Thứ Bảy, 5 tháng 1, 2019

Kiểm thử phần mềm - Công cụ

Kiểm thử phần mềm thâm nhập, thường bao gồm thu thập thông tin, phân tích rủi ro và rủi ro, khai thác lỗ hổng và chuẩn bị báo cáo cuối cùng.

Nó cũng là điều cần thiết để tìm hiểu các tính năng của các công cụ khác nhau có sẵn với thử nghiệm thâm nhập. Chương này cung cấp thông tin và hiểu biết về các tính năng này.

Kiểm thử phần mềm
Kiểm thử phần mềm

Công cụ kiểm thử thâm nhập là gì?


Bảng sau đây thu thập một số công cụ thâm nhập quan trọng nhất và minh họa các tính năng của chúng.

Tên công cụMục đíchTính di độngChi phí dự kiến
ÔmQuét cổng

Dấu vân tay OC từ xa
Linux, NetBSD,

FreeBSD,

OpenBSD,
Miễn phí
Bản đồQuét mạng

Quét cổng

Phát hiện hệ điều hành
Linux, Windows, FreeBSD, OS X, HP-UX, NetBSD, Sun, OpenBSD, Solaris, IRIX, Mac, v.v.Miễn phí
Siêu núi lửaChạy các truy vấn bao gồm ping, whois, tra cứu tên máy chủ, v.v.

Phát hiện các cổng UDP / TCP đang mở và xác định dịch vụ nào đang chạy trên các cổng đó.
Windows 2000 / XP / Vista / 7Miễn phí
p0fDấu vân tay Os

Phát hiện tường lửa
Linux, FreeBSD, NetBSD, OpenBSD, Mac OS X, Solaris, Windows và AIXMiễn phí
XprobeDấu vân tay hệ điều hành hoạt động từ xa

Quét cổng

Dấu vân tay TCP
LinuxMiễn phí
Dấu vân tayMáy chủ web phát hiện dấu vân tay SSL

Phát hiện các thiết bị hỗ trợ web (ví dụ: điểm truy cập không dây, thiết bị chuyển mạch, modem, bộ định tuyến)
Linux, Mac OS X, FreeBSD, Win32 (dòng lệnh & GUIMiễn phí
NessusPhát hiện các lỗ hổng cho phép cracker từ xa kiểm soát / truy cập dữ liệu nhạy cảmMac OS X, Linux, FreeBSD, Apple, Oracle Solaris, WindowsMiễn phí phiên bản giới hạn
Bảo vệ mạng GFIPhát hiện lỗ hổng mạngWindows Server 2003/2008, Windows 7 Ultimate / Vista, Windows 2000 Professional, Business / XP, Sever 2000/2003/2008Phiên bản dùng thử miễn phí
Máy quét vấn đềPhát hiện lỗ hổng mạngWindows 2000 Professional với SP4, Windows Server 2003 Standard với SO1, Windows XP Professional với SP1aPhiên bản dùng thử miễn phí
Máy quét an ninh bóngPhát hiện lỗ hổng mạng, proxy kiểm toán và máy chủ LDAPWindows nhưng quét các máy chủ được xây dựng trên bất kỳ nền tảng nàoPhiên bản dùng thử miễn phí
Khung MetasploitPhát triển và thực thi mã khai thác đối với mục tiêu từ xa

Kiểm thử lỗ hổng của hệ thống máy tính
Tất cả các phiên bản của Unix và WindowsMiễn phí
BrutusCông cụ bẻ khóa mật khẩu Telnet, ftp và httpWindows 9x / NT / 2000Miễn phí

Không có nhận xét nào:

Đăng nhận xét

Kiểm thử thâm nhập - Hướng dẫn & Tự động

Cả thử nghiệm thâm nhập thủ công và thử nghiệm thâm nhập tự động đều được thực hiện cho cùng một mục đích. Sự khác biệt duy nhất giữa họ là ...