第2章 网络安全评估平台(网络安全评估)

你的网络有多安全?要回答这一问题,最好的方法是对其进行攻击。《网络安全评估》(第二版)为你提供了用于识别和评估网络安全的技巧和工具,通过学习本书,你可以掌握网络安全加固知识,从而避免网络遭受黑客攻击。这本书是2012年中国电力出版社出版的,作者是McNab,翻译是王景新,我读研究生的时候买的(2015年),近日捧起重读,内容至今都不过时~

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

本章讨论了网络安全新手小白需要掌握的基本工具,以便完成网络探测、网络扫描以及渗透测试存在已知漏洞的网络安全靶场,是基础中的基础,属于新人入门第一课。

虚拟化软件:做网络安全实验必备

  • vmware(目前也支持苹果系统,我现在使用的正是这个)
  • mircosoft virtual PC(目前也支持苹果系统)
  • parallels(苹果系统专用)

操作系统:linux和windows是网络安全实验必备,但是师傅们更喜欢mac os x

  • windows平台(windows系统)
  • linux平台(linux系统)
  • mac os x平台(苹果系统)

网络探测工具

  • whois(查询域名注册信息的网络协议和命令行工具,可用于查找特定域名的注册人、注册商、注册日期、到期日期等相关信息)
  • dig(查找特定主机名或IP地址的DNS记录,并返回相关的DNS信息,如IP地址、域名、TTL等)
  • traceroute(诊断网络连接问题的实用工具,可显示数据包从本地主机到目标主机的路径和延迟时间)
  • nslookup(查询DNS服务器的命令行工具,可用于查找特定主机名或IP地址的DNS记录,并返回相关的DNS信息)
  • BiDiBlah(windows工具)

网络扫描工具

  • nmap(免费,新手入门必经之路,必知必会)
  • nessus(免费,网络安全进阶之路)
  • 商业化付费工具(ISS Internet Scanner,eEye Retina,QualysGuard,Matta Colossus)

渗透测试框架

  • Metasploit Framework(MSF,免费的,新手入门必经之路)
  • 商业化付费工具(CORE IMPACT,CANVAS)

Web应用程序测试工具

  • 基于代理的开源web应用程序测试工具(Burp Suite,Paros,WebScarab)
  • 主动的开源web应用程序测试工具(Nikto,Wapiti)
  • 商业付费工具(Watchfire AppScan,SPI Dynamic WebInspect,Cenzic Hailstorm)

发布于 2023-05-07 10:56・IP 属地江苏

相关推荐
搞科研的小刘选手2 小时前
【经济方向专题会议】第二届经济数据分析与人工智能国际学术会议 (EDAI 2025)
人工智能·机器学习·网络安全·大数据分析·经济·经济数据分析·绿色经济
-曾牛3 小时前
深入理解XXE外部实体注入漏洞:原理、利用与防护
网络·安全·网络安全·渗透测试·xxe·漏洞原理·owaspf
老赵聊算法、大模型备案7 小时前
国家网络安全事件报告管理办法
安全·web安全
守城小轩9 小时前
Stunnel:网络安全通信守护者
web安全·浏览器网路
Whoami!14 小时前
6-3〔O҉S҉C҉P҉ ◈ 研记〕❘ 客户端攻击▸通过宏文件实现反向shell
网络安全·信息安全·oscp·宏病毒
芯盾时代1 天前
低空经济网络安全体系
安全·web安全
鹿鸣天涯1 天前
关于进一步做好网络安全等级保护有关工作的问题释疑-【二级以上系统重新备案】、【备案证明有效期三年】
网络·安全·web安全
m0_738120721 天前
网络安全编程——开发一个TCP代理Python实现
python·tcp/ip·安全·web安全·网络安全
NOVAnet20231 天前
南凌科技SD-WAN全球组网方案技术解析:助力JINS完成600+门店数字化升级
网络·web安全·智能流量调度
Bruce_Liuxiaowei1 天前
Mac与Kali主机间SSH连接故障排除:主机密钥变更的解决方案
运维·macos·网络安全·ssh