לינוקס היא מערכת ההפעלה של ההאקר. זה לא כך בגלל שהוא "מסובך" לשימוש אלא בגלל הכמות העצומה של כלי פריצה ואבטחה שפותחו עבור מערכת זו. בפוסט זה אנו מציגים רק כמה מהחשובים ביותר. |
1. ג'ון המרטש: כלי לפיצוח סיסמאות. זהו אחד המוכרים והפופולריים ביותר (יש לו גם גרסת Windows). בנוסף לזיהוי אוטומטי של גיבוב הסיסמאות, אתה יכול להגדיר את זה איך שאתה רוצה. אתה יכול להשתמש בו בסיסמאות מוצפנות עבור יוניקס (DES, MD5 או Blowfish), Kerberos AFS ו- Windows. יש לו מודולים נוספים שיכללו חשיפות סיסמא מוצפנות MD4 ומאוחסן ב LDAP, MySQL ואחרים.
2. Nmap: מי לא מכיר את Nmap? ללא ספק התוכנית הטובה ביותר לאבטחת רשת. אתה יכול להשתמש בו כדי למצוא מחשבים ושירותים ברשת. הוא משמש בעיקר לסריקת נמל, אך זו רק אחת מאפשרויותיו. הוא גם מסוגל לגלות שירותים פסיביים ברשת וכן למסור פרטים על המחשבים שהתגלו (מערכת הפעלה, זמן חיבורו, תוכנה המשמשת לביצוע שירות, נוכחות של חומת אש או אפילו המותג של כרטיס הרשת המרוחק. ). זה עובד גם על Windows ו- Mac OS X.
3. נסוס: כלי לאיתור וניתוח של פגיעות תוכנה, כגון אלה שניתן להשתמש בהן לשליטה או גישה לנתונים במחשב המרוחק. הוא גם מאתר סיסמאות ברירת מחדל, תיקונים שאינם מותקנים וכו '.
4. chrootkit: בעצם זהו סקריפט מעטפת המאפשר לגלות ערכות root המותקנות במערכת שלנו. הבעיה היא שרכיבי שורש רבים כיום מגלים נוכחות של תוכניות כאלה כדי לא להתגלות.
5. Wireshark: מריח מנות, משמש לניתוח תעבורת הרשת. זה דומה ל- tcpdump (נדבר על זה בהמשך) אבל עם ממשק משתמש ועוד אפשרויות מיון וסינון. שים את הכרטיס מצב מופקר כדי להיות מסוגל לנתח את כל תעבורת הרשת. זה גם עבור Windows.
6. netcat: כלי המאפשר פתיחת יציאות TCP / UDP במחשב מרוחק (לאחר מכן הוא מקשיב), שיוך מעטפת ליציאה זו ואילוץ חיבורי UDP / TCP (שימושי לאיתור יציאות או העברות ביט-ביט בין שני מחשבים).
7. Kismet: איתור רשת, מריחת מנות ומערכת פריצה לרשתות אלחוטיות 802.11.
8. hping: מחולל מנותח ומנתח לפרוטוקול TCP / IP. בגרסאות העדכניות ביותר ניתן להשתמש בתסריטים המבוססים על שפת Tcl והוא מיישם גם מנוע מחרוזות (מחרוזות טקסט) לתיאור מנות TCP / IP, באופן זה קל יותר להבין אותם כמו גם להיות מסוגל לתפעל אותם ב דרך קלה למדי.
9. נְחִירָה: זוהי מערכת NIPS: מערכת למניעת רשת ו- NIDS: גילוי חדירת רשת, המסוגל לנתח רשתות IP. הוא משמש בעיקר לאיתור התקפות כגון הצפת מאגר, גישה ליציאות פתוחות, התקפות רשת וכו '.
10. tcpdump: כלי ניפוי באגים שעובר משורת הפקודה. זה מאפשר לך לראות את חבילות TCP / IP (ואחרות) המועברות או מתקבלות מהמחשב.
11. מטאספלויט: כלי זה המספק לנו מידע על פגיעויות אבטחה ומאפשר בדיקות חדירה מול מערכות מרוחקות. יש בו גם במסגרת להכין כלים משלך והוא מיועד גם לינוקס וגם לחלונות. יש הרבה מדריכים ברשת שבהם הם מסבירים כיצד להשתמש בה.
"מדריך Nmap" ללא קישורים ... העתק והדבק טהור?
פוסט טוב מאוד, chkrootkit ו- Metasploit לא הכירו אותם. ארנדיל, האם תוכל לשתף אותנו בכל יומן אבטחה שאתה מכיר (רצוי ספרדית).
כניסה ממש מעולה, מועדפים.
תראה. אתר האבטחה הטוב ביותר (כללי ... לא עבור "האקרים") שאני מכיר הוא Segu-info.com.ar.
לחיים! פול.
pag טוב מאוד לא הידע !! מְעוּלֶה..
מצוין !!!! ... תודה רבה! .. בגלל זה יש לי את המועדפים .. «usemoslinux» ... הם תמיד עוזרים לי .... הרבה תודות!… ..
ברכות מ- BC Mexic ...
תודה! חיבוק!
לחיים! פול.
Keylogger הוא גם שימושי, אבל זה מיועד למערכת Windows, אם כי אני לא מאמין שרוב מאותו דיסק פורץ רק מעט אנשים (אנשי מקצוע) שעושים דברים מסוג זה:
תוכלו להתייעץ כאן בפוסט שמצאתי לא מזמן.
http://theblogjose.blogspot.com/2014/06/conseguir-contrasenas-de-forma-segura-y.html
אני רוצה להיות פרוץ
אנו מחפשים את ההאקרים הטובים ביותר מרחבי העולם, פשוט רציניים ומסוגלים, כותבים. ronaldcluwts@yahoo.com
פוסט מצוין!. דעה, עבור הסקרנים שזה עתה התחילו ... נסו להתרגל לשימוש בקונסולה, בהתחלה זה יכול להיות קצת מייגע, אבל ... עם הזמן הם אוחזים בידכם, וגם הטעם!. מדוע אני אומר זאת? לינוקס פשוט אינו מיועד לסביבה הגרפית (שמשמשת כיום היא משהו אחר), והסביבה הגרפית מקשה לפעמים על מניפולציות בפקודות, ואילו ממסוף ניתן לשחק בשקט. ברכות לכל קהילת לינוקס מארגנטינה ולכל ה- EH של הקהילה
למה tcpdump אם Wireshark?