博客
关于我
从零开始学安全(二)●渗透常用工具
阅读量:424 次
发布时间:2019-03-06

本文共 930 字,大约阅读时间需要 3 分钟。

火狐渗透专业浏览器

链接:https://pan.baidu.com/s/1mR2cMsIgs3zMiL5HYiM7pw

提取码:bv2g

Nmap

用来探测计算机网络上的主机和服务的一种安全扫描器。

链接:https://pan.baidu.com/s/1xDgOwlue_nHxo-UHT72BLw

提取码:z32z
御剑

是一款用于网站后台的扫描工具。

链接:https://pan.baidu.com/s/1DU2OYwgKOPnEAwvNiNJHtA

提取码:abd5

Google hack

用Google搜索引擎对某些特定的网络主机漏洞(通常是服务器上的脚本漏洞)进行搜索,以达到快速找到漏洞主机或特定主机的漏洞的目的。

https://www.cnblogs.com/xuanhun/p/3910134.html

Whois查询

一个用来查询域名是否已经被注册,以及注册域名的详细信息的数据库(如域名所有人、域名注册商、域名注册日期和过期日期等)。

http://whois.chinaz.com/

Maltego

是一款专业的数字取证软件,它提供了基于实体的网络和源,聚合了整个网络的信息。

https://www.paterva.com/

Kali Linux

Kali Linux是基于Debian的Linux发行版, 设计用于数字取证操作系统

https://www.kali.org/

AWVS

一个自动化的Web应用程序安全测试工具。

链接:https://pan.baidu.com/s/1utmI8j91qXC9pqTWQHJifg

提取码:9xea

BurpSuite

是用于攻击Web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快攻击应用程序的过程。

链接:https://pan.baidu.com/s/140qgQl5Veg69ZR8yt6y90g

提取码:lzzm

Sqlmap

一个开放源码的渗透测试工具,它可以自动探测和利用 SQL 注入漏洞来接管数据库服务器。

链接:https://pan.baidu.com/s/1So-ZRVvO3SMYxFIyg6-Btw

提取码:pgns

 

你可能感兴趣的文章
Nginx 常用配置清单
查看>>
nginx 常用配置记录
查看>>
nginx 开启ssl模块 [emerg] the “ssl“ parameter requires ngx_http_ssl_module in /usr/local/nginx
查看>>
Nginx 我们必须知道的那些事
查看>>
Nginx 源码完全注释(11)ngx_spinlock
查看>>
Nginx 的 proxy_pass 使用简介
查看>>
Nginx 的 SSL 模块安装
查看>>
Nginx 的优化思路,并解析网站防盗链
查看>>
Nginx 的配置文件中的 keepalive 介绍
查看>>
Nginx 相关介绍(Nginx是什么?能干嘛?)
查看>>
Nginx 知识点一网打尽:动静分离、压缩、缓存、跨域、高可用、性能优化...
查看>>
nginx 禁止以ip形式访问服务器
查看>>
NGINX 端口负载均衡
查看>>
Nginx 结合 consul 实现动态负载均衡
查看>>
Nginx 负载均衡与权重配置解析
查看>>
Nginx 负载均衡详解
查看>>
Nginx 负载均衡配置详解
查看>>
nginx 配置 单页面应用的解决方案
查看>>
nginx 配置dist 加上跨域配置
查看>>
nginx 配置https(一)—— 自签名证书
查看>>