Ferramentas para Testes de Invasão e Segurança de Redes 🛡️

🔦 Scanner de Rede e Enumeração

Scanner de Rede

🛠️ Ferramentas de Scanner de Rede

Nmap (Network Mapper)

É uma ferramenta livre e de código aberto para exploração de rede e auditoria de segurança.

http://www.nmap.org

Netifera

É uma plataforma modular de código aberto para a criação de ferramentas de segurança de rede.

http://netifera.com

AutoScan-Network

É um scanner de rede cujo principal objetivo é gerar uma lista de equipamentos conectados na rede.

http://autoscan-network.com

Angry IP Scanner

É um scanner de rede multiplataforma desenvolvido para ser simples e rápido. Varre IPs e portas dentre outras características.

http://www.angryip.org

🔍 Aquisição de Informações

Maltego

É uma das melhores ferramentas open source de network discovery e relational networks que permite reunir vários tipos de informações.

http://www.paterva.com/web4/index.php/maltego

Binging

Uma ferramenta simples de busca no sistema Bing.

http://www.blueinfy.com/tools.html

📊 Fases de Teste de Invasão

  • I. Aquisição de informação
  • II. Varredura
  • III. Ganhar acesso
  • IV. Manter acesso
  • V. Apagar rastros

⚠️ Scanner de Vulnerabilidades

Nessus

É um scanner de vulnerabilidades que possui, inclusive, uma linguagem própria para o desenvolvimento de plugins próprios, a NASL.

http://www.nessus.org

NeXpose

É uma solução unificada que escaneia a rede para identificar os dispositivos executados para testá-los em busca de vulnerabilidades.

http://community.rapid7.com

OpenVAS

Open Vulnerability Assessment System é um scanner de segurança de rede com ferramentas associadas como uma GUI, por exemplo.

http://www.openvas.org

SARA

O Security Auditor's Research Assistant (SARA) é uma ferramenta de rede para análise de segurança.

http://www-arc.com/sara/

🎯 Técnicas Comuns para Testes de Invasão

Pesquisa passiva
Monitoramento de atividades públicas
Mapeamento de rede e SO's
Spoofing
Sniffing de rede
Ataques com trojan
Ataques de força bruta
Análise de vulnerabilidades
Análise de cenário

💣 Frameworks para Exploração (Exploiting)

Metasploit

Este projeto foi criado para fornecer informações sobre técnicas de exploração e criar uma reconhecida base funcional para desenvolvedores de exploits e profissionais de segurança.

http://www.metasploit.org

Exploit DB

Arquivo de exploits e software vulneráveis. Uma imensa fonte para pesquisadores de vulnerabilidades e interessados por segurança.

http://www.exploit-db.com

📶 Análise de Tráfego

Wireshark

Ferramenta para análise de protocolo de rede.

http://www.wireshark.org/

Tcpdump

Captura tráfego de rede.

http://www.tcpdump.org/

Ettercap

É uma suite para ataques man-in-the-middle em LANs. Fareja conexões e muitas outras coisas interessantes.

http://ettercap.sourceforge.net/

Dsniff

É uma coleção de ferramentas de rede para auditoria e teste de invasão.

http://monkey.org/~dugsong/dsniff/

🌐 Avaliação de Aplicações Web

Burp Suite

É uma plataforma integrada para ataque e teste de aplicações web.

http://portswigger.net

Websecurify

Automaticamente identifica aplicações web vulneráveis através da utilização de tecnologia fuzzing e advanced discovery.

http://www.websecurify.com

CAT (Contextis Application Tool)

É uma aplicação para facilitar testes de invasão manuais em aplicações web.

http://cat.contextis.co.uk

📶 Wireless Hacking

OSWA (Organizational Systems Wireless Auditor)

http://securitystartshere.org/page-training-oswa.htm

AirCrack-NG Suite

Aircrack-ng é um programa para quebra de chaves 802.11 WEP e WPA-PSK que pode capturá-las uma vez que um número suficiente de pacotes de dados tenha sido capturado.

http://www.aircrack-ng.org

AiroScript-NG

É uma interface de texto para aircrack-ng. Uma ótima ferramenta para tornar sua vida mais fácil durante um pentest em redes wireless.

http://airoscript.aircrack-ng.org

🕸️ Scanner de Aplicação Web

w3af

É o Web Application Attack and Audit Framework. O objetivo do projeto é criar um framework para buscar e explorar vulnerabilidades de aplicações web.

http://w3af.sourceforge.net

Samurai WTF

É um ambiente live Linux previamente configurado para funcionar como um ambiente de web pen-testing.

http://samurai.inguardians.com

Nikto

Web server scanner que realiza testes contra múltiplos itens em servidores web.

http://cirt.net/nikto2

Paros

Através do Paros proxy, todos os dados HTTP e HTTPS entre o cliente e o servidor, incluindo cookies e campos de formulários, podem ser interceptados e alterados.

http://www.parosproxy.org/

Nenhum comentário

Tecnologia do Blogger.