加入收藏 | 设为首页 | 会员中心 | 我要投稿 衢州站长网 (https://www.0570zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

作为白帽的你应该拥有的10个小工具

发布时间:2018-12-12 18:43:10 所属栏目:业界 来源:secist
导读:副标题#e# 本文我将为大家列举10个作为黑客的你最值得拥有的小工具。这些工具非常适合作为你无聊时的调剂品,或是作为生日圣诞礼物送给你的白帽朋友。当然,文中提及的某些项目可能并不适合所有的渗透测试人员。譬如无线爱好者可能会对下面的天线感兴趣,因

Inverse USB Armory – MSRP $140(Amazon | Crowd Supply | Hacker Warehouse)

作为白帽的你应该拥有的10个小工具

六、VPS 订阅

虚拟专用服务器(VPS)是一台可以让我们从世界任何一个地方远程控制连接互联网设备的计算机。因此,为你的武器库添加可靠的VPS订阅对任何渗透测试人员和安全研究人员都至关重要。通过远程VPS,渗透测试人员可以:

  • 用于攻击macOS和Windows 10的主机payloads;
  • 同步文件;
  • 创建IRC bots;
  • 托管钓鱼网站;
  • 执行密码爆破重用攻击;
  • 主机USB drop payloads;
  • 使用高级Nmap脚本;
  • 创建服务器代理;
  • 创建洋葱站点;
  • 主机Metasploit sessions。

据我了解白帽子和渗透测试人员最喜欢用的托管服务之一是BulletShield。因为它在注册或支付时无需提供任何的个人信息,能够充分保护我们的个人隐私信息。 有关详细信息,请参阅以下VPS选购指南。

白帽子VPS选购指南

七、Hak5 Gear

Hak5是一个屡获殊荣的播客,提供信息安全培训服务以及许多知名的渗透测试设备。以下是Hak5提供的一些优秀黑客工具。

1. USB Rubber Ducky

USB Rubber Ducky是Hak5的USB击键注入工具,能够以每分钟超过1,000字的速度执行payload。它可在不到5秒的时间内破解macOS设备,禁用防病毒软件或在社工中将其插入目标计算机。

USB Rubber Ducky – MSPR $44.99(Hak5)

作为白帽的你应该拥有的10个小工具

2. Bash Bunny

Bash Bunny是一款类似于USB Rubber Ducky的多功能USB攻击工具(号称世界上最先进的USB攻击平台)。然而,Bash Bunny则是一个功能齐全的Linux操作系统,与USB Rubber Ducky相比具有更多优势,例如可携带多个高级payloads,模拟设备组合以及执行多种高级攻击。需要将他们的物理攻击提升到一个更高水平的渗透测试人员,应该会非常看重这一点。

Bash Bunny – MSRP $99.99(Hak5)

作为白帽的你应该拥有的10个小工具

3. Packet Squirrel

Packet Squirrel是一个口袋大小的中间人攻击工具,专为隐蔽数据包捕获和对目标网络的安全远程访问而设计。Packet Squirrel上拥有两个接口,分别是USB和以太网接口。

(编辑:衢州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读