정보보안기사 : LINUX 보안점검 툴

보안점검툴이라 쓰고 해킹툴이라 읽으면 되남?

어찌됐든 ㄱㄱ~


- 서버취약점 점검 툴
-- Cops(Computerizes Oracle and Password System) : 대표적인 보안점검 도구


- 스캐너관련 툴
-- SAINT : 관리자용 네트워크 진단도구
-- PortSentry : 대표적인 스캐닝 방어도구이며 가장 많이 사용하는 보안도구
-- nmap : 서버의 취약점을 점검해주는 보안도구 (해킹 시 상대 웹서버 포트 스캔용으로 사용됨)
-- ISS (Internet Security Scanner) : 상업적인 스캐닝도구
-- Nessus : 서버내의 취약점(헛점)들을 점검해주는 도구
-- CGI scanner : 웹서버의 취약점을 스캐닝하는 도구 (cgi 스크립트 스캐닝)
-- Courtney : per로 되어 있는 SATAN, SAINT 검색기
-- Icmpinfo : DOS공격등을 하는 ICMP 프로토콜의 감시도구
-- scan-detector : UDP 스캔검색
-- klaxon : 포트스캔 검색도구
-- SuperScan : 윈도우용 포트스캔의 대표도구
-- Teleport Pro : 웹사이트(홈페이지) 스캔전용 툴 (Download)


- 패스워드 훔쳐보는 크랙도구
-- Crack : 대표적인 패스워드 크랙도구
-- WWWcrack : 패스워드 크랙의 대표적인 툴


- 침입발견도구
-- chkwtmp : wtmp 파일에서 삭제된 부분을 검사하는 도구
-- tcplogd : Stealth scan을 발견할 수 있는 침입발견 도구
-- Snort : 대표적인 침입발견도구
-- HostSentry : 허용되지않은 로그인이나 침입을 발견하는 도구
-- Shadow : Stealth Scan 발견 도구
-- MOM : 분산침입 발견도구
-- AAFID : MOM과 같은 분산임입 발견도구


- 로그감사도구
-- SWATCH (simple watch) : 실시간 로그인 감시 툴
-- Wahtcher : 시스템로그와 데몬들의 실행상태를 감시하는 툴
-- PingLogger : ping이 사용하는 프로토콜인 ICMP관련 로그를 감시하는 툴
-- Analog : SWATCH와 함께 잘 알려진 로그감시 툴


- 방화벽 도구
-- TCP Wrapper : 가장 대표적인 방화벽 도구 tcpd
-- ipfwadm : 방화벽 도구, 일명 패킷필터링 도구
-- ipchains : 리눅스에 기본으로 설치되는 강력한 방화벽 도구


- 스니퍼관련 도구
-- linsniffer : 대표적인 스니핑도구
-- linux_sniffer : 리눅스에서 사용가능한 스니핑도구
-- hunt : 세션스누핑이 가능한 도구
-- sniffit : 설정기능이 있는 스니핑도구
--  ifconfig : NIC설정 및 네트워크상태 확인 도구
-- NEPED (Network Promiscuous Ethernet Detector) : 네트웍카드 스니핑도구


- 스푸핑 도구
-- mendax : IP Spoofing 도구
-- ipspoof : 잘 알려진 스푸핑 도구
-- snoof : DNS 스푸핑도구
-- ERECT : DNS 스푸핑도구
-- jizz : DNS 스푸핑도구
-- spoofscan : Rootshell이 만든 스푸핑도구
-- pmap_sett/unset : 패트릭 길버트가 만든 스푸핑도구
-- ICQ File transfer spoofer : ICQ 스푸핑도구
-- syslog-poison.c : 514번 포트를 사용하는 스푸핑도구
-- ICQ Hijaak : Wolveesbane이 만든 스푸핑 도구
-- icqspoof.c : Seth McGann이 만든 스푸핑도구
-- RIP Spoofer : Kit Knox가 만든 스푸핑도구
-- syslog_deluxe : Yuri Volovuew가 만든 스푸핑도구
-- spoofkey :  Greg Miller가 만든 스푸핑도구
-- sirc4 : IRC와 Telnet 스푸핑도구


- 파일부결성 검사툴
-- Tripwire : 가장 대표적인 파일무결성 검사툴
-- TAMU : The Texas AMU로서 파일무결성 검사툴
-- trojan.pl : perl로 제작되어 이식성이 강한 파일무결성 검사툴

출처 : www.twelo.com

※ 위 내용은 블로그 http://blog.pages.kr/441를 참조하였습니다

댓글

이 블로그의 인기 게시물

ping 일반오류 (General failure)를 고쳐보자

Piolink TiFront Switch password recovery (파이오링크 스위치 비밀번호 초기화)

Windows 10. 공유폴더 쉽게 삭제하기 (feat. CMD)