它是能够帮助安全人员编写漏洞利用程序、分析恶意软件以及逆向工程二进制文件的工具。该工具功能较为繁多,不过有两份文档对其中的大多数功能进行了很好的阐述,一份是伊戈尔·诺夫科维奇所写的概览,另一份是 SANS 阅览区关于基础逆向工程的论文。如果你的技能集中包含逆向或漏洞利用程序编写,那你或许对该工具已经很熟悉了;倘若还未包含,那么它是值得一看的。
14. 社会工程工具箱(SET)
名称表明,SET 是针对社会工程的渗透测试框架。它是一个很流行的工具,在电视上都曾有过它的身影。美剧《机器人先生》中频繁使用 SET 的场景,让黑客们露出了会心的微笑。
有另外两款工具也值得一提,其中一款用于降级攻击和内存代码直接注入,并且它与 SET 配合得非常好;另一款则用于生成入侵检测规避载荷。
15.
框架很常用,就像默认的必备工具一样。在众多工具中,除了 Kali Linux ,它被安全专家们提及的次数最多。Kali 是 Linux 发行版之一,这里提到的很多工具都预装在 Kali 中。它是一款开源的安全漏洞检测工具,附带数百个已知的软件漏洞,并且一直保持着频繁的更新。它被安全社区誉为“可以黑掉整个宇宙”的强大渗透测试框架。