Подскажите простой софт для теста безопастности сервера

Discussion in 'Этичный хакинг или пентестинг' started by dfsgsdg, 28 Jul 2019.

  1. dfsgsdg

    dfsgsdg New Member

    Joined:
    13 Jul 2019
    Messages:
    12
    Likes Received:
    0
    Reputations:
    0
    какие пробовал все какие то замороченные.
    под линукс
     
  2. Baskin-Robbins

    Baskin-Robbins Reservists Of Antichat

    Joined:
    15 Sep 2018
    Messages:
    239
    Likes Received:
    809
    Reputations:
    212
    Ну всё же лучше чуть-чуть заморочиться и почитать маны по тулзам
    armitage nmap(в случае с армитаж не нужен) dnsmap patator hydra
    все они только кажутся сложными, на самом деле это не так(ну если только чуть чуть)
     
    Turanchocks_ likes this.
  3. winstrool

    winstrool ~~*MasterBlind*~~

    Joined:
    6 Mar 2007
    Messages:
    1,413
    Likes Received:
    910
    Reputations:
    863
    Если на стороне самого сервера, то не плохо может помочь бэгдор weevely

    https://github.com/epinna/weevely3
    Его возможности:

     
    _________________________
  4. mail156

    mail156 Banned

    Joined:
    28 Sep 2018
    Messages:
    467
    Likes Received:
    358
    Reputations:
    0
    Прочитай что такое iptables - это как раз для linux-серверов.
     
  5. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    фаерволл не тестирует, он фильтрует просто.
     
    Peto_Rootto likes this.
  6. tester_new

    tester_new Elder - Старейшина

    Joined:
    12 Feb 2012
    Messages:
    300
    Likes Received:
    45
    Reputations:
    24
    Самое просто для тебя решение:
    nmap --script vulners -sV -Pn 127.0.0.1
     
    Grotendique likes this.
  7. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    dooble likes this.
  8. mail156

    mail156 Banned

    Joined:
    28 Sep 2018
    Messages:
    467
    Likes Received:
    358
    Reputations:
    0
    Хорошая команда в linux-серверах
    или так
    показывает текущие интернет соединения всех программ,
    запускать её нужно от рута.

    т.е. эта команда может показать текущие соединения вируса или трояна.
     
  9. vikaig

    vikaig Member

    Joined:
    3 Jul 2019
    Messages:
    50
    Likes Received:
    38
    Reputations:
    0
    netstat по умолчанию в дистрибутивах не идет уже, лучше использовать ss из пакета iproute2
     
  10. DFService

    DFService New Member

    Joined:
    21 May 2020
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
  11. xlamerz

    xlamerz Active Member

    Joined:
    1 May 2020
    Messages:
    118
    Likes Received:
    279
    Reputations:
    0

    Attached Files:

  12. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,327
    Likes Received:
    3,285
    Reputations:
    17
    TCу по-ходу всего ближе и будет армитаж. Иначе ваще я не знаю, че еще проще.
    Но если же берем в сухом остатке - нужно понять, что именно следует сканировать. Кали не просто так состоит из такого количества тулз. И они активно развиваются. Это как отмычки. А потому - RTFM, TC. And may the force be with you!!!
     
  13. Turanchocks_

    Turanchocks_ Elder - Старейшина

    Joined:
    11 May 2013
    Messages:
    1,327
    Likes Received:
    3,285
    Reputations:
    17
    Не, ну есть типаакунетикса и бурп суит, но там морочка с ломкой и не факт, что оно сломается норм. Ребята тож не дурачки, краки не любят, чтоб были, а потому за результат не отвечаем.
     
    seostock likes this.
  14. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Мне почему-то наоборот англ яз заходит больше чем мануалы переведенные.