推荐给专业人士10个渗透测试工具( 二 )


9. Sqlmap
有人说有SQL注入工具吗?可以试一下Sqlmap 。这个非常有效的SQL注入工具是开源的,“自动检测和利用SQL注入缺陷并接管数据库服务器的过程,”就像它的网站上说的那样 。Sqlmap支持所有常见的目标,包括MySQL、Oracle、PostgreSQL、Microsoft SQL Server、Microsoft Access、IBM DB2、SQLite、Firebird、Sybase、SAP MaxDB、Informix、HSQLDB和H2 。过去,老用户必须用热针在硬盘上精心设计SQL注入 。如今,Sqlmap将使您的pentest任务不再是眯着眼的工作 。
10. aircrack-ng
你的客户或者你家里的wifi到底有多安全?用aircrack-ng找出答案 。这个wifi安全审计工具是免费的,但Pringles你必须自己获得(我们听说7-11的暗网市场可以给你一个低点) 。由于配置不当、密码错误或加密协议过时,使得如今破解wifi常常是可能的 。Aircrack-ng是许多人的首选——不管有没有Pringles的“cantenna” 。




推荐阅读