Security

  • November 2019
  • PDF

This document was uploaded by user and they confirmed that they have the permission to share it. If you are author or own the copyright of this book, please report to us by using this DMCA report form. Report DMCA


Overview

Download & View Security as PDF for free.

More details

  • Words: 1,997
  • Pages: 21
2006 年 100 款最佳安全工具谱 在 2000 和 2003 年非常成功的推出了安全工具调查后,insecure.org 非常高兴为大家 来 2006 年度的安全 工具调查。我-fyodor 对 nmap-hackers 邮件列表中的用户进行了调查,让大家来分享他们最喜欢用的工具, 结果有 3243 名用户提供了反馈信息。我从反馈信息中选取了大家最喜欢的前 100 种工具,并将它们进行了分 类。建议安全界人士仔细阅读这份列表,并对不熟悉或未听说过的工具进行研究,相信会有很大帮助。我自己就 从中发现了很多以前没有使用过但非常好用的工具。当很多菜鸟问我“我不知道当一个黑客该从何开始”时,我就 让他们来读读这篇文章。 受访者被要求列出各种平台上的开源和商业工具。商业工具会在列表中进行标注。nmap security scanner 没有参与投票,因为调查是在 nmap 的邮件列表中进行的。因为受访者多为黑客的原因,所以此列表中攻击型的工 具偏多一些,防守型的则少一些。 列表中每个工具都含有以下一种或几种属性:2003 年调查列表中未出现的工具;相对于 2003 年调查列表排名升 或降;需要花钱购买。但可以免费获得限制、演示、试用版本软件;可以工作于 linux 平台之上;可以工作于 openbsd、freebsd、solaris 或其它 unix 平台之上;可以工作于苹果 mac os x 平台之上;可以工作于微 软windows 平台之上;提供命令行操作方式;提供图形化用户界面;在互联网上可以找到源代码。 如果您发现列表中的工具有更新或者有其它建议--或者有更好的工具图标 可以发送邮件给我。如果您的工具入选 此列表了,或者您认为您网站的访客也许会对此列表感兴趣,欢迎您通过 link banners 把本文链接到您网站 上。以下开始为正式列表,按受欢迎程度降序排列: #1 nessus:最好的 unix 漏洞扫描工具 nessus 是最好的免费网络漏洞扫描器,它可以运行于几乎所有的 unix 平台之上。它不止永久升级,还免费提 供多达 11000 种插件(但需要注册并接受 eula- acceptance--终端用户授权协议)。它的主要功能是远程或 本地(已授权的)安全检查,客户端/服务器架构,gtk(linux 下的一种图形界面)图形界面,内置脚本语言编 译器,可以用其编写自定义插件,或用来阅读别人写的插件。nessus 3 已经开发完成(now closed source),其现阶段仍然免费,除非您想获得最新的插件。 -------------------------------------------------------------------------------#2 wireshark:网络嗅探工具 wireshark (2006 年夏天之前叫做 ethereal)是一款非常棒的 unix 和 windows 上的开源网络协议分析 器。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数 据,可以查看网络通讯数据包中每一层的详细内容。wireshark 拥有许多强大的特性:包含有强显示过滤器语言 (rich display filter language)和查看 tcp 会话重构流的能力;它更支持上百种协议和媒体类型;拥 有一个类似 tcpdump(一个 linux 下的网络协议分析工具)的名为 tethereal 的的命令行版本。不得不说一

句,ethereal 已经饱受许多可远程利用的漏洞折磨,所以请经常对其进行升级,并在不安全网络或敌方网络 (例如安全会议的网络)中谨慎使用之。 -------------------------------------------------------------------------------#3 snort:一款广受欢迎的开源 ids(intrusion detection system)(入侵检测系统)工具 这款小型的入侵检测和预防系统擅长于通讯分析和 ip 数据包登录(packet logging)。snort 除了能够进行 协议分析、内容搜索和包含其它许多预处理程序,还可以检测上千种蠕虫病毒、漏洞、端口扫描以及其它可疑行 为检测。snort 使用一种简单的基于规则的语言来描述网络通讯,以及判断对于网络数据是放行还是拦截,其检 测引擎是模块化的。用于分析 snort 警报的网页形式的引擎 basic analysis and security engine (base)可免费获得。 开源的 snort 为个人、小企业、集团用户提供良好的服务。其母公司 sourcefire 提供丰富的企业级特性和定期 升级以丰富其产品线。提供(必须注册)5 天免费的规则试用,您也可以在 bleeding edge snort 找到很多免 费规则。 -------------------------------------------------------------------------------#4 netcat:网络瑞士军刀 这个简单的小工具可以读和写经过 tcp 或 udp 网络连接的数据。它被设计成一个可靠的可以被其它程序或脚本直 接和简单使用的后台工具。同时,它也是一个功能多样的网络调试和检查工具,因为它可以生成几乎所有您想要 的网络连接,包括通过端口绑定来接受输入连接。netcat 最早由 hobbit 在 1995 年发布,但在其广为流传的情 况下并没有得到很好的维护。现在 nc110.tgz 已经很难找了。这个简单易用的工具促使了很多人写出了很多其它 netcat 应用,其中有很多功能都是原版本没有的。其中最有趣的是 socat,它将 netcat 扩展成可以支持多种 其它 socket 类型,ssl 加密,socks 代理,以及其它扩展的更强大的工具。它也在本列表中得到了自己的位置 (第 71 位)。还有 chris gibson's ncat,能够提供更多对便携设备的支持。其它基于 netcat 的工具还有 openbsd's nc,cryptcat,netcat6,pnetcat,sbd,又叫做 gnu netcat。 -------------------------------------------------------------------------------#5 metasploit framework:黑掉整个星球 2004 年 metasploit 的发布在安全界引发了强烈的地震。没有一款新工具能够一发布就挤进此列表的 15 强 (也就是说 2000 年和 2003 年的调查没有这种情况),更何况此工具更在 5 强之列,超过了很多广为流传的诞生 了几十年的老牌工具。它是一个强大的开源平台,供开发、测试和使用恶意代码。这种可扩展的模型将负载控 制、编码器、无操作生成器和漏洞整合在一起,使得 metasploit framework 成为一种研究高危漏洞的途径。 它自带上百种漏洞,还可以在 online exploit building demo(在线漏洞生成演示)看到如何生成漏洞。 这使得您自己编写漏洞变得更简单,它势必将提升非法 shellcode 代码的水平,扩大网络阴暗面。与其相似的专 业漏洞工具,例如 core impact 和 canvas 已经被许多专业领域用户使用。metasploit 降低了这种能力的门

槛,将其推广给大众。 -------------------------------------------------------------------------------#6 hping2:一种网络探测工具,是 ping 的超级变种 这个小工具可以发送自定义的 icmp,udp 和 tcp 数据包,并接收所有反馈信息。它的灵感来源于 ping 命令,但 其功能远远超过 ping。它还包含一个小型的路由跟踪模块,并支持 ip 分段。此工具可以在常用工具无法对有防 火墙保护的主机进行路由跟踪/ping/探测时大显身手。它经常可以帮助您找出防火墙的规则集,当然还可以通过 它来学习 tcp/ip 协议,并作一些 ip 协议的实验。 -------------------------------------------------------------------------------#7 kismet:一款超强的无线嗅探器 kismet 是一款基于命令行(ncurses)的 802.11 layer2 无线网络探测器、嗅探器、和入侵检测系统。它对 网络进行被动嗅探(相对于许多主动工具,例如 netstumbler),可以发现隐形网络(非信标)。它可以通过嗅 探 tcp、udp、arp 和 dhcp 数据包来自动检测网络 ip 段,以 wireshark/tcpdump 兼容格式记录通讯日志,更 加可以将被检测到的网络分块并按照下载的分布图进行范围估计。如您所想,这款工具一般被 wardriving 所使 用。嗯!还有 warwalking、 warflying 和 warskating…… -------------------------------------------------------------------------------#8 tcpdump:最经典的网络监控和数据捕获嗅探器 在 ethereal (wireshark)出现之前大家都用 tcpdump,而且很多人现在还在一直使用。它也许没有 wireshark 那么多花里胡哨的东西(比如漂亮的图形界面,亦或数以百计的应用协议逻辑分析),但它能出色的 完成很多任务,并且漏洞非常少,消耗系统资源也非常少。它很少添加新特性了,但经常修复一些 bug 和维持较 小的体积。它能很好的跟踪网络问题来源,并能监控网络活动。其 windows 下的版本叫做 windump。libpcap/winpcap 的包捕获库就是基于 tcpdump,它也用在 nmap 等其它工具中。 -------------------------------------------------------------------------------#9 cain and abel:windows 平台上最好的密码恢复工具 unix 用户经常声称正是因为 unix 平台下有很多非常好的免费安全工具,所以 unix 才会成为最好的平台,而 windows 平台一般不在他们的考虑范围之内。他们也许是对的,但 cain & abel 确实让人眼前一亮。这种只运 行于 windows 平台的密码恢复工具可以作很多事情。它可以通过嗅探网络来找到密码、利用字典破解加密密码、 暴力破解密码和密码分析、记录 voip 会话、解码非常复杂的密码、星号查看、剥离缓存密码以及分析路由协议。 另外其文档也很齐全(well documented)。 -------------------------------------------------------------------------------#10 john the ripper:一款强大的、简单的以及支持多平台的密码破解器

john the ripper 是最快的密码破解器,当前支持多种主流 unix (官方支持 11 种,没有计算不同的架 构)、dos、win32、beo 和 openvms。它的主要功能就是检测弱 unix 密码。它支持主流 unix 下的多种(3 种)密码哈希加密类型,它们是 kerberos、afs 以及 windows nt/2000/xp lm。其它哈希类型可以通过补丁 包加载。如果您希望从一些单词表开始的话,您可以在这里、这里和这里找到。 -------------------------------------------------------------------------------#11 ettercap:为交换式局域网提供更多保护 ettercap 是一款基于终端的以太网络局域网嗅探器/拦截器/日志器。它支持主动和被动的多种协议解析(甚至 是 ssh 和 https 这种加密过的)。还可以进行已建立连接的数据注入和实时过滤,保持连接同步。大部分嗅探模 式都是强大且全面的嗅探组合。支持插件。能够识别您是否出在交换式局域网中,通过使用操作系统指纹(主动 或被动)技术可以得出局域网结构。 -------------------------------------------------------------------------------#12 nikto:非常全面的网页扫描器 nikto 是一款开源的(gpl)网页服务器扫描器,它可以对网页服务器进行全面的多种扫描,包含超过 3200 种 有潜在危险的文件/cgis;超过 625 种服务器版本;超过 230 种特定服务器问题。扫描项和插件可以自动更新 (如果需要)。基于 whisker/libwhisker 完成其底层功能。这是一款非常棒的工具,但其软件本身并不经常 更新,最新和最危险的可能检测不到。 -------------------------------------------------------------------------------#13 ping/telnet/dig/traceroute/whois/netstat:基本命令 虽然有很多重型的高科技网络安全工具,但是不要忘记其基础!所有网络安全人士都要对这些基本命令非常熟 悉,因为它们对大多数平台都适用(在 windows 平台上 whois 为 tracert)。它们可以随手捏来,当然如果需 要使用一些更高级的功能可以选择 hping2 和 netcat。 -------------------------------------------------------------------------------#14 openssh / putty / ssh:访问远程计算机的安全途径 ssh (secure shell)现在普遍应用于登录远程计算机或在其上执行命令。它为不安全网络上的两台不互信计 算机间通讯提供安全加密,代替非常不可靠的 telnet/rlogin/rsh 交互内容。大多 unix 使用开源的 openssh 服务器和客户端程序。windows 用户更喜欢免费的 putty 客户端,它也可以运行在多种移动设备上。 还有一些 windows 用户喜欢使用基于终端的 openssh 模拟程序 cygwin。还有其它很多收费和免费的客户端。 您可以在这里和这里找到。 -------------------------------------------------------------------------------#15 thc hydra:支持多种服务的最快的网络认证破解器

如果您需要暴力破解一个远程认证服务,hydra 经常会是选择对象。它可以同时对 30 个以上的端口进行基于字典 的快速破解,包括 telnet、ftp、http、https、smb、多种数据库及其它服务。和 thc amap 一样,此 hydra 版本来自于民间组织 thc。 -------------------------------------------------------------------------------#16 paros proxy:网页程序漏洞评估代理 基于 java 的网页程序漏洞评估代理。支持实时编辑和浏览 http/https 信息,修改例如 cookie 和表字段中的 内容。它包含有网页通讯记录器、网页小偷(web spider)、哈希计算器和一个常用网页程序攻击扫描器,例 如 sql 注入和跨网站脚本等。 -------------------------------------------------------------------------------#17 dsniff:一款超强的网络评估和渗透检测工具套装 由 dug song 精心设计并广受欢迎的这款套装包含很多工具。 dsniff、filesnarf、mailsnarf、msgsnarf、urlsnarf 和 webspy 通过被动监视网络以获得敏感数据 (例如密码、邮件地址、文件等)。arpspoof、dnsspoof 和 macof 能够拦截一般很难获取到的网络通讯信息 (例如由于使用了第二层转换(layer-2 switching))。sshmitm 和 webmitm 通过 ad-hoc pki 中弱绑定 漏洞对 ssh 和 https 会话进行重定向实施动态 monkey-in-the-middle(利用中间人攻击技术,对会话进行劫 持)攻击。 windows 版本可以在这里获取。总之,这是一个非常有用的工具集。它能完成几乎所有密码嗅探需 要作的工作。 -------------------------------------------------------------------------------#18 netstumbler:免费的 windows 802.11 嗅探器 netstumbler 是广为人知的寻找开放无线访问接入点的 windows 工具("wardriving")。其 pda 上的 wince 系统版本名叫 ministumbler。此软件当前免费,但只能够运行在 windows 平台上,且代码不公开。它 使用很多主动方法寻找 wap,而 kismet 或 kismac 则更多使用被动嗅探。 -------------------------------------------------------------------------------#19 thc amap:一款应用程序指纹扫描器 amap 是一款很棒的程序,它可以检测出某一端口正在被什么程序监听。因为其独有的 version detection 特 性,所以其数据库不会象 nmap 一样变得很大,在 nmap 检测某一服务失败或者其它软件不起作用时可以考虑使用 之。amap 的另一特性是其能够解析 nmap 输出文件。这也是 thc 贡献的另一款很有价值的工具。 -------------------------------------------------------------------------------#20 gfi languard:一款 windows 平台上的商业网络安全扫描器 gfi languard 通过对 ip 网络进行扫描来发现运行中的计算机,然后尝试收集主机上运行的操作系统版本和正

在运行的应用程序。我曾经尝试收集到了 windows 主机上的 service pack 级别、缺少的安全更新、无线访问 接入点、usb 设备、开放的共享、开放的端口、正在运行的服务和应用程序、主要注册表项、弱密码、用户和组 别以及其它更多信息。扫描结果保存在一份可自定义/可查询的html 报告文档中。它还含有一个补丁管理器,可以 检查并安装缺少的补丁。试用版可以免费获得,但只能使用 30 天。 -------------------------------------------------------------------------------#21 aircrack:最快的 wep/wpa 破解工具 aircrack 是一套用于破解 802.11a/b/g wep 和 wpa 的工具套装。一旦收集到足够的加密数据包它可以破解 40 到 512 位的 wep 密匙,它也可以通过高级加密方法或暴力破解来破解 wpa 1 或 2 网络。套装中包含 airodump(802.11 数据包捕获程序)、aireplay (802.11 数据包注入程序)、aircrack(静态 wep 和 wpa-psk 破解),和 airdecap(解密 wep/wpa 捕获文件)。 -------------------------------------------------------------------------------#22 superscan:只运行于 windows 平台之上的端口扫描器、ping 工具和解析器 superscan 是一款 foundstone 开发的免费的只运行于 windows 平台之上的不开源的 tcp/udp 端口扫描器。 它其中还包含许多其它网络工具,例如 ping、路由跟踪、http head 和 whois。 -------------------------------------------------------------------------------#23 netfilter:最新的 linux 核心数据包过滤器/防火墙 netfilter 是一款强大的运行于标准 linux 核心上的包过滤器。它集成了用户空间 ip 列表工具。当前,它支 持包过滤(无状态或有状态)、所有类型的网络地址和端口转换(nat/napt)并支持多 api 层第三方扩展。它 包含多种不同模块用来处理不规则协议,例如 ftp。其它 unix 平台请参考 openbsd pf(只用于 openbsd)或 者 ip filter。许多个人防火墙(personal firewalls)都支持 windows (tiny、zone alarm、norton、kerio...),但都不提供上述 ip 列表。微软在 windows xp sp2 中集成了一款非常基础 的防火墙,如果您不安装它,它就会不断地提示您安装。 -------------------------------------------------------------------------------#24 sysinternals:一款强大的非常全面的 windows 工具合集 sysinternals 为 windows 低级入侵提供很多非常有用的小工具。其中一部分是免费的,有些还附有源代码, 其它是需要付费使用的。受访者最喜欢此集合中的以下工具: processexplorer 监视所有进程打开的所有文件和目录(类似 unix 上的 lsof)。 pstools 管理(执行、挂起、杀死、查看)本地和远程进程。 autoruns 发现系统启动和登陆时加载了哪些可执行程序。 rootkitrevealer 检测注册表和文件系统 api 异常,用以发现用户模式或内核模式的 rootkit 工具。

tcpview 浏览每个进程的 tcp 和 udp 通讯终点(类似 unix 上的 netstat)。 生产此软件的公司已被微软于 2005 年收购,所以其未来产品线特征无法预测。 -------------------------------------------------------------------------------#25 retina:eeye 出品的商业漏洞评估扫描器 象 nessus 一样,retina 的功能是扫描网络中所有的主机并报告发现的所有漏洞。eeye 出品,此公司以其 security research 而闻名。 -------------------------------------------------------------------------------#26 perl / python / ruby:简单的、多用途的脚本语言 常用的安全问题都能在网上找到工具解决,但使用脚本语言您可以编写您自己的(或编辑现有的)工具,当您需 要解决某种特定问题的时候。快速、简单的脚本语言可以测试、发现漏洞甚至修复系统漏洞。cpan 上充满了类似 net::rawip 和执行协议的程序模块,可以使您的工作更加轻松。 -------------------------------------------------------------------------------#27 l0phtcrack:windows 密码猜测和恢复程序 l0phtcrack 也叫作 lc5,用来尝试通过哈希(通过某种访问方式获得的)方法破解诸如 windows nt/2000 工作站、联网服务器、主域控制器、或活动目录密码,有时它也可以通过嗅探获得密码的哈希值。它还可以通过 多种手段来猜测密码(字典、暴力破解等等)。symantec 公司 2006 年已经停止了 lc5 的开发,但 lc5 installer 的安装文件随处可以找到。免费试用版只能使用 15 天,symantec 已经停止出售此软件的注册码, 所以如果您不想放弃使用它,就必须找到一个与其对应的注册码生成器(key generator)。因为 symantec 不再维护此软件,所以最好尝试用 cain and abel 或 john the ripper 来代替之。 -------------------------------------------------------------------------------#28 scapy:交互式数据包处理工具 scapy 是一款强大的交互式数据包处理工具、数据包生成器、网络扫描器、网络发现工具和包嗅探工具。它提供 多种类别的交互式生成数据包或数据包集合、对数据包进行操作、发送数据包、包嗅探、应答和反馈匹配等等功 能。python 解释器提供交互功能,所以要用到 python 编程知识(例如 variables、 loops、和 functions)。支持生成报告,且报告生成简单。 -------------------------------------------------------------------------------#29 sam spade:windows 网络查询免费工具 sam spade 为许多网络查询的一般工作提供了图形界面和方便的操作。此工具设计用于跟踪垃圾信息发送者,但 它还可以用于许多其它的网络探查、管理和安全工作。它包含许多有用的工具,例如 ping、nslookup、whois、dig、路由跟踪、查找器、原始 http 网页浏览器、dns 地址转换、smtp 中继检

查、网站搜索等等。非 windows 用户可以在线使用更多其它工具。 -------------------------------------------------------------------------------#30 gnupg / pgp :对您的文件和通讯进行高级加密 pgp 是 phil zimmerman 出品的著名加密程序,可以使您的数据免受窃听以及其它危险。gnupg 是一款口碑很 好的遵守 pgp 标准的开源应用(可执行程序名为 gpg)。gunpg 是免费的,而 pgp 对某些用户是收费的。 -------------------------------------------------------------------------------#31 airsnort:802.11 wep 加密破解工具 airsnort 是一款用来恢复加密密码的无线 lan(wlan)工具。shmoo group 出品,工作原理是被动监控传输 信息,当收集到足够多的数据包后开始计算加密密码。aircrack 和它很像。 -------------------------------------------------------------------------------#32 backtrack:一款极具创新突破的 live(刻在光盘上的,光盘直接启动) 光盘自启动 linux 系统平台 这款卓越的光盘自启动 linux 系统是由 whax 和 auditor 合并而成。它以其超级多的安全和防护工具配以丰富的 开发环境而闻名。重点在于它的用户模块化设计,用户可以自定义将哪些模块刻到光盘上,例如自己编写的脚 本、附加工具、自定义内核等等。 -------------------------------------------------------------------------------#33 p0f:万能的被动操作系统指纹工具 p0f 能够通过捕获并分析目标主机发出的数据包来对主机上的操作系统进行鉴别,即使是在系统上装有性能良好 的防火墙的情况下也没有问题。p0f 不增加任何直接或间接的网络负载,没有名称搜索、没有秘密探测、没有 arin 查询,什么都没有。某些高手还可以用 p0f 检测出主机上是否有防火墙存在、是否有 nat、是否存在负载平 衡器等等! -------------------------------------------------------------------------------#34 google:人人喜爱的搜索引擎 google 当然不是什么安全工具,但是它超级庞大的数据库却是安全专家和入侵者最好的资源。如果您想了解某 一公司,您可以直接用它搜索 “site:target-domain.com”,您可以获得员工姓名、敏感信息(通常公司不 对外公开的,但在 google 上就难说了)、公司内部安装的软件漏洞等等。同样,如果您在 google 上发现一个 有某个漏洞的网站,google 还会提供给您其它有相同漏洞的网站列表。其中利用 google 进行黑客活动的大师 johny long 建立了一个 google 黑客数据库(google hacking database)还出版了一本如何用 google 进行黑客活动的书 google hacking for penetration testers。 --------------------------------------------------------------------------------

#35 webscarab:一个用来分析使用 http 和 https 协议的应用程序框架 它的原理很简单,webscarab 记录它检测到的会话内容(请求和应答),使用者可以通过多种形式来查看记录。 webscarab 的设计目的是让使用者可以掌握某种基于 http(s)程序的运作过程;也可以用它来调试程序中较难 处理的 bug,也可以帮助安全专家发现潜在的程序漏洞。 -------------------------------------------------------------------------------#36 ntop:网络通讯监控器 ntop 以类似进程管理器的方式显示网络使用情况。在应用程序模式下,它能显示用户终端上的网络状况。在网 页模式下,它作为网页服务器,以 html 文档形式显示网络状况。它是 netflow/sflow 发射和收集器,通过一 个基于 http 的客户端界面来生成以 ntop 为中心的监控程序,rrd(round robin database)(环形数据 库)用来持续储存网络通讯状态信息。 -------------------------------------------------------------------------------#37 tripwire:很老的文件完整性检查器 一款文件和目录完整性检查器。tripwire 是一种可以帮助系统管理员和一般用户监控某一特定文件或目录变化 的工具。可以用以对系统文件作日常(例如:每天)检查,tripwire 可以向系统管理员通报文件损坏或被篡改 情况,所以这是一种周期性的文件破坏控制方法。免费的开源 linux 版本可以在 tripwire.org 下载到。aide 是 unix 平台的 tripwire 替代品。或者 radmind、rkhunter 和 chkrootkit 也是很好的选择。windows 用 户请使用 sysinternals 出品的 rootkitrevealer。 -------------------------------------------------------------------------------#38 ngrep:方便的数据包匹配和显示工具 ngrep 尽可能多的去实现 gnu grep 的功能,将它们应用于网络层。ngrep 是一款 pcap-aware 工具,它允许 指定各种规则式或 16 进制表达式去对数据负载或数据包进行匹配。当前支持 tcp、udp、以太网上的 icmp、ppp、slip、fddi、令牌环(token ring)和空接口(null interfaces),还能理解类似 tcpdump 和 snoop 等一样形式的 bpf 过滤器逻辑。 -------------------------------------------------------------------------------#39 nbtscan:在 windows 网络上收集 netbios 信息 nbtscan 是一款在 ip 网络上扫描 netbios 名称信息的工具。它通过给指定范围内所有地址发送状态查询来获得 反馈信息并以表形式呈现给使用者。每一地址的反馈信息包括 ip 地址、netbios 计算机名、登录用户、mac 地 址。 -------------------------------------------------------------------------------#40 webinspect:强大的网页程序扫描器

spi dynamics' webinspect 应用程序安全评估工具帮您识别已知和未知的网页层漏洞。它还能检测到 web 服 务器的配置属性,以及进行常见的网页攻击,例如参数注入、跨网站脚本、目录游走等等。 -------------------------------------------------------------------------------#41 openssl:最好的 ssl/tls 加密 openssl 项目的目的是通过开源合作精神开发一种健壮的、可以和同类型商业程序媲美的、全功能的,且开源的 应用于 ssl v2/v3(secure sockets layer)和 tls v1(transport layer security)协议的普遍 适用的加密库工具集。本项目由世界范围内的志愿者们维护,他们通过互联网联络、计划和开发 openssl 工具集 及其相关文档。 -------------------------------------------------------------------------------#42 xprobe2:主动操作系统指纹工具 xprobe 是一款远程主机操作系统探查工具。开发者基于和 nmap 相同的一些技术(same techniques),并加 入了自己的创新。xprobe 通过 icmp 协议来获得指纹。 -------------------------------------------------------------------------------#43 etherape:etherape 是 unix 平台上的模仿 etherman 的图形界面网络监控器 包含连接层、ip 和 tcp 三种模式,etherape 网络活动图通过不同颜色来标识不同协议。主机和连接的图形大小 随通讯情况而变化。它支持以太网、fddi、令牌环、isdn、ppp 和 slip 设备。它可以实施过滤网络通讯,也可 以抓取网络通讯快照文件。 -------------------------------------------------------------------------------#44 core impact:全自动的全面入侵检测工具 core impact 可不便宜(先准备个上万美元吧),但它却是公认的最强的漏洞检测工具。它有一个强大的定时更 新的专业漏洞数据库,它可以轻易的黑掉一台计算机,并以它为跳板再去作别的事情。如果您买不起 core impact,可以看看比较便宜的 canvas 或者免费的 metasploit framework。当然,三个同时用是最好的了。 -------------------------------------------------------------------------------#45 ida pro:windows 或 linux 反编译器和调试器 反编译器是一块很重要的安全研究方向。它可以帮您拆解微软的补丁,以了解微软未公开并悄悄修补的漏洞,或 直接以二进制的方式对某个服务器进行检测,以找出为何某个存在的漏洞不起作用。反编译器有很多,但 ida pro 是遵守二进制包事实标准(de-facto standard)的恶意代码和漏洞研究分析工具。这个图形化的、可编 程的、可扩展的、支持多处理器的反编译器现在有了一个和 windows 一模一样的 linux(命令行模式)版本。 --------------------------------------------------------------------------------

#46 solarwinds:网络发现/监控/攻击系列工具 solarwinds 生产和销售了许多专业的系统管理工具。安全相关的包括许多网络发现扫描器、一个 snmp 暴力破 解器、路由器密码解密器、tcp 连接重置程序、最快最易用的一个路由器设置下载和上传程序等等。 -------------------------------------------------------------------------------#47 pwdump:一款 windows 密码恢复工具 pwdump 可以从 windows 主机中取得 ntlm 和 lanman 哈希值,无论系统密码是否启用。它还能显示系统中存在 的历史密码。数据输出格式为 l0phtcrack 兼容格式,也可以以文件形式输出数据。 -------------------------------------------------------------------------------#48 lsof:打开文件列表 这是一款 unix 平台上的诊断和研究工具,它可以列举当前所有进程打开的文件信息。它也可以列举所有进程打开 的通讯 socket(communications sockets)。windows 平台上类似的工具有 sysinternals。 -------------------------------------------------------------------------------#49 rainbowcrack:极具创新性的密码哈希破解器 rainbowcrack 是一款使用了大规模内存时间交换(large-scale time-memory trade-off)技术的哈希 破解工具。传统的暴力破解工具会尝试每一个可能的密码,要破解复杂的密码会很费时。rainbowcrack 运用时 间交换技术对破解时间进行预计算,并将计算结果存入一个名叫"rainbow tables"的表里。预计算确实也会花 费较长时间,但相对暴力破解来说则短多了,而且一旦预计算完成破解开始,那么破解所需要的时间就非常非常 短了。 -------------------------------------------------------------------------------#50 firewalk:高级路由跟踪工具 firewalk 使用类似路由跟踪的技术来分析 ip 数据包反馈,以确定网关 acl 过滤器类型和网络结构。这款经典的 工具在 2002 年十月由 scratch 重写。这款工具的大部分功能 hping2 的路由跟踪部分也都能实现。 -------------------------------------------------------------------------------#51 angry ip scanner:一款非常快的 windows ip 扫描器和端口扫描器 angry ip scanner 能够实现最基本的 windows 平台上的主机发现和端口扫描。它的体积非常的小,它还可以 通过挂载插件(a few plugins)来获得主机其它信息。 -------------------------------------------------------------------------------#52 rkhunter:一款 unix 平台上的 rootkit 检测器 rkhunter 是一款检测例如 rootkit、后门、漏洞等恶意程序的工具。它采用多种检测手段,包括 md5 哈希值对

比、rootkits 原始文件名检测、文件权限检测,以及 lkm 和 kld 模块中的可疑字符串检测。 -------------------------------------------------------------------------------#53 ike-scan:vpn 检测器和扫描器 ike -scan 是一款检测 ike(internet key exchange)服务传输特性的工具,ike 是 vpn 网络中服务器和 远程客户端建立连接的机制。在扫描到 vpn 服务器的 ip 地址后,将改造过的 ike 数据包分发给 vpn 网中的每一 主机。只要是运行 ike 的主机就会发回反馈来证明它存在。此工具然后对这些反馈数据包进行记录和显示,并将 它们与一系列已知的 vpn 产品指纹进行对比。ike-scan 的 vpn 指纹包含来自 checkpoint、cisco、microsoft、nortel 和 watchguard 的产品。 -------------------------------------------------------------------------------#54 arpwatch:持续跟踪以太网/ip 地址配对,可以检查出中间人攻击 arpwatch 是 lbnl 网络研究组出品的一款经典的 arp 中间人(man-in-the-middle)攻击检测器。它记录网 路活动的系统日志,并将特定的变更通过 email 报告给管理员。arpwatch 使用 libpcap 来监听本地以太网接 口 arp 数据包。 -------------------------------------------------------------------------------#55 kismac:一款 mac os x 上的图形化被动无线网络搜寻器 这款 mac os x 下非常流行的搜寻器和 kismet 功能差不多,但和 kismet 不同的是 kismet 是基于命令行的, 而 kismac 有很漂亮的图形化界面,在 os x 上出现得也比 kismet 早。它同时还提供映射、pcap 兼容格式数据 输入、登录和一些解密、验证破解功能。 -------------------------------------------------------------------------------#56 ossec hids:一款开源的基于主机的入侵检测系统 ossec hids 的主要功能有日志分析、完整性检查、rootkit 检测、基于时间的警报和主动响应。除了具有入侵 检测系统功能外,它还一般被用在 sem/sim (安全事件管理(sem: security event management)/安 全信息管理(sim:security information management))解决方案中。因其强大的日志分析引擎, isp(internet service provider)(网络服务提供商)、大学和数据中心用其监控和分析他们的防火墙、 入侵检测系统、网页服务和验证等产生的日志。 -------------------------------------------------------------------------------#57 openbsd pf:openbsd 数据包过滤器 象其它平台上的 netfilter 和 ip filter 一样,openbsd 用户最爱用 pf,这就是他们的防火墙工具。它的功 能有网络地址转换、管理 tcp/ip 通讯、提供带宽控制和数据包分级控制。它还有一些额外的功能,例如被动操 作系统检测。pf 是由编写 openbsd 的同一批人编写的,所以您完全可以放心使用,它已经经过了很好的评估、

设计和编码以避免暴露其它包过滤器(other

packet

filters)上的类似漏洞。

-------------------------------------------------------------------------------#58 nemesis:简单的数据包注入 nemesis 项目设计目的是为 unix/linux(现在也包含 windows 了)提供一个基于命令行的、小巧的、人性化 的 ip 堆栈。此工具套装按协议分类,并允许对已注入的数据包流使用简单的 shell 脚本。如果您喜欢 nemesis,您也许对 hping2 也会感兴趣,它们是互补的关系。 -------------------------------------------------------------------------------#59 tor:匿名网络通讯系统 tor 是一款面向希望提高其网络安全性的广大组织和大众的工具集。tor 的功能有匿名网页浏览和发布、即时信 息、irc、ssh 以及其它一些 tcp 协议相关的功能。tor 还为软件开发者提供一个可开发内置匿名性、安全性和 其它私密化特性的软件平台。在 vidalia 可以获得跨平台的图形化界面。 -------------------------------------------------------------------------------#60 knoppix:一款多用途的 cd 或 dvd 光盘自启动系统 knoppix 由一系列典型的 gnu/linux 软件组成,可以自动检测硬件环境,支持多种显卡、声卡、scsi 和 usb 设备以及其它外围设备。knoppix 作为一款高效的 linux 光盘系统,可以胜任例如桌面系统、linux 教学光 盘、救援系统等多种用途,经过这次在 nmap 中调查证实,它也是一款很小巧的安全工具。如果要使用更专业的 linux 安全系统请看 backtrack。 -------------------------------------------------------------------------------#61 iss internet scanner:应用程序漏洞扫描器 internet scanner 是由 christopher klaus 在 92 年编写的一款开源的扫描器工具。现在这款工具已经演 变成了一个市值上亿美元生产无数安全产品的公司。 -------------------------------------------------------------------------------#62 fport:foundstone 出品的加强版 netstat fport 可以报告所有本地机上打开的 tcp/ip 和 udp 端口,并显示是何程序打开的端口。所以用它可以快速识别 出未知的开放端口以及与其相关的应用程序。它只有 windows 版本,但现在很多 unix 系统上的 netstat 也提 供同样的功能(linux 请用'netstat -pan')。sans article 有 fport 的使用说明和结果分析方法。 -------------------------------------------------------------------------------#63 chkrootkit:本地 rootkit 检测器 chkrootkit 是一款小巧易用的 unix 平台上的可以检测多种 rootkit 入侵的工具。它的功能包括检测文件修

改、utmp/wtmp/last 日志修改、界面欺骗(promiscuous interfaces)、恶意核心模块(malicious kernel modules)。 -------------------------------------------------------------------------------#64 spike proxy:http 攻击 spike proxy 是一款开源的以发现网站漏洞为目的的 http 代理。它是 spike application testing suite 的一部分,功能包括自动 sql 注入检测、 网站爬行(web site crawling)、登录列表暴力破解、溢 出检测和目录游走检测。 -------------------------------------------------------------------------------#65 openbsd:被认为是最安全的操作系统 openbsd 是将安全作为操作系统首要任务的操作系统之一,甚至有时安全性级别要高于易用性,所以它骄人的安 全性是不言而喻的。openbsd 也非常重视系统的稳定性和对硬件的支持能力。也许他们最伟大的创举就是创造了 openssh。 openbsd 用户对此系统之上的[pf](openbsd 上的防火墙工具,本列表中第 57 位有介绍)也褒奖 有佳。 -------------------------------------------------------------------------------#66 yersinia:一款支持多协议的底层攻击工具 yersinia 是一款底层协议攻击入侵检测工具。它能实施针对多种协议的多种攻击。例如夺取生成树的根角色 (生成树协议:spanning tree protocol),生成虚拟 cdp(cisco 发现协议:cisco discovery protocol)邻居、在一个 hsrp(热等待路由协议:hot standby router protocol)环境中虚拟成一个活 动的路由器、制造假 dhcp 反馈,以及其它底层攻击。 -------------------------------------------------------------------------------#67 nagios:一款开源的主机、服务和网络监控程序 nagios 是一款系统和网络监控程序。它可以监视您指定的主机和服务,当被监视对象发生任何问题或问题被解 决时发出提示信息。它的主要功能有监控网络服务(smtp、pop3、http、nntp、ping 等等)、监控主机资源 (进程负载、硬盘空间使用情况等等)、当发现问题或问题解决时通过多种形式发出提示信息(email、寻呼机 或其它用户定义的方式)。 -------------------------------------------------------------------------------#68 fragroute/fragrouter:一款网络入侵检测逃避工具集 fragrouter 是一款单向分段路由器,发送(接收)ip 数据包都是从攻击者到 fragrouter,将数据包转换成 分段数据流发给受害者。很多入侵检测系统都不能重建一段被视为一个整体的网络数据(通过 ip 分段和 tcp 流重 组),详情请见这篇文章(this classic paper)。fragrouter 可以帮助骇客在逃避入侵检测后发起基于

ip 的攻击。它是 dug song 出品的 nidsbench 套装中的一部分。fragroute 是 dug song 出品的另一款和 fragrouter 相似的工具。 -------------------------------------------------------------------------------#69 x-scan:一款网络漏洞扫描器 一款多线程、支持插件的漏洞扫描器。x-scan 主要功能有全面支持 nasl(nessus 攻击脚本语言:nessus attack scripting language)、检测服务类型、远程操作系统类型(版本)检测、弱用户名/密码匹配等 等。最新版本可以在这里获取。请注意这是一个中文网站(原文为英文,所以原文作者提醒英文读者这是个中文 网站)。 -------------------------------------------------------------------------------#70 whisker/libwhisker:rain.forest.puppy 出品的 cgi 漏洞扫描器和漏洞库 libwhisker 是一款 perl 模板集用来测试 http。它的功能是测试 http 服务器上是否存在许多已知的安全漏 洞,特别是 cgi 漏洞。whisker 是一款基于 libwhisker 的扫描器,但是现在大家都趋向于使用 nikto,它也 是基于 libwhisker 的。 -------------------------------------------------------------------------------#71 socat:双向数据传输中继 类似于 netcat 的工具,可以工作于许多协议之上,运行于文件、管道、设备(终端或调制解调器等等)、 socket(unix、ip4、ip6-raw、 udp、tcp)、socks4 客户端、代理服务器连接、或者 ssl 等等之间。它 提供 forking、logging 和 dumping,和不同模式的交互式处理通讯,以及更多其它选项。它可以作为 tcp 中 继(单次触发:one-shot 或者 daemon(internet 中用于邮件收发的后台程序))、作为基于 daemon 的动态 sockes 化(socksifier)、作为 unix 平台上 sockets 的 shell 接口、作为 ip6 中继、将面向 tcp 的程序 重定向成串行线路(serial line)程序、或者建立用来运行客户端或服务器带有网络连接的 shell 脚本相关 安全环境(su 和 chroot)。 -------------------------------------------------------------------------------#72 sara:安全评审研究助手 sara 是一款源于 infamous satan 扫描器的漏洞评估工具。此工具大约两个月更新一次,出品此工具的开源社 区还维护着 nmap 和 samba。 -------------------------------------------------------------------------------#73 qualysguard:基于网页的漏洞扫描器 在网站上以服务形式发布,所以 qualysguard 没有开发、维护和升级漏洞管理软件或 ad-hoc 安全应用程序的 负担。客户端可以安全的通过一个简单易用的网页访问 qualysguard。qualysguard 含有 5000 种以上的单一

漏洞检查,一个基于推理的扫描引擎,而且漏洞知识库自动天天升级。 -------------------------------------------------------------------------------#74 clamav:一款 unix 平台上的基于 gpl(通用公开许可证:general public license)的反病毒工具 集 clamav 是一款强大的注重邮件服务器附件扫描的反病毒扫描器。它含有一个小巧的可升级的多线程 daemon、 一个命令行扫描器和自动升级工具。clam antivirus 基于 antivirus package 发布的开源病毒库,您也可 以将此病毒库应用于您自己的软件中,但是别忘了经常升级。 -------------------------------------------------------------------------------#75 cheops / cheops-ng:提供许多简单的网络工具,例如本地或远程网络映射和识别计算机操作系统 cheops 提供许多好用的图形化用户界面网络工具。它含有主机/网络发现功能,也就是主机操作系统检测。 cheops-ng 用来探查主机上运行的服务。针对某些服务,cheops-ng 可以探查到运行服务的应用程序是什么, 以及程序的版本号。cheops 已经停止开发和维护,所以请最好使用 cheops-ng。 -------------------------------------------------------------------------------#76 burpsuite:一款网页程序攻击集成平台 burp suite 允许攻击者结合手工和自动技术去枚举、分析、攻击网页程序。这些不同的 burp 工具通过协同工 作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用从而发动攻击。 -------------------------------------------------------------------------------#77 brutus:一款网络验证暴力破解器 这款 windows 平台上的暴力破解器通过字典猜测远程系统网络服务密码。它支持 http、pop3、ftp、smb、telnet、imap、ntp 等等。不开放源码,unix 平台上的类似软件有 thc hydra。 -------------------------------------------------------------------------------#78 unicornscan:另类端口扫描器 unicornscan 是一款通过尝试连接用户系统(user-land)分布式 tcp/ip 堆栈获得信息和关联关系的端口扫 描器。它试图为研究人员提供一种可以刺激 tcp/ip 设备和网络并度量反馈的超级接口。它主要功能包括带有所 有 tcp 变种标记的异步无状态 tcp 扫描、异步无状态 tcp 标志捕获、通过分析反馈信息获取主动/被动远程操作 系统、应用程序、组件信息。它和 scanrand 一样都是另类扫描器。 -------------------------------------------------------------------------------#79 stunnel:用途广泛的 ssl 加密封装器 stunnel 用来对远程客户端和本地机(可启动 inetd 的:inetd-startable)或远程服务器间的 ssl 加密进

行封装。它可以在不修改任何代码的情况下,为一般的使用 inetd daemon 的 pop2、pop3 和 imap 服务器添加 ssl 功能。它通过使用 openssl 或 ssleay 库建立 ssl 连接。 -------------------------------------------------------------------------------#80 honeyd:您私人的蜜罐系统 honeyd 是一个可以在网络上创建虚拟主机的小型 daemon。可以对此虚拟主机的服务和 tcp 进行配置,使其在 网络中看起来是在运行某种操作系统。honeyd 可以使一台主机在局域网中模拟出多个地址以满足网络实验环境的 要求。虚拟主机可以被 ping 通,也可以对它们进行路由跟踪。通过对配置文件进行设置可以使虚拟计算机模拟运 行任何服务。也可以使用服务代理替代服务模拟。它的库有很多,所以编译和安装 honeyd 比较难。 -------------------------------------------------------------------------------#81 fping:一个多主机同时 ping 扫描程序 fping 是一款类似 ping(1)(ping(1)是通过 icmp(网络控制信息协议 internet control message protocol)协议回复请求以检测主机是否存在)的程序。fping 与 ping 不同的地方在于,您可以在命令行中指 定要 ping 的主机数量范围,也可以指定含有要 ping 的主机列表文件。与 ping 要等待某一主机连接超时或发回 反馈信息不同,fping 给一个主机发送完数据包后,马上给下一个主机发送数据包,实现多主机同时 ping。如果 某一主机 ping 通,则此主机将被打上标记,并从等待列表中移除,如果没 ping 通,说明主机无法到达,主机仍 然留在等待列表中,等待后续操作。 -------------------------------------------------------------------------------#82 base:基础分析和安全引擎(basic analysis and security engine) base 是一款基于 php 的可以搜索和实施安全事件的分析引擎,她的安全事件数据库来源于很多入侵检测系统、防 火墙、网络检测工具生成的安全事件。它的功能包括一个查找生成器和搜索界面,用来搜索漏洞;一个数据包浏 览器(解码器);还可以根据时间、传感器、信号、协议和 ip 地址等生成状态图。 -------------------------------------------------------------------------------#83 argus:ip 网络事务评审工具 argus 是一款固定模型的实时的流量监视器,用来跟踪和报告数据网络通讯流中所有事务的状态和性能。argus 为流量评估定制了一种数据格式,其中包括连通性、容量、请求、丢包、延迟和波动,这些就作为评估事务的元 素。这种数据格式灵活易扩展,支持常用流量标识和度量,还可以获得指定的应用程序/协议的信息。 -------------------------------------------------------------------------------#84 wikto:网页服务器评估工具 wikto 是一款检查网页服务器漏洞的工具。它和 nikto 类似,但是添加了很多其它功能,例如一个整合了 google 的后台发掘器。wikto 工作于 ms ..net 环境下,下载此软件和源代码需要注册。

-------------------------------------------------------------------------------#85 sguil:网络安全监控器命令行分析器 sguil(按 sgweel 发音)是由 network security analysts 出品的网络安全分析工具。sguil 的主要组件 就是一个 snort/barnyard 实时事件显示界面。它还包含一些网络安全监控的辅助工具和事件驱动的入侵检测系 统分析报告。 -------------------------------------------------------------------------------#86 scanrand:一个异常快速的无状态网络服务和拓朴结构发现系统 scanrand 是一款类似 unicornscan 的无状态主机发现和端口扫描工具。它以降低可靠性来换取异常快的速 度,还使用了加密技术防止黑客修改扫描结果。此工具是 dan kaminsky 出品的 paketto keiretsu 的一部 分。 -------------------------------------------------------------------------------#87 ip filter:小巧的 unix 数据包过滤器 ip filter 是一款软件包,可以实现网络地址转换(network address translation)(nat)或者防火墙 服务的功能。它可以作为 unix 的一个核心模块,也可以不嵌入核心,强烈推荐将其作为 unix 的核心模块。安装 和为系统文件打补丁要使用脚本。ip filter 内置于 freebsd、netbsd 和 solaris 中。openbsd 可以使用 openbsd pf,linux 用户可以使用 netfilter。 -------------------------------------------------------------------------------#88 canvas:一款全面的漏洞检测框架 canvas 是 aitel's immunitysec 出品的一款漏洞检测工具。它包含 150 个以上的漏洞,它比 core impact 便宜一些,但是它也价值数千美元。您也可以通过购买 visualsploit plugin 实现在图形界面上通过 拖拽就可以生成漏洞。canvas 偶尔也会发现一些 oday 漏洞。 -------------------------------------------------------------------------------#89 vmware:多平台虚拟软件 vmware 虚拟软件允许您在一个系统中虚拟运行另一个系统。这对于安全专家在多平台下测试代码和漏洞非常有 用。它只运行在 windows 和 linux 平台上,但它可以虚拟运行几乎所有的 x86 操作系统。它对建立沙箱 (sandboxes)也非常有用。在 vmware 虚拟系统上感染了恶意软件不会影响到宿主机器,可以通过加载快照文 件恢复被感染了的虚拟系统。vmware 不能创建虚拟系统的镜像文件。vmware 最近刚刚宣布免费。另一款在 linux 下颇受瞩目的虚拟平台软件是 xen。 --------------------------------------------------------------------------------

#90 tcptraceroute:一款基于 tcp 数据包的路由跟踪工具 现代网络广泛使用防火墙,导致传统路由跟踪工具发出的(icmp 应答(icmp echo)或 udp)数据包都被过滤 掉了,所以无法进行完整的路由跟踪。尽管如此,许多情况下,防火墙会准许反向(inbound)tcp 数据包通过 防火墙到达指定端口,这些端口是主机内防火墙背后的一些程序和外界连接用的。通过发送 tcp syn 数据包来代 替 udp 或者 icmp 应答数据包,tcptraceroute 可以穿透大多数防火墙。 -------------------------------------------------------------------------------#91 saint:安全管理综合网络工具 saint 象 nessus、iss internet scanner 和 retina 一样,也是一款商业漏洞评估工具。它以前是运行在 unix 系统之上的免费开源工具,但现在收费了。 -------------------------------------------------------------------------------#92 openvpn:全功能 ssl vpn 解决方案 openvpn 是一款开源的 ssl vpn 工具包,它可以实现很多功能,包括远程登录、站对站 vpn、wifi 安全、带 有负载平衡的企业级远程登录解决方案、节点控制移交(failover)、严密的访问控制。openvpn 运行于 osi 2 层或 3 层安全网络,使用 ssl/tls 工业标准协议,支持灵活的基于证书、智能卡、二元验证的客户端验证方 法,允许在 vpn 虚拟接口上使用防火墙规则作为用户或指定用户组的访问控制策略。openvpn 使用 openssl 作 为其首选加密库 -------------------------------------------------------------------------------#93 ollydbg:汇编级 windows 调试器 ollydbg 是一款微软 windows 平台上的 32 位汇编级的分析调试器。因其直接对二进制代码进行分析,所以在 无法获得源代码的时候它非常有用。ollydbg 含有一个图形用户界面,它的高级代码分析器可以识别过程、循 环、api 调用、交换、表、常量和字符串,它可以加载运行时程序,支持多线程。ollydbg 可以免费下载,但不 开源。 -------------------------------------------------------------------------------#94 helix:一款注重安全防护的 linux 版本 helix 是一款自定义版本的 knoppix 自启动 linux 光盘系统。helix 远不止是一张自启动光盘。除了光盘启动 到自定义的 linux 环境,还具有超强的硬件支持能力,包含许多应付各种问题的软件。helix 尽量少的接触主机 软硬资源。helix 不自动加载交换(swap)空间,不自动加载其它任何外围设备。helix 还可以自动加载 windows,以应对意外情况。 -------------------------------------------------------------------------------#95 bastille:linux、mac os x 和 hp-ux 的安全加强脚本

bastille 使操作系统固若金汤,减少系统遭受危险的可能,增加系统的安全性。bastille 还可以评估系统当 前的安全性,周期性的报告每一项安全设置及其工作情况。bastille 当前支持 red hat(fedora core、enterprise 和 numbered/classic 版本)、suse、debian、gentoo 和 mandrake 这些 linux 版 本,还有 hp-ux 和 mac os x。bastille 旨在使系统用户和管理员了解如何加固系统。在其默认的最坚固模式 下,它不断的询问用户问题,并对这些问题加以解释,根据用户对问题不同的回答选择不同的应对策略。在其评 估模式下,它会生成一份报告旨在告诉用户有哪些安全设置可用,同时也提示用户哪些设置被加固了。 -------------------------------------------------------------------------------#96 acunetix web vulnerability scanner:商业漏洞扫描器 acunetix wvs 自动检查您的网页程序漏洞,例如 sql 注入、跨网站脚本和验证页面弱密码破解。acunetix wvs 有着非常友好的用户界面,还可以生成个性化的网站安全评估报告。 -------------------------------------------------------------------------------#97 truecrypt:开源的 windows 和 linux 磁盘加密软件 truecrypt 是一款非常出色的开源磁盘加密系统。用户可以加密整个文件系统,它可以实时加密/解密而不需要 用户干涉,只要事先输入密码。非常巧妙的 hidden volume 特性允许您对特别敏感的内容进行第二层加密来隐 藏它的存在。所以就算加密系统的密码暴露,黑客也不知道还有隐藏内容存在。 -------------------------------------------------------------------------------#98 watchfire appscan:商业网页漏洞扫描器 appscan 按照应用程序开发生命周期进行安全测试,早在开发阶段就进行单元测试和安全保证。appscan 能够扫 描多种常见漏洞,例如跨网站脚本、http 应答切开、参数篡改、隐藏值篡改、后门/调试选项和缓冲区溢出等 等。 -------------------------------------------------------------------------------#99 n-stealth:网页服务器扫描器 n- stealth 是一款网页服务器安全扫描器。它比 whisker/libwhisker 和 nikto 这些免费的网页扫描器升级 得更频繁,但是它网站上声称的可以扫描 30000 种漏洞(30000 vulnerabilities and exploits)和每 天添加数十种漏洞(dozens of vulnerability checks are added every day)的说法是很值得怀疑 的。象 nessus、iss internet scanner、retina、saint 和 sara 这些防入侵工具都含有网页扫描组件, 它们都很难做到每日更新。n-stealth 运行于 windows 平台之上,且不开源。 -------------------------------------------------------------------------------#100 mbsa:微软基准安全分析器(microsoft baseline security analyzer) microsoft baseline security analyzer(mbsa)是一款简单易用的工具,帮助 it 专业人员检测其小型

和中型商业应用的安全性,将用户系统与微软安全建议(microsoft security recommendations)进行比 对,并给出特定的建议指导。通过与 windows 内置的 windows 自动升级代理器(windows update agent) 和微软自动升级基础架构(microsoft update infrastructure)的协作,mbsa 能够保证和其它微软管理 产品的数据保持一致,它们包括微软自动升级(microsoft update(mu))、windows 服务器自动升级服务 (windows server update services(wsus))、系统管理服务器(systems management server(sms))和微软运行管理器(microsoft operations manager(mom))。mbsa 平均每周要扫描 3 百万台电脑。

Related Documents

Security
November 2019 45
Security
May 2020 24
Security
October 2019 38
Security
November 2019 35
Security
November 2019 25
Security
November 2019 35