Network tools, ose nga ku të fillojë një pëntester?

Toolkit-i testerit fillestar: paraqitni një përmbledhje të shkurtër të mjeteve kryesore që do të jenë të dobishme gjatë testimit të penetrimit në rrjetin e brendshëm. Këto mjete tashmë përdoren aktivisht nga një gamë të gjerë specialistësh, prandaj është e dobishme që të njihni mundësitë e tyre dhe të zotëroni ato në mënyrë të përsosur.

Network tools, ose nga ku të fillojë një pëntester?

Përmbajtja:

Nmap

Nmap Nmap është një utilitar me burim të hapur për skanimin e rrjeteve dhe është një nga mjetet më të njohura në komunitetin e sigurisë dhe administratës së sistemeve. Ai përdoret kryesisht për skanimin e porteve, por ka gjithashtu një sërë funksionesh të dobishme, duke e bërë Nmap një super-komandant për hulumtimin e rrjeteve.

PĂ«rveç kontrollimit tĂ« porteve tĂ« hapura/ tĂ« mbyllura, Nmap mund tĂ« identifikojĂ« shĂ«rbimin qĂ« po dĂ«gjon nĂ« portin e hapur dhe versionin e tij, dhe ndonjĂ«herĂ« ndihmon nĂ« pĂ«rcaktimin e sistemit operativ. Nmap ka mbĂ«shtetje pĂ«r skriptet e skanimit (NSE — Nmap Scripting Engine). Me pĂ«rdorimin e skripteve, Ă«shtĂ« e mundur tĂ« kontrolloni vulnerabilitetet pĂ«r shĂ«rbime tĂ« ndryshme (nĂ«se, sigurisht, ekziston njĂ« skript pĂ«r to, ose gjithmonĂ« mund tĂ« shkruani tĂ« tuajin) ose tĂ« provoni tĂ« zgjidhni fjalĂ«kalimet pĂ«r shĂ«rbime tĂ« ndryshme.

Kështu, Nmap lejon që të përgatitet një hartë e detajuar e rrjetit, për të marrë sa më shumë informacion rreth shërbimeve të aktivizuara në hostet në rrjet, si dhe për të kontrolluar parandalueshëm disa vulnerabilitete. Nmap gjithashtu ka konfigurime të fleksibla skanimi, është e mundur të konfigurohet shpejtësia e skanimit, numri i fazave, numri i grupeve për skanimin, etj.
E përshtatshme për skanimin e rrjeteve të vogla dhe e pazëvendësueshme për skanimin e pjesshëm të hosteve të veçantë.

Avantazhet:

  • Punon shpejt me njĂ« gamĂ« tĂ« vogĂ«l hostesh;
  • Fleksibiliteti i konfigurimeve — mund tĂ« kombinoni opsionet nĂ« njĂ« mĂ«nyrĂ« qĂ« tĂ« merrni informacione sa mĂ« informative nĂ« njĂ« kohĂ« tĂ« pranueshme;
  • Skanimi paralel — lista e hosteve tĂ« synuar ndahet nĂ« grupe, dhe pastaj çdo grup skanohet me rend, brenda grupit pĂ«rdoret skanimi paralel. MegjithatĂ«, ndarja nĂ« grupe Ă«shtĂ« njĂ« disavantazh i vogĂ«l (shih mĂ« poshtĂ«);
  • Setet e paracaktuara tĂ« skripteve pĂ«r detyra tĂ« ndryshme — mund tĂ« mos e humbni shumĂ« kohĂ« nĂ« gjetjen e skripteve specifike, por tĂ« tregoni grupe skriptesh;
  • Shfaqja e rezultateve — 5 formate tĂ« ndryshme, pĂ«rfshirĂ« XML, i cili mund tĂ« importohet nĂ« mjete tĂ« tjera;

Disavantazhet:

  • Skandimi i grupit tĂ« hosteve - informacioni mbi ndonjĂ« host nuk Ă«shtĂ« i disponueshĂ«m derisa tĂ« pĂ«rfundojĂ« skandimi i tĂ« gjithĂ« grupit. Kjo zgjidhet duke vendosur nĂ« opsione madhĂ«sinĂ« maksimale tĂ« grupit dhe intervalin maksimaal tĂ« kohĂ«s gjatĂ« tĂ« cilit do tĂ« pritet pĂ«rgjigja pĂ«r kĂ«rkesĂ«n, para se tĂ« ndĂ«rpriten pĂ«rpjekjet ose tĂ« kryhet njĂ« tjetĂ«r;
  • GjatĂ« skanimit, Nmap dĂ«rgon paketat SYN nĂ« portin e synuar dhe pret ndonjĂ« paketĂ« pĂ«rgjigjeje ose kalimin e kohĂ«s, nĂ« rast se nuk ka pĂ«rgjigje. Kjo ndikon negativisht nĂ« performancĂ«n e skanerit nĂ« tĂ«rĂ«si, krahasuar me skanerat asinkronĂ« (p.sh., zmap ose masscan);
  • GjatĂ« skanimit tĂ« rrjeteve tĂ« mĂ«dha duke pĂ«rdorur flamujt pĂ«r tĂ« pĂ«rshpejtuar skanimin (—min-rate, —min-parallelism) mund tĂ« japĂ« rezultate false-negative, duke lĂ«nĂ« jashtĂ« portet e hapura nĂ« host. Gjithashtu, duhet tĂ« pĂ«rdoren kĂ«to opsione me kujdes, duke marrĂ« parasysh se njĂ« paketĂ« e madhe mund tĂ« çojĂ« nĂ« njĂ« DoS tĂ« paqĂ«llimshĂ«m.

Network tools, ose nga ku të fillojë një pëntester?

Zmap

Zmap (mos ngatërroni me ZenMap) - gjithashtu është një skaner me burim të hapur, krijuar si një alternativë më të shpejtë për Nmap.

Në ndryshim nga nmap - Zmap gjatë dërgimit të paketave SYN nuk pret që përgjigjja të kthehet, por vazhdon skanimin, duke pritur përgjigjet nga të gjithë hostet, kështu që në thelb nuk mbështet gjendjen e lidhjes. Kur përgjigjia për paketën SYN arrin, Zmap me përmbajtjen e paketës kupton cilin port dhe në cilin host është hapur. Për më tepër, Zmap dërgon vetëm një paketë SYN në portin e skanuar. Gjithashtu ka mundësinë e përdorimit të PF_RING për skanimin e shpejtë të rrjeteve të mëdha, nëse ndonjëherë keni në duar një ndërfaqe 10-gigabitësh dhe një kartë rrjeti të përshtatshme.

Avantazhet:

  • ShpejtĂ«sia e skanimit;
  • Zmap gjeneron frame Ethernet duke anashkaluar stekĂ«n sistemike TCP/IP;
  • MundĂ«sia e pĂ«rdorimit tĂ« PF_RING;
  • ZMap randomizon objektivat pĂ«r shpĂ«rndarjen e barabartĂ« tĂ« ngarkesĂ«s nĂ« anĂ«n e skanuar;
  • MundĂ«sia e integrimit me ZGrab (instrument pĂ«r mbledhjen e informacionit mbi shĂ«rbimet nĂ« nivelin aplikativ L7).

Disavantazhet:

  • Mund tĂ« shkaktojĂ« njĂ« pezullim tĂ« shĂ«rbimit tĂ« pajisjeve rrjetĂ«sore, pĂ«r shembull, tĂ« nxjerrĂ« jashtĂ« funksionit ruterat e ndĂ«rmjetĂ«m, megjithĂ«se ngarkesa Ă«shtĂ« e shpĂ«rndarĂ«, pasi tĂ« gjitha paketat do tĂ« kalojnĂ« pĂ«rmes njĂ« ruteriku.

Network tools, ose nga ku të fillojë një pëntester?

Masscan

Masscan — e çuditshme, por gjithashtu Ă«shtĂ« njĂ« skaner me burim tĂ« hapur, i krijuar me njĂ« qĂ«llim — pĂ«r tĂ« skanuar Internetin edhe mĂ« shpejt (mĂ« pak se 6 minuta me shpejtĂ«si ~10 milion paketash/s). NĂ« thelb punon pothuajse si Zmap, vetĂ«m edhe mĂ« shpejt.

Avantazhet:

  • Sintaksia Ă«shtĂ« e ngjashme me Nmap, dhe gjithashtu programi mbĂ«shtet disa mundĂ«si tĂ« pĂ«rputhshme me Nmap.
  • ShpejtĂ«sia e punĂ«s — njĂ« nga skaneret mĂ« tĂ« shpejtĂ« asinkronĂ«.
  • Mekanizmi fleksibĂ«l i skanimit — rikthimi i skanimit tĂ« ndĂ«rprerĂ«, shpĂ«rndarja e ngarkesĂ«s nĂ« disa pajisje (ashtu si te Zmap).

Disavantazhet:

  • NjĂ«lloj si me Zmap, ngarkesa nĂ« vetĂ« rrjetin Ă«shtĂ« jashtĂ«zakonisht e lartĂ«, gjĂ« qĂ« mund tĂ« çojĂ« nĂ« DoS.
  • NĂ« mĂ«nyrĂ« tĂ« paracaktuar, nuk ka mundĂ«si pĂ«r tĂ« skanuar nĂ« nivelin e aplikacionit L7.

Network tools, ose nga ku të fillojë një pëntester?

Nessus

Nessus — njĂ« skaner pĂ«r automatikisht verifikimin dhe zbulimin e vulnerabiliteteve tĂ« njohura nĂ« sistem. Kodi burimor Ă«shtĂ« i mbyllur, ekziston njĂ« version falas Nessus Home, i cili lejon skanimin deri nĂ« 16 adresa IP me tĂ« njĂ«jtĂ«n shpejtĂ«si dhe analizĂ« tĂ« detajuar si nĂ« versionin e paguar.

Ajo është në gjendje të identifikojë versione të cenueshme të shërbimeve ose serverëve, të zbulojë gabime në konfigurimin e sistemit, dhe të kryejë bruteforce për fjalëkalimet e fjalëve. Mund të përdoret për të përcaktuar saktësinë e cilësimeve të shërbimeve (posta, azhurnimet, etj.), si dhe gjatë përgatitjes për auditimin PCI DSS. Për më tepër, në Nessus mund të jepen akreditime për host (SSH ose llogari domene në Active Directory) dhe skaneri do të ketë qasje në hostin dhe do të kryejë kontrollime direkt në të, kjo opsion quhet skanimi i akreditimeve. E mira për kompanitë që kryejnë auditime të rrjeteve të tyre.

Avantazhet:

  • SkenarĂ« tĂ« veçantĂ« pĂ«r çdo vulnerabilitet, baza e tĂ« cilave pĂ«rditĂ«sohet vazhdimisht.
  • Shfaqja e rezultateve — tekst i thjeshtĂ«, XML, HTML dhe LaTeX.
  • API Nessus — lejon automatizimin e proceseve tĂ« skanimit dhe marrjen e rezultateve.
  • Skanimi i Akreditimeve, mund tĂ« pĂ«rdoren akreditime Windows ose Linux pĂ«r tĂ« kontrolluar azhurnimet ose vulnerabilitetet e tjera.
  • MundĂ«sia pĂ«r tĂ« shkruar module tĂ« sigurisĂ« tĂ« integruara — skaneri ka njĂ« gjuhĂ« skenari tĂ« vetin NASL (Nessus Attack Scripting Language).
  • Mund tĂ« caktoni kohĂ«n pĂ«r skanim tĂ« rregullt tĂ« rrjetit lokal — kĂ«shtu ShĂ«rbimi i SigurisĂ« sĂ« Informacionit do tĂ« jetĂ« nĂ« dijeni tĂ« tĂ« gjitha ndryshimeve nĂ« konfigurimin e sigurisĂ«, shfaqjes sĂ« hosteve tĂ« rinj dhe pĂ«rdorimit tĂ« fjalĂ«kalimeve tĂ« zakonshme ose fjalĂ«kalimeve tĂ« paracaktuara.

Disavantazhet:

  • Mund tĂ« ketĂ« ndĂ«rprerje nĂ« punĂ«n e sistemeve tĂ« skanuara - me opsionin e sigurtĂ« tĂ« çaktivizuar duhet tĂ« punoni me kujdes;
  • Versioni qĂ« lejon pĂ«rdorim komercial nuk Ă«shtĂ« falas.

Network tools, ose nga ku të fillojë një pëntester?

Net-Creds

Net-Creds — njĂ« mjet nĂ« gjuhĂ«n Python pĂ«r grumbullimin e fjalĂ«kalimeve dhe hash-eve, si dhe informacion tjetĂ«r, pĂ«r shembull, URL-tĂ« e vizituara, skedarĂ«t e ngitur dhe informacion tjetĂ«r nga trafiku, si nĂ« kohĂ« reale gjatĂ« kryerjes sĂ« njĂ« sulmi MiTM, ashtu edhe nga skedarĂ«t PCAP tĂ« ruajtur paraprakisht. PĂ«rshtatet pĂ«r analizĂ«n e shpejtĂ« dhe sipĂ«rfaqĂ«sore tĂ« sasisĂ« sĂ« madhe tĂ« trafikut, pĂ«r shembull, gjatĂ« sulmeve tĂ« MiTM nĂ« rrjet, kur koha Ă«shtĂ« e kufizuar dhe analiza manuale me Wireshark kĂ«rkon shumĂ« kohĂ«.

Avantazhet:

  • Identifikimi i shĂ«rbimeve Ă«shtĂ« i bazuar nĂ« analizĂ«n e pakove nĂ« vend tĂ« pĂ«rcaktimit tĂ« shĂ«rbimit sipas numrit tĂ« portit tĂ« pĂ«rdorur;
  • I lehtĂ« pĂ«r t'u pĂ«rdorur;
  • NjĂ« gamĂ« tĂ« gjerĂ« tĂ« tĂ« dhĂ«nave tĂ« nxjerra - pĂ«rfshirĂ« identifikuesit dhe fjalĂ«kalimet pĂ«r FTP, POP, IMAP, SMTP, protokollet NTLMv1/v2, si dhe informacion nga kĂ«rkesat HTTP, pĂ«r shembull, formularet e login dhe basic auth;

Network tools, ose nga ku të fillojë një pëntester?

network-miner

network-miner — analog i Net-Creds sipas parimit tĂ« funksionimit, megjithatĂ« ka njĂ« funksionalitet mĂ« tĂ« madh, pĂ«r shembull, ka mundĂ«sinĂ« e nxjerrjes sĂ« skedarĂ«ve tĂ« transferuar pĂ«rmes protokolleve SMB. Ashtu si Net-Creds, Ă«shtĂ« i pĂ«rshtatshĂ«m kur nevojitet tĂ« analizohet shpejt njĂ« sasi e madhe trafiku. Po ashtu ka njĂ« ndĂ«rfaqe grafike tĂ« pĂ«rshtatshme.

Avantazhet:

  • NdĂ«rfaqja grafike;
  • Vizualizimi dhe klasifikimi i tĂ« dhĂ«nave nĂ« grupe - thjeshton analizĂ«n e trafikut dhe e bĂ«n atĂ« tĂ« shpejtĂ«.

Disavantazhet:

  • Versioni i demo ka disa funksione tĂ« kufizuara.

Network tools, ose nga ku të fillojë një pëntester?

mitm6

mitm6 — njĂ« mjet pĂ«r kryerjen e sulmeve nĂ« IPv6 (sulmi SLAAC). IPv6 Ă«shtĂ« prioritet nĂ« sistemin operativ Windows (nĂ« pĂ«rgjithĂ«si, dhe nĂ« sistemet e tjera gjithashtu), dhe nĂ« konfigurimin e paracaktuar, ndĂ«rfaqja IPv6 Ă«shtĂ« e aktivizuar, kjo lejon sulmuesin tĂ« vendosĂ« serverin e tij DNS pĂ«r viktimĂ«n, duke pĂ«rdorur paketat Router Advertisement, pas sĂ« cilĂ«s sulmuesi merr mundĂ«sinĂ« tĂ« ndrrojĂ« DNS-in e viktimĂ«s. PĂ«rshtatet nĂ« mĂ«nyrĂ« tĂ« shkĂ«lqyer pĂ«r kryerjen e sulmeve Relay sĂ« bashku me utilitarin ntlmrelayx, qĂ« lejon sulmimin e rrjeteve Windows.

Avantazhet:

  • Funksionon shkĂ«lqyer nĂ« shumĂ« rrjete pĂ«r shkak tĂ« konfigurimeve standarde tĂ« hosteve dhe rrjeteve Windows;

Responder

Responder — njĂ« mjet pĂ«r spufimin e protokolleve tĂ« emĂ«rimit tĂ« transmetimeve (LLMNR, NetBIOS, MDNS). NjĂ« mjet i pazĂ«vendĂ«sueshĂ«m nĂ« rrjetet Active Directory. PĂ«rveç spufimit, ai di tĂ« kapĂ« NTLM-autentikimin, me njĂ« paketĂ« gjithashtu shkon njĂ« grup mjetesh pĂ«r grumbullimin e informacionit dhe realizimin e sulmeve NTLM-Relay.

Avantazhet:

  • NĂ« mĂ«nyrĂ« default, ngre shumĂ« servera me mbĂ«shtetje pĂ«r autentifikimin NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
  • Lejon zĂ«vendĂ«simin e DNS nĂ« rastin e sulmeve MITM (ARP spoofing dhe tĂ« tjera);
  • Identifikimi i hosteve qĂ« kanĂ« bĂ«rĂ« kĂ«rkesĂ« tĂ« pĂ«rhapur;
  • Analiza e modit — pĂ«r vĂ«zhgim pasiv tĂ« kĂ«rkesave;
  • Formati i hash-eve tĂ« kapura gjatĂ« autentifikimit NTLM Ă«shtĂ« kompatibel me John the Ripper dhe Hashcat.

Disavantazhet:

  • Kur ekzekutohet nĂ« Windows, lidhja e portit 445 (SMB) ka disa vĂ«shtirĂ«si (kĂ«rkon ndalimin e shĂ«rbimeve pĂ«rkatĂ«se dhe ri-ngarkimin);

Network tools, ose nga ku të fillojë një pëntester?

Network tools, ose nga ku të fillojë një pëntester?

Evil_Foca

Evil Foca — njĂ« mjet pĂ«r kontrollin e sulmeve tĂ« ndryshme nĂ« rrjetet IPv4 dhe IPv6. Skanohet rrjeti lokal, duke identifikuar pajisjet, routerĂ«t dhe ndĂ«rfaqet e tyre rrjetore, dhe mĂ« pas Ă«shtĂ« e mundur tĂ« kryhen sulme tĂ« ndryshme ndaj pjesĂ«marrĂ«sve nĂ« rrjet.

Avantazhet:

  • I dobishĂ«m pĂ«r kryerjen e sulmeve MITM (ARP spoofing, injeksione DHCP ACK, sulmi SLAAC, DHCP spoofing);
  • Mund tĂ« kryhen sulme DoS — me ARP spoofing pĂ«r rrjetet IPv4, me SLAAC DoS nĂ« rrjetet IPv6;
  • Mund tĂ« realizohet DNS hijacking;
  • I thjeshtĂ« pĂ«r t'u pĂ«rdorur, me njĂ« ndĂ«rfaqe grafike tĂ« pĂ«rshtatshme.

Disavantazhet:

  • Punon vetĂ«m nĂ« Windows.

Network tools, ose nga ku të fillojë një pëntester?

Bettercap

Bettercap — njĂ« framework i fuqishĂ«m pĂ«r analizimin dhe sulmin e rrjeteve, i cili gjithashtu pĂ«rfshin sulme ndaj rrjeteve pa tel, BLE (bluetooth low energy) dhe sulme MouseJack ndaj pajisjeve HID pa tel. PĂ«rveç kĂ«saj, pĂ«rmban funksionalitet pĂ«r mbledhjen e informacionit nga trafik (analog me net-creds). NĂ« pĂ«rgjithĂ«si, njĂ« thikĂ« zvicerane (all in one). SĂ« fundmi, gjithashtu ka njĂ« ndĂ«rfaqe grafike tĂ« bazuar nĂ« web.

Avantazhet:

  • Sniffer i kredencialeve — mund tĂ« kapĂ« URL-tĂ« e vizituara dhe hostet HTTPS, autentikimin HTTP, kredencialet pĂ«r shumĂ« protokolle tĂ« ndryshme;
  • MĂ« shumĂ« sulme MITM tĂ« integruara;
  • Proxy transparent HTTP(S) modular — mund tĂ« menaxhojĂ« trafikun sipas nevojave;
  • Server HTTP tĂ« integruar;
  • MbĂ«shtetje pĂ«r caplets — skedarĂ« qĂ« lejojnĂ« pĂ«rshkrimin e sulmeve komplekse dhe tĂ« automatizuara me njĂ« gjuhĂ« skenari.

Disavantazhet:

  • Disa module — pĂ«r shembull, ble.enum — pjesĂ«risht nuk mbĂ«shteten nĂ« macOS dhe Windows, disa janĂ« tĂ« dizajnuara vetĂ«m pĂ«r Linux — packet.proxy.

Network tools, ose nga ku të fillojë një pëntester?

gateway_finder

gateway finder — njĂ« skenar nĂ« Python qĂ« ndihmon nĂ« identifikimin e mundshĂ«m tĂ« gateway-Ă«ve nĂ« rrjet. I pĂ«rshtatshĂ«m pĂ«r kontrollin e segmentimit ose kĂ«rkimin e hosteve qĂ« mund tĂ« rutejnĂ« nĂ« subnetin e nevojshĂ«m ose nĂ« Internet. I pĂ«rshtatshĂ«m pĂ«r testet e brendshme tĂ« penetrimit, kur Ă«shtĂ« e nevojshme tĂ« kontrollohet shpejt nĂ«se ekzistojnĂ« rrugĂ« tĂ« paautorizuara ose rrugĂ« ndaj rrjeteve tĂ« tjera lokale tĂ« brendshme.

Avantazhet:

  • E lehtĂ« pĂ«r t'u pĂ«rdorur dhe pĂ«r ta personalizuar.

Network tools, ose nga ku të fillojë një pëntester?

mitmproxy

mitmproxy — njĂ« mjet opensource pĂ«r analizimin e trafikut tĂ« mbrojtur me SSL/TLS. mitmproxy Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r kapjen dhe modifikimin e trafikut tĂ« mbrojtur, natyrisht me disa rezerva; mjeti nuk kryen sulme pĂ«r dekapsulimin e SSL/TLS. PĂ«rdoret kur Ă«shtĂ« e nevojshme tĂ« kapet dhe tĂ« registrohen ndryshimet nĂ« trafik tĂ« mbrojtur me SSL/TLS. Konsiston nĂ« Mitmproxy — pĂ«r proksimin e trafikut, mitmdump — i ngjashĂ«m me tcpdump, por pĂ«r trafik HTTP(S), dhe mitmweb — ndĂ«rfaqen web pĂ«r Mitmproxy.

Avantazhet:

  • Punon me protokolle tĂ« ndryshme dhe gjithashtu mbĂ«shtet modifikimin e formateve tĂ« ndryshme, nga HTML deri nĂ« Protobuf;
  • API pĂ«r Python — lejon tĂ« shkruani skripta pĂ«r detyra tĂ« pazakonta;
  • Mund tĂ« punojĂ« nĂ« mĂ«nyrĂ« transparente si proksi me kapjen e trafikut.

Disavantazhet:

  • Formati i dump-it nuk Ă«shtĂ« i pajtueshĂ«m me asgjĂ« — e vĂ«shtirĂ« pĂ«r tĂ« pĂ«rdorur grep, duhet tĂ« shkruani skripta;

Network tools, ose nga ku të fillojë një pëntester?

Network tools, ose nga ku të fillojë një pëntester?

SIET

SIET — njĂ« mjet pĂ«r shfrytĂ«zimin e mundĂ«sive tĂ« protokollit Cisco Smart Install. ËshtĂ« e mundur tĂ« merrni dhe tĂ« modifikoni konfigurimin, si dhe tĂ« kapni kontrollin mbi pajisjen Cisco. NĂ«se keni arritur tĂ« merrni konfiguracionin e pajisjes Cisco, mund ta kontrolloni atĂ« me anĂ« tĂ« CCAT, ky mjet Ă«shtĂ« i dobishĂ«m pĂ«r analizimin e sigurisĂ« sĂ« konfiguracionit tĂ« pajisjeve Cisco.

Avantazhet:

Përdorimi i protokollit Cisco Smart Install lejon:

  • TĂ« ndryshoni adresĂ«n e serverit tftp nĂ« pajisjen klient, duke dĂ«rguar njĂ« paketĂ« TCP tĂ« deformuar;
  • TĂ« kopjoni skedarin e konfiguracionit tĂ« pajisjes;
  • TĂ« zĂ«vendĂ«soni konfigurimin e pajisjes, pĂ«r shembull, duke shtuar njĂ« pĂ«rdorues tĂ« ri;
  • TĂ« pĂ«rditĂ«soni imazhin e iOS nĂ« pajisje;
  • TĂ« kryeni njĂ« grup komandash tĂ« rastĂ«sishme nĂ« pajisje. Kjo Ă«shtĂ« njĂ« veçori e re qĂ« funksionon vetĂ«m nĂ« versionet 3.6.0E dhe 15.2 (2) E iOS;

Disavantazhet:

  • Punon me njĂ« numĂ«r tĂ« kufizuar pajisjesh Cisco, gjithashtu kĂ«rkohet njĂ« IP "e bardhĂ«" pĂ«r tĂ« marrĂ« pĂ«rgjigje nga pajisja, ose duhet tĂ« jeni nĂ« tĂ« njĂ«jtĂ«n rrjet me pajisjen;

Network tools, ose nga ku të fillojë një pëntester?

yersinia

yersinia — njĂ« kornizĂ« pĂ«r sulme L2, krijuar pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« e sigurisĂ« nĂ« protokollet e ndryshme rrjet L2.

Avantazhet:

  • Lejon tĂ« kryhen sulme ndaj protokolleve STP, CDP, DTP, DHCP, HSRP, VTP dhe tĂ« tjera.

Disavantazhet:

  • Nuk ka njĂ« ndĂ«rfaqe shumĂ« tĂ« rehatshme.

Network tools, ose nga ku të fillojë një pëntester?

proxychains

proxychains — njĂ« mjet qĂ« lejon tĂ« riorientohet trafiku i aplikacionit pĂ«rmes njĂ« SOCKS-proxy tĂ« caktuar.

Avantazhet:

  • Ndihmon nĂ« riorientimin e trafikut tĂ« disa aplikacioneve qĂ« pĂ«r default nuk dinĂ« tĂ« punojnĂ« me proxy;

Network tools, ose nga ku të fillojë një pëntester?

NĂ« kĂ«tĂ« artikull ne shpjeguam nĂ« mĂ«nyrĂ« tĂ« shkurtĂ«r avantazhet dhe disavantazhet e mjeteve kryesore pĂ«r testimin e penetrimit nĂ« rrjetin e brendshĂ«m. Ndiqni na pĂ«rditĂ«simet, planifikojmĂ« tĂ« publikojmĂ« gjithashtu pĂ«rmbajtje tĂ« tillĂ«: Web, baza tĂ« dhĂ«nash, aplikacione mobile — pĂ«r kĂ«tĂ« do tĂ« shkruajmĂ« me siguri.

Ndani mjetet tuaja të preferuara në komentet!

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster