当前位置: 首页 > news >正文

全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

在数字化网络日新月异的2024年,网络安全作为社会关注的焦点,其重要性愈发凸显。网络黑客工具,这一既充满神秘色彩又极具争议性的领域,实则在挖掘系统漏洞、促进网络安全防护能力提升方面扮演着不可或缺的角色。以下将为您介绍全球二十大备受欢迎的黑客工具,这些工具不仅是网络安全专家探索未知、加固防御的得力助手,也是网络安全教育不可或缺的一部分。

图片[1]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

001 Hijacker v1.5

适用于 Android 的多合一 WiFi 破译工具。

图片[2]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/chrisk44/Hijacker

适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序。(需要 root)

特征

查看附近 wifi 及设备列表获取接入点信息取消他人的连接捕获数据包等等

002Findomain v0.9.3

最快且跨平台的子域枚举器。

图片[3]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/Findomain/Findomain

其最大的优势就是:快测试结果为 5.5 秒内收集 84110 个子域。

特征

子域监控

API查询

DNS over TLS 支持

判断域名是否解析

输出为文件等等

003 EagleEye

好友追踪器,使用图像识别和反向图像搜索找到他们的Instagram,FaceBook 和 X个人资料。

图片[4]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/ThoughtfulDev/EagleEye

至少需要一张好友的照片(要求为 .jpg 文件)及名字 or 昵称。(可使用docker进行一键式安装)

通过人像识别进行搜索,还是挺好用的。比如想要某个女生的 X 帐号,直接随便拿一张她的照片和一些姓名或者昵称进去搜索即可。(当然,不排除撞脸怪)

004 ANDRAX v4 DragonFlyAndroid 上的渗透测试平台。

图片[5]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

官方网站:https://nh-killer.github.io/adxsitedoc/

特征

支持 Android5.0+,随身携带

开源

900+工具

1000+攻击类型

体验《看门狗》里划划手机就能进行黑客攻击,心动不如行动。

005 CQTools

Windows 黑客工具包。

图片[6]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

文档:https://www.kitploit.com/2019/05/cqtools-new-ultimate-windows-hacking.html?m=1

从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。其中一些工具是 CQURE 团队首次向世界公开发布的。

006 Sampler

用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)。

图片[7]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/sqshq/sampler

官网:https://sampler.dev/

用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。

如果可以使用 Shell 命令,则可以使用 Sampler 暂时将其可视化。

007 LOIC 1.0.8

网络压力测试器

图片[8]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

地址:https://sourceforge.net/projects/loic/

通过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用 LOIC 来加入僵尸网络。

该软件激发了创建名为 JS LOIC 的独立 JavaScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。

008 EasySploitMetasploit自动化(比以往更快捷)。

图片[9]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/KALILINUXTRICKSYT/easysploit

选项

Windows

Android

Linux

MacOS

Web

扫描目标是否易受 ms17_010 的攻击仅通过 IP(ms17_010_eternalblue)利用 Windows 7/2008 x64 启用远程桌面(ms17_010_eternalblue)仅通过 IP(ms17_010_psexec)利用 Windows Vista / XP / 2000/2003 启用远程桌面(ms17_010_psexec)利用链接利用 Windows(HTA服务器)

009 SQLMap

自动 SQL 注入和数据库接管工具。

图片[10]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/sqlmapproject/sqlmap

官网:https://sqlmap.org

可以自动执行检测和利用 SQL 注入缺陷以及接管数据库服务器的过程。它配备了强大的检测引擎、终极渗透测试仪的许多利基功能以及广泛的开关,包括数据库指纹、从数据库获取数据、访问底层文件系统以及通过输出在操作系统上执行命令。

010 ScanQLi

ScanQLi 是一个简单的 SQL 注入扫描程序,具有一些附加功能。该工具无法利用 SQLi,只能检测到它们。

图片[11]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/bambish/ScanQLi

011 OKadminFinder简而言之,后台扫描器。

图片[12]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/mIcHyAmRaNe/okadminfinder3

012 Shellphish

19 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,X,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest,Custom,Exit)

图片[13]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/richardsonjf/shellphish

013 DNS Shell

DNS通道上的交互式 Shell

图片[14]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/sensepost/DNS-Shell

什么是DNS Shell

有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,然后服务器在端口 53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。

建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。

014 QRLJacker v3.0

一种新的社会工程学攻击面。

图片[15]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/PleXone2019/QRLJacker

QRLJacker攻击流程

攻击者初始化客户端 QR 会话,然后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作的网络钓鱼页面具有有效且定期更新的 QR 代码,可以发送给受害者。”

攻击者将网络钓鱼页面发送给受害者。

受害者使用特定的目标移动应用程序扫描 QR 码。

攻击者获得对受害者帐户的控制权。

该服务正在与攻击者的会话交换所有受害者的数据。

QR 码是二维条码的一种。

015 PhoneSploit Pro

一款一体化黑客工具,可使用 ADB 和 Metasploit-Framework 远程利用 Android 设备来获取 Meterpreter 会话。

图片[16]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/AzeemIdrisi/PhoneSploit-Pro

特征

使用 ADB 远程连接设备。

列出已连接的设备。

断开所有设备。

访问连接的设备外壳。

停止 ADB 服务器。

截图并自动拉到电脑上。

屏幕录制目标设备屏幕指定时间并自动拉取至电脑。

从目标设备下载文件/文件夹。

将文件/文件夹从计算机发送到目标设备。

运行一个应用程序。

将 APK 文件从计算机安装到目标设备。

卸载应用程序。

列出目标设备中所有已安装的应用程序等等

016 SocialBox

由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,X)

图片[17]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/Cyb0r9/SocialBox

017 InstainsaneInstainsane

是一个 Shell 脚本,可以对 Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。

图片[18]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/umeshshinde19/instainsane

优势

多线程(一次尝试100次)

保存/恢复会话

通过 TOR 匿名

检查有效的用户名

丰富密码字典

检查并安装所有依赖项

018 Tool-X

Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X,您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。

图片[19]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/vaginessa/Tool-X

019 Hacktronian

适用于 Linux 和 Android 的多合一黑客工具。

官网:https://hacktronian.in/

项目地址:https://github.com/thehackingsage/hacktronian

特征

信息收集

密码爆破

无线测试

开发工具

嗅探与欺骗

网络黑客工具

私人网络黑客工具

Post Exploitation

020 Ultimate Facebook Scraper

该机器人可抓取 Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,大学朋友等) 。

图片[20]-全平台|全球最受欢迎的20个黑客工具 小白也可以学会 网络安全必备

项目地址:https://github.com/harismuneer/Ultimate-Social-Scrapers

特征

抓取 Facebook 用户个人资料几乎所有内容:

上传的照片

标记的照片

影片朋友列表及其个人资料照片(包括关注者,被关注者等)

以及用户时间轴上所有可用的公开帖子/状态。

提示

请勿用于任何违法犯罪行为

来源:https://www.anlu1314.com/2024/07/24/5431/

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • DjangoRF-10-过滤-django-filter
  • 支付革新:探索WebKit中的Payment Request API
  • 论文写作技巧
  • repo 工具安装和使用教程(windows+gitee)
  • 关于RAG进展|| RankRAG:在大模型中统一检索增强生成的上下文排序
  • Python使用selenium访问网页完成登录——装饰器重试机制汇总
  • electron-builder打包vue2项目不显示element-ui图标
  • Gitlab以及分支管理
  • ubuntu20.04 开源鸿蒙源码编译配置
  • 微软蓝屏事件:网络安全与系统稳定性的深刻反思
  • elementUI点击el-card选中边框变色
  • photoshop学习笔记——选区3
  • Github 2024-07-27开源项目日报 Top10
  • 4 款最佳 C# 无头浏览器
  • 基于SpringBoot+Vue的在线政务服务中心(带1w+文档)
  • 【347天】每日项目总结系列085(2018.01.18)
  • 08.Android之View事件问题
  • 4. 路由到控制器 - Laravel从零开始教程
  • Create React App 使用
  • CSS选择器——伪元素选择器之处理父元素高度及外边距溢出
  • flask接收请求并推入栈
  • Js基础——数据类型之Null和Undefined
  • js数组之filter
  • log4j2输出到kafka
  • Mybatis初体验
  • spark本地环境的搭建到运行第一个spark程序
  • SpiderData 2019年2月23日 DApp数据排行榜
  • vue2.0开发聊天程序(四) 完整体验一次Vue开发(下)
  • vue2.0项目引入element-ui
  • 安卓应用性能调试和优化经验分享
  • 翻译:Hystrix - How To Use
  • 罗辑思维在全链路压测方面的实践和工作笔记
  • 面试题:给你个id,去拿到name,多叉树遍历
  • -- 数据结构 顺序表 --Java
  • 算法---两个栈实现一个队列
  • 我的面试准备过程--容器(更新中)
  • 新手搭建网站的主要流程
  • 移动端 h5开发相关内容总结(三)
  • 3月27日云栖精选夜读 | 从 “城市大脑”实践,瞭望未来城市源起 ...
  • HanLP分词命名实体提取详解
  • 摩拜创始人胡玮炜也彻底离开了,共享单车行业还有未来吗? ...
  • ​马来语翻译中文去哪比较好?
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • !$boo在php中什么意思,php前戏
  • $$$$GB2312-80区位编码表$$$$
  • (13)Hive调优——动态分区导致的小文件问题
  • (7)STL算法之交换赋值
  • (8)STL算法之替换
  • (C语言)编写程序将一个4×4的数组进行顺时针旋转90度后输出。
  • (html5)在移动端input输入搜索项后 输入法下面为什么不想百度那样出现前往? 而我的出现的是换行...
  • (STM32笔记)九、RCC时钟树与时钟 第一部分
  • (不用互三)AI绘画工具应该如何选择
  • (附源码)ssm智慧社区管理系统 毕业设计 101635
  • (七)Activiti-modeler中文支持
  • (顺序)容器的好伴侣 --- 容器适配器