随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。 今天,我们收集了全球主要网站的统计信息(浏览,下载,使用情况等),并总结了2019年最流行的20种黑客工具。范围主要集中在信息收集,Android黑客工具,自动化工具,网络钓鱼等。排名前20的项目没有特定顺序! 001劫机者v 1. 5 适用于Android的多合一WiFi破解工具。 Hijacker v 1. 5是一款适用于Android的多合一WiFi破解工具。 适用于Android 5以上版本的Aircrack,Airodump,Aireplay,MDK3和Reaver GUI应用程序。 (需要root) 功能 002 Findomain v 0. 9. 3 最快的跨平台子域枚举器。 最大的优点是:快速 测试结果是在5秒内收集了5. 84110个子域。 Findomain v 0. 9. 3最快的跨平台子域枚举器。 功能 003 EagleEye 朋友追踪器,使用图像识别和反向图像搜索来找到其Instagram,FaceBook和Twitter。 至少需要一位朋友的照片(需要.jpg文件)以及姓名或昵称。 (您可以使用docker进行一键安装) EagleEye 通过脸部识别进行搜索仍然非常有用。例如,如果您想要一个女孩的Twitter帐户,只需抓住她的照片以及一些名字或昵称,然后进行搜索即可。 (当然,有很多面部碰伤?) 004 ANDRAX v4 DragonFly Android上的渗透测试平台。 ANDRAX v4 DragonFly Android上的渗透测试平台。 功能 通过在“看门狗”中刷手机来体验黑客攻击,而您的内心不如行动。 005 CQTools 最新的Windows黑客工具包。 从嗅探和欺骗活动开始,通过信息收集,密码提取,自定义外壳程序生成,自定义有效载荷生成,防病毒解决方案,隐藏代码,各种键盘记录程序等,该工具包可以在内部进行全面攻击基础架构,并使用此信息再次进行攻击。其中一些工具是CQURE团队首先向全世界公开发布的。 CQTools是最新的Windows黑客工具包。 006采样器 用于执行shell命令,可视化和警报的工具(使用简单的YAML文件配置)。 Sampler是用于Shell命令执行,可视化和警报(使用简单的YAML文件配置)的工具。 目的:您可以直接从终端上采样任何动态过程,观察中的变化,监视MQ实时消息,触发部署脚本并在完成时获取通知。 如果可以使用Shell命令,则可以使用Sampler临时可视化它们。 007 LOIC 1. 0. 8 网络压力测试仪。 LOIC将TCP或UDP数据包发送到服务器,以中断特定主机的服务,并在目标站点上执行拒绝服务(DoS)攻击(或使用的DDoS攻击)。许自愿使用LOIC加入僵尸网络。 该软件激发了一个名为JS LOIC的独立JavaScript版本和一个基于LOIC的Web版本Low Lowbit Web Cannon的创建,后者可以从Web浏览器启用DoS进行压力测试。 LOIC 1. 0. 8网络压力测试仪。 008 EasySploit Metasploit自动化(比以往更快)。 WindowsAndroidLinuxMacOSWeb扫描目标是否易受ms17_010攻击。仅使用IP(ms17_010_eternalblue)来使用Windows 7/2008 x64来启用远程桌面(ms17_010_eternalblue)仅用于使用IP(ms17_010_psexec)来使用Windows Vista / XP / 2000/2003来启用远程桌面(ms17_010_psexec))请使用链接使用Windows(HTA服务器)进行联系 EasySploit Metasploit自动化(比以往更快)。 009 SQLMap SQL自动注入和接管工具。 我不会介绍太多老朋友。 SQLMap自动SQL注入和接管工具。 010 ScanQLi ScanQLi是具有一些其他功能的简单SQL注入扫描程序。该工具无法利用SQLi,只能检测到它们。 ScanQLi ScanQLi是具有一些附加功能的简单SQL注入扫描程序。该工具无法使用SQLi,只能被检测到 011 OKadminFinder 简而言之,背景扫描仪。 OKadminFinder简而言之,是后台扫描程序。 优势 012 Shellphish 18种社交媒体网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest) Shellphish 顾名思义,单击直到完成。 013 DNS Shell DNS通道上的交互式Shell 什么是DNS Shell 有效负载是在调用服务器脚本时生成的,它仅使用nslookup执行查询并向服务器查询新命令,然后一旦在目标计算机上执行了有效负载,服务器就会侦听端口53上的传入通信,服务器将生成一个交互式外壳。 建立通道后,如果输入新命令,则有效负载将连续向服务器查询该命令,并将执行该命令并将结果返回给服务器。 DNS Shell 014 QRLJacker v 2. 0 社会工程学的新攻击面。 QRLJacking攻击过程 攻击者初始化客户端QR会话,然后将登录QR代码克隆到网络钓鱼网站中:“现在,精心设计的网络钓鱼页有有效且定期更新的QR代码,可以将其发送给受害者。”攻击者将网络钓鱼页面发送给受害者。受害人使用特定的目标移动应用程序扫描QR码。攻击者获得了受害者帐户的控制权。该服务正在与攻击者的会话交换所有受害者的数据。 QR码是一种二维条形码。 QRLJacker v 2. 0 015 PhoneSploit 通过打开的Adb端口使用Andriod设备。 功能 PhoneSploit 016 SocialBox Belahsan Ouerghi(Facebook,Gmail,Instagram,Twitter)编码的Bruteforce攻击框架 SocialBox 017 Instainsane Instainsane是一个Shell脚本,可以对Instagram进行多线程蛮力攻击。该脚本可以绕过登录限制,并且可以以每分钟1000次密码的速度测试无限数量的密码,每次尝试100次。 优势 Instainsane 018 Tool-X Tool-X是kali linux黑客工具的安装程序。为termux和其他Android终端开发的Tool-X。使用Tool-X,您可以在termux应用程序和其他基于Linux的发行版中安装近370种黑客工具。 Tool-X 019 Hacktronian 适用于Linux和Android的多合一黑客工具。 功能 Hacktronian 020 Ultimate Facebook Scraper 该机器人可以抓取Facebook用户的几乎所有内容,包括用户时间轴上可用的所有公开帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其照片(包括关注者,关注者,工作朋友,大学朋友等)。 功能 获取Facebook用户的几乎所有内容: 最终的Facebook抓取工具 在过去的一年中,您使用了哪些工具?
上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。 |
温馨提示:喜欢本站的话,请收藏一下本站!