Добро пожаловать обратно, мои начинающие кибервоины!
Часто, когда студенты только начинают свой путь к становлению хакером-мастером, они могут быть растеряны обилием доступных им инструментов. Это может привести к разочарованию и инертности, а то и к чему-то ещё более серьёзному, поскольку кажется, что инструментов слишком много, чтобы их освоить.
Именно поэтому я составил список необходимых инструментов, которые должен освоить хакер (подробнее о необходимых навыках хакера см. в этой статье ). Это не значит, что остальные бесполезны или что их следует игнорировать, но лучше сначала сосредоточиться на них, чтобы развить свои навыки хакера/специалиста по информационной безопасности.
Основные инструменты мастера-хакера
Хотя существуют буквально тысячи инструментов для информационной безопасности и взлома, вот мой список самых важных инструментов для начинающего мастера-хакера. Этот список не претендует на полноту — я мог бы перечислить сотни отличных инструментов, — но это лишь список того, что я считаю необходимым . Конечно, выбирайте подходящий инструмент в зависимости от задачи.
Мой выбор таков (в произвольном порядке):
обучающие материалы по nmap
Wireshark позволяет интерактивно просматривать данные, разрабатывать фильтры отображения и просматривать реконструированный поток TCP-сеанса. Он способен интерпретировать сотни различных протоколов и их структуры. К сожалению, в последние годы у Wireshark были свои проблемы с безопасностью, связанные с уязвимостями.
Учебные пособия по Wireshark
Фреймворк Metasploit можно расширять модулями для полезных нагрузок, вспомогательных функций, эксплойтов, кодировщиков, генераторов пост-эксплуатации и генераторов нулевых операций (NOP). Metasploit бесплатен, но существуют коммерческие версии с дополнительными функциями и платными функциями.
Metasploit 5 был выпущен в конце 2018 года и имеет несколько новых функций, включая новые модули уклонения.
Основы Metasploit для хакеров
Учебное пособие по BurpSuite
обучающие материалы по aircrack-ng
Учебные пособия Sysinternals
Обучающие материалы по Snort
учебник по sqlmap
Учебник Ettercap
Учебное пособие OWASP-ZAP
учебник по hashcat
Учебное пособие по BeeF
Учебное пособие по THC-Hydra
Хотя коммерческая версия стоит более 2000 долларов, на их веб-сайте все равно можно бесплатно найти домашнюю версию, которая позволяет сканировать до 16 IP-адресов бесплатно.
Учебное пособие по Shodan
OllyDbg часто используется при обратном проектировании программного обеспечения, а также программистами, чтобы убедиться, что их программы работают так, как ожидается, а также для обратного проектирования вредоносных программ.
Учебное пособие по OllyDbg
Краткое содержание
Существуют тысячи отличных инструментов для взлома и кибербезопасности. Настолько много, что новичку может быть сложно разобраться в них. Я советую начать с этих основных инструментов, освоить их, а затем переходить к другим мощным инструментам, имеющимся в вашем распоряжении. Так вы заложите прочный фундамент для того, чтобы стать настоящим хакером.
Часто, когда студенты только начинают свой путь к становлению хакером-мастером, они могут быть растеряны обилием доступных им инструментов. Это может привести к разочарованию и инертности, а то и к чему-то ещё более серьёзному, поскольку кажется, что инструментов слишком много, чтобы их освоить.
Именно поэтому я составил список необходимых инструментов, которые должен освоить хакер (подробнее о необходимых навыках хакера см. в этой статье ). Это не значит, что остальные бесполезны или что их следует игнорировать, но лучше сначала сосредоточиться на них, чтобы развить свои навыки хакера/специалиста по информационной безопасности.
Основные инструменты мастера-хакера
Хотя существуют буквально тысячи инструментов для информационной безопасности и взлома, вот мой список самых важных инструментов для начинающего мастера-хакера. Этот список не претендует на полноту — я мог бы перечислить сотни отличных инструментов, — но это лишь список того, что я считаю необходимым . Конечно, выбирайте подходящий инструмент в зависимости от задачи.
Мой выбор таков (в произвольном порядке):
- нмап
обучающие материалы по nmap
- Wireshark
Wireshark позволяет интерактивно просматривать данные, разрабатывать фильтры отображения и просматривать реконструированный поток TCP-сеанса. Он способен интерпретировать сотни различных протоколов и их структуры. К сожалению, в последние годы у Wireshark были свои проблемы с безопасностью, связанные с уязвимостями.
Учебные пособия по Wireshark
- Метасплоит
Фреймворк Metasploit можно расширять модулями для полезных нагрузок, вспомогательных функций, эксплойтов, кодировщиков, генераторов пост-эксплуатации и генераторов нулевых операций (NOP). Metasploit бесплатен, но существуют коммерческие версии с дополнительными функциями и платными функциями.
Metasploit 5 был выпущен в конце 2018 года и имеет несколько новых функций, включая новые модули уклонения.
Основы Metasploit для хакеров
- BurpSuite
Учебное пособие по BurpSuite
- aircrack-ng
обучающие материалы по aircrack-ng
- Sysinternals
Учебные пособия Sysinternals
- Фырканье
Обучающие материалы по Snort
- sqlmap
учебник по sqlmap
- Эттеркап
Учебник Ettercap
- OWASP-ZAP
Учебное пособие OWASP-ZAP
- Джон Потрошитель
- хэшкэт
учебник по hashcat
- Говядина
Учебное пособие по BeeF
- ТГК-Гидра
Учебное пособие по THC-Hydra
- Несс
Хотя коммерческая версия стоит более 2000 долларов, на их веб-сайте все равно можно бесплатно найти домашнюю версию, которая позволяет сканировать до 16 IP-адресов бесплатно.
- Шодан
Учебное пособие по Shodan
- OllyDbg
OllyDbg часто используется при обратном проектировании программного обеспечения, а также программистами, чтобы убедиться, что их программы работают так, как ожидается, а также для обратного проектирования вредоносных программ.
Учебное пособие по OllyDbg
Краткое содержание
Существуют тысячи отличных инструментов для взлома и кибербезопасности. Настолько много, что новичку может быть сложно разобраться в них. Я советую начать с этих основных инструментов, освоить их, а затем переходить к другим мощным инструментам, имеющимся в вашем распоряжении. Так вы заложите прочный фундамент для того, чтобы стать настоящим хакером.