關于安全測試工具,我發現大體上你都能購買到。然而,還有一些是免費的工具,沒有這些工具我會舉步維艱,所以我將兩種類型的工具一同與你分享。
1. 端口掃描 (Port scanners)
2. 網絡/操作系統弱點掃描 (Network/OS vulnerability scanners
3. 應用程序/數據庫弱點掃描 (Application/database vulnerability scanners)
4. 密碼破解 (Password crackers)
5. 文件查找工具 (File searching tools)
6. 網絡分析 (Network analyzers)
7. 漏洞檢查工具
| 工具名稱 | 相關站點 | 擅長方面 |
|---|---|---|
| 免費 | ||
| SuperScan version 3 | www.foundstone.com/resources/proddesc/superscan3.htm | 快速并且易用的端口掃描器,可以在運行的系統中尋找開放的端口和正在運行的服務,抓取banner信息包括軟件的版本。 |
| SoftPerfect Network Scanner | www.softperfect.com/products/networkscanner | 映射MAC地址到IP地址,可以幫你定位隨機的有線和無線的系統 |
| NetBIOS Auditing Tool (NAT) | www.cotse.com/tools/netbios.htm | 靈巧的Windows網絡共享密碼的破解工具 |
| Winfingerprint | http://winfingerprint.sourceforge.net | Windows 信息列舉工具,它可以搜索到補丁的等級信息,NetBIOS信息,用戶信息等 |
| Metasploit | www.metasploit.org | 一個強大的查找基于Windows平臺弱點的工具 |
| Cain & Abel | www.oxid.it | 一個很不錯的混合密碼破解工具 |
| 商用 | ||
| QualysGuard | www.qualys.com | 強大且易用且全面的網絡/操作系統弱點掃描工具,適用于上千種新老漏洞。 |
| GFI LANguard Network Security Scanner | www.gfi.com/lannetscan | 一套完美的定位于Windows系統,功能強大且價格低廉的的網絡/操作系統弱點掃描工具 |
| N-Stealth | www.nstalker.com | 一款物美價廉的針對運行IIS的系統掃描工具 |
| WebInspect | www.spidynamics.com/products/webinspect/index.html | 徹底的挖掘基于IIS,Apach等系統的Web應用程序弱點 |
| WinHex | www.winhex.com/winhex/index-m.html | 查找運行程序遺留于內存中的敏感信息 -- 完全搜索類似于“密碼”,“SSN”,等等之類的文本信息。以發現那些未清除干凈的敏感信息 |
| AppDetective for MS SQL Server | www.appsecinc.com/products/appdetective/mssql | 全面的SQL Server 數據庫安全掃描工具 |
| Proactive Password Auditor | www.elcomsoft.com/ppa.html | 一個效果明顯且簡單易用的用戶密碼破解工具 -- 支持Rainbow Table |
| Effective File Search | www.sowsoft.com/search.htm | 強大的文本搜索工具,適用于搜索本地文件或服務器上的共享文件。 -- 完全搜索類似于“密碼”,“SSN”,等等之類的文本信息。 以發現那些未被保護的敏感信息 |
| EtherPeek | www.wildpackets.com/products/etherpeek/overview | 完美的網絡分析器,可以找出不懷好意的系統,未被認可的協議, 找出上層的講話者, 以及更多 |


