你离黑客的距离,就差这20个神器了
. O* R( v+ h% L1 @ r( J
( A* M4 O# |8 o+ W在不少电影电视剧中,主角的身边都有这么一位电脑高手:他们分分钟可以黑进反派的网络,攻破安全防线,破解口令密码,拿到重要文件。他们的电脑屏幕上都是一些看不懂的图形和数字,你能看懂的就只有那个进度条,伴随着紧张的BGM,慢慢的向100%靠近······. x" t1 N9 p6 L; V9 q$ z; U2 z
* ?0 I8 R: b- F/ [
上面的场景和套路是不是很眼熟? 影视作品中的黑客当然有夸张和戏剧化的表现,不过,现实世界中的黑客也有一套他们的工具库,轩辕君梳理了常用的20个工具。有了他们,你也能化身电脑高手,成为那个瞩目的焦点。 以下分系统终端侧和网络侧两个方向,分别介绍10款常用的黑客工具。 - OllyDbg
; A6 Y: r+ C. K/ c- WinDbg
|& }$ L- @. O' Q1 U- K- IDA6 _9 V& `( C+ G- C1 ^3 t- ~5 }
- APIMonitor
# c+ L9 @, t' d% {- PCHunter7 ~3 \1 I. v4 O7 [
- ProcExp& Q" X: @2 D5 S) N9 [
- ProcMon% o d% x- \4 I! u2 i# u
- dex2jar
! y2 w$ X+ ]: h! N8 Q9 E! _- jd-gui" E) j8 X. t, I- [
- Mimikatz* m% X% z+ _* M5 x7 }
. B4 P' e2 v- d7 r
- WireShark1 @ W/ S( D8 W( j
- Fiddler
/ q6 U& ]4 ]# }+ p- nmap
9 t1 U3 i2 k6 |7 L; I" r# k- netcat0 O7 T+ f4 y g E5 V0 h
- Nessus
I/ B" @9 k4 }( O+ A- G4 o- SQLMap- N5 C6 p7 y4 E! \) a# P; Z/ ?
- hydra0 E! q7 A+ v9 e( s2 o
- shodan
! Y L" S& |! V& N1 M- X* H- zoomeye1 b$ f9 f0 y, a( l+ }# c
- metasploit" a. O( Q$ ^( R9 H# v# p* z
系统终端系统终端侧的工具主要用于程序逆向分析、破解等用途。 OllyDbg调试工具,简称OD,其名头在圈子里也算得上是顶流了。其黑客风的交互界面,丰富便捷的调试功能成为软件破解爱好者的首选利器。
- i* T- R, ]/ O, H& K7 {- ~3 e
WinDbg
" \9 `& M; d( B
- o0 i/ T. U" i+ ~4 I$ [' M: I也是一款调试工具,微软出品,必属精品?与上面的OD不同,它的界面就要朴素无华许多(当然如果你愿意折腾,比如像我,也能自定义配置出黑客风的界面)。WinDbg没有浮华的外表,但有强大的内核。自带了一套强大的调试命令,习惯了GUI调试工具的朋友初期可能不习惯,但时间久了之后绝对爱不释手。
9 [7 Z3 f# I. {+ d. q) ?1 @. {: ]' x Y+ Q, S
$ \' T4 h n# T2 {- G5 a5 @0 `- u cWinDbg最特色的是结合VMWare虚拟机可以进行内核驱动程序调试,也能用于学习操作系统内核,是驱动玩家必备神器。 IDAIDA绝对是圈子中顶流中的顶流,强大的反汇编引擎和源代码级的函数构建插件,是程序逆向分析必不可少的强大工具。
) n( O! ]- n7 n! G
( n* P4 Y4 f: D- ]2 P5 { a; s
函数调用执行流图形模式:8 Y4 E4 k: p0 a* ?. w% a
& [4 y9 | _8 R" u6 V
% ]2 f( z5 e8 m. _6 P
支持Windows、Linux、OSX等多操作系统以及x86、x64、ARM甚至Java字节码等多种指令集的分析。 源码级自动构建:
}: T$ T1 m% I" o1 e8 }" _' f/ ?! H
APIMonitor这款工具的知名度比起上面几位要低调不少,这是一款用来监控目标进程的函数调用情况的工具,你可以监控任意你想要监控的进程,查看他们调用了哪些关键系统函数,以及对应的参数和返回值,有了它,目标程序的一切活动尽在掌握。 ProcMon
$ @9 b" j5 B+ Y; l$ M+ N) O7 e" w
2 \+ r2 ^" B: B" Z: c6 k9 ]! o) \APIMonitor是指定监控对象进行监控,那如果监控目标不明确,想找出干坏事的进程该怎么办呢?
8 A& z7 T" I: N1 j4 B/ }+ K7 t. e$ @( |6 m1 m, Z
ProcMon则能派上用场,它通过驱动程序加载到操作系统内核,实现对全系统的整体监控,所有进程的行为都逃不过它的法眼(这话有点绝对,还是有办法逃过的),是检测主机活动的常用工具。
+ W0 L5 Z: Y( S9 g/ g% \
# C9 C* t6 T2 h5 B( k v% n
. h8 }4 @ d, `. M' E0 S* I3 Z6 U& ?
ProcExp6 \7 b; ~% _* P( p" P0 H# m, M
% W- q" a) [5 z$ j
Windows自带的任务管理器功能太弱,这是一款全新增强版的任务管理器,全称ProcessExplorer。和上面的ProcMon师出同门,是兄弟软件,常常配套使用。# P+ v5 e4 v7 r, i6 G. L9 k# d0 ^
6 r$ i* W+ V" |它可以帮助你看到系统所有活动进程以及这些进程包含的所有线程、加载的动态库模块,打开的文件,网络连接等等信息。
5 Y/ u: r- C& ^& s6 w- z/ ?' r' f- S6 @
4 {/ D' ~- C- _5 l1 d. |7 ]* Y* l J. W8 L7 E3 H
PCHunter这是一款国产软件,其前身是Xuetur。是一款Windows操作系统上监控系统安全的瑞士军刀。
( w l! h5 C1 F
( f% l+ N3 D M& b: k c4 u' ]9 E
- U+ R) S- h2 u" a* g: S; j3 O" v
PCHunter可以帮助你杀掉任务管理器干不掉的进程,查看隐藏的进程、驱动程序,查看有没有键盘记录器等木马程序,有没有恶意程序在篡改内核代码等等。) ?8 w( ]( s9 h- {$ N- r- G/ G8 Z+ d
+ Z/ h: N8 }2 ]% B( I
dex2jar
w# B7 Q6 H: L4 A& H; Z0 H2 |" Y8 D6 B% H3 r: l
这是一款用于Android平台程序逆向分析的工具,从名字中可以看出,通过它,可以将Android的APK包中的可执行程序dex文件转换成jar包
% }) [. _9 y" a3 q4 X3 K
4 a! V5 O# P: b" f
$ G D# s& z6 U+ a
+ F" F. N( E, t4 l# Sjd-gui转换成Jar包之后,怎么看Java源代码呢,接下来是jd-gui出场的时刻,通过它,实现Java字节码的反编译到源代码,其可读性还是非常高的。
# x* e$ ]! e3 o2 A& k0 H7 }" l
I' X7 o/ M$ |) ?* K% C3 B1 u) O
Mimikatz当你的电脑被黑客攻破以后,为了以后能经常“光顾”,他们通常会获取你的用户名与密码,用户名很容易获取,但电脑密码呢? 国外的牛人开发的这款Mimikatz就可以做到,在你的电脑上执行后,将会在电脑内存中找出你的密码,是不是很可怕?
1 M# @4 c9 F9 b1 V" D; {( j
1 |% m8 {" N; x( ?: n& O* r网络网络部分的工具就更厉害了,接入网络意味着你的活动半径迈出了自己的电脑,可以去到更为广阔的空间。 WireSharkWireShark的大名应该很多人都听过,即便在非安全行业,作为一个普通的后端开发工程师,掌握网络数据抓包也是一项基础技能。
}0 D. b6 A$ z7 G
. d2 E5 @9 C+ ?% ^, D% b- b% aWireShark就是一款强大的抓包工具,支持你能想到的几乎所有通信协议的字段解码。通过它,网络中流淌的数据将无所遁形,一目了然。0 p% c9 p9 g' L) h- {+ |' J5 j0 E8 }
" A# C% v" }# H, j" W
Fiddler
! B8 C9 r, Q3 L/ \) T f7 [
+ ?. `& q6 F* B- AFiddler同样也是一款抓包工具,与WireShark这样的纯抓包分析不同,Fiddler更偏向基于HTTP协议的Web流量。对HTTP协议的解码支持做得更好,在交互上也更易用。
( A. n! c$ j0 }7 g
. B: l0 ?; R% x) p
$ w0 n, V4 g" m另外,Fiddler还有一项重要的功能就是可以搭建代理,常用于分析加密的HTTPS流量。
1 g5 ^' `3 `3 ]
& m8 N( `3 b. o% P
& Y! g; h' O* n$ y7 h
nmap
# Z% ~ N0 M3 {9 n" b4 T" O& ]. V) D7 e. _6 [
网络渗透之前很重要的一环就是要进行信息搜集,了解渗透目标开启了什么服务,软件是什么版本,拿到了这些信息才能制定接下来选择什么样的漏洞进行攻击。
; Z C- y$ x8 C( o! M5 E9 @8 F3 m h! v" o+ j! T; W# z
nmap就是这样一款知名的网络扫描工具,在Linux下以命令行形式调用,另外还有一个可视化界面的zenmap,通过发起网络数据包探测,分析得出目标的信息。
5 W0 P0 Z9 X1 Q* g1 m
1 _; V# ~ q! p: _" C, p4 I
8 b6 n2 v9 M9 A" J
netcatnetcat号称网络工具中的瑞士军刀,功能强大,是网络渗透最最常用的工具
! \6 _! `% v# M9 o/ {+ h' n
1 s: f b9 E+ Enetcat命令简写nc,通过它,你可以:
4 u+ ]/ Z8 ?& E" f5 M' a9 q( M% M" u: R* @. ]% f
端口扫描5 D U4 \& r% Y
网络通信
+ F' y& T( ?, t/ z. |$ z& ]$ Q" K文件传输
0 l' V. x2 U6 F6 ]加密传输
2 j6 O8 X1 t2 B* M* o6 G0 R硬盘克隆0 L+ D. q2 i: D) N$ o: z9 c6 l# ^. W
远程控制
, N) J4 e8 E$ J+ [······+ d6 }& E7 ^ z k; @4 y6 u+ R0 O
总之,瑞士军刀,绝不会让你失望,是你工(zhuang)作(bi)的极好帮手!
' o/ Z' I+ p: `5 ~1 `- f+ M. C3 X- i$ d7 q- ~$ {5 |
Nessus$ G8 d0 l3 g# b7 ?3 ~* O- `( X2 s
" i# U/ p3 c' [1 J: cNessus号称是世界上最流行的漏洞扫描工具,内置丰富的漏洞特征库,图形化的界面降低了操作难度7 R M. u1 f8 h
6 H% V1 e' x! i4 [1 N$ E, f2 q; ?- W0 d
* x- ^3 G) u" L6 |* o扫描结果: u" }) u' r+ s) X8 }
2 c! l8 N- n1 K2 k& O7 ] q# `' U+ l
# c; W6 ]! E* |
$ K$ a- M( F; `* eSQLMapSQL注入是web服务器程序最常出现的漏洞,发起SQL注入攻击的工具也非常多。SQLMap就是其中一款,其丰富的参数提供了强大的注入能力。 4 z& M9 z2 `- b6 b/ e- T
4 ]% ~1 }: s% y, j& @3 Z/ I不过由于其命令行操作,不如一些傻瓜式的可视化工具来的容易上手。
: S. u2 k/ Q' G. S5 S3 m( X% ]) }* W- Q7 t" q2 I
hydra' Q3 E: ~, t/ G0 w; r5 o
* g" |9 K0 B1 e+ c# M; |
Hydra,这个名字应该很眼熟吧,没错,它就是漫威宇宙中的九头蛇。名字听上去就很霸气,这是一款自动化爆破的工具,支持众多协议,包括POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQL等等服务,一般的弱口令,Hydra都能轻松拿下。2 u* Q5 k7 T1 M2 r& W7 Q
: o) b6 q# O0 M1 R
3 `0 I- g& Z2 \" u. x
metasploitmetasploit是网络渗透使用最多最广的工具。说它是工具某种意义上来说不太准确,它更像是一个平台,一个车间,一个提供了众多工具的操作空间,通过它,你可以完成涵盖信息搜集、探测扫描、漏洞攻击、数据传输等几乎完整的黑客攻击过程。
3 h* \+ \+ |7 T. r0 ]2 u
3 L+ F& `7 q# q
6 m. p2 y j" {# \6 V. Z) y' c
0 d2 W. q, U" G1 e; G! T9 R& T$ cshodan这是一款号称互联网上最可怕的“搜索引擎”。注意它和百度、谷歌搜索普通互联网内容不同,它搜索的目标是计算机、手机、摄像头、打印机等等看得见摸得着的网络设备。
5 d+ H, O' F. u" ?' |1 ]
" K9 G3 ?4 J: K. I
随便搜一个H3C结果:( c7 M$ X% n* s$ k; q6 ^
' G+ |- _# V+ S2 T
+ E# N1 _* T3 M
# w- x) f; R$ E+ s8 n7 cshodan的中文译名是“撒旦”,不断的在爬取整个互联网的信息,进而分析接入网络的这些设备。 zoomeye借鉴于shodan的思路,国内的知道创宇公司也做了一个类似的产品:钟馗之眼,英文名称zoomeye。
7 b/ g6 U6 @ t# Z
- s) t4 j, n7 L! Y2 B
在zoomeye,你可以搜索任意一个IP地址,网址或者别的信息,它将告诉你这个IP背后的信息:这个IP在世界上哪个地方?拥有这个IP的是一台什么样的主机? 我们拿Github举例,看看GitHub服务器的分布情况
( {) W9 c' Z- h4 i看得出来,服务器主要是在美国,选择第一个点进去:
9 S& b$ v1 I0 h
3 ~# ]. p) A6 M# Y" R* B' l地理位置、开放的端口服务都告诉你了。 结语工具都是好工具,但是切不可用于不正当用途,尤其是现在网络安全法的出台,再也不能像以前随随便便拿起工具就东扫西扫,一不小心就是面向监狱编程了。 ) j# }) |5 C0 ?9 Y( T. \
————————————————( x1 z( l+ Z: q9 J6 `& R
版权声明:本文为CSDN博主「编程技术宇宙」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
% L% u4 F T1 [0 n5 m9 W; u原文链接:https://blog.csdn.net/xuanyuan_fsx/article/details/105831401- C6 ]& w+ b$ q
3 z% q3 m& b7 v2 y
2 O* d# Q7 f( O
5 t( v* x8 q ^" A' B4 [5 O" u$ o( |4 U7 k' j; n
6 D- T# t5 l4 P Y |