安全军火库:渗透测试工具流行性大调查

全球有260万信息安全专业人士,渗透测试工具是他们“安全军火库”中最常使用的装备,但直到最近,可用的渗透测试工具才丰富起来,但这也带来一个问题,挑选合适的渗透测试工具成了一件麻烦事,一个最简单的方法就是参考同行们的选择。

近日一位国外信息安全专家发起了一项渗透测试工具在线调查,来自世界各地超过700名安全专家参与了调查,目前调查尚在进行中,但是一些类别工具的流行度差异已经可以比较明显地看出来。安全牛将其中一些调查结果摘录在下面供大家参考:

参与调查人员的职业分布,渗透测试专业人士居多

渗透测试时使用的操作系统,Kali Linux最受欢迎(41%),Windows(19%)和BackTrack(19%)次之。

最常使用的渗透测试框架,Metaspoit遥遥领先(82%):

最常使用的计算终端,笔记本电脑占大多数(71%):

最常使用的密码/网络破解工具,John The Ripper最受欢迎(37%):

最受欢迎的网络扫描工具,Nmap遥遥领先(74%):

最受欢迎的嗅探工具,Wireshark一骑绝尘(69%):

最受欢迎的蓝牙测试工具,BlueScanner优势明显(49%):

最受欢迎的无线测试工具,Aircrack-ng遥遥领先(68%):

最受欢迎的Web应用/网站专业扫描工具,接近半数选择Burp Suite:

文章来自IT经理网

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-10-05 08:02:49

安全军火库:渗透测试工具流行性大调查的相关文章

最好用的17个渗透测试工具

本文讲的是 最好用的17个渗透测试工具, 渗透测试,是专业安全人员为找出系统中的漏洞而进行的操作.当然,是在恶意黑客找到这些漏洞之前.而这些业内安全专家各自钟爱的工具各种各样,一些工具是公开免费的,另一些则需要支付费用,但这篇文章向你保证,值得一看. 1. Nmap 2017年9月1日是Nmap的20岁生日.从诞生之初,Nmap就一直是网络发现和攻击界面测绘的首选工具.从主机发现和端口扫描,到操作系统检测和IDS规避/欺骗,Nmap是大大小小黑客行动的基本工具. 与Nmap类似,Aircrack

暗渡陈仓:用低消耗设备进行破解和渗透测试1.2.2 渗透测试工具集

1.2.2 渗透测试工具集 Deck包含大量的渗透测试工具.设计理念是每个可能会用到的工具都应该包含进来,以确保在使用时无须下载额外的软件包.在渗透测试行动中给攻击机安装新的软件包很困难,轻则要费很大劲,重则完全没法装.一些面向台式机的渗透测试Linux发行版经常带有许多不常用的陈旧软件包.Deck中的每个软件包都是经过精心评估才包含进来的,引入一个新软件包所导致的任何冗余部分都会被剔除掉.这里将介绍一些比较常用的软件工具. 现在,无线网络应用十分普遍,所以许多渗透测试都从破解无线网络开始.因此

黑客组织匿名者Anonymous发布操作系统,提供各种Web渗透测试工具

3月15日消息,Windows 8消费者预览版发布后不久,全球知名黑客组织匿名者(Anonymous)就发布了命名为Anonymous-OS的操作系统,并在其官网上给出了公开下载地址. Anonymous发布名为Anonymous-OS的操作系统 据悉,Anonymous-OS操作系统基于Ubuntu11.10,提供了各种Web渗透测试工具,包括: 1.ParolaPass Password Generator(ParolaPass密码发生器) 2.Find Host IP(查找主机IP) 3.

常用渗透测试工具使用tips  

前几日,对常用的渗透测试工具摸了一把,主要是针对sql注入和XSS,抓了些包,现在把常用渗透测试工具使用时候的应该注意的东东记录了下来,年纪大了,不写容易忘~ 欢迎大家指正~ 常用渗透测试工具使用tips ---byyd0str 1.BT5VM版本 在/pentest/web下面,常用penetrationtest工具 综合测试攻击 (1)w3af(抓了些包,看着效果不好) (这个配置也非常的恶心,尤其是表单认证内容,拿DVWA做测试,web.spider爬取的内容有问题,全站爬取,不会从指定起

OWASP Zed Attack Proxy 1.3.2发布 综合渗透测试工具

OWASP Zed Attack Proxy简称ZAP,是一个易于使用的发现Web应用程序中的漏洞综合渗透测试工具.其功能是用于具有广泛经验的开发商和功能测试者的工具箱.ZAP提供自动化扫描仪和手动找到安全漏洞的工具. OWASP Zed Attack Proxy 1.3.2版本修复了多个错误. 下载地址: Mac OS X: http://code.google.com/p/zaproxy/downloads/detail?name=ZAP_1.3.2_Mac_OS_X.zip&can=2&am

OWASP Zed Attack Proxy 1.4.0发布 渗透测试工具

OWASP Zed Attack Proxy(ZAP)是一个易于使用和集成的渗透测试工具,用于查找Web应用程序中的漏洞.该工具目的是用于具有广泛安全经验的用户,为需要进行渗透测试的http://www.aliyun.com/zixun/aggregation/7155.html">开发人员和功能测试的人使用,以及作为一位经验丰富的笔测试仪的工具箱. ZAP提供了自动化扫描仪,以及允许你手动找到安全漏洞的工具. OWASP Zed Attack Proxy 1.4.0该版本增加主要有以下几

OWASP Zed Attack Proxy 1.3.3发布 渗透测试工具

OWASP Zed Attack Proxy(ZAP)是一个易于使用.集成的渗透测试工具,用于查找Web应用程序中的漏洞.该工具目的是用于具有广泛安全经验的用户,为需要进行渗透测试的http://www.aliyun.com/zixun/aggregation/7155.html">开发人员和功能测试的人使用,以及作为一位经验丰富的笔测试仪的工具箱. ZAP提供了自动化扫描仪,以及允许你手动找到安全漏洞的工具. OWASP Zed Attack Proxy 1.3.3是一个修正错误的版本.

渗透测试工程师的17个常用工具 还有专家告诉你如何成为渗透测试人员—转载绿盟

渗透测试工程师的17个常用工具 还有专家告诉你如何成为渗透测试人员 发布时间:2017年9月15日 07:51    浏览量:2231   渗透测试 (pen testing) 是由安全专家进行的一项安全性测试,其目的是为了在攻击者攻击之前发现系统中的漏洞.它需要聪明的思考.耐心和一点点运气.此外, 大多数安全专家将需要一些具体的工具来帮助完成这项工作. 最近, 外媒跟一些民间组织和一些安全专家进行了沟通,看看他们最喜欢用哪些工具.下面的工具是那些在简单的评估.复杂的项目中曾经用过的工具,其中的

检测一下你的专业指数:2015年十大测试工具你认识几个?

如果你真的喜欢安全,了解下面这些工具是你通往大神之路的必备良品,快来看看都有哪些工具并学习一下吧! 这份黑客工具列表中的一部分是基于 Kali Linux 的,其他的工具是通过我们的社区反馈的.下面介绍了这些工具的主要功能以及教程.书籍.视频等. 端口扫描器:Nmap Nmap 是"Network Mapper"的缩写,众所周知,它是一款非常受欢迎的免费开源黑客工具.Nmap 被用于发现网络和安全审计.据数据统计,全世界成千上万的系统管理员使用 nmap 发现网络.检查开放端口.管理服