Краткий обзор утилит Kali Linux

P

Pablo Emilio

Original poster
01 - Information Gathering
Данный раздел меню объединяет программы и утилиты для сбора информации об целевой инфраструктуре. С их помощью можно точно определить какие узлы и сервисы работают в сети, какие операционные системы установлены и как сеть защищена.
dmitry — быстрый сбор информации о хосте, от простого whois, до сканирования портов TCP.


dnmap client
— клиент фреймворка dnmap для распределенного сканирования хостов несколькими клиентскими машинами при помощи nmap.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— сервер фреймворка dnmap для распределенного сканирования хостов несколькими клиентскими машинами при помощи nmap.

ike-scan — консольная утилита, использующая протокол IKE для обнаружения, фингерпринта, и тестирования VPN серверов.

maltegoce — это инструмент для построение и анализа связей между различными субъектами и объектами. Её особенностями являются: визуализирование полученных данных, разведка на основе открытых источников, комбинирование для глубокого анализа данных полученных из закрытых и открытых источников, автоматический анализ открытых источников и автоматическое построение взаимосвязей между обнаруженными объектами.

netdiscover - утилита для определения адреса wi-fi-сети с выключенным DHCP.

nmap – инструмент с открытым исходным кодом для исследования сетей и проверки безопасности.

P0f — это инструмент, который использует массив сложных, исключительно пассивных механизмов снятия отпечатков трафика для идентификации игроков стоящих за любым случайным TCP/IP соединением (иногда достаточно единичного нормального SYN) без какого бы то ни было вмешательства.

Recon-ng — это полнофункциональный фреймвок веб-разведки, написанный на Python. В комплекте независимые модули, взаимодействие с базой данных, удобные встроенные функции, интерактивная помощь и завершение команд.

SPARTA – это приложение с графическим интерфейсом (GUI) написанное на Python, которое упрощает тестирование на проникновение сетевой инфраструктуры, содействую тестеру на проникновение на фазе сканирования и перебора.

Zenmap – это официальный GUI для программы Nmap Security Scanner.


DNS analisys
В этом разделе собраны программы для анализа сервиса DNS, они полезны для изучения атакуемой инфраструктуры.

Dnsenum — утилита для сбора настолько полной информации о домене, насколько это возможно.



Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— предназначена для использования пентестерами при сборе информации, например, блоки IP адресов компании, доменные имена, номера телефонов компании и т.д.


dnsrecon— сбор наиболее полной информации о DNS записях, IPS, на этапе сбора информации.

Dnstracer — утилита предназначенная для трассировки dns запросов к серверу DNS, например момент когда сервер получает информацию о записи, и цепочку до серверов DNS, которые имеют известную запись о хосте.


Dnswalk — отладчик DNS. Она выполняет перенос зон указанных доменов и проверяет базу данных различными способами на достоверность и ошибки.
 fierce — «ЗЛОЙ», в дословном переводе. Легковесный сканер DNS , написанный на PERL. Помогает обнаружить реальный IP жертвы за DNS записью. Поддерживает множество методов сбора информации для сбора инфы о жертве, начиная от техники передачи DNS зоны, кончая банальным брутом.

urlcrazy — отличная утилита. позволяет проверить «опечатки» в написании url «нужного» домена, оценить популярность «очепятки» на основании основ правописания и многих других параметров. Генерирует 15 видов опечаток, генеририует омонимы и т.п. Очень удобно для фишинговых проектов.


IDS/IPS identefication
Поиск систем обнаружения и предотвращения вторжений. В данном пункте собраны утилиты для обнаружения систем IDS/IPS.

Fragroute — использует несколько методов обмана систем распознавания атак на основе сигнатур, применяемых многими системами обнаружения проникновений и межсетевыми экранами.

Fragrouter — программа, предназначенная для обхода систем обнаружения вторжений (IDS), которая позволяет скрыть атаку, разбивая ее на фрагменты IP.

Wafw00f — утилита на питоне. предназначена для поиска файрволлов веб приложений, методом «стимул\ответ».

lbd (Load Balancing Detector) – утилита используется для проверки того есть-ли балансировка нагрузки DNS и/или HTTP на том или ином адресе (сайте). С ее помощью можно определить проводится-ли в данный момент DDoS-атака


Live host identification
Инструменты для идентификации хостов в сети, эти программы позволяют обнаруживать и определять компьютеры и прочее активное оборудование в сети. Это нужно для того, чтобы выбрать правильные инструменты для атаки и определить её вектор.

Arping — утилита для обнаружения хостов в компьютерной сети, работающая на втором уровне модели OSI, использует протокол ARP.

cdpsnarf — сниффер, предназначенный специально для извлечения информации из CDP (Cisco Discovery Protocol) пакетов.

Fping — Проверяет доступность узлов в сети путем посылки ICMP ECHO_REQUEST пакетов. Можно указать сколько угодно узлов в командной строке или указать текстовый файл со списком узлов.

Hping — ассембелер и анализатор TCP/IP пакетов, работающий из командной строки с большим списком возможностей. поддерживает TCP, UDP, ICMP и RAW-IP протоколы, имеет режим трассировки, возможность отправки файлов между скрытыми каналами, и многие другие функции.

MASSCAN — это массовый сканер IP портов. Отправляя 10 миллионов пакетов в секунду, он может сканировать весь интернет за 6 минут. Этот инструмент полезен для обзора сетей большого масштаба — таких как Интернет или внутренние сети.

miranda — используется для проверки и поиска уязвимостей UPNP протокола

ncat — многофункциональная сетевая утилита для чтения-записи данных между сетями из командной строки. Переработанный netcat для проекта nmap.

Thcping6 — при помощи этой утилиты мы можем собирать пакеты ICMP v6, настраивать практически любые поля в заголовке, по крайней мере, наиболее важные из них.

Unicornscan - мощный сканер портов, удобный функционал по сканированию UDP-портов.

wol-e — набор инструментов для использования функций wake-on-lan у компьютеров в локальной сети, включена по дефолту у компьютеров Apple.

Xprobe2 — система активного сбора отпечатков ОС , использующая различные методы сбора информации. Полагается на нечеткое соответствие подписи, вероятностные совпадения , несколько соответствий одновременно, и собственную базу данных сигнатур.


Network & Port scanners
Набор программ продолжающее решать задачу футпринтинга (анг. Footprinting, составление карты инфраструктуры безопасности — количество узлов, их роли, типы операционных систем, работающие в сети сервисы и т. п.). Они помогают построить карту сети.

Nmap — классический сканер портов для unix систем.

Zenmap – Gui nmap


OSINT analisys
Разведка на основе открытых источников (англ. Open source intelligence, OSINT). Включает в себя поиск, выбор и сбор информации, полученной из общедоступных источников и её анализ. Данное меню предназначено для анализа трафика и построения выводов относительно его состава.

Automater — это

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, работает по URL/доменам, IP адресам и Md5 хэшам. Его задача — упростить процесс анализа вторжения.

Casefile — система для сбора и анализа данных на основе открытых источников. Дает возможность быстро добавлять, связывать и анализировать данные.


Theharvster — Целью этой программы является сбор сообщений электронной почты, поддоменов, хостов , имен сотрудников, открытых портов и баннеров из различных открытых источников, таких как поисковые движки, сервера ключей PGP и баз данных SHODAN.

Twofi — составления баз данных пользователей на основе сбора информации из twitter.


urlcrazy - Генерирует и тестирует различные опечатки и вариации доменов для выявления и осуществления захвата созвучных адресов, увод URL, фишинга и корпоративного шпионажа.


Route Analysis
Утилиты для футпринтинга, меню переводится как анализ маршрутов.

0trace - Инструмент обхода брандмауэра, который позволяет использовать traceroute в рамках установленной связи TCP, как по протоколу HTTP, так и сессии SMTP. В случае успешного просмотра, 0trace предоставляет полезные дополнительные серверы.

Intrace — похожая на traceroute утилита, позволяющая вычислить число «хопов» к хосту, через существующее TCP соединение из локальной сети, или через удаленный хост, минуя файрволл.

irpas-ass — автономный системный сканер. Поскольку протоколы маршрутизации используют автономные системы для распределения запросов между доменами маршрутизации и различные пути для коммуникации, вам нужно нечто работающее, как сканер TCP портов, но умеет больше чем один протокол.

irpass-cdp - утилита для стресстестинга cisco маршрутизаторов и протоклов.

netmask — утилита для вычисления маски сети по адресу.


SMB analysis
Программы для анализа сетевых ресурсов Windows.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— утилита создана для анализа Microsoft Active Accessibility (MSAA) в реализации для WINDOWS.

enum4linux - инструмент для считывания информации с окон и системы Samba


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— позволяет получить информацию о NetBIOS имени удалённого компьютера, а также о его расшаренных ресурсах. Имеет много дополнительных опций, позволяющих гибко управлять детализацией выходных данных. Позволяет сканировать диапазон IP-адресов.

Smbmap – инструмент для тестирования Samba


SMTP analysis
Анализ почтового протокола SMTP.

smtp-user-enum - вычисляет пользователей SMTP на удаленной системе, путем посыла VRFY, EXPN или RCPT TO команд.

Swaks - многофункциональная, гибкая утилита для анализа SMTP.



SNMP analysis
Программы для анализа устройств поддерживающих протокол управления SMTP, это могут быть коммутаторы, маршрутизаторы, серверы, рабочие принтеры, станции, модемные стойки и т. п.

Braa — инструмент для создания запросов SNMP, способный опрашивать сотни хостов одновременно, при этом являясь полностью однопоточным. Использует собственный движок SNMP.

Onesyxtione — модифицированная версия брутфорсера SNMP Solar Eclipse. Это сканер SNMP , который посылает множественные SNMP запросы, к множеству IP адресов, используя различные аргументы, и ждет ответа.

Snmpcheck — позволяет выделить SNMP устройства в сети , и предоставить выходные данные в удобоваримом для понимания формате.


SSL analysis
Анализ сервисов использующих SSL (англ. Secure Sockets Layer — уровень защищённых сокетов).

Sslaudit — эта утилита предназначена для автоматизации тестирования клиентской части SSL/ TLS соединений, для предотвращения атак типа MITM.

Ssldump — это анализатор протокола SSL v3 / TLS. Анализирует TCP трафик на выбранном сетевом интерфейсе, и пытается интерпретировать его как защищенный трафик, когда утилита определяет SSL/TLS трафик, она декодирует записи в текстовый формат в форме STDOUT. При наличии дешифрующего материала она дешифрует трафик и позволяет просмотреть подробности трафика защищенного приложения.

Sslh — принимает соединения с указанных портов, и перенаправляет запрос на основе данных первого тестового пакета от удаленного клиента.

Sslscan – утилита для определения используемых методов шифрования.

sslyze — быстрый и многофункциональный SSL сканер.

tlssled — утилита для оценки безопасности соединения SSL/TLS(https)



02 - Vulnerability analysis
В данном меню содержится набор инструментов для поиска и анализа уязвимостей в приложениях, сервисах и т.п.
Golismero — фреймворк для тестирования веб-приложений

Lynis - это простая и наглядная утилита для аудита Linux и Unix-систем.

Nikto – это инструмент оценки веб-серверов. Он предназначен для поиска различных дефолтных и небезопасных файлов, конфигураций и программ на веб-серверах любого типа.

unix-privesc-check — данный скрипт позволяет искать варианты для прокачки привилегий не только в Linux, но также и в Solaris, HPUX, FreeBSD.


CISCO tools
Cisco является ведущим поставщиком оборудования в корпоративный сектор, поэтому этим устройствам посвящён отдельный раздел. В данном случае представленные тут программы позволяют уязвимости в сетях построенных на оборудовании и ПО Cisco.

cisco-auditing-tool — perl скрипт сканирования cisco маршрутизаторов на распространенные уязвимости, например пароли по дефолту, легко угадываемые имена рабочих групп. Включает в себя поддержку плагинов и нескольких хостов одновременно.


cisco-global-exploiter — эксплойт пак в виде pearl скрипта , содержащий в себе самые «могучие» эксплойты для продуктов CISCO.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— сканер диапазонов IP адресов для поиска устройств CISCO или любого другого устройства с открытым портом 23. После обнаружения устройств пытается войти через telnet соединение, используя дефолтный пароль cisco.


cisco-torch – утилита для массового сканирования, обнаружения и эксплуатации Cisco маршрутизаторов от авторов «Hacking Exposed Cisco Networks». Программа использует несколько методов снятия отпечатков у прикладных служб. Быстро обнаруживает Cisco хосты с запущенными службами telnet, ssh, Web, NTP и SNMP и выполняет нападение по словарю против обнаруженных служб.

copy-router-config - Копирует конфигурационный файлы с устройств Cisco на которых запущена

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

merge-router-config — удаление неиспользуемых пакетов и добавление конфигурационных скриптов cisco.

yersinia — сетевой инструмент, для использования слабых мест в различных сетевых портоколах. Претендует на звание лучшего фреймворка для анализа и тестирования сетей и систем.


Fuzzing Tools
Инструменты для фаззинга (поиска программных ошибок). Фаззинг — это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку.

bed — ( Bruteforce Exploit Detector) — фаззер протоколов с открытой передачей текста, на распространенные уязвимости как переполнение буфера, переполнение целочисленных переменных, и т.д. Написан на perl и поддерживает следующие протоколы: finger, imap, socks4, socks5, ftp, irc, smtp, http.

ohrwurm — маленький и удобный фаззер RTP.


powerfuzzer — отлично автоматизированный и полностью настраиваемый веб фаззер ( фаззер веб -приложений на HTTP протоколе). В его основе — другие Open Source фаззеры, база данных пополняется из открытых источников по информационной безопасности. Удобный, дружественный интерфейс.


sfuzz — простой фаззер, с низкими требованиями. Настоящий движок для фаззинга.


siparmyknife — это небольшая утилита, работающая из командной строки для разработчиков и администраторов Session Initiation Protocol (SIP) приложений.


spike-generic_chunked / spike-generic_listen_tcp / spike-generic_send_tcp / spike-generic_listen_upd — если я правильно понял эти утилиты служат для отправки сообщений, которые называются «спайки» на сетевой сервис с целью вызова ошибки


Stress Testing
Набор программ для стресс теста. Позволяет тестировать разные компоненты инфраструктуры под нагрузкой.

dhcping — утилита для проверки DHCP-севреров unicast пакетами.

IAXFlood - является инструментом для флуда протокол IAX2, который используется в Asterisk PBX.

Inviteflood - инструмент, который позволяет отправлять запросы INVITE на SIP порты/ прокси и SIP телефоны.

Siege – стресс тестер http/https, утилита, которая запрашивает огромное количество потоков, страницы сайта, после чего происходит исчерпание либо ресурсов сервера (если запрашиваем тяжелые станицы) либо ресурсов исходящего канала (если запрашиваем тяжелые файлы).

T50 – утилита для Dos веб серверов

THC-SSL-DOS — утилита для тестирования конфигурации сервера к SSL renegotiation.


VoIP Tools
Набор утилит для перехвата голосового трафика в VoIP приложениях.

enumiax — брутфорсер для Asterisk. Использует два метода — простой перебор и атаку по словарю.

ohrwurm — легкий и простой fazzer RTP.

Protos-sip - Целью данного тест-набора заключается в оценке реализации уровня безопасности и надежности реализации Session Initiation Protocol (SIP).

Rtpbreak – обнаружение и анализ сеансов RTP.

Rtpflood –тулза для флуда RTP девайсов

Sctpscan - инструмент для сканирования машин с поддержкой SCTP

siparmyknife — утилита для разработчиков и администраторов Session Initiation Protocol (SIP) приложений.

Sipp - генератор трафика для протокола SIP

Svcrack - взломщик паролей для SIP PBX

Svmap – SIP сканер

voiphopper - инструмент тестирования безопасности инфраструктуры VoIP


03 - Web applications analysis
Раздел собрал в себе набор программ для работы с WEB приложениями.
burpsuite — платформа, предназначенная для проведения атак на веб-приложения. BS включает в себя разнообразные утилиты с специально спроектированными интерфейсами, позволяющими улучшить и ускорить процесс атаки. Все эти инструменты основываются на мощном фреймворке, который позволяет им перехватывать и показывать пользователю HTTP-сообщения, работать с аутентификацией, прокси-серверами и производить логирование различных данных.

Commix - (это сокращение от [comm]and njection e[x]ploiter) имеет простую среду и может использоваться веб-разработчиками, тестерами на проникновение и даже исследователями безопасности для тестирования веб-приложений в поисках багов, ошибок или уязвимостей, связанных с атаками инъекцией команд.

HTTrack - утилита позволить скопировать на ваш компьютер любой сайт из сети

Owasp-zap - это простой в использовании интегрированный инструмент тестирования на проникновения и нахождения уязвимостей в веб-приложениях.

Paros - Прокси-сервер Paros был написан для тех, кому требуется оценить безопасность веб-приложений. Посредством Paros все HTTP- и HTTPS данные, передаваемые между сервером и клиентом, включая cookie-файлы и данные полей форм, могут быть перехвачены и изменены.

Skipfish - позволяет сканировать web-сервер и web-приложения на уязвимости. Обходит рекурсивно весь сайт.

sqlmap — это инструмент с открытым исходным кодом для тестирования на проникновение, который автоматизирует процесс выявления и эксплуатирования уязвимостей SQL-инъекций и захват серверов баз данных.

w3af – это фреймворк атаки и аудита веб-приложений, его целью является идентификация и эксплуатирование всех уязвимостей веб-приложений.

WebScarab — профессиональный инструмент для анализа защищённости веб-приложений.

WPScan — это сканер уязвимостей WordPress, работающий по принципу «чёрного ящика», т. е. без доступа к исходному коду.


CMS & Framework Identification
Инструменты, которые помогут определить какая система управления контентом (CMS) установлена на сайте.
blindelephant - «Слепой Слон» - утилита анализирует уязвимости в web-приложениях. Одной из основных проблем, которую призвана решить утилита, это точное определение установленных web-приложений и их версий.

Clusterd – приложение для различных атак на сервер

jboss-autopwn - Этот скрипт развернет оболочку JSP на целевом сервере JBoss AS. После развертывания скрипт использует свои возможности загрузки и выполнения команды, чтобы обеспечить интерактивный сеанс

joomscan - scanner для CMS Joomla содержит в себе базу известных уязвимостей.

Plecost - найдет все о плагинах установленных в WordPress. Выполнить анализ, основанный на результатах индексации Googlа. Кроме того, он также может отображать CVE код, связанный с каждым плагином.

ua-tester - предназначен для автоматической проверки данного URL, используя список стандартных и нестандартных строк User Agent


Web Application Proxies
Набор программ, которые позволят работать с трафиком который ходит между браузером и сервером.
Proxystrike - активная прокси, с помощью которой удобно выявлять баги в WEB-приложениях. Основной фичей утилиты является корректная работа при анализе Java scr_ipt. Так же ProxyStrike можно использовать в качестве HTTP-анализатора.


Web Crawlers
«Поисковый робот». Программы и утилиты, которые помогают работать с содержимым интернет страниц.

apache-users — предназначен для поиска пользователя от которого запущен apache

cutycapt - кроссплатформенная утилита для рендеринга web-страниц, в общем она делает скрины веб-страниц.

Dirb - сканер веб-сайтов в поиске спрятанного контента. Для поиска используется огромная база, по которой сервис пробует найти скрытые каталоги, админки и т.д.

Dirbuster — Gui версия Dirb

Uniscan-gui –сканер уязвимостей

wfuzz - утилита, предназначенная для брутфорса веб-приложений


Web Vulnerability Scanners
Набор программ, которые помогут найти уязвимости на WEB ресурсе.

сadaver - это клиент командной строки для тестирования серверов , на которых включен WebDav.

davtest - Утилита для пентеста серверов, на которых включен WebDAV. DAVTest заливает на сервер текстовый исполняемый файл и пробует заливать файлы, позволяющие выполнять произвольные команды. Это позволяет хакеру быстро определить, если сервис DAV эксплуатируем.

Deblaze - утилита, для использования Flash’а и языка программирования ActionScript в своих корыстных целях

fimap — это что-то вроде Sqlmap, только для только для LFI / RFI багов , а не для SQL-инъекций

Golismero — фреймворк для тестирования веб-приложений.

grabber — утилита написанная на Python, для сканирования сайтов на различного рода уязвимости (sql, xss и т. д.)

jSQL — многофункционального инструмента поиска и эксплуатации SQL-инъекций

padbuster - скрипт для выполнения атак Оракул дополнения ( padding oracle attack)

Powerfuzzer — это высоко автоматизированный и полностью настраиваемый веб-фаззлер (основанный на HTTP протоколе фаззлер приложений), он основан на многих других доступных фаззлеров с открытым исходным кодом и информации, собранной из ряда источников безопасности и веб-сайтов.

wapiti - Продвинутый сканер для исследования безопасности веб-приложений.

Whatweb - Инструмент анализирует веб-сервер HTTP заголовки и HTML код веб-страницы, чтобы определить, что сайт работает. WhatWeb включает системы управления контентом (CMS), блога платформ, статистика / аналитика пакетов, JavaScript библиотек, веб-серверов и встраиваемых устройств. Имеет более чем 900 плагинов.

XSSer – это автоматический фреймворк по обнаружению, эксплуатации и сообщению о XSS уязвимостях в веб-приложениях.


04 - Database Assessment
Инструменты для атаки на базы данных и работы с ними.
bbqsql — это фреймворк, созданный специально для быстрого проведения SQL-инъекций.

hexorbase — приложение для анализа и аудита нескольких, объединенных в одном месте, серверов баз данных. Работает с такими распространенными СУБД как MySQL, Sqlite, MS sql server, Oracle, Postgre SQL. Поддерживает маршрутизацию через прокси, и даже может обнаруживать сервера, скрытые за NAT.

mdb-sql — позволяет обращаться к MDB файлам используя запросы подмножества языка SQL .

oscanner — инструмент для исследования СУБД Oracle, написанный на JAVA, имееет архитектуру основанную на плагинах.


sidguesser — опрашивает сиды, экземпляры СУБД Oracle по файлу-словарю, опрашивает медленно, но эффективно.


sqldict — осуществляет атаку по словарю на SQL сервер.

SQLite Database Browser – утилита для получения визуального доступа к базе данных

sqlninja — предназначена для sql-инъекций на веб приложения.


sqlsus — программа предназначенная для проведения атак и инъекций на СУБД MySQL, написанная на perl .

tnscmd10g — используется для прямого обращения к TNS слушателю Oracle напрямую, без использования клиента.
 
P

Pablo Emilio

Original poster
05 - Password Attacks
Интсрументы, которые помогут решить проблемы с аунтификацией и авторизации, проще говоря программы для взлома паролей.
cewl — утилита для создания пользовательских списков паролей путем профилирования сайтов

сrunch - программа предназначенная для создания собственных словарей

hashcat - CPU крякер хешей. Gui версия oclhashcat

johnny — востановления паролей по их хэшам, gui версия john

medusa - быстрый, параллельный, модульный брутфорс сетевых сервисов

ncrack - высокоскоростная утилита для подбора паролей к сетевым сервисам

ophcrack - утилита для взлома паролей Windows. Программа использует LM-хеш и радужные таблицы.

pyrit - программа для перебора пароля по Handshake с возможностью использования мощности не только процессора но и вашей видеокарты, а так же с возможностью делать перебор машинами объединенными в "кластеры".

rainbowcrack — утилита для быстрого взлома хешей.

rcracki_mt — утилита для взлома хэша с использованием радужных таблиц


Offline Attacks
Утилиты для подбора пар логин/пароль, перебора хеша — одним словом атак методом брутфорса на уже имеющиеся хеши и файлы (то, что можно сделать будучи отключенным от целевой инфраструктуры).
c

achedump - утилита предназначена для раскрытия информации о кэшированном входе в домен

chntpw — утилита для сброса пароля и редактирование реестра Windows

cmospwd - утилита, позволяющая восстанавливать и расшифровывать пароли, которые используются для доступа к настройкам BIOS и хранятся в CMOS.

fcrackzip - распределенный взломщик пароля Zip файлов

Hash-identifier - Python скрипт для определения типа хеша

hashcat - CPU крякер хешей. Gui версия oclhashcat

johnny — востановления паролей по их хэшам, gui версия john

lsadump — используется для извлечения шифрованных паролей в системе Windows, извлекает пароли, только если они были сохранены в памяти с использованием Local Security Authority

ophcrack - утилита для взлома паролей Windows. Программа использует LM-хеш и радужные таблицы.

ophcrack-cli — консольная версия ophcrack

policygen - предназначен для анализа парольных словарей и улучшения их качества на основе умных правил генерации

pwdump - инструмент для извлечения данных всех учетных записей в операционной системы Windows.

rainbowcrack — утилита для быстрого взлома хешей.

rcracki_mt — утилита для взлома хэша с использованием радужных таблиц

samdump2 - получает хеши паролей в Windows

sipcrack - набором инструментов для перехвата и перебор пароля, который передается по протаколу SIP

sucrack - инструмент для взлома учетных записей локальных пользователей (bruteforcing su)

truecrack - брутфорс(взломщик) для зашифрованных контейнеров TrueCrypt.


Online Attacks
Программы для атаки методом перебора в режиме online.

Acccheck - Этот инструмент создан для атаки по словарю на пароли и нацелен на аутентификацию Windows через протокол SMB.

cisco-auditing-tool — perl скрипт сканирования cisco маршрутизаторов на распространенные уязвимости, например пароли по дефолту, легко угадываемые имена рабочих групп. Включает в себя поддержку плагинов и нескольких хостов одновременно.

findmyhash — проверка хэша по онлайн сервисам

hydra-gtk — подборщик паролей к различным сервисам, gui версия

keimpx - может быть использован для быстрой проверки полезности учётных данных по сети через SMB.

onesixtyone - утилита сканирования SNMP уязвимостей в сетевых устройствах.

Patator - многоцелевой модульный брутфорсер, написанный на питоне, поддерживает почти все известные протоколы

thc-pptp-bruter - Брутфорсер для PPTP VPN (порт 1723)


Passing the Hash tools
Очень эффективная атака, смысл которой сводится к тому, что мы получаем хеш пароля жертвы и используем его (не пытаемся восстановить из него пароль, а именно используем значение хеша для авторизации) для авторизации на удалённом сервисе. Это работает в случаях NTLM и LM аунтификации.

mimikatz - утилита позволяющая извлекать учётные данные Windows из LSA в открытом виде

pth - различные утилиты для дампинга


Password Profiling & Wordlists
Все утилиты из этого списка были перечислены раньше.

06 - Wireless Attacks
Инструменты для атаки на беспроводные сети.
aircrack-ng — утилита для взлома паролей WPA-PSK, WEP, которая восстанавливает ключи путем сбора пакетов. Так же является очень хорошим сниффером для wi-fi. Признанная классика.

Chirp - инструмент для программирования любительского радио.

Cowpatty - Реализация оффлайновой атаки по словарю в отношении сетей WPA/WPA2, использующих аутентификацию на основе PSK (например, WPA-Personal)

Fern Wifi Cracker — это программное обеспечение для аудита беспроводной безопасности, написано с использованием языка программирования Python и библиотеки Python Qt GUI. Программа способна взламывать и восстанавливать WEP/WPA/WPS ключи и также запускать другие сетевые атаки на беспроводные или проводные сети.

ghost phisher – эмулятор точек доступа

GISKismet — это инструмент визуализации беспроводной разведки для представления собранных с использованием Kismet данных в гибкой манере.

Kismet — это детектор беспроводных сетей 802.11, сниффер и система выявления вторжений.

MDK3 — это рабочий концепт для эксплуатирования популярных слабостей протокола IEEE 802.11. ВАЖНО: Ваша ответственность лежит на том, чтобы получить разрешение от владельца сети перед запуском MDK в отношении этой сети.

mfoc - программа позволяет восстановить ключи аутентификации с карты MIFARE Classic.

Mfterm - представляет собой терминал интерфейс для работы с тегами Mifare Classic

Pixiewps — это инструмент, написанный на C, он используется для оффлайн брутфорса пина WPS посредством эксплуатирования низкой или несуществующий энтропии некоторых точек доступа (атака pixie dust).

Reaver - предназначен для подборки пина WPS (Wifi Protected Setup) методом перебора.

Wifite - Инструмент автоматизированной беспроводной атаки.


802.11 Wireless Tools
Утилиты для работы с 802.11 — набор стандартов связи для коммуникации в беспроводной локальной сетевой зоне частотных диапазонов.
asleap - Демонстрирует серьёзный недостаток в проприетарных сетях Cisco LEAP. Поскольку LEAP использует один из вариантов MS-CHAPv2 для аутентификационного обмена, он чувствителен к ускоренной офлайновой атаке по словарю. Asleap также может атаковать Point-to-Point Tunneling Protocol (PPTP) и любые обмены MS-CHAPv2, где в командной строке вы можете указать значения вызова и ответа.

Bully – это реализация атаки брутфорса WPS, написанная на C.

eapmd5pass – мониторинг протокола аутентификации EAP-MD5


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— утилита для создания Rogue AP — поддельных точек доступа.


Bluetooth Tools (Bluetooth Инструменты)
Утилиты для работы с протоколом передачи данных bluethooth.
bluelog - утилита для нахождения и мониторинга устройств Bluetooth, находящихся в режиме обнаружения, хорошо подходит для мониторинга трафика устройств Bluetooth.

blueranger - простой скрипт , который использует Link Quality для поиска Bluetooth устройства. Он посылает l2cap (Bluetooth) Пинги для создания соединения между Bluetooth интерфейсами.

Bluesnarfer - крадёт информацию из беспроводных устройств через Bluetooth соединение. Связь может быть между мобильными телефонами, PDA или компьютерами. Вы можете иметь доступ к календарю, списку контактов, почтовым и текстовым сообщениям.

btscanner - инструмент, разработанный специально для того, чтобы извлечь как можно больше информации о Bluetooth устройстве до процесса соединения. Детальные информационный экран извлекает информацию из HCI и SDP и поддерживает открытое подключение для контроля RSSI.

Redfang - Этот инструмент позволяет находить скрытые Bluetooth устройства.

Spooftooph - инструмент для спуфинга Bluetooth.


Other Wireless Tools
Программы и утилиты для работы с другими сетями. Имеется в виду, что с их помощью можно тестировать сети не относящиеся к Wi-Fi.

bassocflood — инструмент для спуфинга, флуда

zbdsniff — инструмент для перехвата пакетов

zbdump — в инете толкого описания нет, но как я понял эта утилита предназначена для перехвата пакетов

zbfind — Gui версия, отображает результаты zbstumbler, это своего рода маяк, который посылает запросы и слушает ответы

zbgoodfind - поиск бинарного файла для идентификации ключа шифрования для SNA или libpcap IEEE 802.15.4

zbreplay - принимает PCAP или Daintree СНС пакеты и воспроизводить захват

zbstumbler - использует активное сканирование для обнаружения ZigBee устройств.


RFID/NFC Tools
RFID - способ автоматической идентификации объектов, в котором посредством радиосигналов считываются или записываются данные, хранящиеся в так называемых транспондерах, или RFID-метках.
NFC («коммуникация ближнего поля») — технология беспроводной высокочастотной связи малого радиуса действия, которая дает возможность обмена данными между устройствами, находящимися на расстоянии около 10 сантиметров
mfcuk - взлом ключей Mifare (бесконтактные смарт-карты)

mfoc - программа позволяет восстановить ключи аутентификации с карты MIFARE Classic.

mifare-classic-format - интсрумент для паботы с картами Mifare Classic

nfc-list — список устройств с NFC, заточен под работу с PN53x чипом

nfc-mfclassic - читает и пишет дампы, в том числе на китайские клоны прям сразу с заменой серийника


Software Defined Radio
Программно-определяемая радиосистема (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Software-defined radio, SDR) —

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и/или

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, использующий технологию, позволяющую с помощью

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

устанавливать или изменять рабочие радиочастотные параметры, включая, в частности,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, тип

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

или выходную

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
Chirp - инструмент для программирования любительского радио.


07 - Reverse Engineering
Программы для реверс инженеринга. Помогают посмотреть как работает приложение, для того, чтобы восстановить её исходный код.
apktool - инструмент изменения APK файлов

Clang - является

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, использующимся совместно с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Clang транслирует исходные коды в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

LLVM, затем фреймворк производит оптимизации и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

dex2jar – усторойство для работы с android, может помочь при декомпиляции андроид приложений.

edb-debugger - Linux-эквивалент известного Olly отладчик на платформе Windows.

flasm - ассемблер и дизассемблер для Flash (SWF) байт-кодов

Jad — консольная утилита для извлечения исходного кода из .class файлов

JavaSnoop — утилита для тестирования Java приложений.

OllyDbg

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

32-битный

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

уровня

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, предназначенный для анализа и модификации откомпилированных

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Radare2 - Универсальный фреймворк для дизассемблирования любых платформ, не только Андроид. Функционал обширный, требует отдельной статьи.


08 - Exploitation Tools
Утилиты и программы для эксплуатации уязвимостей. Все приведённые здесь программы нужны для того, чтобы использовать найденную уязвимость в своих целях.
Armitage — это, в некотором смысле, графический интерфейс для Metasploit.

BeEF – это сокращение от Browser Exploitation Framework (фреймворк эксплуатации браузеров). Это инструмент для тестирования на проникновение, который фокусируется на веб-браузерах.

Metasploit – это платформа для тестирования на проникновение, с которой вы можете находить, эксплуатировать и подтверждать уязвимости.

searchsploit — это инструмент для поиска эксплойтов.

Social-Engineer Toolkit - (набор для социальной инженерии) — это фреймворк с открытым исходным кодом для тестирования на проникновение, предназначен для социальной инженерии.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— фреймворк для тестирования измерительных приборов, работающих по протоколам C1218 и C1219.


09 - Sniffing и Spoofing
Программамы с помощью которых можно как слушать чужой трафик, так и маскироваться под другие узлы.
BDFProxy - Этот скрипт заражает бэкдорами загружаемые исполнимые файлы во время осуществления атаки человек-посередине, он работает на основе двух библиотек:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Driftnet – это программа, которая прослушивает сетевой трафик и отбирает изображения из TCP потока, которые она видит.

Ettercap — это всеобъемлющий набор для атаки "человек посередине" (MitM). Он умеет сниффить (прослушивать) живые соединения, фильтровать на лету содержимое передаваемых данных и многие другие трюки.

Hamster - является инструментом или "sidejacking". Он действует как прокси-сервер, который заменяет куки

Macchanger – утилита для работы с Mac- адресом

mitmproxy – это интерактивная консольная программа, которая позволяет перехватывать, инспектировать, модифицировать и повторно воспроизводить поток трафика.

Netsniff-ng - Высокопроизводительный сниффер сети, анализатор пакетной проверки.

Responder — это травитель noindex

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

/noindex, NBT-NS (Netbios Name Service) и noindex

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

/noindex со встроенным мошенническим сервером HTTP/SMB/MSSQL/FTP/LDAP аутентификации, поддерживающим NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP и Basic HTTP аутентификацию.

Wireshark — это самый первостепенный во всём мире анализатор сетевых протоколов. Он позволяет вам видеть на микроскопическом уровне что происходит в вашей сети.


Network Sniffers
Сетевые сниферы. Позволяют слушать трафик.

darkstat - анализатор сетевого трафика

DNSChef — это высоко настраиваемый DNS прокси для тестеров на проникновение и аналитиков вредоносных программ. DNS прокси (также известный как "Fake DNS", фальшивый DNS) является инструментом, используемым для анализа сетевого трафика приложений в то время, как кто-то использует сеть.

Dsniff — это не одна утилита, а целый тулсет, который изначально был написан для аудита сетей и проведения пентестов

Hexinject - Утилата в которой разделены функции сниффера и функции инжектора

tcpflow — программа для захвата и анализа части данных TCP протокола, именуемых flow (потоки), и сохраняет данные в удобном для отладки и анализа виде.


Spoofing and MITM
Инструменты для спуфига - ситуация, в которой один человек или программа успешно маскируется под другую путём фальсификации данных и позволяет получить незаконные преимущества. Атака посредника или атака «человек посередине» (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Man in the middle (MITM)) — вид атаки в

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, когда злоумышленник перехватывает и подменяет сообщения, которыми обмениваются корреспонденты, причём ни один из последних не догадывается о его присутствии в канале.

Fiked – фэйк IKE

Rebind - является инструментом, который реализует подмену записи DNS.

SniffJoke - представляет собой приложение для Linux, которые обрабатывают соединение TCP, модифицирует и впрыскивает поддельные пакеты.

Tcpreplay - это набор инструментов под лицензией BSD написанных Aaron Turner для операционных систем UNIX (и Win32 под Cygwin), которые дают вам возможность использовать ранее захваченный трафик в формате libpcap для тестирования различных сетевых устройств.


10 - Post Exploitation
Набор различных эксплойтов
Driftnet – это программа, которая прослушивает сетевой трафик и отбирает изображения из TCP потока, которые она видит.

Ettercap — это всеобъемлющий набор для атаки "человек посередине" (MitM). Он умеет сниффить (прослушивать) живые соединения, фильтровать на лету содержимое передаваемых данных и многие другие трюки.

mitmproxy – это интерактивная консольная программа, которая позволяет перехватывать, инспектировать, модифицировать и повторно воспроизводить поток трафика.

Responder — это травитель noindex

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

/noindex, NBT-NS (Netbios Name Service) и noindex

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

/noindex со встроенным мошенническим сервером HTTP/SMB/MSSQL/FTP/LDAP аутентификации, поддерживающим NTLMv1/NTLMv2/LMv2, Extended Security NTLMSSP и Basic HTTP аутентификацию.


OS Backdoors
ПО для работы с бекдорами

Cymothoa - внедряет код бекдора в существующий процесс

Dbd – Netcat – клон

Itersect – скрипт для тестирование на проникновение

powersploit - содержит подборку MS PowerShell скриптов, которые можно использовать для организации бекдоров

u3-pwd - Утилита для замены стандартного предустановленного программного обеспечения «U3» на флешках SanDisc и использовать его для последующего запуска вашего «вредоносного кода»


Tunneling & Exfiltration
Набор программ и утилит, которые позволяют создать «тунель» в существующем подключении, замаскировав тем самым проходящий в нём трафик

dns2tcp - клиент и сервер TCP над DNS-туннелем

exe2hex - Inline file transfer

iodine – помогает в организации DNS туннеля

miredo – автоматически настроенный IPv6-туннель

ProxyChains – это UNIX программа, которая подцепляет связанные с сетью libc функции в ДИНАМИЧЕСКИ СВЯЗЫВАЕМЫХ программах через предварительно загруженный DLL (dlsym(), LD_PRELOAD) и перенаправляет подключения через SOCKS4a/5 или HTTP прокси.

Ptunnel - позволяет создавать тунель посредством ICMP запросы и ответы (PING’и).

Pwnat - прокси-сервер

sslh — принимает соединения с указанных портов, и перенаправляет запрос на основе данных первого тестового пакета от удаленного клиента.

stunnel4 — работает в качестве оболочки для SSL шифрования между сервером и клиентом. Добавляет возможность шифрования SSL популярных протоколов — POP2,POP3,IMAP без каких либо изменений в коде программ. Использует библиотеку OpenSSL.

udptunnel - туннелирование пакетов UDP через соединение TCP


Web Backdoors
ПО для работы бекдорами.

Nishang - PowerShell для тестирования на проникновение

Weevely и WeBaCoo - Оба инструмента служат для управления скомпрометированной системой с использованием HTTP трафика.
 
P

Pablo Emilio

Original poster
11 – Forensics
Криминалистические инструменты.
Autopsy — это платформа цифровой криминалистики и графический интерфейс для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и других цифровых криминалистических инструментов. Она используется правоохранительными органами, военными и корпоративными экспертами для расследования происшедшего на компьютерах. Обычные пользователи могут использовать ей, например, для восстановления фотографий с цифровой карты памяти камеры.

Binwalk - Инструмент для поиска данного бинарного образа включённых файлов.

bulk-extractor - Инструмент извлечения массы Email и URL.

Chkrootkit - (Check Rootkit) — является Unix-программой которая призвана помочь системным администраторам проверить свою систему на наличие известных руткитов.

Foremost — это консольная программа для восстановления файлов на основе их заголовков, колонтитулов и внутренней структуры данных.

galleta - криминалистический инструмент анализа куков Internet Explorer

hashdeep – инструмент для работы с хэшем

volafox и volatility — фреймворки для сбора и анализа артефактов, извлеченных из RAM.


Digital Forensics
Содержит ряд программ для «расследований», позволяют проводить экспертизу и доставать разные данные с носителей информации
dc3dd и dcfldd – инструменты предназначенные для судебно-медицинской экспертизы, сбора данных.

extundelete – программа для восстановления удаленных файлов на ext3 и ext4

missidentify - Программа для поиска приложений Win32

pdgmail - Python скрипт для работы с gmail

readpst - конвернтор PST (MS Outlook Personal Folders) файлов и и преобразователь их в файлы MBOX, формат, подходящий для KMail

reglookup - Утилита командной строки для работы с Windows NT registries

RegRipper - Используется для идентификации доступа к последним документам и USB устройствам.

Vinetto - является инструментом судебно-медицинской экспертизы для изучения Thumbs.db файлов.


Forensics Carving Tools
File или Data carving это термин из области кибер криминалистики, означает он извлечение информации из «undifferentiated blocks» или RAW Data. В двух словах позволяет взять исходник (хоть побайтовый образ диска, хоть кусок данных из оперативной памяти) и выдрать оттуда нужный файл по определенному критерию.
Foremost – Программа просматривает диск/образ диска на предмет совпадения заранее определённых hex-кодов, соответствующих наиболее распространённым файловым форматам. После чего складывает их в каталог, вместе с отчётом о том, откуда и сколько было изъято.

Magicrescue – восстановление файлов.

Pasco - позволяет вытащить историю из браузера Internet Explorer

PEV - показывает информацию об исполняемом файле или библиотеке под Windows и т. п.

Recoverjpeg - пытается распознать jpeg-изображения среди изображений файловой системы. Для этого программа сканирует изображения файловой системы и ищет jpeg-структуры в блоках размером, начиная от 512 байт

Rifiuti2 - анализ Recycle Bin файлов из Windows

Safecopy - это довольно простой инструмент для восстановления данных, который просто копирует данные из одного места в другое. Утилита, как таковая, не восстанавливает отдельные файлы. Она просто позволяет скопировать данные из поврежденного устройства на нормальное.

Scalpel - позволяет восстановить удалённые файлы по заданным паттернам, включая применение регулярных выражений

scrounge-ntfs - Программа восстановления данных для файловых систем NTFS.


Forensics Imaging Tools
Программы для работы с образами дисков и обработке данных на них записанных.
Afcat - это утилита командной строки для работы с AFF image file

Ddrescue – утилита занимается копированием файлов, в случае нахождения ошибок, ddrescue не прервёт работу, а запомнит место с ошибкой, чтобы вернуться к нему позже и попробовать прочитать заново.

Ewfacquire - представляет собой инструмент для работы с EWF (Expert Witness Format) файлами, SMART

Guymager – специализированное C++ / QT графическое приложение для создания точных копий носителей (создания образов дисков или разделов).


PDF Forensics Tools
Программы для анализа и парсинга PDF файлов.
PdfParser - является открытым исходным кодом, портативный, свободный, независимый от платформы, веб-и отдельной библиотеки программного обеспечения, что включает в себя несколько утилит для извлечения данных из PDF (Portable Document Format) files.

PDFid - Утилита для просмотра содержимого PDF-файлов

Peepdf – утилита, написанная на Python и предназначенная для анализа PDF-файлов.


Sleuth Kit Suite
Набор утилит для глубокого анализа цифровых носителей в ходе экспертизы.
Blkcalc - Рассчитывает, где данные в не распределённом пространстве образа (из blkls) существуют в оригинальном образе. Это используется, когда доказательства найдены в неразмеченной области.

Blkcat - Извлекает содержимое данной единицы данных.

Blkls - Составляет список подробностей о единице данных и извлекает не распределённое пространство файловой системы.

Blkstat - Отображает статистику о данной единице данных в простом для чтения формате.

Ffind - Находит распределённые и не распределённые имена файлов, которые указывают на данную структуру метаданных.

Fls - Списки выделенных и удалённых имён файлов в директории.

Fsstat - Показывает подробности о файловой системе и статистику, включая расположение, размер и ярлыки.

Hfind - Использует алгоритм сортировки двоичных данных для поиска хешей в NIST NSRL, Hashkeeper и пользовательских базах данных хешей, созданных в md5sum.

Icat - Извлекает блоки данных файла, который указан посредством адреса метаданных (вместо имени файла).

Ifind - Находит структуру метаданных, которые имеют заданный указатель имени файлов на неё, или структуру метаданных, которая указывает на заданный блок данных.

Ils - Составляет список структур метаданных и их содержимого в формате, где разделителем является труда (|).

img_cat - Этот инструмент покажет сырое содержимое файла образа.

img_stat - Инструмент покажет подробности о формате образа

istat - Отображает статистику и подробности о данной структуре метаданных в простом для чтения формате.

Jcat - Отображает содержимое указанного блока журнала.

Jls - Выводит список записей в журнале файловой системы.

Mactime - Принимает ввод из инструментов fls и ils для создания графика активности по времени.

Mmcat - Извлекает содержимое из указанного тома в STDOUT (стандартный вывод).

Mmls - Отображает разметку диска, включая не распределённые области.

Mmstat - Отображает подробности о системном томе (обычно только тип).

Sigfind - Поиски двоичного значения по заданному смещению. Полезно для восстановления утраченных структур данных.

Sorter - Сортирует файлы на основе типов файла и выполняет проверку расширений и поиск по базе данных хешей.

tsk_comparedir - Иерархически сравнивает локальные директории с содержимым сырого диска (или сырого образа). Это может использоваться для выявления руткитов.

tsk_gettimes - Извлекает все временные данные с диска для построения графика активности по времени.

tsk_loaddb - Загружает метаданные из образа в базу данных SQLite. Это позволяет с лёгкостью написать другие инструменты на любом языке и дать им доступ к содержимому образа.

tsk_recover - Извлекает не распределённые (или распределённые) файлы из образа диска в локальную директорию.


12 - Reporting Tools
Инструменты по составлению отчётов.
CaseFile — это младший брат Maltego. Программа CaseFile нацелена на уникальный рынок «оффлайн» аналитиков, чьи основные источники информации не связаны с открытыми источниками или не могут быть полученные запросом программы. Это приложение для визуального представления информации, оно может быть использовано для выявления взаимоотношений и реальных связей между сотнями различных типов информации.

CutyCapt – это маленькая кроссплатформенная утилита командной строки для захвата рендеринга WebKit веб-страницы в различных векторных и растовых форматах, включая SVG, PDF, PS, PNG, JPEG, TIFF, GIF и BMP.

Dradis - является автономным веб-приложение, которое обеспечивает централизованное хранилище информации для отслеживания того, что было сделано до сих пор, и то, что все еще впереди.

Faraday IDE - предназначен для распределенной индексации и анализа собранных данных в процессе аудита безопасности.

KeepNote - приложение для структурированного хранения текстовых заметок

MagicTree - хранит данные в виде древовидной структуры. Довольно удобный вид для представления информации, которая собирается во время тестирования сети: хост, порты, сервисы, приложения, уязвимости и т.д.

pipal –инструмент, который поможет проанализировать пароли

recordMyDesktop - Запись видео с дисплея со звуком.


13 - Social engineering tools
Набор для социальной инженерии.

Все программы из этого списка были рассмотрены ранее.


14- System Services
Включение или отключение сервисов Kali.
 
  • Like
Реакции: Admin

Название темы