Показать статистику
+1 голос
от (770 баллов)
Какие в Кали Линукс имеются инструменты для поиска узких мест в безопасности, оценки риска взлома системы и тестирования на проникновение? Интересуют лучшие из них, разумеется.
3.9тыс. просмотров 1 ответов

1 Ответ

0 голосов
от (26.4тыс. баллов)

Вот список лучших инструментов Kali Linux, которые позволят вам оценить безопасность веб-серверов и помочь в проведении взлома и ручного тестирования. Это один из наиболее рекомендуемых дистрибутивов Linux для этических хакеров. Даже если вы не хакер, а веб-мастер - вы все равно можете использовать некоторые инструменты, чтобы легко запустить сканирование вашего веб-сервера или веб-страницы.Kali Linux ToolsСуществует несколько типов инструментов, которые предустановлены. Если вы не нашли установленный инструмент, просто скачайте его и настройте.

Nmap

Kali Linux Nmap

Nmap или «Network Mapper» - один из самых популярных инструментов Kali Linux для сбора информации. Другими словами, чтобы получить представление о хосте, его IP-адресе, обнаружении ОС и аналогичных деталях сетевой безопасности (таких как количество открытых портов и их значения).

Он также предлагает функции для уклонения от брандмауэра и подмены.

Lynis 

image

это мощный инструмент для аудита безопасности, тестирования соответствия и защиты системы. Конечно, вы также можете использовать это для обнаружения уязвимостей и тестирования на проникновение.

Он будет сканировать систему в соответствии с обнаруженными компонентами. Например, если он обнаружит Apache - он запустит связанные с Apache тесты для получения информации о точках.

 WPScan

Wpscan Kali Linux

WordPress является одной из лучших CMS с открытым исходным кодом, и это будет лучший бесплатный инструмент аудита безопасности WordPress. Это бесплатно, но не с открытым исходным кодом.

Если вы хотите узнать, уязвим ли блог WordPress, WPScan - то, что нужно.

Aircrack-ng

Aircrack Ng Kali Linux Tool

Aircrack-ng - это набор инструментов для оценки безопасности сети WiFi. Он не ограничивается только мониторингом, и также включает возможность взлома сети (WEP, WPA 1 и WPA 2).

Если вы забыли пароль своей собственной сети WiFi - вы можете попробовать использовать это для восстановления доступа. Он также включает в себя различные беспроводные атаки, с помощью которых вы можете нацеливать / отслеживать сеть WiFi для повышения ее безопасности.

 Hydra

 Гидра Кали Линукс

Если вы ищете интересный инструмент для взлома пар логин / пароль, Hydra будет одним из лучших предустановленных инструментов Kali Linux.

Возможно, он больше не поддерживается, но теперь он есть на GitHub , так что вы также можете внести свой вклад в его работу.

Wireshark

Wireshark Network Analyzer

самый популярный сетевой анализатор, который поставляется с Kali Linux. Его также можно отнести к категории лучших инструментов Kali Linux для анализа сети.

Metasploit Framework

Metasploit Framework

наиболее часто используемая среда тестирования на проникновение. Он предлагает две редакции - одна (с открытым исходным кодом), а вторая - профессиональная версия. С помощью этого инструмента вы можете проверить уязвимости, протестировать известные эксплойты и выполнить полную оценку безопасности.

Конечно, бесплатная версия не будет иметь всех функций, поэтому, если вы увлечены серьезными вещами, вам следует сравнить выпуски здесь .

Skipfish

 Skipfish Kali Linux Tool

Аналогично WPScan, но не только для WordPress. Skipfish - это сканер, который даст вам представление практически о каждом типе веб-приложений. Это быстрый и простой в использовании инструмент. Кроме того, его метод рекурсивного сканирования делает его еще лучше.

Для профессиональных оценок безопасности веб-приложений пригодится отчет, созданный Skipfish.

Maltego

Maltego

Maltego - это впечатляющий инструмент для анализа данных, позволяющий анализировать информацию в сети и соединять точки (если есть). Обратите внимание, что это не инструмент с открытым исходным кодом.

Maltego поставляется предварительно установленным, однако вам нужно будет зарегистрироваться, чтобы выбрать, какую версию вы хотите использовать. Если вы хотите использовать его в личных целях, вам будет достаточно версии сообщества, но если вы хотите использовать его в коммерческих целях, вам нужна подписка на классическую или XL версию.

 

от (26.4тыс. баллов)
0

Продолжая...

Nessus

Nessus

Если у вас есть компьютер, подключенный к сети, Nessus может помочь найти уязвимости, которыми может воспользоваться потенциальный злоумышленник. Конечно, если вы являетесь администратором нескольких компьютеров, подключенных к сети, вы можете использовать его и защитить эти компьютеры.

Тем не менее, это больше не бесплатный инструмент, вы можете попробовать его бесплатно в течение 7 дней на официальном сайте .

 Burp Suite Scanner 

Burp Suite Community Edition

это фантастический инструмент для анализа веб-безопасности. В отличие от других сканеров безопасности веб-приложений, Burp предлагает графический интерфейс. 

 BeEF

Beef Framework

BeEF (Browser Exploitation Framework) - еще один впечатляющий инструмент. Он был специально разработан для тестеров на проникновение для оценки безопасности веб-браузера.

Это один из лучших инструментов Kali Linux, потому что многие пользователи хотят знать и устранять проблемы на стороне клиента, когда говорят о веб-безопасности.

Apktool

Apktool

Apktool действительно является одним из популярных инструментов Kali Linux для реверс-инжиниринга приложений для Android. Конечно, вы должны использовать это хорошо - в образовательных целях.

С помощью этого инструмента вы можете сами поэкспериментировать и сообщить первоначальному разработчику о вашей идее.

sqlmap

Sqlmap

 Если вы искали инструмент для тестирования на проникновение с открытым исходным кодом - sqlmap - один из лучших. Он автоматизирует процесс использования недостатков SQL-инъекций и помогает вам захватить серверы баз данных.

John the Ripper

Джон Потрошитель

John the Ripper - популярный инструмент для взлома паролей, доступный в Kali Linux. Это бесплатно и с открытым исходным кодом. Но, если вы не заинтересованы в расширенной версии сообщества , вы можете выбрать профессиональную версию для коммерческого использования.

Snort

Хотите анализ трафика в реальном времени и возможность регистрации пакетов? Snort будет полезен вам. Даже будучи системой предотвращения вторжений с открытым исходным кодом, он может многое предложить.

На официальном сайте упоминается процедура его установки, если у вас его еще нет.

Autopsy Forensic Browser 

Вскрытие судебно-медицинской экспертизы

Является цифровым инструментом судебной экспертизы для расследования того, что произошло на вашем компьютере. Ну, вы также можете использовать его для восстановления iso с SD-карты. Он также используется сотрудниками правоохранительных органов. Вы можете прочитать документацию, чтобы узнать, что вы можете с ним сделать.

Вы также можете перейти на  страницу GitHub .

King Phisher 

Король фишер

Фишинговые атаки очень распространены в наши дни. Кроме того, инструмент King Phisher помогает тестировать и повышать осведомленность пользователей, имитируя реальные фишинговые атаки. По понятным причинам вам понадобится разрешение на имитацию его на серверном контенте организации.

Nikto 

Nikto

 Это мощный сканер веб-сервера, который делает его одним из лучших инструментов Kali Linux. Он проверяет потенциально опасные файлы / программы, устаревшие версии сервера и многое другое.

 Yersinia

Yersinia

 является интересной средой для выполнения атак уровня 2 (уровень 2 относится к уровню канала передачи данных модели OSI ) в сети. Конечно, если вы хотите, чтобы сеть была безопасной, вам придется рассмотреть все семь уровней. Однако этот инструмент ориентирован на уровень 2 и различные сетевые протоколы, включая STP, CDP, DTP и т. д.

Social Engineering Toolkit (SET)

Инструментарий социальной инженерии

Если вы увлекаетесь довольно серьезным тестированием на проникновение, это должен быть один из лучших инструментов, которые вы должны проверить. Социальная инженерия имеет большое значение, и с помощью инструмента SET вы можете защитить себя от таких атак.

На самом деле есть много инструментов, которые поставляются в комплекте с Kali Linux. Обратитесь к официальной странице списка инструментов Kali Linux, чтобы найти их все.

 Некоторые из них будут полностью бесплатными и с открытым исходным кодом, в то время как другие будут проприетарными (пока бесплатными). Однако для коммерческих целей вы всегда должны выбирать премиум-версии.

от (110 баллов)
+1

 Есть немало веб сервисов которые можно использовать на любой ОСи через API. https://spyse.com/tools/api - например. так же Binaryadge, Shodan... у всех есть свои фишки для пентестинга

...