
Una collezione di strumenti di hacking, risorse e riferimenti per praticare l'hacking etico.

Questa repository offre una panoramica di ciò che serve per imparare il penetration testing e una raccolta di strumenti, risorse e riferimenti per praticare l'hacking etico. La maggior parte degli strumenti sono compatibili con UNIX, gratuiti e open source.
Questo progetto è stato chiuso e archiviato. I contenuti potrebbero essere obsoleti.
(TOC creato con nGitHubTOC)
Il penetration testing è un tipo di test di sicurezza utilizzato per testare la sicurezza di un'applicazione. Viene condotto per trovare un rischio di sicurezza che potrebbe essere presente in un sistema.
Se un sistema non è sicuro, un attaccante potrebbe essere in grado di interrompere o prendere il controllo non autorizzato di quel sistema. Un rischio di sicurezza è normalmente un errore accidentale che si verifica durante lo sviluppo e l'implementazione del software. Ad esempio, errori di configurazione, errori di progettazione e bug del software, ecc. Per saperne di più
Conoscere i rischi su internet e come possono essere prevenuti è molto utile, specialmente come sviluppatore. L'hacking web e il penetration testing è la versione 2.0 dell'autodifesa! Ma sapere degli strumenti e come usarli è davvero tutto ciò che serve per diventare un pen tester? Di certo no. Un vero penetration tester deve essere in grado di procedere in modo rigoroso e individuare le debolezze di un'applicazione. Deve essere in grado di identificare la tecnologia sottostante e testare ogni singola porta che potrebbe essere aperta agli hacker.
Questa repository mira prima di tutto a stabilire un metodo di riflessione sul penetration testing e spiegare come procedere per mettere in sicurezza un'applicazione. E in secondo luogo, a raggruppare tutti i tipi di strumenti o risorse di cui i pen tester hanno bisogno. Assicurati di conoscere le basi dei linguaggi di programmazione e della sicurezza internet prima di imparare il pen testing.
Inoltre, è importante informarsi sulla legge e su cosa è permesso fare o no. A seconda del tuo paese, le leggi informatiche non sono le stesse. Prima di tutto, controlla le leggi sulla privacy e la sorveglianza: Paesi dei Nove Occhi, Cinque Occhi e Quattordici Occhi. Controlla sempre se ciò che stai facendo è legale. Anche quando non è offensivo, la raccolta di informazioni può essere illegale!
Infosec: Sicurezza delle informazioni, che è la pratica di prevenire l'accesso non autorizzato, l'uso, la divulgazione, l'interruzione, la modifica, l'ispezione, la registrazione o la distruzione delle informazioni. Le informazioni o i dati possono assumere qualsiasi forma, ad esempio elettronica o fisica. Infosec può anche riferirsi a una persona che pratica la sicurezza etica. Wikipedia
Opsec: Sicurezza operativa, che è un processo che identifica le informazioni critiche per determinare se le azioni amiche possono essere osservate dall'intelligence nemica, determina se le informazioni ottenute dagli avversari potrebbero essere interpretate come utili per loro, e quindi esegue misure selezionate che eliminano o riducono lo sfruttamento avversario delle informazioni critiche amiche. Wikipedia
Hacker black/grey/white hat: Qualcuno che utilizza bug o exploit per introdursi in sistemi o applicazioni. L'obiettivo e il metodo differiscono a seconda che siano hacker black, grey o white hat. Un black hat è semplicemente qualcuno malintenzionato che non aspetta il permesso per introdursi in un sistema o applicazione. Un white hat è di solito un ricercatore di sicurezza che pratica l'hacking etico. Un grey hat è nel mezzo di questi due tipi di hacker, potrebbe voler essere malintenzionato se può trarne vantaggio (violazione dei dati, denaro, whistleblowing...).
Red team: Secondo Wikipedia, un red team (o squadra rossa) è un gruppo indipendente che sfida un'organizzazione a migliorare la sua efficacia assumendo un ruolo o punto di vista avversario. È particolarmente efficace in organizzazioni con culture forti e modi fissi di affrontare i problemi. La comunità dell'intelligence degli Stati Uniti (militare e civile) ha red team che esplorano futuri alternativi e scrivono articoli come se fossero leader mondiali stranieri. Esistono poche dottrine formali o pubblicazioni sul Red Teaming in ambito militare. Negli esercizi di sicurezza informatica, i Red teamer giocano il ruolo degli attaccanti. Wikipedia
Blue team: Un blue team (o squadra blu) è un gruppo di individui che esegue un'analisi dei sistemi informatici per garantire la sicurezza, identificare falle di sicurezza, verificare l'efficacia di ogni misura di sicurezza e assicurarsi che tutte le misure di sicurezza continueranno ad essere efficaci dopo l'implementazione. Di conseguenza, i blue team sono stati sviluppati per progettare misure difensive contro le attività del red team. Negli esercizi di sicurezza informatica, i Blue teamer giocano il ruolo dei difensori. Wikipedia
Penetration tester: Un hacker etico che pratica la sicurezza, testa applicazioni e sistemi per prevenire intrusioni o trovare vulnerabilità.
Ricercatore di sicurezza: Qualcuno che pratica il pen testing e naviga sul web per trovare siti di phishing/falsi, server infetti, bug o vulnerabilità. Possono lavorare per un'azienda come consulente di sicurezza e molto probabilmente sono un Blue teamer.
Reverse engineering: Il reverse engineering, chiamato anche ingegneria inversa, è il processo mediante il quale un oggetto creato dall'uomo viene decostruito per rivelare i suoi progetti, architettura o per estrarre conoscenza dall'oggetto. Simile alla ricerca scientifica, l'unica differenza è che la ricerca scientifica riguarda un fenomeno naturale. Wikipedia
Ingegneria sociale: Nel contesto della sicurezza informatica, si riferisce alla manipolazione psicologica delle persone per indurle a compiere azioni o divulgare informazioni riservate. Un tipo di truffa basata sulla fiducia finalizzata alla raccolta di informazioni, frode o accesso al sistema, si differenzia da una tradizionale "truffa" in quanto è spesso uno dei tanti passi in uno schema fraudolento più complesso. Il termine "ingegneria sociale" come atto di manipolazione psicologica di un essere umano è anche associato alle scienze sociali, ma il suo uso si è diffuso tra i professionisti della sicurezza informatica. Wikipedia
Analista di minacce: Un cacciatore di minacce, chiamato anche analista di minacce informatiche, è un professionista della sicurezza o un fornitore di servizi gestiti (MSP) che utilizza proattivamente tecniche manuali o assistite da macchina per rilevare incidenti di sicurezza che potrebbero sfuggire ai sistemi automatizzati. I cacciatori di minacce mirano a scoprire incidenti che un'azienda altrimenti non verrebbe a conoscenza, fornendo ai responsabili della sicurezza delle informazioni (CISO) e ai responsabili dell'informatica (CIO) una linea di difesa aggiuntiva contro le minacce persistenti avanzate (APT). SearchCIO
Un black hat pratica il penetration testing, ma a differenza di un white hat, questo non è hacking etico. L'hacking etico riguarda la ricerca di vulnerabilità e il miglioramento della sicurezza di un sistema. Un hacker etico è il massimo professionista della sicurezza. Gli hacker etici sanno come trovare e sfruttare vulnerabilità e debolezze in vari sistemi, proprio come un hacker malintenzionato (un black hat hacker). In effetti, entrambi usano le stesse competenze; tuttavia, un hacker etico usa tali competenze in modo legittimo e legale per cercare di trovare vulnerabilità e risolverle prima che i malintenzionati possano arrivare e tentare di introdursi. Un hacker etico è fondamentalmente un white hat hacker.
Imparare a programmare è il primo vero passo per iniziare a imparare la sicurezza. Ci sono molti linguaggi, la maggior parte delle persone inizia con Python, è il più semplice e il più popolare. PHP e Go sono meno popolari per scrivere cose legate alla sicurezza, ma ognuno di essi può essere comunque utilizzato in tale contesto. Bash e Powershell riguardano principalmente lo scripting e la scrittura di semplici applicazioni CLI.
Poiché non tutti i linguaggi funzionano allo stesso modo, devi guardare come funzionano e cosa vuoi imparare. Ad esempio, C++ e Java compilano, PHP e Python no, sono linguaggi interpretati. Questo cambia sicuramente per cosa dovresti usarli. Ogni linguaggio ha anche i propri schemi di progettazione.
Questi sono i sistemi di gestione dei contenuti (CMS) più utilizzati. Vedi un elenco completo qui.
Fonte: tutorialspoint
Leggi di più sulla metodologia del pen testing
Un elenco più completo di strumenti può essere trovato sul sito ufficiale di Kali Linux.
Gli strumenti di raccolta informazioni ti consentono di raccogliere metadati dell'host su servizi e utenti. Verifica le informazioni su un dominio, indirizzo IP, numero di telefono o indirizzo email.
Cracca password e crea wordlist.
| Strumento | Descrizione |
|---|---|
| Probable Wordlist | Wordlist ordinate per probabilità, create originariamente per la generazione e il test di password. |
Usati per il rilevamento di intrusioni e attacchi wifi.
Accedi a sistemi e dati con exploit orientati ai servizi.
Ascolta il traffico di rete o fingi un'entità di rete.
Sfrutta CMS popolari ospitati online.
Exploit per dopo aver già ottenuto l'accesso.
| Strumento | Linguaggio | Supporto | Descrizione |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | Strumento facile per generare backdoor e per attacchi di post sfruttamento come browser attack, dll. |
I framework sono pacchetti di strumenti per pen test con navigazione shell personalizzata e documentazione.| Tool | Language | Support | Description |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | Framework basato sull'azione delle impronte digitali, questo strumento viene utilizzato per ottenere informazioni su un sito web o un target aziendale con più moduli. |
| Metasploit | Ruby | Linux/Windows/macOS | Un framework di penetration testing per ethical hacker. |
| cSploit | Java | Android | Il toolkit professionale per la sicurezza informatica più completo e avanzato su Android. |
| radare2 | C | Linux/Windows/macOS/Android | Framework di reverse engineering e strumenti da riga di comando simili a Unix. |
| Wifiphisher | Python | Linux | Il framework per Rogue Access Point. |
| Beef | Javascript | Linux/Windows/macOS | Il Browser Exploitation Framework. È uno strumento di penetration testing che si concentra sul browser web. |
| Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) è un framework automatizzato e tutto-in-uno per il pen-testing di applicazioni mobili (Android/iOS/Windows), l'analisi malware e la valutazione della sicurezza, in grado di eseguire analisi statiche e dinamiche. |
| | | | Burp Suite è una gamma leader di strumenti per la cybersecurity, fornita da PortSwigger. |
(Indice)
Attenzione : Non li ho letti tutti, quindi non considerarli come mie raccomandazioni. Sembrano solo fornire risorse utili.
(Indice)
Questo repository è sotto licenza MIT.
(Indice)
| Strumento | Linguaggio | Supporto | Descrizione |
|---|
| theHarvester | Python | Linux/Windows/macOS | Raccoglitore di email, sottodomini e nomi. |
| CTFR | Python | Linux/Windows/macOS | Abuso dei log dei certificati di trasparenza per ottenere sottodomini di siti web HTTPS. |
| Sn1per | bash | Linux/macOS | Scanner di ricognizione automatizzato per pen test. |
| RED Hawk | PHP | Linux/Windows/macOS | Tutto in uno per raccolta informazioni, scansione vulnerabilità e crawling. Uno strumento indispensabile per tutti i penetration tester. |
| Infoga | Python | Linux/Windows/macOS | Raccolta di informazioni email. |
| KnockMail | Python | Linux/Windows/macOS | Verifica se un indirizzo email esiste. |
| a2sv | Python | Linux/Windows/macOS | Scansione automatica delle vulnerabilità SSL. |
| Wfuzz | Python | Linux/Windows/macOS | Fuzzer per applicazioni web. |
| Nmap | C/C++ | Linux/Windows/macOS | Uno strumento molto comune. Rilevatore di host di rete, porte e vulnerabilità. |
| PhoneInfoga | Go | Linux/macOS | Un framework OSINT per numeri di telefono. |
| Strumento | Linguaggio | Supporto | Descrizione |
|---|
| John the Ripper | C | Linux/Windows/macOS | John the Ripper è un veloce cracker di password. |
| hashcat | C | Linux/Windows/macOS | Il più veloce e avanzato strumento di recupero password al mondo. |
| Hydra | C | Linux/Windows/macOS | Cracker di login parallelo che supporta numerosi protocolli per attaccare. |
| ophcrack | C++ | Linux/Windows/macOS | Cracker di password Windows basato su tabelle arcobaleno. |
| Ncrack | C | Linux/Windows/macOS | Strumento di cracking dell'autenticazione di rete ad alta velocità. |
| WGen | Python | Linux/Windows/macOS | Crea fantastiche wordlist con Python. |
| SSH Auditor | Go | Linux/macOS | Il modo migliore per scansionare password SSH deboli sulla tua rete. |
| Strumento | Linguaggio | Supporto | Descrizione |
|---|
| Aircrack | C | Linux/Windows/macOS | Suite di strumenti per il controllo della sicurezza WiFi. |
| bettercap | Go | Linux/Windows/macOS/Android | bettercap è il coltellino svizzero per attacchi di rete e monitoraggio. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework per attacchi di punti di accesso Wi-Fi falsi. |
| Airgeddon | Shell | Linux/Windows/macOS | Questo è uno script bash multi-uso per sistemi Linux per controllare reti wireless. |
| Airbash | C | Linux/Windows/macOS | Uno script compatibile POSIX per la cattura automatica di handshake WPA PSK, finalizzato al penetration testing. |
| Strumento | Linguaggio | Supporto | Descrizione |
|---|
| SQLmap | Python | Linux/Windows/macOS | Strumento automatico per SQL injection e presa di controllo del database. |
| XSStrike | Python | Linux/Windows/macOS | Suite avanzata per il rilevamento e lo sfruttamento di XSS. |
| Commix | Python | Linux/Windows/macOS | Strumento automatico tutto-in-uno per command injection e sfruttamento. |
| Nuclei | Go | Linux/Windows/macOS | Scanner di vulnerabilità veloce e personalizzabile basato su un semplice DSL YAML. |
| Strumento | Linguaggio | Supporto | Descrizione |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | Wireshark è un analizzatore di protocolli di rete. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework per attacchi di punti di accesso Wi-Fi falsi. |
| Zarp | Python | Linux/Windows/macOS | Un framework gratuito per attacchi di rete. |
| Strumento | Linguaggio | Supporto | Descrizione |
|---|
| WPScan | Ruby | Linux/Windows/macOS | WPScan è uno scanner di vulnerabilità WordPress a scatola chiusa. |
| Droopescan | Python | Linux/Windows/macOS | Uno scanner basato su plugin per identificare problemi con diversi CMS, principalmente Drupal e Silverstripe. |
| Joomscan | Perl | Linux/Windows/macOS | Scanner di vulnerabilità Joomla. |
| Drupwn | Python | Linux/Windows/macOS | Scanner di sicurezza Drupal per eseguire enumerazioni su applicazioni web basate su Drupal. |
| CMSeek | Python | Linux/Windows/macOS | Suite di rilevamento e sfruttamento CMS: scansiona WordPress, Joomla, Drupal e altri 130 CMS. |
Linux/Windows/macOSLinux/Windows/macOS