本文目录导读:

- 信息收集(Reconnaissance)
- 漏洞扫描与分析(Vulnerability Analysis)
- 漏洞利用(Exploitation)
- Web应用测试(Web Application Testing)
- 密码破解与认证测试(Password Attacks)
- 无线网络测试(Wireless Testing)
- 后渗透与持久化(Post-Exploitation)
- 综合套件(OS/Distribution)
- 使用原则:
渗透测试(Penetration Testing)是模拟攻击者行为,以评估系统安全性的专业活动,需要注意的是,所有渗透测试行为必须在获得系统所有者明确书面授权后进行,未经授权的测试属于违法行为。
以下是行业内常见的渗透测试工具分类及示例(按阶段划分):
信息收集(Reconnaissance)
- Nmap:网络扫描和主机探测的“瑞士军刀”,用于发现开放端口、运行服务及操作系统指纹。
- Masscan:极速端口扫描器,适合大规模IP段扫描。
- theHarvester:用于从搜索引擎、社交平台等公开源收集电子邮件、子域名等信息。
- Shodan/Censys:互联网设备搜索引擎,用于发现暴露在公网的资产。
- Wappalyzer:浏览器插件,快速识别目标网站使用的技术栈(如CMS、框架、服务器)。
漏洞扫描与分析(Vulnerability Analysis)
- Nessus:商业级漏洞扫描器,拥有庞大的漏洞库,适合全面漏洞发现。
- OpenVAS(Greenbone):开源的漏洞扫描框架,功能强大,是Nessus的替代方案。
- Nikto:专注于Web服务器的扫描工具,能检测过时软件、危险文件等。
- WPScan:专门针对WordPress系统的漏洞扫描器。
漏洞利用(Exploitation)
- Metasploit Framework (MSF):渗透测试的“一把利器”,集成了大量已知漏洞的利用模块、Payload生成及后渗透功能。
- Searchsploit:本地化的Exploit-DB漏洞库查询工具,可快速查找PoC代码。
- BeEF(Browser Exploitation Framework):专注于浏览器端的攻击框架,常用于社会工程学测试。
Web应用测试(Web Application Testing)
- Burp Suite:业界公认的Web应用测试代理工具,支持抓包、重放、扫描、注入检测(SQL/XSS)等,社区版免费。
- OWASP ZAP:开源替代Burp Suite,适合自动化扫描和手动测试,内含有主动/被动扫描引擎。
- SQLMap:自动化检测并利用SQL注入漏洞的工具,支持多种数据库类型。
- Dirb / Gobuster:目录和文件暴破工具,用于发现隐藏的路径或备份文件。
密码破解与认证测试(Password Attacks)
- Hydra:支持多种协议(如SSH、FTP、HTTP)的在线密码破解工具。
- John the Ripper / Hashcat:离线密码哈希破解,支持GPU加速(Hashcat速度极快)。
- CeWL:根据目标网站内容生成自定义字典。
无线网络测试(Wireless Testing)
- Aircrack-ng:经典无线网络审计套件,用于捕获数据包、破解WEP/WPA2密钥。
- Reaver / Pixiewps:针对WPS PIN码的爆破工具(现代路由器已多修复此漏洞)。
后渗透与持久化(Post-Exploitation)
- Cobalt Strike:商业级威胁模拟软件,常作为红队协作平台(注意,也常被黑产滥用)。
- Mimikatz:用于从Windows内存中提取明文密码、哈希、Kerberos票据的后渗透神器。
- PowerSploit / Empire:基于PowerShell的攻击框架,用于权限提升、横向移动。
综合套件(OS/Distribution)
- Kali Linux:专为渗透测试设计的Linux发行版,内置600+工具,是行业标准平台。
- Parrot Security OS:类似Kali但更轻量,也集成了大量安全工具。
使用原则:
- 合法合规:没有授权,绝不触碰他人系统。
- 最小影响:在测试环境中进行,避免对生产系统造成破坏(如利用拒绝服务类漏洞)。
- 清晰记录:所有操作需有日志,便于后期分析和报告。
- 及时清理:测试完成后,移除所有植入的后门或工具。
如果你正在学习渗透测试,推荐从 Kali Linux + Burp Suite + Nmap + Metasploit 入门,并通过合法的靶场(如 DVWA、Hack The Box 或 TryHackMe)进行练习。