雅技資訊
- Kali工具集
- Burp Suite
實例說明:利用Burp Suite進行暴力破解
- SQLMap
SQLMap 實戰(可怕的 SQL Injection漏洞)
- Hydra
實例說明:利用 Hydra 暴力破解網站登入密碼
- dnsdirct6
dnsdirct6 是一套透過主機名稱(Host Name)字典檔來查詢DNS,以暴力方式猜解 Domain 裡可能存在的TCP/IP主機
- fierce
fierce:比dnsdirct6更強的 DNS 暴力猜解工具(不支援 IPv6)
- theharvester
KALI 裡一支收集email 的好用小工具--theharvester
- smtp-user-enum
經測試結果,此工具在現今的保護環境裡,似乎一點用處也沒,測試幾次都無法正確地找出有效名單
- aircrack-ng家組
aircrack-ng 無線網路滲透工具家旅簡介
參考範例:WPA 基地台密碼破解實錄
- Burp Suite
- MVC設計
- 滲透測試訓練資訊
- net-force
提供許多關卡,讓你練習如何破解漏洞!
- net-force
- 駭客常用的FireFox附加元件
- RESTClient
可手動測試網頁HTTP 其他動作,例如 PUT, DELETE, TRACE, ...
- Tamper Data
查看及修改 HTTP/HTTPS 的Request Header及 post 參數資料的工具
- SQLite Manager
管理電腦上 SQLite 資料庫的工具
- FireFTP
FireFox 的外掛 FTP/SFTP Client
- Cookies Manager+
管理及修改網站的 Cookie
- HackBar
整合式的資安稽核及滲透測試附加元件
- SQL Inject Me
測試 SQL Injection 的元件
- Fireforce
帳密暴力破解工具
- SOA Client
測試WebService 的 Client 端工具
- View Dependencies
查看本頁面所有載入的相關檔案
- Websecurify
Web 安全測試的工具組
- Groundspeed
類似 ZAP 的 FireFox 外掛
- RESTClient