|
Linux je hakerski operativni sustav par excellence. To nije zato što je "komplicirano" za upotrebu, već zbog ogromne količine hakiranja i sigurnosnih alata razvijenih za ovaj sustav. U ovom postu navodimo samo neke od najvažnijih. |
1. John Trbosjek: alat za probijanje lozinki. Jedan je od najpoznatijih i najpopularnijih (ima i verziju za Windows). Osim automatskog otkrivanja hasha lozinke, možete ga konfigurirati kako god želite. Možete ga koristiti u šifriranim zaporkama za Unix (DES, MD5 ili Blowfish), Kerberos AFS i Windows. Ima dodatne module koji uključuju šifrirane šifre lozinki MD4 i pohranjeni u LDAP, MySQL i drugi.
2. Nmap: Tko ne poznaje Nmap? Bez sumnje najbolji program za mrežnu sigurnost. Pomoću nje možete pronaći računala i usluge na mreži. Uglavnom se koristi za skeniranje priključaka, ali to je samo jedna od njegovih mogućnosti. Također je sposoban otkriti pasivne usluge na mreži, kao i dati detalje o otkrivenim računalima (operativni sustav, vrijeme povezivanja, softver koji se koristi za izvršavanje usluge, prisutnost vatrozida ili čak robne marke udaljene mreže). kartica). Radi i na Windowsima i Mac OS X-ima.
3. Nessus: alat za pronalaženje i analizu softverskih ranjivosti, poput onih koje se mogu koristiti za kontrolu ili pristup podacima na udaljenom računalu. Također pronalazi zadane lozinke, zakrpe koje nisu instalirane itd.
4. chkrootkit: u osnovi je to skripta ljuske koja omogućuje otkrivanje rootkitova instaliranih u našem sustavu. Problem je u tome što mnogi trenutni rootkitovi otkrivaju prisutnost ovakvih programa kako ih ne bi otkrili.
5. Wireshark: Njuškalo paketa, koji se koristi za analizu mrežnog prometa. Slično je tcpdump-u (o tome ćemo kasnije), ali s GUI-jem i više opcija za sortiranje i filtriranje. Stavite karticu promiskuitetni način kako bi mogli analizirati sav mrežni promet. Također je za Windows.
6. netcat: alat koji omogućuje otvaranje TCP / UDP priključaka na udaljenom računalu (nakon toga sluša), pridruživanje ljuske tom priključku i forsiranje UDP / TCP veza (korisno za praćenje priključaka ili prijenos bita po bit između dva računala).
7. kismet: otkrivanje mreže, njuškanje paketa i sustav upada za bežične mreže 802.11.
8. hping: generator paketa i analizator za TCP / IP protokol. U najnovijim verzijama mogu se koristiti skripte temeljene na jeziku Tcl, a također implementira mehanizam stringa (tekstualni nizovi) za opisivanje TCP / IP paketa, na taj način je lakše razumjeti ih, kao i moći manipulirati njima u prilično jednostavan način.
9. frka: To je NIPS: Sustav za prevenciju mreže i NIDS: Detekcija mrežnih upada, sposoban za analizu IP mreža. Uglavnom se koristi za otkrivanje napada kao što su preljevi međuspremnika, pristup otvorenim lukama, web napadi itd.
10. tcpdump: alat za otklanjanje pogrešaka koji se izvodi iz naredbenog retka. Omogućuje vam prikaz TCP / IP paketa (i ostalih) koji se prenose ili primaju s računala.
11. metasploit: ovaj alat koji nam pruža informacije o sigurnosnim ranjivostima i omogućuje testove penetracije prema udaljenim sustavima. Također ima i okvir izraditi vlastite alate, a služi i za Linux i za Windows. Na internetu postoji mnogo tutorijala u kojima se objašnjava kako se to koristi.