Ein Netzwerk mit Kali Linux scannen und eine Übersicht erstellen
|
1 Antwort 1 Punkte |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Keine Antworten 0 Punkte |
como usar bee-box en una maquina virtual kali linux? |
Hintergrund
Kali Linux ist eine Open-Source-Linux-Distribution auf Debian-Basis, die für verschiedene Aufgaben im Bereich der Cybersicherheit ausgelegt ist. Es wurde von Mati Aharoni und Devon Kearns entwickelt und ursprünglich am 13. März 2013 unter der Firma Offensive Security als Neuentwicklung des Betriebssystems BackTrack veröffentlicht. Dieses Betriebssystem war ursprünglich auf Kernel-Audits ausgerichtet.
Kali bietet rund 600 Penetration-Testing-Werkzeuge und wurde vor allem durch die Fernsehserie Mr. Robot bekannt.
Der Slogan von Kali Linux lautet „the quieter you become, the more you are able to hear“ (je ruhiger du wirst, desto mehr kannst du hören), der auf einigen Hintergrundbildern des Systems zu sehen ist.
Unterstützte Plattformen/Geräte
Kali Linux wird sowohl in 32-Bit- als auch in 64-Bit-Images für Host-Geräte auf Basis des x86-Befehlssatzes vertrieben. Es sind auch Images für ARM-basierte Prozessoren für den Einsatz auf dem Beagle Board-Computer und dem ARM-Chromebook von Samsung verfügbar.
Zu diesen Geräten gehören die folgenden Computer:
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux ist dank der Einführung von Kali NetHunter auch offiziell auf Android-Geräten verfügbar und unterstützt offiziell die folgenden Geräte:
und ist über inoffizielle Community-Builds auf weiteren Geräten verfügbar.
Systemanforderungen
Hardware-Mindestanforderungen
- Mindestens 20 GB Festplattenspeicher für die Installation, je nach Version; Version 2020.2 erfordert mindestens 20 GB.
- Mindestens 2 GB RAM für i386- und AMD64-Architekturen.
- Ein bootfähiges CD/DVD-Laufwerk oder ein USB-Stick.
- Mindestens ein Intel Core i3 oder ein AMD E1-Prozessor für eine gute Leistung.
Empfohlene Hardware-Spezifikationen
- 50 GB Festplattenspeicher, SSD bevorzugt
- Mindestens 2 GB RAM
Funktionen
Kali Linux bietet ein eigenes Projekt für Android-Geräte namens Kali NetHunter und ist die erste Open-Source-Plattform für Android-Penetrationstests. Kali NetHunter unterstützt Folgendes:
- Wireless 802.11 Frame-Injection
- MANA Evil Access Point-Einrichtungen mit einem Klick
- HID-Tastatur
- Bad-USB-MITM-Angriffe
Kali Linux verfügt außerdem über einen Forensik-Modus, der vom Kali-Vorgänger BackTrack übernommen wurde. Diese Funktion ist für die Verwendung mit dem bootfähigen USB-Stick/der CD von Kali gedacht, um den Einsatz für forensische Aufgaben zu erleichtern.
Wenn das System im Forensik-Modus gestartet wird, greift es nicht auf die interne Festplatte oder den Swap-Speicher zu, und das automatische Einbinden (Auto-Mounting) ist deaktiviert.
Werkzeuge
Kali Linux enthält einige der folgenden Sicherheitswerkzeuge:
Informationsbeschaffung
- Nmap: Ein leistungsstarkes Netzwerk-Scan-Werkzeug, das dabei hilft, Hosts und Dienste in einem Netzwerk zu entdecken.
- Recon-ng: Ein Aufklärungs-Framework, das Informationen über Ziele aus verschiedenen Quellen sammelt.
- Maltego: Ein Data-Mining-Werkzeug zur Informationsbeschaffung und Visualisierung von Beziehungen zwischen Entitäten.
- theHarvester: Ein Werkzeug zum Extrahieren von Informationen über Ziele aus öffentlichen Quellen wie Suchmaschinen, sozialen Medien und DNS-Einträgen.
- Dmitry: Ein Werkzeug zum Sammeln von Informationen über ein Ziel durch tiefgreifende Websuchen.
- dnsenum: Ein DNS-Enumerationswerkzeug zum Sammeln von Informationen über DNS-Einträge.
Schwachstellenanalyse
- OpenVAS: Ein umfassender Schwachstellenscanner zur Identifizierung von Sicherheitsproblemen in Zielsystemen.
- Nikto: Ein Webserver-Schwachstellenscanner, der hilft, potenzielle Schwachstellen und Fehlkonfigurationen zu finden.
- Nessus: Ein weit verbreiteter Schwachstellenscanner, der verschiedene Plattformen und Anwendungen auf Schwachstellen prüft.
- Wireshark: Ein Netzwerkprotokoll-Analysator, der den Netzwerkverkehr erfasst und analysiert, um Schwachstellen zu identifizieren.
- Burp Suite: Eine Sicherheits-Testplattform für Webanwendungen, die bei der Entdeckung und Ausnutzung von Schwachstellen hilft.
- Nexpose: Eine Lösung für das Schwachstellenmanagement, die Schwachstellen in der Netzwerkinfrastruktur identifiziert.
Analyse von Webanwendungen
- OWASP ZAP: Ein Sicherheitsscanner für Webanwendungen, der hilft, Schwachstellen in Webanwendungen zu finden.
- Skipfish: Ein Sicherheitsscanner für Webanwendungen, der zur Entdeckung von Sicherheitslücken entwickelt wurde.
- Wfuzz: Ein Brute-Force-Werkzeug für Webanwendungen, das verwendet wird, um versteckte Ressourcen und Sicherheitslücken zu finden.
- Dirb: Ein Scanner für Webinhalte, mit dem versteckte Verzeichnisse und Dateien auf einem Webserver entdeckt werden können.
- WPScan: Ein WordPress-Schwachstellenscanner, der Sicherheitsprobleme in WordPress-Installationen identifiziert.
- sqlmap: Ein leistungsstarkes Werkzeug zur Automatisierung der Erkennung und Ausnutzung von SQL-Injection in Webanwendungen.
Angriffe auf Drahtlosnetzwerke
- Aircrack-ng: Eine Sammlung von Werkzeugen für das Audit von Drahtlosnetzwerken, einschließlich der Erfassung von Paketen, dem Knacken von Verschlüsselungscodes und der Durchführung anderer drahtloser Angriffe.
- Kismet: Ein Drahtlosnetzwerk-Detektor, Sniffer und ein Intrusion-Detection-System.
- Reaver: Ein Werkzeug zum Testen der Sicherheit von WLAN-Netzwerken, die WPS (Wi-Fi Protected Setup) verwenden.
- Wireshark: Ein Netzwerkprotokoll-Analysator, der zur Erfassung und Analyse des drahtlosen Netzwerkverkehrs verwendet werden kann.
- Fern Wi-Fi Cracker: Ein Werkzeug für Sicherheits-Audits drahtloser Netzwerke, das beim Knacken von WEP-, WPA- und WPS-Schlüsseln hilft.
- Bully: Ein Werkzeug für WPS-Schwachstellenangriffe, das darauf ausgelegt ist, Schwachstellen in WPS-fähigen Routern auszunutzen.
Exploitation-Werkzeuge
- Metasploit Framework: Ein leistungsstarkes Framework zur Entwicklung, zum Testen und zur Ausführung von Exploits gegen Zielsysteme.
- Social Engineer Toolkit (SET): Ein Framework zur Simulation von Social-Engineering-Angriffen, einschließlich Phishing, Website-Klonen und Payload-Generierung.
- BeEF (The Browser Exploitation Framework): Ein Werkzeug zum Ausnutzen von Schwachstellen in Webbrowsern und zu deren Fernsteuerung.
- Armitage: Eine grafische Benutzeroberfläche für das Metasploit Framework, die Penetrationstests und die Exploit-Entwicklung vereinfacht.
- SQLninja: Ein Werkzeug zum Ausnutzen von SQL-Injection-Schwachstellen in Webanwendungen.
- RouterSploit: Ein Framework zum Testen der Sicherheit von Routern, einschließlich der Entdeckung und Ausnutzung von Schwachstellen.
Forensik-Werkzeuge
- Autopsy: Eine Plattform für digitale Forensik zur Analyse und Untersuchung von Computersystemen und Speichermedien.
- Sleuth Kit: Eine Sammlung von Befehlszeilenwerkzeugen für die Analyse in der digitalen Forensik.
- Volatility: Ein Arbeitsspeicher-Forensik-Framework, das bei der Analyse und Extraktion von Informationen aus Speicher-Dumps hilft.
- Wireshark: Ein Netzwerkprotokoll-Analysator, der auch für die forensische Analyse von Netzwerkverkehr verwendet werden kann.
- Guymager: Ein forensisches Imaging-Werkzeug zur Erstellung von Festplatten-Abbildern von Speichermedien.
- Foremost: Ein File-Carving-Werkzeug zur Wiederherstellung gelöschter Dateien aus Festplatten-Abbildern.
Stresstests
- Siege: Ein Dienstprogramm für HTTP/HTTPS-Stresstests und Benchmarking.
- SlowHTTPTest: Ein Werkzeug zum Testen der Robustheit von HTTP-Servern durch langsame HTTP-Angriffe.
- LOIC (Low Orbit Ion Cannon): Ein Werkzeug für Netzwerk-Stresstests, das für Distributed-Denial-of-Service-Angriffe (DDoS) verwendet wird.
- Hping: Ein Netzwerkwerkzeug zur Durchführung verschiedener Aufgaben im Bereich der Netzwerksicherheit, einschließlich Stresstests und Netzwerk-Scans.
- THC Hydra: Ein schneller Anmelde-Cracker für Netzwerke, der verschiedene Protokolle unterstützt und Brute-Force-Angriffe durchführt.
- Xerosploit: Ein Penetration-Testing-Werkzeug zur Durchführung fortgeschrittener MITM-Angriffe (Man-in-the-Middle).
Passwort-Angriffe
- John the Ripper: Ein schneller Passwort-Cracker, der verschiedene Methoden verwendet, einschließlich Wörterbuch-, Brute-Force- und Hybrid-Angriffen.
- Hashcat: Ein leistungsstarkes Werkzeug zur Passwortwiederherstellung, das verschiedene Algorithmen und Angriffsmodi unterstützt.
- Hydra: Ein vielseitiger Anmelde-Cracker für Netzwerke, der zahlreiche Protokolle unterstützt und Brute-Force-Angriffe durchführt.
- Medusa: Ein Hochleistungs-Werkzeug zum Knacken von Netzwerkpasswörtern, das verschiedene Protokolle und parallelisierte Angriffe unterstützt.
- CeWL: Ein benutzerdefinierter Wordlist-Generator, der Ziel-Websites durchsucht, um eine Wordlist zum Knacken von Passwörtern zu erstellen.
- Crunch: Ein Wordlist-Generator, der benutzerdefinierte Wortlisten basierend auf festgelegten Kriterien erstellt.
Sniffing & Spoofing
- Ettercap: Eine umfassende Sammlung für Man-in-the-Middle-Angriffe, einschließlich Sniffing, Protokollanalyse und Netzwerkmanipulation.
- Bettercap: Ein leistungsstarkes Framework für Netzwerkangriffe, das Sniffing-, Spoofing- und MITM-Angriffe durchführt.
- Wireshark: Ein Netzwerkprotokoll-Analysator zur Erfassung und Analyse von Netzwerkverkehr, einschließlich des Sniffings von Paketen.
- Tcpdump: Ein Paket-Analysator für die Befehlszeile, der den Netzwerkverkehr erfasst und analysiert.
- MITMf: Ein vielseitiges Framework zur Durchführung von Man-in-the-Middle-Angriffen, einschließlich Sniffing, Spoofing und dem Einschleusen schädlicher Inhalte.
- DNSChef: Ein DNS-Spoofing-Werkzeug, mit dem Sie DNS-Antworten fälschen, Datenverkehr umleiten und verschiedene DNS-basierte Angriffe durchführen können.
Reverse Engineering
- GDB (GNU Debugger): Ein Debugger für die Befehlszeile, der die Analyse und das Debugging von kompilierten Programmen und Binärdateien ermöglicht.
- Radare2: Ein Befehlszeilen-Framework für Reverse Engineering und die Analyse von Binärdateien, das mehrere Architekturen unterstützt.
- IDA Pro: Ein beliebter und leistungsstarker interaktiver Disassembler und Debugger zur Analyse von Binärdateien.
- OllyDbg: Ein 32-Bit-Debugger auf Assembler-Ebene zur Analyse und zum Reverse Engineering von Windows-Executables.
- apktool: Ein Werkzeug zum Reverse Engineering von Android-APK-Dateien, um Ressourcen zu extrahieren und das Anwendungsverhalten zu analysieren.
- JD-GUI: Ein Java-Decompiler, mit dem Sie Java-Quelltext aus kompilierten .class-Dateien dekompilieren und anzeigen können.
Social-Engineering-Werkzeuge
- Social Engineer Toolkit (SET): Ein umfassendes Framework zur Simulation mehrerer Social-Engineering-Angriffe, einschließlich Phishing-E-Mails, Website-Klonen und dem Erstellen schädlicher Payloads.
- BeEF (The Browser Exploitation Framework): Ein leistungsstarkes Werkzeug zum Starten browserbasierter Angriffe. BeEF ermöglicht es Ihnen, Schwachstellen in Webbrowsern auszunutzen und diese fernzusteuern.
- Maltego: Ein vielseitiges Werkzeug zur Informationsbeschaffung und für Data-Mining. Es hilft dabei, Informationen über Personen, Organisationen oder digitale Spuren zu sammeln und zu analysieren, was bei der Social-Engineering-Aufklärung unterstützt.
- Metasploit Framework: Obwohl primär für Exploitation bekannt, enthält das Metasploit Framework Module und Payloads, die speziell für Social-Engineering-Angriffe entwickelt wurden, wie das Erstellen schädlicher Dokumente oder das Bereitstellen schädlicher Websites.
- Cupp: Ein Werkzeug zum Generieren benutzerdefinierter Wortlisten basierend auf persönlichen Informationen, das das Knacken von Passwörtern und gezielte Social-Engineering-Angriffe erleichtert.
- Harvester: Harvester ist ein Werkzeug zum Sammeln von Benutzerinformationen aus öffentlichen Quellen, einschließlich Suchmaschinen, Social-Media-Plattformen und Online-Verzeichnissen, was für die Social-Engineering-Aufklärung nützlich sein kann.
- Wifiphisher: Dieses Werkzeug automatisiert Phishing-Angriffe gegen WLAN-Netzwerke und verleitet Benutzer durch gefälschte Zugangspunkte oder Captive Portals dazu, vertrauliche Informationen preiszugeben.