11 projetos de código aberto para pentest

 Pentest tornou-se "na moda", já que a segurança se tornou um fator chave para os sistemas e é cada vez mais uma preocupação. Para quem não conhece o termo, trata-se de um teste ou teste de penetração, onde o sistema informático a ser analisado é atacado com a intenção de encontrar pontos fracos de segurança que possam ser explorados por criminosos para entrar no sistema.



Já falamos muito neste blog sobre distribuições Linux especialmente projetadas para essas tarefas como Kali Linux, Santoku, DEFT, etc., todas focadas em questões de segurança e com infinitas ferramentas embutidas para hackers éticos (embora eu não como este termo, já que os hackers são éticos per se, mas indústrias destrutivas como Hollywood ou a própria RAE se encarregaram de "negar" o conceito de hacker) podem realizar essas tarefas.



Lista com 11 projetos de código aberto que podem ser usados ​​para esses testes de penetração :


OWASP ZAP: ferramenta para auditar a segurança de páginas web.

Zenmap: uma interface gráfica para nmap.

Scapy: um captador ou farejador de pacotes interessante.

BeEF: automação de ataques XSS.

Complementos do Firefox: um número infinito de complementos disponíveis para o Mozilla Firefox que podem ajudá-lo nessas tarefas ...

sqlmap: injeção de SQL.

SET (Social-Engineer Toolkit): kit de ferramentas para engenharia social.

Kali Linux NetHunter : Distribuição Kali Linux orientada para dispositivos móveis.

Wireshark: analisador de protocolos.

wa3f: uma série de utilitários para descobrir e explorar vulnerabilidades.

Metasploit: conjunto de ferramentas para construir e usar exploits.


0 Comentários

Acredite ou não, você pode estar usando um comando Linux obsoleto.

Ou pelo menos tentando usá-lo. Não é realmente sua culpa. Ou você tem o hábito de usar esses comandos ou os aprendeu por meio de tutoriais antigos e obsoletos na web. Isso é especialmente verdadeiro para comandos de rede, já que vários deles foram substituídos ou serão substituídos por comandos mais recentes. Deixe-me listar alguns desses comandos Linux. Você ainda pode encontrar alguns deles em sua distribuição. É possível que sua distribuição ainda os forneça para compatibilidade com versões anteriores, tenha criado uma nova implementação interna ou planeje removê-los em versões mais recentes. Mas é bom conhecê-los como um usuário Linux informado. Vamos lá! scp – potencialmente obsoleto O comando scp, abreviação de secure copy (cópia segura), usa o protocolo SSH para copiar arquivos entre duas máquinas Linux. Seu maior diferencial é que ele segue de perto a sintaxe do comando cp. É por isso que o scp é extremamente popular entre os usuários Linux. Você conhece o comando cp para copia...