🔦 Scanner de Rede e Enumeração
🛠️ Ferramentas de Scanner de Rede
É uma ferramenta livre e de código aberto para exploração de rede e auditoria de segurança.
http://www.nmap.org
É uma plataforma modular de código aberto para a criação de ferramentas de segurança de rede.
http://netifera.com
É um scanner de rede cujo principal objetivo é gerar uma lista de equipamentos conectados na rede.
http://autoscan-network.com
É um scanner de rede multiplataforma desenvolvido para ser simples e rápido. Varre IPs e portas dentre outras características.
http://www.angryip.org
🔍 Aquisição de Informações
É uma das melhores ferramentas open source de network discovery e relational networks que permite reunir vários tipos de informações.
http://www.paterva.com/web4/index.php/maltego
Uma ferramenta simples de busca no sistema Bing.
http://www.blueinfy.com/tools.html
📊 Fases de Teste de Invasão
- I. Aquisição de informação
- II. Varredura
- III. Ganhar acesso
- IV. Manter acesso
- V. Apagar rastros
⚠️ Scanner de Vulnerabilidades
É um scanner de vulnerabilidades que possui, inclusive, uma linguagem própria para o desenvolvimento de plugins próprios, a NASL.
http://www.nessus.org
É uma solução unificada que escaneia a rede para identificar os dispositivos executados para testá-los em busca de vulnerabilidades.
http://community.rapid7.com
Open Vulnerability Assessment System é um scanner de segurança de rede com ferramentas associadas como uma GUI, por exemplo.
http://www.openvas.org
O Security Auditor's Research Assistant (SARA) é uma ferramenta de rede para análise de segurança.
http://www-arc.com/sara/
🎯 Técnicas Comuns para Testes de Invasão
💣 Frameworks para Exploração (Exploiting)
Este projeto foi criado para fornecer informações sobre técnicas de exploração e criar uma reconhecida base funcional para desenvolvedores de exploits e profissionais de segurança.
http://www.metasploit.org
Arquivo de exploits e software vulneráveis. Uma imensa fonte para pesquisadores de vulnerabilidades e interessados por segurança.
http://www.exploit-db.com
📶 Análise de Tráfego
Ferramenta para análise de protocolo de rede.
http://www.wireshark.org/
Captura tráfego de rede.
http://www.tcpdump.org/
É uma suite para ataques man-in-the-middle em LANs. Fareja conexões e muitas outras coisas interessantes.
http://ettercap.sourceforge.net/
É uma coleção de ferramentas de rede para auditoria e teste de invasão.
http://monkey.org/~dugsong/dsniff/
🌐 Avaliação de Aplicações Web
É uma plataforma integrada para ataque e teste de aplicações web.
http://portswigger.net
Automaticamente identifica aplicações web vulneráveis através da utilização de tecnologia fuzzing e advanced discovery.
http://www.websecurify.com
É uma aplicação para facilitar testes de invasão manuais em aplicações web.
http://cat.contextis.co.uk
📶 Wireless Hacking
http://securitystartshere.org/page-training-oswa.htm
Aircrack-ng é um programa para quebra de chaves 802.11 WEP e WPA-PSK que pode capturá-las uma vez que um número suficiente de pacotes de dados tenha sido capturado.
http://www.aircrack-ng.org
É uma interface de texto para aircrack-ng. Uma ótima ferramenta para tornar sua vida mais fácil durante um pentest em redes wireless.
http://airoscript.aircrack-ng.org
🕸️ Scanner de Aplicação Web
É o Web Application Attack and Audit Framework. O objetivo do projeto é criar um framework para buscar e explorar vulnerabilidades de aplicações web.
http://w3af.sourceforge.net
É um ambiente live Linux previamente configurado para funcionar como um ambiente de web pen-testing.
http://samurai.inguardians.com
Web server scanner que realiza testes contra múltiplos itens em servidores web.
http://cirt.net/nikto2
Através do Paros proxy, todos os dados HTTP e HTTPS entre o cliente e o servidor, incluindo cookies e campos de formulários, podem ser interceptados e alterados.
http://www.parosproxy.org/
Post a Comment