很多的著名網站都出現過網頁被“掛馬”的事件,用戶只要浏覽網頁,就有可能染上病毒。網頁既是用戶進入互聯網的通道,也是木馬病毒等威脅入侵用戶系統的通道,這時候就需要用到Windows安全檢測工具,下面為大家介紹7類常見的windows安全測試工具,它們是:
1. 端口掃描 (Port scanners)
2. 網絡/操作系統弱點掃描 (Network/OS vulnerability scanners
3. 應用程序/數據庫弱點掃描 (Application/database vulnerability scanners)
4. 密碼破解 (Password crackers)
5. 文件查找工具 (File searching tools)
6. 網絡分析 (Network analyzers)
7. 漏洞檢查工具
以下是對部分工具的簡介:
1.SuperScan
快速並且易用的端口掃描器,可以在運行的系統中尋找開放的端口和正在運行的服務,抓取banner信息包括軟件的版本。
2.SoftPerfect Network Scanner
映射MAC地址到IP地址,可以幫你定位隨機的有線和無線的系統
3.NetBIOS Auditing Tool (NAT)
靈巧的Windows網絡共享密碼的破解工具
4.WinfingerprintWindows
信息列舉工具,它可以搜索到補丁的等級信息,NetBIOS信息,用戶信息等
5.Metasploit
一個強大的查找基於Windows平台弱點的工具
6.Cain & Abel
一個很不錯的混合密碼破解工具 上一頁12下一頁共2頁
商用
1.QualysGuard
強大且易用且全面的網絡/操作系統弱點掃描工具,適用於上千種新老漏洞。
2.GFI LANguard Network Security Scanner
一套完美的定位於Windows系統,功能強大且價格低廉的的網絡/操作系統弱點掃描工具
3.N-Stealth
一款物美價廉的針對運行IIS的系統掃描工具
4.WebInspect
徹底的挖掘基於IIS,Apach等系統的Web應用程序弱點
5.WinHex
查找運行程序遺留於內存中的敏感信息 —— 完全搜索類似於“密碼”,“SSN”,等等之類的文本信息。以發現那些未清除干淨的敏感信息
6.AppDetective for MS SQL Server
全面的SQL Server 數據庫安全掃描工具
7.Proactive Password Auditor
一個效果明顯且簡單易用的用戶密碼破解工具 —— 支持Rainbow Table
8.Effective File Search
強大的文本搜索工具,適用於搜索本地文件或服務器上的共享文件。 —— 完全搜索類似於“密碼”,“SSN”,等等之類的文本信息。 以發現那些未被保護的敏感信息
9.EtherPeek
完美的網絡分析器,可以找出不懷好意的系統,未被認可的協議, 找出上層的講話者。
關於安全測試工具,大體上你大家都能購買到。然而,還有一些是免費的工具,沒有這些工具有些人會舉步維艱,所以小編就將兩種類型的工具與你一同分享。
上一頁12 下一頁共2頁