我們根據(jù)行業(yè)評(píng)論、您的反饋和您自己的經(jīng)驗(yàn)準(zhǔn)備了一份有用的 2018 年最佳黑客工具列表。此列表將告訴您用于黑客目的的最佳 軟件,包括端口掃描器、Web 漏洞掃描器、密碼破解器、取證工具、流量分析和社會(huì)工程工具。
我們編制了這份頂級(jí)黑客列表軟件及其最佳功能和下載鏈接。閱讀它們,了解如何使用它們并分享您的評(píng)論,以使此列表變得更好。如果您正在尋找用于道德黑客和測(cè)試的專用操作系統(tǒng),請(qǐng)查看這篇專門的文章(在后臺(tái)詢問特定鏈接)。
1. | 最好的工具
我不會(huì)將其稱為漏洞利用工具的集合,而是一種可用于構(gòu)建您自己的自定義工具的基礎(chǔ)設(shè)施。這個(gè)免費(fèi)工具是最流行的網(wǎng)絡(luò)安全工具之一,可讓您在不同平臺(tái)上查找漏洞。它擁有超過 200,000 名用戶和貢獻(xiàn)者,可幫助您深入了解并發(fā)現(xiàn)系統(tǒng)中的弱點(diǎn)。
這個(gè) 2018 年頂級(jí)黑客工具包可讓您模擬現(xiàn)實(shí)世界的攻擊,告訴您您的弱點(diǎn)并找到它們。作為滲透測(cè)試人員,它使用Top報(bào)告通過閉環(huán)集成來識(shí)別漏洞。使用開源框架,用戶可以構(gòu)建自己的工具并充分利用這個(gè)多功能黑客工具。
支持的平臺(tái)和 下載:
適用于所有主要平臺(tái),包括 Linux 和 OS X。
2. WVS |
是一種 Web 漏洞掃描器 (WVS),它掃描并發(fā)現(xiàn)網(wǎng)站中可能導(dǎo)致致命錯(cuò)誤的缺陷。這個(gè)多線程工具爬取網(wǎng)站并發(fā)現(xiàn)惡意跨站腳本、SQL 注入和其他漏洞。這個(gè)快速且易于使用的工具可以從 .----ad 中的 1200 多個(gè)漏洞中掃描網(wǎng)站
帶有一個(gè)登錄序列記錄器,允許用戶訪問網(wǎng)站的密碼保護(hù)區(qū)域。該工具中使用的新技術(shù)可以降低誤報(bào)率。這些功能使 WVS 成為您在 2018 年需要檢查的首選黑客工具。
支持的平臺(tái)和 下載:
適用于 XP 及更高版本。
3. Nmap | 端口工具
Nmap - 也稱為網(wǎng)絡(luò)映射器 - 屬于端口掃描工具的類別。這個(gè)免費(fèi)和開源的黑客工具是最流行的端口掃描工具,用于高效的網(wǎng)絡(luò)發(fā)現(xiàn)和安全審計(jì)。Nmap 用于廣泛的服務(wù),使用原始 IP 數(shù)據(jù)包來確定網(wǎng)絡(luò)上可用的主機(jī)、它們的服務(wù)和詳細(xì)信息、主機(jī)使用的操作系統(tǒng)、使用的防火墻類型以及其他信息。
去年,Nmap 憑借其安全產(chǎn)品贏得了多個(gè)年度獎(jiǎng)項(xiàng),并出現(xiàn)在多部電影中Movavi Photo Focus(圖像模糊處理軟件),包括《英雄聯(lián)盟》、《虎膽龍威 4》等。Nmap 可執(zhí)行文件可從命令行獲得,還附帶一個(gè)高級(jí) GUI 頭像。
支持的平臺(tái)和 下載:
Nmap 適用于所有主要平臺(tái),包括 Linux 和 OS X。
4. |
是一種著名的數(shù)據(jù)包制作工具,可以發(fā)現(xiàn)網(wǎng)絡(luò)中的漏洞并探測(cè)防火墻規(guī)則集。數(shù)以千計(jì)的安全專家使用它來分析數(shù)百種用于網(wǎng)絡(luò)和實(shí)時(shí)口袋捕獲和深度掃描的協(xié)議。幫助您從以太網(wǎng)、IEEE 802.11、PPP/HDLC、ATM、藍(lán)牙、USB、令牌環(huán)、幀中繼、FDDI 等讀取實(shí)時(shí)數(shù)據(jù)。
這個(gè)免費(fèi)的開源工具最初被命名為 . 還有一個(gè)命令行版本,稱為 .
支持的平臺(tái)和 下載:
這款基于 GTK+ 的網(wǎng)絡(luò)協(xié)議分析器可以在 Linux 和 OS X 上輕松運(yùn)行。
5. | 工具
如果密碼破解是您每天都在做的事情,您可能會(huì)注意到免費(fèi)的密碼破解工具。雖然是基于 CPU 的密碼破解工具,但其高級(jí)版使用的是 GPU 的強(qiáng)大功能。
號(hào)稱是世界上最快的密碼破解工具,擁有世界上第一個(gè)也是唯一一個(gè)基于 GPGPU 的引擎。使用該工具,用戶需要 346.59 或更高,AMD 用戶需要 15.7 或更高。
該工具使用以下攻擊方式進(jìn)行破解:
另一個(gè)主要特點(diǎn)是,它是一個(gè)在 MIT 許可下的開源工具,可以很容易地與常見的 Linux 發(fā)行版集成或打包。
支持的平臺(tái)和 下載:
這個(gè)有用的密碼破解工具可用于不同版本的 Linux、OSX 和 下載。
6. | 漏洞掃描器
這款 2018 年頂級(jí)免費(fèi)安全工具在客戶端-服務(wù)器框架的幫助下工作。該工具由我們開發(fā)Rons高清裂紋筆刷,并且是我們最受歡迎的漏洞掃描程序之一。不同類型用戶的不同用途 - 家庭、 和云。
使用,可以掃描多種類型的漏洞,包括遠(yuǎn)程訪問漏洞檢測(cè)、錯(cuò)誤配置警報(bào)、針對(duì) TCP/IP 堆棧的拒絕服務(wù)、準(zhǔn)備 PCI DSS 審計(jì)、惡意 軟件 檢測(cè)、敏感數(shù)據(jù)搜索等等。發(fā)動(dòng)字典攻擊,也可以叫流行工具Hydra.----ad
除了上述基本功能外,它還可以用于掃描IPv4、IPv6和混合網(wǎng)絡(luò)上的多個(gè)網(wǎng)絡(luò)。您可以將計(jì)劃掃描設(shè)置為在您選擇的時(shí)間運(yùn)行,并使用選擇性主機(jī)重新掃描來重新掃描以前掃描的主機(jī)的全部或部分。
支持的平臺(tái)和 下載:
它支持多種平臺(tái),包括 7 和 8、mac OS X,以及 Kali Linux 等流行的 Linux 發(fā)行版。
7. 取證平臺(tái)
是一個(gè)開源取證平臺(tái),提供嚴(yán)格的挖掘和信息收集最好的破解版軟件下載無需驗(yàn)證,以映射您周圍的網(wǎng)絡(luò)威脅。專門展示基礎(chǔ)設(shè)施和周圍環(huán)境中故障點(diǎn)的復(fù)雜性和嚴(yán)重性。
是一款出色的黑客工具,可以分析人、公司、網(wǎng)站、域名、DNS 名稱、IP 地址、文檔等之間的真實(shí)鏈接。該工具基于 Java 并在易于使用的圖形界面中運(yùn)行,在掃描時(shí)會(huì)丟失自定義選項(xiàng)。
支持的平臺(tái)和 下載:
安全工具可用于 mac 和 Linux。
8. -
The - Mr. Robot 還提供了一個(gè)高級(jí)框架,用于模擬多種類型的社會(huì)工程攻擊,例如憑證收集、網(wǎng)絡(luò)釣魚攻擊等。在展會(huì)期間,使用了來自 - 的 SMS 欺騙工具。
這個(gè)驅(qū)動(dòng)工具是社會(huì)工程滲透測(cè)試的標(biāo)準(zhǔn)工具迅捷圖片格式轉(zhuǎn)換器,下載超過200萬。它可以自動(dòng)化攻擊并生成偽裝的電子郵件、惡意網(wǎng)頁等。
支持的平臺(tái)和 下載:
要在 Linux 上設(shè)置 下載SET,請(qǐng)鍵入以下命令:
git克隆集/
除了 Linux,mac OS X 和部分支持 - .
9. | 網(wǎng)絡(luò)應(yīng)用
是一種流行的 Web 應(yīng)用程序掃描程序,可以發(fā)現(xiàn) SQL 注入和本地文件感應(yīng)等缺陷,以只讀和安全的方式推薦補(bǔ)救措施。由于此黑客工具會(huì)生成漏洞利用證明,因此您無需自己驗(yàn)證漏洞。如果它無法自動(dòng)驗(yàn)證缺陷,它會(huì)提醒您。這個(gè)黑客工具很容易上手。只需輸入 URL 并讓它執(zhí)行掃描。支持基于 AJAX 和基于 AJAX 的應(yīng)用程序。因此,您無需配置掃描儀或依賴一些復(fù)雜的掃描設(shè)置來掃描不同類型的 Web 應(yīng)用程序。
如果您不想為專業(yè)版付費(fèi),他們也有您可以使用的演示版。
支持的平臺(tái)和 下載:
Web 應(yīng)用程序掃描儀
10. w3af | 網(wǎng)絡(luò)應(yīng)用
w3af 是一個(gè)免費(fèi)和開源的 Web 應(yīng)用程序安全掃描程序,被黑客和滲透測(cè)試人員廣泛使用。w3af 代表 Web 應(yīng)用程序攻擊和審計(jì)框架。使用此黑客工具,可以獲得可進(jìn)一步用于滲透測(cè)試活動(dòng)的安全漏洞信息。w3af 聲稱可以識(shí)別 200 多個(gè)漏洞(包括跨站點(diǎn)腳本、SQL 注入、PHP 錯(cuò)誤配置、可猜測(cè)的憑據(jù)和未處理的應(yīng)用程序錯(cuò)誤)并使 Web 應(yīng)用程序(和網(wǎng)站)更加安全。解決方法 - 黑客攻擊 - 課程 - 派對(duì)廣告
w3af 提供命令行和圖形用戶界面來滿足黑客的需求。只需不到 5 次點(diǎn)擊即可審核 Web 應(yīng)用程序的安全性,并為初學(xué)者使用預(yù)定義的配置文件。由于它有據(jù)可查,新用戶可以輕松找到自己的方式。作為開源黑客工具,有經(jīng)驗(yàn)的開發(fā)人員可以使用代碼,添加新功能并創(chuàng)建新功能。
支持的平臺(tái)和 下載:
w3af 適用于 Linux、BSD 和 OS X。在,它的舊版本受支持。
11.約翰
在密碼破解工具方面,John The 成為大多數(shù)道德黑客的最佳選擇。這個(gè)免費(fèi)的開源 軟件 作為源代碼分發(fā)。
John The 主要是用 C 編程語言編寫的。它之所以能夠成為一個(gè)偉大的伴侶,是因?yàn)樗且粋€(gè)多密碼破解者。不同的模塊使其能夠使用不同的加密技術(shù)破解密碼
支持的平臺(tái)和 下載:
John The 軟件 可用于多種平臺(tái),包括 Linux、DOS 和 Unix。
12. -ng | 工具
在密碼破解方面,-ng 是您可以探索的另一個(gè)選項(xiàng)。該網(wǎng)絡(luò)套件包括探測(cè)器、流量嗅探器和密碼破解工具。所有這些工具都是基于命令行的,并且允許編寫繁重的腳本。
使用 -ng hack軟件最好的破解版軟件下載無需驗(yàn)證,您可以捕獲數(shù)據(jù)包、將數(shù)據(jù)導(dǎo)出到文本文件、執(zhí)行不同的攻擊、檢查 WiFi 卡和驅(qū)動(dòng)程序功能、破解 WEP 和 WPA PSK 等等。
支持的平臺(tái)和 下載:
-ng 適用于macOS、Linux等不同平臺(tái),Linux版本也已移植到。
2018 年多個(gè)類別的其他頂級(jí)黑客和安全工具:
我們希望您發(fā)現(xiàn)此列表有用。在下面的評(píng)論中分享您的評(píng)論,并幫助我們改進(jìn)此列表。