计算机安全测试与脚本编程入门
一、计算机安全测试工具
在计算机领域,保障系统安全至关重要,而自动化的安全测试工具能帮助我们发现系统中的潜在风险。
(一)工具概述
许多自动化工具可用于安全测试。部分工具能找出指定 IP 地址范围内每个系统的开放端口;有些则查找与开放端口相关的漏洞;还有些工具会捕获(或嗅探)这些弱点,并协助分析,让我们了解网络的运行状况。你可以在 http://sectools.org 浏览前 100 名安全工具的列表(基于对 nmap 用户的非正式调查)。
以下是一些常见的计算机安全测试工具分类:
| 类型 | 工具名称 |
| — | — |
| 端口扫描器 | nmap, Strobe |
| 漏洞扫描器 | Nessus Security Scanner, SAINT, SARA, Whisker (CGI 扫描器), ISS Internet Scanner, CyberCop Scanner, Vetescan, Retina Network Security Scanner |
| 网络实用工具 | Netcat, hping2, Firewalk, Cheops, ntop, ping, ngrep, AirSnort (802.11 WEP 加密破解工具) |
| 主机安全工具 | Tripwire, lsof |
| 数据包嗅探器 | tcpdump, Ethereal, dsniff, sniffit |
| 入侵检测 | aide (Advanced Intrusion Detection Environment), Snort, Abac
超级会员免费看
订阅专栏 解锁全文
9930

被折叠的 条评论
为什么被折叠?



