{"id":31811,"date":"2019-10-31T21:43:17","date_gmt":"2019-10-31T18:43:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/network-tools-ili-s-chego-nachat-pentesteru\/"},"modified":"2019-10-31T21:43:17","modified_gmt":"2019-10-31T18:43:17","slug":"network-tools-ili-s-chego-nachat-pentesteru","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","title":{"rendered":"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Narz\u0119dzie dla pocz\u0105tkuj\u0105cego pentestera: przedstawiamy kr\u00f3tki przegl\u0105d g\u0142\u00f3wnych narz\u0119dzi, kt\u00f3re przydadz\u0105 si\u0119 podczas pentest\u00f3w sieci wewn\u0119trznej. Te narz\u0119dzia s\u0105 ju\u017c aktywnie wykorzystywane przez szeroki kr\u0105g specjalist\u00f3w, dlatego znajomo\u015b\u0107 ich mo\u017cliwo\u015bci i opanowanie ich w stopniu doskona\u0142ym b\u0119dzie przydatne dla ka\u017cdego. <\/p>\n<p><img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a6846992cd5eb7769c87bbfb5aaaabbc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Zawarto\u015b\u0107:<\/h2>\n<p><\/p>\n<ul>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nmap\">Nmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Zmap\">Zmap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Masscan\">Masscan<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Nessus\">Nessus<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Net-Creds\">Net-Creds<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#network-miner\">network-miner<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitm6\">mitm6<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Responder\">Responder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Evil_Foca\">Evil_Foca<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#Bettercap\">Bettercap<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#gateway_finder\">gateway_finder<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#mitmproxy\">mitmproxy<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#SIET\">SIET<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#yersinia\">yersinia<\/a><\/noindex><\/li>\n<li> <noindex><a rel=\"nofollow\" href=\"#proxychains\">proxychains<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nmap\"><\/a><\/noindex>Nmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/nmap.org\/\">Nmap<\/a><\/noindex> \u2013 aplikacja typu opensource do skanowania sieci, jest jednym z najpopularniejszych narz\u0119dzi w\u015br\u00f3d specjalist\u00f3w ds. bezpiecze\u0144stwa i administrator\u00f3w system\u00f3w. Pierwszozastosowanie to skanowanie port\u00f3w, ale poza tym oferuje szereg przydatnych funkcji, co w\u0142a\u015bciwie czyni Nmap <b>mega-kompilatorem<\/b> do badania sieci.<\/p>\n<p>Opr\u00f3cz sprawdzania otwartych\/zamkni\u0119tych port\u00f3w, Nmap mo\u017ce zidentyfikowa\u0107 us\u0142ug\u0119 dzia\u0142aj\u0105c\u0105 na otwartym porcie oraz jej wersj\u0119, a czasem pom\u00f3c w okre\u015bleniu systemu operacyjnego. Nmap obs\u0142uguje skrypty do skanowania (NSE \u2014 Nmap Scripting Engine). Przy u\u017cyciu skrypt\u00f3w mo\u017cliwe jest sprawdzenie wra\u017cliwo\u015bci r\u00f3\u017cnych us\u0142ug (je\u015bli, oczywi\u015bcie, istnieje dla nich skrypt lub mo\u017cna zawsze napisa\u0107 w\u0142asny) albo przeprowadzenie atak\u00f3w brute force na has\u0142a z r\u00f3\u017cnych us\u0142ug. <\/p>\n<p>Dzi\u0119ki temu Nmap pozwala stworzy\u0107 szczeg\u00f3\u0142ow\u0105 map\u0119 sieci, uzyska\u0107 maksymaln\u0105 ilo\u015b\u0107 informacji o uruchomionych us\u0142ugach na hostach w sieci, a tak\u017ce proaktywnie sprawdzi\u0107 niekt\u00f3re wra\u017cliwo\u015bci. Nmap ma r\u00f3wnie\u017c elastyczne ustawienia skanowania, mo\u017cliwe jest dostosowanie pr\u0119dko\u015bci skanowania, liczby w\u0105tk\u00f3w, liczby grup do skanowania itp.<br \/>\nJest wygodny do skanowania ma\u0142ych sieci i niezast\u0105piony do punktowego skanowania pojedynczych host\u00f3w.<\/p>\n<h4>Zalety:<\/h4>\n<ul>\n<li>Szybko dzia\u0142a na ma\u0142ym zakresie host\u00f3w;<\/li>\n<li>Elastyczno\u015b\u0107 ustawie\u0144 \u2014 mo\u017cna \u0142\u0105czy\u0107 opcje w taki spos\u00f3b, aby uzyska\u0107 maksymalnie informacyjne dane w akceptowalnym czasie; <\/li>\n<li>R\u00f3wnoleg\u0142e skanowanie \u2014 lista cel\u00f3w host\u00f3w jest dzielona na grupy, a nast\u0119pnie ka\u017cda grupa jest skanowana po kolei, wewn\u0105trz grupy u\u017cywane jest skanowanie r\u00f3wnoleg\u0142e. Tak\u017ce podzia\u0142 na grupy jest ma\u0142ym niedoci\u0105gni\u0119ciem (patrz poni\u017cej);<\/li>\n<li>Wst\u0119pnie zdefiniowane zestawy skrypt\u00f3w do r\u00f3\u017cnych zada\u0144 \u2014 mo\u017cna nie marnowa\u0107 du\u017co czasu na wyb\u00f3r konkretnych skrypt\u00f3w, a po prostu wskaza\u0107 grupy skrypt\u00f3w;<\/li>\n<li>Prezentacja wynik\u00f3w \u2014 5 r\u00f3\u017cnych format\u00f3w, w tym XML, kt\u00f3ry mo\u017ce by\u0107 importowany do innych narz\u0119dzi.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Skanowanie grupy host\u00f3w \u2014 informacje o jakimkolwiek ho\u015bcie s\u0105 niedost\u0119pne, dop\u00f3ki nie zako\u0144czy si\u0119 skanowanie ca\u0142ej grupy. Mo\u017cna to rozwi\u0105za\u0107, ustalaj\u0105c w opcjach maksymalny rozmiar grupy oraz maksymalny limit czasowy, w ci\u0105gu kt\u00f3rego b\u0119dzie oczekiwana odpowied\u017a na zapytanie, zanim pr\u00f3by zostan\u0105 przerwane lub b\u0119dzie mo\u017cna wykona\u0107 kolejne;<\/li>\n<li>Podczas skanowania Nmap wysy\u0142a pakiety SYN do docelowego portu i oczekuje na dowolny pakiet odpowiedzi lub na wyga\u015bni\u0119cie czasu, gdy odpowiedzi brak. Negatywnie wp\u0142ywa to na wydajno\u015b\u0107 skanera w og\u00f3le, w por\u00f3wnaniu do skaner\u00f3w asynchronicznych (na przyk\u0142ad zmap lub masscan);<\/li>\n<li>Podczas skanowania du\u017cych sieci z u\u017cyciem flag do przyspieszenia skanowania (\u2014min-rate, \u2014min-parallelism) mog\u0105 wyst\u0105pi\u0107 fa\u0142szywie negatywne wyniki, kt\u00f3re przeocz\u0105 otwarte porty na ho\u015bcie. Nale\u017cy r\u00f3wnie\u017c ostro\u017cnie korzysta\u0107 z tych opcji, poniewa\u017c wysoka przepustowo\u015b\u0107 pakiet\u00f3w mo\u017ce prowadzi\u0107 do niezamierzonego ataku DoS. <\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/189c9a5145449871571ad11d8b0be9c2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Zmap\"><\/a><\/noindex>Zmap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/zmap\/zmap\">Zmap<\/a><\/noindex> (nie myli\u0107 z ZenMap) \u2014 r\u00f3wnie\u017c skaner o otwartym kodzie \u017ar\u00f3d\u0142owym, stworzony jako szybsza alternatywa dla Nmap.<\/p>\n<p>W przeciwie\u0144stwie do nmap \u2014 Zmap podczas wysy\u0142ania pakiet\u00f3w SYN nie czeka na odpowied\u017a, lecz kontynuuje skanowanie, jednocze\u015bnie oczekuj\u0105c odpowiedzi od wszystkich host\u00f3w, w ten spos\u00f3b w zasadzie nie utrzymuje stanu po\u0142\u0105czenia. Gdy odpowied\u017a na pakiet SYN przyjdzie, Zmap na podstawie zawarto\u015bci pakietu zrozumie, kt\u00f3ry port i na kt\u00f3rym ho\u015bcie by\u0142 otwarty. Ponadto Zmap wysy\u0142a tylko jeden pakiet SYN do skanowanego portu. Istnieje r\u00f3wnie\u017c mo\u017cliwo\u015b\u0107 u\u017cycia PF_RING do szybkiego skanowania du\u017cych sieci, je\u015bli masz pod r\u0119k\u0105 interfejs 10-gigabitowy i zgodn\u0105 kart\u0119 sieciow\u0105.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Pr\u0119dko\u015b\u0107 skanowania;<\/li>\n<li>Zmap generuje ramki Ethernet, omijaj\u0105c systemowy stos TCP\/IP;<\/li>\n<li>Mo\u017cliwo\u015b\u0107 u\u017cycia PF_RING;<\/li>\n<li>ZMap losowo wybiera cele w celu r\u00f3wnomiernego roz\u0142o\u017cenia obci\u0105\u017cenia po stronie skanowanej;<\/li>\n<li>Mo\u017cliwo\u015b\u0107 integracji z ZGrab (narz\u0119dzie do zbierania informacji o us\u0142ugach na poziomie aplikacji L7).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Mo\u017ce powodowa\u0107 awarie w pracy sprz\u0119tu sieciowego, na przyk\u0142ad uszkodzi\u0107 po\u015brednie routery, mimo \u017ce obci\u0105\u017cenie jest rozproszone, poniewa\u017c wszystkie pakiety b\u0119d\u0105 przechodzi\u0107 przez jeden router.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/474b04785f27540510421d4fb715d4b4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Masscan\"><\/a><\/noindex>Masscan<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/robertdavidgraham\/masscan\">Masscan<\/a><\/noindex> \u2014 to niezwyk\u0142e, ale r\u00f3wnie\u017c skaner z otwartym kodem \u017ar\u00f3d\u0142owym, stworzony z jedynym celem \u2014 skanowa\u0107 Internet jeszcze szybciej (mniej ni\u017c w 6 minut z pr\u0119dko\u015bci\u0105 ~10 milion\u00f3w pakiet\u00f3w\/s). W zasadzie dzia\u0142a prawie tak samo jak Zmap, tylko jeszcze szybciej.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Sk\u0142adnia jest podobna do Nmap, a tak\u017ce program obs\u0142uguje niekt\u00f3re opcje zgodne z Nmap;<\/li>\n<li>Szybko\u015b\u0107 dzia\u0142ania to jeden z najszybszych skaner\u00f3w asynchronicznych.<\/li>\n<li>Elastyczny mechanizm skanowania \u2014 wznowienie przerwanego skanowania, rozdzielanie obci\u0105\u017cenia na kilka urz\u0105dze\u0144 (tak samo jak w Zmap).<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Podobnie jak w przypadku Zmap, obci\u0105\u017cenie samej sieci jest wyj\u0105tkowo wysokie, co mo\u017ce prowadzi\u0107 do DoS;<\/li>\n<li>Domy\u015blnie nie ma mo\u017cliwo\u015bci skanowania na poziomie aplikacji L7;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/cc919cc2dfd848594f4d8d6a35f9c1cf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Nessus\"><\/a><\/noindex>Nessus<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.tenable.com\/products\/nessus\/nessus-professional\">Nessus<\/a><\/noindex> \u2014 skaner do automatyzacji kontroli i wykrywania znanych podatno\u015bci w systemie. Kod \u017ar\u00f3d\u0142owy jest zamkni\u0119ty, istnieje darmowa wersja Nessus Home, kt\u00f3ra pozwala skanowa\u0107 do 16 adres\u00f3w IP z tak\u0105 sam\u0105 pr\u0119dko\u015bci\u0105 i szczeg\u00f3\u0142ow\u0105 analiz\u0105 jak w wersji p\u0142atnej.<\/p>\n<p>Mo\u017ce identyfikowa\u0107 podatne wersje us\u0142ug lub serwer\u00f3w, wykrywa\u0107 b\u0142\u0119dy w konfiguracji systemu, przeprowadza\u0107 brute force na has\u0142ach s\u0142ownikowych. Mo\u017ce by\u0107 u\u017cywany do okre\u015blenia poprawno\u015bci konfiguracji us\u0142ug (poczta, aktualizacje itp.), a tak\u017ce podczas przygotowa\u0144 do audytu PCI DSS. Ponadto w Nessus mo\u017cna przekaza\u0107 dane uwierzytelniaj\u0105ce dla hosta (SSH lub konto domenowe w Active Directory), a skaner uzyska dost\u0119p do hosta i przeprowadzi kontrole bezpo\u015brednio na nim, ta opcja nazywa si\u0119 credential scan. Jest wygodny dla firm przeprowadzaj\u0105cych audyty swoich w\u0142asnych sieci.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Oddzielne skrypty dla ka\u017cdej podatno\u015bci, kt\u00f3rych baza jest na bie\u017c\u0105co aktualizowana;<\/li>\n<li>Wyj\u015bcie wynik\u00f3w \u2014 prosty tekst, XML, HTML i LaTeX;<\/li>\n<li>API Nessus \u2014 umo\u017cliwia automatyzacj\u0119 proces\u00f3w skanowania i pozyskiwania wynik\u00f3w;<\/li>\n<li>Credential Scan, mo\u017cna u\u017cywa\u0107 danych uwierzytelniaj\u0105cych Windows lub Linux do sprawdzania aktualizacji lub innych podatno\u015bci;<\/li>\n<li>Mo\u017cliwo\u015b\u0107 pisania w\u0142asnych wbudowanych modu\u0142\u00f3w bezpiecze\u0144stwa \u2014 w skanerze znajduje si\u0119 w\u0142asny j\u0119zyk skrypt\u00f3w NASL (Nessus Attack Scripting Language);<\/li>\n<li>Mo\u017cna ustawi\u0107 czas na regularne skanowanie lokalnej sieci \u2014 dzi\u0119ki temu S\u0142u\u017cba Informacyjnej Bezpiecze\u0144stwa b\u0119dzie na bie\u017c\u0105co ze wszystkimi zmianami w konfiguracji bezpiecze\u0144stwa, pojawianiem si\u0119 nowych host\u00f3w oraz wykorzystaniem hase\u0142 s\u0142ownikowych lub hase\u0142 domy\u015blnych.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Mo\u017ce wyst\u0105pi\u0107 zak\u0142\u00f3cenie w dzia\u0142aniu skanowanych system\u00f3w \u2014 przy wy\u0142\u0105czonej opcji bezpiecznego sprawdzania nale\u017cy pracowa\u0107 ostro\u017cnie;<\/li>\n<li>Wersja umo\u017cliwiaj\u0105ca komercyjne wykorzystanie nie jest darmowa.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/07117e6a14a384a1ce2d285a19ca08fb.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Net-Creds\"><\/a><\/noindex>Net-Creds<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/DanMcInerney\/net-creds\">Net-Creds<\/a><\/noindex> \u2014 narz\u0119dzie w j\u0119zyku Python do zbierania hase\u0142 i skr\u00f3t\u00f3w oraz innych informacji, takich jak odwiedzane URL, za\u0142adowane pliki i inne dane z ruchu, zar\u00f3wno w czasie rzeczywistym podczas przeprowadzania ataku MiTM, jak i z wcze\u015bniej zapisanych plik\u00f3w PCAP. Nadaje si\u0119 do szybkiej i powierzchownej analizy du\u017cych ilo\u015bci ruchu, na przyk\u0142ad podczas sieciowych atak\u00f3w MiTM, kiedy czas jest ograniczony, a r\u0119czna analiza przy u\u017cyciu Wireshark zajmuje du\u017co czasu.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Identyfikacja us\u0142ug opiera si\u0119 na analizie pakiet\u00f3w zamiast okre\u015blania us\u0142ugi na podstawie numeru u\u017cywanego portu;<\/li>\n<li>\u0141atwy w u\u017cyciu;<\/li>\n<li>Szeroki zakres wyci\u0105ganych danych \u2014 w tym loginy i has\u0142a do FTP, POP, IMAP, SMTP, protoko\u0142y NTLMv1\/v2, a tak\u017ce informacje z zapyta\u0144 HTTP, takie jak formularze logowania i podstawowa autoryzacja;<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/45048ea241e42fe7008bf5a8f81c2efe.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"network-miner\"><\/a><\/noindex>network-miner<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.netresec.com\/?page=networkminer\">network-miner<\/a><\/noindex> \u2014 odpowiednik Net-Creds pod wzgl\u0119dem dzia\u0142ania, jednak ma wi\u0119ksz\u0105 funkcjonalno\u015b\u0107, na przyk\u0142ad mo\u017cliwo\u015b\u0107 wyci\u0105gania plik\u00f3w przesy\u0142anych przez protoko\u0142y SMB. Tak jak Net-Creds, przydatny, gdy konieczna jest szybka analiza du\u017cyj obj\u0119to\u015bci ruchu. Posiada r\u00f3wnie\u017c wygodny interfejs graficzny.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Interfejs graficzny;<\/li>\n<li>Wizualizacja i klasyfikacja danych wed\u0142ug grup \u2014 u\u0142atwia analiz\u0119 ruchu i przyspiesza j\u0105.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>W wersji demonstracyjnej pewne funkcje s\u0105 ograniczone.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/4e3a8c72150e3e9a4aceeff0ac7bd5db.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitm6\"><\/a><\/noindex>mitm6<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/fox-it\/mitm6\">mitm6 <\/a><\/noindex> \u2014 narz\u0119dzie do przeprowadzania atak\u00f3w na IPv6 (SLAAC-attack). IPv6 jest priorytetem w systemie Windows (og\u00f3lnie w innych systemach r\u00f3wnie\u017c), a w konfiguracji domy\u015blnej interfejs IPv6 jest w\u0142\u0105czony, co pozwala napastnikowi ustali\u0107 ofierze w\u0142asny serwer DNS, wykorzystuj\u0105c pakiety Router Advertisement, po czym napastnik ma mo\u017cliwo\u015b\u0107 podmiany DNS ofiary. Doskonale nadaje si\u0119 do przeprowadzania atak\u00f3w Relay w po\u0142\u0105czeniu z narz\u0119dziem ntlmrelayx, co pozwala skutecznie atakowa\u0107 sieci Windows. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Dzia\u0142a \u015bwietnie w wielu sieciach, w\u0142a\u015bnie dzi\u0119ki standardowym konfiguracjom host\u00f3w i sieci Windows;<\/li>\n<\/ul>\n<p><\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Responder\"><\/a><\/noindex>Responder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/SpiderLabs\/Responder\">Responder<\/a><\/noindex> \u2014 narz\u0119dzie do spoofingu protoko\u0142\u00f3w rozg\u0142oszeniowych rozwi\u0105zywania nazw (LLMNR, NetBIOS, MDNS). Niezast\u0105pione narz\u0119dzie w sieciach Active Directory. Opr\u00f3cz spoofingu potrafi przechwytywa\u0107 autoryzacj\u0119 NTLM, w zestawie znajduje si\u0119 r\u00f3wnie\u017c zestaw narz\u0119dzi do zbierania informacji i przeprowadzania atak\u00f3w NTLM-Relay. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li> Domy\u015blnie uruchamia wiele serwer\u00f3w z obs\u0142ug\u0105 uwierzytelniania NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;<\/li>\n<li>Umo\u017cliwia podmienianie DNS w przypadku atak\u00f3w MITM (spoofing ARP itp.); <\/li>\n<li>Fingerprintowanie host\u00f3w, kt\u00f3re wys\u0142a\u0142y zapytanie rozg\u0142oszeniowe;<\/li>\n<li>Tryb analizy \u2014 do pasywnego monitorowania zapyta\u0144;<\/li>\n<li>Format przechwyconych hashy przy uwierzytelnianiu NTLM jest zgodny z John the Ripper i Hashcat.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Uruchamiaj\u0105c na Windows, powi\u0105zanie portu 445 (SMB) wi\u0105\u017ce si\u0119 z pewnymi trudno\u015bciami (wymaga zatrzymania odpowiednich us\u0142ug i ponownego uruchomienia);<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/ebe0c72c960bb3f6cfa6e6f34b5d2ec9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/477fe7559f446176ae8c6fc3c351b769.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Evil_Foca\"><\/a><\/noindex>Evil_Foca<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/ElevenPaths\/EvilFOCA\">Evil Foca<\/a><\/noindex> \u2014 narz\u0119dzie do testowania r\u00f3\u017cnych atak\u00f3w sieciowych w sieciach IPv4 i IPv6. Skanuje lokaln\u0105 sie\u0107, identyfikuj\u0105c urz\u0105dzenia, routery i ich interfejsy sieciowe, po czym mo\u017cna przeprowadza\u0107 r\u00f3\u017cne ataki na uczestnik\u00f3w sieci.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Przydatny do przeprowadzania atak\u00f3w MITM (spoofing ARP, wstrzykni\u0119cia DHCP ACK, atak SLAAC, spoofing DHCP);<\/li>\n<li>Mo\u017cna przeprowadza\u0107 ataki DoS \u2014 z spoofingiem ARP dla sieci IPv4, z SLAAC DoS w sieciach IPv6;<\/li>\n<li>Mo\u017cna przeprowadzi\u0107 DNS hijacking;<\/li>\n<li>\u0141atwy w u\u017cyciu, z wygodnym interfejsem graficznym.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Dzia\u0142a tylko na Windows.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/f9ae7134162a703ad6fd1bdc05667a95.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"Bettercap\"><\/a><\/noindex>Bettercap<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/bettercap\">Bettercap<\/a><\/noindex> \u2014 pot\u0119\u017cny framework do analizy i atakowania sieci, obejmuj\u0105cy tak\u017ce ataki na sieci bezprzewodowe, BLE (bluetooth low energy) oraz ataki MouseJack na bezprzewodowe urz\u0105dzenia HID. Ponadto zawiera funkcjonalno\u015b\u0107 do zbierania informacji z ruchu (analogicznie do net-creds). Og\u00f3lnie rzecz bior\u0105c, jest to scyzoryk szwajcarski (all in one). Niedawno zyska\u0142 r\u00f3wnie\u017c <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/bettercap\/hydra\">interfejs graficzny oparty na sieci web.<\/a><\/noindex>.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Sniffer danych uwierzytelniaj\u0105cych \u2014 mo\u017cna przechwytywa\u0107 odwiedzone URL i hosty HTTPS, uwierzytelnianie HTTP, dane uwierzytelniaj\u0105ce w wielu r\u00f3\u017cnych protoko\u0142ach;<\/li>\n<li>Wiele wbudowanych atak\u00f3w MITM;<\/li>\n<li>Modu\u0142owy, przejrzysty proxy HTTP(S) \u2014 mo\u017cna zarz\u0105dza\u0107 ruchem w zale\u017cno\u015bci od potrzeb;<\/li>\n<li>Wbudowany serwer HTTP;<\/li>\n<li>Wsparcie dla caplet\u00f3w \u2014 plik\u00f3w, kt\u00f3re pozwalaj\u0105 opisa\u0107 w skryptowym j\u0119zyku z\u0142o\u017cone i zautomatyzowane ataki.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Niekt\u00f3re modu\u0142y \u2014 na przyk\u0142ad ble.enum \u2014 s\u0105 cz\u0119\u015bciowo nieobs\u0142ugiwane na macOS i Windows, niekt\u00f3re s\u0105 przeznaczone tylko dla Linuxa \u2014 packet.proxy.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/68f5b6ccd737b3fa0ee5235f31dde4d3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"gateway_finder\"><\/a><\/noindex>gateway_finder<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/pentestmonkey\/gateway-finder\">gateway finder <\/a><\/noindex> \u2014 skrypt w Pythonie, kt\u00f3ry pomaga zidentyfikowa\u0107 mo\u017cliwe bramy w sieci. Przydatny do sprawdzania segmentacji lub wyszukiwania host\u00f3w, kt\u00f3re mog\u0105 routowa\u0107 do wymaganej podsieci lub Internetu. Nadaje si\u0119 do wewn\u0119trznych test\u00f3w penetracyjnych, gdy trzeba szybko sprawdzi\u0107 obecno\u015b\u0107 nieautoryzowanych tras lub tras do innych wewn\u0119trznych lokalnych sieci. <\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>\u0141atwy w u\u017cyciu i dostosowywaniu.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/dee33c0d4426c3b98e89dd726c5b647c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"mitmproxy\"><\/a><\/noindex>mitmproxy<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/mitmproxy\/mitmproxy\">mitmproxy<\/a><\/noindex> \u2014 narz\u0119dzie open source do analizy ruchu zabezpieczonego SSL\/TLS. mitmproxy jest wygodne do przechwytywania i modyfikacji zabezpieczonego ruchu, oczywi\u015bcie z pewnymi zastrze\u017ceniami; narz\u0119dzie nie przeprowadza atak\u00f3w na deszyfrowanie SSL\/TLS. U\u017cywane, gdy trzeba przechwyci\u0107 i zarejestrowa\u0107 zmiany w ruchu zabezpieczonym SSL\/TLS. Sk\u0142ada si\u0119 z Mitmproxy \u2014 do proxy ruchu, mitmdump \u2014 podobnego do tcpdump, ale dla ruchu HTTP(S), oraz mitmweb \u2014 interfejsu webowego dla Mitmproxy.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Obs\u0142uguje r\u00f3\u017cne protoko\u0142y i pozwala na modyfikacj\u0119 r\u00f3\u017cnych format\u00f3w, od HTML po Protobuf;<\/li>\n<li>API dla Pythona \u2014 umo\u017cliwia pisanie skrypt\u00f3w do niestandardowych zada\u0144;<\/li>\n<li>Mo\u017ce pracowa\u0107 w trybie przezroczystego proxy z przechwytywaniem ruchu.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Format zrzutu nie jest kompatybilny z niczym \u2014 trudno u\u017cywa\u0107 grep, trzeba pisa\u0107 skrypty;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/2049cb5c62067cd65b07abdb1a2d40a5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/a37457f2faafae55f333b4d6839d5254.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"SIET\"><\/a><\/noindex>SIET<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/Sab0tag3d\/SIET\">SIET<\/a><\/noindex> \u2014 narz\u0119dzie do eksploatacji mo\u017cliwo\u015bci protoko\u0142u Cisco Smart Install. Mo\u017cliwe jest uzyskanie i modyfikacja konfiguracji, a tak\u017ce przej\u0119cie kontroli nad urz\u0105dzeniem Cisco. Je\u015bli uda\u0142o Ci si\u0119 uzyska\u0107 konfiguracj\u0119 urz\u0105dzenia Cisco, mo\u017cesz j\u0105 sprawdzi\u0107 za pomoc\u0105 <noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/cisco-config-analysis-tool\/ccat\">CCAT<\/a><\/noindex>, to narz\u0119dzie jest przydatne do analizy bezpiecze\u0144stwa konfiguracji urz\u0105dze\u0144 Cisco.<\/p>\n<h4>Zalety:<\/h4>\n<p>\nU\u017cycie protoko\u0142u Cisco Smart Install pozwala na:<\/p>\n<ul>\n<li>Zmian\u0119 adresu serwera tftp na urz\u0105dzeniu klienckim, wysy\u0142aj\u0105c jeden zniekszta\u0142cony pakiet TCP;<\/li>\n<li>Skopiowanie pliku konfiguracyjnego urz\u0105dzenia;<\/li>\n<li>Zamian\u0119 konfiguracji urz\u0105dzenia, na przyk\u0142ad poprzez dodanie nowego u\u017cytkownika;<\/li>\n<li>Aktualizacj\u0119 obrazu iOS na urz\u0105dzeniu;<\/li>\n<li>Wykonanie dowolnego zestawu polece\u0144 na urz\u0105dzeniu. To nowa funkcja, kt\u00f3ra dzia\u0142a tylko w wersjach 3.6.0E i 15.2 (2) E iOS;<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Dzia\u0142a z ograniczonym zestawem urz\u0105dze\u0144 Cisco, potrzebny jest tak\u017ce \"bia\u0142y\" ip do uzyskania odpowiedzi od urz\u0105dzenia, lub nale\u017cy znajdowa\u0107 si\u0119 w tej samej sieci co urz\u0105dzenie;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/643e5511c44940d1f9c313347c74029a.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"yersinia\"><\/a><\/noindex>yersinia<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/tomac\/yersinia\">yersinia<\/a><\/noindex> \u2014 framework do atak\u00f3w L2, stworzony w celu eksploatacji luk w zabezpieczeniach r\u00f3\u017cnych protoko\u0142\u00f3w sieciowych L2.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Pozwala na przeprowadzanie atak\u00f3w na protoko\u0142y STP, CDP, DTP, DHCP, HSRP, VTP i inne.<\/li>\n<\/ul>\n<p><\/p>\n<h4>Wady:<\/h4>\n<p><\/p>\n<ul>\n<li>Nie jest to najbardziej wygodny interfejs.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d0cb4b5fac1fc0e5c302ad133d5b4504.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2><noindex><a rel=\"nofollow\" name=\"proxychains\"><\/a><\/noindex>proxychains<\/h2>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/github.com\/haad\/proxychains\">proxychains<\/a><\/noindex> \u2014 narz\u0119dzie, kt\u00f3re pozwala na przekierowanie ruchu aplikacji przez wskazany SOCKS proxy.<\/p>\n<h4>Zalety:<\/h4>\n<p><\/p>\n<ul>\n<li>Pomaga przekierowa\u0107 ruch niekt\u00f3rych aplikacji, kt\u00f3re domy\u015blnie nie obs\u0142uguj\u0105 proxy;<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentester?\" src=\"\/wp-content\/uploads\/2019\/04\/d09dcdaf7429ea29ff70fb682e7cd590.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW tym artykule kr\u00f3tko om\u00f3wili\u015bmy zalety i wady podstawowych narz\u0119dzi do test\u00f3w penetracyjnych wewn\u0119trznej sieci. \u015aled\u017acie nas, planujemy publikowa\u0107 takie zestawienia tak\u017ce w przysz\u0142o\u015bci: web, bazy danych, aplikacje mobilne \u2014 o tym r\u00f3wnie\u017c na pewno napiszemy.<\/p>\n<p>Podzielcie si\u0119 swoimi ulubionymi narz\u0119dziami w komentarzach!<br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dsec\/blog\/447882\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438. \u042d\u0442\u0438 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u044b \u0443\u0436\u0435 \u0430\u043a\u0442\u0438\u0432\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e\u0442\u0441\u044f \u0448\u0438\u0440\u043e\u043a\u0438\u043c \u043a\u0440\u0443\u0433\u043e\u043c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0441\u0442\u043e\u0432, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0437\u043d\u0430\u0442\u044c \u043e\u0431 \u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 \u0438 \u0432\u043b\u0430\u0434\u0435\u0442\u044c \u0432 \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u0441\u0442\u0432\u0435 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e\u043b\u0435\u0437\u043d\u043e \u043a\u0430\u0436\u0434\u043e\u043c\u0443. \u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435: Nmap Zmap Masscan Nessus Net-Creds network-miner mitm6 Responder Evil_Foca Bettercap gateway_finder mitmproxy SIET yersinia proxychains Nmap Nmap \u2013 opensource \u0443\u0442\u0438\u043b\u0438\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23689,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Narz\u0119dzia sieciowe, czyli od czego zacz\u0105\u0107 pentestowanie? | ProHoster","description":"Zestaw narz\u0119dzi pocz\u0105tkuj\u0105cego pentestera: przedstawiamy kr\u00f3tkie streszczenie najwa\u017cniejszych narz\u0119dzi, kt\u00f3re b\u0119d\u0105 przydatne podczas test\u00f3w penetracyjnych wewn\u0119trznej sieci.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Network tools, \u0438\u043b\u0438 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0430\u0442\u044c \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0443? | ProHoster","og:description":"Toolkit \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0435\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435\u0440\u0430: \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u0438\u0439 \u0434\u0430\u0439\u0434\u0436\u0435\u0441\u0442 \u0433\u043b\u0430\u0432\u043d\u044b\u0445 \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043f\u0440\u0438\u0433\u043e\u0434\u044f\u0442\u0441\u044f \u043f\u0440\u0438 \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0435 \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0439 \u0441\u0435\u0442\u0438.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/network-tools-ili-s-chego-nachat-pentesteru","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:17+00:00","article:modified_time":"2019-10-31T18:43:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31811","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:57:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:57:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=31811"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/31811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/23689"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=31811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=31811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=31811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}