数学建模社区-数学中国

标题: 你离黑客的距离,就差这20个神器了 [打印本页]

作者: 杨利霞    时间: 2020-5-23 11:29
标题: 你离黑客的距离,就差这20个神器了
你离黑客的距离,就差这20个神器了# E; H2 `, h2 M' D* m
8 q$ {; B9 P: V' }1 C$ Z
在不少电影电视剧中,主角的身边都有这么一位电脑高手:他们分分钟可以黑进反派的网络,攻破安全防线,破解口令密码,拿到重要文件。他们的电脑屏幕上都是一些看不懂的图形和数字,你能看懂的就只有那个进度条,伴随着紧张的BGM,慢慢的向100%靠近······6 Y( @$ ^) g+ G* D+ G% P' _
1.jpg
' ^$ A; e% C! U8 \0 _. O

上面的场景和套路是不是很眼熟?

影视作品中的黑客当然有夸张和戏剧化的表现,不过,现实世界中的黑客也有一套他们的工具库,轩辕君梳理了常用的20个工具。有了他们,你也能化身电脑高手,成为那个瞩目的焦点。

以下分系统终端侧和网络侧两个方向,分别介绍10款常用的黑客工具。

- OllyDbg
" k% r) H3 {4 W0 l- X) u- WinDbg8 {  ~8 S7 G8 D
- IDA
' }8 n# I$ G" G! R; [4 V* s- APIMonitor
2 P9 p, l6 z3 s4 W- Z- PCHunter# ~" e! p. M4 ~3 u
- ProcExp' ?- y1 m& r$ g+ s
- ProcMon
. _1 g: B, @; J9 Q! v- dex2jar
$ q+ w' Z/ b( e; U. n. {- jd-gui7 y) r, ^& Y3 d. S" ]
- Mimikatz
9 e% ^$ M3 f7 \  G2 y! P4 U7 X$ Y; e9 i* C' d; W2 S$ b
- WireShark" q" `8 P7 k9 P9 F# E  X" I
- Fiddler
9 _1 G: T$ \7 |4 y) K5 u- y2 V( f- nmap% W2 ~4 R0 F, ^$ |$ U0 l9 R; P) j; u
- netcat/ b( f; }( F. F5 W7 t
- Nessus9 j- v: B. |8 _, A$ G
- SQLMap4 X+ q. t7 l5 ~' P7 o
- hydra
; O' S. H0 t1 o1 t- shodan
1 \4 A3 i/ s8 s: T3 k- zoomeye
7 v$ K/ Y) P: E$ Z1 o- metasploit0 K" t: F# n; j& S! M2 |* P! ]
系统终端

系统终端侧的工具主要用于程序逆向分析、破解等用途。

OllyDbg

调试工具,简称OD,其名头在圈子里也算得上是顶流了。其黑客风的交互界面,丰富便捷的调试功能成为软件破解爱好者的首选利器。

2.jpg # R2 w0 g9 E( ^
WinDbg; G+ Q/ t( V; f2 y+ w
" ?' H, z! G: H/ C
也是一款调试工具,微软出品,必属精品?与上面的OD不同,它的界面就要朴素无华许多(当然如果你愿意折腾,比如像我,也能自定义配置出黑客风的界面)。WinDbg没有浮华的外表,但有强大的内核。自带了一套强大的调试命令,习惯了GUI调试工具的朋友初期可能不习惯,但时间久了之后绝对爱不释手。* @9 e3 m( I. C! X

0 K: M: C7 p) L- e3 b 3.jpg , @6 D( _$ }7 Z' l+ K( v

WinDbg最特色的是结合VMWare虚拟机可以进行内核驱动程序调试,也能用于学习操作系统内核,是驱动玩家必备神器。

IDA

IDA绝对是圈子中顶流中的顶流,强大的反汇编引擎和源代码级的函数构建插件,是程序逆向分析必不可少的强大工具。

4.jpg
; v  s4 \1 x+ B% R8 P! v5 r9 B  L! s3 a6 z+ ]( y$ P
函数调用执行流图形模式:9 b* n3 L! n& K. K
5.jpg
3 Y, W: \! ~; K% s' W- X2 {) i! T3 @

支持Windows、Linux、OSX等多操作系统以及x86、x64、ARM甚至Java字节码等多种指令集的分析。

源码级自动构建:

5.jpg
8 C4 v9 q$ L6 w* E- ^+ J/ h6 w% a& p9 B3 Z
APIMonitor

这款工具的知名度比起上面几位要低调不少,这是一款用来监控目标进程的函数调用情况的工具,你可以监控任意你想要监控的进程,查看他们调用了哪些关键系统函数,以及对应的参数和返回值,有了它,目标程序的一切活动尽在掌握。

ProcMon
7 w4 Q) u- q5 K0 s8 g& B6 x2 O! l8 d& E7 m
APIMonitor是指定监控对象进行监控,那如果监控目标不明确,想找出干坏事的进程该怎么办呢?& j! O) c+ K8 b

/ X" s" @2 o% v3 T) r) qProcMon则能派上用场,它通过驱动程序加载到操作系统内核,实现对全系统的整体监控,所有进程的行为都逃不过它的法眼(这话有点绝对,还是有办法逃过的),是检测主机活动的常用工具。' \1 \. i& V& N

" `3 T9 @, M& `5 x# q1 T- R! F 6.jpg 9 s3 a6 Q: I6 d8 @
ProcExp
. @/ i$ j. l! Z
7 f2 U7 w3 J1 M9 ?Windows自带的任务管理器功能太弱,这是一款全新增强版的任务管理器,全称ProcessExplorer。和上面的ProcMon师出同门,是兄弟软件,常常配套使用。% m1 V5 B# g" g" \7 ^4 q/ {$ c

$ |6 R. D6 p1 v6 r, q5 ]5 ?3 S它可以帮助你看到系统所有活动进程以及这些进程包含的所有线程、加载的动态库模块,打开的文件,网络连接等等信息。
7 S! l0 f; l6 Q# f$ D* Z  \( V
4 N/ p5 V" d# x0 N9 j: N) U: V 7.jpg " e% z) K3 X1 L$ S0 i! E
0 X5 `% W: j2 L$ t) M
PCHunter

这是一款国产软件,其前身是Xuetur。是一款Windows操作系统上监控系统安全的瑞士军刀。

9.jpg
: }! u* H: D. N5 K4 H 8.jpg 6 ^. f4 g* y- g7 b* Z0 m6 H

" B, E: F7 g0 ]0 l4 m! LPCHunter可以帮助你杀掉任务管理器干不掉的进程,查看隐藏的进程、驱动程序,查看有没有键盘记录器等木马程序,有没有恶意程序在篡改内核代码等等。  U6 H- z* D8 i

& h% I; c' }8 J, y: ]: k6 f" kdex2jar3 ?6 \9 D2 ~/ E3 z2 R6 [

9 f# Y  \/ {  P8 U这是一款用于Android平台程序逆向分析的工具,从名字中可以看出,通过它,可以将Android的APK包中的可执行程序dex文件转换成jar包
0 Q* b) H/ @+ x3 `% s5 [) B5 G: V' e
' G# u# I" Y2 ^3 p+ g! G! }  n 10.jpg
% [4 `, [1 X& p
- l. R5 g5 b3 t# B4 _2 {+ s6 e" Pjd-gui

转换成Jar包之后,怎么看Java源代码呢,接下来是jd-gui出场的时刻,通过它,实现Java字节码的反编译到源代码,其可读性还是非常高的。

11.jpg
. j: X# K8 A+ ]. a0 W$ `  r5 F4 F& N4 V4 o& _' l$ g
Mimikatz

当你的电脑被黑客攻破以后,为了以后能经常“光顾”,他们通常会获取你的用户名与密码,用户名很容易获取,但电脑密码呢?

国外的牛人开发的这款Mimikatz就可以做到,在你的电脑上执行后,将会在电脑内存中找出你的密码,是不是很可怕?

12.jpg
" O3 f( d  S& J: }# j6 a' _2 I) [8 H/ y! Y2 W$ o+ r1 O
网络

网络部分的工具就更厉害了,接入网络意味着你的活动半径迈出了自己的电脑,可以去到更为广阔的空间。

WireShark

WireShark的大名应该很多人都听过,即便在非安全行业,作为一个普通的后端开发工程师,掌握网络数据抓包也是一项基础技能。

13.jpg
2 b2 r- _7 t# K7 ^7 Y* W' w; b+ |# ^" ~% p! e8 }( `
WireShark就是一款强大的抓包工具,支持你能想到的几乎所有通信协议的字段解码。通过它,网络中流淌的数据将无所遁形,一目了然。, p) `9 h" x+ ]+ w$ }
* U# q+ C" q! M$ P1 v" `
Fiddler
7 z+ y* M/ X! s' d- ~3 l( G8 Z# s! |/ ~4 l1 w* v
Fiddler同样也是一款抓包工具,与WireShark这样的纯抓包分析不同,Fiddler更偏向基于HTTP协议的Web流量。对HTTP协议的解码支持做得更好,在交互上也更易用。3 R/ [" c0 d% s' P0 K
14.jpg 7 k" U$ s% t" f( ]# T6 S; u
- \; F+ k- B* Y$ R
另外,Fiddler还有一项重要的功能就是可以搭建代理,常用于分析加密的HTTPS流量。6 v# G2 Q0 I7 }/ v* T) {
15.jpg * ~/ z* H& B# @$ E$ ?/ `; {% z

7 E* i- I+ q. z1 z' s$ Znmap9 ^% L4 k4 L: V( \$ E; A

. I5 B% s% {1 a5 S! U网络渗透之前很重要的一环就是要进行信息搜集,了解渗透目标开启了什么服务,软件是什么版本,拿到了这些信息才能制定接下来选择什么样的漏洞进行攻击。
4 R/ B6 n2 W  v4 K( ?# H0 n7 v* G  j, V! D$ m  l& ]$ Z
nmap就是这样一款知名的网络扫描工具,在Linux下以命令行形式调用,另外还有一个可视化界面的zenmap,通过发起网络数据包探测,分析得出目标的信息。
% d" m; B2 t& ]4 h- u% ^2 V 16.jpg
* y2 O% U( l+ }# Y: U4 ^! c% j( c9 \! ], f" L. ~
netcat

netcat号称网络工具中的瑞士军刀,功能强大,是网络渗透最最常用的工具

/ G! Q% \/ p" G9 E3 y% o
17.jpg 0 V, ?1 a4 m$ v: `5 [5 I! A0 S7 q6 `
netcat命令简写nc,通过它,你可以:
" I: v  t, A- W9 z
* r% Y( R% E7 m! o% Y* Q) Z3 A端口扫描( w% }$ g6 U( C% m0 ^: ~
网络通信$ |* y" Q# y- |
文件传输
$ f1 S4 A( ~- j加密传输( M; J" n* w6 @& [/ A
硬盘克隆% c. x4 f' K" \, q& ^) c
远程控制
/ n# o$ [. h/ k. Z······- f) R0 h. e2 [5 K7 o1 b6 `% w" {
总之,瑞士军刀,绝不会让你失望,是你工(zhuang)作(bi)的极好帮手!; U0 K  T6 I% ^
; A% I' N3 s( J$ Y
Nessus
0 g' r6 P2 f# M5 r* L! r3 |6 \4 h; o' C/ ?/ a2 l8 I! T8 W
Nessus号称是世界上最流行的漏洞扫描工具,内置丰富的漏洞特征库,图形化的界面降低了操作难度
. Z: ^$ G5 [. N8 U  [ 18.jpg & c, S2 N2 z: f9 n

5 x% ]7 G% S+ a, o; ?5 G扫描结果:/ Z( n' q; d4 U; Q4 k  A; l5 f
8 P' X" W: B( z7 U9 ?
19.jpg
" a7 N5 T! p; J' ^& d8 `" c7 x9 v3 t- S* z
SQLMap

SQL注入是web服务器程序最常出现的漏洞,发起SQL注入攻击的工具也非常多。SQLMap就是其中一款,其丰富的参数提供了强大的注入能力。


  C( c9 a  l3 b4 ?5 Q 20.jpg - `9 a5 S* |" C- k( _8 D( E; D
不过由于其命令行操作,不如一些傻瓜式的可视化工具来的容易上手。
5 k/ T6 @" l# f- @
  K' S8 Y# [: O) E" h6 ^- Z9 ohydra
! d/ @, c$ J8 Q, F+ ~4 v0 a1 C2 X: \+ Q$ `
Hydra,这个名字应该很眼熟吧,没错,它就是漫威宇宙中的九头蛇。名字听上去就很霸气,这是一款自动化爆破的工具,支持众多协议,包括POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQL等等服务,一般的弱口令,Hydra都能轻松拿下。+ ]5 K+ H6 b. S$ ~6 ?
' p* t4 L: \4 ]& W
21.jpg
4 I/ N- ^1 S* A! E/ z6 y& Emetasploit

metasploit是网络渗透使用最多最广的工具。说它是工具某种意义上来说不太准确,它更像是一个平台,一个车间,一个提供了众多工具的操作空间,通过它,你可以完成涵盖信息搜集、探测扫描、漏洞攻击、数据传输等几乎完整的黑客攻击过程。

22.jpg * [9 [( ]" u! B
23.jpg & ?. S) {/ k% e
24.jpg
. I2 q2 B# l4 ~2 w! y
! v& }% g8 m7 rshodan

这是一款号称互联网上最可怕的“搜索引擎”。注意它和百度、谷歌搜索普通互联网内容不同,它搜索的目标是计算机、手机、摄像头、打印机等等看得见摸得着的网络设备。

25.jpg 3 U9 T9 z$ K* Q* h9 d) I9 I

/ d) U* E# U  S1 M随便搜一个H3C结果:
* a. B8 d7 R8 X" U4 A$ S5 x: A2 I 26.jpg
. B8 {$ ^1 X( O+ e% j) n3 y& B# @& J; O- O, w
27.jpg
2 @& p9 y% A; s* N2 @

shodan的中文译名是“撒旦”,不断的在爬取整个互联网的信息,进而分析接入网络的这些设备。

zoomeye

借鉴于shodan的思路,国内的知道创宇公司也做了一个类似的产品:钟馗之眼,英文名称zoomeye。

28.jpg # o  }  i* Z7 y( d1 i! y

# V, k8 R$ F! Z4 X) e( L

在zoomeye,你可以搜索任意一个IP地址,网址或者别的信息,它将告诉你这个IP背后的信息:这个IP在世界上哪个地方?拥有这个IP的是一台什么样的主机?

我们拿Github举例,看看GitHub服务器的分布情况

29.jpg # z1 C+ x( M9 [+ |1 H3 a5 s
看得出来,服务器主要是在美国,选择第一个点进去:
( d% q% A% ?7 o! S* b! B 30.jpg
, n- a/ W- s5 o# M# p6 O. ^

地理位置、开放的端口服务都告诉你了。

结语

工具都是好工具,但是切不可用于不正当用途,尤其是现在网络安全法的出台,再也不能像以前随随便便拿起工具就东扫西扫,一不小心就是面向监狱编程了。


, g9 F. U" N$ o) c7 r————————————————$ \  d; q7 ?! j3 ^9 ]
版权声明:本文为CSDN博主「编程技术宇宙」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。1 k- K' C3 v* B3 r  R2 x
原文链接:https://blog.csdn.net/xuanyuan_fsx/article/details/105831401
+ o/ v1 Q5 b& a$ U" Q+ _
* B0 ~6 N* o% e0 D7 ]- H# u! S
# b# W9 M9 K, e. N3 l& u2 ^$ P/ z
7 a9 r. D8 I+ I; [' o+ ^3 H. V/ O& C
! ~  ]5 y% s4 e5 ?( G" z" J- x" P6 p: r

15.jpg (484.73 KB, 下载次数: 357)

15.jpg

17.jpg (214.36 KB, 下载次数: 268)

17.jpg


作者: 欧阳灏荨    时间: 2020-5-28 22:46
谢谢分享,很有用
# ^! j9 M1 @- N% H# v2 h6 n; \




欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5