美文网首页
白帽子最喜欢用什么安全工具?-徐庆臣(黑客洗白者)

白帽子最喜欢用什么安全工具?-徐庆臣(黑客洗白者)

作者: STE北京老徐 | 来源:发表于2023-08-26 10:37 被阅读0次
111.jpeg

从图中可以看到,89% 的白帽子都会使用 Burp Suite 这个 Web 应用安全测试工具,有 39% 会尝试自

己写工具,第三名的 Fuzzers 是模糊测试工具。再后面主要是一些代理抓包工具、漏洞扫描器和调试器

(用于调试二进制程序居多)。

从以上信息中我们也能了解到,涉及 Web 渗透的常用工具集中在代理抓包工具和漏洞扫描器上。Burp

Suite 两者兼具,还有丰富的插件,并集成了很多渗透测试的常用功能,是手工挖掘漏洞的必备神器。

因此,成为白帽子的最爱也在情理之中。

这一讲我收集整理了一些个人比较常用的工具,有一定的个人爱好偏向,你也可以根据自己的喜好选择

顺手的使用,并不必局限于我列举的工具。

这里我主要介绍常用的工具以及在使用上的一些技巧和心得,你可以自己动手安装尝试一下。在未来的

课程中,我会在合适的实践场景讲解相应工具的实战应用,比如在 “第 04 讲” 将介绍 Nmap,在 “第 07

讲” 和“第 08 讲”提到 “SQL 注入” 时又会应用 SQLMap。

我比较推荐从资料的源头入手,哪怕是英文的原始资料,你自己认真阅读一遍,肯定好过被别人嚼烂的

东西。下面的工具我也会尽量标出原始技术内容来源,此处不会过多详细地介绍每一样工具的使用,你

可以参考文末列出相关的资料清单,边操作边学习。

相关文章

  • 白帽子黑客抓包工具排行榜

    网络安全的白帽子黑客都有一些心水的抓包工具,抓包工具是拦截查看网络数据包内容的软件。白帽子黑客用抓包工具来分析报文...

  • 网络安全常用的工具

    [概念基础]黑客如何工作的白帽子的法律约束 [技术基础]漏洞扫描工具AWVS ***网络安全审计工具Nm...

  • 我的书单

    信息安全 黑客攻防技术宝典WEB篇 白帽子讲WEB安全(纪念版) 黑客秘籍:渗透测试实用指南 黑客秘笈 渗透测试实...

  • 白帽子讲Web安全 -- 第一章 我的安全世界观

    第一章 我的安全世界观 黑帽子:利用黑客技术造成破坏,甚至进行网络犯罪的群体 白帽子:精通安全技术,工作在反黑客...

  • 黑客的黑 灰 白的变化

    安全黑客,在圈子内更为人熟知的名字是“白帽子”,他们与涉及黑产的黑客相对立,通常代表正义。但绝大部分白帽黑客都曾有...

  • 白帽子黑客 漏洞挖掘经验分享

    白帽子黑客 漏洞挖掘经验分享 ​​“我想当黑客,想学信息安全,请问该怎么学?” 据我所知,不少黑客大牛经常被问到类...

  • 专访知名黑客花无涯 :黑客不等于白帽子 白帽子不等于黑客

    专访闻名黑客花无涯:黑客不等于白帽子 白帽子不等于黑客我希望你触碰到它的时分,心存感谢,因为,这是整个黑客协会大力...

  • WEB安全入门书籍

    1、《Web 前端黑客技术与揭秘》 前端黑客必备,cos 和 xisigr 出的书 2、《白帽子讲Web安全》道哥...

  • 黑阔自学书籍推荐

    1、《Web 前端黑客技术与揭秘》 前端黑客必备,cos 和 xisigr 出的书 2、《白帽子讲Web安全》道哥...

  • 黑客术语

    白帽黑客,那些用自己的黑客技术来维护网络关系公平正义的黑客,白帽子一般有清楚的定义、道德规范并常常试图同企业合作去...

网友评论

      本文标题:白帽子最喜欢用什么安全工具?-徐庆臣(黑客洗白者)

      本文链接:https://www.haomeiwen.com/subject/tbabmdtx.html