A dia d'avui, el sistema operatiu més complet de seguretat i penetració és Kali Linux. Aquest sistema operatiu va ser el successor de l'famós Backtrack 5 i de moment està tenint força èxit malgrat les alternatives existents.
Aquest sistema operatiu ve amb un munt d'eines de seguretat informàtica, penetració i hacking ètic (sense fins maliciosos). No obstant això, també hi ha molta gent que el fa servir per «fer el mal» i realitzar delictes informàtics. Des linuxadictos no ens fem responsables de mal ús que li puguis donar a sistemes operatius com aquests, ja que la seva finalitat original no és maliciosa.
Avui t'he recopilat les 5 millors eines que ens porta aquesta distribució, eines que ti permetran comprovar la seguretat de les teves sistemes i comprovar si són segurs o no ho són.
Wireshark
Aquest programa és tot un clàssic en el món de la seguretat informàtica i no podia faltar a Kali Linux. aquest programa s'encarrega d'analitzar paquets de la teva xarxa, Els quals després pots obrir i veure de manera detallada el que significa. Per exemple si algú ha ficat el seu usuari i la contrasenya en un web (que no estigui xifrada), podràs veure aquest usuari i aquesta contrasenya analitzant el paquet.
Zenmap (Nmap)
Zenmap és la versió «manera fàcil» de Nmap, és a dir, una interfície gràfica que et permet utilitzar Nmap sense ficar ordres. nmap et pot ajudar per veure els tècnics que té una xarxa, Per comprovar qui està connectat i quants equips hi ha en aquesta xarxa.
Oswap ZAP
Aquesta aplicació ens serveix per trobar contingut malintencionat en pàgines web, com per exemple algun codi java script que realitzi alguna acció maliciosa(Per exemple modificar el etc / hosts per fer pharming). Aquest programa permet un escàner manual de la xarxa o un escàner en segon pla que actuarà quan visiteu pàgines web.
Armitage
Aquest programa és una GUI d'atacs Metasploit, la qual et permetrà fer aquests atacs d'una manera visual i intuïtiva. Amb aquesta aplicació, podrem comprovar si els nostres equips són vulnerables o no a sploits. A més de poder executar atacs Metasploit sense saber ordres, també podrem fer anàlisi de Nmap i fins i tot fer atacs de força bruta.
Suite aircrack-ng
La suite aircrack-ng et permet comprovar la robustesa de la teva clau Wi-Fi, ja que permet autoatacarte tant per força bruta com per atac de diccionari (per a les wpa). En aquesta suite, vénen programes com el airmon-ng, el aireplay, airodump o aircrack, els quals estan relacionats entre si i treballen junts per trencar la contrasenya. El dolent és que no ataca el protocol WPS (per això hauràs de fer servir reaver).
Esperem que després de llegir el post, ja tinguis més clar què és Kali Linux i el potencial que tenen totes les seves eines.
5 comentaris, deixa el teu
Sploit no està ben escrit el terme.
Salutacions
Jo afegiria també SET (Social Engineering Toolkit)
Una meravella per a usuaris experimentats i empreses que no obstant això sempre hi ha quatre ximples que l'acaben fent servir per al que no s'ha d'usar.
umm molt bon post m'agrada
aprendeahackear.com # hacklat2