QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 6050|回复: 1
打印 上一主题 下一主题

你离黑客的距离,就差这20个神器了

[复制链接]
字体大小: 正常 放大
杨利霞        

5273

主题

82

听众

17万

积分

  • TA的每日心情
    开心
    2021-8-11 17:59
  • 签到天数: 17 天

    [LV.4]偶尔看看III

    网络挑战赛参赛者

    网络挑战赛参赛者

    自我介绍
    本人女,毕业于内蒙古科技大学,担任文职专业,毕业专业英语。

    群组2018美赛大象算法课程

    群组2018美赛护航培训课程

    群组2019年 数学中国站长建

    群组2019年数据分析师课程

    群组2018年大象老师国赛优

    跳转到指定楼层
    1#
    发表于 2020-5-23 11:29 |只看该作者 |倒序浏览
    |招呼Ta 关注Ta
    你离黑客的距离,就差这20个神器了
    ( b) V3 W( R! _1 l& t% r% C$ l0 b$ z& g/ E( G
    在不少电影电视剧中,主角的身边都有这么一位电脑高手:他们分分钟可以黑进反派的网络,攻破安全防线,破解口令密码,拿到重要文件。他们的电脑屏幕上都是一些看不懂的图形和数字,你能看懂的就只有那个进度条,伴随着紧张的BGM,慢慢的向100%靠近······
    , J# r1 h! z0 t3 O1 f4 z5 B 1.jpg
      u! P: p$ U5 Z

    上面的场景和套路是不是很眼熟?

    影视作品中的黑客当然有夸张和戏剧化的表现,不过,现实世界中的黑客也有一套他们的工具库,轩辕君梳理了常用的20个工具。有了他们,你也能化身电脑高手,成为那个瞩目的焦点。

    以下分系统终端侧和网络侧两个方向,分别介绍10款常用的黑客工具。

    - OllyDbg. n( l8 N! A3 n' H
    - WinDbg& ^* B5 `0 A2 k$ L# R0 [: C
    - IDA
    % P$ Q( v6 X5 H6 x- APIMonitor
    * A3 z4 H0 r! W- PCHunter
    $ E  D/ c$ n6 ?9 V/ `. V  z- ProcExp! }+ {* e5 J7 R3 R3 s
    - ProcMon7 B& I4 V9 t/ k, k/ y3 x- f: B
    - dex2jar
    3 B; h" w- r2 l: d, G' E, O$ S0 F: |- jd-gui" C( ]0 E( q/ i9 Y4 o9 G, W0 d
    - Mimikatz2 I7 B" s; u) }/ f/ ?% Z  \4 `- z: _

    7 |3 u# q- G* f3 [5 B! M& k& f- WireShark- [- i$ z$ g2 y7 A6 h, W3 B5 q: ^9 Q  `
    - Fiddler
    0 t. Z$ L# m/ O% x8 F1 P- nmap4 c3 f1 j/ f( D# }! ~  x
    - netcat: J' f, U7 c( |' G. v
    - Nessus
    5 @* X& Z3 ^0 w  n, k6 S& v- SQLMap
    0 A+ V2 q* L8 M2 C- hydra) i" }1 }7 Y: T
    - shodan
    + T/ G: o. ]" r$ K$ V) {) Y- zoomeye# O" I( ~/ I4 N* X# T! Q
    - metasploit
    8 j) N0 k& K) n! ]5 J" N, z系统终端

    系统终端侧的工具主要用于程序逆向分析、破解等用途。

    OllyDbg

    调试工具,简称OD,其名头在圈子里也算得上是顶流了。其黑客风的交互界面,丰富便捷的调试功能成为软件破解爱好者的首选利器。

    2.jpg
    " i8 U! l6 ]* g' L# E! x1 d+ bWinDbg0 ]& F0 A$ A6 L, F# k2 X4 g9 n

    9 k0 f8 e# k8 Z& k: \* h也是一款调试工具,微软出品,必属精品?与上面的OD不同,它的界面就要朴素无华许多(当然如果你愿意折腾,比如像我,也能自定义配置出黑客风的界面)。WinDbg没有浮华的外表,但有强大的内核。自带了一套强大的调试命令,习惯了GUI调试工具的朋友初期可能不习惯,但时间久了之后绝对爱不释手。
    ! y$ T. p6 _: L8 V7 v% p5 Z
    ! t+ I9 X, X' [4 W! p  @ 3.jpg
    , g& C/ z+ R, }% m% W

    WinDbg最特色的是结合VMWare虚拟机可以进行内核驱动程序调试,也能用于学习操作系统内核,是驱动玩家必备神器。

    IDA

    IDA绝对是圈子中顶流中的顶流,强大的反汇编引擎和源代码级的函数构建插件,是程序逆向分析必不可少的强大工具。

    4.jpg
    ) Y) V: q" Z. h$ J9 [. L2 w& S- u$ q; @2 H. g4 [6 ]
    函数调用执行流图形模式:- |  D$ |5 I9 A  f, t9 r0 a1 B7 H
    5.jpg
    * N9 [  a; j2 Y( Z: z* v; M8 W# ]7 y5 d) W2 j1 A$ C" y

    支持Windows、Linux、OSX等多操作系统以及x86、x64、ARM甚至Java字节码等多种指令集的分析。

    源码级自动构建:

    5.jpg 7 I* N. I  s) A7 k
    . e3 R& ]5 E+ a
    APIMonitor

    这款工具的知名度比起上面几位要低调不少,这是一款用来监控目标进程的函数调用情况的工具,你可以监控任意你想要监控的进程,查看他们调用了哪些关键系统函数,以及对应的参数和返回值,有了它,目标程序的一切活动尽在掌握。

    ProcMon
    3 N/ o: ~8 E; h* A7 E" Q; E! c/ P, S2 D3 R" z3 Q, K
    APIMonitor是指定监控对象进行监控,那如果监控目标不明确,想找出干坏事的进程该怎么办呢?
    8 ~/ _$ b- ?! _1 z6 E# W! p, f
    6 s: D* ~; L) T  aProcMon则能派上用场,它通过驱动程序加载到操作系统内核,实现对全系统的整体监控,所有进程的行为都逃不过它的法眼(这话有点绝对,还是有办法逃过的),是检测主机活动的常用工具。2 p2 t5 [' M4 U
    ! k/ {% ^6 w$ d; r( H6 T5 i1 \
    6.jpg 3 c, Z9 |" W% m2 L
    ProcExp
    $ I. ?% W/ b4 U' _6 I7 E# n9 P/ x' e3 G+ Q1 s! J% ^* h7 R
    Windows自带的任务管理器功能太弱,这是一款全新增强版的任务管理器,全称ProcessExplorer。和上面的ProcMon师出同门,是兄弟软件,常常配套使用。  s% v, S; T) i, U$ H
    7 t% A0 n. g! D: t/ h3 B) n
    它可以帮助你看到系统所有活动进程以及这些进程包含的所有线程、加载的动态库模块,打开的文件,网络连接等等信息。
    ( t, U" z1 z+ h( t0 }
    ' _4 C7 D2 H+ j" J3 ^ 7.jpg 3 L7 U- m3 `+ f7 I$ G

    1 @( z/ v  G" ~. C* a: x! TPCHunter

    这是一款国产软件,其前身是Xuetur。是一款Windows操作系统上监控系统安全的瑞士军刀。

    9.jpg
    ) r( W4 [, [- A+ Q% c 8.jpg 0 T3 Q) t4 C+ |2 y
    + H3 _( ~2 Z9 m" g
    PCHunter可以帮助你杀掉任务管理器干不掉的进程,查看隐藏的进程、驱动程序,查看有没有键盘记录器等木马程序,有没有恶意程序在篡改内核代码等等。
    # _. H, _3 X9 ?+ t# ~# S
    " i2 t8 s2 P! n& n) kdex2jar* S) ~1 A- v8 |5 `% a

    5 d/ H( S4 n# E  u/ O9 }这是一款用于Android平台程序逆向分析的工具,从名字中可以看出,通过它,可以将Android的APK包中的可执行程序dex文件转换成jar包
    & F0 j$ g. O' n8 ~
    ; A4 R+ X) u/ u6 C2 k6 l 10.jpg
    ; G" h& ~) d3 C8 }" B' Y3 z! i1 r4 {  M  p8 n6 k2 ?9 U
    jd-gui

    转换成Jar包之后,怎么看Java源代码呢,接下来是jd-gui出场的时刻,通过它,实现Java字节码的反编译到源代码,其可读性还是非常高的。

    11.jpg
    - m: K. l2 m+ \' o% ?" f% C" w/ I8 R6 u/ C2 s/ j7 a
    Mimikatz

    当你的电脑被黑客攻破以后,为了以后能经常“光顾”,他们通常会获取你的用户名与密码,用户名很容易获取,但电脑密码呢?

    国外的牛人开发的这款Mimikatz就可以做到,在你的电脑上执行后,将会在电脑内存中找出你的密码,是不是很可怕?

    12.jpg
    3 v) n$ x7 n6 D& O' A1 l* b
    4 c* [/ n/ ^' d* N" u5 {3 [网络

    网络部分的工具就更厉害了,接入网络意味着你的活动半径迈出了自己的电脑,可以去到更为广阔的空间。

    WireShark

    WireShark的大名应该很多人都听过,即便在非安全行业,作为一个普通的后端开发工程师,掌握网络数据抓包也是一项基础技能。

    13.jpg ) k, N3 d/ C' I
    2 \8 B) [+ q- F% X5 p: g
    WireShark就是一款强大的抓包工具,支持你能想到的几乎所有通信协议的字段解码。通过它,网络中流淌的数据将无所遁形,一目了然。
    ; V. v6 n$ K/ H( ?: v) E
    , H- n6 U( W4 Y3 u4 ]6 D3 d9 R* ?Fiddler
    4 r+ Z6 D" s; n6 Y
    - t, F* v2 f* p7 K$ ~5 M4 ]. OFiddler同样也是一款抓包工具,与WireShark这样的纯抓包分析不同,Fiddler更偏向基于HTTP协议的Web流量。对HTTP协议的解码支持做得更好,在交互上也更易用。
    2 G. Q9 t7 {: D% D* K 14.jpg 1 p, E" D( h; L5 M" n$ {

    ; K, V( u# j$ p1 v, ?, x* u- a另外,Fiddler还有一项重要的功能就是可以搭建代理,常用于分析加密的HTTPS流量。
    1 i7 V( h6 ~& B 15.jpg 8 W) \9 g* Y5 R& @. c
    0 G" F  ?$ j( M/ _- W: L
    nmap
    + o+ e/ y! w- }, Q8 ~
    , Z% p/ z) ^; G网络渗透之前很重要的一环就是要进行信息搜集,了解渗透目标开启了什么服务,软件是什么版本,拿到了这些信息才能制定接下来选择什么样的漏洞进行攻击。, ~- b# N  `) C5 L3 b# r( W

    : e- i. \! z0 L' qnmap就是这样一款知名的网络扫描工具,在Linux下以命令行形式调用,另外还有一个可视化界面的zenmap,通过发起网络数据包探测,分析得出目标的信息。
    * S& b# \$ B, s6 g 16.jpg 7 F4 q3 `: J1 [
    7 n: c+ ^, s* J, y6 m" M  V3 L
    netcat

    netcat号称网络工具中的瑞士军刀,功能强大,是网络渗透最最常用的工具


      Q8 M( y$ i0 G- {3 n& K0 u/ a; `- s/ t 17.jpg
    8 m7 D0 _2 b  ]" l# Y% w; \( A! Tnetcat命令简写nc,通过它,你可以:/ d) p" U1 Q( b; R7 }

    - [7 s3 p6 Z: o端口扫描
    , Z0 L, {0 r6 C/ E% }: q0 k网络通信* s9 l; e4 V" T: z
    文件传输9 X2 Q8 W# l- u3 u* ~' T
    加密传输/ S( l2 E5 O" n  A: {
    硬盘克隆
    2 o% t2 f( @# j/ p. U远程控制
    6 V7 R2 _* u8 j; N  _' T6 u······1 z( E% y$ C* s" g; F
    总之,瑞士军刀,绝不会让你失望,是你工(zhuang)作(bi)的极好帮手!' q; K$ J; o. D5 ^. Y1 B

    6 \' u/ A" l& s9 L# ^; {Nessus& w8 \4 e8 B" Y6 v3 {7 \* v1 H/ f7 G, v( p; w

    + v. y8 u$ K6 V* v: m" r% ?4 BNessus号称是世界上最流行的漏洞扫描工具,内置丰富的漏洞特征库,图形化的界面降低了操作难度0 g! q: n0 o/ z
    18.jpg $ a8 Q$ E! t! F+ v" t% m
    3 K% c: u5 N, m4 V' g
    扫描结果:
    / V3 s' k0 V  t1 _) O! h% x, v3 U1 k' o
    19.jpg 8 l8 ?# X4 _5 u' z" N) c1 T9 y
    , S8 p- W1 j. ^! \: U/ e0 O  Y
    SQLMap

    SQL注入是web服务器程序最常出现的漏洞,发起SQL注入攻击的工具也非常多。SQLMap就是其中一款,其丰富的参数提供了强大的注入能力。


    % J% Q/ K' y8 w1 u2 C$ o, B# w0 q7 j 20.jpg
    0 r. c% k: s: Y* h0 O不过由于其命令行操作,不如一些傻瓜式的可视化工具来的容易上手。% V( v0 k! o3 P- _) O; D9 k

    * R: K8 y# r5 e( r( rhydra, p4 r. |) d; K! k1 o! c$ J

    4 f6 I* Q5 I5 S2 v" @  IHydra,这个名字应该很眼熟吧,没错,它就是漫威宇宙中的九头蛇。名字听上去就很霸气,这是一款自动化爆破的工具,支持众多协议,包括POP3,SMB,RDP,SSH,FTP,POP3,Telnet,MYSQL等等服务,一般的弱口令,Hydra都能轻松拿下。
    % t0 ]& k+ w- D& ?% l0 s, |: N: i- F9 u; D
    21.jpg . S! M, Z* X' |, f
    metasploit

    metasploit是网络渗透使用最多最广的工具。说它是工具某种意义上来说不太准确,它更像是一个平台,一个车间,一个提供了众多工具的操作空间,通过它,你可以完成涵盖信息搜集、探测扫描、漏洞攻击、数据传输等几乎完整的黑客攻击过程。

    22.jpg 6 s4 _/ |- D5 j! L" i# Q
    23.jpg
    3 ]" O, a2 U6 j& e8 t 24.jpg 0 x7 s5 K3 Y% o1 L

    ( j2 i7 [- b7 ^' C* v9 Fshodan

    这是一款号称互联网上最可怕的“搜索引擎”。注意它和百度、谷歌搜索普通互联网内容不同,它搜索的目标是计算机、手机、摄像头、打印机等等看得见摸得着的网络设备。

    25.jpg
    1 n: Z# n! M& K" q- N
    0 b# F: x7 n. n9 s9 j2 t随便搜一个H3C结果:
    6 Z( B& Y% k) C! t+ \4 V" Z1 c) Y3 Z 26.jpg
    : e9 l9 Y, T/ ~' [: B& k) r$ p
    * w; }1 N5 a7 e, Y; l" \# W 27.jpg
    0 N* k$ B/ m% b& D- ^/ T

    shodan的中文译名是“撒旦”,不断的在爬取整个互联网的信息,进而分析接入网络的这些设备。

    zoomeye

    借鉴于shodan的思路,国内的知道创宇公司也做了一个类似的产品:钟馗之眼,英文名称zoomeye。

    28.jpg + J7 t: s2 z( m$ `2 R% B

    0 d8 A1 H2 b/ D! S* U

    在zoomeye,你可以搜索任意一个IP地址,网址或者别的信息,它将告诉你这个IP背后的信息:这个IP在世界上哪个地方?拥有这个IP的是一台什么样的主机?

    我们拿Github举例,看看GitHub服务器的分布情况

    29.jpg
    ) ]9 Z* ~1 k+ r  L. y- D看得出来,服务器主要是在美国,选择第一个点进去:
      u2 }5 x3 r- h, [# X. a 30.jpg   w& P5 w- t" n* Z1 Z& r9 S

    地理位置、开放的端口服务都告诉你了。

    结语

    工具都是好工具,但是切不可用于不正当用途,尤其是现在网络安全法的出台,再也不能像以前随随便便拿起工具就东扫西扫,一不小心就是面向监狱编程了。


    : h# @8 w) R" H% p$ D2 O, K————————————————
    % {$ W' N( @) K# o版权声明:本文为CSDN博主「编程技术宇宙」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
    ) @+ i" t4 t- H6 v. s2 P5 j0 U原文链接:https://blog.csdn.net/xuanyuan_fsx/article/details/105831401
    # h1 N% m, D& Y7 l, R* {' i' X# |5 L1 K

    / e) B2 u( J8 {
    4 g7 J0 p! W% {- x, g$ L# @, a/ t1 w, X
    & e7 S' ^4 d% h2 Z! E& R' u

    15.jpg (484.73 KB, 下载次数: 361)

    15.jpg

    17.jpg (214.36 KB, 下载次数: 271)

    17.jpg

    zan
    转播转播0 分享淘帖0 分享分享0 收藏收藏1 支持支持0 反对反对0 微信微信

    0

    主题

    1

    听众

    4

    积分

    升级  80%

    该用户从未签到

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-8-3 17:39 , Processed in 0.480696 second(s), 65 queries .

    回顶部