2019年最受欢迎的20款安全工具盘点!

DeGao 2025-09-02 15:09:41

今天,统计全球各大网站数据〔浏览量、下载量、运用量等等〕,为大家总结出2019年最受欢迎 20 款黑客工具,涉及范围最先选集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,取前 20 款列出,名次不分先后!

001 Hijacker v1.5

适用于 Android 多合一 WiFi 破解工具,


适用于 Android 5+ Aircrack,Airodump,Aireplay,MDK3 、 Reaver GUI 应用程序,〔须要 root〕

特征

  • 查看附近 wifi 及设备列表

  • 获取接入点信息

  • 取消他人连接

  • 捕获数据包等等

002 Findomain v0.9.3
最快且跨平台子域枚举器,

其最大优点就是:快

测试结果为 5.5 秒内收集 84110 個子域,


特征

  • 子域监控

  • API查询

  • DNS over TLS 持助

  • 判断域名是否解析

  • 输出为文件等等

003 EagleEye
好友追踪器,运用图像识别、反向图像搜索找到他们Instagram,FaceBook 、 Twitter 個人资料,

至少须要一张好友照片〔要求为 .jpg 文件〕及名字 or 昵称,〔可运用docker实行一键式安装〕


经由人像识别实行搜索,还是挺好用, 比方说想要某個女生 Twitter 帐号,直接随便拿一张她照片、一些姓名或者昵称进去搜索就可, 〔显然,撞脸怪也挺多哈~〕
004 ANDRAX v4 DragonFly
Android 上渗透测试平台,


特点

  • 持助 Android5.0+,随身携带

  • 开源

  • 900+工具

  • 1000+攻击类型


体验《看门狗》里划划手机就能实行黑客攻击,心动不及行动,
005 CQTools
最新 Windows 黑客工具包,

从嗅探、欺骗活动开始,经由信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒搞定方案、隐藏代码,各类键盘记录程序等;该工具包可以在基石架构内实行全面攻击,并利用这些信息实行再攻击,其中一些工具是 CQURE 团队最先发向世界公开发布,


006 Sampler

用于 Shell 命令执行,可视化、警报工具〔运用简单 YAML 文件配置〕,


用途:可以从终端直接采样任何动态过程,观察数据库中更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知,

倘若可以运用 Shell 命令,则可以运用 Sampler 暂时将其可视化,

007 LOIC 1.0.8

网络压强测试器,

LOIC 经由向服务器发送 TCP 或 UDP 数据包,以破坏特定主机服务,在意向站点上执行拒绝服务〔DoS〕攻击〔或由多個人运用DDoS攻击〕,很多人自愿运用 LOIC 来加入僵尸网络,

该软件激发创建名为 JS LOIC 独立 JavaScript 版本以及根据 LOIC Web 版本 Low Lowbit Web Cannon 灵感,可从 Web 浏览器启用 DoS,于是实行压强测试,


008 EasySploit

Metasploit自动化〔比以往更快捷〕,
  1. Windows

  2. Linux

  3. MacOS

  4. Web

  5. 扫描意向是否易受 ms17_010 攻击

  6. 仅经由 IP〔ms17_010_eternalblue〕利用 Windows 7/2008 x64 启用远程桌面〔ms17_010_eternalblue〕

  7. 仅经由 IP〔ms17_010_psexec〕利用 Windows Vista / XP / 2000/2003 启用远程桌面〔ms17_010_psexec〕

  8. 利用链接利用 Windows〔HTA服务器〕

  9. 联系


009 SQLMap

自动 SQL 注入、数据库接管工具,

这個就但是多介绍,老熟人,


010 ScanQLi

ScanQLi 是一個简单 SQL 注入扫描程序,具有一些附加功能, 该工具无法利用 SQLi,只能检测到它们,


011 OKadminFinder

简而言之,后台扫描器,


优点

  • 丰富字典

  • 代理

  • 自更新

012 Shellphish
18 种社交媒体网络钓鱼工具〔Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest〕


顾名思义,点到为止,

013 DNS Shell

DNS通道上交互式 Shell

什么是DNS Shell

有效负载是在调用服务器脚本时生成,它仅利用 nslookup 来执行查询并向服务器查询新命令,而后服务器在端口 53 上侦听传入通信,一旦在意向计算机上执行有效负载,服务器就会生成一個交互式外壳,

奠定通道后,倘若输入新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器,


014 QRLJacker v2.0

一种新社会工程学攻击面,

QRLJacking 攻击流程

  1. 攻击者初始化客户端 QR 会话,而后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作网络钓鱼页面具有有效且定期更新 QR 代码,可以发送给受害者,”

  2. 攻击者将网络钓鱼页面发送给受害者,

  3. 受害者运用特定意向移动应用程序扫描 QR 码,

  4. 攻击者获得对受害者帐户控制权,

  5. 该服务正在与攻击者会话交换所有受害者数据,

QR 码是二维条码一种,


015 PhoneSploit

经由运用开放 Adb 端口利用 Andriod 设备,

功能

  • 端口转发

  • 抓取wpa_supplicant

  • 打开/关闭WiFi

  • 删除密码

  • 从应用程序提取apk

  • 获取电池状态

  • 获取当前活动等等


016 SocialBox

由 Belahsan Ouerghi 编码 Bruteforce 攻击框架〔Facebook,Gmail,Instagram,Twitter〕


017 Instainsane

Instainsane 是一個 Shell 脚本,可以对 Instagram 实行多线程蛮力攻击,该脚本可以绕过登录限制,同时可以一次以100次尝试以大约1000個密码/分钟速度测试无限数量密码,

优点

  • 多线程〔一次尝试100次〕

  • 保存/恢复会话

  • 经由 TOR 匿名

  • 检查有效运用者名

  • 丰富密码字典

  • 检查并安装所有依赖项


018 Tool-X

Tool-X 是 kali linux 黑客工具安装程序, 为 termux 、其他 Android 终端开发 Tool-X, 运用 Tool-X,您可以在 termux 应用程序、其他根据 Linux 发行版中安装近 370 多种黑客工具,


019 Hacktronian

适用于 Linux 、 Android 多合一黑客工具,

功能

  • 信息收集

  • 密码爆破

  • 无线测试

  • 开发工具

  • 嗅探与欺骗

  • 网络黑客工具

  • 私人网络黑客工具

  • Post Exploitation


020 Ultimate Facebook Scraper

该机器人可抓取 Facebook 运用者個人资料接近所有内容,涵盖运用者时间轴上可用所有公共帖子/状态,上传照片,带标签照片,影像,朋友列表及其個人资料照片〔涵盖Follow者,Follow者,就业朋友,大学朋友等〕 。

特征

抓取 Facebook 运用者個人资料接近所有内容:

  • 上传照片

  • 标记照片

  • 影片

  • 朋友列表及其個人资料照片〔涵盖Follow者,被Follow者等〕

  • 以及运用者时间轴上所有可用公开帖子/状态


在过去一年里,你都用哪些工具?

文章来源:https://zhuanlan.zhihu.com/p/100870206


很高兴你能耐心的读完我的文章,你一定不想在AI时代错过原创、深挖的消息,请关注DeGao的Twitter,不迷路!

相关资讯