Новости сайта
RuNmap - сканер
портов
Введение
Новости
Описание
Загрузка
Пропаганда
Сканеры
Определение ОС
Сканирование портов
Техника IdleScan
Полезные утилиты
Статьи
Ссылки
Об авторах
Авторские права |
|
|
|
Лучшие
утилиты сетевой безопасности
В
мае-июне 2000 года мы проводили опрос 1200 пользователей Nmap
и RuNmap и под-писчиков nmap-hackers-list для того, чтобы выяснить,
какими утилитами они предпочитают пользоваться. Каждый респондент
мог указать до 5 различных наименований. Мы были приятно удивлены
вашим вниманием к этой анкете и в качестве итогов создали своеобразный
рейтинг наиболее лучших по вашему мнению программ. Нам кажется,
каждый из вас найдет для себя в этом списке что-то новое и полезное.
Со своей стороны мы обещаем своевременно обновлять и дополнять
этот список новыми программами и корректировать измененные ссылки.
Вполне возможно, что в следующем году мы проведем такой же опрос.
Как и любой рейтинг, наш начинается с самой популярной программы
(про RuNmap мы из скромности помолчим...)
- Nessus - одно из
лучших средств проверки безопасности сети.
- Netcat
- простая утилита, позволяющая принимать и передавать данные в
обход сетевого соединения по протоколам TCP и UDP.
- Tcpdump - мощное
средство монитроинга сети, позволяет получить дамп сетевого трафика.
- Snort - сетевой сниффер/протоколлер,
предназначенный для определения различного рода атак.
- Saint - программа
-"убийца" средств защиты сети, основанная на небезызвестном
сканере SATAN.
- Ethereal - обычный
"сниффер" для UNIX-систем с отличным, надо сказать,
графическим интерфейсом.
- Whisker
- превосходный CGI-сканер уязвимостей сети.
- Internet Security Scanner -
популярный коммерческий сетевой сканер.
- Abacus
Portsentry - позволяет определить и блокировать сканирование
вашей сети или машины (включая невидимое сканирование).
- DSniff
- мощная утилита для перехвата паролей и другой информации, передаваемой
в сети.
- Tripwire - позволяет
системным администраторам и пользователям наблюдать за изменением
заданного набора файлов.
- Cybercop
Scanner - еще один популярный коммерческий сканер.
- HPing2
- утилита, предназначенная для передачи сформированных пользователем
ICMP/UDP/TCP пакетов и индикации ответов на них.
- SARA - третье
поколение программ для анализа безопасности сети, основанных на
модели SATAN.
- Sniffit
- обычный "сниффер" TCP/UDP/ICMP пакетов, но с богатыми
информационными возможностями.
- Satan - мощная
утилита для анализа уязвимостей сети.
- IPFilter
- фильтр TCP/IP пакетов, может использоваться в окружении файрволла.
- iptables/netfilter/ipchains/ipfwadm
- утилита администрирования фильтра IP пакетов для IP-таблиц ядра
2.4.X.
- Firewalk
- мощная программа, предназначенная для определения правил фильтров,
маршрутизаторов и структуры сети.
- Strobe
- классический высокоскоростной TCP-сканнер.
- L0pt Crack
- известная программа, извлекающая пароли из хэша в ОС Windows.
- John The Ripper
- программа, предназначенная для поиска "слабых" паролей
пользователей.
- Hunt
- сетевой "сниффер", позволяющий "вклиниться"
в соединение, перехватити ниформацию и разорвать его.
- OpenSSH / SSH -
аналог "Телнета", но обеспечивает высокую безопасность
подключения.
- tcp
wrappers - "логгер" - утилита, записывающая
все подключения к портам telnet, ftp, rsh и другим в лог-файл.
- Ntop - превосходная
программа для сбора статистики использования и загруженности сети.
- traceroute/ping/telnet
- в комментариях, наверно, не нуждается.
- NAT
(NetBIOS Auditing Tool) - утилита для поиска лазеек в
сетях на базе Windows через NetBIOS.
- scanlogd
- утилита для определения попытки сканирования портов.
- Sam Spade - программа
для определения IP-адресов и отслеживания спаммеров.
- NFR - коммерческий "сниффер".
- Perl - мощный скриптовый
язык программирования, на нем написано боьшинство "эксплойтов".
- Ngrep
- юниксовая утилита grep, переложенная на сеть.
- Cheops - сканер
портов с простым графическим интерфейсом.
- Vetescan -
утилита для проверки средств защиты сетей на базе Windows и UNIX.
- Retina
- коммерческий сетевой сканер.
- Libnet
- набор подпрограмм для создания сетевых пакетов произвольной
структуры.
- Crack
/ Libcrack - утилита для похищения паролей UNIX-систем.
- Cerberus
Internet Scanner - утилита для проверки средств защиты
сети.
- Swatch
- утилита мониторинга log-файлов.
- OpenBSD - операционная
система семейства UNIX.
- Nemesis
- утилита, заменяющая IP-стек системы своим стеком и позволяющая
управлять им из командной строки.
- LSOF
- выдает список открытых файлов.
- Lids
- утилита для защиты от вторжений в систему на уровне ядра ОС.
- IPTraf
- монитор локальной сети.
- IPLog - "логгер"
TCP/IP трафика.
- Fragrouter
- утилита для проверки "корректности" NDIS на предмет
прохождения известных TCP/IP атак.
- Queso
- утилита для определения ОС, исходный код которой интегрирован
в RuNmap.
- GPG/PGP - известные
алгоритмы шифрования.
На
начало страницы
|
|