Взлом и проверка на уязвимости

Kali Linux 2017.3 – Official Release

Всем привет, сегодня я начинаю новую рубрику под названием “Взлом и уязвимости”. В этой рубрике мы будем говорить об уязвимостях, проверке и взломе различных сервисов. Будет интересно, обещаю! Но для начала, хотелось бы рассказать вам о лучшей ОС для проверки на уязвимости(субъуктивное мнение и вы можете не соглашаться) Kali Linux 2017.3 – самый свежий релиз ОС.

Вступление

Kali Linux была разработана службами для тестирования своих систем защиты, однако сегодня она является одним из главных оружий хакеров. Она имеет в себе ряд встроеных функций и приложений для взлома, проверки систем защиты, Wi-Fi и т.п. Также разработчики системы позаботились о вашей анонимности и добавили множество сервисов, которые позволят вам безнаказано лазить в сети(при соблюдении всех правил и умении). Хочется сказать, что на данный момент Kali Linux не совместима со всем оборудованием на рынке, сетевыми картами, звуковыми, процессорами, так что перед установкой ознакомтесь с документацией на оффициальном сайте.

Основные изменения в Kali Linux 2017.3

Релиз включает все исправления, обновления и улучшения со времени последней версии. В этом выпуске ядро обновлено до 4.13.10 и включает некоторые заметные улучшения:
CIFS теперь использует SMB 3.0 по умолчанию.
Каталоги EXT4 теперь могут содержать 2 миллиарда записей вместо старого десятимиллионного лимита.
Поддержка TLS теперь встроена в ядро.

Новые дополнения к инструментам

Добавлено четыре новых инструмента, некоторые из них специализируются на сборе информации.
Эти новые инструменты не включены в установку по умолчанию, но они включены в репозиторий, после «apt update» вы можете установить те, которые вас интересуют.

InSpy
InSpy – небольшая, но полезная утилита, которая выполняет перечисление в LinkedIn и может найти людей на основе названия должности, компании или адреса электронной почты.
Установка:
apt update && apt -y install inspy

CherryTree

теперь добавлен в Kali. Не знаю как правильно охарактеризовать данный инструмент. Это на мой взгляд смесь файлового менеджера с органайзером. В общем инструмент для меня новый будем осваивать.
Установка:
apt -y install cherrytree

Sublist3r

Инструмент написаный на python, предназначенный для перечисления субдоменов веб-сайтов с использованием OSINT. Он помогает тестировщикам собирать субдомены для домена, на который они нацелены. Sublist3r перечисляет субдомены с использованием многих поисковых систем, таких как Google, Yahoo, Bing, Baidu, и Ask. Sublist3r также перечисляет субдомены с использованием Netcraft, Virustotal, ThreatCrowd, DNSdumpster и ReverseDNS.
Установка:
apt -y install sublist3r

OSRFramework

Еще один отличный инструмент OSINT, который был добавлен в репозитории,это, набор скриптов, которые могут перечислять пользователей, домены и многое другое в более чем 200 отдельных сервисах.
OSRFramework представляет собой набор библиотек GNU AGPLv3 +, разработанных i3visio для выполнения задач по поиску из открытых источников данных. Они включают ссылки на кучу различных приложений, связанных с проверкой имени пользователя, поиском DNS, исследованиями утечки информации, глубоким поиском в Интернете, извлечением регулярных выражений и многими другими. В то же время с помощью ad-hoc преобразований Maltego OSRFramework предоставляет возможность сделать эти запросы графически, а также несколько интерфейсов для взаимодействия с подобным OSRFConsole или с веб-интерфейсом.
Установка:
apt -y install osrframework

Ну и наконец Maltego
Думаю особой нужды описывать столь популярный инструмент нет. Я им давно не пользовался поэтому с удивлением для себя обнаружил что Maltego с открытым исходным кодом от Paterva и Casefile объединены в одно приложение.

Где скачать Kali Linux 2017.3

Скачать и установить Kali Linux 2017.3 вы можете на оффициальном сайте -> download , так же, если вас не устраивает самая новая версия  или не подходит по каким то критериям, или же другим, субъективным причинам, вы можете посмотреть на список существующих оффициальных релизов Kali Linux.

А на этом у меня сегодня всё, подписывайтесь на обновления, делитесь информацией с друзьями и удачи вам.  До скорых встреч.

Теги

nelus

Программист, SEO специалист, GEEK, увлекаюсь новостями из мира IT и безопасностью программного обеспечения.

Related Articles

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Back to top button