通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
系统漏洞扫描工具打造安全平台
责任编辑:酷酷の鱼   更新日期:2008-4-30
 

来源:赛迪网 作者:kaduo

我们在这里谈论的是一些用于创建安全工具和漏洞利用程序的安全平台。安全专家们可以借此执行渗透测试,系统管理员们可以验证补丁是否已经安装,产品的厂商们可以执行回归测试。
一、Metasploit Framework

在2004年发布的时候,Metsploit在安全领域刮起了一阵风暴。还没有什么其它新的工具能够如此受人瞩目,而Metasploit Framework却能在这一舞台独领风骚,甚至比许多其它发展了十几年的的好工具更加出色。Metasploit是一个缓冲区溢出测试使用的辅助工具,也可以说是一个漏洞利用和测试平台。它是一个高级的开源平台,可以用于开发、测试、利用漏洞代码等。它集成了许多漏洞利用程序,这方面你可以参考http://metasploit.com:55555/。它使得你编写自己的漏洞利用程序更加轻松。

二、Core Impact

这是一个自动化的综合性的渗透测试工具。它并不便宜,不过却被广泛地认为是一款最强大的漏洞利用程序。它最值得炫耀的是其大型的、可定期更新的专业漏洞利用程序的数据库。它可以完美地利用一台计算机的漏洞,然后通过此计算机建立一个加密通道,可以达到并利用其它计算机的漏洞

这个软件可以容许我们:

·确认服务器和桌面操作系统和服务中的真实漏洞

·度量终端用户对社会工程攻击的响应

·定位并示范特定的Web应用程序中的漏洞

·测试并调整信息安全防御架构

·验证系统更新、修改、补丁的安全性

·建立漏洞管理的审计跟踪

IMPACT可以给我们所需要的用以有效地保障客户记录、财务数据和知识产权的重要信息。这有助于保护你组织的名声,维持网络的稳定性和生产效率,并确保与企业和政府的相关规定保持一致。

不过,如果你负担不起Impact,可以考虑Canvas或前面的Metsploit。笔者认为最好这三个软件都采用。

三、Canvas

Canvas是一个使得其它的安全产品容易部署的平台。Immunity的Canvas为渗透测试人员和安全专家们开发了大量的漏洞程序,还有一个自动化的漏洞利用系统 ,以及一个综合性的、可靠的漏洞部署框架。你可以购买可选择的VisualSploit Plugin插件,这是一个支持图形用户界面漏洞利用程序的拖放插件。

总之,这三款工具各有千秋,可根据自己的需要选用之。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月30日发布 每日计算机病毒及木马播报
    普通文章 以其之道还施彼身 详解注册表映像劫持巧治病毒
    普通文章 菜鸟课堂 教你打造个人无敌系统全攻略
    普通文章 详解Linux操作系统下防火墙设置方法
    普通文章 重视ADSL帐号被破解原理与防御
    普通文章 系统漏洞扫描工具打造安全平台
    普通文章 我们不在沉默 给入侵黑客一个“下马威”
    推荐文章 推荐:个人PC中毒后紧急处理措施介绍
    普通文章 我国网络安全形势非常严峻 应寻求解决之道
    热门文章
    普通文章代理木马变种通过MSN发送裸照诱惑用户上当
    普通文章哲拉蒂蠕虫破坏注册表 群发垃圾电子邮件
    普通文章病毒假冒游戏登录器 骗取玩家密码账号
    普通文章IBM否认放弃Windows测试Mac只为软件兼容性
    普通文章微软MVP峰会召开 鲍尔默称Vista是进步之作
    普通文章2010年我国信息产业总收入将达到10万亿元
    普通文章国家版权局许超:企业使用盗版软件将入黑名单
    普通文章注意检测 防范反抗杀毒软件工作电脑病毒
    普通文章Ettercap-交换环境下的嗅探器使用方法
    普通文章菜鸟必须了解的三种后门技术安全知识
    精彩专题