kali linux に入っているプログラム~ Top 10 Security Tools

kali Linuxに入っているプログラム~ Top 10 Security Tools ~

air crack-ng

無線LANのパスワードを解析ツール。WEPのクラックなどで大活躍。

参考:http://aircrack-ng.org/doku.php

burpsuite

ローカルプロキシツール。 webシステムの脆弱性診断の際に、リクエストパラメタの書き換えをしたりする。

参考:http://portswigger.net/burp/

hydra

ログインクラックツールブルートフォースアタックしたいときに大活躍。

参考:https://www.thc.org/thc-hydra/

John (John the ripper)

パスワードクラックツール。サーバのパスワードファイル(/etc/shadow)などを元にパスワードの解析が可能

参考:http://www.openwall.com/john/

maltegto

フォレンジックツール。最近だとソーシャルエンジニアリングの個人情報の収集などに威力を発揮!

参考:http://www.paterva.com/web6/

ソーシャル・エンジニアリング

ソーシャル・エンジニアリング

 

metasploit framework

脆弱性ペネトレーションテスト、侵入検知システム、シェルコードのアーカイブ、アンチフォレンジクスなどができるツール

参考:http://www.metasploit.com/

実践 Metasploit ―ペネトレーションテストによる脆弱性評価

実践 Metasploit ―ペネトレーションテストによる脆弱性評価

 

nmap

ポートスキャンツール。ただただポートをスキャンするだけ。

参考:http://nmap.org/

aiaru.hatenablog.com

owasp-zap

OWASP作成の、無料のWEBサイトの脆弱性を診断するためのぺネトレーションテストツール

参考:https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project

sqlmap

ブラインドSQLインジェクション攻撃ツール

参考:http://sqlmap.org/

wireshark

ネットワークプロトコルアナライザツール。ネットワークを介して通信するパケットを収集し、その内容や送信先などを解析することが可能

参考:https://www.wireshark.org/