Sniffers
Un juego de poderosas herramientas de auditoría y pruebas de penetración de redes.
Este popular y bien diseñado set hecho por Dug Song incluye variasherramientas. dsniff, filesnarf,mailsnarf, msgsnarf, urlsnarf, ywebspy monitorean pasivamente una red en busca de datos interesantes(passwords, e-mail, archivos, etc.). arpspoof, dnsspoof, y macoffacilitan la intercepción de tráfico enla red normalmente nodisponible para un atacante -- por ej. debido al uso de switches{"layer-2 switches"}. sshmitm y webmitm implementan ataques del tipomonkey-in-the-middle activos hacia sesionesredirigidas de SSH y HTTPSabusando de relaciones {"bindings"} débiles en sistemas con unainfraestructura de llaves públicas {PKI} improvisados.
GFI LANguard:
Un escáner de red no-libre paraWindows.
LANguard escanea redes y reporta información como el nivel de "servicepack" de cada máquina, faltas de parches {patches} de seguridad,recursos compartidos, puertos abiertos,servicios/aplicaciones activasen la combobbadora, datos del registro {"key registy entries"},passwords débiles, usuarios y grupos; y más. Los resultados del escaneose muestran en un reporte en formato HTML, que puedeser modificado agusto propio o consultado. Aparentemente, una versión gratuita estádisponible para prueba y usos no comerciales.
Sam Spade:
Herramienta de consulta de redes de distribucióngratuita.
SamSpade nos provee de una interfaz de usuario gráfica (GUI)consistente y de una implementación de varias tareas de investigaciónde red útiles. Fue diseñada con la idea de rastrear spammers enmente,pero puede ser útil para muchas otras tareas de exploración,administración y seguridad. Incluye herramientas como ping, nslookup,whois, dig, traceroute, finger, explorador de web crudo,transferenciade zona de DNS {"DNS zone transer"}, comprobación de "relay" de SMTP,búsqueda en sitios web, y más. Los que no son usuarios de Windowspueden disfrutar de las versiones online de muchas de sus...
Regístrate para leer el documento completo.