设为首页 友情链接
在线留言 发表文章
加入收藏 广告联系

刺猬首页

| 专案技术 | 网络技术 | 图形图象 | 网络编程 | 网页设计 | 操作系统 | 服务器 | 技术白皮书 | 在线实验室 | 刺猬论坛 |
  | 数据库 | 设计赏析 | 存储频道 | 网络安全 | 私服架设 |  Solaris | 网站评估 | PC维护技巧 | 下载中心 | 博 客 |
专题: | Linux | java | cisco | 防病毒 | 刀片 | SOA | iscsi | ASP.NET | SQL | Oracle |
您现在的位置: IT公社 IT community >> 防病毒 >> 病毒查杀 >> 教程正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
2006年100款最佳安全工具…
2006年100款最佳安全工具…
2006年100款最佳安全工具…
2006年100款最佳安全工具…
  [组图]2006年100款最佳安全工具 5         ★★★
2006年100款最佳安全工具 5
 

#81

25

Linux

*BSD

OS X

Command-line interface

Source code

Fping :一个多主机同时ping扫描程序



fping
是一款类似ping1)(ping1)是通过ICMP(网络控制信息协议Internet Control Message Protocol)协议回复请求以检测主机是否存在)的程序。Fpingping不同的地方在于,您可以在命令行中指定要ping的主机数量范围,也可以指定含有要ping的主机列表文件。与ping要等待某一主机连接超时或发回反馈信息不同,fping给一个主机发送完数据包后,马上给下一个主机发送数据包,实现多主机同时ping。如果某一主机ping通,则此主机将被打上标记,并从等待列表中移除,如果没ping通,说明主机无法到达,主机仍然留在等待列表中,等待后续操作。


#82

new

Linux

*BSD

OS X

Windows

GUI Interface

Source code

BASE :基础分析和安全引擎(Basic Analysis and Security Engine



BASE
是一款基于PHP的可以搜索和实施安全事件的分析引擎,她的安全事件数据库来源于很多入侵检测系统、防火墙、网络检测工具生成的安全事件。它的功能包括一个查找生成器和搜索界面,用来搜索漏洞;一个数据包浏览器(解码器);还可以根据时间、传感器、信号、协议和IP地址等生成状态图。

#83

new

Linux

*BSD

OS X

Windows

Command-line interface

Source code
Argus IP网络事务评审工具


Argus
是一款固定模型的实时的流量监视器,用来跟踪和报告数据网络通讯流中所有事务的状态和性能。Argus为流量评估定制了一种数据格式,其中包括连通性、容量、请求、丢包、延迟和波动,这些就作为评估事务的元素。这种数据格式灵活易扩展,支持常用流量标识和度量,还可以获得指定的应用程序/协议的信息。

查看所有通讯监控工具


#84

new

Windows

GUI Interface

Source code

Wikto :网页服务器评估工具



Wikto
是一款检查网页服务器漏洞的工具。它和Nikto类似,但是添加了很多其它功能,例如一个整合了Google的后台发掘器。Wikto工作于MS .NET环境下,下载此软件和源代码需要注册。

查看所有网页漏洞扫描器


#85

new

Linux

*BSD

OS X

Windows

GUI Interface

Source code
Sguil :网络安全监控器命令行分析器


Sguil
(按sgweel发音)是由network security analysts出品的网络安全分析工具。Sguil的主要组件就是一个Snort/barnyard实时事件显示界面。它还包含一些网络安全监控的辅助工具和事件驱动的入侵检测系统分析报告。

查看所有入侵检测系统


#86

39

Linux

*BSD

Command-line interface

Source code

Scanrand :一个异常快速的无状态网络服务和拓朴结构发现系统



Scanrand
是一款类似Unicornscan的无状态主机发现和端口扫描工具。它以降低可靠性来换取异常快的速度,还使用了加密技术防止黑客修改扫描结果。此工具是Dan Kaminsky出品的Paketto Keiretsu的一部分。

查看所有端口扫描器


#87

new

Linux

*BSD

Command-line interface

Source code

IP Filter : 小巧的UNIX数据包过滤器



IP Filter
是一款软件包,可以实现网络地址转换(network address translation)(NAT)或者防火墙服务的功能。它可以作为UNIX的一个核心模块,也可以不嵌入核心,强烈推荐将其作为UNIX的核心模块。安装和为系统文件打补丁要使用脚本。IP Filter内置于FreeBSDNetBSDSolaris中。OpenBSD可以使用Openbsd PFLinux用户可以使用Netfilter

查看所有防火墙


#88

new

 TITLE=

Linux

*BSD

OS X

Windows

Command-line interface

GUI Interface

Source code
Canvas :一款全面的漏洞检测框架


Canvas
Aitel's ImmunitySec出品的一款漏洞检测工具。它包含150个以上的漏洞,它比Core Impact便宜一些,但是它也价值数千美元。您也可以通过购买VisualSploit Plugin实现在图形界面上通过拖拽就可以生成漏洞。Canvas偶尔也会发现一些ODay漏洞。

查看所有漏洞检测工具


#89

new

 TITLE=

Linux

Windows

GUI Interface
VMware :多平台虚拟软件


VMware
虚拟软件允许您在一个系统中虚拟运行另一个系统。这对于安全专家在多平台下测试代码和漏洞非常有用。它只运行在WindowsLinux平台上,但它可以虚拟运行几乎所有的x86操作系统。它对建立沙箱(sandboxes)也非常有用。在VMware虚拟系统上感染了恶意软件不会影响到宿主机器,可以通过加载快照文件恢复被感染了的虚拟系统。VMware不能创建虚拟系统的镜像文件。VMware最近刚刚宣布免费。另一款在Linux下颇受瞩目的虚拟平台软件是Xen

#90

31

Linux

*BSD

OS X

Command-line interface

Source code

Tcptraceroute : 一款基于TCP数据包的路由跟踪工具



现代网络广泛使用防火墙,导致传统路由跟踪工具发出的(ICMP应答(ICMP echo)或UDP)数据包都被过滤掉了,所以无法进行完整的路由跟踪。尽管如此,许多情况下,防火墙会准许反向(inboundTCP数据包通过防火墙到达指定端口,这些端口是主机内防火墙背后的一些程序和外界连接用的。通过发送TCP SYN数据包来代替UDP或者ICMP应答数据包,tcptraceroute可以穿透大多数防火墙。

查看所有路由跟踪工具


#91

67

 TITLE=

Linux

*BSD

OS X

GUI Interface

Source code
SAINT :安全管理综合网络工具


SAINT
NessusISS Internet ScannerRetina一样,也是一款商业漏洞评估工具。它以前是运行在UNIX系统之上的免费开源工具,但现在收费了。

查看所有漏洞扫描器


#92

new

Linux

*BSD

OS X

Windows

Command-line interface

GUI Interface

Source code

OpenVPN :全功能SSL VPN解决方案



OpenVPN
是一款开源的SSL VPN工具包,它可以实现很多功能,包括远程登录、站对站VPNWiFi安全、带有负载平衡的企业级远程登录解决方案、节点控制移交(failover)、严密的访问控制。OpenVPN运行于OSI 2层或3层安全网络,使用SSL/TLS工业标准协议,支持灵活的基于证书、智能卡、二元验证的客户端验证方法,允许在VPN虚拟接口上使用防火墙规则作为用户或指定用户组的访问控制策略。OpenVPN使用OpenSSL作为其首选加密库

查看所有加密工具


#93

new

Windows

GUI Interface
OllyDbg :汇编级Windows调试器


OllyDbg
是一款微软Windows平台上的32位汇编级的分析调试器。因其直接对二进制代码进行分析,所以在无法获得源代码的时候它非常有用。OllyDbg含有一个图形用户界面,它的高级代码分析器可以识别过程、循环、API调用、交换、表、常量和字符串,它可以加载运行时程序,支持多线程。OllyDbg可以免费下载,但不开源。

查看所有反编译器


#94

new

Linux

Command-line interface

GUI Interface

Source code

Helix : 一款注重安全防护的Linux版本



Helix
是一款自定义版本的Knoppix自启动Linux光盘系统。Helix远不止是一张自启动光盘。除了光盘启动到自定义的Linux环境,还具有超强的硬件支持能力,包含许多应付各种问题的软件。Helix尽量少的接触主机软硬资源。Helix不自动加载交换(swap)空间,不自动加载其它任何外围设备。Helix还可以自动加载Windows,以应对意外情况。

查看所有面向安全的操作系统


#95

38

Linux

OS X

Command-line interface

Source code
Bastille LinuxMac OS XHP-UX的安全加强脚本


Bastille
使操作系统固若金汤,减少系统遭受危险的可能,增加系统的安全性。Bastille还可以评估系统当前的安全性,周期性的报告每一项安全设置及其工作情况。Bastille当前支持Red HatFedora CoreEnterpriseNumbered/Classic版本)、SUSEDebianGentooMandrake这些Linux版本,还有HP-UXMac OS XBastille旨在使系统用户和管理员了解如何加固系统。在其默认的最坚固模式下,它不断的询问用户问题,并对这些问题加以解释,根据用户对问题不同的回答选择不同的应对策略。在其评估模式下,它会生成一份报告旨在告诉用户有哪些安全设置可用,同时也提示用户哪些设置被加固了。

查看所有面向安全的操作系统

#96

new


 TITLE=

Windows

GUI Interface
Acunetix Web Vulnerability Scanner :商业漏洞扫描器


Acunetix WVS
自动检查您的网页程序漏洞,例如SQL注入、跨网站脚本和验证页面弱密码破解。Acunetix WVS有着非常友好的用户界面,还可以生成个性化的网站安全评估报告。

查看所有网页漏洞扫描器


#97

new


Linux

Windows

Command-line interface

GUI Interface

Source code
TrueCrypt :开源的WindowsLinux磁盘加密软件


TrueCrypt
是一款非常出色的开源磁盘加密系统。用户可以加密整个文件系统,它可以实时加密/解密而不需要用户干涉,只要事先输入密码。非常巧妙的hidden volume特性允许您对特别敏感的内容进行第二层加密来隐藏它的存在。所以就算加密系统的密码暴露,黑客也不知道还有隐藏内容存在。

查看所有加密工具


#98

new


 TITLE=

Windows

GUI Interface
Watchfire AppScan :商业网页漏洞扫描器


AppScan
按照应用程序开发生命周期进行安全测试,早在开发阶段就进行单元测试和安全保证。Appscan能够扫描多种常见漏洞,例如跨网站脚本、HTTP应答切开、参数篡改、隐藏值篡改、后门/调试选项和缓冲区溢出等等。

查看所有网页漏洞扫描器


#99

72

 TITLE=

Windows

GUI Interface

N-Stealth :网页服务器扫描器



N-Stealth
是一款网页服务器安全扫描器。它比Whisker/libwhiskerNikto这些免费的网页扫描器升级得更频繁,但是它网站上声称的可以扫描30000种漏洞(30000 vulnerabilities and exploits)和每天添加数十种漏洞(Dozens of vulnerability checks are added every day)的说法是很值得怀疑的。象NessusISS Internet ScannerRetinaSAINTSara这些防入侵工具都含有网页扫描组件,它们都很难做到每日更新。N-Stealth运行于Windows平台之上,且不开源。

查看所有网页漏洞扫描器


#100

37

Windows

GUI Interface
MBSA :微软基准安全分析器(Microsoft Baseline Security Analyzer


Microsoft Baseline Security Analyzer
MBSA)是一款简单易用的工具,帮助IT专业人员检测其小型和中型商业应用的安全性,将用户系统与微软安全建议(Microsoft security recommendations)进行比对,并给出特定的建议指导。通过与Windows内置的Windows自动升级代理器(Windows Update Agent)和微软自动升级基础架构(Microsoft Update infrastructure)的协作,MBSA能够保证和其它微软管理产品的数据保持一致,它们包括微软自动升级(Microsoft UpdateMU))、Windows服务器自动升级服务(Windows Server Update ServicesWSUS))、系统管理服务器(Systems Management ServerSMS))和微软运行管理器(Microsoft Operations ManagerMOM))。MBSA平均每周要扫描3百万台电脑。

查看所有漏洞扫描器

致谢

        首先,我要感谢3243Nmap用户,它们分享了对安全工具喜爱的信息,我才能完成这整个列表。列表中许多工具的说明都来源于工具的官方网页,或者DebianFreshmeat的安装包说明,并都删除了有市场推广性质的广告内容。我还要感谢Doug Hoyte为我集成了所有这些数据。感谢Catherine TornabeneMark Brewis对文章的校对。

频道声明:本频道的文章除部分特别声明禁止转载的专稿外,可以自由转载.但请务必注明出出处和原始作者 文章版权归本频道与文章作者所有.对于被频道转载文章的个人和网站,我们表示深深的谢意。

原始作者:未知 录入时间:2006-10-13
信息来源:51cto 投稿信箱:itqoo@126.com
教程录入:admin    责任编辑:itqoo 
  • 上一个教程:

  • 下一个教程: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    - 关于我们 - 合作伙伴 - 友情链接 - 广告刊登 - 投稿热线 - 在线留言版权声明联系方式 -
    IT公社版权所有 粤ICP备05127012号
    Copyrigh@2005-2006 itqoo.com.Inc All Rights Reserved  推荐分辨率 1024*768
    联系站长:E-Mail:itqoo@126.com     MSN:urchincc@hotmail.com    QQ:点击这里给我发消息
    特别感谢:亿太网络提供空间支持