滲透測試人員使用的道德黑客工具通常與惡意黑客使用的工具相同或非常相似。一套道德黑客工具有助于定位目標網絡-無論是否無線-找到訪問網絡的方法,然后破壞任何密碼或其他安全措施以阻止訪問。另一套一旦獲得了對網絡...
滲透測試人員使用的道德黑客工具通常與惡意黑客使用的工具相同或非常相似。一套道德黑客工具有助于定位目標網絡-無論是否無線-找到訪問網絡的方法,然后破壞任何密碼或其他安全措施以阻止訪問。另一套一旦獲得了對網絡的訪問權限,就可以使用工具進行快速文件掃描、檢測操作系統漏洞以及滲透安全數據庫以提取信息。使用一整套單獨的工具集來測試網站或在線服務對諸如拒絕服務(DoS)或利用基于web的應用程序。網絡掃描儀可用于測試系統安全性。測試系統安全性時使用的道德黑客工具之一稱為網絡掃描程序。此軟件可以定位正常軟件隱藏的無線信號,并幫助定位連接到Internet。這允許測試人員找到進入網絡的訪問點,以開始測試內部安全性。一旦找到訪問點,就可以使用網絡漏洞掃描儀,為測試人員提供網絡上正在使用的硬件和軟件的列表。此時,密碼破解軟件可以用來嘗試字母數字串的排列來找到密碼,或者跟蹤網絡協議,試圖從截獲的數據包中提取密碼。道德黑客使用軟件測試系統安全漏洞。在網絡中,最有價值的道德黑客工具之一是一個漏洞掃描程序。有幾種類型可用,但它們的基本概念是識別正在使用的硬件和軟件,然后使用它們包含的特定漏洞來獲得對系統內區域的更關鍵的訪問在非常安全的網絡上,甚至可以通過不同的設置或操作系統讓黑客獲得對系統的管理控制權。在系統內部,諸如文件掃描程序之類的實用程序可用于快速隔離信息。數據庫掃描儀可以發現隱藏的漏洞,從而允許傳輸整個數據庫網絡外。漏洞利用軟件可以幫助找到需要修復的漏洞或錯誤,以防止系統被入侵者完全接管。一系列道德黑客工具的設計目的是不滲透網絡進行數據采集,而是幫助模擬純粹以服務中斷為目標的攻擊。這些攻擊包括執行DoS攻擊的程序,使服務器過載并可能關閉一段時間,以及可以破壞web服務器、為訪問者安裝虛假代理地址的工具,甚至可以修改腳本化的web應用程序的數據輸入和輸出方式。還有一些道德的黑客工具可以幫助確定一個真正的黑客如何以及是否可以攔截進出網站的流量,從而允許他們從用戶那里提取信用卡或密碼信息,盡管有加密協議
-
發表于 2020-08-07 23:28
- 閱讀 ( 704 )
- 分類:電腦網絡