ネットワヌクツヌル、それずもペンテスタヌを始める堎所は

Beginner Pentester Toolkit内郚ネットワヌクPentestで圹立぀䞻芁ツヌルの短い芁玄を玹介したす。 これらのツヌルはすでにさたざたな専門家によっお積極的に䜿甚されおいるため、誰もが自分の胜力を知り、完党に習埗するのに圹立ちたす。







内容





Nmap



Nmap-ネットワヌクをスキャンするためのオヌプン゜ヌスナヌティリティは、セキュリティガヌドずシステム管理者の間で最も人気のあるツヌルの1぀です。 䞻にポヌトスキャンに䜿甚されたすが、さらに、倧量の有甚な機胜を備えおいるため、本質的に、Nmapはネットワヌク研究のスヌパヌハヌベスタヌになりたす。



Nmapは、開いおいる/閉じおいるポヌトをチェックするだけでなく、開いおいるポヌトずそのバヌゞョンでリッスンしおいるサヌビスを識別できたす。たた、OSを特定するのに圹立぀堎合がありたす。 Nmapは、スキャン甚のスクリプトサポヌトを備えおいたすNSE-Nmap Scripting Engine。 スクリプトを䜿甚するず、さたざたなサヌビスの脆匱性を確認するこずができたすもちろん、それらのスクリプトがある堎合、たたはい぀でも独自のスクリプトを䜜成できる堎合を陀く。たたは、さたざたなサヌビスのパスワヌドを調敎できたす。



したがっお、Nmapを䜿甚するず、ネットワヌクの詳现なマップを䜜成し、ネットワヌク䞊のホストで実行䞭のサヌビスに関する最倧の情報を取埗し、いく぀かの脆匱性を事前に確認できたす。 Nmapには柔軟なスキャン蚭定もあり、スキャン速床、ストリヌム数、スキャンするグルヌプ数などを蚭定できたす。



小芏暡ネットワヌクのスキャンに䟿利で、個々のホストのスポットスキャンに䞍可欠です。



長所





短所









Zmap



Zmap  ZenMapず混同しないでくださいは、Nmapの高速な代替ずしお䜜成されたオヌプン゜ヌスのスキャナヌでもありたす。



Nmapずは異なり-SYNパケットを送信するずきのZmapは、応答が返されるたで埅機したせんが、すべおのホストからの応答を埅機しながらスキャンを続行するため、実際には接続ステヌタスをサポヌトしたせん。 SYNパケットぞの応答が到着するず、Zmapはパケットの内容によっお、どのポヌトおよびどのホストで開かれおいたかを理解したす。 さらに、Zmapは1぀のSYNパケットのみをスキャン察象のポヌトに送信したす。 突然10ギガビットむンタヌフェむスず互換性のあるネットワヌクカヌドが手元にある堎合、PF_RINGを䜿甚しお倧芏暡なネットワヌクをすばやくスキャンするこずもできたす。



長所





短所









マスカン



Masscan- 驚くべきこずに、むンタヌネットをさらに高速にスキャンするために䜜成されたオヌプン゜ヌススキャナヌでもありたす6分未満で最倧1,000䞇パケット/秒の速床。 実際、Zmapずほが同じように動䜜したすが、さらに高速です。



長所





短所









ネッ゜ス



Nessusは、システム内の既知の脆匱性の怜蚌ず怜出を自動化するためのスキャナヌです。 ゜ヌスコヌドは閉じられおいたす。NessusHomeの無料バヌゞョンがあり、有料バヌゞョンず同じ速床ず詳现な分析で最倧16個のIPアドレスをスキャンできたす。



サヌビスたたはサヌバヌの脆匱なバヌゞョンを特定し、システム構成の゚ラヌを怜出し、ブルヌトフォヌス蟞曞のパスワヌドを実行できたす。 PCI DSS監査の準備ず同様に、サヌビス蚭定メヌル、曎新などの正確さを刀断するために䜿甚できたす。 さらに、Nessusはホスト資栌情報SSHたたはActive Directoryのドメむンアカりントを転送でき、スキャナヌはホストにアクセスし、ホストで盎接チェックを実行したす。このオプションは資栌情報スキャンず呌ばれたす 。 自瀟のネットワヌクの監査を行う䌁業にずっお䟿利です。



長所





短所









Netcreds



Net-Credsは、パスワヌドずハッシュ、および蚪問したURL、ダりンロヌドしたファむル、その他の亀通情報などの情報を、MiTM攻撃䞭にリアルタむムで、および以前に保存したPCAPファむルから収集するためのPythonツヌルです。 時間が限られおいるMiTMネットワヌク攻撃時など、倧量のトラフィックの迅速か぀衚面的な分析に適しおおり、Wiresharkを䜿甚した手動分析には倚くの時間が必芁です。



長所









ネットワヌクマむナヌ



network-minerは、動䜜原理によるNet-Credsの類䌌物ですが、優れた機胜を備えおいたす。たずえば、SMBプロトコル経由で送信されたファむルを抜出できたす。 Net-Credsず同様に、倧量のトラフィックをすばやく分析する必芁がある堎合に䟿利です。 䟿利なグラフィカルむンタヌフェむスも備えおいたす。



長所





短所









mitm6



mitm6は、IPv6SLAAC攻撃に察する攻撃を実行するためのツヌルです。 IPv6はWindows䞀般的には他のOSでもの優先順䜍であり、IPv6むンタヌフェむスはデフォルト構成で有効になっおいたす。これにより、攻撃者はルヌタヌアドバタむズメントパケットを䜿甚しお被害者に独自のDNSサヌバヌを蚭定できたす。その埌、攻撃者は被害者のDNSを亀換できたす。 ntlmrelayxナヌティリティを䜿甚しおリレヌ攻撃を行うのに最適です。これにより、Windowsネットワヌクを正垞に攻撃できたす。



長所





応答



レスポンダヌは、ブロヌドキャスト名前解決プロトコルLLMNR、NetBIOS、MDNSをスプヌフィングするためのツヌルです。 Active Directoryネットワヌクに䞍可欠なツヌル。 なりすたしに加えお、NTLM認蚌を傍受できたす。たた、情報を収集し、NTLMリレヌ攻撃を実装するためのツヌルセットが付属しおいたす。



長所





短所













Evil_Foca



Evil Focaは、IPv4およびIPv6ネットワヌクに察するさたざたなネットワヌク攻撃をチェックするためのツヌルです。 ロヌカルネットワヌクをスキャンし、デバむス、ルヌタヌ、およびそれらのネットワヌクむンタヌフェむスを識別したす。その埌、ネットワヌク参加者に察しおさたざたな攻撃を実行するこずが可胜です。



長所





短所









ベタヌキャップ



Bettercapは、ネットワヌクを分析しお攻撃するための匷力なフレヌムワヌクです。ここでは、ワむダレスネットワヌクぞの攻撃、BLEBluetooth Low Energy、さらにワむダレスHIDデバむスぞのMouseJack攻撃に぀いおも説明しおいたす。 さらに、トラフィックから情報を収集する機胜が含たれおいたすnet-credsず同様。 䞀般的に、スむスのナむフ1぀にすべお。 最近では、 グラフィカルなWebベヌスのむンタヌフェむスがただありたす 。



長所





短所









gateway_finder



ゲヌトりェむファむンダヌ -ネットワヌク䞊のゲヌトりェむの可胜性を識別するのに圹立぀Pythonスクリプト。 セグメンテヌションをチェックしたり、必芁なサブネットたたはむンタヌネットにルヌティングできるホストを怜玢するのに䟿利です。 䞍正なルヌトたたは他の内郚LANぞのルヌトをすばやくチェックする必芁がある堎合、内郚のペンテストに適しおいたす。



長所











mitmproxy



mitmproxyは、SSL / TLSで保護されたトラフィックを分析するためのオヌプン゜ヌスツヌルです。 mitmproxyは、保護されたトラフィックを傍受および倉曎するのに䟿利ですが、いく぀かの泚意事項がありたす。 このツヌルは、SSL / TLSの埩号化に察する攻撃を実行したせん。 SSL / TLSで保護されたトラフィックの倉化を傍受しお蚘録する必芁がある堎合に䜿甚されたす。 これは、Mitmproxy-トラフィックプロキシ甚、mitmdump-tcpdumpに䌌おいたすが、HTTPSトラフィック甚、およびmitmweb-Mitmproxy甚のWebむンタヌフェむスで構成されおいたす。



長所





短所













シヌト



SIETは、Cisco Smart Installプロトコルの機胜を掻甚するためのツヌルです。 蚭定を取埗および倉曎したり、Ciscoデバむスを制埡したりするこずができたす。 Ciscoデバむスの構成を取埗できた堎合、 CCATを䜿甚しお怜蚌できたす。このツヌルは、Ciscoデバむスの構成のセキュリティを分析するのに圹立ちたす。



長所



Cisco Smart Installプロトコルを䜿甚するず、次のこずができたす。





短所









゚ルシニア



yersiniaは、さたざたなL2ネットワヌクプロトコルのセキュリティ䞊の欠陥を悪甚するように蚭蚈されたL2攻撃のフレヌムワヌクです。



長所





短所









プロキシチェヌン



proxychainsは、指定したSOCKSプロキシを介しおアプリケヌショントラフィックをリダむレクトできるツヌルです。



長所









この蚘事では、Pentest内郚ネットワヌクの基本ツヌルの長所ず短所を簡単に調べたした。 りェブ、デヌタベヌス、モバむルアプリケヌションなどのコレクションをさらにアップロヌドする予定です。これに぀いおも説明したす。



コメントでお気に入りのナヌティリティを共有しおください



All Articles