如果您有更好更多的安全工具推荐给大家,请回复评论或在51CTO论坛、博客 和下载频道发布内容(请在评论中留下发布 链接),我们会定期进行资料的整理。

下载相关工具

点击下载
点击下载
点击下载
点击下载(需要注册下载试用版)
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载 
点击下载

点击下载
点击下载
点击下载
点击下载BackTrack4 R2
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载(试用)
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载 
点击下载
点击下载
点击下载 
点击下载
点击下载 
点击下载 
点击下载 
点击下载
进入工具下载页面
点击下载BackTrack4 R2
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
点击下载
SniffJoke
Linux系统下反嗅探套件
SniffJoke实现了一系列反嗅探技术,但开始作为一个流行的框架。SniffJoke有一个完整的支持社区。SniffJoke是一个linux应用程序,可以透明的处理TCP连接,对数据包进行延迟、修改和注入伪造。经过处理后数据包几乎不能被被动窃听技术截获(IDS或sniffer)。目前,Sniffjoke更新至0.4.1版。
【点击下载】
Sguil
网络安全监控器命令行分析器
Sguil(按sgweel发音)是由network security analysts出品的网络安全分析工具。Sguil的主要组件就是一个Snort/barnyard实时事件显示界面。它还包含一些网络安全监控的辅助工具和事件驱动的入侵检测系统分析报告。
【点击下载】
Wikto
网页服务器评估工具
Wikto是一款检查网页服务器漏洞的工具。它和Nikto类似,但是添加了很多其它功能,例如一个整合了Google的后台发掘器。Wikto工作于.NET环境下。
【点击下载】
BASE (Basic Analysis and Security Engine)
基础分析和安全引擎
BASE是一款基于PHP的可以搜索和实施安全事件的分析引擎,她的安全事件数据库来源于很多入侵检测系统、防火墙、网络检测工具生成的安全事件。它的功能包括一个查找生成器和搜索界面,用来搜索漏洞;一个数据包浏览器(解码器);还可以根据时间、传感器、信号、协议和IP地址等生成状态图。
【点击下载】
Unicornscan
另类端口扫描器
Unicornscan是一款通过尝试连接用户系统分布式TCP/IP堆栈获得信息和关联关系的端口扫描器。它试图为研究人员提供一种可以刺激TCP/IP设备和网络并度量反馈的超级接口。主要功能包括带有所有TCP变种标记的异步无状态TCP扫描、异步无状态TCP标志捕获、通过分析反馈信息获取主动/被动远程操作系统、应用程序、组件信息。它和Scanrand一样都是另类扫描器。
【点击下载】
Whisker/libwhisker
CGI漏洞扫描器和漏洞库
Libwhisker是一款Perl模板集用来测试HTTP。它的功能是测试HTTP服务器上是否存在已知安全漏洞,特别是CGI漏洞。Whisker是一款基于libwhisker的扫描器,但是现在大家都趋向于使用Nikto,它也是基于libwhisker的。
【点击下载】
Fragrouter
一款网络入侵检测逃避工具集
Fragrouter是一款单向分段路由器,发送(接收)IP数据包都是从攻击者到Fragrouter,将数据包转换成分段数据流发给受害者。很多入侵检测系统都不能重建一段被视为一个整体的网络数据(通过IP分段和TCP流重组)。它可以帮助骇客在逃避入侵检测后发起基于IP的攻击。它是Dug Song出品的NIDSbench套装中的一部分。Fragroute是Dug song出品的另一款和Fragrouter相似的工具。
【点击下载】
KisMAC
Mac OS X上的图形化被动无线网络搜寻器
这款Mac OS X下非常流行的搜寻器和Kismet功能差不多,但和Kismet不同的是Kismet是基于命令行的,而KisMac有很漂亮的图形化界面,在OS X上出现得也比Kismet早。它同时还提供映射、Pcap兼容格式数据输入、登录和一些解密、验证破解功能。
【点击下载】
Nemesis
简单的数据包注入
Nemesis项目设计目的是为unix/linux(现在也包含windows了)提供一个基于命令行的、小巧的、人性化的IP堆栈。此工具套装按协议分类,并允许对已注入的数据包流使用简单的shell脚本。如果你喜欢Nemesis,你也许对Hping2也会感兴趣,它们是互补的关系。
【点击下载】
Ike-scan
VPN检测器和扫描器
Ike-scan是一款检测IKE(Internet Key Exchange)服务传输特性的工具,IKE是VPN网络中服务器和远程客户端建立连接的机制。在扫描到VPN服务器的IP地址后,将改造过的IKE数据包分发给VPN网中的每一主机。只要是运行IKE的主机就会发回反馈来证明它存在。此工具然后对这些反馈数据包进行记录和显示,并将它们与一系列已知的VPN产品指纹进行对比。Ike-scan的VPN指纹包含来自Checkpoint、Cisco、Microsoft、Nortel和Watchguard的产品。
【点击下载】
Sam Spade
Windows网络查询免费工具
Sam Spade为许多网络查询的一般工作提供了图形界面和方便的操作。此工具设计用于跟踪垃圾信息发送者,但它还可以用于许多其它的网络探查、管理和安全工作。它包含许多有用的工具,例如ping、nslookup、whois、dig、路由跟踪、查找器、原始HTTP网页浏览器、DNS地址转换、SMTP中继检查、网站搜索等等。非windows用户可以在线使用更多其它工具。
【点击下载】
THC Amap
一款应用程序指纹扫描器
Amap是一款很棒的程序,它可以检测出某一端口正在被什么程序监听。因为其独有的version detection特性,所以其数据库不会象Nmap一样变得很大,在Nmap检测某一服务失败或者其它软件不起作用时可以考虑使用之。Amap的另一特性是其能够解析Nmap输出文件。这也是THC贡献的另一款很有价值的工具。
【点击下载】
Scanrand
快速的无状态网络服务和拓朴结构发现系统
Scanrand是一款类似Unicornscan的无状态主机发现和端口扫描工具。它以降低可靠性来换取异常快的速度,还使用了加密技术防止黑客修改扫描结果。此工具是Dan Kaminsky出品的Paketto Keiretsu的一部分。 如果我们想扫描一个B类网络,如果使用 nmap 之类的扫描工具,肯定要很长一段时间。但是,如果我们用 scanrand,很快就可以扫完。作为 Dan 开发的 Paketto Keiretsu 工具集里面最优秀的工具,scanrand 使用了极具创意的“反向 SYN Cookie”技术。正是这个天才般的设想,使得 scanrand 的扫描速度奇快无比。
Socat
双向数据传输中继
类似于Netcat的工具,可以工作于许多协议之上,运行于文件、管道、设备(终端或调制解调器等等)、socket(Unix、IP4、IP6-raw、UDP、TCP)、Socks4客户端、代理服务器连接、或者SSL等等之间。它提供forking、logging和dumping,和不同模式的交互式处理通讯,以及更多其它选项。它可以作为TCP中继(单次触发:one-shot或者daemon(Internet中用于邮件收发的后台程序))、作为基于daemon的动态Sockes化(socksifier)、作为Unix平台上sockets的shell接口、作为IP6中继、将面向TCP的程序重定向成串行线路(Serial Line)程序、或者建立用来运行客户端或服务器带有网络连接的shell脚本相关安全环境(su和chroot)。
Sara
安全评审研究助手
SARA是一款源于infamous SATAN扫描器的漏洞评估工具。此工具大约两个月更新一次,出品此工具的开源社区还维护着Nmap和Samba。
QualysGuard
基于网页的漏洞扫描器
在网站上以服务形式发布, 所以QualysGuard没有开发、维护和升级漏洞管理软件或ad-hoc安全应用程序的负担。客户端可以安全的通过一个简单易用的网页访问QualysGuard。QualysGuard含有5000种以上的单一漏洞检查,一个基于推理的扫描引擎,而且漏洞知识库自动天天升级。
OpenBSD
被认为是最安全的操作系统
OpenBSD是将安全作为操作系统首要任务的操作系统之一,甚至有时安全性级别要高于易用性,所以它骄人的安全性是不言而喻的。OpenBSD也非常重视系统的稳定性和对硬件的支持能力。也许他们最伟大的创举就是创造了OpenSSH。 OpenBSD用户对此系统之上的[pf]。
ISS Internet Scanner
应用程序漏洞扫描器
Internet Scanner是由Christopher Klaus在92年编写的一款开源的扫描器工具。现在这款工具已经演变成了一个市值上亿美元生产无数安全产品的公司。
Knoppix
多用途的CD或DVD光盘自启动系统
Knoppix由一系列典型的GNU/Linux软件组成,可以自动检测硬件环境,支持多种显卡、声卡、SCSI和USB设备以及其它外围设备。KNOPPIX作为一款高效的Linux光盘系统,可以胜任例如桌面系统、Linux教学光盘、救援系统等多种用途,经过这次在nmap中调查证实,它也是一款很小巧的安全工具。如果要使用更专业的Linux安全系统请看BackTrack。
Core Impact
全自动的全面入侵检测工具
Core Impact可不便宜(先准备个上万美元吧),但它却是公认的最强的漏洞检测工具。它有一个强大的定时更新的专业漏洞数据库,它可以轻易的黑掉一台计算机,并以它为跳板再去作别的事情。如果您买不起Core Impact,可以看看比较便宜的Canvas或者免费的Metasploit Framework。当然,三个同时用是最好的了。
SolarWinds
网络发现/监控/攻击系列工具
SolarWinds生产和销售了许多专业的系统管理工具。安全相关的包括许多网络发现扫描器、一个SNMP暴力破解器、路由器密码解密器、TCP连接重置程序、最快最易用的一个路由器设置下载和上传程序等等。
BackTrack
一款Live光盘自启动Linux系统平台
这款卓越的光盘自启动Linux系统是由Whax和Auditor合并而成。它以其超级多的安全和防护工具配以丰富的开发环境而闻名。重点在于它的用户模块化设计,用户可以自定义将哪些模块刻到光盘上,例如自己编写的脚本、附加工具、自定义内核等等。(刻在光盘上的,光盘直接启动)
Ping/telnet/dig/traceroute/whois/netstat
基本命令
虽然有很多重型的高科技网络安全工具,但是不要忘记其基础!所有网络安全人士都要对这些基本命令非常熟悉,因为它们对大多数平台都适用(在Windows平台上whois为tracert)。它们可以随手捏来,当然如果需要使用一些更高级的功能可以选择Hping2和Netcat。
OpenSSH / PuTTY / SSH
访问远程计算机的安全途径
SSH(Secure Shell)现在普遍应用于登录远程计算机或在其上执行命令。它为不安全网络上的两台不互信计算机间通讯提供安全加密,代替非常不可靠的telnet/rlogin/rsh交互内容。大多UNIX使用开源的OpenSSH服务器和客户端程序。Windows用户更喜欢免费的PuTTY客户端,它也可以运行在多种移动设备上。还有一些Windows用户喜欢使用基于终端的OpenSSH模拟程序Cygwin。还有其它很多收费和免费的客户端。
Mware
多平台虚拟软件
VMware虚拟软件允许您在一个系统中虚拟运行另一个系统。这对于安全专家在多平台下测试代码和漏洞非常有用。它只运行在Windows和Linux平台上,但它可以虚拟运行几乎所有的x86操作系统。它对建立沙箱(sandboxes)也非常有用。在VMware虚拟系统上感染了恶意软件不会影响到宿主机器,可以通过加载快照文件恢复被感染了的虚拟系统。VMware不能创建虚拟系统的镜像文件。另一款在Linux下颇受瞩目的虚拟平台软件是Xen。
2011-09-28更新
SQL注入的漏洞- ME的工具
2011-08-10更新
用Tamper Data搞定CSRF威胁
2011-08-01更新
Watobo:Web应用安全审计工具
2011-05-30更新
Airdrop-ng:一款基于策略的无线Deauth工具
2011-05-25更新
W3AF:web应用安全的攻击审计平台
2011-05-24更新
FCrackZip免费的zip密码破解工具
2011-05-11更新
Fimap漏洞检测工具
2011-05-10更新
一款CSRF漏洞的测试工具
2011-04-1更新
DDLDUMP和Data Block Examiner
2011-03-29更新
1Password:多平台密码管理器
2011-03-11更新
Firesheep:查看网络信息的插件
2011-02-28更新
EMET:增强减灾体验工具
Safe3 Web应用防火墙
2011-01-18更新
Canvas:一款全面的漏洞检测框架
Tcptraceroute:基于TCP数据包的路由跟踪工具
2011-01-13更新
Argus:IP网络事务评审工具
IP Filter:小巧的UNIX数据包过滤器
2011-01-07更新
Honeyd:您私人的蜜罐系统
Fping:一个多主机同时ping扫描程序
2011-01-05更新
Brutus:一款网络验证破解器
Stunnel:用途广泛的SSL加密封装器
2011-01-04更新
cheops/cheops-ng:提供许多简单的网络工具
ClamAV:一款UNIX平台上基于GPL的反病毒工具集
2010-12-31更新
X-scan:一款网络漏洞扫描器
Nagios:一款开源的主机、服务和网络监控程序
2010-12-30更新
SPIKE Proxy:HTTP攻击检测
Yersinia:支持多协议的底层攻击检测工具
2010-12-28更新
chkrootkit:本地rootkit检测器
Fport:Foundstone出品的加强版netstat
2010-12-27更新
Tor:匿名网络通讯系统
Openbsd PF:OpenBSD数据包过滤器
2010-12-24更新
Arpwatch:ARP中间人攻击检测器(Linux)
OSSEC HIDS:开源的基于主机的入侵检测系统
2010-12-23更新
RKHunter:一款Unix平台上的Rootkit检测器
Angry IP Scanner:Windows IP和端口扫描器
2010-12-22更新
Firewalk:高级路由跟踪工具(Linux)
RainbowCrack:极具创新性的密码哈希破解器
2010-12-21更新
Pwdump:一款Windows密码破解和恢复工具
IDA Pro:Windows或Linux反编译器和调试器
2010-12-20更新
Xprobe2:主动操作系统指纹工具
EtherApe:Unix平台上的图形界面网络监控器
2010-12-17更新
OpenSSL:最好的SSL TLS加密库
WebInspect:强大的网页程序扫描器
2010-12-16更新
Ngrep:方便的数据包匹配和显示工具
Burp Suite:Web应用程序攻击集成平台
Nbtscan:在Windows网络上收集NetBIOS信息
2010-12-15更新
Ntop:网络通讯监控器
Tripwire:一款老牌的文件完整性检查器
2010-12-14更新
P0f——新的远程OS指纹被动判别工具
WebScarab:分析HTTP和HTTPS协议的应用程序框架
2010-12-13更新
Airsnort:802.11 WEP加密破解工具
GnuPG/PGP :对您的文件和通讯进行高级加密
2010-12-10更新
L0phtcrack:Windows密码猜测和恢复程序
Scapy:交互式数据包处理工具
2010-12-09更新
Retina:eEye出品的商业漏洞评估扫描器
Sysinternals:一款非常全面的Windows工具合集
2010-12-08更新
Aircrack:最快的WEP/WPA破解工具
GFI LANguard:Windows上的商业网络安全扫描器
2010-12-07更新
Netfilter:Linux核心数据包过滤器、防火墙
Superscan:运行于Windows平台上的端口扫描器
2010-12-06更新
NetStumbler:免费的Windows 802.11嗅探器
Dsniff:一款超强的网络评估和渗透检测工具套装
2010-12-03更新
THC Hydra:支持多种服务的网络认证破解器
Paros proxy:网页程序漏洞评估代理
2010-12-02更新
Ettercap:为交换式局域网提供更多保护
John the Ripper:一款支持多平台的密码破解器
Cain and Abel:下载资源已更新