来源丨黑白之道
作者丨大钉子
原文:
https://mp.weixin.qq.com/s/0hfbLmNKtfmrvXJRQwgdTw
黑客技术一度被认为是一个神秘的特有领域 , 随着技术的进步和领域环境的进步 , 它已经成为一种非常普遍的现象 。一款好的工具 , 会让工作事半功倍 。黑客工具就成为黑客手里的神兵利器 。今天给大家推荐一些优秀的黑客工具 。
以下排名不分先后 , 都是觉得好用的工具 , 在此总结盘点推荐给大家!
NO.1 Cobalt Strike -- 后渗透工具
文章插图
CobatStrike是一款基于JAVA编写的全平台多方协同后渗透攻击框架 。集成了端口转发、端口扫描、socket代理、提权、钓鱼、远控木马等功能 。该工具几乎覆盖了APT攻击链中所需要用到的各个技术环节 。
NO.2 XRAY--一种功能强大的安全评估工具
文章插图
xray是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器 , 支持主动、被动多种扫描方式 , 自备盲打平台、可以灵活定义 POC , 功能丰富 , 调用简单 , 支持 windows / macOS / linux 多种操作系统 , 可以满足广大安全从业者的自动化 Web 漏洞探测需求 。
NO.3 GodOfHacker
文章插图
功能强大 , 由各种顶级黑客技术结合而成 , 基本功能覆盖面广 , 可满足大多数人的基本需求 。此外软件高度定制化 , 拥有插件功能 , 可使用各种强大的插件来丰富软件功能 。
NO.4 Pker多线程后台极速扫描工具
文章插图
支持ASP、php、ASPX、JSP、包括自定义扫描 , 软件包含了常见后台地址、目录、数据库、上传地址、其他地址的收录 , 支持二级目录或者多级目录的扫描 , 使用起来极其方便 。
NO.5 K8_C段旁注工具6.0
文章插图
功能强大 , 实用性强 , 可批量:c段域名查询 , c段主机名查询 , 子域名邮箱查询 , URL指纹识别 , 提取URL , 批量扫ip端口 , c段主机名等等 , 都可批量执行 。
对于刚入门的小白来说 , 是个不错的选择 。
NO.6 Wscan6
文章插图
适用web漏洞挖掘 , 脚本居多 , asp , aspx , jsp , php , rar , db等等 , 也可以添加自己的字典 , 非常灵活 。还有一些小功能 , 如:md5解密 , ip域名查询等 。
NO.7 Mimikatz
文章插图
一款强大的系统密码破解获取工具 。该工具有段时间是作为一个独立程序运行 。现在已被添加到Metasploit框架中 , 并作为一个可加载的Meterpreter模块 。当成功的获取到一个远程会话时 , 使用mimikatz工具可以很快的恢复密码 。
NO.8 局域网查看工具
文章插图
一款主要用于对局域网上的各种信息进行查看的工具 。采用多线程技术 , 搜索速度很快 。它将局域网上比较实用的功能完美地融合在一起 , 比如搜索计算机(包括计算机名 , IP地址 , MAC地址 , 所在工作组 , 用户) , 搜索共享资源 , 搜索共享文件 , 多线程复制文件(支持断点传输) , 发短消息 , 高速端口扫描 , 捕获指定计算机上的数据包 , 查看本地计算机上活动的端口 , 远程重启/关闭计算机等 , 功能十分强大 。
NO.9 Burp Suite
文章插图
BurpSuite是用于攻击web 应用程序的集成平台 , 包含了许多工具 。BurpSuite为这些工具设计了许多接口 , 以加快攻击应用程序的过程 。所有工具都共享一个请求 , 并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报 。
推荐阅读
- Python3.8的新增特性
- 四大菩萨谁最厉害?
- 灵活的使用C ++中的反射系统
- 最好的教育方法是什么?
- 新买回的路由器如何进行设置
- 海拔最高的大洲是哪个?
- 5个重要的CCNP协议
- 涉及ICP许可证的网站都有哪些?
- 淘宝店铺定金怎么退款 淘宝开店的定金怎么退?
- 为什么 MySQL 的自增主键不单调也不连续