Новости сайта
RuNmap - сканер
портов
Введение
Новости
Описание
Загрузка
Пропаганда
Сканеры
Определение ОС
Сканирование портов
Техника IdleScan
Полезные утилиты
Статьи
Ссылки
Об авторах
Авторские права |
|
|
Лучшие
утилиты сетевой безопасности
В
мае-июне 2000 года мы проводили опрос 1200 пользователей Nmap
и RuNmap и под-писчиков nmap-hackers-list для того, чтобы выяснить,
какими утилитами они предпочитают пользоваться. Каждый респондент
мог указать до 5 различных наименований. Мы были приятно удивлены
вашим вниманием к этой анкете и в качестве итогов создали своеобразный
рейтинг наиболее лучших по вашему мнению программ. Нам кажется,
каждый из вас найдет для себя в этом списке что-то новое и полезное.
Со своей стороны мы обещаем своевременно обновлять и дополнять
этот список новыми программами и корректировать измененные ссылки.
Вполне возможно, что в следующем году мы проведем такой же опрос.
Как и любой рейтинг, наш начинается с самой популярной программы
(про RuNmap мы из скромности помолчим...)
- Nessus
- одно из лучших средств проверки безопасности сети.
- Netcat
- простая утилита, позволяющая принимать и передавать данные в
обход сетевого соединения по протоколам TCP и UDP.
- Tcpdump
- мощное средство монитроинга сети, позволяет получить дамп сетевого
трафика.
- Snort
- сетевой сниффер/протоколлер, предназначенный для определения
различного рода атак.
- Saint
- программа -"убийца" средств защиты сети, основанная
на небезызвестном сканере SATAN.
- Ethereal
- обычный "сниффер" для UNIX-систем с отличным, надо
сказать, графическим интерфейсом.
- Whisker
- превосходный CGI-сканер уязвимостей сети.
- Internet Security Scanner
- популярный коммерческий сетевой сканер.
- Abacus
Portsentry - позволяет определить и блокировать сканирование
вашей сети или машины (включая невидимое сканирование).
- DSniff
- мощная утилита для перехвата паролей и другой информации, передаваемой
в сети.
- Tripwire
- позволяет системным администраторам и пользователям наблюдать
за изменением заданного набора файлов.
- Cybercop
Scanner - еще один популярный коммерческий сканер.
- HPing2
- утилита, предназначенная для передачи сформированных пользователем
ICMP/UDP/TCP пакетов и индикации ответов на них.
- SARA
- третье поколение программ для анализа безопасности сети, основанных
на модели SATAN.
- Sniffit
- обычный "сниффер" TCP/UDP/ICMP пакетов, но с богатыми
информационными возможностями.
- Satan
- мощная утилита для анализа уязвимостей сети.
- IPFilter
- фильтр TCP/IP пакетов, может использоваться в окружении файрволла.
- iptables/netfilter/ipchains/ipfwadm
- утилита администрирования фильтра IP пакетов для IP-таблиц ядра
2.4.X.
- Firewalk
- мощная программа, предназначенная для определения правил фильтров,
маршрутизаторов и структуры сети.
- Strobe
- классический высокоскоростной TCP-сканнер.
- L0pt
Crack - известная программа, извлекающая пароли
из хэша в ОС Windows.
- John
The Ripper - программа, предназначенная для поиска "слабых"
паролей пользователей.
- Hunt
- сетевой "сниффер", позволяющий "вклиниться"
в соединение, перехватити ниформацию и разорвать его.
- OpenSSH
/ SSH - аналог "Телнета", но обеспечивает высокую
безопасность подключения.
- tcp
wrappers - "логгер" - утилита, записывающая
все подключения к портам telnet, ftp, rsh и другим в лог-файл.
- Ntop
- превосходная программа для сбора статистики использования и
загруженности сети.
- traceroute/ping/telnet
- в комментариях, наверно, не нуждается.
- NAT
(NetBIOS Auditing Tool) - утилита для поиска лазеек в
сетях на базе Windows через NetBIOS.
- scanlogd
- утилита для определения попытки сканирования портов.
- Sam Spade
- программа для определения IP-адресов и отслеживания спаммеров.
- NFR
- коммерческий "сниффер".
- logcheck
- проверяет log-файлы системы и отправляет письмо администратору,
если что-то не так.
- Perl
- мощный скриптовый язык программирования, на нем написано боьшинство
"эксплойтов".
- Ngrep
- юниксовая утилита grep, переложенная на сеть.
- Cheops
- сканер портов с простым графическим интерфейсом.
- Vetescan
- утилита для проверки средств защиты сетей на базе Windows и
UNIX.
- Retina
- коммерческий сетевой сканер.
- Libnet
- набор подпрограмм для создания сетевых пакетов произвольной
структуры.
- Crack
/ Libcrack - утилита для похищения паролей UNIX-систем.
- Cerberus
Internet Scanner - утилита для проверки средств защиты
сети.
- Swatch
- утилита мониторинга log-файлов.
- OpenBSD
- операционная система семейства UNIX.
- Nemesis
- утилита, заменяющая IP-стек системы своим стеком и позволяющая
управлять им из командной строки.
- LSOF
- выдает список открытых файлов.
- Lids
- утилита для защиты от вторжений в систему на уровне ядра ОС.
- IPTraf
- монитор локальной сети.
- IPLog
- "логгер" TCP/IP трафика.
- Fragrouter
- утилита для проверки "корректности" NDIS на предмет
прохождения известных TCP/IP атак.
- Queso
- утилита для определения ОС, исходный код которой интегрирован
в RuNmap.
- GPG/PGP
- известные алгоритмы шифрования.
На
начало страницы
|
|