Etik hackleme ve hacker testlerinde kullanılan en iyi programlar ve araçlar

2016 yılı için en iyi hackleme araçlarının faydalı bir listesini hazırladım ve bu listede sizlere (hackleme) veya etik hackleme amacıyla kullanılan en iyi programlardan bahsediyorum ve öğrenmek isteyen herkese yöneliktir. BEYAZ ŞAPKA'nın gizli sırlarını ve püf noktalarını keşfetme konusunda daha derinlere inin ve bu tür bilimi öğrenmek zor olduğundan, şimdi sizi takip ve ilginizle tamamlayacağım. BEYAZ ŞAPKA program serisi, böylece ileri düzeyde profesyonelliğe yükselebiliriz.

Farkına varmak:Bu materyal yalnızca eğitim amaçlı yayınlanmıştır, zararlı uygulamaları teşvik etme amacı taşımamaktadır.

-Metasploit:

Bu ücretsiz araç, farklı platformlardaki güvenlik açıklarını tespit eden en popüler siber güvenlik araçlarından biridir.

Metasploit, 200'den fazla kullanıcı ve katkıda bulunan kişi tarafından desteklendiğinden, sisteminizdeki güvenlik açıklarının tespit edilmesine yardımcı olur.

Özelliklerinden biri, zayıf noktaları tespit etmek ve bulmak için gerçek dünyadaki saldırıları simüle etmenize olanak sağlamasıdır. Program bir penetrasyon test cihazı gibidir, Nexpose ile zayıf noktaları vurgular. Kullanıcılar kendi araçlarını oluşturabilir ve kullanabilirler. Çok amaçlı hackleme programından en iyi sonuçları alacaksınız.

-Windows, Linux ve Mac OS dahil tüm büyük platformlarda kullanılabilir

-Daha fazlasını okuyabilir ve programın web sitesine bir bağlantı aracılığıyla programı indirebilirsiniz:

-Acunetix

Web Güvenlik Açığı Tarayıcısı (WVS), web sitelerindeki çok tehlikeli (ölümcül) olabilecek kusurları tespit eder. Bu araç, bir web sitesini tarar ve kötü amaçlı yazılımları, SQL enjeksiyonunu ve diğer güvenlik açıklarını tespit eder.

Bu hızlı ve kullanımı kolay araç, WordPress sitelerini WordPress'teki 1200'den fazla güvenlik açığına karşı tarar.

-Bu bağlantı aracılığıyla Windows XP ve üstü için kullanılabilir

-Nmap

Ağ Eşleyici olarak da bilinen bu program, bağlantı noktası tarama aracı kategorisine girer. Bu program ücretsiz ve açık kaynaktır ve etkili ağ keşfi ve güvenlik denetimine olanak tanıyan en popüler bağlantı noktası tarama aracıdır.

Çok çeşitli hizmetler için kullanılan NMAP, ağdaki mevcut ana bilgisayarları, hizmetleri ve ana bilgisayarlar tarafından kullanılan işletim sistemlerinin ayrıntılarını ve kullanılan güvenlik duvarı türünü tanımlamak için IP paketlerini kullanır.

The Matrix, Die Hard 4 ve diğerleri dahil birçok filmde ödül kazandı.

NMAP komut satırı da mevcuttur. Ayrıca gelişmiş bir sembolik grafik arayüzde de uygulanabilir.

-Windows, Linux ve OSX dahil tüm büyük platformlarda kullanılabilir.

Konunun içeriğinden biraz sapacağım ama bu sefer çok kısaca 9 yılı için 2016 program sunacağım. Bunlar etik hacklemeye yönelik profesyonel programlar (Android uygulamaları) ve hepsini doğrudan yayınlayacağım. Bunun nedeni tekel ilkesinin haklı olmamasıdır (kişisel görüş).

1-Andorat Uygulama size bir arama veya SMS yoluyla bir sunucu bağlantısını tetikleme olanağı sağlar. Bu Android hackleme uygulamasındaki özellikler; kişiler, çağrı kayıtları, mesajlar ve konum gibi yararlı bilgilerin toplanmasını içerir.

2- Hackode Uygulama temel olarak etik hackleme, BT uzmanları ve sızma testleri için birden fazla araçtan oluşan bir koleksiyondur.

3-Zimperium Bu yazılım, penetrasyon testi amacıyla yaygın olarak kullanılan birden fazla araçla birlikte gelir. Bu araçlar, BT yöneticilerinin birden fazla kötü amaçlı yöntemi tespit etmek için gelişmiş bir penetrasyon ortamını simüle etmesine olanak tanır.

4-yüz Firesheep'i yazan geliştirici Bartosz Ponurkiewicz tarafından geliştirilen bu favori bilgisayar korsanlığı yazılımı, bir WIFI ağından çerezleri çalar ve saldırganlara kurbanın hesabına yetkisiz erişim sağlar.

5- droidkoyun Bu program, WIFI ağındaki tüm ağ trafiğini izlemek ve engellemek için bir yönlendirici görevi görür ve etkin oturumların anlık görüntülerini alır. Uygulamanın, FaceNiff, Droidsheep ve diğer ağlardaki ARP Snoofing saldırılarını tespit etmenize yardımcı olan başka bir sürümü de vardır. programlar.

6-  Droid kutusu Android uygulamalarının dinamik analizini sağlayan bir uygulamadır. Uygulamayı kullanarak APK hashing, kullanıcı hareketi tespiti, SMS ve telefon görüşmeleri, farklı kanallardan bilgi sızıntısı vb. konularda çok çeşitli sonuçlar elde edilebilir.

7- apkin denetçisi Bilgisayar korsanlığı aracı, herhangi bir Android uygulamasının kaynak kodunu almanıza ve kredileri ve lisansı silmek için dex kodunu görselleştirmenize yardımcı olur.

8-Nmap Hem rootlu hem de rootlu olmayan telefonlarda çalışır. Yeni başlayan bir Android korsanıysanız, bu uygulama ileriye doğru iyi bir adım olacaktır.

9-SSHDroid Android cihazınızı bilgisayarınıza bağlamanıza ve "terminal" dosyaları ve diğer bazı türler gibi komutları çalıştırmanıza ve düzenlemenize olanak tanır. Uzaktaki bir cihaza bağlanırken ek bir güvenlik özelliği sağlayan uygulama, otomatik Wi-Fi gibi özellikler sunuyor, kontrolünü, bildirimini kolaylaştırıyor ve ayrıca Link'ten bahsetmeyeceğim daha birçok özellik var.

-Wireshark

Bu, ağ analizi ve yüzlerce protokolün derinlemesine taranması için güvenlik profesyonellerine yönelik bir programdır. Wireshark, Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Frame Relay, Fiber Optik ve diğerlerinden canlı verileri okumanıza yardımcı olur.

 

 

برنامج oclHashcat GPU gücünü kullanan daha yeni bir sürümdür. Windows, Linux ve OSX'te çalışır. Bu program hakkında daha fazla bilgi edinebilirsiniz.

 

- Nessus Güvenlik Açığı Tarayıcısı 

 

Nessus'u kullanarak, uzaktan erişim tespiti, yapılandırma uyarısı, TCP/IP yığınına karşı hizmet hatası, PCI DSS denetimlerinin ayarlanması, kötü amaçlı yazılım tespiti ve hassas verilerin uzaktan incelenmesi vb. gibi çeşitli güvenlik açıklarını tarayabilirsiniz. (Gerçek. birçok özelliğe sahip çok güçlü bir program olmasıdır) - Aşağıdaki sistemlerde çalışır: Windows 7 ve 8, Mac OS

-Programı aşağıdaki bağlantıdan indirebilirsiniz:

 

MALTEGO 

-Çevrenizdeki siber tehditler hakkında bilgi toplayan, doğru araştırmalar sağlayan açık kaynaklı bir platformdur. Maltego, altyapının ve çevresindeki ortamın karmaşıklığını, ciddiyetini ve arıza noktalarını gösterme konusunda uzmandır.

İnsanlar, şirketler, web siteleri, DNS adları, IP adresleri, belgeler ve daha fazlası arasındaki gerçek dünya bağlantılarını analiz eden harika bir hackleme aracıdır. Java ortamını temel alan bu araç, arama sırasında özelleştirme seçeneklerinin eksik olduğu, kullanımı kolay bir grafik arayüzde çalışır. Bu program Windows, Mac ve Linux'ta mevcuttur.

 

-Sosyal Mühendis Araç Seti 

Hasat, kimlik avı saldırıları ve çok daha fazlası gibi birden fazla sosyal mühendislik saldırısı türünü simüle etmek için gelişmiş bir çerçevedir. Açık, Social-Engineer Toolkit'in iki milyondan fazla indirme sayısına sahip SMS sahtekarlığı aracı, muhteşemliğiyle sizi şaşırtacak. Program, saldırıları otomatikleştirir ve kamufle edilmiş e-postalar, kötü amaçlı web sayfaları vb. oluşturur. Birden fazla kategoride başka hackleme araçları içerir ve oldukça etkilidir. profesyonel.

-SET'i Linux'a yüklemek için aşağıdaki komutu yazın:

 

git klonu https://github.com/trustedsec/social-engineer-toolkit/set/

 

Social-Engineer, Linux dışında her iki Mac OS'yi de kısmen destekler.

.^_^.
Bugünkü konumuz da bu, herhangi bir sorunla karşılaşırsanız tekrar buluşana kadar yoruma bırakabilirsiniz, inşaAllah ^_^

      Not: Google hesabınıza giriş yapmanıza gerek kalmadan kolayca yorum yapabilirsiniz. Tek yapmanız gereken ^_^ seçeneklerdeki anonim kimliği kullanmaktır.

Üst düğmeye git