áá᪠ááá´áľá°á ToolkitáĄ- á¨ááľáĽ á ááłá¨ áá¨áĽá á˛áá°á˝ á áá á¨ááá áá áá ááłáŞáŤáá˝ á áá ááá¨áľ áĽááᢠáĽááá ááłáŞáŤáá˝ ááľááá á á°ááŤáŠ áአáŁáááŤá°áá˝ á áááľ áĽá á áá áááá, áľááá ááá á°á áľá á˝ááłá¸á ááá áĽá áĽááąá á áľááá ááá á áá áááá.
áááśá˝
-
Nmap -
zmap -
masscan -
ááľ -
á¨á°áŁáŤ ááŹá -
á¨á ááłá¨ áá¨áĽ áááľá áá፠-
áá˛á6 -
áááľ -
áá_á፠-
á¨á°áťá áŤá -
ááá˘áŤ_á áá -
mitmproxy -
á°áŁáľ -
áŤáá˛á፠-
proxychains
Nmap
áááľ/á¨á°áá áá°áŚá˝á á¨ááá°á˝ á á°á¨á᪠nmap á áááľ áá°áĽ áá áŤááá á áááááľ áĽá áľáŞáąá ááá¨áľ áá˝ááᣠáĽá á ááłááľ áá áľááá° ááááá áááá°á áá¨áłáᢠNmap áľááŞááśá˝á áááááľ (NSE - Nmap Scripting Engine) áľáá á ááᢠáľááŞááśá˝á á áá áá áá°ááŤáŠ á áááááśá˝ á°áááááśá˝á áá¨ááἠááťáá (á áĽááἠááĽááą áľááŞááľ á¨áá ááá áá áá á¨áĽáŤáľáá ááťá áŤááťá) ááá áá°ááŤáŠ á áááááśá˝ á¨ááá ááá˝á˘
áľááá
Nmap áááá á¨á ááłá¨ áá¨áĽ áŤááł áĽáá˛ááĽáŠáŁ á ááľááአáá áŁá á áľá°áááá˝ áá áľáá áááááśá˝ á¨áá°á áá¨á áĽáá˛áŤáá áĽá áĽáá˛áá á ááłááľ á°áááááśá˝á á áááľ áĽáá˛ááľáš ááá
áľáááłáᢠNmap á°áááá á¨áá°áť á
áá
áśá˝á á ááľáŁ á¨áá°áť ááĽááľáŁ á¨áĽá¨áśá˝ áĽááľáŁ áááááľ á¨áĄáľáá˝ áĽááľáŁ ááá° ááľá°áŤá¨á ááťááá˘
áľááá˝ á ááłá¨ áá¨áŚá˝á áááááľ ááš áĽá á¨ááá°áĽ á áľá°áááá˝á áŚáł áááááľ á áŁá á áľááá ááá˘
áááśá˝
- á¨áľáá˝ á áľá°áááá˝ áá á ááĽááľ áá°áŤá;
- á¨á áá áśá˝ á°ááááááľ - á á°ááŁáŁá áá ááľáĽ á áŁá áá¨á á°á ááἠáááááľ á ááŤáľá˝á ááááľ á ááŤáŽá˝á ááááľ áá˝áá;
- áľáአá ááľ - á¨ááá á áľá°áááá˝ áááá á áĄáľá áá¨ááá, á¨ááŤá áĽáŤááłááą áĄáľá á á°áŤ áááá, á áĄáľá ááľáĽ, áľáአá ááľ áĽá á áá áááá. áĽáá˛áá á áĄáľá áá¨ááá áľáá˝ ááłáľ áá (á¨áá á áłá˝ áááá¨áą);
- áá°ááŤáŠ á°ááŁáŤáľ áľááŞááśá˝ á áľááľáá á¨á°áááš áľáĽáľáŚá˝ - á¨á°áá°á áľááŞááśá˝á á ááá¨áĽ áĽá áá ááłáá á áá˝áá, ááá áá á¨áľááŞááľ áĄáľáá˝á ááááš;
- á¨áá¤áśá˝ áá¤áľ - 5 á¨á°ááŤáŠ á áá¸áśá˝, á¤ááľá¤áá¤áá á¨ááŽ, áá° ááá˝ ááłáŞáŤáá˝ ááᣠáá˝áá;
Cons:
- á¨á áľá°áááá˝ áĄáľá ááááľ - á¨áĄáľá áá á ááľ áĽáľáŞá ááá áľá¨áľ áľáááááá á áľá°ááá áá¨á á ááááᢠáá á¨áááłá á áááŤááš ááľáĽ á¨áá°ááá á¨áĄáľá áá á áĽá á¨áá°ááá á¨áá ááá°áľ á áááááľ á˛áá á áá áá áá¨áŤáá˝á á¨ááá ááá áá á¨ááľá¨á á ááľ ááĽáŤáá ááá˝ áá á áá á˘
- á áááá áľ áá Nmap á¨SYN ááŹáśá˝á áá° á˘ááá áá°áĽ áááŤá áĽá ááá ááá˝ á¨áá áááááá á¨ááá˝ ááŹáľ ááá á¨áá ááĽá፠áá áĽááᢠáŤáá°ááłá°á áľáŤááŽá˝ (áááłá ᣠzmap ááá masscan) áá á˛áááአáá á á á ááá á¨áááá á áááá áá á ááłá á°á˝áá áŤáłáľáŤáá˘
- áá°áťá áááá á áŁáá˛áŤáá˝á á áá áá áľááá á ááłá¨ áá¨áŚá˝á á˛áá (-min-rate, --min-parallelism) á á áľá°ááá áá áááľ áá°áŚá˝á áááá á¨áá¸áľ á ááłá áá¤áśá˝á áá°áĽ áá˝ááᢠáĽáá˛ááᣠáľáá ááŹáľ-á°áá áá° áŤáá°ááá DoS ááŤá፠áľááá˝á áĽááá á á ááŤáŽá˝ á áĽááá áá ááá˘
zmap
áĽáá° nmap áłáááᣠá¨SYN ááŹáśá˝á á˛ááᣠZmap áááš áĽáľáŞáááľ áľá¨áľ á áá áĽá áᣠááá áá ááááąá áááĽááᣠá¨ááá á áľá°áááá˝ á áľáአááážá˝á áá áĽááᣠáľááá á á áľááá á¨áááááľ áááłá á áá áĽá áᢠáSYN ááŹáľ á¨áá°á á ááá˝ á˛á°ááľ Zmap á¨áľáá áá°áĽ áĽá á á¨áľáá á áľá°ááá áá áĽáá°á°á¨áá° á ááŹáą áááľ áááááŁáᢠáĽáá˛ááᣠZmap á á ááľ á¨á°áá áá°áĽ á ááľ SYN ááŹáľ áááŤáᢠá áľáááľ áŁá 10-ááá˘áľ á áááá˝ áĽá á°áłáá á¨áá á¨á ááłá¨ áá¨áĽ áŤááľ á áĽáá˝á áŤáá˝á PF_RINGá á áá áá áľááá ááľáááŽá˝á á ááĽááľ á¨ááááľ áĽáľá á áá˘
áááśá˝
- á¨áá°áť ááĽááľ;
- Zmap á¨áľáááąá TCP/IP ááá á ááá á¨á¤á°áááľ ááŹáá˝á áŤáááŤáá˘
- PF_RING á¨áá áá á˝ááł;
- ZMap á á°ááá áá áá á¸ááá á áĽáŠá ááá¨ááá á˘áááá˝á á áááá° áŤá°áááá˘
- ᨠZGrab áá á¨ááááľ á˝ááł (á áá°áá áŞáŤá ááĽááĽá L7 áá áľá á áááááśá˝ áá¨á ááá°áĽá°áĽ ááŁáŞáŤ)á˘
Cons:
- ááá ááŹáá˝ á á ááľ áŤáá°á á áŠá áľááááą áĽáá° ááŤá¨áá áŤáá°áŽá˝á ááá¨áľá á ááłá°á á¨á ááłá¨ áá¨áĽ ááłáŞáŤáá˝ áá á áááááľ ááľá ááŤá°áá áá˝ááá˘
masscan
áááśá˝
- á ááŁáĄ ᨠNmap áá á°ááłáłá ááᣠáĽá ááŽááŤá á ááłááľ Nmap-á°áłáá á ááŤáŽá˝á áá°áááá˘
- á¨áĽáŤá ááĽááľ á áŁá ááŁá áŤáá°ááłá°á áľáŤááŽá˝ á ááą ááá˘
- á°áááá á¨áá°áť áá´ - á¨á°áá¨á áá á ááľ á¨ááá áľ ááá áᣠá áĽá ááłáŞáŤáá˝ áá áŤááá áááľ áááŁá á (á ááá áá áĽááłáá)á˘
Cons:
- áá áĽáá° Zmap, á ááľááአáá áŤáá áááľ á áŤáą áĽá á á áŁá á¨áá°á áá, áá á áá° DoS ááŤá፠áá˝áá;
- á ááŁáŞ, á L7 áá°áá áŞáŤ ááĽááĽá áá áááááľ ááá á ááŤá á¨áá;
ááľ
á°ááá á¨áááľá á¨á áááááśá˝ ááá á¨á áááá áľáŞáśá˝á á¨ááá¨áľáŁ á áľáááľ áá á¨áľ ááľáĽ áŤá áľá á°áśá˝á á¨ááá áĽá á¨áááá -áááľ á¨ááá ááá˝á á¨ááá¨áľ á˝ááł áŤááᢠá¨á áááááľ á áá áśá˝á áľááááááľ (ááľáł ᣠááťáťáŤ ᣠááá°) ᣠáĽáá˛áá á PCI DSS áŚá˛áľ ááááááľ áĽá á áá ááá áá˝ááᢠá á°á¨ááŞáᣠááľááááśá˝á áá° Nessus áá ááľ á áľá°ááá (á¤áľá¤áľá¤á˝ ááá áśááá á áŤáááľ á Active Directory) ááľá°ááá áá˝áá áĽá áľáŤáአá áľá°áááá áá°ááľá áłá áĽá á ááĽáł áźáŽá˝á áŤá¨ááááᣠáá á ááŤá á¨ááŹá˛áľ áľáŤá ááŁááᢠá¨áŤáłá¸áá á ááłá¨ áá¨áŚá˝ áŚá˛áľ áááŤá°áá áŠáŁááŤáá˝ áášá˘
áááśá˝
- ááĽáŤááłááą á°áááááľ á¨á°áአáááłáὠᣠá¨ááἠááłá á ááááľ á¨áááá áŁ
- á¨áá¤áśá˝ áá ááľ - ááá˝ á˝áá, XML, HTML áĽá LaTeX;
- API Nessus - á¨ááááľ áĽá áá¤áśá˝á á¨ááááľ áá°áśá˝á á áŤáľ-á°á áĽáá˛á°áŠ ááá áľáááłá;
- ááľááááľ á ááľáŁ ááááá˝á ááá ááá˝ á°áááááśá˝á áááá°á˝ á¨áááśááľ ááá ááááľ ááľááááśá˝á áá áá áľá˝ááá á˘
- á¨áŤáľáá á¨á°á áááľ á°á°áŞáá˝ á¨ááá á˝ááł - áľáŤáአá¨áŤáą á¨áá á¨áľááŞááľ ááá NASL (Nessus Attack Scripting Language) á ááá˘
- á¨á áŤáŁá˘áŤá á ááłá¨áá¨áĽ áá°á á á ááľ ááá áááá á áá˝áá - á áá ááááŤáľ á¨áá¨á á°á áááľ á áááááľ áááá á¨á°á áááľ áá á áááŚá˝ ᣠá¨á áłá˛áľ á áľá°áááá˝á áá˝áł áĽá á¨áááá -áááľá ááá ááŁáŞ á¨ááá áááľá áŤáááá˘
Cons:
- á á°áá áľáááśá˝ á á áŤá ááľáĽ áĽá°áśá˝ ááአáá˝áá - á¨á áŤá ááłá°áá˝ á°á áááą á¨á°á á á á¨áá°áť á ááŤáŽá˝ áá á áĽááá ááľáŤáľ áŤáľáááááłá;
- á¨áááľ áĽáŞáľ áá á áá°ááá˘
á¨á°áŁáŤ ááŹá
áááśá˝
- á¨á áááááľ áááŤá á áááááąá á á°á ááá á¨áá°áĽ ááĽá á¨ááá¨áľ ááá á ááŹáľ áá˝á°áľ áá á¨á°áá°á¨á° áá;
- ááá áá ááá;
- á°á áŤá á¨á°áá áá¨á - áá¤áá˛á ᣠPOP ᣠIMAP ᣠSMTP ᣠNTLMv1 / v2 ááŽáśáŽáá˝ ááá˘áŤ áĽá á¨ááá ááὠᣠáĽáá˛áá á¨á¤á˝á˛á˛á áĽáŤááá˝ áĽáá° á¨ááá˘áŤ á ážá˝ áĽá áá°á¨áłá áá¨áá፠áŤá áá¨ááá˝á á¨ááŽ;
á¨á ááłá¨ áá¨áĽ áááľá áááŤ
áááśá˝
- ááŤáá á áááá˝;
- áá¨áá á áĽááł áĽá á áĄáľá áá¨ááá - á¨áľáŤáá áľááłáá ááá áŤá°áááá áĽá ááŁá áŤá°ááááá˘
Cons:
- á¨ááááá áľáŞáľ á¨á°áá°á á°ááŁá á ááá˘
áá˛á6
áááśá˝
- á áááśááľ á áľá°áááá˝ áĽá á ááłá¨ áá¨áŚá˝ áá°á á áá á ááááŤáľ á áĽá á ááłá¨ áá¨áŚá˝ áá áĽáŠ áá°áŤáá˘
áááľ
áááśá˝
- á ááŁáŞáŁ áNTLM áá¨áá፠áĽá á ááááŽá˝á áŤáľááłáᥠSMBᣠMSSQLᣠHTTPᣠHTTPSᣠLDAPᣠFTPᣠPOP3ᣠIMAPᣠSMTP;
- á MITM áĽááśá˝ (á¤á áá ááá áá áᣠááá°.) á˛á¨á°áľ á¨á˛á¤áá¤áľ áááá ááá áłáá˘
- á¨áľáááľ áĽáŤá áŤáá¨áĄ á áľá°áááá˝ á¨áŁáľ á áťáŤ;
- á¨áá°áá°á áááł - ááĽáŤááá˝ á°ááĽáŽ ááľáľá;
- á NTLM áá¨áá፠áá á¨á°á ááá áá˝ á áá¸áľ á¨áá á áŞáá áĽá áá˝áŤáľ áá á°áłáá ááá˘
Cons:
- á áááśááľ áľá á áá°áŤá áľ áá á áľááłá áá°áĽ 445 (SMB) á á ááłááľ á˝ááŽá˝ á¨á°áá áá (á°ááá á áááááśá˝á ááá áĽá áłáá ááľááłáľ áŤáľááááá);
áá_ááŤ
áááśá˝
- á MITM áĽááśá˝ ááš (á¤á áá ááá áá á ᣠDHCP ACK ááá ᣠᨠSLAAC áĽáᾠᣠᨠDHCP áľáááá);
- ᨠDoS áĽááśá˝á ááŤááľ áá˝áá - á ARP spoofing á IPv4 á ááłá¨ áá¨áŚá˝, ᨠSLAAC DoS á IPv6 á ááłá¨ áá¨áŚá˝;
- á¨á˛ á¤á á¤áľ á ááá áá°áá á áá˝áá;
- ááá áá áááᣠáá°á áá ááš GUIá˘
Cons:
- á áááśááľ áľá áĽáť áá°áŤá.
á¨á°áťá áŤá
áááśá˝
- ááľáá á áááá - á¨á°áá á áŠá áá¤áá˝á áĽá á¨á¤á˝á˛á˛áá¤áľ á áľá°áááá˝á ᣠHTTP áá¨áááŤá ᣠá áĽá á¨á°ááŤáŠ ááŽáśáŽáá˝ áá ááľááááśá˝á ááááľ áá˝áá á˘
- áĽá á áĽáŽááἠMITM áĽááśá˝;
- ááąá HTTP(S) ááá˝ á°áŞ - áĽáá° ááááśá˝á áľáŤáá ááľá°áłá°á áá˝áá;
- á áĽáŽ á¨á°á°áŤ HTTP á áááá;
- ááŤáááľ áľáá - ááľáĽáľáĽ áĽá áŤáľ-á°á áĽááśá˝á á áľááŞááľ ááá áĽáá˛áááš á¨ááŤáľá˝áá áááá˝á˘
Cons:
- á ááłááľ áááá˝ - áááłá, ble.enum - á á¨áá macOS áĽá Windows á áá°ááá, á ááłááśáš á¨á°áá°ááľ áááááľ áĽáť áá - packet.proxy.
ááá˘áŤ_á áá
áááśá˝
- ááá áá áĽá ááá ááľ áááá˘
mitmproxy
áááśá˝
- á¨á°ááŤáŠ ááŽáśáŽáá˝ áá áá°áŤáᣠáĽáá˛áá á¨á°ááŤáŠ á áá¸áśá˝á á¨á¤á˝á˛á¤áá¤á áá° ááŽáśáĄá ááťáťáŤ áá°áááá˘
- API for Python - áá°á á áááá á°ááŁáŤáľ áľááŞááśá˝á áĽáá˛á˝á ááá áľáááłá;
- á¨áľáŤáá áŁááááĽááľ áá ááá˝ á áá á°áŞ áááł ááľáŤáľ áá˝ááá˘
Cons:
- á¨ááťáť ááŁáŤ á áááą á¨ááááá ááá áá á°áłáá á áá°áá - grep ááá áá á¨áŁáľ áá, áľááŞááśá˝á ááťá á ááĽááľ;
á°áŁáľ
áááśá˝
á¨á˛áľáŽ áľáááľ áŤá ááŽáśáŽáá á áá áá á¨áá¨á°ááľá áĽáá˛áŤá°áá ááá áľáááłááĄ-
- á ááľ á¨á°á áḠᨠTCP ááŹáľ á ááá ᨠtftp á ááááá á á°áá áá ááŁáŞáŤ áá á áľáŤáť áááᥠáŁ
- á¨ááłáŞáŤáá áá á ááá áá áą;
- á¨ááłáŞáŤáá áá á¨áľ ááááŠ, áááłá á á˛áľ á°á áá á áá¨áá;
- á ááłáŞáŤá áá ᨠiOS ááľáá áŤááá;
- á ááłáŞáŤá áá á¨áááá° á¨áľáĽááá˝á áľáĽáľáĽ áŤáľáá˝áᢠáá á iOS 3.6.0E áĽá 15.2(2)E áľáŞáśá˝ ááľáĽ áĽáť á¨áá°áŤ á á˛áľ áŁá ᪠ááá˘
Cons:
- á¨á°áá°á ᨠCisco ááłáŞáŤáá˝ áľáĽáľáĽ áá áá°áŤáᣠá¨ááŁáŞáŤá ááá˝ áááá á âááâ ipá áŤáľáááááłá ááá á¨ááłáŞáŤá áá á á°ááłáłá á ááłá¨ áá¨áĽ áá ááá áŤáľáááááłáá˘
áŤáá˛ááŤ
áááśá˝
- á STPᣠCDPᣠDTPᣠDHCPᣠHSRPᣠVTP áĽá ááá˝ ááŽáśáŽáá˝ áá áĽááśá˝á ááá áłáá˘
Cons:
- á áŁá áá°á áá ááš á¨áá á áááá˝ á áá°ááá˘
proxychains
áááśá˝
- á ááŁáŞááľ á¨ááŽáᲠáá áĽáá´áľ áĽáá°áá አá¨ááŤáá á¨á ááłááľ áá°áá áŞáŤáá˝á áľáŤáá á á áŁáŤ áááá¨á áá¨áłáá˘
á áá
á˝áá ááľáĽ áááá á¨ááľáŁá á ááłá¨áá¨áĽ ááá˘áŤ ááá¨áŞáŤ ááłáŞáŤáá˝ áĽá
áá˝á áĽá ááłáśá˝á á á áአáááááá. áá¨áłá°á, ááá°ááą áĽáá°áá
á áááľ áľáĽáľáŚá˝á áááá á áĽá
áľ á áá: áľá, á¨ááἠááłáá˝, á¨ááŁáá á áááŹá˝áá˝ - á áĽááá áááľ áľááá
ááłá áĽáá˝ááá.
á á áľá°áŤá¨áśá˝ ááľáĽ á°ááłá
áááááŤáá˝áá áŤááŠ!
ááá: hab.com