Golismero是一款开源的Web扫描器,它不但自带很多的安全测试工具,并且还能够导入分析市面流行的扫描工具的结果,如Openvas,SQLMap,DNS recon等,并自动分析。Golismero采用插件形式的框架结构,由纯python编写,并集成了许多开源的安全工具,能够运行在Windows,Linux,BSD,OS X等系统上,几乎没有任何系统依赖。Golismero采用了插件式的框架结构,提供了一系列的接口,用户只要继承而且实现这些接口,就能够自定义本身的插件。根据插件的功能,可分为四类,每一个类别的插件的接口都不一样,因此在编写自定义插件的时候,注意选择好相应的插件类型。python
nikto
lynis
unix—private-check
web
DIRB 是一个专门用于爆破目录的工具,在 Kali 中默认已经安装,相似工具还有国外的patator,dirsearch,DirBuster, 国内的御剑等等。
安全
Cadaver是一个用来浏览和修改WebDAV共享的Unix命令行程序,就像Subversion客户端,它使用了neon的HTTP库。neon和cadaver的做者是同一我的。Cadaver是自由软件,在http://webdav.org/cadaver/上。使用cadaver就像使用命令行的ftp程序,所以它很适合基本的WebDAV调试,它能够以压缩方式上传和下载文件,也会检验属性、拷贝、锁定和解读文件。
网络
Grabber是一个WEB应用漏洞扫描器,能够指定扫描漏洞类型结合爬虫网站进行安全扫描,其支持如下漏洞扫描:app
用于扫描使用joomlaCMS的网站。
框架
SkipFish是由Google出品的一款自动化的网络安全扫描工具,谷歌工程师Michal Zalewski称,尽管SkipFish与Nikto和Nessus等其余开放扫描工具备类似功能,但SkipFish还具有一些独特的有点。SkipFish经过HTTP协议处理且占用较低的CPU资源,所以它的运行速度快,SkipFish每秒钟能够轻松处理2000个请求。
tcp
w3af是一个Web应用程序工具和检查框架,该项目已超过130多个插件,其中包含检查网站爬虫,SQL注入,跨站(XSS),本地文件包含,远程文件包含等。该项目的目标是创建一个框架,以寻找和开发Web应用安全漏洞,因此很容易使用和扩展。
工具
网络嗅探技术一般会和网络协议分析技术配合使用,网络嗅探是网络协议分析的基础。
无线嗅探器与“有线”嗅探器在对数据包实际进行破解和分析时彻底没有区别。这两类嗅探器之间的惟一区别是无线嗅探器能够读取和分析符合IEEE802.11等无线传输协议的数据包。
网卡驱动程序支持运行的模式:学习
共享式网络进行网络嗅探,必须将网卡的模式调为混杂模式。测试
网络嗅探技术实现:
网络嗅探属于一种被动式非干扰性攻击手段,因此具备很高的隐蔽性。
网络嗅探的防范措施:
网络协议分析过程:
数据包中的传输层数据内容;
数据包解析过程以下: