Portable софт для анонимности в сети

Venom

New member
Внесу и свой вклад Hа сегодняшний день самыми популярными дистрибутивами для тестирования на проникновение являются *nix-like дистрибутивы:, BlackArch Linux, Pentoo,и многие другие. Они могут использоваться как в виртуальной среде, так и в качестве live системы или вообще быть установлены в виде десктопной ОС.

Windows пользователи до недавнего времени были обделены (виртуальные машины не берем во внимание) такими сборками, пока не появилась волшебная коробочка —.
PentestBox не похож на другие security-дистрибутивы, которые работают на виртуальных машинах. Идея о его создании посетила авторапосле изучения статистики — более 50% пользователей, скачавших дистрибутивы, использовали Windows:

  • Samurai Web Testing Framework —
  • Santoku Linux —
  • Parrot OS —
Что же отличает PentestBox?
Простой для использования.2,5 гигабайта с сайта, распаковываем и все готово к использованию. Не такой требовательный к ресурсам, как инстанс виртуальной машины. Нет зависимостей, все утилиты, стандартые команды — все установлено. Также, установлен браузер Mozilla Firefox с самыми.

PentestBox довольно легко кастомизируется — добавляете нужные вам утилиты на python/ruby/исполняемый файл и прописываете алиасы. Обновления тоже не составят никаких сложностей. Интерфейс выполнен в виде командной строки с «классическим» зеленым шрифтом на черном фоне, олд скул.

Сбор и анализ информации
В этом разделе собраны утилиты для предварительного исследования цели.

— bruteforce (перебор по словарю) директорий и имен файлов.

— утилита для поиска и эксплуатации известных уязвимостей и неправильной конфигурации веб-сервера.

— мультипоточный сканер директорий и файлов.

— простой в использовании IP/порт сканер.

— утилита, облегчающая сбор информации о DNS исследуемой системы.

— автоматизация предварительной разведки исследуемого сервера — dns зоны, whois, shodan и google запросы для поиска возможных целей для атаки.

— поиск возможных поддоменов по словарю.

— network mapper, самый мощный порт-сканер. Множество режимов и вариантов использования. Легенда хак-софта.

— поиск и выявление SNMP устройств.

— выявления ошибок конфигурации SSL.

— стойкость используемых алгоритмов SSL/TLS.

— поиск возможных поддоменов по словарю и с помощью открытых DNS-резолверов.

— сбор информации об URL/IP адресе.

— утилита для сбора информации с атакуемого узла: email, имена сотрудников, скрытые ресурсы.

Аудит веб-приложений
В этом разделе собраны практически все существующие популярные (open source) утилиты исследования уязвимостей веб-приложений.

— один из популярнейших инструментов для анализа уязвимостей веб-приложений. Состоит из нескольких модулей, дополняющих друг друга. Удобная утилита для автоматизации при «ручном» исследовании.

— простая утилита, написанная на python для эксплуатации command injection атак.

— bruteforce (перебор по словарю) директорий и имен файлов.

— поиск и эксплуатация Local File Include/Remote File Include уязвимостей. Может использовать google dork.

— фреймворк для тестирования веб-приложений.

— фреймворк для поиска уязвимостей, поднятия привилегий. Содержит модуль для атаки на веб-интерфейсы WiFi роутеров.

— легкая утилита для эксплуатации sql-injection.

— утилита для эксплуатации.

— швейцарский армейский нож эксплуатации sql-injection.

— платформа для тестирования безопасности веб-приложений, есть GUI.

— одна из популярнейших утилит для поиска уязвимостей сайтов на WordPress.

— фреймворк для эксплуатации XSS уязвимостей.

— небольшой ruby скрипт для эксплуатации уязвимостей серверной платформы.

— Zed Attack Proxy одна из популярнейших утилит для аудита веб-приложений.

— мощная утилита для выполнения различных атак, эксплуатирующих XSS-уязвимости.

Утилиты для подбора паролей
Здесь собраны популярные утилиты для подбора паролей к онлайн сервисам и средства расшифровки (подбора) хешей.

— быстрая, опирающаяся на технологии CUDA и OpenCL утилита для подбора MD5, SHA1, LM, NTLM хешей.

— утилита для поиска хешей с помощью нескольких онлайн-сервисов.

— утилита для определения типа хеша.

— одна из самых быстрых утилит (CPU) для подбора пароля из хеша.

— одна из самых известных мультиплатформенных утилит для перебора паролей.

— набирающая популярность утилита для подбора паролей к ftp/ssh/mysql/http и многим другим.

— утилита для подбора паролей с помощью.

— одна из старейших и эффективных утилит для подбора пароля ftp/ssh/mysql/http и многим другим.

Android security
Несколько утилит и фреймворков для анализа приложений одной из самых популярных мобильных ОС.

— утилита для анализа malware приложений.

— утилита для выявления потенциально вредоносного поведения приложений.

— анализ зашифрованных ресурсов, ребилдинг, дебаггер.

— конвертер .dex > .class

— один из популярных фреймворков для поиска уязвимостей в Android приложениях и устройствах.

— утилита для анализа и выявления потенциальных уязвимостей.

— GUI утилита для анализа java исходников .class файлов.

— утилита для анализа и ранжирования log файлов.

— консольная утилита для извлечения исходного кода из .class файлов.

— средство для анализа и работы синстансами.

Стресс-тестинг
Утилиты воздействия на атакуемые приложения и устройства.

— утилита для проверки приложений на переполнение буфера.

— фреймворк для тестирования измерительных приборов, работающих по протоколам C1218 и C1219.

— утилита для тестирования конфигурации сервера к.

Форензика
Утилиты для сбора «цифровых доказательств», криминалистического анализа, сбора доказательной базы.

— фреймворк для извлечения удаленных файлов, веб-серфинга и т.д.

— сканирование и анализ файлов, папок, построение гистограмм по полученным данным.

— выявление вредоносного HTTP трафика, анализ .pcap файлов.

— утилита для извлечения информации из браузеров Firefox, Iceweasel и Seamonkey.

— утилита для обнаружения присутствия т.н. цифрового оружия и вредносного кода, распространяемого в ходе APT ().

— поиск и выявление подозрительных объектов в PDF документах, анализ элементов PDF.

— анализ объектов, элементов и потоков, содержащихся в PDF файлах.

— утилита для анализа и работы с зараженными pdf (используемыми дляатак).

,,— утилиты для работы сфайлами.

— извлечение конфигурационных данных из популярных(здесь в контексте бэкдоров).

— утилита для извлечения и анализа информации из RAM.

— мощный фреймворк для сбора и анализа артефактов, извлеченных из RAM.

WiFi
Утилиты для атаки беспроводных сетей. (Проведение такого рода атак в Win среде довольно сомнительное, могут потребоваться существенные танцы с бубном, я вас предупредилРазное
В этом разделе все остальное, в основном для локальных атак.

— Social Engineer Toolkit, платформа для проведения социотехнических методов атаки.

— проксирующий сервер для даунгрейда и перехвата HTTPS траффика.

— поддельный сервер для перехвата HTTP/SMB/MSSQL/FTP/LDAP авторизаций.

— утилита для проведения фишинговых атак.

— мощный анализатор траффика (сниффер).

— утилита, для извлечения локально сохраненных паролей — из браузеров, ftp-клиентов, WiFi и прочего.

— утилита для тестирования Java приложений.

— Win32 отладчик с огромным количеством необходимых функций, плагинов и настроек.

— набор утилит для работы с бинарными данными, реверсинга.

— DNS прокси для перехвата и фильтрации запросов.

— сетевой сниффер, с возможностью атак на изменение записей ARP таблицы.
Заключение
Проект очень перспективный в виду возможности добавлять свои модули и

[/LIST]
 
Яндекс.Метрика
Сверху