美國服務(wù)器滲透測試是一種網(wǎng)絡(luò )攻擊模擬,在被黑客攻擊入侵前,通過(guò)模擬黑客入侵網(wǎng)絡(luò )來(lái)發(fā)現美國服務(wù)器系統的漏洞跟高風(fēng)險的地方,而滲透測試操作人員或白帽都使用了黑客可用的工具和技術(shù),本文小編就來(lái)分享下美國服務(wù)器常用的滲透測試工具。
1、Kali Linux
Kali是基本的滲透測試操作系統,為大多數人采用。Kali以前稱(chēng)為BackTrack Linux,由Offensive Security(OffSec,進(jìn)行OSCP認證)的優(yōu)秀人員維護,如今在各種方面都進(jìn)行了優(yōu)化,可以用作滲透測試員的攻擊工具。
雖然可以在自己的硬件上運行Kali,但滲透測試人員在OS X或Windows上使用Kali虛擬機的情況也十分普遍。Kali附帶了此處提到的大多數工具,并且是大多數人默認的滲透測試操作系統。不過(guò)值得注意的是,Kali優(yōu)化了進(jìn)攻而非防御,因此很容易被反過(guò)來(lái)利用。注意不要將過(guò)多的機密文件保留在Kali VM中。
2、Nmap
Nmap是網(wǎng)絡(luò )掃描儀的縮寫(xiě),它的延伸是端口掃描儀,可以檢測哪些端口是開(kāi)放的,這些端口上正在運行什么程序等,對于偵察階段的滲透測試人員來(lái)說(shuō),這是必不可少的信息。
Nmap是完全合法的,一般風(fēng)險評級企業(yè),都使用專(zhuān)門(mén)的端口掃描軟件定期掃描整個(gè)IPv4范圍,以繪制整個(gè)企業(yè)的公共安全態(tài)勢,而惡意攻擊者也會(huì )進(jìn)行端口掃描,因此需要進(jìn)行日志記錄以備將來(lái)參考。
3、Metasploit
當使用Metasploit時(shí),Metasploit可以瞄準目標,選擇漏洞,選擇有效載荷,然后發(fā)射。同時(shí)Metasploit可以自動(dòng)進(jìn)行大量以前繁瑣的工作,可以說(shuō)是使用最廣泛的滲透測試框架,是防御者保障美國服務(wù)器系統免受攻擊的必要工具之一。
4、Wireshark
Wireshark可用于了解跨網(wǎng)絡(luò )傳輸的流量。雖然通常用于深入研究日常的TCP / IP連接問(wèn)題,但Wireshark支持對數百種協(xié)議進(jìn)行分析,包括對其中許多協(xié)議的實(shí)時(shí)分析和解密支持。
5、John the Ripper
John the Ripper會(huì )以GPU運作速度破解密碼,該密碼破解程序是開(kāi)源的,用于離線(xiàn)密碼破解。John the Ripper利用可能的密碼單詞列表,然后“@”代替“a”,以“5”代替“s”,以此類(lèi)推地進(jìn)行轉換,或者它可以用強大的硬件無(wú)限運行直到找到密碼為止。
6、Hashcat
Hashcat是密碼恢復實(shí)用程序,它是破解哈希的首選滲透測試工具,并且Hashcat支持多種猜測密碼的蠻力攻擊,包括字典和掩碼攻擊。
滲透測試通常會(huì )涉及哈希密碼的泄露,利用這些憑證可以將像Hashcat這樣的程序脫機。Hashcat在現代GPU上運行最好,傳統的Hashcat仍支持CPU上的哈希破解,但是這比顯卡的處理能力要花費更多時(shí)間。
7、Hydra
Hydra 是John the Ripper的同類(lèi)工具,可用于在線(xiàn)破解密碼,例如SSH或FTP登錄、IMAP、IRC、RDP等。將Hydra用于指定的破解服務(wù),有必要的話(huà)可以輸入單詞列表,然后開(kāi)始破解。諸如Hydra之類(lèi)的工具提醒美國服務(wù)器用戶(hù)們,在一系列登錄嘗試之后,限制密碼和斷開(kāi)用戶(hù)連接是可以成功抵御攻擊的。
8、Burp Suite
Burp Suite不同于到目前為止提到的其他工具,它是付費的,是一款專(zhuān)業(yè)人員常用的昂貴的工具,雖然有一個(gè)Burp Suite社區版,但它缺少許多功能,而B(niǎo)urp Suite企業(yè)版的價(jià)格為每年3999美元。不過(guò)Burp Suite是一個(gè)非常有效的Web漏洞掃描程序,將其用于要測試的網(wǎng)絡(luò )資產(chǎn),準備就緒后即可運行。
9、Zed Attack Proxy
Zed Attack Proxy置于瀏覽器和測試網(wǎng)站之間,允許攔截流量進(jìn)行檢查和修改。它缺少Burp的許多細節,但是它的開(kāi)放源代碼許可證更容易進(jìn)行大規模的部署,同時(shí)也更便宜,是一款很好地了解網(wǎng)絡(luò )流量脆弱性的工具。
10、Sqlmap
Sqlmap是SQL注入工具,可以自動(dòng)執行檢測、利用SQL注入漏洞并接管數據庫服務(wù)器的過(guò)程。Sqlmap的支持對象包括MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase、SAP MaxDB、Informix、HSQLDB和H2。
11、Aircrack-ng
Aircrack-ng是Wifi安全的審核工具,由于配置不佳、密碼錯誤或加密協(xié)議過(guò)時(shí)等問(wèn)題,可能會(huì )破壞wifi。Aircrack-ng可以檢測出來(lái)。
以上就是美國服務(wù)器技術(shù)人員常用的滲透測試工具,美國服務(wù)器用戶(hù)們可以根據不同的需求選擇適合使用的。