{"id":34646,"date":"2019-10-31T21:59:35","date_gmt":"2019-10-31T18:59:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/web-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:59:35","modified_gmt":"2019-10-31T18:59:35","slug":"web-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Webtools oder Wie fange ich als Pentester an?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">Wir machen weiter<\/a><\/noindex> mit der Vorstellung n\u00fctzlicher Werkzeuge f\u00fcr Penetrationstester. In diesem neuen Artikel betrachten wir Werkzeuge zur Analyse der Sicherheit von Webanwendungen.<\/p>\n<p>Unser Kollege <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/users\/belove\/\" class=\"user_link\">BeLove<\/a><\/noindex> hat bereits eine solche <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/125317\/\">Sammlung<\/a><\/noindex> vor etwa sieben Jahren erstellt. Es ist interessant zu sehen, welche Werkzeuge ihren Platz gehalten und gefestigt haben und welche in den Hintergrund geraten sind und jetzt selten verwendet werden.<br \/>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/a6d02b9593ebdbe1b11ccc38e6357b2f.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nWir m\u00f6chten darauf hinweisen, dass auch Burp Suite dazugeh\u00f6rt, aber dar\u00fcber und \u00fcber seine n\u00fctzlichen Plugins wird es eine separate Ver\u00f6ffentlichung geben.<\/p>\n<h2>Inhalt:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Amass\">Amass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Altdns\">Altdns<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#aquatone\">aquatone<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#MassDNS\">MassDNS<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#nsec3map\">nsec3map<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Acunetix\">Acunetix<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Dirsearch\">Dirsearch<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#wfuzz\">wfuzz<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#ffuf\">ffuf<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gobuster\">gobuster<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Arjun\">Arjun<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#LinkFinder\">LinkFinder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JSParser\">JSParser<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#sqlmap\">sqlmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#NoSQLMap\">NoSQLMap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#oxml_xxe\">oxml_xxe<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#tplmap\">tplmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#CeWL\">CeWL<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Weakpass\">Weakpass<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#AEM_hacker\">AEM_hacker<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#JoomScan\">JoomScan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#WPScan\">WPScan<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Amass\"><\/a><\/noindex>Amass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OWASP\/Amass\">Amass<\/a><\/noindex> \u2014 ein Tool in Go zum Auffinden und Testen von DNS-Unterdom\u00e4nen und zur Erstellung einer Karte des externen Netzwerks. Amass ist ein OWASP-Projekt, das erstellt wurde, um zu zeigen, wie Organisationen aus Sicht von Dritten im Internet erscheinen. Amass erh\u00e4lt die Namen der Unterdom\u00e4nen auf verschiedene Weise, wobei sowohl rekursive Unterdom\u00e4nen-Enumeration als auch die Suche in offenen Quellen verwendet werden.<\/p>\n<p>Zur Erkennung verbundener Netzsegment und autonomer Systemnummern verwendet Amass IP-Adressen, die w\u00e4hrend der Arbeit erhalten wurden. Alle gefundenen Informationen werden verwendet, um eine Netzwerkkarte zu erstellen.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Techniken zur Informationssammlung umfassen:<br \/>\n * DNS \u2014 Unterdom\u00e4nen-Enumeration anhand von Wortsch\u00e4tzen, Bruteforce von Unterdom\u00e4nen, \"intelligente\" Enumeration unter Verwendung von Mutationen basierend auf gefundenen Unterdom\u00e4nen, Reverse-DNS-Anfragen und Suche nach DNS-Servern, die m\u00f6glicherweise eine Zonen\u00fcbertragung (AXFR) anfordern k\u00f6nnen; <\/p>\n<p>* Suche in offenen Quellen \u2014 Ask, Baidu, Bing, CommonCrawl, DNSDB, DNSDumpster, DNSTable, Dogpile, Exalead, FindSubdomains, Google, IPv4Info, Netcraft, PTRArchive, Riddler, SiteDossier, ThreatCrowd, VirusTotal, Yahoo;<\/p>\n<p>* Suche in Datenbanken f\u00fcr TLS-Zertifikate \u2014 Censys, CertDB, CertSpotter, Crtsh, Entrust;<\/p>\n<p>* Verwendung von API von Suchmaschinen \u2014 BinaryEdge, BufferOver, CIRCL, HackerTarget, PassiveTotal, Robtex, SecurityTrails, Shodan, Twitter, Umbrella, URLScan;<\/p>\n<p>* Suche in Webarchiven des Internets: ArchiveIt, ArchiveToday, Arquivo, LoCArchive, OpenUKArchive, UKGovArchive, Wayback;<\/li>\n<li>Integration mit Maltego; <\/li>\n<li>Bietet die umfassendste Abdeckung der Aufgabe zur Suche nach DNS-Unterdom\u00e4nen.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Seien Sie vorsichtig mit amass.netdomains \u2014 es versucht, auf jede IP-Adresse in der identifizierten Infrastruktur zuzugreifen und Domainnamen aus Reverse-DNS-Anfragen und TLS-Zertifikaten zu erhalten. Dies ist eine \"auff\u00e4llige\" Technik, sie kann Ihre Aufkl\u00e4rungsaktivit\u00e4ten in der untersuchten Organisation offenbaren. <\/li>\n<li>Hoher Speicherbedarf, kann bis zu 2 GB RAM in verschiedenen Einstellungen verbrauchen, was es unm\u00f6glich macht, dieses Tool auf einem kosteng\u00fcnstigen VDS in der Cloud zu betreiben.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/37e1dd6c273eaef2c7c979a57f98c0d9.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Altdns\"><\/a><\/noindex>Altdns<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/infosec-au\/altdns\">Altdns<\/a><\/noindex> \u2014 ein Tool in Python zum Erstellen von W\u00f6rterb\u00fcchern f\u00fcr das Durchsuchen von DNS-Subdomains. Es erm\u00f6glicht die Generierung vieler Subdomain-Varianten durch Mutationen und Permutationen. Dabei werden W\u00f6rter verwendet, die h\u00e4ufig in Subdomains vorkommen (z. B.: test, dev, staging); alle Mutationen und Permutationen werden auf bereits bekannte Subdomains angewendet, die Altdns zugef\u00fchrt werden k\u00f6nnen. Am Ende entsteht eine Liste von Varianten von Subdomains, die existieren k\u00f6nnten, und diese Liste kann sp\u00e4ter beim DNS-Bruteforcen verwendet werden.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Funktioniert gut mit gro\u00dfen Datens\u00e4tzen.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"aquatone\"><\/a><\/noindex>aquatone<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\">aquatone<\/a><\/noindex> \u2014 wurde fr\u00fcher eher als ein weiteres Tool zur Suche nach Subdomains bekannt, aber der Autor hat sich zugunsten des oben genannten Amass davon abgewandt. Jetzt ist aquatone in Go neu geschrieben und mehr auf die Vorabaufkl\u00e4rung von Websites ausgerichtet. Dazu durchl\u00e4uft aquatone die angegebenen Domains und sucht auf ihnen nach Websites auf verschiedenen Ports, sammelt anschlie\u00dfend alle Informationen \u00fcber die Website und macht einen Screenshot. Es ist n\u00fctzlich f\u00fcr eine schnelle Vorabaufkl\u00e4rung von Websites, nach der priorisierte Ziele f\u00fcr Angriffe ausgew\u00e4hlt werden k\u00f6nnen.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Erzeugt am Ende eine Gruppe von Dateien und Ordnern, die bei der weiteren Arbeit mit anderen Tools n\u00fctzlich sind:<br \/>\n * HTML-Bericht mit gesammelten Screenshots und nach \u00c4hnlichkeit gruppierten Antwort\u00fcberschriften;<\/p>\n<p>* Datei mit allen URLs, auf denen Websites gefunden wurden;<\/p>\n<p> * Datei mit Statistiken und Seiteninformationen;<\/p>\n<p>* Ordner mit Dateien, die die Antwort\u00fcberschriften von gefundenen Zielen enthalten; <\/p>\n<p>* Ordner mit Dateien, die den Antworttext von gefundenen Zielen enthalten;<\/p>\n<p>* Screenshots der gefundenen Websites;<\/li>\n<li>Unterst\u00fctzt die Arbeit mit XML-Berichten von Nmap und Masscan;<\/li>\n<li>Verwendet headless Chrome\/Chromium zum Rendern von Screenshots. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li> K\u00f6nnte die Aufmerksamkeit von Intrusion Detection Systemen auf sich ziehen, daher ist eine Konfiguration erforderlich.<\/li>\n<\/ul>\n<p>\nScreenshot wurde f\u00fcr eine der alten Versionen von aquatone (v0.5.0) erstellt, in der die Suche nach DNS-Subdomains implementiert war. \u00c4ltere Versionen sind zu finden auf <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/michenriksen\/aquatone\/releases\">der Release-Seite<\/a><\/noindex>.<br \/>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/42cf06a7d2ea19f973f76dccd0442bb8.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"MassDNS\"><\/a><\/noindex>MassDNS<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/blechschmidt\/massdns\">MassDNS<\/a><\/noindex> \u2014 ein weiteres Tool zur Suche nach DNS-Subdomains. Sein Hauptunterschied besteht darin, dass es DNS-Anfragen direkt an viele verschiedene DNS-Resolver stellt und dies mit erheblicher Geschwindigkeit tut. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Schnell \u2013 kann mehr als 350.000 Namen pro Sekunde aufl\u00f6sen.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>MassDNS kann erhebliche Last auf den verwendeten DNS-Resolvern verursachen, was zu einem Bann auf diesen Servern oder Beschwerden bei Ihrem Anbieter f\u00fchren kann. Dar\u00fcber hinaus k\u00f6nnte es eine hohe Belastung f\u00fcr die DNS-Server des Unternehmens verursachen, falls vorhanden, und wenn sie f\u00fcr die Dom\u00e4nen verantwortlich sind, die Sie zu resolvieren versuchen. <\/li>\n<li> Die Liste der Resolver ist derzeit veraltet, aber wenn Sie nicht funktionierende DNS-Resolver herausfiltern und neue bekannte hinzuf\u00fcgen, sollte alles gut sein.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/a53181d6982b8d115ec5ece79fbca157.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Screenshot aquatone v0.5.0<\/i><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"nsec3map\"><\/a><\/noindex>nsec3map<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/anonion0\/nsec3map\">nsec3map<\/a><\/noindex> \u2013 ein Tool in Python, um eine vollst\u00e4ndige Liste von Domains zu erhalten, die durch DNSSEC gesch\u00fctzt sind.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Entdeckt Hosts in DNS-Zonen mit minimaler Anzahl an Anfragen, wenn in der Zone DNSSEC-Unterst\u00fctzung aktiviert ist;<\/li>\n<li>Enth\u00e4lt ein Plugin f\u00fcr John the Ripper, das verwendet werden kann, um die erhaltenen NSEC3-Hashes zu knacken.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Viele DNS-Fehler werden nicht korrekt verarbeitet;<\/li>\n<li>Es gibt keine automatische Parallelverarbeitung von NSEC-Eintr\u00e4gen \u2013 der Namensraum muss manuell aufgeteilt werden;<\/li>\n<li>Hoher Speicherbedarf.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Acunetix\"><\/a><\/noindex>Acunetix<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.acunetix.com\/\">Acunetix<\/a><\/noindex> \u2013 ein Scanner f\u00fcr Web-Sicherheitsanf\u00e4lligkeiten, der den Prozess der Sicherheits\u00fcberpr\u00fcfung von Webanwendungen automatisiert. Testet die Anwendung auf SQL-Injektionen, XSS, XXE, SSRF und viele andere Web-Sicherheitsanf\u00e4lligkeiten. Allerdings ersetzt er, wie jeder andere Scanner f\u00fcr viele Web-Sicherheitsanf\u00e4lligkeiten, nicht einen Pentester, da er komplexe Ketten von Verwundbarkeiten oder logische Schw\u00e4chen nicht finden kann. Dennoch deckt er viele verschiedene Schwachstellen ab, einschlie\u00dflich einer Vielzahl von CVEs, an die ein Pentester vielleicht nicht gedacht hat, weshalb er sehr n\u00fctzlich ist, um zeitaufwendige Pr\u00fcfungen zu automatisieren.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Niedriges Niveau von Fehlalarmen;<\/li>\n<li>Die Ergebnisse k\u00f6nnen in Form von Berichten exportiert werden;<\/li>\n<li>F\u00fchrt eine gro\u00dfe Anzahl von Pr\u00fcfungen auf verschiedene Schwachstellen durch;<\/li>\n<li>Paralleles Scannen mehrerer Hosts. <\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Es gibt keinen Deduplication-Algorithmus (sehr \u00e4hnliche Seiten, die von Acunetix als unterschiedlich betrachtet werden, da sie unter verschiedenen URLs erreichbar sind), aber die Entwickler arbeiten daran;<\/li>\n<li>Erfordert die Installation auf einem separaten Webserver, was das Testen von Client-Systemen \u00fcber VPN und die Verwendung des Scanners in einem isolierten Segment des lokalen Client-Netzwerks erschwert;<\/li>\n<li>Kann den untersuchten Dienst 'st\u00f6ren', indem er beispielsweise zu viele angreifende Vektoren im Kontaktformular der Website sendet und damit die Gesch\u00e4ftsprozesse erheblich erschwert;<\/li>\n<li>Ist eine propriet\u00e4re und somit kostenpflichtige L\u00f6sung.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/3756cfae6f3cbf221c42c8a439f6ee86.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Dirsearch\"><\/a><\/noindex>Dirsearch<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/maurosoria\/dirsearch\">Dirsearch<\/a><\/noindex> \u2014 ein Werkzeug in Python zum Brute-Forcen von Verzeichnissen und Dateien auf Websites. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Kann echte \u201e200 OK\u201c-Seiten von Seiten \u201e200 OK\u201c, aber mit dem Text \u201eSeite nicht gefunden\u201c unterscheiden;<\/li>\n<li>Wird zusammen mit einem praktischen W\u00f6rterbuch geliefert, das ein gutes Gleichgewicht zwischen Gr\u00f6\u00dfe und Sucheffizienz aufweist. Enth\u00e4lt Standardpfade, die f\u00fcr viele CMS und Technologie-Stacks charakteristisch sind;<\/li>\n<li>Sein eigenes W\u00f6rterbuchformat, das eine gute Effizienz und Flexibilit\u00e4t beim Durchsuchen von Dateien und Verzeichnissen erm\u00f6glicht;<\/li>\n<li>Bequeme Ausgabe \u2014 Klartext, JSON;<\/li>\n<li>Kann Throttling durchf\u00fchren \u2014 Pausen zwischen den Anfragen, was f\u00fcr jeden schwachen Dienst unerl\u00e4sslich ist.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Erweiterungen m\u00fcssen als Zeichenfolge \u00fcbergeben werden, was unpraktisch ist, wenn viele Erweiterungen gleichzeitig \u00fcbergeben werden m\u00fcssen;<\/li>\n<li>Um sein W\u00f6rterbuch zu verwenden, muss es leicht angepasst werden, um das Format der Dirsearch-W\u00f6rterb\u00fccher f\u00fcr maximale Effizienz zu erreichen.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/00676a0d7916ecc4cc521a3a5e8607e5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"wfuzz\"><\/a><\/noindex>wfuzz<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/xmendez\/wfuzz\">wfuzz<\/a><\/noindex> \u2014 ein Web-Fuzzer in Python. Wahrscheinlich einer der bekanntesten Web-Fuzzer. Das Prinzip ist einfach: wfuzz erm\u00f6glicht das Fuzzing an jedem Ort in der HTTP-Anfrage, was die M\u00f6glichkeit gibt, GET\/POST-Parameter, HTTP-Header, einschlie\u00dflich Cookies und andere Authentifizierungsheader zu fuzzing. Gleichzeitig ist es auch f\u00fcr einfaches Brute-Forcing von Verzeichnissen und Dateien geeignet, wof\u00fcr ein gutes W\u00f6rterbuch erforderlich ist. Es hat auch ein flexibles Filtersystem, mit dem Antworten von der Website nach verschiedenen Parametern gefiltert werden k\u00f6nnen, was effektive Ergebnisse erm\u00f6glicht. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Multifunktional \u2014 modulare Struktur, die Montage dauert ein paar Minuten;<\/li>\n<li>Bequemer Filter- und Fuzzing-Mechanismus;<\/li>\n<li>Es k\u00f6nnen beliebige HTTP-Methoden gefuzzed werden, sowie jeder Ort in der HTTP-Anfrage.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>In Entwicklung.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/f3b2ae5036eb8b8032f16516e78c82d0.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"ffuf\"><\/a><\/noindex>ffuf<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ffuf\/ffuf\">ffuf<\/a><\/noindex> \u2014 ein Web-Fuzzer in Go, geschaffen nach dem \u201eVorbild\u201c von wfuzz, erm\u00f6glicht das Brute-Forcing von Dateien, Verzeichnissen, URL-Pfaden, Namen und Werten von GET\/POST-Parametern, HTTP-Headern, einschlie\u00dflich des Host-Headers, um virtuelle Hosts zu fuzzing. Im Gegensatz zu seinem Bruder wfuzz zeichnen sich durch eine h\u00f6here Geschwindigkeit und einige neue Funktionen aus, zum Beispiel werden W\u00f6rterb\u00fccher im Dirsearch-Format unterst\u00fctzt.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Filter \u00e4hneln den Filtern von wfuzz und erm\u00f6glichen eine flexible Anpassung des Brute-Forcings;<\/li>\n<li>Erm\u00f6glicht das Fuzzing von HTTP-Headerwerten, POST-Daten und verschiedenen Teilen der URL, einschlie\u00dflich der Namen und Werte von GET-Parametern;<\/li>\n<li>Es kann jede HTTP-Methode angegeben werden.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>In Entwicklung.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/f432340ca10a6d834d01be4577f65fe2.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gobuster\"><\/a><\/noindex>gobuster<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/OJ\/gobuster\">gobuster<\/a><\/noindex> \u2014 ein Tool in Go zur Rekognoszierung, das \u00fcber zwei Betriebsmodi verf\u00fcgt. Der erste wird zum Bruteforcen von Dateien und Verzeichnissen auf einer Website verwendet, der zweite zum Durchforsten von DNS-Subdomains. Das Tool unterst\u00fctzt von Haus aus kein rekursives Durchforsten von Dateien und Verzeichnissen, was zwar Zeit spart, jedoch bedeutet, dass jeder neue Endpunkt auf der Website separat angesteuert werden muss.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Hohe Geschwindigkeit sowohl beim Durchforsten von DNS-Subdomains als auch beim Bruteforcen von Dateien und Verzeichnissen.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Unterst\u00fctzt in der aktuellen Version keine HTTP-Header-Einstellungen;<\/li>\n<li>Geht standardm\u00e4\u00dfig davon aus, dass nur einige HTTP-Statuscodes (200, 204, 301, 302, 307) g\u00fcltig sind.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/2ce6c6ae6bbd0d2dc851ed632b5bc309.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Arjun\"><\/a><\/noindex>Arjun<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/s0md3v\/Arjun\">Arjun<\/a><\/noindex> \u2014 ein Tool zum Bruteforcen versteckter HTTP-Parameter in GET\/POST-Parametern sowie in JSON. Das eingebaute W\u00f6rterbuch umfasst 25.980 W\u00f6rter, die Ajrun in fast 30 Sekunden \u00fcberpr\u00fcft. Der Fokus liegt darauf, dass Ajrun nicht jeden Parameter einzeln \u00fcberpr\u00fcft, sondern ~1000 Parameter auf einmal und beobachtet, ob sich die Antwort \u00e4ndert. Wenn sich die Antwort \u00e4ndert, teilt es diese 1000 Parameter in zwei Teile und \u00fcberpr\u00fcft, welcher dieser Teile die Antwort beeinflusst. So wird mit einem einfachen bin\u00e4ren Suchverfahren der Parameter oder die mehreren versteckten Parameter gefunden, die die Antwort beeinflussten und somit existieren k\u00f6nnten. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Hohe Geschwindigkeit durch bin\u00e4re Suche;<\/li>\n<li>Unterst\u00fctzung von GET\/POST-Parametern sowie Parametern in JSON-Form;<\/li>\n<\/ul>\n<p>\nNach einem \u00e4hnlichen Prinzip funktioniert das Plugin f\u00fcr Burp Suite \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/PortSwigger\/param-miner\"><b>param-miner<\/b><\/a><\/noindex>, das ebenfalls sehr gut darin ist, versteckte HTTP-Parameter zu finden. Detailliertere Informationen dar\u00fcber werden wir in einem kommenden Artikel \u00fcber Burp und seine Plugins bereitstellen.<br \/>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/9571552d9954c5d9902ab658ecb77bbb.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"LinkFinder\"><\/a><\/noindex>LinkFinder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/GerbenJavado\/LinkFinder\">LinkFinder<\/a><\/noindex> \u2014 ein Python-Skript zur Suche nach Links in JavaScript-Dateien. N\u00fctzlich zur Auffindung versteckter oder vergessener Endpunkte\/URLs in Webanwendungen.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Schnell;<\/li>\n<li>Es gibt ein spezielles Plugin f\u00fcr Chrome, das auf LinkFinder basiert.<\/li>\n<\/ul>\n<p>.<\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Unpraktische finale Ausgabe;<\/li>\n<li>Analysiert JavaScript nicht dynamisch;<\/li>\n<li>Die Logik zur Suche nach Links ist ziemlich einfach \u2013 wenn JavaScript auf irgendeine Weise obfuskiert ist oder die Links urspr\u00fcnglich nicht vorhanden sind und dynamisch erstellt werden, kann nichts gefunden werden. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/4cbb12ad81b249cdb21a2f4861acc346.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JSParser\"><\/a><\/noindex>JSParser<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/nahamsec\/JSParser\">JSParser<\/a><\/noindex> \u2014 ein Python-Skript, das <noindex><a rel=\"nofollow\" href=\"https:\/\/www.tornadoweb.org\/en\/stable\/\">Tornado<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/beautifier.io\/\">JSBeautifier<\/a><\/noindex> verwendet, um relative URL-Adressen aus JavaScript-Dateien zu analysieren. Sehr n\u00fctzlich zur Identifizierung von AJAX-Anfragen und zum Erstellen einer Liste von API-Methoden, mit denen die Anwendung interagiert. Funktioniert effektiv in Kombination mit LinkFinder. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Schnelles Parsen von JavaScript-Dateien.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/20812f77021319d9d1d7eafd5d394383.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"sqlmap\"><\/a><\/noindex>sqlmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/sqlmapproject\/sqlmap\">sqlmap<\/a><\/noindex> \u2014 wahrscheinlich eines der bekanntesten Werkzeuge zur Analyse von Webanwendungen. Sqlmap automatisiert die Suche und Ausnutzung von SQL-Injection, arbeitet mit mehreren SQL-Dialekten und verf\u00fcgt \u00fcber eine Vielzahl verschiedener Techniken, beginnend mit simplen Injections bis hin zu komplexen Vektoren f\u00fcr zeitbasierte SQL-Injections. Dar\u00fcber hinaus bietet es zahlreiche Techniken zur weiteren Ausnutzung f\u00fcr verschiedene DBMS, weshalb es nicht nur als Scanner f\u00fcr SQL-Injections n\u00fctzlich ist, sondern auch als leistungsstarkes Werkzeug zur Ausnutzung bereits gefundener SQL-Injections.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Eine gro\u00dfe Anzahl verschiedener Techniken und Vektoren;<\/li>\n<li>Geringe Anzahl von Fehlalarmen;<\/li>\n<li>Vielerlei Anpassungsm\u00f6glichkeiten, verschiedene Techniken, Ziel-DB, Tamper-Skripte zum Umgehen von WAF;<\/li>\n<li>Die M\u00f6glichkeit, ein Dump der Ausgabe zu erstellen;<\/li>\n<li>Vielzahl verschiedener Ausnutzungsm\u00f6glichkeiten, z.B. f\u00fcr einige DBs \u2014 automatisches Hochladen\/Herunterladen von Dateien, M\u00f6glichkeit zur Ausf\u00fchrung von Kommandoen (RCE) und mehr;<\/li>\n<li>Unterst\u00fctzung der direkten Verbindung zur DB mit den w\u00e4hrend des Angriffs erhaltenen Daten;<\/li>\n<li>Es ist m\u00f6glich, eine Textdatei mit den Ergebnissen von Burp als Eingabe zu verwenden \u2014 man muss nicht manuell alle Attribute der Befehlszeile zusammenstellen.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Schwierig zu konfigurieren, z.B. eigene Pr\u00fcfungen zu schreiben, aufgrund der sp\u00e4rlichen Dokumentation daf\u00fcr;<\/li>\n<li>Ohne entsprechende Einstellungen f\u00fchrt es unvollst\u00e4ndige Pr\u00fcfungen durch, was irref\u00fchrend sein kann.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/f99ac42bd3139894668353924112d416.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"NoSQLMap\"><\/a><\/noindex>NoSQLMap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/codingo\/NoSQLMap\">NoSQLMap<\/a><\/noindex> \u2014 ein Werkzeug in Python zur Automatisierung der Suche und Ausnutzung von NoSQL-Injection. Es ist nicht nur in NoSQL-Datenbanken n\u00fctzlich, sondern auch direkt bei der Pr\u00fcfung von Webanwendungen, die NoSQL verwenden.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Wie sqlmap erm\u00f6glicht es nicht nur, potenzielle Schw\u00e4chen zu erkennen, sondern auch zu \u00fcberpr\u00fcfen, ob sie f\u00fcr MongoDB und CouchDB ausgenutzt werden k\u00f6nnen.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Unterst\u00fctzt kein NoSQL f\u00fcr Redis, Cassandra; in diesem Bereich wird an einer Entwicklung gearbeitet.<\/li>\n<\/ul>\n<h2><noindex><a rel=\"nofollow\" name=\"oxml_xxe\"><\/a><\/noindex>oxml_xxe<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">oxml_xxe<\/a><\/noindex> \u2014 ein Werkzeug zum Einf\u00fcgen von XXE-XML-Exploits in verschiedene Dateitypen, in denen in irgendeiner Form das XML-Format verwendet wird.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Unterst\u00fctzt viele g\u00e4ngige Formate wie DOCX, ODT, SVG, XML.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Die Unterst\u00fctzung von PDF, JPEG, GIF ist noch nicht vollst\u00e4ndig realisiert;<\/li>\n<li>Erstellt nur eine Datei. Um dieses Problem zu l\u00f6sen, kann das Werkzeug <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/BuffaloWill\/oxml_xxe\">docem<\/a><\/noindex>, das eine gro\u00dfe Anzahl von Dateien mit Payloads an verschiedenen Stellen erstellen kann, verwendet werden. <\/li>\n<\/ul>\n<p>\nDie oben genannten Tools sind hervorragend geeignet, um XXE-Tests bei der Verarbeitung von Dokumenten mit XML durchzuf\u00fchren. Vergessen Sie jedoch nicht, dass XML-Format-Handler in vielen anderen Szenarien auftreten k\u00f6nnen, zum Beispiel kann XML als Datenformat anstelle von JSON verwendet werden.<\/p>\n<p>Wir empfehlen daher, auf folgendes Repository zu achten, das eine gro\u00dfe Anzahl vielf\u00e4ltiger Payloads enth\u00e4lt: <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/swisskyrepo\/PayloadsAllTheThings\">PayloadsAllTheThings<\/a><\/noindex>.<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"tplmap\"><\/a><\/noindex>tplmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/epinna\/tplmap\">tplmap<\/a><\/noindex> \u2013 ein Python-Tool zur automatischen Erkennung und Ausnutzung von Server-Side Template Injection-Schwachstellen, das \u00e4hnliche Einstellungen und Flags wie sqlmap verwendet. Es nutzt verschiedene Techniken und Vektoren, einschlie\u00dflich blind-Injektionen, und bietet Techniken zum Ausf\u00fchren von Code sowie zum Hoch- und Herunterladen beliebiger Dateien. Au\u00dferdem verf\u00fcgt es \u00fcber Techniken f\u00fcr eine Vielzahl von Template-Engines und einige Techniken zur Suche nach eval()-\u00e4hnlichen Code-Injektionen in Python, Ruby, PHP und JavaScript. Bei erfolgreicher Ausnutzung \u00f6ffnet es eine interaktive Konsole.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Eine gro\u00dfe Anzahl verschiedener Techniken und Vektoren; <\/li>\n<li>Unterst\u00fctzt zahlreiche Engines zur Rendern von Templates;<\/li>\n<li>Viele Ausnutzungstechniken.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"CeWL\"><\/a><\/noindex>CeWL<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/digininja\/CeWL\">CeWL<\/a><\/noindex> \u2013 ein W\u00f6rterbuchgenerator in Ruby, der entwickelt wurde, um einzigartige W\u00f6rter von einer angegebenen Website zu extrahieren, und den Links auf der Seite bis zu einer bestimmten Tiefe folgt. Das generierte W\u00f6rterbuch aus einzigartigen W\u00f6rtern kann sp\u00e4ter zum Brute-Forcen von Passw\u00f6rtern auf Diensten oder zum Brute-Forcen von Dateien und Verzeichnissen auf derselben Website verwendet werden, oder um erhaltene Hashes mit hashcat oder John the Ripper anzugreifen. N\u00fctzlich bei der Erstellung einer \u201eZiel\u201c-Liste potenzieller Passw\u00f6rter.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Einfach zu bedienen.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Seien Sie vorsichtig mit der Sucheiefe, um nicht versehentlich andere Domains einzufangen.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Weakpass\"><\/a><\/noindex>Weakpass<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/weakpass.com\">Weakpass<\/a><\/noindex> \u2013 ein Dienst, der zahlreiche W\u00f6rterb\u00fccher mit einzigartigen Passw\u00f6rtern enth\u00e4lt. Extrem n\u00fctzlich f\u00fcr verschiedene Aufgaben im Zusammenhang mit dem Knacken von Passw\u00f6rtern, von einfachem Online-Brute-Forcing von Konten auf Ziel-Diensten bis hin zu Offline-Brute-Forcing von erhaltenen Hashes mit <noindex><a rel=\"nofollow\" href=\"https:\/\/hashcat.net\/hashcat\/\">hashcat<\/a><\/noindex> oder <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/john\/\">John The Ripper<\/a><\/noindex>. Enth\u00e4lt etwa 8 Milliarden Passw\u00f6rter mit einer L\u00e4nge von 4 bis 25 Zeichen. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Umfasst sowohl spezifische W\u00f6rterb\u00fccher als auch W\u00f6rterb\u00fccher mit den h\u00e4ufigsten Passw\u00f6rtern \u2013 man kann ein spezifisches W\u00f6rterbuch f\u00fcr die eigenen Bed\u00fcrfnisse ausw\u00e4hlen;<\/li>\n<li>W\u00f6rterb\u00fccher werden aktualisiert und mit neuen Passw\u00f6rtern erg\u00e4nzt;<\/li>\n<li>Die W\u00f6rterb\u00fccher sind nach Effektivit\u00e4t sortiert. Sie k\u00f6nnen sowohl eine Option f\u00fcr einen schnellen Online-Brute-Force-Angriff w\u00e4hlen als auch eine gr\u00fcndliche Passworteingabe aus einem umfangreichen W\u00f6rterbuch mit den letzten Leaks.<\/li>\n<li>Es gibt einen Rechner, der die Brutzeit f\u00fcr Passw\u00f6rter auf Ihrer Hardware anzeigt.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/1e9daeca2b42b5ba4dd7750bee2ef36c.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn eine separate Gruppe m\u00f6chten wir Werkzeuge f\u00fcr CMS-\u00dcberpr\u00fcfungen auslagern: WPScan, JoomScan und AEM Hacker. <\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"AEM_hacker\"><\/a><\/noindex>AEM_hacker<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/0ang3el\/aem-hacker\">AEM Hacker<\/a><\/noindex> \u2014 ein Werkzeug zur Identifizierung von Schwachstellen in Adobe Experience Manager (AEM) Anwendungen. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Kann AEM-Anwendungen aus einer Liste von URLs identifizieren, die ihm zur Verf\u00fcgung gestellt werden;<\/li>\n<li>Enth\u00e4lt Skripte zur Erlangung von RCE durch das Hochladen von JSP-Shells oder die Ausnutzung von SSRF.<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"JoomScan\"><\/a><\/noindex>JoomScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/rezasp\/joomscan\">JoomScan<\/a><\/noindex> \u2014 ein Perl-Werkzeug zur Automatisierung der Schwachstellenerkennung bei der Bereitstellung von Joomla CMS. <\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Es ist in der Lage, Konfigurationsm\u00e4ngel und Probleme mit den Administratoreinstellungen zu finden;<\/li>\n<li>Listet Joomla-Versionen und die damit verbundenen Schwachstellen auf, ebenso f\u00fcr einzelne Komponenten;<\/li>\n<li>Enth\u00e4lt \u00fcber 1000 Exploits f\u00fcr Joomla-Komponenten;<\/li>\n<li>Gibt Abschlussberichte im Text- und HTML-Format aus.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/2f9561213895d338f8e88127bf02c3e6.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"WPScan\"><\/a><\/noindex>WPScan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/wpscanteam\/wpscan\">WPScan<\/a><\/noindex> \u2014 ein Werkzeug zum Scannen von WordPress-Websites, das Schwachstellen sowohl f\u00fcr die WordPress-Engine selbst als auch f\u00fcr einige Plugins im Angebot hat.<\/p>\n<h4>Vorteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Es kann nicht nur unsichere WordPress-Plugins und -Themen auflisten, sondern auch Benutzerlisten und TimThumb-Dateien abrufen;<\/li>\n<li>Kann Brute-Force-Angriffe auf WordPress-Seiten durchf\u00fchren.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Nachteile:<\/h4>\n<p><\/p>\n<ul>\n<li>Ohne entsprechende Einstellungen f\u00fchrt es unvollst\u00e4ndige Pr\u00fcfungen durch, was irref\u00fchrend sein kann.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Webtools oder Wie fange ich als Pentester an?\" src=\"\/wp-content\/uploads\/2019\/05\/eb391071eb62381da16c425d95e7cec5.gif\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nInsgesamt ziehen verschiedene Menschen unterschiedliche Werkzeuge zur Arbeit vor: alle sind auf ihre Weise gut, und was einer Person gef\u00e4llt, kann einem anderen v\u00f6llig ungeeignet erscheinen. Wenn Sie der Meinung sind, dass wir ein gutes Dienstprogramm zu Unrecht nicht erw\u00e4hnt haben, schreiben Sie es in die Kommentare!<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/452836\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0438\u043c \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0434\u043b\u044f \u0430\u043d\u0430\u043b\u0438\u0437\u0430 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041d\u0430\u0448 \u043a\u043e\u043b\u043b\u0435\u0433\u0430 BeLove \u0443\u0436\u0435 \u0434\u0435\u043b\u0430\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u0443\u044e \u043f\u043e\u0434\u0431\u043e\u0440\u043a\u0443 \u043e\u043a\u043e\u043b\u043e \u0441\u0435\u043c\u0438 \u043b\u0435\u0442 \u043d\u0430\u0437\u0430\u0434. \u0418\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u0432\u0437\u0433\u043b\u044f\u043d\u0443\u0442\u044c, \u043a\u0430\u043a\u0438\u0435 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0441\u043e\u0445\u0440\u0430\u043d\u0438\u043b\u0438 \u0438 \u0443\u043a\u0440\u0435\u043f\u0438\u043b\u0438 \u0441\u0432\u043e\u0438 \u043f\u043e\u0437\u0438\u0446\u0438\u0438, \u0430 \u043a\u0430\u043a\u0438\u0435 \u043e\u0442\u043e\u0448\u043b\u0438 \u043d\u0430 \u0437\u0430\u0434\u043d\u0438\u0439 \u043f\u043b\u0430\u043d \u0438 \u0441\u0435\u0439\u0447\u0430\u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0440\u0435\u0434\u043a\u043e. \u041e\u0442\u043c\u0435\u0442\u0438\u043c, \u0447\u0442\u043e \u0441\u044e\u0434\u0430 \u0436\u0435 \u043e\u0442\u043d\u043e\u0441\u0438\u0442\u0441\u044f \u0438 Burp Suite, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":26108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-34646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:59:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Webtools, oder womit sollte ein Penetrationstester anfangen? | ProHoster","description":"Wir erz\u00e4hlen weiterhin von n\u00fctzlichen Werkzeugen f\u00fcr Penetrationstester.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Web tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u044b\u0432\u0430\u0442\u044c \u043e \u043f\u043e\u043b\u0435\u0437\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u0430\u0445 \u0434\u043b\u044f \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/web-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:59:35+00:00","article:modified_time":"2019-10-31T18:59:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"34646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 20:04:30","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 02:17:23","updated":"2026-01-21 20:04:30","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/34646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=34646"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/34646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/26108"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=34646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=34646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=34646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}