Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Toolkit Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰Π΅Π³ΠΎ пСнтСстСра: прСдставляСм ΠΊΡ€Π°Ρ‚ΠΊΠΈΠΉ дайдТСст Π³Π»Π°Π²Π½Ρ‹Ρ… инструмСнтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ пригодятся ΠΏΡ€ΠΈ пСнтСстС Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти. Π­Ρ‚ΠΈ инструмСнты ΡƒΠΆΠ΅ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΌ ΠΊΡ€ΡƒΠ³ΠΎΠΌ спСциалистов, поэтому Π·Π½Π°Ρ‚ΡŒ ΠΎΠ± ΠΈΡ… возмоТностях ΠΈ Π²Π»Π°Π΄Π΅Ρ‚ΡŒ Π² ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅:

Nmap

Nmap – opensource ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для сканирования сСтСй, являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· самых популярных инструмСнтов Ρƒ бСзопасников ΠΈ систСмных администраторов. Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для сканирования ΠΏΠΎΡ€Ρ‚ΠΎΠ², Π½ΠΎ, ΠΊΡ€ΠΎΠΌΠ΅ этого, ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΡƒΡŽ массу ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, Ρ‡Ρ‚ΠΎ, ΠΏΠΎ сути, Π΄Π΅Π»Π°Π΅Ρ‚ Nmap супСр-ΠΊΠΎΠΌΠ±Π°ΠΉΠ½ΠΎΠΌ для исслСдования сСтСй.

Помимо ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ…/Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² nmap ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСрвис, ΡΠ»ΡƒΡˆΠ°ΡŽΡ‰ΠΈΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΏΠΎΡ€Ρ‚, ΠΈ Π΅Π³ΠΎ Π²Π΅Ρ€ΡΠΈΡŽ, Π° ΠΈΠ½ΠΎΠ³Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ОБ. Π’ Nmap Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° скриптов для сканирования (NSE β€” Nmap Scripting Engine). Π‘ использованиСм скриптов Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ уязвимости для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСрвисов (Ссли, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, для Π½ΠΈΡ… Π΅ΡΡ‚ΡŒ скрипт, Π»ΠΈΠ±ΠΎ ΠΌΠΎΠΆΠ½ΠΎ всСгда Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ свой) ΠΈΠ»ΠΈ ΠΏΠΎΠ±Ρ€ΡƒΡ‚ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСрвисов.

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Nmap позволяСт ΡΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚Ρƒ сСти, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ максимум ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… сСрвисах Π½Π° хостах Π² сСти, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ уязвимости. Nmap Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π³ΠΈΠ±ΠΊΠΈΠ΅ настройки сканирования, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° настройка скорости сканирования, количСства ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ², количСства Π³Ρ€ΡƒΠΏΠΏ для сканирования ΠΈ Ρ‚.Π΄.
Π£Π΄ΠΎΠ±Π΅Π½ для сканирования Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… сСтСй ΠΈ Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌ для Ρ‚ΠΎΡ‡Π΅Ρ‡Π½ΠΎΠ³ΠΎ сканирования ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… хостов.

ΠŸΠ»ΡŽΡΡ‹:

  • Быстро Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с нСбольшим Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΎΠΌ хостов;
  • Π“ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒ настроСк β€” ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ†ΠΈΠΈ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ максимально ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π·Π° ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠ΅ врСмя;
  • ΠŸΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎΠ΅ сканированиС β€” список Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… хостов раздСляСтся Π½Π° Π³Ρ€ΡƒΠΏΠΏΡ‹, Π° ΠΏΠΎΡ‚ΠΎΠΌ каТдая Π³Ρ€ΡƒΠΏΠΏΠ° ΠΏΠΎΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎ сканируСтся, Π²Π½ΡƒΡ‚Ρ€ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎΠ΅ сканированиС. Π’Π°ΠΊΠΆΠ΅ Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° Π³Ρ€ΡƒΠΏΠΏΡ‹ являСтся нСбольшим нСдостатком (см.Π½ΠΈΠΆΠ΅);
  • ΠŸΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π½Π°Π±ΠΎΡ€Ρ‹ скриптов для Ρ€Π°Π·Π½Ρ‹Ρ… Π·Π°Π΄Π°Ρ‡ β€” ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ Ρ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π° ΠΏΠΎΠ΄Π±ΠΎΡ€ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… скриптов, Π° ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΡ‹ скриптов;
  • Π’Ρ‹Π²ΠΎΠ΄ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² β€” 5 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ XML, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ Π² Π΄Ρ€ΡƒΠ³ΠΈΠ΅ инструмСнты;

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ хостов β€” информация ΠΎ ΠΊΠ°ΠΊΠΎΠΌ-Π»ΠΈΠ±ΠΎ хостС нСдоступна, ΠΏΠΎΠΊΠ° Π½Π΅ закончится сканированиС всСй Π³Ρ€ΡƒΠΏΠΏΡ‹. Π­Ρ‚ΠΎ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ установкой Π² опциях максимального Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΈ максимального Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»Π°, Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΆΠΈΠ΄Π°Ρ‚ΡŒΡΡ ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° запрос, ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΈΠ»ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄Π½Ρƒ;
  • ΠŸΡ€ΠΈ сканировании Nmap отправляСт SYN-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΏΠΎΡ€Ρ‚ ΠΈ ΠΎΠΆΠΈΠ΄Π°Π΅Ρ‚ любого ΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΈΠ»ΠΈ наступлСния Ρ‚Π°ΠΉΠΌΠ°ΡƒΡ‚Π°, Π² случаС ΠΊΠΎΠ³Π΄Π° ΠΎΡ‚Π²Π΅Ρ‚Π° Π½Π΅Ρ‚. Π­Ρ‚ΠΎ Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π½ΠΎ сказываСтся Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сканСра Π² Ρ†Π΅Π»ΠΎΠΌ, Π² сравнСнии с асинхронными сканСрами (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, zmap ΠΈΠ»ΠΈ masscan);
  • ΠŸΡ€ΠΈ сканировании Π±ΠΎΠ»ΡŒΡˆΠΈΡ… сСтСй с использованиСм Ρ„Π»Π°Π³ΠΎΠ² для ускорСния сканирования (—min-rate, —min-parallelism) ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π°Π²Π°Ρ‚ΡŒ false-negative Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹, пропуская ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ Π½Π° хостС. Π’Π°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠΏΡ†ΠΈΠΈ слСдуСт с ΠΎΡΡ‚ΠΎΡ€ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ, учитывая Ρ‡Ρ‚ΠΎ большой packet-rate ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π½Π΅ΠΏΡ€Π΅Π΄Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎΠΌΡƒ DoS.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Zmap

Zmap (Π½Π΅ ΠΏΡƒΡ‚Π°Ρ‚ΡŒ с ZenMap) β€” Ρ‚Π°ΠΊΠΆΠ΅ сканСр с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, создавался ΠΊΠ°ΠΊ Π±ΠΎΠ»Π΅Π΅ быстрая Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° Nmap.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠΈ ΠΎΡ‚ nmap β€” Zmap ΠΏΡ€ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ SYN-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π΅ ΠΆΠ΄Π΅Ρ‚ ΠΏΠΎΠΊΠ° вСрнСтся ΠΎΡ‚Π²Π΅Ρ‚, Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅Ρ‚ сканированиС, ΠΏΠ°Ρ€Π°Π»Π»Π΅Π»ΡŒΠ½ΠΎ оТидая ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ ΠΎΡ‚ всСх хостов, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ фактичСски ΠΎΠ½ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ состояниС соСдинСния. Когда ΠΎΡ‚Π²Π΅Ρ‚ Π½Π° SYN-ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΡ€ΠΈΠ΄Π΅Ρ‚ Zmap ΠΏΠΎ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΠΎΠΉΠΌΠ΅Ρ‚ ΠΊΠ°ΠΊΠΎΠΉ ΠΏΠΎΡ€Ρ‚ ΠΈ Π½Π° ΠΊΠ°ΠΊΠΎΠΌ хостС Π±Ρ‹Π» ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Zmap отправляСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ SYN-ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° сканируСмый ΠΏΠΎΡ€Ρ‚. Π’Π°ΠΊΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования PF_RING для быстрого сканирования Π±ΠΎΠ»ΡŒΡˆΠΈΡ… сСтСй, Ссли Ρƒ вас Π²Π΄Ρ€ΡƒΠ³ оказался ΠΏΠΎΠ΄ Ρ€ΡƒΠΊΠΎΠΉ 10-Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π½Ρ‹ΠΉ интСрфСйс ΠΈ совмСстимая сСтСвая ΠΊΠ°Ρ€Ρ‚Π°.

ΠŸΠ»ΡŽΡΡ‹:

  • Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ сканирования;
  • Zmap Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Ethernet-Ρ„Ρ€Π΅ΠΉΠΌΡ‹ минуя систСмный стСк TCP/IP;
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования PF_RING;
  • ZMap Ρ€Π°Π½Π΄ΠΎΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ†Π΅Π»ΠΈ для Ρ€Π°Π²Π½ΠΎΠΌΠ΅Ρ€Π½ΠΎΠ³ΠΎ распрСдСлСния Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° сканируСмой сторонС;
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ с ZGrab (инструмСнт для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сСрвисах Π½Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ L7).

ΠœΠΈΠ½ΡƒΡΡ‹:

  • ΠœΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании сСтСвого оборудования, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, вывСсти ΠΈΠ· строя ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, нСсмотря Π½Π° Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ всС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ΄ΠΈΠ½ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Masscan

Masscan β€” ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π½ΠΎ Ρ‚ΠΎΠΆΠ΅ сканСр с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ создавался с ΠΎΠ΄Π½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ β€” ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΅Ρ‰Ρ‘ быстрСС (мСньшС, Ρ‡Π΅ΠΌ Π·Π° 6 ΠΌΠΈΠ½ΡƒΡ‚ со ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ ~10 ΠΌΠ»Π½ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²/с). По сути Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠ°ΠΊ ΠΈ Zmap, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΅Ρ‰Ρ‘ быстрСС.

ΠŸΠ»ΡŽΡΡ‹:

  • Бинтаксис схоТ с Nmap, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ совмСстимыС с Nmap ΠΎΠΏΡ†ΠΈΠΈ;
  • CΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ β€” ΠΎΠ΄ΠΈΠ½ ΠΈΠ· самых быстрых асинхронных сканСров.
  • Π“ΠΈΠ±ΠΊΠΈΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ сканирования β€” Π²ΠΎΠ·ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Ρ€Π²Π°Π½Π½ΠΎΠ³ΠΎ сканирования, распрСдСлСниС Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΏΠΎ нСскольким устройствам (ΠΊΠ°ΠΊ ΠΈ Π² Zmap).

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Аналогично ΠΊΠ°ΠΊ ΠΈ с Zmap Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π½Π° саму ΡΠ΅Ρ‚ΡŒ ΠΊΡ€Π°ΠΉΠ½Π΅ высока, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ DoS;
  • По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π΅Ρ‚ возмоТности ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ L7;

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Nessus

Nessus β€” сканСр для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈ обнаруТСния извСстных уязвимостСй Π² систСмС. Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π·Π°ΠΊΡ€Ρ‹Ρ‚, сущСствуСт бСсплатная вСрсия Nessus Home, которая позволяСт ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎ 16 IP-адрСсов с Ρ‚Π°ΠΊΠΎΠΉ ΠΆΠ΅ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΌ Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΈ Π² ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ вСрсии.

БпособСн ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ уязвимыС вСрсии слуТб ΠΈΠ»ΠΈ сСрвСров, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ошибки Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ систСмы, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ bruteforce словарных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ. МоТно ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для опрСдСлСния коррСктности настроСк сСрвисов (ΠΏΠΎΡ‡Ρ‚Π°, обновлСния ΠΈ Ρ‚.ΠΏ.), Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ΅ ΠΊ PCI DSS Π°ΡƒΠ΄ΠΈΡ‚Ρƒ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ Π² Nessus ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для хоста (SSH ΠΈΠ»ΠΈ домСнная учСтная записи Π² Active Directory) ΠΈ сканСр ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ доступ ΠΊ хосту ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ прямо Π½Π° Π½Π΅ΠΌ, эта опция называСтся credential scan. Π£Π΄ΠΎΠ±Π΅Π½ для ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, проводящих Π°ΡƒΠ΄ΠΈΡ‚Ρ‹ собствСнных сСтСй.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ сцСнарии для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ уязвимости, Π±Π°Π·Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… постоянно обновляСтся;
  • Π’Ρ‹Π²ΠΎΠ΄ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² β€” простой тСкст, XML, HTML ΠΈ LaTeX;
  • API Nessus β€” позволяСт Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ процСссы сканирования ΠΈ получСния Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²;
  • Credential Scan, ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Windows ΠΈΠ»ΠΈ Linux для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ… уязвимостСй;
  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΈΡΠ°Ρ‚ΡŒ собствСнныС встраиваСмыС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ бСзопасности β€” Π² сканСрС имССтся собствСнный язык сцСнариСв NASL (Nessus Attack Scripting Language);
  • МоТно Π·Π°Π΄Π°Ρ‚ΡŒ врСмя для рСгулярного сканирования локальной сСти β€” Π·Π° счёт этого Π‘Π»ΡƒΠΆΠ±Π° Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ БСзопасности Π±ΡƒΠ΄Π΅Ρ‚ Π² курсС всСх ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ бСзопасности, появлСния Π½ΠΎΠ²Ρ‹Ρ… хостов ΠΈ использования словарных ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈΠ»ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ Π² Ρ€Π°Π±ΠΎΡ‚Π΅ сканируСмых систСм β€” с ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ ΠΎΠΏΡ†ΠΈΠ΅ΠΉ safe checks трСбуСтся Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π°ΠΊΠΊΡƒΡ€Π°Ρ‚Π½ΠΎ;
  • ВСрсия Π΄ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰Π°Ρ коммСрчСскоС использованиС Π½Π΅ являСтся бСсплатной.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Net-Creds

Net-Creds β€” инструмСнт Π½Π° языкС Python для сбора ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ Ρ…Π΅ΡˆΠ΅ΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, посСщСнных URL, Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΈΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΊΠ°ΠΊ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ MiTM-Π°Ρ‚Π°ΠΊΠΈ, Ρ‚Π°ΠΊ ΠΈ ΠΈΠ· ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сохранСнных PCAP-Ρ„Π°ΠΉΠ»ΠΎΠ². ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для быстрого ΠΈ повСрхностного Π°Π½Π°Π»ΠΈΠ·Π° Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΎΠ±ΡŠΡ‘ΠΌΠΎΠ² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΡ€ΠΈ сСтСвых MiTM-Π°Ρ‚Π°ΠΊΠ°Ρ…, ΠΊΠΎΠ³Π΄Π° врСмя ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ, Π° Ρ€ΡƒΡ‡Π½ΠΎΠΉ Π°Π½Π°Π»ΠΈΠ· с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Wireshark Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

ΠŸΠ»ΡŽΡΡ‹:

  • Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ сСрвисов основана Π½Π° Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² вмСсто опрСдСлСния сСрвиса ΠΏΠΎ Π½ΠΎΠΌΠ΅Ρ€Ρƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π°;
  • ΠŸΡ€ΠΎΡΡ‚ Π² использовании;
  • Π¨ΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр ΠΈΠ·Π²Π»Π΅ΠΊΠ°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… β€” Π² Ρ‚ΠΎΠΌ числС Π»ΠΎΠ³ΠΈΠ½Ρ‹ ΠΈ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ для FTP, POP, IMAP, SMTP, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ NTLMv1/v2, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· HTTP-запросов, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ login-Ρ„ΠΎΡ€ΠΌΡ‹ ΠΈ basic auth;

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

network-miner

network-miner β€” Π°Π½Π°Π»ΠΎΠ³ Net-Creds ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Ρ€Π°Π±ΠΎΡ‚Ρ‹, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΈΠΌΠ΅Π΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅ΡΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ извлСчСния Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ SMB. Как ΠΈ Net-Creds, ΡƒΠ΄ΠΎΠ±Π΅Π½, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ быстро ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ большой ΠΎΠ±ΡŠΡ‘ΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’Π°ΠΊΠΆΠ΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ графичСский интСрфСйс.

ΠŸΠ»ΡŽΡΡ‹:

  • ГрафичСский интСрфСйс;
  • Визуализация ΠΈ классификация Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ β€” ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ быстрым.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π£ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ вСрсии Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

mitm6

mitm6 β€” инструмСнт для провСдСния Π°Ρ‚Π°ΠΊ Π½Π° IPv6 (SLAAC-attack). IPv6 являСтся ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½Ρ‹ΠΌ Π² ОБ Windows (Π²ΠΎΠΎΠ±Ρ‰Π΅ говоря, ΠΈ Π² ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… ОБ Ρ‚ΠΎΠΆΠ΅), ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ IPv6-интСрфСйс Π²ΠΊΠ»ΡŽΡ‡Π΅Π½, это позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Π΅ свой DNS-сСрвСр, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Router Advertisement, послС Ρ‡Π΅Π³ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ DNS ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. ΠŸΡ€Π΅ΠΊΡ€Π°ΡΠ½ΠΎ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для провСдСния Relay-Π°Ρ‚Π°ΠΊΠ° вмСстС с ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ΠΎΠΉ ntlmrelayx, Ρ‡Ρ‚ΠΎ позволяСт ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ Windows-сСти.

ΠŸΠ»ΡŽΡΡ‹:

  • Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ прСкрасно Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… сСтях ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΈΠ·-Π·Π° стандартных ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Windows-хостов ΠΈ сСтСй;

Responder

Responder β€” инструмСнт для спуфинга ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΠ΅Π½ (LLMNR, NetBIOS, MDNS). НСзамСнимый инструмСнт Π² Active Directory сСтях. ΠšΡ€ΠΎΠΌΠ΅ спуфинга ΡƒΠΌΠ΅Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ NTLM-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, Π² ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ΄Π΅Ρ‚ Π½Π°Π±ΠΎΡ€ инструмСнтов для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ NTLM-Relay.

ΠŸΠ»ΡŽΡΡ‹:

  • По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΏΠΎΠ΄Π½ΠΈΠΌΠ°Π΅Ρ‚ мноТСство сСрвСров с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ NTLM-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
  • ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΡΡ‚ΡŒ DNS Π² случаС MITM-Π°Ρ‚Π°ΠΊ (ARP-спуфинг ΠΈ Ρ‚.Π΄.);
  • Fingerprint хостов, ΡΠΎΠ²Π΅Ρ€ΡˆΠΈΠ²ΡˆΠΈΡ… ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ запрос;
  • Analyze mode β€” для пассивного наблюдСния Π·Π° запросами;
  • Π€ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Ρ…Π΅ΡˆΠ΅ΠΉ ΠΏΡ€ΠΈ NTLM-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ совмСстим с John the Ripper ΠΈ Hashcat.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • ΠŸΡ€ΠΈ запускС ΠΏΠΎΠ΄ Windows Π±ΠΈΠ½Π΄ΠΈΠ½Π³ 445 ΠΏΠΎΡ€Ρ‚Π° (SMB) сопряТСн с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ слоТностями (трСбуСтся остановка ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… сСрвисов ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°);

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Evil_Foca

Evil Foca β€” инструмСнт для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСтСвых Π°Ρ‚Π°ΠΊ Π² сСтях IPv4 ΠΈ IPv6. Π‘ΠΊΠ°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, идСнтифицируя устройства, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈ ΠΈΡ… сСтСвыС интСрфСйсы, послС Ρ‡Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° участников сСти.

ΠŸΠ»ΡŽΡΡ‹:

  • Π£Π΄ΠΎΠ±Π΅Π½ для провСдСния MITM-Π°Ρ‚Π°ΠΊ (ARP спуфинг, DHCP ACK-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ, Π°Ρ‚Π°ΠΊΠ° SLAAC, DHCP-спуфинг);
  • МоТно ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ DoS-Π°Ρ‚Π°ΠΊΠΈ β€” с ARP-спуфингом для IPv4-сСтСй, с SLAAC DoS Π² IPv6-сСтях;
  • МоТно ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ DNS hijacking;
  • ΠŸΡ€ΠΎΡΡ‚ Π² использовании, ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ графичСский интСрфСйс.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ΄ Windows.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Bettercap

Bettercap β€” ΠΌΠΎΡ‰Π½Ρ‹ΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Π°Ρ‚Π°ΠΊΠΈ сСтСй, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Ρ€Π΅Ρ‡ΡŒ здСсь Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ ΠΏΡ€ΠΎ Π°Ρ‚Π°ΠΊΠΈ Π½Π° бСспроводныС сСти, BLE (bluetooth low energy) ΠΈ Π΄Π°ΠΆΠ΅ Π°Ρ‚Π°ΠΊΠΈ MouseJack Π½Π° бСспроводныС HID устройства. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, содСрТит Π² сСбС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ net-creds). Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, ΡˆΠ²Π΅ΠΉΡ†Π°Ρ€ΡΠΊΠΈΠΉ Π½ΠΎΠΆ (all in one). Π‘ Π½Π΅Π΄Π°Π²Π½ΠΈΡ… ΠΏΠΎΡ€ Π΅Ρ‰Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ графичСский web-based интСрфСйс.

ΠŸΠ»ΡŽΡΡ‹:

  • Π‘Π½ΠΈΡ„Ρ„Π΅Ρ€ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… β€” ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚Π»Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ посСщСнныС URL ΠΈ HTTPS-хосты, HTTP-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ мноТСству Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²;
  • Много встроСнных MITM-Π°Ρ‚Π°ΠΊ;
  • ΠœΠΎΠ΄ΡƒΠ»ΡŒΠ½Ρ‹ΠΉ HTTP(S) ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½Ρ‹ΠΉ прокси β€” ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ Π² зависимости ΠΎΡ‚ потрСбностСй;
  • ВстроСнный HTTP-сСрвСр;
  • ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° caplets β€” Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ скриптовым языком слоТныС ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НСкоторыС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ β€” ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, ble.enum β€” частично Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ macOS ΠΈ Windows, Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ рассчитаны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Linux β€” packet.proxy.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

gateway_finder

gateway finder β€” скрипт Π½Π° Python, ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰ΠΈΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ gateway’и Π² сСти. Π£Π΄ΠΎΠ±Π΅Π½ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сСгмСнтации ΠΈΠ»ΠΈ поиска хостов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ ΠΏΠΎΠ΄ΡΠ΅Ρ‚ΡŒ ΠΈΠ»ΠΈ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… пСнтСстов, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ быстро ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ нСсанкционированных ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² ΠΊ Π΄Ρ€ΡƒΠ³ΠΈΠΌ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ сСтям.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠŸΡ€ΠΎΡΡ‚ Π² использовании ΠΈ кастомизации.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

mitmproxy

mitmproxy β€” opensource инструмСнт для Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SSL/TLS. mitmproxy ΡƒΠ΄ΠΎΠ±Π΅Π½ для ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, разумССтся, с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΊΠ°ΠΌΠΈ; инструмСнт Π½Π΅ осущСствляСт Π°Ρ‚Π°ΠΊΠΈ Π½Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ SSL/TLS. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, ΠΊΠΎΠ³Π΄Π° Π½ΡƒΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈ Π·Π°Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ измСнСния Π² Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅, Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½ΠΎΠΌ SSL/TLS. Бостоит ΠΈΠ· Mitmproxy β€” для проксирования Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, mitmdump β€” ΠΏΠΎΡ…ΠΎΠΆ Π½Π° tcpdump, Π½ΠΎ для HTTP(S)-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, ΠΈ mitmweb β€” Π²Π΅Π±-интСрфСйса для Mitmproxy.

ΠŸΠ»ΡŽΡΡ‹:

  • Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΎΠ², ΠΎΡ‚ HTML Π΄ΠΎ Protobuf;
  • API для Python β€” позволяСт ΠΏΠΈΡΠ°Ρ‚ΡŒ скрипты для нСстандартных Π·Π°Π΄Π°Ρ‡;
  • ΠœΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ³ΠΎ прокси с ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π€ΠΎΡ€ΠΌΠ°Ρ‚ Π΄Π°ΠΌΠΏΠ° Π½ΠΈ с Ρ‡Π΅ΠΌ Π½Π΅ совмСстим β€” Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ grep, приходится ΠΏΠΈΡΠ°Ρ‚ΡŒ скрипты;

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

SIET

SIET β€” инструмСнт для эксплуатации возмоТностСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Cisco Smart Install. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ модификация ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°Ρ…Π²Π°Ρ‚ контроля Π½Π°Π΄ устройством Cisco. Если Π²Ρ‹ смогли ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ устройства Cisco, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π΅Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ CCAT, этот инструмСнт ΠΏΠΎΠ»Π΅Π·Π΅Π½ для Π°Π½Π°Π»ΠΈΠ·Π° бСзопасности ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ устройств Cisco.

ΠŸΠ»ΡŽΡΡ‹:

ИспользованиС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Cisco Smart Install, позволяСт:

  • Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ адрСс tftp-сСрвСра Π½Π° клиСнтском устройствС, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ² ΠΎΠ΄ΠΈΠ½ искаТСнный ΠΏΠ°ΠΊΠ΅Ρ‚ TCP;
  • Π‘ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» устройства;
  • Π—Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ устройства, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄ΠΎΠ±Π°Π²ΠΈΠ² Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ;
  • ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π· iOS Π½Π° устройствС;
  • Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° устройствС. Π­Ρ‚ΠΎ новая функция, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π°Ρ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² вСрсиях 3.6.0E ΠΈ 15.2 (2) E iOS;

ΠœΠΈΠ½ΡƒΡΡ‹:

  • Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌ Π½Π°Π±ΠΎΡ€ΠΎΠΌ устройств Cisco, Ρ‚Π°ΠΊΠΆΠ΅ Π½ΡƒΠΆΠ΅Π½ β€œΠ±Π΅Π»Ρ‹ΠΉβ€ ip для получСния ΠΎΡ‚Π²Π΅Ρ‚Π° ΠΎΡ‚ устройства, ΠΈΠ»ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ с устройством Π² ΠΎΠ΄Π½ΠΎΠΉ сСти;

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

yersinia

yersinia β€” Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для L2-Π°Ρ‚Π°ΠΊ, созданный, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ нСдостатки бСзопасности Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°Ρ… L2.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ STP, CDP, DTP, DHCP, HSRP, VTP ΠΈ ΠΈΠ½Ρ‹Π΅.

ΠœΠΈΠ½ΡƒΡΡ‹:

  • НС самый ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ интСрфСйс.

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

proxychains

proxychains β€” инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ прилоТСния Ρ‡Π΅Ρ€Π΅Π· ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ SOCKS-прокси.

ΠŸΠ»ΡŽΡΡ‹:

  • ΠŸΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π΅ ΡƒΠΌΠ΅ΡŽΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с прокси;

Network tools, ΠΈΠ»ΠΈ с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ пСнтСстСру?

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ ΠΊΡ€Π°Ρ‚ΠΊΠΎ рассмотрСли прСимущСства ΠΈ нСдостатки основных инструмСнтов для пСнтСста Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти. Π‘Π»Π΅Π΄ΠΈΡ‚Π΅ Π·Π° обновлСниями, ΠΌΡ‹ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌ Π²Ρ‹ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΠΎΠ΄Π±ΠΎΡ€ΠΊΠΈ ΠΈ дальшС: Web, Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ прилоТСния β€” ΠΎΠ± этом Ρ‚ΠΎΠΆΠ΅ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ напишСм.

Π”Π΅Π»ΠΈΡ‚Π΅ΡΡŒ своими Π»ΡŽΠ±ΠΈΠΌΡ‹ΠΌΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°ΠΌΠΈ Π² коммСнтариях!

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com