您当前的位置: 首页 >  linux

月梦工作室

暂无认证

  • 3浏览

    0关注

    144博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

Kali linux菜单中各工具功能

月梦工作室 发布时间:2022-02-11 23:33:42 ,浏览量:3

kali菜单中各工具功能 Kali Linux 是专门用于渗透测试的linux操作系统,它由BackTrack发展而来,在整合了IWHAX、WHOPPIX和Auditor这三种渗透测试专用Live linux之后,BackTrack正式改名为Kali Linux。特点:基于Debian的linux发行版、集成300多个渗透测试程序、支持绝大多数的无线网卡、修改了内核以支持数据包注入、支持基于ARM的硬件系统等等。

Kali Linux含有可用于渗透测试的各种工具,大体分为以下几类:

信息收集:这类工具可用来收集目标的DNS、IDS/IPS、网络扫描、操作系统、路由、SSL、SMB、VPN、VoIP、SNMP信息和E-Mail地址。 漏洞评估:这类工具都可以扫描目标系统上的漏洞。部分工具可以检测Cisco网络系统缺陷,有些还可以评估各种数据库系统的安全问题。很多模糊测试软件都属于漏洞评估工具。 Web应用:即与Web应用有关的工具。它包括CMS(内容管理系统)扫描器、数据库漏洞利用程序、Web应用模糊测试、Web应用代理、Web爬虫及Web漏洞扫描器。 密码攻击:无论是在线攻击还是离线破解,只要是能够实施密码攻击的工具都属于密码攻击类工具。 漏洞利用:这类工具可以利用在目标系统中发现的漏洞。攻击网络、Web和数据库漏洞的软件,都属于漏洞利用工具。Kali中的某些软件可以针对漏洞情况进行社会工程学攻击。 网络监听:这类工具用于监听网络和Web流量。网络监听需要进行网络欺骗,所以Ettercap和Yersinna这类软件也归于这类软件。 访问服务:这类工具帮助渗透人员维持他们对目标主机的访问权。某些情况下,渗透人员必须先获取主机的最高权限才能安装这类软件。这类软件包括用于在Web应用和操作系统安装后门的程序以及隧道类工具。 报告工具:如果您需要撰写渗透测试的报告文件,您应该用得上这些软件。 系统服务:这是渗透人员在渗透测试时可能用到的常见服务类软件,它包括Apache服务、MySQL服务、SSH服务和Metasploit服务。 无线攻击:可攻击蓝牙、RFID/NFC和其它无线设备的工具。 逆向工程:可用于调试程序或反汇编的工具。 压力测试:用于各类压力测试的工具集。它们可测试网络、无线、Web和VoIP系统的负载能力。 硬件破解:用于调试Android和Arduino程序的工具。 发证调查:即电子取证的工具。它的各种工具可以用于制作硬盘磁盘镜像、文件分析、硬盘镜像分析。

Kali Linux工具清单 https://tools.kali.org/tools-listing

Kali Linux综合包 https://tools.kali.org/kali-metapackages

kali-linux-top10: Top 10 Kali Linux Tools

kali-linux aircrack-ng burpsuite hydra john maltego maltego-teeth metasploit-framework nmap sqlmap wireshark zaproxy

 

关注
打赏
1657736795
查看更多评论
立即登录/注册

微信扫码登录

0.0361s