Thứ Năm, 21 tháng 6, 2018

Thử nghiệm thâm nhập - Công cụ


NIIT-ICT
ảnh minh họa

Thử nghiệm thâm nhập kiểm thử phần mềm, thông thường bao gồm thu thập thông tin, dễ bị tổn thương và phân tích rủi ro, khai thác lỗ hổng và chuẩn bị báo cáo cuối cùng.

Nó cũng rất cần thiết để tìm hiểu các tính năng của các công cụ khác nhau có sẵn với thử nghiệm thâm nhập. Chương này cung cấp thông tin và thông tin chi tiết về các tính năng này.

Công cụ kiểm tra thâm nhập là gì

Bảng sau thu thập một số công cụ thâm nhập quan trọng nhất và minh họa các tính năng của chúng

Tên công cụMục đíchTính di độngChi phí dự kiến
HpingQuét cổng

Nhập dấu OC từ xa
Linux, NetBSD,

FreeBSD,

OpenBSD,
Miễn phí
NmapQuét mạng

Quét cổng

Phát hiện hệ điều hành
Linux, Windows, FreeBSD, OS X, HP-UX, NetBSD, Sun, OpenBSD, Solaris, IRIX, Mac, v.v.Miễn phí
SuperScanChạy truy vấn bao gồm ping, whois, tra cứu tên máy chủ, v.v.

Phát hiện các cổng UDP / TCP mở và xác định dịch vụ nào đang chạy trên các cổng đó.
Windows 2000 / XP / Vista / 7Miễn phí
p0fDấu vân tay Os

Phát hiện tường lửa
Linux, FreeBSD, NetBSD, OpenBSD, Mac OS X, Solaris, Windows và AIXMiễn phí
XprobeQuét dấu vân tay OS hoạt động từ xa

Quét cổng

Quét vân tay TCP
LinuxMiễn phí
HttprintPhát hiện SSL vân tay máy chủ web

Phát hiện thiết bị hỗ trợ web (ví dụ: điểm truy cập không dây, công tắc, modem, bộ định tuyến)
Linux, Mac OS X, FreeBSD, Win32 (dòng lệnh & GUIMiễn phí
NessusPhát hiện các lỗ hổng cho phép cracker từ xa kiểm soát / truy cập dữ liệu nhạy cảmMac OS X, Linux, FreeBSD, Apple, Oracle Solaris, WindowsMiễn phí cho phiên bản giới hạn
GFI LANguardPhát hiện lỗ hổng mạngWindows Server 2003/2008, Windows 7 Ultimate / Vista, Windows 2000 Professional, Business / XP, Sever 2000/2003/2008Chỉ dùng thử phiên bản miễn phí
Máy quét IssPhát hiện lỗ hổng mạngWindows 2000 Professional với SP4, Windows Server 2003 tiêu chuẩn với SO1, Windows XP Professional với SP1aChỉ dùng thử phiên bản miễn phí
Shadow Security ScannerPhát hiện lỗ hổng mạng, máy chủ proxy kiểm thử và máy chủ LDAPWindows nhưng quét máy chủ được xây dựng trên nền tảng bất kỳChỉ dùng thử phiên bản miễn phí
Khung MetasploitXây dựng và thực thi mã khai thác chống lại một mục tiêu từ xa

Kiểm thử tính dễ bị tổn thương của hệ thống máy tính
Tất cả các phiên bản của Unix và WindowsMiễn phí
BrutusTelnet, ftp và http cracker mật khẩuWindows 9x / NT / 2000Miễn phí

Không có nhận xét nào:

Đăng nhận xét

Kiểm thử thâm nhập - Hướng dẫn & Tự động

Cả thử nghiệm thâm nhập thủ công và thử nghiệm thâm nhập tự động đều được thực hiện cho cùng một mục đích. Sự khác biệt duy nhất giữa họ là ...