十、Fake AP
Fake AP運行在Linux和BSD系統上,能通過發射SSID幀生成數以千計的仿冒AP。Fake AP可被攻擊者用于迷惑IT員工或入侵政策系統,不過也可以被普通消費者用來迷惑那些馬路黑客。
十一、WiFiDEnum
WiFiDEnum(WiFi驅動計數器)是一個windows程序,能幫助發現無線網絡設備驅動漏洞,防范利用無線驅動漏洞的攻擊。能夠掃描有限或無線的Workstation網絡,手機無線網卡驅動的詳細信息,發現潛在的安全漏洞。
十二、Nmap
很多老牌的有線網絡竊聽和攻擊工具其實也能用于無線網絡,例如Nmap,這是一個開源的TCP/IP掃描器,可以用于發現網絡中的主機和客戶端,Nmap可以在windows、Linux、Mac OS X上運行,擁有圖形界面和命令行界面。Nmap能匯報網絡中的操作系統信息,提供的服務類型,以及包過濾器或者防火墻類型等,有助于發現不安全的主機或端口。
十三、Cain和Abel
Cain和Abel是windows上的密碼恢復、破解和嗅探工具,可被用于展示如何從網絡中嗅探明文密碼。
十四、Firesheep火綿羊
火綿羊Firesheep是一個Firefox插件能夠進行HTTP會話劫持,也就是旁路劫持?;鹁d羊能監控網絡中的用戶web登錄信息并交換登錄cookie,也就是說只要火綿羊掃描到你的網站登錄cookie,運行火綿羊的電腦就可以無需輸入密碼賬號,以你的身份登錄相同的網站,例如網銀、網店、社交網絡和web電子郵件等。
十五、BackTrack
如果你想來一次嚴肅的入侵測試,那么可以考慮一個非常流行的Linux專用軟件——BackTrack,該軟件預置了超過320個入侵測試工具,可以廣泛應用于網絡、web服務器等等領域。你可以把BackTrack安裝到硬盤里,或者安裝到自啟動的光盤或U盤中使用。
原文轉自:http://www.anti-gravitydesign.com