Най-добрите инструменти на Kali Linux (втора част)

0
2949

Kali Linux е много популярна дистрибуция за пентестинг на различните компютърни системи. В нея са включени най-различни софтуерни инструменти за онлайн и офлайн разбиване на пароли, за проверка надеждността на софтуера и други. В първата част разгледахме някои от програмните пакети, включени в дистрибуцията. Сега ще обърнем внимание и на другите програми за пентест, включени в Kali Linux.
kali_dragon

 

1. Burp Suite

Това е инструмент за търсене на уязвимости в уеб-сайтовете и уеб-приложенията, който може да работи както с HTTP, така и с HTTPS протокола. Burp Suite се използва от много специалисти за търсене на грешки и тестване на уеб-приложенията за възможности от проникване. Програмата обединява ръчни и автоматизирани методи, за по-ефективно разкриване на уязвимости. Burp Suite е написан на Java и се разпространява с Jar формат.

2. WireShark

Изключително популярен анализатор на мрежови пакети с отворен код. Използва се за разкриване и премахване на проблеми в мрежите, за анализ на уеб-приложенията и протоколите, както и за разработване на нови програми.

WireShark дава възможност за проследяване и преглед на мрежовите пакети в реално време, като информацията се представя в удобна за възприемане форма. За по-точно търсене може да се използва мощна система от филтри. Това е един от най-важните инструменти на специалистите по информационна безопасност.

3. OWASP Zed

Много ефективен инструмент за тестване на уеб-приложения, който е подходящ и за професионалисти. Програмата разполага с автоматизирани скенери и различни инструменти за по-фина ръчна работа. Тази програма е особено полезна и за разработчиците на приложения.

4. Maltego

Това е инструмент не само за проникване, а и за анализ. Maltego дава възможност да се намери връзка между различните субекти и обекти. Възможно е да се извършва търсене на база отворени източници, да се комбинират данните за анализ и автоматично изграждане на зависимостите между тях.

Програмата може да разкрива възможните зависимости между хора, сайтове, домейни, компании, IP адреси, фактори и файлове. Всичко това се представя и визуално.

5. Metasploit

Изключително популярна платформа за тестване безопасността на компютърните системи и за проникване в тях. Това е колекция от експлойти и инструменти, които се използват за разкриване и експлоатиране на различни уязвимости.

Това е най-мощната платформа за разработване, тестване и използване кода на различните експлойти.

6. Acunetix

Мощен инструмент за сканиране на уеб-сайтове за наличието на уязвимости. Много сайтове в интернет са уязвими и е необходима много работа, за да станат безопасни. Скенерът на Acunetix дава възможност за проверка на всички уеб-страници в даден сайт и разкриване на SQL инжектиране, XSS, XXE, SSRF и още над 3000 най-различни уязвимости.

7. Nmap

Nmap или Network Mapper е програма от Kali Linux с отворен код, която се използва предимно за сканиране на мрежовите портове. Много администратори на уеб-сайтове използват Nmap за проверка на открити портове на включени към мрежата устройства, както и за мониторинг на нормалната работа на сървърите.

С помощта на Nmap всеки потребител може да провери дали неговите приложения са достъпни от мрежата.

8. Cain and Abel

Cain and Abel или просто Cain е изключително популярна програма за подбор на пароли. Първоначално бе предназначена за разкриване паролите в Microsoft Windows, но сега възстановява най-различни типове пароли. Поддържа дъгови таблици.

9. Nikto Website Vulnerability Scanner

Още един класически инструмент за сканиране на сървърите за наличие на потенциални уязвимости. Програмата разполага с над 6000 потенциално опасни файлове, може да разкрива стария и необновен софтуер.

10. Social-Engineer Toolkit

Това е програма на Python за автоматизирано стартиране на атаки с използване на социално инженерство – генериране на електронни писма, маскиране на вредоносни уеб-сайтове и още много други.

 

Виждаме, че софтуерът за пентестинг е най-разнообразен, а в Kali Linux е събрано всичко необходимо.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.