QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 6042|回复: 1
打印 上一主题 下一主题

你离黑客的距离,就差这20个神器了

[复制链接]
字体大小: 正常 放大
杨利霞        

5273

主题

82

听众

17万

积分

  • TA的每日心情
    开心
    2021-8-11 17:59
  • 签到天数: 17 天

    [LV.4]偶尔看看III

    网络挑战赛参赛者

    网络挑战赛参赛者

    自我介绍
    本人女,毕业于内蒙古科技大学,担任文职专业,毕业专业英语。

    群组2018美赛大象算法课程

    群组2018美赛护航培训课程

    群组2019年 数学中国站长建

    群组2019年数据分析师课程

    群组2018年大象老师国赛优

    跳转到指定楼层
    1#
    发表于 2020-5-23 11:29 |只看该作者 |倒序浏览
    |招呼Ta 关注Ta
    你离黑客的距离,就差这20个神器了( h% ^9 a1 G8 }
    ' s" ]+ @3 b/ M: N: o4 g
    在不少电影电视剧中,主角的身边都有这么一位电脑高手:他们分分钟可以黑进反派的网络,攻破安全防线,破解口令密码,拿到重要文件。他们的电脑屏幕上都是一些看不懂的图形和数字,你能看懂的就只有那个进度条,伴随着紧张的BGM,慢慢的向100%靠近······
    * @' T7 u4 w3 {# c& T4 B5 r; } 1.jpg
    # z) Q$ r% N- A8 C% E  z/ Q

    上面的场景和套路是不是很眼熟?

    影视作品中的黑客当然有夸张和戏剧化的表现,不过,现实世界中的黑客也有一套他们的工具库,轩辕君梳理了常用的20个工具。有了他们,你也能化身电脑高手,成为那个瞩目的焦点。

    以下分系统终端侧和网络侧两个方向,分别介绍10款常用的黑客工具。

    - OllyDbg
    ' M. {- h  \' a- WinDbg
    9 y9 @  x$ Q2 Q! f& _" l- IDA
    ' r) \# p4 [/ K; N$ ^- APIMonitor6 H% o# ^8 C: \4 x
    - PCHunter' U  t/ T; k1 B8 y6 p# A. W7 Z
    - ProcExp8 w9 k- m% W5 t6 U, f& w
    - ProcMon
    3 Y' c9 B% i: g- dex2jar
    1 |2 T" Q" o/ m) Z- jd-gui+ x- p" w: f! K+ g7 ?6 u6 [
    - Mimikatz; Z+ m8 v! r# A$ J/ J& d

    ( l( ^/ D; V1 J4 a- WireShark. d- Y$ q3 d. w9 M, q6 y' ]
    - Fiddler$ n3 S( w; P# {! j+ Y3 x# S- u
    - nmap6 |5 i5 i, K; `/ J2 m
    - netcat# l! _$ E0 m' w5 B! j  c
    - Nessus: ~  i$ V) H( c% s& ~9 w! d
    - SQLMap
    - Y( ?- ?1 a' ?% U* z$ i& f- g- hydra1 {" e6 _0 c5 V2 W; H% r% S/ E4 [1 u
    - shodan
    . I, Y: Q) Z; I6 }; I6 e9 x; C- zoomeye5 R5 y2 T' L" G+ i6 P, _) t
    - metasploit1 h. `: \: M+ ?1 s
    系统终端

    系统终端侧的工具主要用于程序逆向分析、破解等用途。

    OllyDbg

    调试工具,简称OD,其名头在圈子里也算得上是顶流了。其黑客风的交互界面,丰富便捷的调试功能成为软件破解爱好者的首选利器。

    2.jpg ( ~, ?" o$ ~! J. \
    WinDbg4 }" x  Y, f5 ?; u: L% z/ C
    ) j0 a6 ~* \5 h, ~
    也是一款调试工具,微软出品,必属精品?与上面的OD不同,它的界面就要朴素无华许多(当然如果你愿意折腾,比如像我,也能自定义配置出黑客风的界面)。WinDbg没有浮华的外表,但有强大的内核。自带了一套强大的调试命令,习惯了GUI调试工具的朋友初期可能不习惯,但时间久了之后绝对爱不释手。  ^. F& Q* y1 ^- d

    1 m) D' q2 {3 o; w, \7 e8 t) q 3.jpg
    # b' R! D$ K2 |+ p$ H- d$ ]

    WinDbg最特色的是结合VMWare虚拟机可以进行内核驱动程序调试,也能用于学习操作系统内核,是驱动玩家必备神器。

    IDA

    IDA绝对是圈子中顶流中的顶流,强大的反汇编引擎和源代码级的函数构建插件,是程序逆向分析必不可少的强大工具。

    4.jpg ' o9 w2 U: m# t. K% z+ V

    7 y# X3 N7 Y: q( j) K# {函数调用执行流图形模式:
    7 h- e, @1 |( @3 J' V! e 5.jpg / y6 v. p$ f2 v/ H# b

    & w1 J/ [9 F, j+ g  l4 {+ |. r( v

    支持Windows、Linux、OSX等多操作系统以及x86、x64、ARM甚至Java字节码等多种指令集的分析。

    源码级自动构建:

    5.jpg ; G2 d- E* V8 |

    . k# x) X3 k, H* L+ w: `APIMonitor

    这款工具的知名度比起上面几位要低调不少,这是一款用来监控目标进程的函数调用情况的工具,你可以监控任意你想要监控的进程,查看他们调用了哪些关键系统函数,以及对应的参数和返回值,有了它,目标程序的一切活动尽在掌握。

    ProcMon7 Z- X& A9 A- A" u& B; p8 H. W5 K
    , Y7 I. P! t7 f" v. |- a; q; h1 b
    APIMonitor是指定监控对象进行监控,那如果监控目标不明确,想找出干坏事的进程该怎么办呢?6 u3 e  A' f, m, }# [
    6 @! y0 W; M9 Q
    ProcMon则能派上用场,它通过驱动程序加载到操作系统内核,实现对全系统的整体监控,所有进程的行为都逃不过它的法眼(这话有点绝对,还是有办法逃过的),是检测主机活动的常用工具。7 G6 [$ {5 u0 t9 ^5 s
    : ~5 |, G; Z  G
    6.jpg : a4 ]) z# g4 `; L/ P% q+ t
    ProcExp. p; o0 [9 p0 l6 a# \
    / O  ]; c0 @8 r/ J
    Windows自带的任务管理器功能太弱,这是一款全新增强版的任务管理器,全称ProcessExplorer。和上面的ProcMon师出同门,是兄弟软件,常常配套使用。0 j8 Y7 L; c' s' O) C) l9 a

    8 A9 ?, _7 f" i它可以帮助你看到系统所有活动进程以及这些进程包含的所有线程、加载的动态库模块,打开的文件,网络连接等等信息。
    7 d5 ^7 W* N! @4 G3 Z; c- x
    3 A. F0 O6 p3 ] 7.jpg
    % ]$ h1 e2 F: m9 A4 x5 o, n, Y4 [' ~- H0 q. x  ?2 D+ h& X
    PCHunter

    这是一款国产软件,其前身是Xuetur。是一款Windows操作系统上监控系统安全的瑞士军刀。

    9.jpg ; L& k& g9 X" v2 B, \  z  b' R" L
    8.jpg
    4 ]) B- y" i3 }5 C+ l5 w9 X" R3 }5 N3 h; X" j& v- t
    PCHunter可以帮助你杀掉任务管理器干不掉的进程,查看隐藏的进程、驱动程序,查看有没有键盘记录器等木马程序,有没有恶意程序在篡改内核代码等等。
    5 v3 L5 J7 K* d. |7 s. w* x& E; P/ |2 r# J2 ^+ z, e% F
    dex2jar' L; ?, S  `, t/ B: B, F8 |
    2 e4 ]6 \7 L" ?' X- U, E0 Q
    这是一款用于Android平台程序逆向分析的工具,从名字中可以看出,通过它,可以将Android的APK包中的可执行程序dex文件转换成jar包' R! U) Q: i) l  ]7 t0 }/ Y6 a6 D

    ( y; W+ w6 x- V 10.jpg
    ' c2 ?2 L8 g0 ~! a( n3 P1 w
    " R6 k  N2 i- ]& @9 [  ijd-gui

    转换成Jar包之后,怎么看Java源代码呢,接下来是jd-gui出场的时刻,通过它,实现Java字节码的反编译到源代码,其可读性还是非常高的。

    11.jpg
    $ H% Q0 ]3 E4 V; Q/ U! R# `
    ( W) u$ J! W; ]( _* C+ G( i) s( i* [) ]Mimikatz

    当你的电脑被黑客攻破以后,为了以后能经常“光顾”,他们通常会获取你的用户名与密码,用户名很容易获取,但电脑密码呢?

    国外的牛人开发的这款Mimikatz就可以做到,在你的电脑上执行后,将会在电脑内存中找出你的密码,是不是很可怕?

    12.jpg 8 _9 [5 [4 B! O

    ! o8 z! ~$ j& D2 j9 v% H# r网络

    网络部分的工具就更厉害了,接入网络意味着你的活动半径迈出了自己的电脑,可以去到更为广阔的空间。

    WireShark

    WireShark的大名应该很多人都听过,即便在非安全行业,作为一个普通的后端开发工程师,掌握网络数据抓包也是一项基础技能。

    13.jpg
    4 i8 {0 W% K+ V7 B( v6 k' n/ i* d! u) T3 M. _
    WireShark就是一款强大的抓包工具,支持你能想到的几乎所有通信协议的字段解码。通过它,网络中流淌的数据将无所遁形,一目了然。3 f0 C& T6 ~6 J: I  c  b8 L8 D& p
    : y9 m% F8 U( V
    Fiddler! p* J  Y: F- r3 C0 H2 _
    ) I  a2 N6 k7 r# X* T
    Fiddler同样也是一款抓包工具,与WireShark这样的纯抓包分析不同,Fiddler更偏向基于HTTP协议的Web流量。对HTTP协议的解码支持做得更好,在交互上也更易用。5 F3 ~3 ~2 M" Q$ O2 |- T8 t
    14.jpg & l& Z; T. X9 E6 V* Z; W. q6 `

    7 M0 f) E" m/ J  t6 _& W另外,Fiddler还有一项重要的功能就是可以搭建代理,常用于分析加密的HTTPS流量。
    7 o$ I. V  u4 I7 s7 s. v 15.jpg ' F& g3 ], d7 y9 [9 h0 R$ u' h
    : ]2 }& ^- }3 C$ a/ }
    nmap
    - q- q0 E/ @& |
    : Y5 f8 V) j% s0 x7 v/ O$ J8 T网络渗透之前很重要的一环就是要进行信息搜集,了解渗透目标开启了什么服务,软件是什么版本,拿到了这些信息才能制定接下来选择什么样的漏洞进行攻击。
    % v7 y6 [: o" S. Z' T% W
    ! t; e$ `# E* O4 t: Y; ]nmap就是这样一款知名的网络扫描工具,在Linux下以命令行形式调用,另外还有一个可视化界面的zenmap,通过发起网络数据包探测,分析得出目标的信息。
    & x; A1 U' |: r/ }) |. c5 _# _ 16.jpg
    9 w0 b( Q; [/ W8 J
    4 L+ J* Q# ~9 c+ a# ]9 Lnetcat

    netcat号称网络工具中的瑞士军刀,功能强大,是网络渗透最最常用的工具

    8 L9 r' r3 V# E" i+ Q8 |
    17.jpg
    * V) h) Y+ G5 ^& f2 Jnetcat命令简写nc,通过它,你可以:
      ^# B5 I6 i, I3 i2 ]% P
    . f' O( ~8 j' B5 i$ |端口扫描
    ; S& G2 i: Y' {9 q6 {: ^; @" Q4 V网络通信0 C& r7 @: M' t% H$ ?, c/ H( [
    文件传输8 L& O# u% x3 S
    加密传输
    0 O! {( P: w* m! o! S+ D硬盘克隆7 w1 y: e& r4 {$ o* Y9 u$ b
    远程控制9 D  V6 o6 F! Z) r
    ······
    7 H& ~4 ~: V8 ^* \8 u" {总之,瑞士军刀,绝不会让你失望,是你工(zhuang)作(bi)的极好帮手!4 D8 w- ^- K! H* Q: E- b2 Q

    9 k( I0 O# O% [! S) \6 I8 GNessus3 D* K- x0 ?. f: {8 M; k! j9 U( E) w

    # S$ [; i  a, j" V/ f3 p, v4 u/ c7 HNessus号称是世界上最流行的漏洞扫描工具,内置丰富的漏洞特征库,图形化的界面降低了操作难度
    8 m; O2 M- b: @( o) @8 ]! _) m 18.jpg : p+ N* Y; M2 P/ Z) j2 I) _

    # c" r% x& L, K$ U7 ~8 S扫描结果:
    , N; C6 c, P, H; W, A5 {9 b1 Q4 h% A+ K# O! _
    19.jpg
    0 M3 [+ G& d' b; z; l+ y" b# N4 X' D( Q5 R$ I1 A0 ]
    SQLMap

    SQL注入是web服务器程序最常出现的漏洞,发起SQL注入攻击的工具也非常多。SQLMap就是其中一款,其丰富的参数提供了强大的注入能力。


    - t/ {% J7 Y" w6 i: P 20.jpg
    . X9 ]% F1 D6 w. a4 ^不过由于其命令行操作,不如一些傻瓜式的可视化工具来的容易上手。
    ; D) I" I' n, h7 h3 p$ H
    3 u+ W* `8 k) a! |$ F+ dhydra4 Q: A& g) P% n; r5 x
    + M$ N: W( @  R" ?
    Hydra,这个名字应该很眼熟吧,没错,它就是漫威宇宙中的九头蛇。名字听上去就很霸气,这是一款自动化爆破的工具,支持众多协议,包括POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQL等等服务,一般的弱口令,Hydra都能轻松拿下。+ H1 d/ b2 h3 n. |
    7 l, H4 s1 s# {& B. N
    21.jpg / Y5 `* X3 d/ s- Z( o
    metasploit

    metasploit是网络渗透使用最多最广的工具。说它是工具某种意义上来说不太准确,它更像是一个平台,一个车间,一个提供了众多工具的操作空间,通过它,你可以完成涵盖信息搜集、探测扫描、漏洞攻击、数据传输等几乎完整的黑客攻击过程。

    22.jpg 1 ?5 \" L- x; w1 o, x8 P
    23.jpg
    " c: s1 Y$ Z, L* O# d% |- S 24.jpg
    2 B% k2 |' C+ |' A0 H9 p! o/ D& R) y
    ! k9 i. K4 O' @+ ^% Vshodan

    这是一款号称互联网上最可怕的“搜索引擎”。注意它和百度、谷歌搜索普通互联网内容不同,它搜索的目标是计算机、手机、摄像头、打印机等等看得见摸得着的网络设备。

    25.jpg
      g$ v" p8 Q2 a- S
    ; s5 c; j2 j- c$ |随便搜一个H3C结果:
    ) f3 L. l2 z  S& E 26.jpg
    ; |) ?2 c' V7 M
    . g- i2 P0 A) V& ]! T8 q* @ 27.jpg & z5 M. t1 _' `$ o) R

    shodan的中文译名是“撒旦”,不断的在爬取整个互联网的信息,进而分析接入网络的这些设备。

    zoomeye

    借鉴于shodan的思路,国内的知道创宇公司也做了一个类似的产品:钟馗之眼,英文名称zoomeye。

    28.jpg
    7 s) E0 Y; F2 v5 a; V7 m- E9 ]
    * m: U7 v) m7 m/ _. n

    在zoomeye,你可以搜索任意一个IP地址,网址或者别的信息,它将告诉你这个IP背后的信息:这个IP在世界上哪个地方?拥有这个IP的是一台什么样的主机?

    我们拿Github举例,看看GitHub服务器的分布情况

    29.jpg
    . `6 z, F7 }' t0 }3 {' a看得出来,服务器主要是在美国,选择第一个点进去:
    / ]. I) ?, t. l 30.jpg
    * i6 d1 [0 ~& S) [( O- r1 `* q. e# r

    地理位置、开放的端口服务都告诉你了。

    结语

    工具都是好工具,但是切不可用于不正当用途,尤其是现在网络安全法的出台,再也不能像以前随随便便拿起工具就东扫西扫,一不小心就是面向监狱编程了。


      ]" x2 l. M! Q4 K! n" U" b" i————————————————. d+ U/ x, ^2 m3 c4 R* t% a# v& A1 J3 s
    版权声明:本文为CSDN博主「编程技术宇宙」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
    . D' h7 A9 j; z" `" }8 x, F8 U原文链接:https://blog.csdn.net/xuanyuan_fsx/article/details/105831401! Y# d* b+ i& ]  x& ^  z: a
    ; z8 ]  [5 p+ f0 B. ?
    : G6 n  W) d. m6 ^' r
    0 g* u2 i' g; }+ a$ ^& c- k

    * X( {* N" N2 ?6 g
    . v8 @* _$ T0 n( S

    15.jpg (484.73 KB, 下载次数: 359)

    15.jpg

    17.jpg (214.36 KB, 下载次数: 269)

    17.jpg

    zan
    转播转播0 分享淘帖0 分享分享0 收藏收藏1 支持支持0 反对反对0 微信微信

    0

    主题

    1

    听众

    4

    积分

    升级  80%

    该用户从未签到

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-7-31 18:21 , Processed in 0.390916 second(s), 64 queries .

    回顶部