亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

2006年100款最佳安全工具譜

 更新時間:2006年10月21日 00:00:00   投稿:mdxy-dxy  
2006年100款最佳安全工具譜

--------------------------------------------------------------------------------

#76 Burpsuite:一款網頁程序攻擊集成平臺
Burp suite允許攻擊者結合手工和自動技術去枚舉、分析、攻擊網頁程序。這些不同的burp工具通過協同工作,有效的分享信息,支持以某種工具中的信息為基礎供另一種工具使用從而發(fā)動攻擊。

--------------------------------------------------------------------------------

#77 Brutus:一款網絡驗證暴力\破\解器
這款Windows平臺上的暴力\破\解器通過字典猜測遠程系統(tǒng)網絡服務密碼。它支持HTTP、POP3、FTP、SMB、TELNET、IMAP、NTP等等。不開放源碼,UNIX平臺上的類似軟件有THC Hydra。

--------------------------------------------------------------------------------

#78 Unicornscan:另類端口掃描器
Unicornscan是一款通過嘗試連接用戶系統(tǒng)(User-land)分布式TCP/IP堆棧獲得信息和關聯關系的端口掃描器。它試圖為研究人員提供一種可以刺激TCP/IP設備和網絡并度量反饋的超級接口。它主要功能包括帶有所有TCP變種標記的異步無狀態(tài)TCP掃描、異步無狀態(tài)TCP標志捕獲、通過分析反饋信息獲取主動/被動遠程操作系統(tǒng)、應用程序、組件信息。它和Scanrand一樣都是另類掃描器。

--------------------------------------------------------------------------------

#79 Stunnel:用途廣泛的SSL加密封裝器
stunnel用來對遠程客戶端和本地機(可啟動inetd的:inetd-startable)或遠程服務器間的SSL加密進行封裝。它可以在不修改任何代碼的情況下,為一般的使用inetd daemon的POP2、POP3和IMAP服務器添加SSL功能。它通過使用OpenSSL或SSLeay庫建立SSL連接。

--------------------------------------------------------------------------------

#80 Honeyd:您私人的蜜罐系統(tǒng)
Honeyd是一個可以在網絡上創(chuàng)建虛擬主機的小型daemon??梢詫Υ颂摂M主機的服務和TCP進行配置,使其在網絡中看起來是在運行某種操作系統(tǒng)。Honeyd可以使一臺主機在局域網中模擬出多個地址以滿足網絡實驗環(huán)境的要求。虛擬主機可以被ping通,也可以對它們進行路由跟蹤。通過對配置文件進行設置可以使虛擬計算機模擬運行任何服務。也可以使用服務代理替代服務模擬。它的庫有很多,所以編譯和安裝Honeyd比較難。

--------------------------------------------------------------------------------

#81 Fping:一個多主機同時ping掃描程序
fping是一款類似ping(1)(ping(1)是通過ICMP(網絡控制信息協議Internet Control Message Protocol)協議回復請求以檢測主機是否存在)的程序。Fping與ping不同的地方在于,您可以在命令行中指定要ping的主機數量范圍,也可以指定含有要ping的主機列表文件。與ping要等待某一主機連接超時或發(fā)回反饋信息不同,fping給一個主機發(fā)送完數據包后,馬上給下一個主機發(fā)送數據包,實現多主機同時ping。如果某一主機ping通,則此主機將被打上標記,并從等待列表中移除,如果沒ping通,說明主機無法到達,主機仍然留在等待列表中,等待后續(xù)操作。

--------------------------------------------------------------------------------

#82 BASE:基礎分析和安全引擎(Basic Analysis and Security Engine)
BASE是一款基于PHP的可以搜索和實施安全事件的分析引擎,她的安全事件數據庫來源于很多入侵檢測系統(tǒng)、防火墻、網絡檢測工具生成的安全事件。它的功能包括一個查找生成器和搜索界面,用來搜索漏洞;一個數據包瀏覽器(解碼器);還可以根據時間、傳感器、信號、協議和IP地址等生成狀態(tài)圖。

--------------------------------------------------------------------------------

#83 Argus:IP網絡事務評審工具
Argus是一款固定模型的實時的流量監(jiān)視器,用來跟蹤和報告數據網絡通訊流中所有事務的狀態(tài)和性能。Argus為流量評估定制了一種數據格式,其中包括連通性、容量、請求、丟包、延遲和波動,這些就作為評估事務的元素。這種數據格式靈活易擴展,支持常用流量標識和度量,還可以獲得指定的應用程序/協議的信息。

--------------------------------------------------------------------------------

#84 Wikto:網頁服務器評估工具
Wikto是一款檢查網頁服務器漏洞的工具。它和Nikto類似,但是添加了很多其它功能,例如一個整合了Google的后臺發(fā)掘器。Wikto工作于MS ..NET環(huán)境下,下載此軟件和源代碼需要注冊。

--------------------------------------------------------------------------------

#85 Sguil:網絡安全監(jiān)控器命令行分析器
Sguil(按sgweel發(fā)音)是由network security analysts出品的網絡安全分析工具。Sguil的主要組件就是一個Snort/barnyard實時事件顯示界面。它還包含一些網絡安全監(jiān)控的輔助工具和事件驅動的入侵檢測系統(tǒng)分析報告。

--------------------------------------------------------------------------------

#86 Scanrand:一個異??焖俚臒o狀態(tài)網絡服務和拓樸結構發(fā)現系統(tǒng)
Scanrand是一款類似Unicornscan的無狀態(tài)主機發(fā)現和端口掃描工具。它以降低可靠性來換取異??斓乃俣?,還使用了加密技術防止黑客修改掃描結果。此工具是Dan Kaminsky出品的Paketto Keiretsu的一部分。

--------------------------------------------------------------------------------

#87 IP Filter:小巧的UNIX數據包過濾器
IP Filter是一款軟件包,可以實現網絡地址轉換(network address translation)(NAT)或者防火墻服務的功能。它可以作為UNIX的一個核心模塊,也可以不嵌入核心,強烈推薦將其作為UNIX的核心模塊。安裝和為系統(tǒng)文件打補丁要使用腳本。IP Filter內置于FreeBSD、NetBSD和Solaris中。OpenBSD可以使用Openbsd PF,Linux用戶可以使用Netfilter。

--------------------------------------------------------------------------------

#88 Canvas:一款全面的漏洞檢測框架
Canvas是Aitel’s ImmunitySec出品的一款漏洞檢測工具。它包含150個以上的漏洞,它比Core Impact便宜一些,但是它也價值數千美元。您也可以通過購買VisualSploit Plugin實現在圖形界面上通過拖拽就可以生成漏洞。Canvas偶爾也會發(fā)現一些ODay漏洞。

--------------------------------------------------------------------------------

#89 VMware:多平臺虛擬軟件
VMware虛擬軟件允許您在一個系統(tǒng)中虛擬運行另一個系統(tǒng)。這對于安全專家在多平臺下測試代碼和漏洞非常有用。它只運行在Windows和Linux平臺上,但它可以虛擬運行幾乎所有的x86操作系統(tǒng)。它對建立沙箱(sandboxes)也非常有用。在VMware虛擬系統(tǒng)上感染了惡意軟件不會影響到宿主機器,可以通過加載快照文件恢復被感染了的虛擬系統(tǒng)。VMware不能創(chuàng)建虛擬系統(tǒng)的鏡像文件。VMware最近剛剛宣布免費。另一款在Linux下頗受矚目的虛擬平臺軟件是Xen。
 
--------------------------------------------------------------------------------

#90 Tcptraceroute:一款基于TCP數據包的路由跟蹤工具
現代網絡廣泛使用防火墻,導致傳統(tǒng)路由跟蹤工具發(fā)出的(ICMP應答(ICMP echo)或UDP)數據包都被過濾掉了,所以無法進行完整的路由跟蹤。盡管如此,許多情況下,防火墻會準許反向(inbound)TCP數據包通過防火墻到達指定端口,這些端口是主機內防火墻背后的一些程序和外界連接用的。通過發(fā)送TCP SYN數據包來代替UDP或者ICMP應答數據包,tcptraceroute可以穿透大多數防火墻。

--------------------------------------------------------------------------------

#91 SAINT:安全管理綜合網絡工具
SAINT象Nessus、ISS Internet Scanner和Retina一樣,也是一款商業(yè)漏洞評估工具。它以前是運行在UNIX系統(tǒng)之上的免費開源工具,但現在收費了。

--------------------------------------------------------------------------------

#92 OpenVPN:全功能SSL VPN解決方案
OpenVPN是一款開源的SSL VPN工具包,它可以實現很多功能,包括遠程登錄、站對站VPN、WiFi安全、帶有負載平衡的企業(yè)級遠程登錄解決方案、節(jié)點控制移交(failover)、嚴密的訪問控制。OpenVPN運行于OSI 2層或3層安全網絡,使用SSL/TLS工業(yè)標準協議,支持靈活的基于證書、智能卡、二元驗證的客戶端驗證方法,允許在VPN虛擬接口上使用防火墻規(guī)則作為用戶或指定用戶組的訪問控制策略。OpenVPN使用OpenSSL作為其首選加密庫 

--------------------------------------------------------------------------------

#93 OllyDbg:匯編級Windows調試器
OllyDbg是一款微軟Windows平臺上的32位匯編級的分析調試器。因其直接對二進制代碼進行分析,所以在無法獲得源代碼的時候它非常有用。OllyDbg含有一個圖形用戶界面,它的高級代碼分析器可以識別過程、循環(huán)、API調用、交換、表、常量和字符串,它可以加載運行時程序,支持多線程。OllyDbg可以免費下載,但不開源。

--------------------------------------------------------------------------------

#94 Helix:一款注重安全防護的Linux版本
Helix是一款自定義版本的Knoppix自啟動Linux光盤系統(tǒng)。Helix遠不止是一張自啟動光盤。除了光盤啟動到自定義的Linux環(huán)境,還具有超強的硬件支持能力,包含許多應付各種問題的軟件。Helix盡量少的接觸主機軟硬資源。Helix不自動加載交換(swap)空間,不自動加載其它任何外圍設備。Helix還可以自動加載Windows,以應對意外情況。

--------------------------------------------------------------------------------

#95 Bastille:Linux、Mac OS X和HP-UX的安全加強腳本
Bastille使操作系統(tǒng)固若金湯,減少系統(tǒng)遭受危險的可能,增加系統(tǒng)的安全性。Bastille還可以評估系統(tǒng)當前的安全性,周期性的報告每一項安全設置及其工作情況。Bastille當前支持Red Hat(Fedora Core、Enterprise和Numbered/Classic版本)、SUSE、Debian、Gentoo和Mandrake這些Linux版本,還有HP-UX和Mac OS X。Bastille旨在使系統(tǒng)用戶和管理員了解如何加固系統(tǒng)。在其默認的最堅固模式下,它不斷的詢問用戶問題,并對這些問題加以解釋,根據用戶對問題不同的回答選擇不同的應對策略。在其評估模式下,它會生成一份報告旨在告訴用戶有哪些安全設置可用,同時也提示用戶哪些設置被加固了。

--------------------------------------------------------------------------------

#96 Acunetix Web Vulnerability Scanner:商業(yè)漏洞掃描器
Acunetix WVS自動檢查您的網頁程序漏洞,例如SQL注入、跨網站腳本和驗證頁面弱密碼破解。Acunetix WVS有著非常友好的用戶界面,還可以生成個性化的網站安全評估報告。

--------------------------------------------------------------------------------

#97 TrueCrypt:開源的Windows和Linux磁盤加密軟件
TrueCrypt是一款非常出色的開源磁盤加密系統(tǒng)。用戶可以加密整個文件系統(tǒng),它可以實時加密/解密而不需要用戶干涉,只要事先輸入密碼。非常巧妙的hidden volume特性允許您對特別敏感的內容進行第二層加密來隱藏它的存在。所以就算加密系統(tǒng)的密碼暴露,黑客也不知道還有隱藏內容存在。

--------------------------------------------------------------------------------

#98 Watchfire AppScan:商業(yè)網頁漏洞掃描器
AppScan按照應用程序開發(fā)生命周期進行安全測試,早在開發(fā)階段就進行單元測試和安全保證。Appscan能夠掃描多種常見漏洞,例如跨網站腳本、HTTP應答切開、參數篡改、隱藏值篡改、后門/調試選項和緩沖區(qū)溢出等等。

--------------------------------------------------------------------------------

#99 N-Stealth:網頁服務器掃描器
N-Stealth是一款網頁服務器安全掃描器。它比Whisker/libwhisker和Nikto這些免費的網頁掃描器升級得更頻繁,但是它網站上聲稱的可以掃描30000種漏洞(30000 vulnerabilities and exploits)和每天添加數十種漏洞(Dozens of vulnerability checks are added every day)的說法是很值得懷疑的。象Nessus、ISS Internet Scanner、Retina、SAINT和Sara這些防入侵工具都含有網頁掃描組件,它們都很難做到每日更新。N-Stealth運行于Windows平臺之上,且不開源。

--------------------------------------------------------------------------------

#100 MBSA:微軟基準安全分析器(Microsoft Baseline Security Analyzer)
Microsoft Baseline Security Analyzer(MBSA)是一款簡單易用的工具,幫助IT專業(yè)人員檢測其小型和中型商業(yè)應用的安全性,將用戶系統(tǒng)與微軟安全建議(Microsoft security recommendations)進行比對,并給出特定的建議指導。通過與Windows內置的Windows自動升級代理器(Windows Update Agent)和微軟自動升級基礎架構(Microsoft Update infrastructure)的協作,MBSA能夠保證和其它微軟管理產品的數據保持一致,它們包括微軟自動升級(Microsoft Update(MU))、Windows服務器自動升級服務(Windows Server Update Services(WSUS))、系統(tǒng)管理服務器(Systems Management Server(SMS))和微軟運行管理器(Microsoft Operations Manager(MOM))。MBSA平均每周要掃描3百萬臺電腦。

相關文章

最新評論