Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Toolkit i pentesterit fillestar: prezantojmë një përmbledhje të shkurtër të mjeteve kryesore që do t'ju nevojiten për testimin e penetrimit të rrjetit të brendshëm. Këto mjete po përdoren aktivisht nga një gamë të gjerë specialistësh, prandaj është e dobishme të dini mundësitë e tyre dhe t'i zotëroni ato në mënyrë të shkëlqyer.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Përmbajtja:

Nmap

Nmap – njĂ« utilitar me burim tĂ« hapur pĂ«r skanimin e rrjeteve, Ă«shtĂ« njĂ« nga mjetet mĂ« tĂ« njohura ndĂ«r profesionistĂ«t e sigurisĂ« dhe administratorĂ«t e sistemeve. PĂ«rdoret kryesisht pĂ«r skanimin e porteve, por, pĂ«rveç kĂ«saj, ka njĂ« sĂ«rĂ« funksionesh tĂ« dobishme, çka, nĂ« thelb, e bĂ«n Nmap njĂ« super-kombajn pĂ«r hulumtimin e rrjeteve.

PĂ«rveç verifikimit tĂ« porteve tĂ« hapura/mbyllura, Nmap mund tĂ« identifikojĂ« shĂ«rbimin qĂ« dĂ«gjon nĂ« portin e hapur dhe versionin e tij, dhe ndonjĂ«herĂ« ndihmon nĂ« pĂ«rcaktimin e sistemit operativ. Nmap ka mbĂ«shtetje pĂ«r skriptet pĂ«r skanimin (NSE – Nmap Scripting Engine). Me pĂ«rdorimin e skripteve, Ă«shtĂ« e mundur tĂ« kontrolloni vulnerabilitetet pĂ«r shĂ«rbime tĂ« ndryshme (nĂ«se, natyrisht, ekziston njĂ« skript pĂ«r to, ose gjithmonĂ« mund tĂ« shkruani njĂ« tuajin) ose tĂ« brute-forceni fjalĂ«kalimet pĂ«r shĂ«rbime tĂ« ndryshme.

Kështu, Nmap lejon të krijoni një hartë të detajuar të rrjetit, të merrni maksimumin e informacionit mbi shërbimet që funksionojnë në hostet e rrjetit, si dhe të kontrolloni disa vulnerabilitete në mënyrë parandalueshme. Nmap gjithashtu ka konfigurime të fleksibël skanimi, duke mundësuar rregullimin e shpejtësisë së skanimit, numrit të vazhdave, numrit të grupeve për skanimin etj.
E përshtatshme për skanimin e rrjeteve të vogla dhe e domosdoshme për skanimin e saktë të hosteve të veçantë.

Avantazhet:

  • Punon shpejt me njĂ« gamĂ« tĂ« vogĂ«l hostesh;
  • Fleksibiliteti i konfigurimeve – mund tĂ« kombinoni opsionet nĂ« mĂ«nyrĂ« qĂ« tĂ« merrni tĂ« dhĂ«na sa mĂ« informuese nĂ« njĂ« kohĂ« tĂ« pranueshme;
  • Skanimi paralel – lista e hosteve tĂ« synuar ndahet nĂ« grupe, dhe pastaj çdo grup skanohet ndaras, brenda grupit pĂ«rdoret skanimi paralel. MegjithatĂ«, ndarja nĂ« grupe Ă«shtĂ« njĂ« disavantazh i vogĂ«l (shih mĂ« poshtĂ«);
  • Grupet e paracaktuara tĂ« skripteve pĂ«r detyra tĂ« ndryshme – nuk do tĂ« duhet tĂ« shpenzoni shumĂ« kohĂ« pĂ«r tĂ« gjetur skripte specifike, por mund tĂ« specifikoni grupe skriptesh;
  • Shfaqja e rezultateve – 5 formate tĂ« ndryshme, duke pĂ«rfshirĂ« XML, i cili mund tĂ« importohet nĂ« mjete tĂ« tjera;

Disavantazhet:

  • Skanimi i grupit tĂ« hosteve – informacioni pĂ«r njĂ« host tĂ« caktuar nuk Ă«shtĂ« i disponueshĂ«m derisa tĂ« pĂ«rfundojĂ« skanimi i gjithĂ« grupit. Kjo zgjidhet duke vendosur nĂ« opsione madhĂ«sinĂ« maksimale tĂ« grupit dhe intervalin maksimale tĂ« kohĂ«s qĂ« do tĂ« pritet pĂ«rgjigje nga kĂ«rkesa, pĂ«rpara se tĂ« ndaloni pĂ«rpjekjet ose tĂ« bĂ«ni njĂ« tjetĂ«r;
  • GjatĂ« skanimit, Nmap dĂ«rgon paketa SYN nĂ« portin e synuar dhe pret ndonjĂ« paketĂ« pĂ«rgjigjeje ose skadon, nĂ« rast se nuk ka pĂ«rgjigje. Kjo ndikon negativisht nĂ« performancĂ«n e skanerit nĂ« pĂ«rgjithĂ«si, krahasuar me skanerĂ«t asinkronĂ« (p.sh., zmap ose masscan);
  • GjatĂ« skanimit tĂ« rrjeteve tĂ« mĂ«dha, me pĂ«rdorimin e flagjeve pĂ«r tĂ« pĂ«rshpejtuar skanimin (–min-rate, –min-parallelism) mund tĂ« jep rezultate false-negative, duke anashkaluar portet e hapura nĂ« host. Gjithashtu, duhet tĂ« pĂ«rdoren kĂ«to opsione me kujdes, duke marrĂ« parasysh se njĂ« ritĂ«m i madh tĂ« paketash mund tĂ« çojĂ« nĂ« njĂ« DoS tĂ« paqĂ«llimshĂ«m.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Zmap

Zmap (mos e ngatĂ«rroni me ZenMap) – gjithashtu njĂ« skaner me burim tĂ« hapur, krijuar si njĂ« alternativĂ« mĂ« tĂ« shpejtĂ« pĂ«r Nmap.

Ndryshe nga nmap – Zmap, gjatĂ« dĂ«rgimit tĂ« paketave SYN, nuk pret qĂ« pĂ«rgjigjja tĂ« kthehet, por vazhdon skanimin, duke pritur paralelisht pĂ«rgjigjet nga tĂ« gjithĂ« hostet, kĂ«shtu qĂ« nĂ« thelb nuk mbĂ«shtet gjendjen e lidhjes. Kur pĂ«rgjigjja pĂ«r paketĂ«n SYN tĂ« vijĂ«, Zmap dedukton nga pĂ«rmbajtja e paketĂ«s se cili port dhe nĂ« cilin host Ă«shtĂ« hapur. PĂ«r mĂ« tepĂ«r, Zmap dĂ«rgon vetĂ«m njĂ« paketĂ« SYN nĂ« portin e skanuar. Ka gjithashtu mundĂ«sinĂ« e pĂ«rdorimit tĂ« PF_RING pĂ«r skanimin e shpejtĂ« tĂ« rrjeteve tĂ« mĂ«dha, nĂ«se ndodhet njĂ« ndĂ«rfaqe 10-gigabit dhe njĂ« kartĂ« rrjeti e pĂ«rputhshme.

Avantazhet:

  • ShpejtĂ«sia e skanimit;
  • Zmap gjeneron fjalĂ«vĂ«llime Ethernet duke kaluar pĂ«rmes grumbullit tĂ« sistemit TCP/IP;
  • MundĂ«sia e pĂ«rdorimit tĂ« PF_RING;
  • ZMap randomizon objektet pĂ«r shpĂ«rndarjen e barabartĂ« tĂ« ngarkesĂ«s nĂ« anĂ«n e skanuar;
  • MundĂ«sia e integrimit me ZGrab (njĂ« mjet pĂ«r mbledhjen e informacionit rreth shĂ«rbimeve nĂ« nivelin aplikativ L7).

Disavantazhet:

  • Mund tĂ« shkaktojĂ« dĂ«shtim tĂ« pajisjeve rrjetore, pĂ«r shembull, tĂ« çojĂ« nĂ« dĂ«shtimin e ruterĂ«ve tĂ« ndĂ«rmjetĂ«m, megjithĂ«se ngarkesa Ă«shtĂ« e shpĂ«rndarĂ«, pasi tĂ« gjitha paketat do tĂ« kalojnĂ« pĂ«rmes njĂ« ruter.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Masscan

Masscan — e çuditshme, por gjithashtu Ă«shtĂ« njĂ« skaner me kod tĂ« hapur, i krijuar me njĂ« qĂ«llim — tĂ« skanojĂ« Internetin edhe mĂ« shpejt (mĂ« pak se 6 minuta me njĂ« shpejtĂ«si ~10 milion pakete/s). NĂ« thelb funksionon pothuajse tĂ« njĂ«jtĂ«n mĂ«nyrĂ« si Zmap, vetĂ«m edhe mĂ« shpejt.

Avantazhet:

  • Sintaksa Ă«shtĂ« e ngjashme me Nmap, dhe programi mbĂ«shtet disa opsione tĂ« pĂ«rputhshme me Nmap;
  • ShpejtĂ«sia e punĂ«s — njĂ« nga skanuesit mĂ« tĂ« shpejtĂ« asinkronĂ«.
  • Mekanizmi fleksibĂ«l i skanimit — rifillimi i skanimit tĂ« ndĂ«rprerĂ«, shpĂ«rndarja e ngarkesĂ«s nĂ« disa pajisje (si nĂ« Zmap).

Disavantazhet:

  • Si nĂ« Zmap, ngarkesa nĂ« vetĂ« rrjetin Ă«shtĂ« jashtĂ«zakonisht e lartĂ«, çka mund tĂ« çojĂ« nĂ« DoS;
  • PĂ«r default nuk ka mundĂ«si skanimi nĂ« nivelin aplikativ L7;

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Nessus

Nessus — njĂ« skaner pĂ«r automatizimin e verifikimit dhe zbulimit tĂ« dobĂ«sive tĂ« njohura nĂ« sistem. Kodi burimor Ă«shtĂ« i mbyllur, ekziston njĂ« version falas Nessus Home, i cili lejon skanimin deri nĂ« 16 adresa IP me shpejtĂ«si dhe analizĂ« tĂ« detajuar, ashtu si versioni me pagesĂ«.

Capable të identifikojë versione të dobësuara të shërbimeve ose serverëve, zbulojë gabime në konfigurimin e sistemit, të kryejë bruteforce të fjalëve kaluese të fjalëve. Mund të përdoret për të përcaktuar korrektësinë e konfigurimeve të shërbimeve (postë, përditësime etj.), si dhe kur përgatitet për auditimin PCI DSS. Për më tepër, në Nessus mund të kaloni kredencialet për host (SSH ose llogari domain në Active Directory) dhe skaneri do të fitojë qasje në host dhe do të kryejë kontrolle direkt mbi të, kjo opsion quhet verifikimi i kredencialeve. I përshtatshëm për kompanitë që kryejnë auditime të rrjeteve të veta.

Avantazhet:

  • SkenarĂ« tĂ« veçantĂ« pĂ«r çdo dobĂ«si, baza e tĂ« cilave pĂ«rditĂ«sohet vazhdimisht;
  • Nxjerrja e rezultateve — tekst i thjeshtĂ«, XML, HTML dhe LaTeX;
  • API Nessus — lejon automatizimin e proceseve tĂ« skanimit dhe marrjen e rezultateve;
  • Verifikimi i Kredencialeve, mund tĂ« pĂ«rdoren kredencialet Windows ose Linux pĂ«r tĂ« kontrolluar pĂ«rditĂ«simet ose dobĂ«sitĂ« e tjera;
  • MundĂ«sia pĂ«r tĂ« shkruar module tĂ« integruara pĂ«r sigurinĂ« — skaneri ka njĂ« gjuhĂ« skenari tĂ« vetĂ« NASL (Nessus Attack Scripting Language);
  • Mund tĂ« caktoni kohĂ« pĂ«r skanimin e rregullt tĂ« rrjetit lokal — pĂ«rmes kĂ«saj, ShĂ«rbimi i SigurisĂ« sĂ« Informacionit do tĂ« jetĂ« nĂ« dijeni tĂ« tĂ« gjitha ndryshimeve nĂ« konfigurimin e sigurisĂ«, shfaqjes sĂ« hosteve tĂ« rinj dhe pĂ«rdorimit tĂ« fjalĂ«ve kaluese ose fjalĂ«ve kaluese pĂ«r default.

Disavantazhet:

  • MundĂ«sitĂ« pĂ«r prishjen e funksionimit tĂ« sistemeve tĂ« skanuara — me opsionin e sigurt tĂ« çaktivizuar duhet punuar me kujdes;
  • Versioni qĂ« lejon pĂ«rdorimin komercial nuk Ă«shtĂ« falas.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Net-Creds

Net-Creds — njĂ« mjet nĂ« gjuhĂ«n Python pĂ«r grumbullimin e fjalĂ«ve kaluese dhe hash-eve, si dhe informacione tĂ« tjera, pĂ«r shembull, URL tĂ« vizituara, skedat e ngarkuara dhe informacion tjetĂ«r nga trafiku, si nĂ« kohĂ« reale gjatĂ« kryerjes sĂ« njĂ« sulmi MiTM, ashtu edhe nga skedarĂ«t e ruajtur mĂ« parĂ« PCAP. I pĂ«rshtatshĂ«m pĂ«r njĂ« analizĂ« tĂ« shpejtĂ« dhe sipĂ«rfaqĂ«sore tĂ« sasi tĂ« mĂ«dha trafiku, pĂ«r shembull, gjatĂ« sulmeve rrjetore MiTM, kur koha Ă«shtĂ« e kufizuar dhe analiza manuale me Wireshark kĂ«rkon shumĂ« kohĂ«.

Avantazhet:

  • Identifikimi i shĂ«rbimeve bazohet nĂ« analizĂ«n e paketeve nĂ« vend tĂ« pĂ«rcaktimit tĂ« shĂ«rbimit sipas numrit tĂ« portit tĂ« pĂ«rdorur;
  • I lehtĂ« pĂ«r t'u pĂ«rdorur;
  • NjĂ« gamĂ« e gjerĂ« e tĂ« dhĂ«nave tĂ« nxjerra — pĂ«rfshirĂ« emra pĂ«rdoruesish dhe fjalĂ« kaluese pĂ«r FTP, POP, IMAP, SMTP, protokollet NTLMv1/v2, si dhe informacion nga kĂ«rkesat HTTP, pĂ«r shembull formularĂ«t e login dhe autentikimin bazik;

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

network-miner

network-miner — njĂ« analog i Net-Creds nĂ« parimin e punĂ«s, megjithatĂ« ka njĂ« funksionalitet mĂ« tĂ« madh, pĂ«r shembull ka mundĂ«sinĂ« e nxjerrjes sĂ« skedarĂ«ve tĂ« dĂ«rguar pĂ«rmes protokolleve SMB. Ashtu si Net-Creds, i pĂ«rshtatshĂ«m kur Ă«shtĂ« e nevojshme tĂ« analizoni shpejt njĂ« sasi tĂ« madhe trafiku. Po ashtu ka njĂ« ndĂ«rfaqe grafike tĂ« pĂ«rshtatshme.

Avantazhet:

  • NdĂ«rfaqe grafike;
  • Vizualizimi dhe klasifikimi i tĂ« dhĂ«nave nĂ« grupe — e thjeshton analizĂ«n e trafikut dhe e bĂ«n atĂ« tĂ« shpejtĂ«.

Disavantazhet:

  • NĂ« versionin informues disa funksionalitete janĂ« tĂ« kufizuara.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

mitm6

mitm6 — njĂ« mjet pĂ«r kryerjen e sulmeve nĂ« IPv6 (SLAAC-sulmu). IPv6 Ă«shtĂ« prioritet nĂ« sistemin operativ Windows (nĂ« pĂ«rgjithĂ«si, dhe nĂ« sistemet e tjera gjithashtu), dhe nĂ« konfigurimin e parazgjedhur, ndĂ«rfaqja IPv6 Ă«shtĂ« e aktivizuar, kjo e lejon sulmuesin tĂ« vendosĂ« serverin e tij DNS pĂ«r viktimĂ«n, duke pĂ«rdorur paketat e Njoftimit tĂ« Router-it, pas sĂ« cilĂ«s sulmuesi fiton mundĂ«sinĂ« pĂ«r tĂ« zĂ«vendĂ«suar DNS-nĂ« e viktimĂ«s. PĂ«rshtatet shkĂ«lqyeshĂ«m pĂ«r tĂ« kryer sulme Relay sĂ« bashku me utilitarin ntlmrelayx, çka lehtĂ«son sulmet mbi rrjetet Windows.

Avantazhet:

  • Funksionon shkĂ«lqyeshĂ«m nĂ« shumĂ« rrjete pikĂ«risht pĂ«r shkak tĂ« konfigurimeve standarde tĂ« hosteve dhe rrjeteve Windows;

Responder

Responder — njĂ« mjet pĂ«r spufimin e protokolleve tĂ« pĂ«rhapjes sĂ« emrave (LLMNR, NetBIOS, MDNS). NjĂ« mjet qĂ« nuk mund tĂ« anashkalohet nĂ« rrjetet Active Directory. PĂ«rveç spufimit, ai di tĂ« kapĂ« autentifikimin NTLM, nĂ« paketĂ« gjithashtu vjen njĂ« grup mjetesh pĂ«r mbledhjen e informacionit dhe realizimin e sulmeve NTLM-Relay.

Avantazhet:

  • Sipas habilitimit, ngre shumĂ« serverĂ« me mbĂ«shtetje pĂ«r autentifikimin NTLM: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
  • Lejon ndĂ«rrimin e DNS nĂ« rastin e sulmeve MITM (ARP-spoofing etj.);
  • Fingerprint i hosteve qĂ« kanĂ« bĂ«rĂ« njĂ« kĂ«rkesĂ« tĂ« transmetuar;
  • Modaliteti Analyze — pĂ«r vĂ«zhgimin pasiv tĂ« kĂ«rkesave;
  • Formati i hash-eve tĂ« kapura gjatĂ« autentifikimit NTLM Ă«shtĂ« i kompatibil me John the Ripper dhe Hashcat.

Disavantazhet:

  • Kur ekzekutohet nĂ« Windows, lidhja e portit 445 (SMB) ka disa vĂ«shtirĂ«si (requirohet ndalimi i shĂ«rbimeve pĂ«rkatĂ«se dhe rindezja);

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Evil_Foca

Evil Foca — njĂ« mjet pĂ«r kontrollin e sulmeve tĂ« ndryshme nĂ« rrjetet IPv4 dhe IPv6. Skanon rrjetin lokal, identifikon pajisjet, routerat dhe ndĂ«rfaqet e tyre rrjetore, pas sĂ« cilĂ«s mund tĂ« kryhen sulme tĂ« ndryshme ndaj pjesĂ«marrĂ«sve nĂ« rrjet.

Avantazhet:

  • E pĂ«rshtatshme pĂ«r realizimin e sulmeve MITM (ARP spoofing, injeksione DHCP ACK, sulmi SLAAC, DHCP spoofing);
  • Mund tĂ« realizohen sulme DoS — me ARP spoofing pĂ«r rrjetet IPv4, me SLAAC DoS nĂ« rrjetet IPv6;
  • Mund tĂ« realizoni DNS hijacking;
  • E lehtĂ« pĂ«r t'u pĂ«rdorur, me njĂ« ndĂ«rfaqe grafike miqĂ«sore.

Disavantazhet:

  • Funksionon vetĂ«m nĂ« Windows.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Bettercap

Bettercap — njĂ« framework i fuqishĂ«m pĂ«r analizĂ«n dhe sulmet mbi rrjetet, pĂ«rfshirĂ« gjithashtu sulmet mbi rrjetet pa tel, BLE (bluetooth low energy) dhe edhe sulmet MouseJack mbi pajisjet HID pa tel. PĂ«r mĂ« tepĂ«r, pĂ«rmban funksionalitet pĂ«r mbledhjen e informacionit nga trafiku (ngjashĂ«m me net-creds). NĂ« pĂ«rgjithĂ«si, njĂ« thikĂ« zvicerane (all in one). KohĂ«t e fundit ka gjithashtu njĂ« ndĂ«rfaqe grafike nĂ« web.

Avantazhet:

  • Sniffer pĂ«r kredencialet — mund tĂ« kapĂ« URL-tĂ« dhe hostet HTTPS tĂ« vizituara, autentikimin HTTP, kredencialet nga shumĂ« protokolle tĂ« ndryshme;
  • ShumĂ« sulme MITM tĂ« integruara;
  • Proxy tĂ« transparent HTTP(S) modular — mund tĂ« menaxhosh trafikun sipas nevojave;
  • Server HTTP tĂ« integruar;
  • MbĂ«shtetje pĂ«r caplets — skedarĂ« qĂ« lejojnĂ« pĂ«rshkrimin e sulmeve tĂ« komplikuara dhe automatizuara me njĂ« gjuhĂ« skripti.

Disavantazhet:

  • Disa module — si p.sh., ble.enum — janĂ« pjesĂ«risht tĂ« papĂ«rkrahura nĂ« macOS dhe Windows, disa janĂ« tĂ« pĂ«rshtatura vetĂ«m pĂ«r Linux — packet.proxy.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

gateway_finder

gateway finder — njĂ« skript nĂ« Python qĂ« ndihmon nĂ« identifikimin e mundshĂ«m tĂ« gateway-ve nĂ« rrjet. E pĂ«rshtatshme pĂ«r verifikimin e segmentimit ose kĂ«rkimin e hosteve qĂ« mund tĂ« rruajnĂ« nĂ« ndĂ«rruesin e nevojshĂ«m ose Internet. E pĂ«rshtatshme pĂ«r testime tĂ« brendshme, kur duhet tĂ« kontrolloni shpejtĂ« tĂ« pranishmĂ«rinĂ« e rrugĂ«ve tĂ« paautorizuara ose rrugĂ«ve nĂ« rrjetet e tjera tĂ« brendshme.

Avantazhet:

  • E lehtĂ« pĂ«r t'u pĂ«rdorur dhe pĂ«r t'u personalizuar.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

mitmproxy

mitmproxy — njĂ« mjet me burim tĂ« hapur pĂ«r analizĂ«n e trafikut tĂ« mbrojtur nga SSL/TLS. mitmproxy Ă«shtĂ« i pĂ«rshtatshĂ«m pĂ«r kapjen dhe modifikimin e trafikut tĂ« mbrojtur, me disa rezervime; instrumenti nuk kryen sulme pĂ«r deshifimin e SSL/TLS. PĂ«rdoret kur nevojitet tĂ« kapet dhe tĂ« dokumentohet ndryshimi nĂ« trafikun e mbrojtur me SSL/TLS. Konsiston nĂ« Mitmproxy — pĂ«r proksimin e trafikut, mitmdump — i ngjashĂ«m me tcpdump, por pĂ«r trafikun HTTP(S), dhe mitmweb — ndĂ«rfaqen e web-it pĂ«r Mitmproxy.

Avantazhet:

  • Punon me protokolle tĂ« ndryshme, gjithashtu mbĂ«shtet modifikimin e formateve tĂ« ndryshme, nga HTML deri nĂ« Protobuf;
  • API pĂ«r Python — lejon tĂ« shkruhen skriptet pĂ«r detyra tĂ« pazakonta;
  • Mund tĂ« funksionojĂ« nĂ« modalitetin e proxy tĂ« transparent me kapjen e trafikut.

Disavantazhet:

  • Formati i dump-it nuk Ă«shtĂ« i pĂ«rkrahur me asgjĂ« — e vĂ«shtirĂ« pĂ«r t'u pĂ«rdorur grep, duhet tĂ« shkruhen skriptet;

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

SIET

SIET — njĂ« mjet pĂ«r eksploitimin e mundĂ«sive tĂ« protokollit Cisco Smart Install. MundĂ«sia pĂ«r tĂ« fituar dhe modifikuar konfigurimin, si dhe pĂ«r tĂ« marrĂ« kontrollin mbi pajisjen Cisco. NĂ«se keni arritur tĂ« merrni konfigurimin e pajisjes Cisco, atĂ«herĂ« mund ta kontrolloni me CCAT, ky mjet Ă«shtĂ« i dobishĂ«m pĂ«r analizĂ«n e sigurisĂ« sĂ« konfigurimeve tĂ« pajisjeve Cisco.

Avantazhet:

Përdorimi i protokollit Cisco Smart Install lejon:

  • TĂ« ndryshoni adresĂ«n e serverit tftp nĂ« pajisjen e klientit duke dĂ«rguar njĂ« paketĂ« TCP tĂ« deformuar;
  • TĂ« kopjoni skedarin e konfigurimit tĂ« pajisjes;
  • TĂ« zĂ«vendĂ«soni konfigurimin e pajisjes, pĂ«r shembull, duke shtuar njĂ« pĂ«rdorues tĂ« ri;
  • TĂ« pĂ«rditĂ«soni imazhin e iOS nĂ« pajisje;
  • TĂ« kryeni njĂ« grup komandash tĂ« rastit nĂ« pajisje. Kjo Ă«shtĂ« njĂ« funksion e re, qĂ« funksionon vetĂ«m nĂ« versionet 3.6.0E dhe 15.2 (2) E tĂ« iOS;

Disavantazhet:

  • Funksionon me njĂ« grup tĂ« kufizuar pajisjesh Cisco, gjithashtu kĂ«rkohet njĂ« IP 'e bardhĂ«' pĂ«r tĂ« marrĂ« pĂ«rgjigje nga pajisja, ose Ă«shtĂ« e nevojshme tĂ« jeni nĂ« tĂ« njĂ«jtin rrjet me pajisjen;

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

yersinia

yersinia — njĂ« framework pĂ«r sulmet L2, i krijuar pĂ«r tĂ« shfrytĂ«zuar dobĂ«sitĂ« e sigurisĂ« nĂ« protokollet e ndryshme rrjetore L2.

Avantazhet:

  • Lejon kryerjen e sulmeve ndaj protokolleve STP, CDP, DTP, DHCP, HSRP, VTP dhe tĂ« tjera.

Disavantazhet:

  • Nuk ka njĂ« ndĂ«rfaqe shumĂ« miqĂ«sore.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

proxychains

proxychains — njĂ« mjet qĂ« lejon redirektimin e trafikut tĂ« aplikacionit pĂ«rmes njĂ« SOCKS-proxy tĂ« specifikuar.

Avantazhet:

  • Ndihmon nĂ« redirektimin e trafikut tĂ« disa aplikacioneve, tĂ« cilat pĂ«r defekt nuk dinĂ« tĂ« punojnĂ« me proxy.

Mjetet e rrjetit, ose nga ku të fillojmë me një pëntester?

Në këtë artikull ne shqyrtuam shkurtimisht përfitimet dhe disavantazhet e veglave kryesore për pen-testimin e rrjetit të brendshëm. Ndiqni përditësimet, ne planifikojmë të publikojmë koleksione të tilla edhe më tej: Web, baza të dhënash, aplikacione mobile - për to do të shkruajmë gjithashtu.

Shpërndani mjetet tuaja të preferuara në komentet!

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster