测试
APPScan: IBM Rational AppScan 在WEB安全中使用的自动化扫描工具(类似的还有 WebInspect 、 NStalker 、Acunetix 、Web Vulnerablity Scanner)
Httprint:WEb服务器类型和版本的检测工具
WEBScarb: WEB Proxy 软件, 可以对浏览器与Web服务器之间的通信的数据进行编辑和修改 类似的 Burp suite
DirBuster: Web安全测试中遍历目录文件的攻击
WSDigger :WEB Server安全测试工具
JAD: Java class 文件反汇编软件
CAJAVA: Java class 文件反编译软件,可以兼容多个JDK版本
WireShark :网络协议抓包工具
BurpSuite :Web 攻击套件,包括代理,攻击,扫描漏洞等
信息收集时候的工具
网站复制机制 HTTrack
google 高级搜索命令
THEHarvestr 挖掘邮箱地址
WHOIS 主机信息查询
NETcraft
host
NSLOOKUP
DIG DNS信息挖掘
MateGooFil 邮件信息获取
扫描信息
Nikto Web扫描
webScarab 拦截请求
后门w维持
Netcat 瑞士军刀
Cryptcat
Netbus
rootkit
How to install VPN in kali linux
垂緌饮清露,流响出疏桐。
居高声自远,非是藉秋风。