掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
您是否一直在尋找最能滿足自己Web應(yīng)用和網(wǎng)絡(luò)安全要求的滲透測試工具?您是否想通過比較和分析不同滲透測試工具之間的差別,以確定哪一款最適合本企業(yè)?或者您只是想知道在新技術(shù)的背景下,有哪些滲透測試類工具具有獨到的功能?在此,我將和您討論11種非常適合檢測漏洞,并能準確模擬網(wǎng)絡(luò)攻擊的滲透測試工具。我們將從它們各自的功能、優(yōu)勢、適用性、以及兼容的平臺等方面進行介紹。

Burp Suite Pro是目前最受歡迎、且功能最為強大的高級滲透測試工具之一。它能夠協(xié)助測試者確定被測系統(tǒng)中的安全盲點,并對漏洞進行利用和修復。憑借著各種高級工具套件,它非常適合于Web應(yīng)用的滲透測試場景。
目前,Burp Suite Pro擁有兩個版本:
主要功能 -
適用性 - 最適合那些專業(yè)人士和滲透測試人員。他們往往希望利用功能強大的自動化工具、以及高級手動測試工具,來發(fā)現(xiàn)關(guān)鍵應(yīng)用的程序級缺陷。
所有方 — PortSwigger。
支持平臺 – macOS、Linux和Windows。
SQLmap是一個開源,且功能強大的滲透測試工具。它帶有強大的檢測引擎,可以通過單個命令,來檢索特定的數(shù)據(jù)。專業(yè)滲透測試人員往往用它來識別和利用,那些影響不同數(shù)據(jù)庫的SQL注入漏洞。
主要功能:
適用性 - 最適用于檢測和利用SQL注入漏洞,并接管數(shù)據(jù)庫服務(wù)器。
所有方 – 由GNU(通用公共許可證)提供的開源工具。
支持平臺 - MySQL、Oracle、PostgreSQL、Microsoft SQL Server、SQLite、Firebird、SAP MaxDB。
Aircrack-ng是一種網(wǎng)絡(luò)安全類滲透測試工具。它可以通過自帶的一系列實用程序,來監(jiān)視、測試、攻擊、破解、以及評估Wi-Fi網(wǎng)絡(luò)中是否存在漏洞。
該工具允許測試人員通過將捕獲的數(shù)據(jù)包導出為文本文件,以供其他第三方工具予以進一步處理。Aircrack-ng不但具有執(zhí)行重播攻擊、關(guān)閉身份驗證攻擊、以及通過數(shù)據(jù)包注入創(chuàng)建虛假訪問點等功能,還能夠協(xié)助檢查Wi-Fi網(wǎng)卡、驅(qū)動程序、以及被用于破解WEP和WPA WPA(1和2)。
主要功能:
適用性 – 非常適用于滲透測試人員通過自定義和命令行的方式,入侵Wi-Fi網(wǎng)絡(luò)。
所有方 - 由GNU(通用公共許可證)提供的開源工具。
支持平臺 - Linux、OS X Solaris和Windows。
作為一種必備的網(wǎng)絡(luò)協(xié)議分析器,Wireshark能夠被廣泛地用于捕獲實時網(wǎng)絡(luò)流量,并針對延遲問題、數(shù)據(jù)丟包、以及網(wǎng)絡(luò)中的惡意活動等問題進行排查。同時,它允許測試人員截取和分析通過網(wǎng)絡(luò)傳遞的數(shù)據(jù),并將其轉(zhuǎn)換為可讀的格式。
主要功能:
適用性 - 最適用于網(wǎng)絡(luò)排障人員通過滲透測試,來分析網(wǎng)絡(luò)中敏感數(shù)據(jù)的安全態(tài)勢。
所有方 - 由GNU(通用公共許可證)提供的開源工具。
支持平臺 – macOS、Linux、Solaris和Windows。
作為一種開源的滲透測試工具,Nmap不但可以協(xié)助識別網(wǎng)絡(luò)中的開放端口和漏洞,而且可以確定網(wǎng)絡(luò)上正在運行的活躍設(shè)備(或主機)。
主要功能:
適用性 – 它被滲透測試人員認為是識別網(wǎng)絡(luò)級漏洞的最佳工具。
所有方 - 由GNU(通用公共許可證)提供的開源工具。
支持平臺 - Linux、Microsoft Windows、FreeBSD、OpenBSD、Solaris、HP-UX、NetBSD、Sun OS和Amiga。
作為一款滲透測試框架,Metasploit在網(wǎng)絡(luò)攻擊者和道德黑客中被廣泛使用。目前,Metasploit項目擁有兩個版本:開源子項目Metasploit Framework和帶有許可版本的Metasploit Pro。 其中,Metasploit Framework可以針對遠程目標計算機,開發(fā)出可執(zhí)行的代碼與有效負載。而除了使用默認的命令行界面,測試人員也通過購買Metasploit Pro,來獲取各項高級功能、以及基于GUI的操作體驗。
主要功能:
適用性 – 適合同時測試多個應(yīng)用程序或系統(tǒng)。
所有方 - Rapid7。
支持平臺 - 已被預(yù)安裝在Kali Linux OS中,Windows和macOS也支持它。
Hashcat是一款在黑客和道德黑客社區(qū)被廣為使用的開源工具。眾所周知,哈希算法能夠?qū)⒖勺x的數(shù)據(jù)轉(zhuǎn)換為混亂的代碼,使其難以直接解讀。而Hashcat能夠猜出目標系統(tǒng)的密碼,對其進行哈希處理,然后將生成的哈希值與嘗試破解的哈希值進行比較。如果哈希值相匹配,則視為已成功破解。此處的哈希值包括:WHIRLPOOL、RiceMD、NTMLv1、NTLMv2 MD5、SHA等。
主要功能:
適用性 - 最適合系統(tǒng)恢復專家和滲透測試人員用來破解加密的密碼。
所有方 – 由MIT許可證提供的開源工具。
支持平臺 – Linux、OS X和Windows。
作為一款開源的WordPress安全掃描程序,WPScan可以掃描WordPress在核心、插件和主題中的已知漏洞。WPScan是采用Ruby應(yīng)用程序構(gòu)建的。它保留了WordPress平臺漏洞的最新數(shù)據(jù)庫,既可以掃描目標環(huán)境中的漏洞,又可以執(zhí)行諸如“wpscan –url http://example.com”之類的簡單命令。
主要功能:
適用性 - 可以在WordPress網(wǎng)站上或使用Docker映像快速安裝和運行其插件。
所有方 - 開源工具,可以在GitHub存儲庫上被使用。
支持平臺 – ArchLinux、Ubuntu、Fedora和Debian。
作為功能強大且廣受歡迎的網(wǎng)絡(luò)漏洞掃描程序,Nessus擁有大量的漏洞簽名庫。通過運行在目標主機上,Nessus不但可以識別正在運行的服務(wù),檢測相關(guān)漏洞,還能夠提供被利用的信息、以及如何修復的方案。
Nessus掃描器不但可以改善目標系統(tǒng)的安全狀況,還能夠確保在虛擬和云端環(huán)境中具備更好的合規(guī)性。通常,Nessus Essentials允許用戶免費掃描16個IP地址以內(nèi)的目標環(huán)境,以可以滿足企業(yè)對于速度和準確性的要求。
主要功能:
適用性 – 其適用場景包括:掃描正在運行的網(wǎng)絡(luò)設(shè)備、虛擬機管理程序、數(shù)據(jù)庫、平板電腦、Web服務(wù)器、電話機、以及其他關(guān)鍵基礎(chǔ)架構(gòu)。
所有方 - Tenable
支持平臺 - 可以在Debian、MacOS、Ubuntu、FreeBSD、Windows、Oracle和Linux上運行。
MobSF(移動安全框架)是一個全面性的多合一框架,可用于滲透測試,惡意軟件分析,以及針對不同平臺上的移動應(yīng)用進行安全性評估。它既可以被用作靜態(tài)分析,也可以用于動態(tài)分析。目前,MobSF能夠支持移動應(yīng)用類的二進制文件包括:APK、XAPK、IPA和APPX。同時它也帶有內(nèi)置的API,可提供對外集成。
主要功能:
適用性 – 作為一種最佳的自動化框架,MobSF可用于掃描各種移動應(yīng)用。
所有方 – 屬于開源工具,可免費下載。
支持平臺 - Android、iOS和Windows。
顧名思義,John the Ripper(JTR)是一個密碼破解和恢復工具,能夠協(xié)助發(fā)現(xiàn)、甚至公布系統(tǒng)上的弱密碼。它最初被設(shè)計為通過字典攻擊,來測試密碼的強度,以及暴力破解各種加密/散列的密碼。目前,JTR是滲透測試人員社區(qū)中最受歡迎的工具之一。它可以使用多種模式,來加快密碼破解的過程。
主要功能:
適用性 - JTR是最適合初學者和技術(shù)專家的優(yōu)秀密碼安全審核與恢復工具。
所有方 – 由GNU(通用公共許可證)提供的開源工具,其專業(yè)版則是專有的。
支持平臺 - 雖然該工具最初是為Unix開發(fā)的,但是目前可以在15個不同的平臺上運行。
綜上所述,本文介紹的11種滲透測試工具,分別在網(wǎng)絡(luò)、Web和移動應(yīng)用等方面,各有千秋。您可以根據(jù)實際需求和目標架構(gòu),按需選擇不同類型的工具,以更加輕松的方式,更加高效地識別漏洞,并提高目標系統(tǒng)的安全態(tài)勢。

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流