윤리적 해킹 및 해커 테스트에 사용되는 최고의 소프트웨어 및 도구

저는 2016년 최고의 해킹 도구에 대한 유용한 목록을 준비했습니다. 이 목록에서는 해킹이나 윤리적 해킹의 목적으로 사용되는 최고의 프로그램에 대해 알려드리겠습니다. 이 목록은 프로그래밍을 배우고 화이트 햇의 비밀과 요령을 발견하고자 하는 모든 사람을 대상으로 합니다. 이런 유형의 과학을 배우는 것은 달성하기 어렵기 때문에 이제 저는 여러분을 첫 번째 경로에 올려놓았고, 여러분의 지속적인 관심과 참여로 화이트 햇 프로그램 시리즈를 계속 진행하여 전문성의 높은 수준으로 올라갈 수 있도록 하겠습니다.

주의본 자료는 교육 목적으로만 게시되었으며, 해로운 행위를 조장하기 위해 게시된 것이 아닙니다.

-메타스플로잇:

이 무료 도구는 다양한 플랫폼의 취약점을 식별하는 가장 인기 있는 사이버보안 도구 중 하나입니다.

Metasploit은 200만 명이 넘는 사용자와 기여자의 지원을 받아 시스템의 취약점을 찾는 데 도움을 줍니다.

Metasploit의 특징 중 하나는 실제 공격을 시뮬레이션하여 취약점을 식별하고 찾아낼 수 있다는 것입니다. 이 프로그램은 침투 테스터 역할을 하며 Nexpose를 사용하여 취약점을 강조합니다. Metasploit은 오픈 소스이므로 사용자는 자신만의 도구를 개발하고 이 다목적 해킹 프로그램을 통해 최상의 결과를 얻을 수 있습니다.

- Windows, Linux, Mac OS X를 포함한 모든 주요 플랫폼에서 사용 가능합니다.

자세한 내용은 프로그램 웹사이트 링크를 통해 읽고 다운로드할 수 있습니다.

-아큐네틱스

웹 취약점 스캐너(WVS)는 매우 위험할 수 있는(치명적일 수 있는) 웹사이트의 취약점을 탐지하고 차단합니다. 이 도구는 웹사이트를 검사하여 맬웨어, SQL 삽입 및 기타 취약점을 탐지합니다.

이 빠르고 사용하기 쉬운 도구는 WordPress 사이트의 1200개 이상의 취약점을 검사합니다.

- 이 링크를 통해 Windows XP 이상에서 사용 가능합니다.

-엔맵

네트워크 매퍼(Network Mapper)라고도 불리는 이 소프트웨어는 포트 스캐닝 도구 범주에 속합니다. 이 무료 오픈 소스 소프트웨어는 가장 널리 사용되는 포트 스캐닝 도구로, 능동적인 네트워크 검색 및 보안 감사를 지원합니다.

NMAP은 광범위한 서비스에 사용되며 IP 패킷을 사용하여 네트워크에서 사용 가능한 호스트, 호스트에서 사용하는 운영 체제의 세부 정보와 함께 제공되는 서비스 및 사용된 방화벽 유형을 식별합니다.

그는 매트릭스, 다이하드 4 등 다수의 영화에 출연해 수상을 받았습니다.

명령줄인 Nmap도 사용할 수 있으며, 고급 그래픽 사용자 인터페이스에서도 실행할 수 있습니다.

- Windows, Linux, OSX를 포함한 모든 주요 플랫폼에서 사용 가능합니다.

이번에는 주제에서 벗어나겠지만, 크게 벗어나지는 않겠습니다. 9년을 위한 2016가지 프로그램을 아주 간략하게 소개해 드리겠습니다. 이 프로그램들은 윤리적 해킹을 위한 전문 프로그램들(안드로이드 애플리케이션)입니다. 링크를 직접 첨부하겠습니다. 독점의 원칙이 정당화될 수 없기 때문입니다(개인적인 의견입니다).

1-안드로라트 이 앱을 사용하면 전화나 SMS를 통해 서버 연결을 시작할 수 있습니다. 이 앱은 안드로이드 해킹 및 연락처, 통화 기록, 메시지, 위치 정보와 같은 유용한 정보 수집 기능을 제공합니다.

2- 하코드 이 애플리케이션은 기본적으로 윤리적 해킹, IT 전문가, 침투 테스트를 위한 여러 도구의 모음입니다.

3-짐페리움 이 소프트웨어에는 침투 테스트 목적으로 널리 사용되는 여러 도구가 포함되어 있습니다. 이러한 도구를 통해 IT 관리자는 고급 침투 환경을 시뮬레이션하여 여러 악성 공격 방법을 탐지할 수 있습니다.

4-페이스니프 이 인기 해킹 프로그램은 Wi-Fi 네트워크의 쿠키를 훔쳐 공격자에게 피해자 계정에 무단으로 접근할 수 있도록 합니다. Firesheep을 개발한 바르토시 포누르키에비츠가 개발했습니다.

5- 드로이드십 이 소프트웨어는 WiFi 네트워크 내의 모든 네트워크 트래픽을 모니터링하고 가로채며 활성 세션의 스냅샷을 가져오는 라우터 역할을 합니다. FaceNiff, Droidsheep 및 기타 프로그램을 포함한 모든 네트워크에서 ARP 스누핑 공격을 탐지하는 데 도움이 되는 다른 버전의 애플리케이션도 있습니다.

6-  드로이드박스 안드로이드 애플리케이션에 대한 동적 분석을 제공하는 애플리케이션입니다. 이 애플리케이션을 사용하면 APK 패키지의 파편화, 사용자 이동 감지, SMS 및 전화 수신, 다양한 채널을 통한 정보 유출 등 다양한 결과를 얻을 수 있습니다.

7- apkinspector 해킹 도구를 사용하면 모든 Android 앱의 소스 코드를 얻고 직접 실행 코드를 시각화하여 크레딧과 라이선스를 삭제할 수 있습니다.

8-Nmap은 루팅된 휴대폰과 루팅되지 않은 휴대폰 모두에서 작동합니다. 안드로이드 해킹 초보자라면 이 앱이 좋은 발판이 될 것입니다.

9-SSHDroid Android 기기를 컴퓨터에 연결하여 "터미널" 파일 및 기타 유형의 명령을 실행하고 편집할 수 있습니다. 원격 기기에 연결할 때 추가적인 보안 기능을 제공합니다. 이 앱은 자동 Wi-Fi, 간편한 알림 제어 등 제가 언급할 수 없는 다양한 기능을 제공합니다. 링크

-와이어 샤크

네트워크를 분석하고 수백 개의 프로토콜에 대한 심층 스캐닝을 수행하는 보안 전문가용 프로그램입니다. Wireshark는 이더넷, IEEE 802.11, PPP/HDLC, ATM, 블루투스, USB, 프레임 릴레이, 광섬유 등의 실시간 데이터를 읽을 수 있도록 도와줍니다.

 

 

프로그램 oclHashcat GPU의 힘을 활용하는 최신 버전입니다. Windows, Linux, OSX에서 작동합니다. 이 프로그램에 대한 자세한 내용은 여기에서 확인하실 수 있습니다.

 

- 네서스 취약점 스캐너 

 

-Nessus를 사용하면 결함을 감지하기 위한 원격 접근, 구성 경고, TCP/IP 스택에 대한 서비스 작동 불능, PCI DSS 감사 설정, 맬웨어 감지, 중요 데이터 검사 등 여러 유형의 취약점을 스캔할 수 있습니다.(다양한 기능을 갖춘 매우 강력한 프로그램입니다.) -다음 시스템에서 작동합니다: Windows 7 및 8, Mac OS X, Debian, Ubuntu, Kali Linux 등과 같은 인기 있는 Linux 배포판.

다음 링크를 통해 프로그램을 다운로드할 수 있습니다.

 

말 테아 

Maltego는 주변의 사이버 위협에 대한 심층적인 연구를 제공하고 정보를 수집하는 오픈소스 플랫폼입니다. Maltego는 인프라와 주변 환경의 복잡성, 심각도, 그리고 장애 지점을 파악하는 데 탁월합니다.

사람, 회사, 웹사이트, DNS 이름, IP 주소, 문서 등 실제 연결 관계를 분석하는 강력한 해킹 도구입니다. Java 환경을 기반으로 하며, 사용하기 쉬운 그래픽 인터페이스를 제공하지만 검색 시 사용자 지정 옵션은 제공되지 않습니다. 이 프로그램은 Windows, Mac, Linux에서 사용할 수 있습니다.

 

-소셜 엔지니어 툴킷 

수집, 피싱 공격 등 다양한 유형의 소셜 엔지니어링 공격을 시뮬레이션하는 고급 프레임워크입니다. 200만 건 이상 다운로드된 Social-Engineer Toolkit의 SMS 스푸핑 도구의 효과에 놀라실 것입니다. 이 프로그램은 공격을 자동화하고 미끼 이메일, 악성 웹 페이지 등을 생성합니다. 또한 매우 전문적인 여러 범주의 다른 해킹 도구도 포함되어 있습니다.

Linux에서 SET을 다운로드하려면 다음 명령을 입력하세요.

 

git 클론 https://github.com/trustedsec/social-engineer-toolkit/set/

 

Linux 외에도 Social-Engineer는 Mac OS X와 ​​Windows를 부분적으로 지원합니다.

.^_^.
오늘의 주제는 바로 이것입니다. 혹시 문제가 생기면 아래 댓글에 남겨주세요. 다음에 또 만나요, 신의 뜻대로 ^_^

      참고: Google 계정에 로그인하지 않고도 간편하게 댓글을 달 수 있습니다. 옵션에서 익명 ID를 사용하시면 됩니다 ^_^.

맨 위로 이동 버튼