Инструменти за киберсигурност

Инструментите, които се споменават най-често в практическите дискусии на хората, работещи в сферата — по категории: операционни системи, разузнаване, уеб сигурност, exploitation, DFIR, reverse engineering и криптография. Не е нужно да владееш всички от старта, но трябва да ги познаваш.

39 записа

Операционни системи

Индустриалният стандарт за пентест. Поддържан от Offensive Security. 600+ предварително инсталирани инструменти. Достъпен като VM, bare metal или WSL2 на Windows.

Операционни системи

Лека алтернатива на Kali. По-добра за по-слаби машини. Подходящ и за ежедневна употреба.

Операционни системи

Специализирана дистрибуция за малуер анализ и форензика.

Операционни системи

Разузнаване и Enumeration

Brute force на директории и файлове в уеб приложения. Feroxbuster е по-модерната, по-бърза версия с рекурсивно сканиране.

Разузнаване и EnumerationПредназначение Web Directory Brute Force
NmapCLI

Стандартният инструмент за сканиране на портове и идентификация на услуги. Без Nmap не се започва никакъв пентест.

Разузнаване и EnumerationOpen SourceПредназначение Port Scanner

Търсачка за интернет-свързани устройства. OSINT основа. Намира exposed services, IoT устройства, камери, SCADA системи.

Разузнаване и EnumerationПредназначение Internet Intelligence

Пасивно и активно subdomain enumeration. Задължителни при reconnaissance на web application scope.

Разузнаване и EnumerationПредназначение Subdomain Enumeration

Събиране на имейли, поддомейни и хостове от публични източници (Google, Bing, LinkedIn, Shodan).

Разузнаване и EnumerationПредназначение OSINT / Email Harvesting

Уеб Сигурност

Стандартният инструмент за уеб пентест. Proxy, interceptor, scanner, repeater, intruder. Безплатната Community версия е достатъчна за учене. PortSwigger го поддържа.

Уеб СигурностПредназначение Web Application Testing Proxy

Безплатна и open-source алтернатива на Burp Suite. Добра за автоматизиран скан и CI/CD интеграция.

Уеб СигурностПредназначение Free Web Scanner

Автоматизирано намиране и exploiting на SQL injection. Поддържа огромен брой database backends. Задължителен за познаване.

Уеб СигурностПредназначение SQL Injection Testing
ffufCLI

Бърз уеб fuzzer за директории, параметри, headers и vhosts. По-бърз от Gobuster за уеб задачи. Стандарт при bug bounty и CTF web challenges.

Уеб СигурностПредназначение Web Fuzzer

Exploitation

Индустриален стандарт за exploitation. Знай как да го ползваш, но знай и кога не трябва. OSCP изпитът го ограничава умишлено.

ExploitationПредназначение Exploitation Framework

Основен инструмент за reverse shells, port forwarding и debugging. „Швейцарското ножче" на мрежовата сигурност.

ExploitationПредназначение Swiss Army Knife

Генериране на payloads и shellcode. Компонент на Metasploit. Поддържа стотици комбинации от payload/format/platform.

ExploitationПредназначение Payload Generation

Password Attacks

Credential testing в Active Directory среди. NetExec е съвременното продължение на CrackMapExec.

Password AttacksПредназначение Active Directory Credential Testing

GPU-базиран cracking на хашове. Най-бързият инструмент за офлайн атаки. Поддържа 300+ hash типа.

Password AttacksПредназначение GPU Hash Cracking

Алтернатива на Hashcat, по-гъвкав при различни формати. Включен в Kali Linux.

Password AttacksПредназначение Password Cracker

Active Directory

Визуализира AD пермисии и атакуеми пътеки. Задължителен за корпоративен пентест. Събира данни с SharpHound collector.

Active DirectoryПредназначение AD Attack Path Visualization

Python библиотека с инструменти за AD протоколи (GetTGT, secretsdump, psexec). Основа за много AD exploitation техники.

Active DirectoryПредназначение AD Protocol Library

Kerberos attacks: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Golden/Silver Ticket.

Active DirectoryПредназначение Kerberos Attacks

DFIR и Blue Team

Дигитална форензика на дискове. Autopsy е безплатен и open source. FTK Imager е стандартът за disk imaging.

DFIR и Blue TeamПредназначение Disk Forensics

SIEM платформи за log анализ и threat hunting. ELK (Elasticsearch, Logstash, Kibana) е open source. Splunk предлага безплатна версия до 500MB/ден.

DFIR и Blue TeamПредназначение SIEM

Memory forensics framework. Анализ на RAM дъмпове за открити процеси, connections, credentials, malware artifacts.

DFIR и Blue TeamПредназначение Memory Forensics

Анализ на мрежов трафик. Задължителен за всеки специалист по сигурност — независимо от специализацията.

DFIR и Blue TeamПредназначение Network Traffic Analysis

Reverse Engineering

Безплатен RE framework от NSA. Декомпилатор, дисасемблер, скриптинг с Python/Java. Конкурент на IDA Pro. Стандарт при CTF и малуер анализ.

Reverse EngineeringOpen SourceПредназначение Reverse Engineering FrameworkNSA

IDA Pro е индустриалният стандарт — безплатната версия покрива x86/x64. Binary Ninja предлага съвременна алтернатива с мощно API за автоматизация.

Reverse EngineeringПредназначение Interactive Disassembler

Мощен open-source RE framework. radare2 е CLI-базиран. Cutter предлага GUI над r2. Поддържа скриптинг, debugging и binary patching.

Reverse EngineeringOpen SourceПредназначение Reverse Engineering Framework

Безплатен open-source debugger за Windows. Замества OllyDbg. Задължителен за анализ на Windows malware и CTF RE challenges на PE файлове.

Reverse EngineeringПредназначение Windows Debugger

Binary Exploitation (Pwn)

GDB е стандартният Linux debugger. pwndbg добавя pwn-специфични функции: checksec, heap visualization, ROP gadget намиране, context display.

Binary Exploitation (Pwn)Предназначение Debugger + PWN Extensions

Намиране на ROP (Return-Oriented Programming) gadgets в двоични файлове. Използва се за заобикаляне на NX/DEP защити при binary exploitation.

Binary Exploitation (Pwn)Предназначение ROP Chain Builder
pwntoolsPython

Python библиотека за CTF exploit разработка. Опростява работата с sockets, процеси, ELF файлове, shellcode и ROP chains. Стандарт в pwn CTF категорията.

Binary Exploitation (Pwn)Open SourceПредназначение CTF Exploitation Library

Криптография и CTF

GCHQ инструмент за encoding/decoding, криптиране, хеширане, file format conversion — всичко в браузъра. Незаменим за CTF crypto и forensics. Без инсталация.

Криптография и CTFOpen SourceПредназначение Cyber Swiss Army KnifeБез инсталация

Python с библиотеката pycryptodome е стандартът за crypto CTF scripting — AES, RSA, DH, EC операции. Повечето crypto writeups са написани на Python.

Криптография и CTFПредназначение Crypto Scripting

Математическа система върху Python — теория на числата, алгебра, factorization, elliptic curves. Задължителен за напреднали crypto CTF задачи (RSA attacks, LLL, lattices).

Криптография и CTFПредназначение Mathematical Framework

Стеганография

Четене и писане на metadata в изображения, документи и медийни файлове. CTF флаговете се крият честo в EXIF данните. Поддържа 200+ file формата.

СтеганографияПредназначение Metadata Extraction

Анализ и extraction на embedded файлове и filesystem-и. Открива compressed data, executable code и файлови системи в binary blob-ове. Използва се за firmware и CTF forensics.

СтеганографияПредназначение Firmware Analysis

Скриване и извличане на данни в JPEG, BMP, WAV файлове. Поддържа парола-защита. Първата стъпка при CTF stego challenge с image/audio файл.

СтеганографияПредназначение Stego Embed / Extract

zsteg е специализиран за PNG/BMP — LSB analysis, различни channel комбинации. Stegsolve е GUI инструмент за визуален анализ на bit planes и color filters.

СтеганографияПредназначение PNG/BMP Stego Analysis