基于Widnows平台的电脑,有7类常见的安全测试工具,它们是:
1. 端口扫描 (Port scanners)
2. 网络/操作系统弱点扫描 (Network/OS vulnerability scanners
3. 应用程序/数据库弱点扫描 (Application/database vulnerability scanners)
4. 密码破解 (Password crackers)
5. 文件查找工具 (File searching tools)
6. 网络分析 (Network analyzers)
7. 漏洞检查工具
工具名称 | 相关站点 | 擅长方面 |
---|---|---|
免费 | ||
SuperScan version 3 | www.foundstone.com/resources/proddesc/superscan3.htm | 快速并且易用的端口扫描器,可以在运行的系统中寻找开放的端口和正在运行的服务,抓取banner信息包括软件的版本。 |
SoftPerfect Network Scanner | www.softperfect.com/products/networkscanner | 映射MAC地址到IP地址,可以帮你定位随机的有线和无线的系统 |
NetBIOS Auditing Tool (NAT) | www.cotse.com/tools/netbios.htm | 灵巧的Windows网络共享密码的破解工具 |
Winfingerprint | http://winfingerprint.sourceforge.net | Windows 信息列举工具,它可以搜索到补丁的等级信息,NetBIOS信息,用户信息等 |
Metasploit | www.metasploit.org | 一个强大的查找基于Windows平台弱点的工具 |
Cain & Abel | www.oxid.it | 一个很不错的混合密码破解工具 |
商用 | ||
QualysGuard | www.qualys.com | 强大且易用且全面的网络/操作系统弱点扫描工具,适用于上千种新老漏洞。 |
GFI LANguard Network Security Scanner | www.gfi.com/lannetscan | 一套完美的定位于Windows系统,功能强大且价格低廉的的网络/操作系统弱点扫描工具 |
N-Stealth | www.nstalker.com | 一款物美价廉的针对运行IIS的系统扫描工具 |
WebInspect | www.spidynamics.com/products/webinspect/index.html | 彻底的挖掘基于IIS,Apach等系统的Web应用程序弱点 |
WinHex | www.winhex.com/winhex/index-m.html | 查找运行程序遗留于内存中的敏感信息 -- 完全搜索类似于“密码”,“SSN”,等等之类的文本信息。以发现那些未清除干净的敏感信息 |
AppDetective for MS SQL Server | www.appsecinc.com/products/appdetective/mssql | 全面的SQL Server 数据库安全扫描工具 |
Proactive Password Auditor | www.elcomsoft.com/ppa.html | 一个效果明显且简单易用的用户密码破解工具 -- 支持Rainbow Table |
Effective File Search | www.sowsoft.com/search.htm | 强大的文本搜索工具,适用于搜索本地文件或服务器上的共享文件。 -- 完全搜索类似于“密码”,“SSN”,等等之类的文本信息。 以发现那些未被保护的敏感信息 |
EtherPeek | www.wildpackets.com/products/etherpeek/overview | 完美的网络分析器,可以找出不怀好意的系统,未被认可的协议, 找出上层的讲话者, 以及更多 |
当你装备你的安装测试工具箱时,你会发现没有一款工具是最好的。也就是说那些安全检测工具不是万能的。应用程序、操作系统和网络知识和重要经验才会是最重要的。
自由广告区 |
分类导航 |
邮件新闻资讯: IT业界 | 邮件服务器 | 邮件趣闻 | 移动电邮 电子邮箱 | 反垃圾邮件|邮件客户端|网络安全 行业数据 | 邮件人物 | 网站公告 | 行业法规 网络技术: 邮件原理 | 网络协议 | 网络管理 | 传输介质 线路接入 | 路由接口 | 邮件存储 | 华为3Com CISCO技术 | 网络与服务器硬件 操作系统: Windows 9X | Linux&Uinx | Windows NT Windows Vista | FreeBSD | 其它操作系统 邮件服务器: 程序与开发 | Exchange | Qmail | Postfix Sendmail | MDaemon | Domino | Foxmail KerioMail | JavaMail | Winwebmail |James Merak&VisNetic | CMailServer | WinMail 金笛邮件系统 | 其它 | 反垃圾邮件: 综述| 客户端反垃圾邮件|服务器端反垃圾邮件 邮件客户端软件: Outlook | Foxmail | DreamMail| KooMail The bat | 雷鸟 | Eudora |Becky! |Pegasus IncrediMail |其它 电子邮箱: 个人邮箱 | 企业邮箱 |Gmail 移动电子邮件:服务器 | 客户端 | 技术前沿 邮件网络安全: 软件漏洞 | 安全知识 | 病毒公告 |防火墙 攻防技术 | 病毒查杀| ISA | 数字签名 邮件营销: Email营销 | 网络营销 | 营销技巧 |营销案例 邮件人才:招聘 | 职场 | 培训 | 指南 | 职场 解决方案: 邮件系统|反垃圾邮件 |安全 |移动电邮 |招标 产品评测: 邮件系统 |反垃圾邮件 |邮箱 |安全 |客户端 |