ツールのまとめ

tool

投稿で取り上げたツールが増えてきた為、kali linuxにデフォルトで搭載されているツール(一部それ以外も含む)で既投稿分をまとめてみました。

以下、kaliの分類に基づいて既投稿ツールを列挙します。

01 Infomation Gathering

Amass

amass サブドメインを探索してくれるツール。(フィッシングメール報告の中で触れています)

theHarvester

theHarvester 指定した検索手段を使って、ターゲットドメインの情報をまとめてくれるツール。

Legion

legion サーバーのペネトレーションテストを行うツール

Maltego

Maltego ターゲットとなるサイト群の相関図を描いてくれるツール。

Netdiscover

netdiscover 同一LAN内のホストの検索ツール

Nmap

nmap ターゲットのポートスキャンを行うツール。ターゲットのサーバーを探す。探したサーバーの開いているポート番号とサービスを調べることなどに使用します。

Recon-ng

Recon-ng 指定した検索手段を使って、ターゲットサイトの様々な情報を収集するツール。

SpiderFoot

spiderfoot 指定したターゲットを多様な検索手段で統合的に情報収集するツール

02 Vulnerbility Analysis

Lynis

Lynis 自身の脆弱性を診断するツール

Nikto

nikto webサイトの脆弱性を監査するツール

Unix-privesc-check

unix-privesc-check 権限昇格の脆弱性を自己点検するツール

03 Web Application Analysis

Dirb

dirb WEBサイト内のページを検索するツール。

Dirbuster

dirbuster WEBサイト内のページを検索するツール。

Gobuster

gobuster WEBサイト内のページを検索するツール。

Httrack

httrack WEBサイトをコピーするツール

Skipfish

skipfish Webサイトの診断ツール。

WPscan (公開停止中)

ワードプレスで作成されたサーバー上のサイトの脆弱性を調査するツールです。ワードプレスとはホームページを作成するソフトウェア。

Zaproxy

zaproxy zap / owasp zapとも。Webサイトの脆弱性診断などをはじめとした機能なツール。

04 Database Assessment

05 Password Attacks

HashCat

Hashcat Johnと並ぶパスワードクラッキングツール。Johnとは対応するハッシュ方式が異なります。

Hashid

hashid ハッシュ関数の種類を推測するツール。

Hash-identifier

hash-identifier ハッシュ関数の種類を推測するツール。

Hydra (Hydra Graphycal)

Hydra オンラインパスワードクラックツール。

John

John the ripper パスワードにオフラインでブルートフォースアタックを行う有名なツール

Jonny

Johnny john the ripperのGUI版

Medusa

Medusa オンラインパスワードクラックツール。

Ncrack

Ncrack オンラインパスワードクラックツール。

Patator

Patator オンラインパスワードクラックツール。

Rcracki_mt

rcracki_mt レインボーテーブルを使用したオフラインパスワードクラックツール。

Wordlist(辞書ファイル)

wordlist 辞書攻撃に使用する辞書ファイル

cewl

辞書を生成するツール、任意のwebサイト内から単語を収集して辞書を編集。

wordlist内の記事で取り上げています。

crunch

辞書を生成するツール、複数の文字を組み合わせて文字列を生成して辞書を作成。

wordlist内の記事で取り上げています。

06 Wireless Attacks

Aircrack-ng

Aircrack-ng Wifi電波を拾うツール。

関連コマンド群

  • airmon-ng モニターモードに変更
  • airodump-ng 電波のパケットを収集
  • aircrack-ng 拾ってきたパケットデータからパスワードをクラック

Fern wifi cracker

fern wifi cracker wifi電波のパスワードをクラックするツール。

Kismet

kismet monitor modeで集めた電波を分かりやすく整理表示するツール。

Wifite

wifite 上記のAirctack-ngのコマンドセットをまとめたスクリプト。自動化されたツール。

07 Reverse Engineering

08 Exploitation Tools

BeEF (公開停止中)

BeEF ホームページ側で待ち受けて、クライアント側をハッキングするツール。

Metasploit Framework

MetasploitFramework(MSF) 脆弱性を突く攻撃方法のデータベースを元にクラックを実行するツール。脆弱性が既に判明している対象に対するハッキングツールです。

09 Sniffing & Spoofing

MacChanger

MacChanger MACアドレスの偽装

TcpDump

tcpdump パケットをモニターするツール。

WireShark

WireShark パケットをモニターするツール。tsharkはそのCLI版。

10 Post Exploitation

Netcat

侵入後にバックドアを作るツール。(一旦記事は書いたのですがヤバすぎて公開出来ていません。)

11 Forensics

12 Reporting Tools

13 Social Engineering Tools

Social Engineering Toolkit

SocialEngineeringToolKit 他人を騙してパスワードを窃取するツール。未完成です。

14 System Services

kaliに入っていないツール

anonsurf

anonsurf Torを利用してIPを偽装するツール

Burpsuite

burpsuite WEBサイトの脆弱性診断ツール。

(ラズパイ版kaliにはデフォルトでは入っていないツールですが、インストールすると 03-WebApplicationAnalysisに分類されて登録されます)

コメント

タイトルとURLをコピーしました