11 mga proyekto ng open source para sa pentest

pagsubok ng panulat

Ang Pentest ay naging "sunod sa moda", dahil ang seguridad ay naging isang pangunahing kadahilanan para sa mga system at ng pagtaas ng pag-aalala. Para sa mga hindi nakakaalam ng term, ito ay isang pagsubok o penetration test, kung saan ang computer system na susuriin ay inaatake sa hangarin na makahanap ng mga mahihinang puntos sa seguridad na maaaring samantalahin ng mga kriminal upang makapasok sa system.

Marami na tayong napag-usapan sa blog na ito tungkol sa mga distro ng Linux na espesyal na idinisenyo para sa mga gawaing ito tulad ng Kali Linux, Santoku, DEFT, atbp., Lahat ay nakatuon sa mga isyu sa seguridad at walang katapusang mga built-in na tool para sa mga hacker ng etika (bagaman hindi ko gusto ang term na ito, dahil ang mga hacker ay etikal sa bawat isa, ngunit ang mga mapanirang industriya tulad ng Hollywood o ang RAE mismo ay namamahala sa "negatibong" konsepto ng hacker) ay maaaring gampanan ang mga gawaing ito.

Sa artikulong ito ay ipakikilala namin 11 mga proyekto ng open source na maaaring magamit para sa mga pagsubok na pagtagos na ito:

  1. OWASP ZAP: tool upang ma-audit ang seguridad ng web page.
  2. Zenmap: isang grapikong interface para sa nmap.
  3. Scapy: isang kagiliw-giliw na packet grabber o sniffer.
  4. BEEF: awtomatiko ng mga pag-atake ng XSS.
  5. Mga addon ng Firefox: isang walang katapusang bilang ng mga addon na magagamit para sa Mozilla Firefox na makakatulong sa iyo sa mga gawaing ito ...
  6. sqlmap: SQL injection.
  7. SET (Toolkit ng Social-Engineer): toolkit para sa social engineering.
  8. Kali Linux NetHunter: Nakatuon ang pamamahagi ng Kali Linux sa mga mobile device.
  9. wireshark: tagapag-aralan ng protocol.
  10. wa3f: isang serye ng mga utility upang matuklasan at mapagsamantalahan ang mga kahinaan.
  11. metasploit: hanay ng mga tool upang mabuo at magamit ang mga pagsasamantala.

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.