今天,统计了全球各大网站数据(浏览量、下载量、使用量等等),为大家总结出了2019年最受欢迎的 20 款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等。取前 20 款列出,排名不分先后!
001 Hijacker v1.5
适用于 Android 的多合一 WiFi 破解工具。
适用于 Android 5+ 的 Aircrack,Airodump,Aireplay,MDK3 和 Reaver GUI 应用程序。(需要 root)
特征
002 Findomain v0.9.3
最快且跨平台的子域枚举器。
其最大的优势就是:快
测试结果为 5.5 秒内收集 84110 个子域。
特征
003 EagleEye
好友追踪器,使用图像识别和反向图像搜索找到他们的Instagram,FaceBook 和 Twitter 个人资料。
至少需要一张好友的照片(要求为 .jpg 文件)及名字 or 昵称。(可使用Docker进行一键式安装)
通过人像识别进行搜索,还是挺好用的。比如想要某个女生的 Twitter 帐号,直接随便拿一张她的照片和一些姓名或者昵称进去搜索即可。(当然,撞脸怪也挺多的哈~)
004 ANDRAX v4 DragonFly
Android 上的渗透测试平台。
特点
体验《看门狗》里划划手机就能进行黑客攻击,心动不如行动。
005 CQTools
最新的 windows 黑客工具包。
从嗅探和欺骗活动开始,通过信息搜集、密码提取、自定义外壳程序生成、自定义有效载荷生成、防病毒解决方案、隐藏代码,各种键盘记录程序等等,该工具包可以在基础架构内进行全面的攻击,并利用这些信息进行再攻击。其中一些工具是 CQURE 团队首次向世界公开发布的。
006 Sampler
用于 Shell 命令执行,可视化和警报的工具(使用简单的 YAML 文件配置)。
用途:可以从终端直接采样任何动态过程,观察数据库中的更改,监视 MQ 实时消息,触发部署脚本并在完成时获取通知。
如果可以使用 Shell 命令,则可以使用 Sampler 暂时将其可视化。
007 LOIC 1.0.8
网络压力测试器。
LOIC 通过向服务器发送 TCP 或 UDP 数据包,以破坏特定主机的服务,在目标站点上执行拒绝服务(DoS)攻击(或由多个人使用的DDoS攻击)。很多人自愿使用 LOIC 来加入僵尸网络。
该软件激发了创建名为 JS LOIC 的独立 JAVAScript 版本以及基于 LOIC 的 Web 版本 Low Lowbit Web Cannon 的灵感,可从 Web 浏览器启用 DoS,从而进行压力测试。
008 EasySploit
Metasploit自动化(比以往更快捷)。
009 SQLMap
自动 SQL 注入和数据库接管工具。
这个就不过多介绍了,老熟人。
010 ScanQLi
ScanQLi 是一个简单的 SQL 注入扫描程序,具有一些附加功能。该工具无法利用 SQLi,只能检测到它们。
011 OKadminFinder
简而言之,后台扫描器。
优势
012 Shellphish
18 种社交媒体的网络钓鱼工具(Instagram,Facebook,Snapchat,Github,Twitter,Yahoo,Protonmail,Spotify,Netflix,Linkedin,wordPress/ target=_blank class=infotextkey>WordPress,Origin,Steam,Microsoft,InstaFollowers,Gitlab,Pinterest)
顾名思义,点到为止。
013 DNS Shell
DNS通道上的交互式 Shell
什么是DNS Shell
有效负载是在调用服务器脚本时生成的,它仅利用 nslookup 来执行查询并向服务器查询新命令,然后服务器在端口 53 上侦听传入的通信,一旦在目标计算机上执行了有效负载,服务器就会生成一个交互式外壳。
建立通道后,如果输入了新命令,则有效负载将连续向服务器查询命令,它将执行该命令并将结果返回给服务器。
014 QRLJacker v2.0
一种新的社会工程学攻击面。
QRLJacking 攻击流程
QR 码是二维条码的一种。
015 PhoneSploit
通过使用开放的 Adb 端口利用 Andriod 设备。
功能
016 SocialBox
由 Belahsan Ouerghi 编码的 Bruteforce 攻击框架(Facebook,Gmail,Instagram,Twitter)
017 Instainsane
Instainsane 是一个 Shell 脚本,可以对 Instagram 进行多线程蛮力攻击,该脚本可以绕过登录限制,并且可以一次以100次尝试以大约1000个密码/分钟的速度测试无限数量的密码。
优势
018 Tool-X
Tool-X 是 kali linux 黑客工具安装程序。为 termux 和其他 Android 终端开发的 Tool-X。使用 Tool-X,您可以在 termux 应用程序和其他基于 Linux 的发行版中安装近 370 多种黑客工具。
019 Hacktronian
适用于 Linux 和 Android 的多合一黑客工具。
功能
020 Ultimate Facebook Scraper
该机器人可抓取 Facebook 用户个人资料的几乎所有内容,包括用户时间轴上可用的所有公共帖子/状态,上传的照片,带标签的照片,视频,朋友列表及其个人资料照片(包括关注者,关注者,工作朋友,大学朋友等) 。
特征
抓取 Facebook 用户个人资料几乎所有内容:
在过去的一年里,你都用了哪些工具?
文章来源:知乎专栏