè)版球化。使用此工具秽晚,你可以驗證漏洞、測試已知漏洞并執(zhí)行完整的安全評估赊窥。

當然爆惧,免費版本不具備所有功能狸页。

8锨能、Skipfish

Skipfish

與 WPScan 類似,但它不僅僅專注于 WordPress芍耘。Skipfish 是一個 Web 應(yīng)用掃描程序址遇,可以為你提供幾乎所有類型的 Web 應(yīng)用程序的洞察信息。它快速且易于使用斋竞。此外倔约,它的遞歸爬取方法使它更好用。

Skipfish 生成的報告可以用于專業(yè)的 Web 應(yīng)用程序安全評估坝初。

9浸剩、Maltego

Maltego

Maltego 是一種令人印象深刻的數(shù)據(jù)挖掘工具,用于在線分析信息并連接信息點(如果有的話)鳄袍。 根據(jù)這些信息绢要,它創(chuàng)建了一個有向圖,以幫助分析這些數(shù)據(jù)之間的鏈接拗小。

請注意重罪,這不是一個開源工具。

它已預(yù)裝哀九,但你必須注冊才能選擇要使用的版本剿配。如果個人使用,社區(qū)版就足夠了(只需要注冊一個帳戶)阅束,但如果想用于商業(yè)用途呼胚,則需要訂閱 classic 或 XL 版本。

10息裸、Nessus

Nessus

如果你的計算機連接到了網(wǎng)絡(luò)蝇更,Nessus 可以幫助你找到潛在攻擊者可能利用的漏洞。當然界牡,如果你是多臺連接到網(wǎng)絡(luò)的計算機的管理員簿寂,則可以使用它并保護這些計算機。

但是宿亡,它不再是免費的工具了常遂,你可以從官方網(wǎng)站免費試用 7 天。

11挽荠、Burp Suite Scanner

Burp Suite Scanner

Burp Suite Scanner 是一款出色的網(wǎng)絡(luò)安全分析工具克胳。與其它 Web 應(yīng)用程序安全掃描程序不同平绩,Burp 提供了 GUI 和一些高級工具。

社區(qū)版僅將功能限制為一些基本的手動工具漠另。對于專業(yè)人士捏雌,你必須考慮升級。與前面的工具類似笆搓,這也不是開源的性湿。

我使用過免費版本,但是如果你想了解更多細節(jié)满败,你應(yīng)該查看他們官方網(wǎng)站上提供的功能肤频。

12、BeEF

BeEF

BeEF(<ruby style="margin: 0px; padding: 0px; max-width: 100%; box-sizing: border-box !important; overflow-wrap: break-word !important;">瀏覽器利用框架</ruby>)是另一個令人印象深刻的工具算墨。它專為滲透測試人員量身定制宵荒,用于評估 Web 瀏覽器的安全性。

這是最好的 Kali Linux 工具之一净嘀,因為很多用戶在談?wù)?Web 安全時希望了解并修復(fù)客戶端的問題报咳。

13、Apktool

Apktool

Apktool 確實是 Kali Linux 上用于逆向工程 Android 應(yīng)用程序的流行工具之一挖藏。當然暑刃,你應(yīng)該正確利用它 —— 出于教育目的。

使用此工具熬苍,你可以自己嘗試一下稍走,并讓原開發(fā)人員了解你的想法。你認為你會用它做什么柴底?

14婿脸、sqlmap

sqlmap

如果你正在尋找一個開源滲透測試工具 —— sqlmap 是最好的之一。它可以自動化利用 SQL 注入漏洞的過程柄驻,并幫助你接管數(shù)據(jù)庫服務(wù)器狐树。

15、John the Ripper

John the Ripper

John the Ripper 是 Kali Linux 上流行的密碼破解工具鸿脓。它也是自由開源的抑钟。但是,如果你對社區(qū)增強版不感興趣野哭,可以用于商業(yè)用途的專業(yè)版在塔。

16、Snort

想要實時流量分析和數(shù)據(jù)包記錄功能嗎拨黔?Snort 可以鼎力支持你蛔溃。即使它是一個開源的入侵防御系統(tǒng),也有很多東西可以提供。

如果你還沒有安裝它贺待,官方網(wǎng)站提及了安裝過程徽曲。

Snort

17、Autopsy Forensic Browser

image

Autopsy Forensic Browser

Autopsy 是一個數(shù)字取證工具麸塞,用于調(diào)查計算機上發(fā)生的事情秃臣。那么,你也可以使用它從 SD 卡恢復(fù)圖像哪工。它也被執(zhí)法官員使用奥此。你可以閱讀文檔來探索可以用它做什么。

18正勒、King Phisher

King Phisher

網(wǎng)絡(luò)釣魚攻擊現(xiàn)在非常普遍得院。King Phisher 工具可以通過模擬真實的網(wǎng)絡(luò)釣魚攻擊來幫助測試和提升用戶意識。出于顯而易見的原因章贞,在模擬一個組織的服務(wù)器內(nèi)容前,你需要獲得許可非洲。

19鸭限、Nikto

Nikto

Nikto 是一款功能強大的 Web 服務(wù)器掃描程序 —— 這使其成為最好的 Kali Linux 工具之一。 它會檢查存在潛在危險的文件/程序两踏、過時的服務(wù)器版本等等败京。

20、Yersinia

Yersinia

Yersinia 是一個有趣的框架梦染,用于在網(wǎng)絡(luò)上執(zhí)行第 2 層攻擊(第 2 層是指 OSI 模型的數(shù)據(jù)鏈路層)赡麦。當然,如果你希望你的網(wǎng)絡(luò)安全帕识,則必須考慮所有七個層泛粹。但是,此工具側(cè)重于第 2 層和各種網(wǎng)絡(luò)協(xié)議肮疗,包括 STP晶姊、CDP,DTP 等伪货。

21们衙、Social Engineering Toolkit (SET)

Social Engineering Toolkit (SET)

如果你正在進行相當嚴格的滲透測試,那么這應(yīng)該是你應(yīng)該檢查的最佳工具之一碱呼。社交工程是一個大問題蒙挑,使用 SET 工具,你可以幫助防止此類攻擊愚臀。

總結(jié)

實際上 Kali Linux 捆綁了很多工具忆蚀。請參考 Kali Linux 的官方工具列表頁面來查找所有內(nèi)容。

你會發(fā)現(xiàn)其中一些是完全自由開源的,而有些則是專有解決方案(但是免費)蜓谋。但是梦皮,出于商業(yè)目的,你應(yīng)該始終選擇高級版本桃焕。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末剑肯,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子观堂,更是在濱河造成了極大的恐慌让网,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,042評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件师痕,死亡現(xiàn)場離奇詭異溃睹,居然都是意外死亡,警方通過查閱死者的電腦和手機胰坟,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 89,996評論 2 384
  • 文/潘曉璐 我一進店門因篇,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人笔横,你說我怎么就攤上這事竞滓。” “怎么了吹缔?”我有些...
    開封第一講書人閱讀 156,674評論 0 345
  • 文/不壞的土叔 我叫張陵商佑,是天一觀的道長。 經(jīng)常有香客問我厢塘,道長茶没,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,340評論 1 283
  • 正文 為了忘掉前任晚碾,我火速辦了婚禮抓半,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘迄薄。我一直安慰自己琅关,他們只是感情好,可當我...
    茶點故事閱讀 65,404評論 5 384
  • 文/花漫 我一把揭開白布讥蔽。 她就那樣靜靜地躺著涣易,像睡著了一般。 火紅的嫁衣襯著肌膚如雪冶伞。 梳的紋絲不亂的頭發(fā)上新症,一...
    開封第一講書人閱讀 49,749評論 1 289
  • 那天,我揣著相機與錄音响禽,去河邊找鬼徒爹。 笑死荚醒,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的隆嗅。 我是一名探鬼主播界阁,決...
    沈念sama閱讀 38,902評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼胖喳!你這毒婦竟也來了泡躯?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,662評論 0 266
  • 序言:老撾萬榮一對情侶失蹤丽焊,失蹤者是張志新(化名)和其女友劉穎较剃,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體技健,經(jīng)...
    沈念sama閱讀 44,110評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡写穴,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,451評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了雌贱。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片啊送。...
    茶點故事閱讀 38,577評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖帽芽,靈堂內(nèi)的尸體忽然破棺而出删掀,到底是詐尸還是另有隱情,我是刑警寧澤导街,帶...
    沈念sama閱讀 34,258評論 4 328
  • 正文 年R本政府宣布,位于F島的核電站纤子,受9級特大地震影響搬瑰,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜控硼,卻給世界環(huán)境...
    茶點故事閱讀 39,848評論 3 312
  • 文/蒙蒙 一泽论、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧卡乾,春花似錦翼悴、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,726評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至误堡,卻和暖如春古话,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背锁施。 一陣腳步聲響...
    開封第一講書人閱讀 31,952評論 1 264
  • 我被黑心中介騙來泰國打工陪踩, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留杖们,地道東北人。 一個月前我還...
    沈念sama閱讀 46,271評論 2 360
  • 正文 我出身青樓肩狂,卻偏偏與公主長得像摘完,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子傻谁,可洞房花燭夜當晚...
    茶點故事閱讀 43,452評論 2 348

推薦閱讀更多精彩內(nèi)容