{"id":31811,"date":"2019-10-31T21:43:17","date_gmt":"2019-10-31T18:43:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/network-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:43:17","modified_gmt":"2019-10-31T18:43:17","slug":"network-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Network tools, o da dove iniziare per un pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Toolkit per principianti nel pentesting: presentiamo un breve riepilogo degli strumenti principali che saranno utili per il pentesting delle reti interne. Questi strumenti sono gi\u00e0 attivamente utilizzati da un ampio ventaglio di professionisti, quindi conoscere le loro funzionalit\u00e0 e padroneggiarli sar\u00e0 vantaggioso per tutti. <\/p>\n<p><img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a6846992cd5eb7769c87bbfb5aaaabbc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Contenuto:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nmap\">Nmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Zmap\">Zmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Masscan\">Masscan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nessus\">Nessus<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Net-Creds\">Net-Creds<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#network-miner\">network-miner<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitm6\">mitm6<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Responder\">Responder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Evil_Foca\">Evil_Foca<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Bettercap\">Bettercap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gateway_finder\">gateway_finder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitmproxy\">mitmproxy<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#SIET\">SIET<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#yersinia\">yersinia<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#proxychains\">proxychains<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nmap\"><\/a><\/noindex>Nmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/nmap.org\/\">Nmap<\/a><\/noindex> \u2013 un'utilit\u00e0 open source per la scansione delle reti, \u00e8 uno dei pi\u00f9 popolari strumenti tra i professionisti della sicurezza e gli amministratori di sistema. Viene principalmente utilizzata per la scansione delle porte, ma oltre a ci\u00f2 ha una vasta gamma di funzioni utili, rendendo Nmap <b>un super-combinato<\/b> per l'analisi delle reti.<\/p>\n<p>Oltre a verificare le porte aperte\/chiuse, Nmap pu\u00f2 identificare il servizio che ascolta sulla porta aperta e la sua versione, e talvolta aiuta a determinare il sistema operativo. Nmap supporta script per la scansione (NSE \u2014 Nmap Scripting Engine). Utilizzando gli script \u00e8 possibile controllare le vulnerabilit\u00e0 di vari servizi (se ovviamente esiste uno script per essi, altrimenti \u00e8 sempre possibile scriverne uno) o forzare le password di vari servizi. <\/p>\n<p>In questo modo, Nmap consente di creare una mappa dettagliata della rete, ottenere il massimo delle informazioni sui servizi attivi sugli host nella rete e controllare preventivamente alcune vulnerabilit\u00e0. Nmap offre anche impostazioni di scansione flessibili, con possibilit\u00e0 di configurare la velocit\u00e0 di scansione, il numero di thread, il numero di gruppi da scansionare, ecc.<br \/>\n\u00c8 utile per la scansione di piccole reti e imprescindibile per la scansione mirata di singoli host.<\/p>\n<h4>Vantaggi:<\/h4>\n<ul>\n<li>Funziona rapidamente con un numero ridotto di host;<\/li>\n<li>Flessibilit\u00e0 nelle impostazioni: \u00e8 possibile combinare le opzioni in modo da ottenere dati massimamente informativi in un tempo accettabile; <\/li>\n<li>Scansione parallela: l'elenco degli host target viene suddiviso in gruppi, e poi ogni gruppo viene scansionato a turno, utilizzando la scansione parallela all'interno del gruppo. La suddivisione in gruppi rappresenta anche un piccolo svantaggio (vedere sotto);<\/li>\n<li>Set di script predefiniti per diverse attivit\u00e0: \u00e8 possibile risparmiare tempo nella selezione di script specifici, indicando semplicemente gruppi di script;<\/li>\n<li>Output dei risultati \u2014 5 formati diversi, incluso XML, che pu\u00f2 essere importato in altri strumenti;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Scansione di un gruppo di host \u2014 l'informazione su un host non sar\u00e0 disponibile finch\u00e9 non sar\u00e0 completata la scansione dell'intero gruppo. Questo pu\u00f2 essere gestito impostando nelle opzioni la dimensione massima del gruppo e il massimo intervallo di tempo in cui si attender\u00e0 una risposta alla richiesta, prima di interrompere i tentativi o effettuare un'altra scansione;<\/li>\n<li>Durante la scansione, Nmap invia pacchetti SYN alla porta di destinazione e attende qualsiasi pacchetto di risposta o un timeout, nel caso in cui non ci sia risposta. Questo influisce negativamente sulle prestazioni dello scanner in generale, rispetto a scanner asincroni (ad esempio, zmap o masscan);<\/li>\n<li>Durante la scansione di grandi reti utilizzando le opzioni per accelerare la scansione (\u2013min-rate, \u2013min-parallelism) potrebbero verificarsi risultati falsi negativi, omettendo porte aperte sull'host. \u00c8 importante utilizzare queste opzioni con cautela, poich\u00e9 un alto tasso di pacchetti potrebbe portare a un DoS non intenzionale. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/189c9a5145449871571ad11d8b0be9c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Zmap\"><\/a><\/noindex>Zmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zmap\/zmap\">Zmap<\/a><\/noindex> (non confondere con ZenMap) \u2014 \u00e8 un scanner open source, creato come alternativa pi\u00f9 veloce a Nmap.<\/p>\n<p>A differenza di nmap, Zmap, quando invia pacchetti SYN, non aspetta la risposta, ma continua a scansionare, aspettando in parallelo le risposte da tutti gli host, quindi non mantiene effettivamente lo stato della connessione. Quando arriva la risposta al pacchetto SYN, Zmap comprende dal contenuto del pacchetto quale porta e in quale host era aperta. Inoltre, Zmap invia solo un pacchetto SYN alla porta scansionata. C'\u00e8 anche la possibilit\u00e0 di utilizzare PF_RING per una scansione rapida di grandi reti, se hai a disposizione un'interfaccia da 10 gigabit e una scheda di rete compatibile.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Velocit\u00e0 di scansione;<\/li>\n<li>Zmap genera frame Ethernet bypassando lo stack TCP\/IP di sistema;<\/li>\n<li>Possibilit\u00e0 di utilizzare PF_RING;<\/li>\n<li>ZMap randomizza gli obiettivi per un carico uniforme sul lato scansionato;<\/li>\n<li>Possibilit\u00e0 di integrazione con ZGrab (strumento per la raccolta di informazioni sui servizi a livello applicativo L7).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Pu\u00f2 causare un'interruzione del servizio delle apparecchiature di rete, ad esempio danneggiando i router intermedi, nonostante il bilanciamento del carico, poich\u00e9 tutti i pacchetti passeranno attraverso un unico router.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/474b04785f27540510421d4fb715d4b4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Masscan\"><\/a><\/noindex>Masscan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/robertdavidgraham\/masscan\">Masscan<\/a><\/noindex> \u2014 sorprendentemente, \u00e8 anche uno scanner open source progettato con un'unica finalit\u00e0: scansionare Internet ancora pi\u00f9 velocemente (in meno di 6 minuti a una velocit\u00e0 di ~10 milioni di pacchetti\/s). Funziona praticamente come Zmap, solo che \u00e8 ancora pi\u00f9 veloce.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>La sintassi \u00e8 simile a quella di Nmap e il programma supporta alcune opzioni compatibili con Nmap;<\/li>\n<li>La velocit\u00e0 di esecuzione \u00e8 uno dei pi\u00f9 rapidi scanner asincroni.<\/li>\n<li>Meccanismo di scansione flessibile \u2014 ripristino della scansione interrotta, distribuzione del carico su pi\u00f9 dispositivi (come in Zmap).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Analogamente a Zmap, il carico sulla rete stessa \u00e8 estremamente elevato, il che pu\u00f2 portare a un DoS;<\/li>\n<li>Per impostazione predefinita non c'\u00e8 possibilit\u00e0 di scansione a livello applicativo L7;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/cc919cc2dfd848594f4d8d6a35f9c1cf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nessus\"><\/a><\/noindex>Nessus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tenable.com\/products\/nessus\/nessus-professional\">Nessus<\/a><\/noindex> \u2014 scanner per l'automazione del controllo e della rilevazione di vulnerabilit\u00e0 note nel sistema. Il codice sorgente \u00e8 chiuso, esiste una versione gratuita chiamata Nessus Home, che consente di scansionare fino a 16 indirizzi IP con la stessa velocit\u00e0 e analisi dettagliata della versione a pagamento.<\/p>\n<p>\u00c8 in grado di identificare versioni vulnerabili di servizi o server, rilevare errori nella configurazione del sistema e eseguire attacchi di brute force su password dizionario. Pu\u00f2 essere utilizzato per verificare la correttezza delle configurazioni dei servizi (email, aggiornamenti, ecc.) e per prepararsi a un audit PCI DSS. Inoltre, in Nessus \u00e8 possibile inserire le credenziali per l'host (SSH o account di dominio in Active Directory), consentendo allo scanner di accedere all'host e condurre controlli direttamente su di esso; questa opzione \u00e8 chiamata credential scan. \u00c8 utile per le aziende che conducono audit delle proprie reti.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Script specifici per ogni vulnerabilit\u00e0, con una base di dati costantemente aggiornata;<\/li>\n<li>Output dei risultati \u2014 testo semplice, XML, HTML e LaTeX;<\/li>\n<li>API Nessus \u2014 consente di automatizzare i processi di scansione e di recupero dei risultati;<\/li>\n<li>Credential Scan, consente di utilizzare credenziali Windows o Linux per controllare aggiornamenti o altre vulnerabilit\u00e0;<\/li>\n<li>Possibilit\u00e0 di scrivere i propri moduli di sicurezza incorporati: lo scanner dispone di un linguaggio di scripting NASL (Nessus Attack Scripting Language).<\/li>\n<li>\u00c8 possibile impostare orari per la scansione regolare della rete locale: grazie a ci\u00f2, il Servizio di Sicurezza delle Informazioni sar\u00e0 aggiornato su tutte le modifiche nella configurazione di sicurezza, sull'apparizione di nuovi host e sull'uso di password deboli o predefinite.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Possono verificarsi interruzioni nel funzionamento dei sistemi sottoposti a scansione: con l'opzione safe checks disattivata, \u00e8 necessario procedere con cautela.<\/li>\n<li>La versione che consente l'uso commerciale non \u00e8 gratuita.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/07117e6a14a384a1ce2d285a19ca08fb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Net-Creds\"><\/a><\/noindex>Net-Creds<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/DanMcInerney\/net-creds\">Net-Creds<\/a><\/noindex> \u2014 uno strumento basato su Python per raccogliere password e hash, oltre ad altre informazioni, come URL visitati, file scaricati e altre informazioni dal traffico, sia in tempo reale durante un attacco MiTM che da file PCAP salvati in precedenza. \u00c8 adatto per un'analisi rapida e superficiale di grandi volumi di traffico, ad esempio durante attacchi MiTM di rete, quando il tempo \u00e8 limitato e l'analisi manuale con Wireshark richiede molto tempo.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>L'identificazione dei servizi si basa sull'analisi dei pacchetti anzich\u00e9 sulla determinazione del servizio tramite il numero della porta utilizzata;<\/li>\n<li>Facile da usare;<\/li>\n<li>Ampia gamma di dati recuperabili, inclusi nomi utente e password per FTP, POP, IMAP, SMTP, protocolli NTLMv1\/v2, cos\u00ec come informazioni dalle richieste HTTP, ad esempio moduli di login e basic auth;<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/45048ea241e42fe7008bf5a8f81c2efe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"network-miner\"><\/a><\/noindex>network-miner<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.netresec.com\/?page=networkminer\">network-miner<\/a><\/noindex> \u2014 simile a Net-Creds nel principio di funzionamento, ma con una maggiore funzionalit\u00e0, ad esempio la possibilit\u00e0 di estrarre file trasmessi tramite protocolli SMB. Come Net-Creds, \u00e8 utile quando \u00e8 necessario analizzare rapidamente un grande volume di traffico. Include anche un'interfaccia grafica intuitiva.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Interfaccia grafica;<\/li>\n<li>Visualizzazione e classificazione dei dati in gruppi \u2014 semplifica l'analisi del traffico e la rende veloce.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Nella versione di prova alcune funzionalit\u00e0 sono limitate.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/4e3a8c72150e3e9a4aceeff0ac7bd5db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitm6\"><\/a><\/noindex>mitm6<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/fox-it\/mitm6\">mitm6 <\/a><\/noindex> \u2014 strumento per attacchi su IPv6 (SLAAC-attack). IPv6 \u00e8 prioritario nei sistemi operativi Windows (in generale, e anche negli altri sistemi operativi), e nella configurazione predefinita l'interfaccia IPv6 \u00e8 abilitata, il che consente a un attaccante di impostare il proprio server DNS sulla vittima, utilizzando pacchetti Router Advertisement, permettendo cos\u00ec all'attaccante di sostituire il DNS della vittima. Perfetto per eseguire attacchi Relay in combinazione con lo strumento ntlmrelayx, consentendo di attaccare con successo le reti Windows. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona perfettamente in molte reti proprio grazie alle configurazioni standard dei host e delle reti Windows;<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Responder\"><\/a><\/noindex>Responder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/Responder\">Responder<\/a><\/noindex> \u2014 strumento per lo spoofing dei protocolli di risoluzione dei nomi broadcast (LLMNR, NetBIOS, MDNS). Utile strumento nelle reti Active Directory. Oltre a fare spoofing, \u00e8 in grado di intercettare l'autenticazione NTLM, includendo anche un set di strumenti per la raccolta di informazioni e l'implementazione di attacchi NTLM-Relay. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li> Di default, solleva numerosi server con supporto per l'autenticazione NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;<\/li>\n<li>Permette di sostituire il DNS in caso di attacchi MITM (ARP spoofing, ecc.); <\/li>\n<li>Fingerprinting degli host che hanno effettuato la richiesta broadcast;<\/li>\n<li>Analyze mode \u2014 per l'osservazione passiva delle richieste;<\/li>\n<li>Il formato degli hash intercettati durante l'autenticazione NTLM \u00e8 compatibile con John the Ripper e Hashcat.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>All'avvio su Windows, il binding della porta 445 (SMB) comporta alcune difficolt\u00e0 (\u00e8 necessario fermare i servizi corrispondenti e riavviare);<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/ebe0c72c960bb3f6cfa6e6f34b5d2ec9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/477fe7559f446176ae8c6fc3c351b769.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Evil_Foca\"><\/a><\/noindex>Evil_Foca<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ElevenPaths\/EvilFOCA\">Evil Foca<\/a><\/noindex> \u2014 uno strumento per verificare vari attacchi di rete nelle reti IPv4 e IPv6. Scansiona la rete locale, identificando dispositivi, router e le loro interfacce di rete, dopo di che \u00e8 possibile eseguire diversi attacchi sui partecipanti della rete.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Ottimo per eseguire attacchi MITM (spoofing ARP, iniezioni DHCP ACK, attacco SLAAC, spoofing DHCP);<\/li>\n<li>\u00c8 possibile condurre attacchi DoS \u2014 con spoofing ARP per le reti IPv4, e DoS SLAAC nelle reti IPv6;<\/li>\n<li>\u00c8 possibile effettuare hijacking DNS;<\/li>\n<li>Facile da usare, con un'interfaccia grafica intuitiva.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona solo su Windows.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/f9ae7134162a703ad6fd1bdc05667a95.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Bettercap\"><\/a><\/noindex>Bettercap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/bettercap\">Bettercap<\/a><\/noindex> \u2014 un potente framework per l'analisi e l'attacco alle reti, che include anche attacchi su reti wireless, BLE (bluetooth low energy) e persino attacchi MouseJack su dispositivi HID wireless. Inoltre, comprende funzionalit\u00e0 per raccogliere informazioni dal traffico (analogamente a net-creds). In generale, un coltellino svizzero (all in one). Recentemente ha anche un <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/hydra\">interfaccia grafica web-based<\/a><\/noindex>.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Il sniffing delle credenziali consente di catturare gli URL visitati e gli host HTTPS, l'autenticazione HTTP e le credenziali attraverso vari protocolli.<\/li>\n<li>Diverse attacchi MITM integrati.<\/li>\n<li>Proxy HTTP(S) trasparente modulare \u2014 permette di gestire il traffico in base alle necessit\u00e0.<\/li>\n<li>Server HTTP integrato.<\/li>\n<li>Supporto per i caplet \u2014 file che consentono di descrivere attacchi complessi e automatizzati in un linguaggio di scripting.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Alcuni moduli, come ble.enum, non sono completamente supportati su macOS e Windows; alcuni sono progettati solo per Linux \u2014 packet.proxy.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/68f5b6ccd737b3fa0ee5235f31dde4d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gateway_finder\"><\/a><\/noindex>gateway_finder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pentestmonkey\/gateway-finder\">gateway finder <\/a><\/noindex> \u2014 script in Python che aiuta a individuare i potenziali gateway nella rete. Utile per verificare la segmentazione o la ricerca di host che possono instradare nella sottorete necessaria o su Internet. Adatto per pen-test interni, quando \u00e8 necessario controllare rapidamente la presenza di percorsi non autorizzati o percorsi verso altre reti locali interne. <\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Facile da usare e personalizzare.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/dee33c0d4426c3b98e89dd726c5b647c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitmproxy\"><\/a><\/noindex>mitmproxy<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mitmproxy\/mitmproxy\">mitmproxy<\/a><\/noindex> \u2014 strumento open source per l'analisi del traffico protetto tramite SSL\/TLS. mitmproxy \u00e8 utile per intercettare e modificare il traffico protetto, ovviamente con alcune limitazioni; lo strumento non esegue attacchi per decrittografare SSL\/TLS. Viene utilizzato quando \u00e8 necessario intercettare e registrare le modifiche nel traffico protetto da SSL\/TLS. \u00c8 composto da Mitmproxy \u2014 per il proxy del traffico, mitmdump \u2014 simile a tcpdump, ma per il traffico HTTP(S), e mitmweb \u2014 interfaccia web per Mitmproxy.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Supporta vari protocolli e consente la modifica di diversi formati, da HTML a Protobuf;<\/li>\n<li>API per Python \u2014 consente di scrivere script per compiti non standard;<\/li>\n<li>Pu\u00f2 funzionare in modalit\u00e0 proxy trasparente con intercettazione del traffico.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Il formato del dump non \u00e8 compatibile con nulla \u2014 difficile usare grep, \u00e8 necessario scrivere script;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/2049cb5c62067cd65b07abdb1a2d40a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a37457f2faafae55f333b4d6839d5254.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"SIET\"><\/a><\/noindex>SIET<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Sab0tag3d\/SIET\">SIET<\/a><\/noindex> \u2014 strumento per sfruttare le capacit\u00e0 del protocollo Cisco Smart Install. Possibile ottenere e modificare la configurazione, oltre a prendere il controllo del dispositivo Cisco. Se sei riuscito a ottenere la configurazione del dispositivo Cisco, puoi verificarla utilizzando <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/cisco-config-analysis-tool\/ccat\">CCAT<\/a><\/noindex>, questo strumento \u00e8 utile per analizzare la sicurezza della configurazione dei dispositivi Cisco.<\/p>\n<h4>Vantaggi:<\/h4>\n<p>\nL'uso del protocollo Cisco Smart Install consente di:<\/p>\n<ul>\n<li>Cambiare l'indirizzo del server tftp sul dispositivo client inviando un pacchetto TCP corrotto;<\/li>\n<li>Copiare il file di configurazione del dispositivo;<\/li>\n<li>Sostituire la configurazione del dispositivo, ad esempio aggiungendo un nuovo utente;<\/li>\n<li>Aggiornare l'immagine iOS sul dispositivo;<\/li>\n<li>Eseguire un insieme arbitrario di comandi sul dispositivo. Questa \u00e8 una nuova funzione disponibile solo nelle versioni 3.6.0E e 15.2 (2) E iOS;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Funziona con un numero limitato di dispositivi Cisco, \u00e8 necessario anche un IP 'bianco' per ricevere una risposta dal dispositivo, oppure \u00e8 necessario essere nella stessa rete del dispositivo;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/643e5511c44940d1f9c313347c74029a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"yersinia\"><\/a><\/noindex>yersinia<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tomac\/yersinia\">yersinia<\/a><\/noindex> \u2014 un framework per attacchi L2, progettato per sfruttare le vulnerabilit\u00e0 di sicurezza in vari protocolli di rete L2.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Consente di effettuare attacchi su protocolli STP, CDP, DTP, DHCP, HSRP, VTP e altri.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Contro:<\/h4>\n<p><\/p>\n<ul>\n<li>Non \u00e8 l'interfaccia pi\u00f9 intuitiva.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d0cb4b5fac1fc0e5c302ad133d5b4504.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"proxychains\"><\/a><\/noindex>proxychains<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/haad\/proxychains\">proxychains<\/a><\/noindex> \u2014 uno strumento che consente di reindirizzare il traffico dell'applicazione attraverso un SOCKS proxy specificato.<\/p>\n<h4>Vantaggi:<\/h4>\n<p><\/p>\n<ul>\n<li>Aiuta a reindirizzare il traffico di alcune applicazioni che per impostazione predefinita non possono funzionare con i proxy;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Network tools, o da dove iniziare per un pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d09dcdaf7429ea29ff70fb682e7cd590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIn questo articolo abbiamo esaminato brevemente i pro e i contro dei principali strumenti per il pentesting delle reti interne. Rimanete sintonizzati, abbiamo in programma di pubblicare ulteriori raccolte su: Web, database, applicazioni mobili \u2014 di questo parleremo sicuramente anche in futuro.<\/p>\n<p>Condividete i vostri strumenti preferiti nei commenti!<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Network tools, o da dove iniziare per un pentester? | ProHoster","description":"Toolkit per il pentester principiante: ecco un riepilogo degli strumenti principali che possono tornare utili durante il pentesting delle reti interne. Questi strumenti sono gi\u00e0 ampiamente utilizzati da un vasto pubblico di professionisti, perci\u00f2 essere a conoscenza delle loro potenzialit\u00e0 e padroneggiarli sar\u00e0 vantaggioso per chiunque. Contenuto: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 strumento open source","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:17+00:00","article:modified_time":"2019-10-31T18:43:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31811","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:57:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:57:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23689"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}