Δεν έχετε κάποιο είδος στο καλάθι σας.
Γιατί οι χάκερς χρησιμοποιούν το Kali Linux
Τι είναι το Kali;
Το Kali είναι η τελευταία και μεγαλύτερη έκδοση του διάσημου blacktrack linux pentesting.
Οι δημιουργοί της σειράς του Backtrack έκαναν παρόμοιο το interface του Kali με σκοπό οι παλαιότεροι χρήστες να μην χρειάζεται να το μάθουν από την αρχή.
Οπότε, αν γνωρίζετε το Backtrack, δεν θα κολλήσετε πουθενά.
Το Kali Linux είναι ένα είδους λειτουργικό σύστημα ανοιχτού κώδικα, το οποίο έχει προ εγκατεστημένα εργαλεία και λειτουργίες, οι οποίες υποστηρίζουν τους τεχνικούς κυβερνοασφαλείας και άλλους προγραμματιστές.
Γιατί χρησιμοποιούν το Kali;
Το Kali περιέχει πάνω από 300 εργαλεία για pentesting. Πάρα πολλά από αυτά υπήρχαν και στο Backtrack, αλλά φυσικά έχουν προστεθεί και νέα εργαλεία για να κάνουν την δουλειά σας ακόμη πιο εύκολη.
Με λίγα λόγια, το Kali σας επιτρέπει να χρησιμοποιήσετε τα ίδια εργαλεία που θα χρησιμοποιούσε ένας χάκερ για να τεστάρει την ασφάλεια σας και εντοπίσει πιθανές ευπάθειες για να εκμεταλλευτεί.
Τι κάνουν οι χάκερς;
Οι χάκερς συνήθως ακολουθούν κάποια συγκεκριμένα βήματα όταν είναι να επιτεθούν ένα δίκτυο:
- Εντοπισμός – Συλλέγουν διάφορα στοιχεία που μπορεί να τους φανούν χρήσιμα για τον στόχο τους.
- Σκανάρισμα – Σκανάρουν και αξιολογούν το δίκτυο που στοχεύουν.
- Exploit – Επιτίθονται στις ευπάθειες που έχει το δίκτυο.
- Δικαιώματα – Αποκτούν πρόσβαση στα δικαιώματα του διαχειριστή.
- Backdoors – Διατηρούν την πρόσβαση στο δίκτυο μέσω backdoors.
- Καλύπτονται – Καλύπτουν τα στοιχεία τους ή αλλιώς το ψηφιακό τους αποτύπωμα.
Ένας ηθικός χάκερ ή αλλιώς white hat hacker, εφαρμόζει όλες τις τεχνικές που θα έκανε ο κακόβουλος, με την διαφορά όμως ότι ο ηθικός χάκερ, προσπαθεί να “κλείσει” τις τρύπες που έχουν αυτά τα δίκτυα και να τα οχυρώσει απέναντι ως προς τους χάκερ.
Ποια είναι τα εργαλεία του Kali Linux;
Για συλλογή πληροφοριών είναι:
- ace-voip
- Amap
- APT2
- arp-scan
- Automater
- bing-ip2hosts
- braa
- CaseFile
- CDPSnarf
- cisco-torch
- copy-router-config
- DMitry
- dnmap
- dnsenum
- dnsmap
- DNSRecon
- dnstracer
- dnswalk
- DotDotPwn
- enum4linux
- enumIAX
- EyeWitness
- Faraday
- Fierce
- Firewalk
- fragroute
- fragrouter
- Ghost Phisher
- GoLismero
- goofile
- hping3
- ident-user-enum
- InSpy
- InTrace
- iSMTP
- lbd
- Maltego Teeth
- masscan
- Metagoofil
- Miranda
- nbtscan-unixwiz
- Nikto
- Nmap
- ntop
- OSRFramework
- p0f
- Parsero
- Recon-ng
- SET
- SMBMap
- smtp-user-enum
- snmp-check
- SPARTA
- sslcaudit
- SSLsplit
- sslstrip
- SSLyze
- Sublist3r
- THC-IPV6
- theHarvester
- TLSSLed
- twofi
- Unicornscan
- URLCrazy
- Wireshark
- WOL-E
- Xplico
Για ανάλυση ευπαθειών:
- BBQSQL
- BED
- cisco-auditing-tool
- cisco-global-exploiter
- cisco-ocs
- cisco-torch
- copy-router-config
- Doona
- DotDotPwn
- HexorBase
- jSQL Injection
- Lynis
- Nmap
- ohrwurm
- openvas
- Oscanner
- Powerfuzzer
- sfuzz
- SidGuesser
- SIPArmyKnife
- sqlmap
- Sqlninja
- sqlsus
- THC-IPV6
- tnscmd10g
- unix-privesc-check
- Yersinia
Για exploits:
- Armitage
- Backdoor Factory
- BeEF
- cisco-auditing-tool
- cisco-global-exploiter
- cisco-ocs
- cisco-torch
- Commix
- crackle
- exploitdb
- jboss-autopwn
- Linux Exploit Suggester
- Maltego Teeth
- Metasploit Framework
- MSFPC
- RouterSploit
- SET
- ShellNoob
- sqlmap
- THC-IPV6
- Yersinia
Για επιθέσεις δικτύου Wi-Fi:
- Airbase-ng
- Aircrack-ng
- Airdecap-ng and Airdecloak-ng
- Aireplay-ng
- airgraph-ng
- Airmon-ng
- Airodump-ng
- airodump-ng-oui-update
- Airolib-ng
- Airserv-ng
- Airtun-ng
- Asleap
- Besside-ng
- Bluelog
- BlueMaho
- Bluepot
- BlueRanger
- Bluesnarfer
- Bully
- coWPAtty
- crackle
- eapmd5pass
- Easside-ng
- Fern Wifi Cracker
- FreeRADIUS-WPE
- Ghost Phisher
- GISKismet
- Gqrx
- gr-scan
- hostapd-wpe
- ivstools
- kalibrate-rtl
- KillerBee
- Kismet
- makeivs-ng
- mdk3
- mfcuk
- mfoc
- mfterm
- Multimon-NG
- Packetforge-ng
- PixieWPS
- Pyrit
- Reaver
- redfang
- RTLSDR Scanner
- Spooftooph
- Tkiptun-ng
- Wesside-ng
- Wifi Honey
- wifiphisher
- Wifitap
- Wifite
- Wpaclean
Για stress testing:
- DHCPig
- FunkLoad
- iaxflood
- Inundator
- inviteflood
- ipv6-toolkit
- mdk3
- Reaver
- rtpflood
- SlowHTTPTest
- t50
- Termineter
- THC-IPV6
- THC-SSL-DOS
Και πολλά άλλα εργαλεία που περιμένουν να τα ανακαλύψετε!