你离黑客的距离,就差这20个神器了( h% ^9 a1 G8 }
' s" ]+ @3 b/ M: N: o4 g
在不少电影电视剧中,主角的身边都有这么一位电脑高手:他们分分钟可以黑进反派的网络,攻破安全防线,破解口令密码,拿到重要文件。他们的电脑屏幕上都是一些看不懂的图形和数字,你能看懂的就只有那个进度条,伴随着紧张的BGM,慢慢的向100%靠近······
* @' T7 u4 w3 {# c& T4 B5 r; }
# z) Q$ r% N- A8 C% E z/ Q上面的场景和套路是不是很眼熟? 影视作品中的黑客当然有夸张和戏剧化的表现,不过,现实世界中的黑客也有一套他们的工具库,轩辕君梳理了常用的20个工具。有了他们,你也能化身电脑高手,成为那个瞩目的焦点。 以下分系统终端侧和网络侧两个方向,分别介绍10款常用的黑客工具。 - OllyDbg
' M. {- h \' a- WinDbg
9 y9 @ x$ Q2 Q! f& _" l- IDA
' r) \# p4 [/ K; N$ ^- APIMonitor6 H% o# ^8 C: \4 x
- PCHunter' U t/ T; k1 B8 y6 p# A. W7 Z
- ProcExp8 w9 k- m% W5 t6 U, f& w
- ProcMon
3 Y' c9 B% i: g- dex2jar
1 |2 T" Q" o/ m) Z- jd-gui+ x- p" w: f! K+ g7 ?6 u6 [
- Mimikatz; Z+ m8 v! r# A$ J/ J& d
( l( ^/ D; V1 J4 a- WireShark. d- Y$ q3 d. w9 M, q6 y' ]
- Fiddler$ n3 S( w; P# {! j+ Y3 x# S- u
- nmap6 |5 i5 i, K; `/ J2 m
- netcat# l! _$ E0 m' w5 B! j c
- Nessus: ~ i$ V) H( c% s& ~9 w! d
- SQLMap
- Y( ?- ?1 a' ?% U* z$ i& f- g- hydra1 {" e6 _0 c5 V2 W; H% r% S/ E4 [1 u
- shodan
. I, Y: Q) Z; I6 }; I6 e9 x; C- zoomeye5 R5 y2 T' L" G+ i6 P, _) t
- metasploit1 h. `: \: M+ ?1 s
系统终端系统终端侧的工具主要用于程序逆向分析、破解等用途。 OllyDbg调试工具,简称OD,其名头在圈子里也算得上是顶流了。其黑客风的交互界面,丰富便捷的调试功能成为软件破解爱好者的首选利器。
( ~, ?" o$ ~! J. \
WinDbg4 }" x Y, f5 ?; u: L% z/ C
) j0 a6 ~* \5 h, ~
也是一款调试工具,微软出品,必属精品?与上面的OD不同,它的界面就要朴素无华许多(当然如果你愿意折腾,比如像我,也能自定义配置出黑客风的界面)。WinDbg没有浮华的外表,但有强大的内核。自带了一套强大的调试命令,习惯了GUI调试工具的朋友初期可能不习惯,但时间久了之后绝对爱不释手。 ^. F& Q* y1 ^- d
1 m) D' q2 {3 o; w, \7 e8 t) q
# b' R! D$ K2 |+ p$ H- d$ ]WinDbg最特色的是结合VMWare虚拟机可以进行内核驱动程序调试,也能用于学习操作系统内核,是驱动玩家必备神器。 IDAIDA绝对是圈子中顶流中的顶流,强大的反汇编引擎和源代码级的函数构建插件,是程序逆向分析必不可少的强大工具。
' o9 w2 U: m# t. K% z+ V
7 y# X3 N7 Y: q( j) K# {函数调用执行流图形模式:
7 h- e, @1 |( @3 J' V! e
/ y6 v. p$ f2 v/ H# b
& w1 J/ [9 F, j+ g l4 {+ |. r( v支持Windows、Linux、OSX等多操作系统以及x86、x64、ARM甚至Java字节码等多种指令集的分析。 源码级自动构建:
; G2 d- E* V8 |
. k# x) X3 k, H* L+ w: `APIMonitor这款工具的知名度比起上面几位要低调不少,这是一款用来监控目标进程的函数调用情况的工具,你可以监控任意你想要监控的进程,查看他们调用了哪些关键系统函数,以及对应的参数和返回值,有了它,目标程序的一切活动尽在掌握。 ProcMon7 Z- X& A9 A- A" u& B; p8 H. W5 K
, Y7 I. P! t7 f" v. |- a; q; h1 b
APIMonitor是指定监控对象进行监控,那如果监控目标不明确,想找出干坏事的进程该怎么办呢?6 u3 e A' f, m, }# [
6 @! y0 W; M9 Q
ProcMon则能派上用场,它通过驱动程序加载到操作系统内核,实现对全系统的整体监控,所有进程的行为都逃不过它的法眼(这话有点绝对,还是有办法逃过的),是检测主机活动的常用工具。7 G6 [$ {5 u0 t9 ^5 s
: ~5 |, G; Z G
: a4 ]) z# g4 `; L/ P% q+ t
ProcExp. p; o0 [9 p0 l6 a# \
/ O ]; c0 @8 r/ J
Windows自带的任务管理器功能太弱,这是一款全新增强版的任务管理器,全称ProcessExplorer。和上面的ProcMon师出同门,是兄弟软件,常常配套使用。0 j8 Y7 L; c' s' O) C) l9 a
8 A9 ?, _7 f" i它可以帮助你看到系统所有活动进程以及这些进程包含的所有线程、加载的动态库模块,打开的文件,网络连接等等信息。
7 d5 ^7 W* N! @4 G3 Z; c- x
3 A. F0 O6 p3 ]
% ]$ h1 e2 F: m9 A4 x5 o, n, Y4 [' ~- H0 q. x ?2 D+ h& X
PCHunter这是一款国产软件,其前身是Xuetur。是一款Windows操作系统上监控系统安全的瑞士军刀。
; L& k& g9 X" v2 B, \ z b' R" L
4 ]) B- y" i3 }5 C+ l5 w9 X" R3 }5 N3 h; X" j& v- t
PCHunter可以帮助你杀掉任务管理器干不掉的进程,查看隐藏的进程、驱动程序,查看有没有键盘记录器等木马程序,有没有恶意程序在篡改内核代码等等。
5 v3 L5 J7 K* d. |7 s. w* x& E; P/ |2 r# J2 ^+ z, e% F
dex2jar' L; ?, S `, t/ B: B, F8 |
2 e4 ]6 \7 L" ?' X- U, E0 Q
这是一款用于Android平台程序逆向分析的工具,从名字中可以看出,通过它,可以将Android的APK包中的可执行程序dex文件转换成jar包' R! U) Q: i) l ]7 t0 }/ Y6 a6 D
( y; W+ w6 x- V
' c2 ?2 L8 g0 ~! a( n3 P1 w
" R6 k N2 i- ]& @9 [ ijd-gui转换成Jar包之后,怎么看Java源代码呢,接下来是jd-gui出场的时刻,通过它,实现Java字节码的反编译到源代码,其可读性还是非常高的。
$ H% Q0 ]3 E4 V; Q/ U! R# `
( W) u$ J! W; ]( _* C+ G( i) s( i* [) ]Mimikatz当你的电脑被黑客攻破以后,为了以后能经常“光顾”,他们通常会获取你的用户名与密码,用户名很容易获取,但电脑密码呢? 国外的牛人开发的这款Mimikatz就可以做到,在你的电脑上执行后,将会在电脑内存中找出你的密码,是不是很可怕?
8 _9 [5 [4 B! O
! o8 z! ~$ j& D2 j9 v% H# r网络网络部分的工具就更厉害了,接入网络意味着你的活动半径迈出了自己的电脑,可以去到更为广阔的空间。 WireSharkWireShark的大名应该很多人都听过,即便在非安全行业,作为一个普通的后端开发工程师,掌握网络数据抓包也是一项基础技能。
4 i8 {0 W% K+ V7 B( v6 k' n/ i* d! u) T3 M. _
WireShark就是一款强大的抓包工具,支持你能想到的几乎所有通信协议的字段解码。通过它,网络中流淌的数据将无所遁形,一目了然。3 f0 C& T6 ~6 J: I c b8 L8 D& p
: y9 m% F8 U( V
Fiddler! p* J Y: F- r3 C0 H2 _
) I a2 N6 k7 r# X* T
Fiddler同样也是一款抓包工具,与WireShark这样的纯抓包分析不同,Fiddler更偏向基于HTTP协议的Web流量。对HTTP协议的解码支持做得更好,在交互上也更易用。5 F3 ~3 ~2 M" Q$ O2 |- T8 t
& l& Z; T. X9 E6 V* Z; W. q6 `
7 M0 f) E" m/ J t6 _& W另外,Fiddler还有一项重要的功能就是可以搭建代理,常用于分析加密的HTTPS流量。
7 o$ I. V u4 I7 s7 s. v
' F& g3 ], d7 y9 [9 h0 R$ u' h
: ]2 }& ^- }3 C$ a/ }
nmap
- q- q0 E/ @& |
: Y5 f8 V) j% s0 x7 v/ O$ J8 T网络渗透之前很重要的一环就是要进行信息搜集,了解渗透目标开启了什么服务,软件是什么版本,拿到了这些信息才能制定接下来选择什么样的漏洞进行攻击。
% v7 y6 [: o" S. Z' T% W
! t; e$ `# E* O4 t: Y; ]nmap就是这样一款知名的网络扫描工具,在Linux下以命令行形式调用,另外还有一个可视化界面的zenmap,通过发起网络数据包探测,分析得出目标的信息。
& x; A1 U' |: r/ }) |. c5 _# _
9 w0 b( Q; [/ W8 J
4 L+ J* Q# ~9 c+ a# ]9 Lnetcatnetcat号称网络工具中的瑞士军刀,功能强大,是网络渗透最最常用的工具 8 L9 r' r3 V# E" i+ Q8 |
* V) h) Y+ G5 ^& f2 Jnetcat命令简写nc,通过它,你可以:
^# B5 I6 i, I3 i2 ]% P
. f' O( ~8 j' B5 i$ |端口扫描
; S& G2 i: Y' {9 q6 {: ^; @" Q4 V网络通信0 C& r7 @: M' t% H$ ?, c/ H( [
文件传输8 L& O# u% x3 S
加密传输
0 O! {( P: w* m! o! S+ D硬盘克隆7 w1 y: e& r4 {$ o* Y9 u$ b
远程控制9 D V6 o6 F! Z) r
······
7 H& ~4 ~: V8 ^* \8 u" {总之,瑞士军刀,绝不会让你失望,是你工(zhuang)作(bi)的极好帮手!4 D8 w- ^- K! H* Q: E- b2 Q
9 k( I0 O# O% [! S) \6 I8 GNessus3 D* K- x0 ?. f: {8 M; k! j9 U( E) w
# S$ [; i a, j" V/ f3 p, v4 u/ c7 HNessus号称是世界上最流行的漏洞扫描工具,内置丰富的漏洞特征库,图形化的界面降低了操作难度
8 m; O2 M- b: @( o) @8 ]! _) m
: p+ N* Y; M2 P/ Z) j2 I) _
# c" r% x& L, K$ U7 ~8 S扫描结果:
, N; C6 c, P, H; W, A5 {9 b1 Q4 h% A+ K# O! _
0 M3 [+ G& d' b; z; l+ y" b# N4 X' D( Q5 R$ I1 A0 ]
SQLMapSQL注入是web服务器程序最常出现的漏洞,发起SQL注入攻击的工具也非常多。SQLMap就是其中一款,其丰富的参数提供了强大的注入能力。
- t/ {% J7 Y" w6 i: P
. X9 ]% F1 D6 w. a4 ^不过由于其命令行操作,不如一些傻瓜式的可视化工具来的容易上手。
; D) I" I' n, h7 h3 p$ H
3 u+ W* `8 k) a! |$ F+ dhydra4 Q: A& g) P% n; r5 x
+ M$ N: W( @ R" ?
Hydra,这个名字应该很眼熟吧,没错,它就是漫威宇宙中的九头蛇。名字听上去就很霸气,这是一款自动化爆破的工具,支持众多协议,包括POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQL等等服务,一般的弱口令,Hydra都能轻松拿下。+ H1 d/ b2 h3 n. |
7 l, H4 s1 s# {& B. N
/ Y5 `* X3 d/ s- Z( o
metasploitmetasploit是网络渗透使用最多最广的工具。说它是工具某种意义上来说不太准确,它更像是一个平台,一个车间,一个提供了众多工具的操作空间,通过它,你可以完成涵盖信息搜集、探测扫描、漏洞攻击、数据传输等几乎完整的黑客攻击过程。
1 ?5 \" L- x; w1 o, x8 P
" c: s1 Y$ Z, L* O# d% |- S
2 B% k2 |' C+ |' A0 H9 p! o/ D& R) y
! k9 i. K4 O' @+ ^% Vshodan这是一款号称互联网上最可怕的“搜索引擎”。注意它和百度、谷歌搜索普通互联网内容不同,它搜索的目标是计算机、手机、摄像头、打印机等等看得见摸得着的网络设备。
g$ v" p8 Q2 a- S
; s5 c; j2 j- c$ |随便搜一个H3C结果:
) f3 L. l2 z S& E
; |) ?2 c' V7 M
. g- i2 P0 A) V& ]! T8 q* @
& z5 M. t1 _' `$ o) R
shodan的中文译名是“撒旦”,不断的在爬取整个互联网的信息,进而分析接入网络的这些设备。 zoomeye借鉴于shodan的思路,国内的知道创宇公司也做了一个类似的产品:钟馗之眼,英文名称zoomeye。
7 s) E0 Y; F2 v5 a; V7 m- E9 ]
* m: U7 v) m7 m/ _. n在zoomeye,你可以搜索任意一个IP地址,网址或者别的信息,它将告诉你这个IP背后的信息:这个IP在世界上哪个地方?拥有这个IP的是一台什么样的主机? 我们拿Github举例,看看GitHub服务器的分布情况
. `6 z, F7 }' t0 }3 {' a看得出来,服务器主要是在美国,选择第一个点进去:
/ ]. I) ?, t. l
* i6 d1 [0 ~& S) [( O- r1 `* q. e# r地理位置、开放的端口服务都告诉你了。 结语工具都是好工具,但是切不可用于不正当用途,尤其是现在网络安全法的出台,再也不能像以前随随便便拿起工具就东扫西扫,一不小心就是面向监狱编程了。
]" x2 l. M! Q4 K! n" U" b" i————————————————. d+ U/ x, ^2 m3 c4 R* t% a# v& A1 J3 s
版权声明:本文为CSDN博主「编程技术宇宙」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
. D' h7 A9 j; z" `" }8 x, F8 U原文链接:https://blog.csdn.net/xuanyuan_fsx/article/details/105831401! Y# d* b+ i& ] x& ^ z: a
; z8 ] [5 p+ f0 B. ?
: G6 n W) d. m6 ^' r
0 g* u2 i' g; }+ a$ ^& c- k
* X( {* N" N2 ?6 g
. v8 @* _$ T0 n( S |