11 avoimen lähdekoodin projektia pentestille

kynätesti

Pentestistä on tullut "muodikas", koska turvallisuudesta on tullut järjestelmien avaintekijä ja se on yhä huolestuttavampi. Niille, jotka eivät tiedä termiä, se on testi tai tunkeutumistesti, jossa analysoitavaa tietokonejärjestelmää vastaan ​​hyökätään tarkoituksena löytää turvallisuuden heikkoja kohtia, joita rikolliset voivat hyödyntää järjestelmään pääsemiseen.

Olemme jo puhuneet tässä blogissa paljon Linux-distroista, jotka on erityisesti suunniteltu näihin tehtäviin, kuten Kali Linux, Santoku, DEFT jne., Jotka kaikki keskittyvät turvallisuuskysymyksiin ja loputtomasti sisäänrakennetut työkalut eettisille hakkereille (vaikka en pidä tästä termistä, koska hakkerit ovat sinänsä eettisiä, mutta tuhoavat teollisuudenalat, kuten Hollywood tai RAE itse ovat vastanneet hakkereiden "negatiivisesta" käsitteestä), voivat suorittaa nämä tehtävät.

Tässä artikkelissa esitellään 11 avoimen lähdekoodin projektia, joita voidaan käyttää näissä tunkeutumistesteissä:

  1. OWASP ZAP: työkalu verkkosivujen turvallisuuden tarkastamiseen.
  2. Zenmap: graafinen rajapinta nmap: lle.
  3. Scapy: mielenkiintoinen pakettikaappari tai haistelu.
  4. BEEF: XSS-hyökkäysten automatisointi.
  5. Firefox-lisäosat: loputon määrä lisäosia Mozilla Firefoxille, jotka voivat auttaa sinua näiden tehtävien suorittamisessa ...
  6. sqlmap: SQL-injektio.
  7. SET (Social-Engineer Toolkit): työkalupaketti sosiaaliseen suunnitteluun.
  8. Kali Linux NetHunter: Kali Linux-jakelu suuntautunut mobiililaitteisiin.
  9. wireshark: protokolla-analysaattori.
  10. wa3f: sarja apuohjelmia haavoittuvuuksien löytämiseksi ja hyödyntämiseksi.
  11. metasploit: joukko työkaluja hyödyntämisen rakentamiseen ja käyttämiseen.

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.