{"id":31811,"date":"2019-10-31T21:43:17","date_gmt":"2019-10-31T18:43:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/network-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:43:17","modified_gmt":"2019-10-31T18:43:17","slug":"network-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Netzwerktools, oder wie man als Pentester beginnen kann?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Toolkit f\u00fcr angehende Penetrationstester: Hier ist eine kurze Zusammenfassung der wichtigsten Werkzeuge, die bei Penetrationstests f\u00fcr interne Netzwerke n\u00fctzlich sind. Diese Werkzeuge werden bereits von einer breiten Palette von Fachleuten aktiv genutzt, daher ist es sinnvoll, sich \u00fcber ihre M\u00f6glichkeiten zu informieren und sie beherrschen zu lernen. <\/p>\n<p><img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/a6846992cd5eb7769c87bbfb5aaaabbc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Inhalt:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nmap\">Nmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Zmap\">Zmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Masscan\">Masscan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nessus\">Nessus<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Net-Creds\">Net-Creds<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#network-miner\">network-miner<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitm6\">mitm6<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Responder\">Responder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Evil_Foca\">Evil_Foca<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Bettercap\">Bettercap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gateway_finder\">gateway_finder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitmproxy\">mitmproxy<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#SIET\">SIET<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#yersinia\">yersinia<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#proxychains\">proxychains<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nmap\"><\/a><\/noindex>Nmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/nmap.org\/\">Nmap<\/a><\/noindex> \u2013 ein Open-Source-Tool zum Scannen von Netzwerken, eines der beliebtesten Werkzeuge f\u00fcr Sicherheitsfachleute und Systemadministratoren. Es wird in erster Linie zum Scannen von Ports verwendet, hat aber auch eine Vielzahl n\u00fctzlicher Funktionen, was Nmap im Grunde zu einem <b>Super-Tool<\/b> f\u00fcr Netzwerkanalysen macht.<\/p>\n<p>Neben der \u00dcberpr\u00fcfung von offenen\/geschlossenen Ports kann Nmap den Dienst identifizieren, der an einem offenen Port lauscht, sowie dessen Version, und manchmal hilft es auch, das Betriebssystem zu bestimmen. Nmap unterst\u00fctzt Skripte f\u00fcr das Scannen (NSE \u2013 Nmap Scripting Engine). Mit Skripten k\u00f6nnen Schwachstellen verschiedener Dienste getestet werden (sofern daf\u00fcr Skripte existieren, oder man kann immer ein eigenes schreiben) oder Passw\u00f6rter f\u00fcr verschiedene Dienste knacken. <\/p>\n<p>Somit erm\u00f6glicht Nmap die Erstellung einer detaillierten Netzwerk\u00fcbersicht, bietet umfassende Informationen \u00fcber die aktiven Dienste auf Hosts im Netzwerk und erm\u00f6glicht auch eine pr\u00e4ventive \u00dcberpr\u00fcfung einiger Schwachstellen. Nmap verf\u00fcgt zudem \u00fcber flexible Scaneinstellungen; die Scangeschwindigkeit, die Anzahl der Threads, die Anzahl der Gruppen zum Scannen usw. k\u00f6nnen angepasst werden.<br \/>\nEs ist n\u00fctzlich f\u00fcr das Scannen kleinerer Netzwerke und unverzichtbar f\u00fcr gezielte Scans einzelner Hosts.<\/p>\n<h4>Vorteile:<\/h4>\n<ul>\n<li>Es arbeitet schnell bei einer kleinen Anzahl von Hosts;<\/li>\n<li>Die Flexibilit\u00e4t der Einstellungen \u2013 man kann die Optionen so kombinieren, dass man m\u00f6glichst informative Daten in akzeptabler Zeit erh\u00e4lt; <\/li>\n<li>Das parallele Scannen \u2013 die Liste der Zielhosts wird in Gruppen aufgeteilt, und dann wird jede Gruppe nacheinander gescannt, innerhalb der Gruppe wird das parallele Scannen verwendet. Diese Gruppierung ist jedoch auch ein kleiner Nachteil (s. unten);<\/li>\n<li>Vordefinierte Skripts\u00e4tze f\u00fcr verschiedene Aufgaben \u2013 man kann nicht viel Zeit mit der Auswahl bestimmter Skripte verbringen, sondern einfach Skriptgruppen angeben;<\/li>\n<li>Ergebnisexport \u2013 in 5 verschiedenen Formaten, einschlie\u00dflich XML, das in andere Tools importiert werden kann;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Das Scannen einer Gruppe von Hosts \u2013 Informationen zu einem bestimmten Host sind nicht verf\u00fcgbar, bis der Scan der gesamten Gruppe abgeschlossen ist. Dies l\u00e4sst sich durch die Vorgabe der maximalen Gruppengr\u00f6\u00dfe und des maximalen Zeitintervalls in den Optionen l\u00f6sen, w\u00e4hrend dessen auf eine Antwort auf die Anfrage gewartet wird, bevor die Versuche eingestellt oder eine weitere Anfrage gestellt wird.<\/li>\n<li>Beim Scannen sendet Nmap SYN-Pakete an den Zielport und wartet auf ein Antwortpaket oder das Erreichen eines Timeouts, falls keine Antwort eintrifft. Dies hat negative Auswirkungen auf die Gesamtperformance des Scanners im Vergleich zu asynchronen Scannern (zum Beispiel zmap oder masscan).<\/li>\n<li>\u041f\u0440\u0438 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0441\u0435\u0442\u0435\u0439 \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0444\u043b\u0430\u0433\u043e\u0432 \u0434\u043b\u044f \u0443\u0441\u043a\u043e\u0440\u0435\u043d\u0438\u044f \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f (&#8212;min-rate, &#8212;min-parallelism) \u043c\u043e\u0436\u0435\u0442 \u0434\u0430\u0432\u0430\u0442\u044c false-negative \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u044b, \u043f\u0440\u043e\u043f\u0443\u0441\u043a\u0430\u044f \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0435 \u043f\u043e\u0440\u0442\u044b \u043d\u0430 \u0445\u043e\u0441\u0442\u0435. \u0422\u0430\u043a\u0436\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0435 \u043e\u043f\u0446\u0438\u0438 \u0441\u043b\u0435\u0434\u0443\u0435\u0442 \u0441 \u043e\u0441\u0442\u043e\u0440\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e, \u0443\u0447\u0438\u0442\u044b\u0432\u0430\u044f \u0447\u0442\u043e \u0431\u043e\u043b\u044c\u0448\u043e\u0439 packet-rate \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u043d\u0435\u043f\u0440\u0435\u0434\u043d\u0430\u043c\u0435\u0440\u0435\u043d\u043d\u043e\u043c\u0443 DoS. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/189c9a5145449871571ad11d8b0be9c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Zmap\"><\/a><\/noindex>Zmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zmap\/zmap\">Zmap<\/a><\/noindex> (nicht zu verwechseln mit ZenMap) \u2013 ebenfalls ein Open-Source-Scanner, der als schnellere Alternative zu Nmap entwickelt wurde.<\/p>\n<p>Im Gegensatz zu nmap wartet Zmap beim Senden von SYN-Paketen nicht auf eine R\u00fcckmeldung, sondern f\u00e4hrt mit dem Scannen fort, w\u00e4hrend es gleichzeitig auf Antworten von allen Hosts wartet. Somit unterst\u00fctzt es faktisch keinen Verbindungsstatus. Wenn eine Antwort auf das SYN-Paket eintrifft, erkennt Zmap anhand des Inhalts des Pakets, welcher Port und auf welchem Host ge\u00f6ffnet war. Zudem sendet Zmap nur ein einziges SYN-Paket an den gescannten Port. Es besteht auch die M\u00f6glichkeit, PF_RING f\u00fcr ein schnelles Scannen gro\u00dfer Netzwerke zu verwenden, falls zuf\u00e4llig eine 10-Gigabit-Schnittstelle und eine kompatible Netzwerkkarte zur Verf\u00fcgung stehen.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Scangeschwindigkeit;<\/li>\n<li>Zmap generiert Ethernet-Frames, ohne den TCP\/IP-Systemstack zu durchlaufen;<\/li>\n<li>M\u00f6glichkeit zur Verwendung von PF_RING;<\/li>\n<li>ZMap randomisiert Ziele, um die Last gleichm\u00e4\u00dfig auf der gescannten Seite zu verteilen;<\/li>\n<li>M\u00f6glichkeit zur Integration mit ZGrab (ein Tool zur Sammlung von Informationen \u00fcber Dienste auf Anwendungsebene L7).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Kann zu einem Dienstversagen bei Netzwerkger\u00e4ten f\u00fchren, zum Beispiel die Zwischenrouter au\u00dfer Gefecht setzen, trotz der verteilten Last, da alle Pakete \u00fcber einen Router geleitet werden.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/474b04785f27540510421d4fb715d4b4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Masscan\"><\/a><\/noindex>Masscan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/robertdavidgraham\/masscan\">Masscan<\/a><\/noindex> \u2014 erstaunlicherweise handelt es sich ebenfalls um einen Open-Source-Scanner, der mit einem einzigen Ziel entwickelt wurde: das Internet noch schneller zu scannen (weniger als 6 Minuten mit einer Geschwindigkeit von ~10 Millionen Paketen\/Sekunde). Er funktioniert im Wesentlichen fast genauso wie Zmap, jedoch noch schneller.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Die Syntax \u00e4hnelt der von Nmap, und das Programm unterst\u00fctzt auch einige mit Nmap kompatible Optionen;<\/li>\n<li>Die Arbeitsgeschwindigkeit \u2014 einer der schnellsten asynchronen Scanner.<\/li>\n<li>Flexible Scan-Mechanismen \u2014 Fortsetzung unterbrochener Scans, Lastverteilung auf mehrere Ger\u00e4te (wie bei Zmap).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>\u00c4hnlich wie bei Zmap ist die Belastung f\u00fcr das Netzwerk extrem hoch, was zu einem DoS f\u00fchren kann;<\/li>\n<li>Standardm\u00e4\u00dfig gibt es keine M\u00f6glichkeit, auf Anwendungsebene L7 zu scannen;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/cc919cc2dfd848594f4d8d6a35f9c1cf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nessus\"><\/a><\/noindex>Nessus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tenable.com\/products\/nessus\/nessus-professional\">Nessus<\/a><\/noindex> \u2014 ein Scanner zur Automatisierung der \u00dcberpr\u00fcfung und Entdeckung bekannter Sicherheitsanf\u00e4lligkeiten im System. Der Quellcode ist geschlossen, es gibt eine kostenlose Version von Nessus Home, die das Scannen von bis zu 16 IP-Adressen mit derselben Geschwindigkeit und detaillierten Analysen wie in der kostenpflichtigen Version erm\u00f6glicht.<\/p>\n<p>In der Lage, anf\u00e4llige Versionen von Diensten oder Servern zu identifizieren, Fehler in der Systemkonfiguration aufzudecken, Bruteforce-W\u00f6rterbuchangriffe durchzuf\u00fchren. Kann verwendet werden, um die Richtigkeit der Einstellungen von Diensten (E-Mail, Updates usw.) zu bestimmen, sowie bei der Vorbereitung auf PCI DSS-Audits. Au\u00dferdem k\u00f6nnen in Nessus Anmeldedaten f\u00fcr den Host (SSH oder Dom\u00e4nenanmeldungen in Active Directory) \u00fcbergeben werden, und der Scanner erh\u00e4lt Zugriff auf den Host und f\u00fchrt \u00dcberpr\u00fcfungen direkt darauf durch, diese Option wird als Credential Scan bezeichnet. N\u00fctzlich f\u00fcr Unternehmen, die Audits ihrer eigenen Netzwerke durchf\u00fchren.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Einzelne Skripte f\u00fcr jede Sicherheitsanf\u00e4lligkeit, deren Datenbank st\u00e4ndig aktualisiert wird;<\/li>\n<li>Ergebnisse werden als einfacher Text, XML, HTML und LaTeX ausgegeben;<\/li>\n<li>Nessus API \u2014 erm\u00f6glicht die Automatisierung der Prozesse beim Scannen und beim Abrufen von Ergebnissen;<\/li>\n<li>Credential Scan, Anmeldedaten von Windows oder Linux k\u00f6nnen verwendet werden, um Updates oder andere Sicherheitsanf\u00e4lligkeiten zu \u00fcberpr\u00fcfen;<\/li>\n<li>M\u00f6glichkeit, eigene eingebettete Sicherheitsmodule zu schreiben \u2014 im Scanner gibt es eine eigene Skriptsprache NASL (Nessus Attack Scripting Language);<\/li>\n<li>Es kann eine Zeit f\u00fcr regelm\u00e4\u00dfige Scans des lokalen Netzwerks festgelegt werden \u2014 dadurch bleibt die Informationssicherheitsabteilung \u00fcber alle \u00c4nderungen in der Sicherheitskonfiguration, das Auftreten neuer Hosts und die Verwendung von W\u00f6rterbuchpassw\u00f6rtern oder Standardpassw\u00f6rtern informiert.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Es k\u00f6nnen St\u00f6rungen bei der Funktionsweise der gescannten Systeme auftreten \u2013 bei deaktivierter Option sicherer \u00dcberpr\u00fcfungen muss vorsichtig gearbeitet werden;<\/li>\n<li>Die Version, die kommerzielle Nutzung erlaubt, ist nicht kostenlos.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/07117e6a14a384a1ce2d285a19ca08fb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Net-Creds\"><\/a><\/noindex>Net-Creds<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/DanMcInerney\/net-creds\">Net-Creds<\/a><\/noindex> \u2013 ein Werkzeug in der Programmiersprache Python zum Sammeln von Passw\u00f6rtern und Hashes sowie weiteren Informationen, wie z.B. besuchten URLs, heruntergeladenen Dateien und anderen Daten aus dem Verkehr, sowohl in Echtzeit w\u00e4hrend eines MiTM-Angriffs als auch aus zuvor gespeicherten PCAP-Dateien. Es eignet sich f\u00fcr die schnelle und oberfl\u00e4chliche Analyse gro\u00dfer Datenmengen, z.B. bei Netzwerk-MiTM-Angriffen, wenn die Zeit begrenzt ist und die manuelle Analyse mit Wireshark viel Zeit erfordert.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Die Identifizierung von Diensten basiert auf der Analyse von Paketen anstelle der Bestimmung des Dienstes anhand der verwendeten Portnummer;<\/li>\n<li>Einfach zu bedienen;<\/li>\n<li>Breites Spektrum an extrahierbaren Daten \u2013 einschlie\u00dflich Logins und Passw\u00f6rter f\u00fcr FTP, POP, IMAP, SMTP, Protokolle NTLMv1\/v2 sowie Informationen aus HTTP-Anfragen, wie Login-Formulare und Basic Auth;<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/45048ea241e42fe7008bf5a8f81c2efe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"network-miner\"><\/a><\/noindex>network-miner<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.netresec.com\/?page=networkminer\">network-miner<\/a><\/noindex> \u2013 \u00e4hnlich wie Net-Creds in der Funktionsweise, bietet jedoch eine gr\u00f6\u00dfere Funktionalit\u00e4t, zum Beispiel die M\u00f6glichkeit, \u00fcber SMB \u00fcbertragene Dateien zu extrahieren. Wie Net-Creds ist es praktisch, wenn man schnell einen gro\u00dfen Datenverkehr analysieren muss. Es verf\u00fcgt auch \u00fcber eine benutzerfreundliche grafische Oberfl\u00e4che.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Grafische Benutzeroberfl\u00e4che;<\/li>\n<li>Visualisierung und Klassifizierung von Daten in Gruppen \u2013 vereinfacht die Analyse des Verkehrs und macht sie schneller.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Die Testversion hat eine eingeschr\u00e4nkte Funktionalit\u00e4t.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/4e3a8c72150e3e9a4aceeff0ac7bd5db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitm6\"><\/a><\/noindex>mitm6<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/fox-it\/mitm6\">mitm6 <\/a><\/noindex> \u2013 ein Werkzeug zum Durchf\u00fchren von Angriffen auf IPv6 (SLAAC-Angriff). IPv6 hat in Windows OS (allgemein und in anderen Betriebssystemen auch) Priorit\u00e4t, und in der Standardkonfiguration ist das IPv6-Interface aktiviert, was es dem Angreifer erm\u00f6glicht, dem Opfer seinen eigenen DNS-Server bereitzustellen, indem er Router Advertisement-Pakete verwendet, wodurch der Angreifer die DNS des Opfers manipulieren kann. Es eignet sich hervorragend zur Durchf\u00fchrung von Relay-Angriffen zusammen mit dem Werkzeug ntlmrelayx, was es erm\u00f6glicht, Windows-Netzwerke erfolgreich anzugreifen. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Funktioniert hervorragend in vielen Netzwerken, gerade wegen der Standardkonfigurationen von Windows-Hosts und -Netzwerken;<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Responder\"><\/a><\/noindex>Responder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/Responder\">Responder<\/a><\/noindex> \u2013 ein Werkzeug zum Spoofing von Broadcast-Protokollen zur Namensaufl\u00f6sung (LLMNR, NetBIOS, MDNS). Unverzichtbares Werkzeug in Active Directory-Netzwerken. Neben dem Spoofing kann es auch NTLM-Authentifizierung abfangen, gleichzeitig sind Werkzeuge zur Informationssammlung und Durchf\u00fchrung von NTLM-Relay-Angriffen im Lieferumfang enthalten. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li> Standardm\u00e4\u00dfig werden zahlreiche Server mit NTLM-Authentifizierung unterst\u00fctzt: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;<\/li>\n<li>Erlaubt das \u00c4ndern von DNS im Fall von MITM-Angriffen (ARP-Spoofing usw.); <\/li>\n<li>Fingerprint der Hosts, die eine Broadcast-Anfrage gesendet haben;<\/li>\n<li>Analyze-Modus \u2014 f\u00fcr passive \u00dcberwachung von Anfragen;<\/li>\n<li>Das Format der abgefangenen Hashes bei NTLM-Authentifizierung ist mit John the Ripper und Hashcat kompatibel.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Beim Start unter Windows sind die Bindungen des Port 445 (SMB) mit gewissen Schwierigkeiten verbunden (es m\u00fcssen entsprechende Dienste gestoppt und neu gestartet werden);<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/ebe0c72c960bb3f6cfa6e6f34b5d2ec9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/477fe7559f446176ae8c6fc3c351b769.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Evil_Foca\"><\/a><\/noindex>Evil_Foca<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ElevenPaths\/EvilFOCA\">Evil Foca<\/a><\/noindex> \u2014 ein Werkzeug zum Testen verschiedener Netzwerkangriffe in IPv4- und IPv6-Netzen. Scannt das lokale Netzwerk und identifiziert Ger\u00e4te, Router und deren Netzwerkschnittstellen, nach denen verschiedene Angriffe auf die Teilnehmer des Netzwerks durchgef\u00fchrt werden k\u00f6nnen.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Praktisch f\u00fcr die Durchf\u00fchrung von MITM-Angriffen (ARP-Spoofing, DHCP ACK-Injektionen, SLAAC-Angriffe, DHCP-Spoofing);<\/li>\n<li>Es k\u00f6nnen DoS-Angriffe durchgef\u00fchrt werden \u2014 mit ARP-Spoofing f\u00fcr IPv4-Netze, mit SLAAC DoS in IPv6-Netzen;<\/li>\n<li>DNS-Hijacking kann durchgef\u00fchrt werden;<\/li>\n<li>Einfach zu bedienen, benutzerfreundliche grafische Oberfl\u00e4che.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Funktioniert nur unter Windows.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/f9ae7134162a703ad6fd1bdc05667a95.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Bettercap\"><\/a><\/noindex>Bettercap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/bettercap\">Bettercap<\/a><\/noindex> \u2014 ein leistungsstarkes Framework f\u00fcr die Analyse und Angriffe auf Netzwerke, einschlie\u00dflich Angriffe auf drahtlose Netzwerke, BLE (Bluetooth Low Energy) und sogar MouseJack-Angriffe auf drahtlose HID-Ger\u00e4te. Enth\u00e4lt au\u00dferdem Funktionen zur Informationsbeschaffung aus dem Datenverkehr (\u00e4hnlich wie net-creds). Insgesamt ein Schweizer Taschenmesser (All-in-One). Hat seit Kurzem auch <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/hydra\">eine grafische webbasierte Oberfl\u00e4che<\/a><\/noindex>.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Sniffer f\u00fcr Anmeldeinformationen \u2014 man kann besuchte URLs und HTTPS-Hosts, HTTP-Authentifizierung, Anmeldeinformationen in mehreren verschiedenen Protokollen aufzeichnen;<\/li>\n<li>Viele integrierte MITM-Angriffe;<\/li>\n<li>Modularer HTTP(S) transparenter Proxy \u2014 man kann den Datenverkehr je nach Bedarf steuern;<\/li>\n<li>Integrierter HTTP-Server;<\/li>\n<li>Unterst\u00fctzung f\u00fcr Caplets \u2014 Dateien, die es erm\u00f6glichen, komplexe und automatisierte Angriffe in einer Skriptsprache zu beschreiben.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Einige Module \u2014 z. B. ble.enum \u2014 werden teilweise nicht von macOS und Windows unterst\u00fctzt, einige sind nur f\u00fcr Linux geeignet \u2014 packet.proxy.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/68f5b6ccd737b3fa0ee5235f31dde4d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gateway_finder\"><\/a><\/noindex>gateway_finder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pentestmonkey\/gateway-finder\">gateway finder <\/a><\/noindex> \u2014 ein Python-Skript, das hilft, m\u00f6gliche Gateways im Netzwerk zu identifizieren. Praktisch zur \u00dcberpr\u00fcfung der Segmentierung oder zur Suche nach Hosts, die in die erforderliche Subnetz oder ins Internet routen k\u00f6nnen. Geeignet f\u00fcr interne Penetrationstests, wenn schnell gepr\u00fcft werden muss, ob unautorisierte Routen oder Routen zu anderen internen lokalen Netzwerken vorhanden sind. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Einfach zu bedienen und anzupassen.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/dee33c0d4426c3b98e89dd726c5b647c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitmproxy\"><\/a><\/noindex>mitmproxy<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mitmproxy\/mitmproxy\">mitmproxy<\/a><\/noindex> \u2014 Open-Source-Tool zur Analyse von SSL\/TLS-gesch\u00fctztem Datenverkehr. mitmproxy ist n\u00fctzlich, um gesch\u00fctzten Datenverkehr abzufangen und zu modifizieren, nat\u00fcrlich mit gewissen Vorbehalten; das Tool f\u00fchrt keine Angriffe auf die Entschl\u00fcsselung von SSL\/TLS durch. Es wird verwendet, wenn man \u00c4nderungen im gesch\u00fctzten Datenverkehr festhalten und abfangen muss. Besteht aus Mitmproxy \u2013 zur Proxysierung von Datenverkehr, mitmdump \u2013 \u00e4hnlich wie tcpdump, aber f\u00fcr HTTP(S)-Datenverkehr, und mitmweb \u2013 einer Webschnittstelle f\u00fcr Mitmproxy.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Arbeitet mit verschiedenen Protokollen und unterst\u00fctzt die Modifikation verschiedener Formate, von HTML bis Protobuf;<\/li>\n<li>API f\u00fcr Python \u2013 erm\u00f6glicht das Schreiben von Skripten f\u00fcr spezielle Aufgaben;<\/li>\n<li>Kann im transparenter Proxy-Modus mit Datenverkehrsinterception arbeiten.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Das Dump-Format ist mit nichts kompatibel \u2013 schwer grep zu verwenden, man muss Skripte schreiben;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/2049cb5c62067cd65b07abdb1a2d40a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/a37457f2faafae55f333b4d6839d5254.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"SIET\"><\/a><\/noindex>SIET<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Sab0tag3d\/SIET\">SIET<\/a><\/noindex> \u2014 ein Tool zur Nutzung der M\u00f6glichkeiten des Cisco Smart Install-Protokolls. Es ist m\u00f6glich, die Konfiguration zu erhalten und zu modifizieren sowie die Kontrolle \u00fcber das Cisco-Ger\u00e4t zu \u00fcbernehmen. Wenn Sie die Konfiguration eines Cisco-Ger\u00e4ts erhalten haben, k\u00f6nnen Sie diese mit <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/cisco-config-analysis-tool\/ccat\">CCAT<\/a><\/noindex>, dieses Tool ist n\u00fctzlich zur Sicherheitsanalyse der Konfiguration von Cisco-Ger\u00e4ten.<\/p>\n<h4>Vorteile:<\/h4>\n<p>\nDie Nutzung des Cisco Smart Install-Protokolls erm\u00f6glicht:<\/p>\n<ul>\n<li>\u00c4ndern Sie die Adresse des TFTP-Servers auf dem Clientger\u00e4t, indem Sie ein verzerrtes TCP-Paket senden;<\/li>\n<li>Kopieren der Konfigurationsdatei des Ger\u00e4tes;<\/li>\n<li>Ersetzen Sie die Konfiguration des Ger\u00e4tes, beispielsweise durch Hinzuf\u00fcgen eines neuen Benutzers;<\/li>\n<li>Aktualisieren Sie das iOS-Image auf dem Ger\u00e4t;<\/li>\n<li>F\u00fchren Sie eine beliebige Reihe von Befehlen auf dem Ger\u00e4t aus. Dies ist eine neue Funktion, die nur in den Versionen 3.6.0E und 15.2 (2) E iOS funktioniert;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Funktioniert mit einer begrenzten Anzahl von Cisco-Ger\u00e4ten, au\u00dferdem ist eine \u201ewei\u00dfe\u201c IP erforderlich, um eine Antwort vom Ger\u00e4t zu erhalten, oder man muss sich im gleichen Netzwerk mit dem Ger\u00e4t befinden;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/643e5511c44940d1f9c313347c74029a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"yersinia\"><\/a><\/noindex>yersinia<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tomac\/yersinia\">yersinia<\/a><\/noindex> \u2014 ein Framework f\u00fcr L2-Angriffe, entwickelt, um Sicherheitsanf\u00e4lligkeiten in verschiedenen L2-Netzwerkprotokollen auszunutzen.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Erm\u00f6glicht Angriffe auf die Protokolle STP, CDP, DTP, DHCP, HSRP, VTP und andere.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Nicht die benutzerfreundlichste Benutzeroberfl\u00e4che.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/d0cb4b5fac1fc0e5c302ad133d5b4504.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"proxychains\"><\/a><\/noindex>proxychains<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/haad\/proxychains\">proxychains<\/a><\/noindex> \u2014 ein Tool, das es erm\u00f6glicht, den Datenverkehr von Anwendungen \u00fcber einen angegebenen SOCKS-Proxy umzuleiten.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Hilft, den Datenverkehr einiger Anwendungen umzuleiten, die standardm\u00e4\u00dfig nicht mit Proxys arbeiten k\u00f6nnen;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Netzwerktools, oder wie man als Pentester beginnen kann?\" src=\"\/wp-content\/uploads\/2019\/04\/d09dcdaf7429ea29ff70fb682e7cd590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn diesem Artikel haben wir kurz die Vor- und Nachteile der wichtigsten Tools f\u00fcr das Penetration Testing in internen Netzwerken betrachtet. Bleiben Sie dran, wir planen weitere solche Zusammenstellungen: Web, Datenbanken, mobile Anwendungen \u2013 auch dar\u00fcber werden wir unbedingt schreiben.<\/p>\n<p>Teilen Sie Ihre Lieblings-Tools in den Kommentaren mit!<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Netzwerk-Tools oder womit f\u00e4ngt man als Penetration Tester an? | ProHoster","description":"Toolkit f\u00fcr angehende Penetration Tester: Wir pr\u00e4sentieren einen kurzen \u00dcberblick \u00fcber die wichtigsten Tools, die beim Penetration Testing von internen Netzwerken n\u00fctzlich sind.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:17+00:00","article:modified_time":"2019-10-31T18:43:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31811","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:57:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:57:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/23689"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}