tool

Kalilinux

msfvenom

msfvenom はMetasploit Framework(MSF) に含まれるペイロード生成専用ツールで、主にペネトレーションテストや検証環境での攻撃シミュレーションに使われます。このツールの生成物の、第三者環境での無許可・無断使用は違...
Kalilinux

linpeas

linpeasは、PEASS-ngプロジェクト(Privilege Escalation Awesome Scripts SUITE)の一部で、Linuxの権限昇格(Privilege Escalation)に役立つ情報を自動収集するスクリ...
Linux

ddrescue

GNU ddrescueは、壊れたディスクのデータ復旧(救出)ツール。破損した部分に対して様々な方法でのコピーを試みます。同時にそのログとして " mapfile" を作成します。インストールkaliにはデフォルトではバンドルされていないの...
Kalilinux

dd_rescue

dd_rescueは、壊れている(かも知れない)ディスクを出来るだけ読み取るツールです。勿論、物理的に破壊されているものではなくて、論理的に問題が起こっているディスクです。念のため。健全なディスクをコピーする前提のツール群(dd, dcfl...
Kalilinux

autopsy

Autopsyは、フォレンジック調査用のGUIツールで、不正アクセス・マルウェア調査・証拠保全などに用いられます。autopsyとは剖検。死因究明のための死体解剖のこと準備作業まず出来るだけ容量の小さいディスク(ストレージ)を用意します。(...
Kalilinux

dc3dd

前々回(dd)、前回(dcfldd)に続いて、フォレンジクス前準備のコピー(証拠保全)作業を行うツールの話。dd、dcfldd、dc3ddはほぼ同じ機能を持つツールで、後に行くほどフォレンクス向けの高機能となります。dc3dd=dc3+dd...
Kalilinux

dcfldd

dcflddは、対象のディスク(ストレージ・デバイス)から、コピーを取るツールです。前回取り上げたddコマンドと同じ機能ですが、よりフォレンジック作業に適したツールです。ddコマンドに比べて、ハッシュの生成を行ってくれます。dcfldd=d...
Kalilinux

mitmproxy

mitmproxyはオープンソースのプロキシツールです。mitm = man in the middle : 中間者(攻撃) → 中間者攻撃(マン・イン・ザ・ミドル攻撃、MITM攻撃)とは、攻撃者が2者間の通信に割り込み、通信内容を盗聴した...
Kalilinux

driftnet

driftnetは、wiresharkやtcpdumpと同様に、LAN内を流れるHTTPのデータをモニターするツールです。画像を表示することができます。ヘルプの表示Kali ー 09-Discovery ー driftnet実行構文は以下の...
Kalilinux

whatweb

whatwebはrubyで記述された、webサイトの探査ツールです。ターゲットのWebサイトが使用している技術(CMS、Webサーバー、Javaスクリプトライブラリなど)を特定します。このツールはOSINTやペネトレーションテスト、脆弱性調...