渗透测试人员使用的道德黑客工具通常与恶意黑客使用的工具相同或非常相似。一套道德黑客工具有助于定位目标网络-无论是否无线-找到访问网络的方法,然后破坏任何密码或其他安全措施以阻止访问。另一套一旦获得了对网络...
渗透测试人员使用的道德黑客工具通常与恶意黑客使用的工具相同或非常相似。一套道德黑客工具有助于定位目标网络-无论是否无线-找到访问网络的方法,然后破坏任何密码或其他安全措施以阻止访问。另一套一旦获得了对网络的访问权限,就可以使用工具进行快速文件扫描、检测操作系统漏洞以及渗透安全数据库以提取信息。使用一整套单独的工具集来测试网站或在线服务对诸如拒绝服务(DoS)或利用基于web的应用程序。网络扫描仪可用于测试系统安全性。测试系统安全性时使用的道德黑客工具之一称为网络扫描程序。此软件可以定位正常软件隐藏的无线信号,并帮助定位连接到Internet。这允许测试人员找到进入网络的访问点,以开始测试内部安全性。一旦找到访问点,就可以使用网络漏洞扫描仪,为测试人员提供网络上正在使用的硬件和软件的列表。此时,密码破解软件可以用来尝试字母数字串的排列来找到密码,或者跟踪网络协议,试图从截获的数据包中提取密码。道德黑客使用软件测试系统安全漏洞。在网络中,最有价值的道德黑客工具之一是一个漏洞扫描程序。有几种类型可用,但它们的基本概念是识别正在使用的硬件和软件,然后使用它们包含的特定漏洞来获得对系统内区域的更关键的访问在非常安全的网络上,甚至可以通过不同的设置或操作系统让黑客获得对系统的管理控制权。在系统内部,诸如文件扫描程序之类的实用程序可用于快速隔离信息。数据库扫描仪可以发现隐藏的漏洞,从而允许传输整个数据库网络外。漏洞利用软件可以帮助找到需要修复的漏洞或错误,以防止系统被入侵者完全接管。一系列道德黑客工具的设计目的是不渗透网络进行数据采集,而是帮助模拟纯粹以服务中断为目标的攻击。这些攻击包括执行DoS攻击的程序,使服务器过载并可能关闭一段时间,以及可以破坏web服务器、为访问者安装虚假代理地址的工具,甚至可以修改脚本化的web应用程序的数据输入和输出方式。还有一些道德的黑客工具可以帮助确定一个真正的黑客如何以及是否可以拦截进出网站的流量,从而允许他们从用户那里提取信用卡或密码信息,尽管有加密协议
-
发表于 2020-08-07 23:28
- 阅读 ( 1061 )
- 分类:电脑网络