一、Nessus:这是一款UNIX平台的漏洞评估工具,可以说它是最好的、免费的网络漏洞扫描程序.其更新速度很快,有超过11000个插件.其关键特性包括安全和本地的安全检查,拥有GTK图形接口的客户端/服务器体系结构,还有一个嵌入式脚本语言(可以编写我们自己的插件或理解现有的插件).Nessus 3现在是闭源软件,不过仍是免费的,除非你需要最新的插件.

二、Wireshark:这是一款奇特的开源网络协议分析程序,它支持Unix和Windows两种平台.以前它也被称为Ethereal,后因商标问题的争端而改名.它允许用户从一个活动的网络或磁盘上的捕获文件来检查数据.用户可以交互地浏览捕获的数据,深入地探究你需要理解的数据包的祥细信息.此软件拥有几大特性,包括丰富的显示过滤程序语言和查看一次TCP会话的结构化数据流的能力.它还支持大量的协议和媒体类型,包括一个类似于tcpdump的控制台版本,称为tethereal.不过需要注意的是,它饱受大量的远程安全漏洞之苦,因此一定要保持及时更新,并提防在不信任或敌对的网络上运行之.

三、Snort:这是一个很多人都十分喜爱的开源性质的入侵检测系统.这个轻量级的网络入侵检测和预防系统对IP网络中的通信分析和数据包的日志记载都表现出色.通过协议分析、内容搜索以及各种各样的预处理程序,Snort可以检测成千上万的蠕虫、漏洞利用企图、端口扫描和其它的许多可疑行为.它使用一种十分灵活的基于规则的语言来描述通信.此外,它还检查免费的基本分析和安全引擎,即一个分析Snort警告的Web界面. 
开源的Snort对于许多个人、小型企业和部门布景言,运行起来很出色.SourceFire公司免费提供了一个产品线,可以使企业级的特性和实时的规则实现更新.当然,用户还可以在Bleeding Edge Snort找到许多功能强大的免费规则.

四、Netcat:这款被为网络上的瑞士军刀的实用程序能够在TCP或UDP网络连接上读写数据.它被设计为一种可靠的后端工具,能够直接地、简单地被其它程序和脚本驱动.同时,它还是一款网络调试和探测工具,因为它能够创建你需要的几乎任何类型的连接,包括端口绑定以便于接收进入的连接.最早的Netcat由Hobbit在1995年发布,虽然非常流行,却没有得到真正的维护.有时甚至很难找到nc110.tgz.不过,这款工具的灵活性和实用性促使人们开发了大量的Netcat实现代码,许多现代化的特性在原始的版本中并不存在.最为有趣的一个实现程序是Socat,它对Netcat进行了扩展,以支持许多其它的套接字类型,SSL加密,SOCKS代理等等.还有Chris Gibson's Ncat,它提供了更多的特性,同时又保持灵活性和简洁性.现在有许多支持Netcat的软件,如OpenBSD's nc, Cryptcat, Netcat6, PNetcat, SBD, 和所谓的 GNU Netcat 等.

五、Hping2:这个小巧实用的应用程序能够组装并发送定制的ICMP、UDP、TCP的数据包,并可以显示任何的应答.它的开发产生于ping命令,不过却提供了对发出去的探测信息的更多控制.它还拥有一个方便的路由跟踪模式,并支持IP数据包的分块.在试图跟踪/ping/探测防火墙背后的主机时,这个工具就相当有用,因为防火墙能够阻止其它标准的应用程序的连接请求,对此工具则不然.这通常允许我们形成防火墙的规则集.如果你要学习更多的TCP/IP以及用IP协议做试验,Hping2也是不错的选择.

六、Kismet:这是一款非常强大的无线网络嗅探工具.Kimset是一个基于802.11第二层的无线网络检测程序、嗅探器和入侵检测系统.它可以通过被动地嗅探(这与主动的嗅探工具如NetStumbler正相反),甚至可以发现那些在用的隐藏网络.它能够通过嗅探TCP、UDP、ARP、和DHCP数据包来自动地检测网络IP块,并能够以Wireshark/TCPDump的兼容格式记录通信.这个工具还可以用于warwalking,warflying,warskating等.

七、Tcpdump:这是一款经典的网络监视和数据获取嗅探程序.在Ethereal (Wireshark)登上历史舞台之前,Tcpdump是被广泛采用的IP嗅探程序,网管员中的许多人还有继续使用它.它可能没有豪华的外表(如没有一个非常漂亮的图形用户界面),不过它几乎没有什么安全漏洞,并且需要很少的系统资源.虽然它很少有什么新的特性,不过却能经常修正补丁和可移动性问题.它对于跟踪网络问题或监视网络活动是极有价值的工具.

八、Ettercap:Ettercap是一个基于终端的以太网网络嗅探程序/截获程序/记录程序.它支持对许多协议(即使加密的协议,如SSH和HTTPS)的主动和被动的分解.也能够对已建立连接的网络实施数据截获,以及对动态的数据进行过滤,保持连接的同步.它提供许多嗅探式,这可以给我们一个强有力的、完整的嗅探程序组件包,并支持插件.它能够检查用户的网络是否位于一个交换网络中,并使用系统指纹码(以主动模式或被动模式)让用户知道LAN的几何结构.

九、Nikto:这是一个综合性的开源的Web扫描程序,它可以对Web服务器的多种项目执行扫描,包括超过3200多个潜在的危险文件/CGI,包括在230种服务器上的特定问题.扫描项目和插件能够时常更新,并能够自动进行.它采用Whisker/libwhisker支持其底层的功能.

十、THC Hydra:这是一个快速的网络身份验证破解程序,它支持许多不同的服务.在我们需要强力攻击一个远程的身份验证服务时,Hydra有可能是最佳的选择.它可以对30多种协议执行快速的目录攻击,包括telnet、 ftp、 http、 https、smb、多种数据库等.

网络嗅探,工具 10 个相关推荐

  1. Kali学习 | 无线渗透:7.1 无线网络嗅探工具Kismet

    Kali学习 | 无线渗透:7.1 无线网络嗅探工具Kismet Kismet 介绍 操作步骤 分析PCAP信号帧 分析Kismet的Text文件 Kismet 介绍 如果要进行无线网络渗透测试,则必 ...

  2. [软件甜点] 一款Win下超级简单的网络嗅探工具MiniSniffer

    最近使用了一款超级简单的网络嗅探工具Mini Sniffer,不敢独食,和大家一起分享. 软件信息 名称:Mini Sniffer 版本:v1.0 主页:无,作者邮箱:baojianjob@tom.c ...

  3. 带你了解无线网络渗透测试——无线网络嗅探工具Kismet

    如果要进行无线网络渗透测试,则必须先扫描所有有效的无线接入点.刚好在Kali Linux中,提供了一款嗅探无线网络工具Kismet.使用该工具可以测量周围的无线信号,并查看所有可用的无线接入点.本节将 ...

  4. ​Kali-linux无线网络嗅探工具Kismet​

    如果要进行无线网络渗透测试,则必须先扫描所有有效的无线接入点.刚好在Kali Linux中,提供了一款嗅探无线网络工具Kismet.使用该工具可以测量周围的无线信号,并查看所有可用的无线接入点.本节将 ...

  5. 无线网络嗅探工具Kismet

    如果要进行无线网络渗透测试,则必须先扫描所有有效的无线接入点.刚好在 Kali Linux 中,提供了一款嗅探无线网络工具 Kismet.使用该工具可以测量周围的无线信号,并查看所有可用的无线接入点. ...

  6. Kali-linux无线网络嗅探工具Kismet

    如果要进行无线网络渗透测试,则必须先扫描所有有效的无线接入点.刚好在Kali Linux中,提供了一款嗅探无线网络工具Kismet.使用该工具可以测量周围的无线信号,并查看所有可用的无线接入点.本节将 ...

  7. 网络嗅探工具的原理 snifferwireshark

    今天突然想到这个问题:wireshark之所以能抓到其它主机的包,是因为共享式以太网:那么现在的交换式以太网怎么使用wireshark? 在网上看了一些资料,整理了下面这篇文章 Sniffer(嗅探器 ...

  8. 网络嗅探与欺骗----函数sniff()、ARP的原理、ARP欺骗、AARP欺骗的中间人攻击

    网络嗅探与欺骗 如果想要彻底了解一个网络,那么最好的办法就是对网络中的流量进行嗅探 嗅探工具可以用来窃取网络中明文传输的密码,监视网络中的数据流向,甚至可以收集远程登录所使用的NTLM数据包(这个数据 ...

  9. 《Python渗透测试编程技术:方法与实践》:网络嗅探与欺骗

    第八章 网络嗅探与欺骗 漏洞渗透程序在网络中都以数据包形式传输,如果能对网络中的数据包进行分析,就可以深入掌握渗透原理,另外,很多网络攻击方法都是利用精心构造的数据包来完成,例如常见的ARP欺骗,利用 ...

最新文章

  1. 我的linux Mint之路(三)
  2. 【Android 应用开发】分析各种Android设备屏幕分辨率与适配 - 使用大量真实安卓设备采集真实数据统计
  3. es的query及filter
  4. 纯前端CSS实现动态太极阴阳鱼效果
  5. js 弹出层的点击事件影响到底层的点击事件_聊一聊 Node.js 错误处理
  6. git rm -r --cached_【Git】工作中99%能用到的git命令
  7. tomcat7.0支持什么版本的jdk_JDK/Java 16 可能带来什么新特性?
  8. CYQ.IISLogViewer 一款IIS 日志分析工具 V1.0 发布[提供源码]
  9. oracle通过dblink连接mysql配置详解(全Windows下)
  10. iOS关于代理的理解
  11. 四川省大学生计算机作品大赛,我校学子在2019“新华三杯”四川省大学生计算机作品大赛中获奖20项...
  12. photoshop标尺工具_工具设置:PhotoShop
  13. android fps性能分析,Android性能专项FPS测试实践(二)
  14. Photoshop怎样快速调整画笔大小
  15. GBase 8c亮相国内首款金融数据库性能测试工具开源发布会
  16. (基础知识)单反镜头的参数辨别
  17. 码流 | 码率 | 比特率 | 帧速率 | 分辨率 | 高清的区别
  18. 哈尔滨车牌摇号系统遭遇黑客攻击瘫痪
  19. 电脑装双系统有什么坏处?可不只是速度变慢!
  20. 经商要看《大染坊》,做人要学陈寿亭

热门文章

  1. 银行核心系统-贷款系统【信贷系统】
  2. 视觉SLAM方案分类及选型调研
  3. 强化学习 Sarsa Q-learning:on off policy策略下的时序差分控制
  4. 2013年9月9日--9月21日(有效时间7天,每天5小时,共35小时,还有5065小时)
  5. 内网网络服务器怎么修改密码,服务器远程如何修改密码
  6. NvRAM BIOS
  7. (开源)ESP8266改装小风扇,手机app远程控制+天猫精灵控制
  8. 【转载】pygame.key 键值说明
  9. pygame 飞机大战子弹的编写(二)让子弹动起来
  10. 计算机视觉三大会议--ICCV、CVPR、ECCV简要介绍