Kali linux adalah pengujian penetrasi paling canggih yang pernah dibangun OS. Kali linux memiliki banyak alat yang tersedia untuk berbagai serangan. Ini adalah alat keamanan top 10 favorit saya. Ada banyak alat yang tersedia, ini adalah 10 alat yang saya temukan mengagumkan.
10. proxychains
proxychains adalah salah satu alat yang paling penting dalam kali linux. Proxychains mengarahkan semua lalu lintas aplikasi tertentu melalui server proxy yang diinginkan. Its dapat menutupi identitas pengguna dan mengamankan pengguna dari penyadap. Secara default, proxychains diatur untuk terhubung melalui server proxy dengan protokol yang lebih aman yang disebut SOCKS5. Aplikasi terbaik dari proxychains dijalankan sebagai layanan pada port 9050 dan menjalankan semua aplikasi dengan proxychains. Mudah, stabil dan aman. klik di sini untuk mengetahui lebih banyak tentang anonimitas online.
9. Armitage
Armitage pada dasarnya adalah versi grafis dari kerangka metasploit. Sebagian besar hacker newbie merasa sulit untuk menggunakan metasploit karena merupakan antarmuka baris perintah. Armitage menawarkan GUI yang keren untuk orang-orang ini. Kita bisa menemukan modul exploit atau auxiliary dengan user interface yang lebih mudah, agak seperti file explorer. semua perangkat yang di-hack serta perangkat yang dipindai terlihat seperti antarmuka ikon besar dan sangat mudah untuk diluncurkan menyerang beberapa sistem dalam sekali klik. Untuk jendela konsol penggunaan yang lebih canggih juga tersedia di bagian bawah. Armitage sangat membantu saat Anda ingin membuat atau mengendalikan tentara botnet. Bila Anda ingin mencatat keseluruhan jaringan sistem, armitage akan menjadi pilihan tepat.
8. BeEF
BeEF singkatan dari kerangka eksploitasi Browser. Daging sapi digunakan untuk mengeksploitasi kerentanan xss dan fokus pada serangan sisi klien. Begitu korban mengakses situs rentan xss yang terkait dengan daging sapi, server daging sapi yang berjalan di penyerang mengaitkan browser target. Saat browser ketagihan si penyerang mendapat kontrol penuh atas browser. Penyerang dapat menginstal atau menghapus plugin, menampilkan pop up, mengarahkan ulang ke url rouge. Dengan kerangka ini Anda bisa membuat korban mendownload malware atau Trojan Anda. Daging sapi memiliki antarmuka pengguna yang cukup bagus yang mudah digunakan juga.
7. Aircrack-ng
Aircrack bukan hanya alat toolkit yang digunakan untuk serangan nirkabel atau hanya hacking jaringan wifi. Kumpulan alat ini memungkinkan Anda untuk memantau jaringan, memecahkan hash WPA, menangkap jabat tangan dan bahkan mengirim paket deauth. Ini adalah toolkit utama untuk pengujian penetrasi nirkabel. Aircrack di kali linux hadir dengan antarmuka command line yang terlihat keren. Aircrack mendukung hampir semua adapter wifi dan juga tersedia untuk windows. Bagian yang paling menarik adalah ini bisa digunakan sebagai jammer wifi dengan mengirimkan paket deauth tak terbatas ke router dan dengan demikian memutus semua perangkat yang terhubung.
6. HashCat
Hashcat adalah perangkat lunak yang mengagumkan yang bisa memecahkan hampir semua jenis hash. Hashcat memiliki dua varian dengan dua algoritma yang berbeda yaitu CPU cracking yang lain adalah retak GPU. OclHashCat menggunakan algoritma cracking GPU yang sangat cepat dibandingkan cracking CPU biasa. Tidak seperti CPU, GPU memiliki terlalu banyak core. OclHashcat menggunakan multi-core ini untuk memecahkan ribuan hash dalam waktu kurang dari satu detik. Dengan 8x Nvidia Titan x yang berjalan pada ubuntu 64-bit bisa memecahkan upto 115840 mega hash per detik. Alat cracking hash yang hebat ini bisa sangat membantu saat Anda menggunakannya dengan daftar kata biasa atau serangan bruteforce.
5. Nmap
Nmap alias network mapper adalah alat yang cukup sederhana di kali linux yang memungkinkan Anda untuk memindai sistem atau jaringan. Nmap memungkinkan Anda untuk memindai port terbuka, menjalankan layanan, netbios, deteksi os dll. Nmap menggunakan berbagai jenis teknik deteksi untuk menghindari firewall filter IP. Nmap memiliki antarmuka command line dan GUI dan mendukung hampir semua platform termasuk windows dan mac. Ini alat yang harus anda gunakan sebelum menyerang sistem atau server.
4. vega
Vega adalah alat rekon canggih yang dilengkapi dengan antarmuka grafis yang dirancang dengan baik. Vega memindai server web dan membantu Anda mendeteksi hampir semua jenis kerentanan termasuk injeksi sql dan xss. Vega memilah link yang rentan terhadap tiga bagian yang berbeda berdasarkan tingkat keparahannya. Vega dapat mendeteksi nomor jaminan sosial dan email id. Ini juga memungkinkan Anda untuk melihat-lihat keseluruhan situs web dengan file manager seperti antarmuka.
3. Reaver
Reaver adalah alat terbaik dan sederhana untuk pengujian penetrasi nirkabel. Reaver menargetkan router berkemampuan WPS (Wireless protected setup). Reaver bruteforce semua 6 digit pin yang mungkin sehingga mengambil frasa sandi dari itu. Alat sederhana ini bisa memecahkan wifi dalam waktu sangat singkat tergantung pin wps. Jika router target memiliki pin default, maka reaver bisa memecahkannya dalam waktu 3 - 6 detik. Baca blog saya tentang cara hack router yang dilindungi wps dengan reaver untuk info lebih lanjut.
2. Sqlmap
Saya n penetrasi pengujian sebagian besar hacker mencoba untuk mencatat database di tempat pertama saat menyerang server web. sqlmap benar-benar kuat alat audit otomatis sepenuhnya untuk menyerang database dengan memanfaatkan sisi server sql kerentanan. Sqlmap hadir dengan antarmuka baris perintah dengan font hijau keren. Sqlmap dapat menargetkan Mysql, Mssql, postgresql, oracle dll dan mendukung hampir semua teknik injeksi. Anda hanya perlu memasukkan sisa link yang rentan sepenuhnya proses otomatis. Sqlmap mendukung mode multithreading dan juga proxy. klik disini untuk membaca blog di sql injection
1. Metasploit Framework
Metasploit framework alias msf adalah yang terbaik dan tidak ada: 1 tool di kali linux untuk serangan backdooring dan malware. msf memiliki eksploitasi 1500+, modul tambahan 800+ dan muatan 400+ yang lebih dari cukup. Msf dapat menargetkan jenis sistem termasuk jendela, mac, linux, android dan bahkan kamera cctv. Msf bisa menghasilkan backdoor dan mengendalikan sistem yang terinfeksi dengan pawangnya. Ini juga bisa meluncurkan eksploitasi jarak jauh, serangan bruteforce dan masih banyak lagi. CLI yang disederhanakan memungkinkan Anda menavigasi melalui semua eksploitasi dengan mudah dan mengelola sistem yang terinfeksi dengan mudah. klik disini untuk membaca blog di hacking windows 10 dengan metasploit. video tutorial tersedia disini
0 komentar:
Posting Komentar