当前位置:   article > 正文

网络安全一些好用的工具集合(以下工具千万别做坏事,否则牢底坐穿!!!)

网络安全一些好用的工具集合(以下工具千万别做坏事,否则牢底坐穿!!!)

注意:以下工具千万别做坏事,否则牢底坐穿!!!
注意:以下工具千万别做坏事,否则牢底坐穿!!!
注意:以下工具千万别做坏事,否则牢底坐穿!!!

HTTrack (克隆网页的工具)

缺点:只能克隆静态页面,后台需要自己写
官网地址

setoolkit (社会工程攻击,用来制作钓鱼网站的)

使用:kail自带
kail官网

metasploit (渗透工具)

msfconfig命令执行(kali自带)

msfvenom (生成木马工具)

msfvenom命令执行(kali自带)

DVWA (php靶场)

DVWA的github网址

WebGoat (java靶场)

docker
复制代码
docker run -d --name goatandwolf -p 8080:8080 -p 9090:9090 -t -e TZ=Asia/Shanghai  webgoat/goatandwolf:v8.1.0
  • 1
  • 2
  • 3

SQLmap(查看sql漏洞工具)

sqlmap -u "http://www.xx.com?id=x" --cookie "cookie" (kali自带)
常用参数:

  • –dbs 查看数据库
  • –tables 获取表名
  • –tables -D “db_name” 获取指定数据库中的表名 -D后接指定的数据库名称
  • –level 3 sqlmap默认测试所有的GET和POST参数,当–level的值大于等于2的时候也会测试HTTPCookie头的值,当大于等于3的时候也会测试User-Agent和HTTP Referer头的值。最高为5
  • –current-db 当前数据库名
  • –columns -T “table_name” -D “db_name” 获取数据库表中的字段
  • –dump -C “columns_name” -T “table_name” -D “db_name” 获取字段的数据内容

也可以官网下载:sqlmap官网

zennmap(端口扫描工具 nmap的图形界面版)

zennmap官网

​最后

为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/菜鸟追梦旅行/article/detail/389178
推荐阅读
相关标签