И завершить длинный цикл статей про тестирование на проникновение я хочу рассказом про один зарекомендовавший себя инструмент, которым (само собой, в учебных целях) и сам пользовался не раз.
Это целый дистрибутив Линукса, под названием Kali Linux, в девичестве Backtrack. У него предустановлены все необходимые программы и драйвера, которые могут тебе понадобиться для тестирования. Например, чтобы протестировать защищенность WiFi тебе понадобится целый набор инструментов:
* airmon-ng - чтобы перевести сетевую карту в режим мониторинга сети
* airodump-ng - чтобы собрать летающие по сети пакеты данных
* aircrack-ng - чтобы подобрать пароль на основе предыдущего шага, после сбора данных
* aireplay-ng - чтобы протестировать взломанный пароль
И это еще не считая того, что далеко не все сетевые карты поддерживают режим мониторинга. Я, например, использовал адаптер фирмы Alfa модели AWUS036H, но он поддерживает только сети 2.4 ГГц, но мне хватало.
Вот на примере тестирования WiFi так же работает и с остальным ПО, включая даже некоторые эксплойты, которые можно натравить на проверяемый на безопасность веб-сайт.
Хотя бы чтобы пользоваться подобными мощными инструментами, можно изучить Linux
Kali Linux - швейцарский нож для тестирования на проникновение
18 июля 202318 июл 2023
10
1 мин