今天,统计全球各大网站数据〔浏览量、下载量、运用量等等〕,为大家总结出2019年最受欢迎 20 款黑客工具,涉及范围最先选集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,取前 20 款列出,名次不分先后!
001 Hijacker v1.5
适用于 Android 多合一 WiFi 破解工具,
适用于 Android 5+ Aircrack,Airodump,Aireplay,MDK3 、 Reaver GUI 应用程序,〔须要 root〕
特征
查看附近 wifi 及设备列表
获取接入点信息
取消他人连接
捕获数据包等等
最快且跨平台子域枚举器,
其最大优点就是:快
测试结果为 5.5 秒内收集 84110 個子域,
特征
子域监控
API查询
DNS over TLS 持助
判断域名是否解析
输出为文件等等
好友追踪器,运用图像识别、反向图像搜索找到他们Instagram,FaceBook 、 Twitter 個人资料,
至少须要一张好友照片〔要求为 .jpg 文件〕及名字 or 昵称,〔可运用docker实行一键式安装〕
经由人像识别实行搜索,还是挺好用, 比方说想要某個女生 Twitter 帐号,直接随便拿一张她照片、一些姓名或者昵称进去搜索就可, 〔显然,撞脸怪也挺多哈~〕004 ANDRAX v4 DragonFly
Android 上渗透测试平台,
特点
持助 Android5.0+,随身携带
开源
900+工具
1000+攻击类型
体验《看门狗》里划划手机就能实行黑客攻击,心动不及行动,005 CQTools
最新 Windows 黑客工具包,
从嗅探、欺骗活动开始,经由信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒搞定方案、隐藏代码,各类键盘记录程序等;该工具包可以在基石架构内实行全面攻击,并利用这些信息实行再攻击,其中一些工具是 CQURE 团队最先发向世界公开发布,
006 Sampler
用于 Shell 命令执行,可视化、警报工具〔运用简单 YAML 文件配置〕,
用途:可以从终端直接采样任何动态过程,观察数据库中更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知,
倘若可以运用 Shell 命令,则可以运用 Sampler 暂时将其可视化,
007 LOIC 1.0.8
网络压强测试器,
LOIC 经由向服务器发送 TCP 或 UDP 数据包,以破坏特定主机服务,在意向站点上执行拒绝服务〔DoS〕攻击〔或由多個人运用DDoS攻击〕,很多人自愿运用 LOIC 来加入僵尸网络,
该软件激发创建名为 JS LOIC 独立 JavaScript 版本以及根据 LOIC Web 版本 Low Lowbit Web Cannon 灵感,可从 Web 浏览器启用 DoS,于是实行压强测试,
008 EasySploit
Metasploit自动化〔比以往更快捷〕,
Windows
Linux
MacOS
Web
扫描意向是否易受 ms17_010 攻击
仅经由 IP〔ms17_010_eternalblue〕利用 Windows 7/2008 x64 启用远程桌面〔ms17_010_eternalblue〕
仅经由 IP〔ms17_010_psexec〕利用 Windows Vista / XP / 2000/2003 启用远程桌面〔ms17_010_psexec〕
利用链接利用 Windows〔HTA服务器〕
联系
009 SQLMap
自动 SQL 注入、数据库接管工具,
这個就但是多介绍,老熟人,
010 ScanQLi
ScanQLi 是一個简单 SQL 注入扫描程序,具有一些附加功能, 该工具无法利用 SQLi,只能检测到它们,
011 OKadminFinder
简而言之,后台扫描器,
优点
丰富字典
代理
自更新
18 种社交媒体网络钓鱼工具〔Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,Wordpress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest〕
顾名思义,点到为止,
013 DNS Shell
DNS通道上交互式 Shell
什么是DNS Shell
有效负载是在调用服务器脚本时生成,它仅利用 nslookup 来执行查询并向服务器查询新命令,而后服务器在端口 53 上侦听传入通信,一旦在意向计算机上执行有效负载,服务器就会生成一個交互式外壳,
奠定通道后,倘若输入新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器,
014 QRLJacker v2.0
一种新社会工程学攻击面,
QRLJacking 攻击流程
攻击者初始化客户端 QR 会话,而后将登录 QR 代码克隆到网络钓鱼网站中:“现在,精心制作网络钓鱼页面具有有效且定期更新 QR 代码,可以发送给受害者,”
攻击者将网络钓鱼页面发送给受害者,
受害者运用特定意向移动应用程序扫描 QR 码,
攻击者获得对受害者帐户控制权,
该服务正在与攻击者会话交换所有受害者数据,
QR 码是二维条码一种,
015 PhoneSploit
经由运用开放 Adb 端口利用 Andriod 设备,
功能
端口转发
抓取wpa_supplicant
打开/关闭WiFi
删除密码
从应用程序提取apk
获取电池状态
获取当前活动等等
016 SocialBox
由 Belahsan Ouerghi 编码 Bruteforce 攻击框架〔Facebook,Gmail,Instagram,Twitter〕
017 Instainsane
Instainsane 是一個 Shell 脚本,可以对 Instagram 实行多线程蛮力攻击,该脚本可以绕过登录限制,同时可以一次以100次尝试以大约1000個密码/分钟速度测试无限数量密码,
优点
多线程〔一次尝试100次〕
保存/恢复会话
经由 TOR 匿名
检查有效运用者名
丰富密码字典
检查并安装所有依赖项
018 Tool-X
Tool-X 是 kali linux 黑客工具安装程序, 为 termux 、其他 Android 终端开发 Tool-X, 运用 Tool-X,您可以在 termux 应用程序、其他根据 Linux 发行版中安装近 370 多种黑客工具,
019 Hacktronian
适用于 Linux 、 Android 多合一黑客工具,
功能
信息收集
密码爆破
无线测试
开发工具
嗅探与欺骗
网络黑客工具
私人网络黑客工具
Post Exploitation
020 Ultimate Facebook Scraper
该机器人可抓取 Facebook 运用者個人资料接近所有内容,涵盖运用者时间轴上可用所有公共帖子/状态,上传照片,带标签照片,影像,朋友列表及其個人资料照片〔涵盖Follow者,Follow者,就业朋友,大学朋友等〕 。
特征
抓取 Facebook 运用者個人资料接近所有内容:
上传照片
标记照片
影片
朋友列表及其個人资料照片〔涵盖Follow者,被Follow者等〕
以及运用者时间轴上所有可用公开帖子/状态
在过去一年里,你都用哪些工具?
文章来源:https://zhuanlan.zhihu.com/p/100870206