
Uma coleção de ferramentas de hacking, recursos e referências para praticar hacking ético.

Este repositório é uma visão geral do que você precisa aprender sobre testes de penetração e uma coleção de ferramentas de hacking, recursos e referências para praticar hacking ético. A maioria das ferramentas é compatível com UNIX, gratuita e de código aberto.
Este projeto foi encerrado e arquivado. O conteúdo pode estar desatualizado.
(TOC feito com nGitHubTOC)
Teste de penetração é um tipo de teste de segurança usado para testar a segurança de uma aplicação. É conduzido para encontrar um risco de segurança que possa estar presente em um sistema.
Se um sistema não é seguro, então um atacante pode ser capaz de interromper ou assumir o controle não autorizado desse sistema. Um risco de segurança é normalmente um erro acidental que ocorre durante o desenvolvimento e implementação de software. Por exemplo, erros de configuração, erros de design e bugs de software, etc. Saiba mais
Saber sobre os riscos na internet e como eles podem ser prevenidos é muito útil, especialmente como desenvolvedor. Hacking web e teste de penetração é a versão 2.0 da autodefesa! Mas saber sobre ferramentas e como usá-las é realmente tudo o que você precisa para se tornar um testador de penetração? Certamente não. Um verdadeiro testador de penetração deve ser capaz de proceder rigorosamente e detectar as fraquezas de uma aplicação. Eles devem ser capazes de identificar a tecnologia por trás e testar cada porta que possa estar aberta para hackers.
Este repositório visa primeiro estabelecer um método de reflexão sobre teste de penetração e explicar como proceder para proteger uma aplicação. E em segundo lugar, reunir todos os tipos de ferramentas ou recursos que os testadores de penetração precisam. Certifique-se de conhecer os fundamentos de linguagens de programação e segurança da internet antes de aprender teste de penetração.
Além disso, é importante se informar sobre a lei e o que você tem permissão para fazer ou não. De acordo com seu país, as leis de computação não são as mesmas. Primeiro, verifique as leis sobre privacidade e vigilância: Países dos Nove Olhos, Cinco Olhos e Quatorze Olhos. Sempre verifique se o que você está fazendo é legal. Mesmo quando não é ofensivo, a coleta de informações também pode ser ilegal!
Infosec: Segurança da informação, que é a prática de prevenir acesso não autorizado, uso, divulgação, interrupção, modificação, inspeção, gravação ou destruição de informações. A informação ou dados podem assumir qualquer forma, por exemplo, eletrônica ou física. Infosec também pode ser uma pessoa que pratica segurança ética. Wikipedia
Opsec: Segurança operacional, que é um processo que identifica informações críticas para determinar se ações amigáveis podem ser observadas pela inteligência inimiga, determina se as informações obtidas por adversários poderiam ser interpretadas como úteis para eles e, em seguida, executa medidas selecionadas que eliminam ou reduzem a exploração adversária de informações críticas amigáveis. Wikipedia
Hacker de chapéu preto/cinza/branco: Alguém que usa bugs ou exploits para invadir sistemas ou aplicações. O objetivo e o método diferem dependendo se são um hacker de chapéu preto, cinza ou branco. Um chapéu preto é apenas alguém malicioso que não espera permissão para invadir um sistema ou aplicação. Um chapéu branco é geralmente um pesquisador de segurança que pratica hacking ético. Um chapéu cinza está no meio desses dois tipos de hackers, eles podem querer ser maliciosos se isso puder trazer benefícios (violação de dados, dinheiro, denúncia...).
Red team: De acordo com a Wikipedia, uma red team ou a equipe vermelha é um grupo independente que desafia uma organização a melhorar sua eficácia assumindo um papel ou ponto de vista adversarial. É particularmente eficaz em organizações com culturas fortes e maneiras fixas de abordar problemas. A comunidade de inteligência dos Estados Unidos (militar e civil) tem red teams que exploram futuros alternativos e escrevem artigos como se fossem líderes mundiais estrangeiros. Existe pouca doutrina formal ou publicações sobre Red Teaming no meio militar. Em exercícios de infosec, os Red teamers desempenham o papel de atacantes. Wikipedia
Blue team: Uma blue team é um grupo de indivíduos que realizam uma análise de sistemas de informação para garantir segurança, identificar falhas de segurança, verificar a eficácia de cada medida de segurança e garantir que todas as medidas de segurança continuarão eficazes após a implementação. Como resultado, as blue teams foram desenvolvidas para projetar medidas defensivas contra as atividades da red team. Em exercícios de infosec, os Blue teamers desempenham o papel de defensores. Wikipedia
Testador de penetração: Um hacker ético que pratica segurança, testa aplicações e sistemas para prevenir intrusões ou encontrar vulnerabilidades.
Pesquisador de segurança: Alguém que pratica teste de penetração e navega na web para encontrar sites de phishing/falsos, servidores infectados, bugs ou vulnerabilidades. Eles podem trabalhar para uma empresa como consultor de segurança e são muito provavelmente um Blue teamer.
Engenharia reversa: Engenharia reversa, também chamada de back engineering, é o processo pelo qual um objeto feito pelo homem é desconstruído para revelar seus designs, arquitetura ou extrair conhecimento do objeto. Semelhante à pesquisa científica, a única diferença é que a pesquisa científica é sobre um fenômeno natural. Wikipedia
Engenharia social: No contexto da segurança da informação, refere-se à manipulação psicológica de pessoas para realizar ações ou divulgar informações confidenciais. Um tipo de golpe de confiança com o objetivo de coleta de informações, fraude ou acesso ao sistema, difere de um "con" tradicional por ser frequentemente uma das muitas etapas em um esquema de fraude mais complexo. O termo "engenharia social" como um ato de manipulação psicológica de um ser humano também está associado às ciências sociais, mas seu uso se popularizou entre profissionais de computação e segurança da informação. Wikipedia
Analista de ameaças: Um caçador de ameaças, também chamado de analista de ameaças cibernéticas, é um profissional de segurança ou provedor de serviços gerenciados (MSP) que usa proativamente técnicas manuais ou assistidas por máquina para detectar incidentes de segurança que podem escapar dos sistemas automatizados. Os caçadores de ameaças visam descobrir incidentes que uma empresa de outra forma não descobriria, fornecendo aos diretores de segurança da informação (CISOs) e diretores de informação (CIOs) uma linha adicional de defesa contra ameaças persistentes avançadas (APTs). SearchCIO
Um chapéu preto pratica teste de penetração, mas ao contrário de um chapéu branco, isso não é hacking ético. Hacking ético é sobre encontrar vulnerabilidades e melhorar a segurança de um sistema. Um hacker ético é o profissional de segurança definitivo. Hackers éticos sabem como encontrar e explorar vulnerabilidades e fraquezas em vários sistemas, assim como um hacker malicioso (um hacker de chapéu preto). Na verdade, ambos usam as mesmas habilidades; no entanto, um hacker ético usa essas habilidades de maneira legítima e legal para tentar encontrar vulnerabilidades e corrigi-las antes que os bandidos cheguem e tentem invadir. Um hacker ético é basicamente um hacker de chapéu branco.
Aprender programação é a primeira maneira de começar a aprender sobre segurança. Existem muitas linguagens, a maioria das pessoas começa com Python, é a mais fácil e a mais popular. PHP e Go são as menos populares para escrever coisas relacionadas à segurança, mas qualquer uma delas ainda pode ser usada nesse contexto. Bash e Powershell são principalmente sobre script e escrita de aplicações CLI simples.
Como nem todas as linguagens funcionam da mesma forma, você precisa olhar como elas funcionam e o que deseja aprender. Por exemplo, C++ e Java compilam, PHP e Python não, são linguagens interpretadas. Isso definitivamente muda para que você deve usá-las. Cada linguagem também tem seus próprios padrões de design.
Estes são os Sistemas de Gerenciamento de Conteúdo (CMS) mais usados. Veja uma lista completa aqui.
Fonte: tutorialspoint
Leia mais sobre metodologia de teste de penetração
Uma lista mais completa de ferramentas pode ser encontrada no site oficial do Kali Linux.
As ferramentas de Coleta de Informações permitem coletar metadados do host sobre serviços e usuários. Verifique informações sobre um domínio, endereço IP, número de telefone ou endereço de e-mail.
Quebre senhas e crie wordlists.
| Ferramenta | Descrição |
|---|---|
| Probable Wordlist | Wordlists ordenadas por probabilidade originalmente criadas para geração e teste de senhas. |
Usado para detecção de intrusão e ataques wifi.
Acesse sistemas e dados com exploits orientados a serviços.
Ouça o tráfego de rede ou finja uma entidade de rede.
Explore CMSs populares que estão hospedados online.
Exploits para depois que você já obteve acesso.
| Ferramenta | Linguagem | Suporte | Descrição |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | Ferramenta fácil para gerar backdoor e ferramenta fácil para ataque de pós-exploração como ataque de navegador, dll. |
Frameworks são pacotes de ferramentas de teste de penetração com navegação personalizada em shell e documentação.| Ferramenta | Linguagem | Suporte | Descrição |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | Framework baseado em ação de fingerprint, esta ferramenta é usada para obter informações sobre um site ou um alvo empresarial com múltiplos módulos. |
| Metasploit | Ruby | Linux/Windows/macOS | Um framework de teste de penetração para hackers éticos. |
| cSploit | Java | Android | O kit de ferramentas profissionais de segurança de TI mais completo e avançado no Android. |
| radare2 | C | Linux/Windows/macOS/Android | Framework de engenharia reversa e ferramentas de linha de comando estilo Unix. |
| Wifiphisher | Python | Linux | O Framework de Ponto de Acesso Falso. |
| Beef | Javascript | Linux/Windows/macOS | O Framework de Exploração de Navegador. É uma ferramenta de teste de penetração focada no navegador web. |
| Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) é um framework automatizado e completo para teste de penetração, análise de malware e avaliação de segurança de aplicativos móveis (Android/iOS/Windows), capaz de realizar análise estática e dinâmica. |
| | | | Burp Suite é um conjunto líder de ferramentas de cibersegurança, trazido a você pela PortSwigger. |
(Índice)
Aviso : Não li todos eles, então não considere que estou recomendando como se gostasse deles. Eles apenas parecem fornecer recursos úteis.
(Índice)
Este repositório está sob licença MIT.
(Índice)
| Ferramenta | Linguagem | Suporte | Descrição |
|---|
| theHarvester | Python | Linux/Windows/macOS | Coletor de e-mails, subdomínios e nomes. |
| CTFR | Python | Linux/Windows/macOS | Abusando de logs de Transparência de Certificados para obter subdomínios de sites HTTPS. |
| Sn1per | bash | Linux/macOS | Scanner de Recon Automatizado para Pentest. |
| RED Hawk | PHP | Linux/Windows/macOS | Ferramenta completa para Coleta de Informações, Varredura de Vulnerabilidades e Crawling. Uma ferramenta indispensável para todos os testadores de penetração. |
| Infoga | Python | Linux/Windows/macOS | Coleta de Informações de E-mail. |
| KnockMail | Python | Linux/Windows/macOS | Verifica se um endereço de e-mail existe. |
| a2sv | Python | Linux/Windows/macOS | Varredura Automática de Vulnerabilidades SSL. |
| Wfuzz | Python | Linux/Windows/macOS | Fuzzer de aplicações web. |
| Nmap | C/C++ | Linux/Windows/macOS | Uma ferramenta muito comum. Detector de hosts de rede, vulnerabilidades e portas. |
| PhoneInfoga | Go | Linux/macOS | Um framework OSINT para números de telefone. |
| Ferramenta | Linguagem | Suporte | Descrição |
|---|
| John the Ripper | C | Linux/Windows/macOS | John the Ripper é um quebrador de senhas rápido. |
| hashcat | C | Linux/Windows/macOS | Utilitário de recuperação de senhas mais rápido e avançado do mundo. |
| Hydra | C | Linux/Windows/macOS | Quebrador de login paralelizado que suporta numerosos protocolos para ataque. |
| ophcrack | C++ | Linux/Windows/macOS | Quebrador de senhas do Windows baseado em tabelas arco-íris. |
| Ncrack | C | Linux/Windows/macOS | Ferramenta de cracking de autenticação de rede de alta velocidade. |
| WGen | Python | Linux/Windows/macOS | Crie wordlists incríveis com Python. |
| SSH Auditor | Go | Linux/macOS | A melhor maneira de escanear senhas SSH fracas em sua rede. |
| Ferramenta | Linguagem | Suporte | Descrição |
|---|
| Aircrack | C | Linux/Windows/macOS | Suíte de ferramentas de auditoria de segurança WiFi. |
| bettercap | Go | Linux/Windows/macOS/Android | bettercap é o canivete suíço para ataques e monitoramento de rede. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework para Ataque de Ponto de Acesso Wi-Fi Falso. |
| Airgeddon | Shell | Linux/Windows/macOS | Este é um script bash multi-uso para sistemas Linux auditar redes sem fio. |
| Airbash | C | Linux/Windows/macOS | Um script de captura de handshake WPA PSK totalmente automatizado e compatível com POSIX, voltado para teste de penetração. |
| Ferramenta | Linguagem | Suporte | Descrição |
|---|
| SQLmap | Python | Linux/Windows/macOS | Ferramenta automática de injeção SQL e tomada de banco de dados. |
| XSStrike | Python | Linux/Windows/macOS | Suíte avançada de detecção e exploração de XSS. |
| Commix | Python | Linux/Windows/macOS | Ferramenta automatizada completa de injeção de comando OS e exploração. |
| Nuclei | Go | Linux/Windows/macOS | Scanner de vulnerabilidades rápido e personalizável baseado em DSL simples em YAML. |
| Ferramenta | Linguagem | Suporte | Descrição |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | Wireshark é um analisador de protocolo de rede. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Framework para Ataque de Ponto de Acesso Wi-Fi Falso. |
| Zarp | Python | Linux/Windows/macOS | Um framework gratuito de ataque de rede. |
| Ferramenta | Linguagem | Suporte | Descrição |
|---|
| WPScan | Ruby | Linux/Windows/macOS | WPScan é um scanner de vulnerabilidades WordPress em caixa preta. |
| Droopescan | Python | Linux/Windows/macOS | Um scanner baseado em plugins para identificar problemas em vários CMSs, principalmente Drupal e Silverstripe. |
| Joomscan | Perl | Linux/Windows/macOS | Scanner de Vulnerabilidades Joomla. |
| Drupwn | Python | Linux/Windows/macOS | Scanner de Segurança Drupal para realizar enumerações em aplicações web baseadas em Drupal. |
| CMSeek | Python | Linux/Windows/macOS | Suíte de Detecção e Exploração de CMS - Escaneie WordPress, Joomla, Drupal e 130 outros CMSs. |
Linux/Windows/macOSLinux/Windows/macOS