今天统计了全球各大网站的数据(浏览量、下载量、使用量等。),并总结了2019年最受欢迎的20款黑客工具。覆盖范围主要集中在信息收集、Android黑客工具、自动化工具、网络钓鱼等方面。
列出前20名,排名不分先后!
001 Hijacker v1.5
安卓最新的一体式WiFi工具。
Aircrack, Airodump, Aireplay, MDK3 and predator GUI applications for Android 5. (requires root)
特性
查看附近的wifi和设备列表。
获取接入点信息
取消别人的连接。
抓取数据包等等。
002 Findomain v0.9.3
最快的跨平台子域枚举器。
它最大的优点是:快。
测试结果表明,在5.5秒内收集了84110个子域名。
特性
子域监控
API查询
DNS support over TLS
判断域名是否被解析。
输出为文件等等。
003 EagleEye
朋友跟踪器,使用图像识别和反向图像搜索来查找他们的Instagram、FaceBook和Twitter个人资料。
至少需要一张你朋友的照片(需要一个. jpg文件)和你的名字或昵称。(docker可用于一键安装)
通过人像识别搜索还是挺有用的。例如,如果你想要一个女孩的Twitter帐户,只需拍一张她的照片和一些名字或昵称,然后搜索即可。(当然,
撞脸怪还真不少~)004 ANDRAX v4蜻蜓
Android渗透测试平台。
特性
支持Android5.0,随身携带。
源代码开放的
900工具
1000+攻击类型
体验《看门狗》 里划划手机就能进行黑客攻击,心动不如行动。005 CQTools
最新的Windows 黑客工具包。
从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。
其中一些工具是CQURE 团队首次向世界公开发布的。
006 Sampler
用于Shell 命令执行,可视化和警报的工具(使用简单的YAML 文件配置)。
用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视MQ 实时消息,触发部署脚本并在完成时获取通知。
如果可以使用Shell 命令,则可以使用Sampler 暂时将其可视化。
007 LOIC 1.0.8
网络压力测试器。
LOIC 通过向服务器发送TCP 或UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用LOIC 来加入僵尸网络。
该软件激发了创建名为JS LOIC 的独立JavaScript 版本以及基于LOIC 的Web 版本Low Lowbit Web Cannon 的灵感,可从Web 浏览器启用DoS,
从而进行压力测试。
008 EasySploit
Metasploit自动化(比以往更快捷)。
Windows
Android
Linux
MacOS
Web
扫描目标是否易受ms17_010 的攻击
仅通过IP(ms17_010_eternalblue)利用Windows 7/2008 x64 启用远程桌面(ms17_010_eternalblue)
仅通过IP(ms17_010_psexec)利用Windows Vista/XP/2000/2003 启用远程桌面(ms17_010_psexec)
利用链接利用Windows(HTA服务器)
联系
009 SQLMap
自动SQL 注入和数据库接管工具。
这个就不过多介绍了,老熟人。
010 ScanQLi
ScanQLi 是一个简单的SQL 注入扫描程序,具有一些附加功能。该工具无法利用SQLi,只能检测到它们。
011 OKadminFinder
简而言之,后台扫描器。
优势
丰富字典
代理
自更新
012 Shellphish
18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,
Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)
顾名思义,点到为止。
013 DNS Shell
DNS通道上的交互式Shell什么是DNS Shell
有效负载是在调用服务器脚本时生成的,它仅利用nslookup 来执行查询并向服务器查询新命令,然后服务器在端口53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,
服务器就会生成一个交互式外壳。
建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。
014 QRLJacker v2.0
一种新的社会工程学攻击面。
QRLJacking 攻击流程
攻击者初始化客户端QR 会话,然后将登录QR 代码克隆到网络钓鱼网站中:“现在,精心制作的网络钓鱼页面具有有效且定期更新的QR 代码,可以发送给受害者。”
攻击者将网络钓鱼页面发送给受害者。
受害者使用特定的目标移动应用程序扫描QR 码。
攻击者获得对受害者帐户的控制权。
该服务正在与攻击者的会话交换所有受害者的数据。
QR 码是二维条码的一种。
015 PhoneSploit
通过使用开放的Adb 端口利用Andriod 设备。
功能
端口转发
抓取wpa_supplicant
打开/关闭WiFi
删除密码
从应用程序提取apk
获取电池状态
获取当前活动等等
016 SocialBox
由Belahsan Ouerghi 编码的Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)
017 Instainsane
Instainsane 是一个Shell 脚本,可以对Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。
优势
多线程(一次尝试100次)
保存/恢复会话
通过TOR 匿名
检查有效的用户名
丰富密码字典
检查并安装所有依赖项
018 Tool-X
Tool-X 是kali linux 黑客工具安装程序。为termux 和其他Android 终端开发的Tool-X。使用Tool-X,
您可以在termux 应用程序和其他基于Linux 的发行版中安装近370 多种黑客工具。
019 Hacktronian
适用于Linux 和Android 的多合一黑客工具。
功能
信息收集
密码爆破
无线测试
开发工具
嗅探与欺骗
网络黑客工具
私人网络黑客工具
Post Exploitation
020 Ultimate Facebook Scraper
该机器人可抓取Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,。。,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,
大学朋友等) 。
特征
抓取Facebook 用户个人资料几乎所有内容:
上传的照片
标记的照片
影片
朋友列表及其个人资料照片(包括关注者,被关注者等)
以及用户时间轴上所有可用的公开帖子/状态
在过去的一年里,你都用了哪些工具?
文章来源:知乎专栏
标题:黑客 工具(十大黑客工具介绍)
链接:https://www.52hkw.com/news/rj/70204.html
版权:文章转载自网络,如有侵权,请联系删除!