¿Cuál es el mejor sistema operativo de prueba de penetración?

Su kali linux … Puede juzgarlo claramente por las herramientas que están dando para las pruebas de penetración ……

Recopilación de información


  • comprobar
  • ace-voip
  • Un mapa
  • Automatizador
  • bing-ip2hosts
  • braa
  • Expediente
  • CDPSnarf
  • antorcha cisco
  • Cookie Cadger
  • copy-router-config
  • DMitry
  • dnmap
  • dnsenum
  • dnsmap
  • DNSRecon
  • dnstracer
  • dnswalk
  • DotDotPwn
  • enum4linux
  • enumIAX
  • Feroz
  • Firewalk
  • fragroute
  • fragrouter
  • Phisher fantasma
  • GoLismero
  • goofile
  • hping3
  • InTrace
  • iSMTP
  • lbd
  • Dientes Maltego
  • Masscan
  • Metagoofil
  • Miranda
  • Nmap
  • ntop
  • p0f
  • Parsero
  • Reconocimiento
  • CONJUNTO
  • smtp-user-enum
  • snmp-check
  • sslcaudit
  • SSLsplit
  • sslstrip
  • SSLyze
  • THC-IPV6
  • theHarvester
  • TLSSLed
  • twofi
  • URLCrazy
  • Wireshark
  • WOL-E
  • Xplico

Análisis de vulnerabilidad


  • BBQSQL
  • CAMA
  • herramienta de auditoría de cisco
  • cisco-global-exploiter
  • cisco-ocs
  • antorcha cisco
  • copy-router-config
  • DBPwAudit
  • Doona
  • DotDotPwn
  • Asistente de seguridad de Greenbone
  • GSD
  • HexorBase
  • Inguma
  • jSQL
  • Lynis
  • Nmap
  • Ohrwurm
  • administrador-openvas
  • openvas-cli
  • gerente de openvas
  • escáner openvas
  • Oscanner
  • Powerfuzzer
  • sfuzz
  • SidGuesser
  • SIPArmyKnife
  • sqlmap
  • Sqlninja
  • sqlsus
  • THC-IPV6
  • tnscmd10g
  • unix-privesc-check
  • Yersinia

Herramientas de explotación


  • Armitage
  • Fábrica de puerta trasera
  • Carne de vaca
  • herramienta de auditoría de cisco
  • cisco-global-exploiter
  • cisco-ocs
  • antorcha cisco
  • Commix
  • crepitar
  • explotar
  • jboss-autopwn
  • Linux Exploit Suggester
  • Dientes Maltego
  • CONJUNTO
  • ShellNoob
  • sqlmap
  • THC-IPV6
  • Yersinia

Ataques Inalámbricos


  • Aircrack-ng
  • Asleap
  • Bluelog
  • BlueMaho
  • Bluepot
  • BlueRanger
  • Bluesnarfer
  • Matón
  • coWPAtty
  • crepitar
  • eapmd5pass
  • Helecho Galleta Wifi
  • Phisher fantasma
  • GISKismet
  • Gqrx
  • gr-scan
  • hostapd-wpe
  • kalibrate-rtl
  • Asesino de abejas
  • Kismet
  • mdk3
  • mfcuk
  • mfoc
  • mfterm
  • Multimon-NG
  • PixieWPS
  • Saqueador
  • colmillo rojo
  • Escáner RTLSDR
  • Parodia
  • Wifi Honey
  • Wifitap
  • Wifite

Herramientas forenses


  • Binwalk
  • extractor a granel
  • piedra angular
  • chntpw
  • Cuco
  • dc3dd
  • ddrescue
  • DFF
  • diStorm3
  • Dumpzilla
  • extundelete
  • Principal
  • Galleta
  • Guymager
  • Analizador de copia de seguridad de iPhone
  • p0f
  • pdf-parser
  • pdfid
  • pdgmail
  • peepdf
  • RegRipper
  • Volatilidad
  • Xplico

Aplicaciones web


  • usuarios apache
  • Arachni
  • BBQSQL
  • CiegoElefante
  • Burp Suite
  • CutyCapt
  • DAVTest
  • deslamar
  • DIRB
  • DirBuster
  • fimap
  • FunkLoad
  • Gobuster
  • Ladrón
  • jboss-autopwn
  • joomscan
  • jSQL
  • Dientes Maltego
  • PadBuster
  • Paros
  • Parsero
  • plecost
  • Powerfuzzer
  • ProxyStrike
  • Reconocimiento
  • Skipfish
  • sqlmap
  • Sqlninja
  • sqlsus
  • ua-tester
  • Uniscan
  • Vega
  • w3af
  • WebScarab
  • Webshag
  • WebSlayer
  • WebSploit
  • Wfuzz
  • WPScan
  • XSSer
  • zaproxy

Pruebas de estrés


  • DHCPig
  • FunkLoad
  • iaxflood
  • Inundador
  • invitar a la inundación
  • ipv6-toolkit
  • mdk3
  • Saqueador
  • rtpflood
  • SlowHTTPTest
  • t50
  • Termineter
  • THC-IPV6
  • THC-SSL-DOS

Sniffing y Spoofing


  • Burp Suite
  • DNSChef
  • arreglado
  • hamster-sidejack
  • HexInject
  • iaxflood
  • invitar a la inundación
  • iSMTP
  • isr-evilgrade
  • mitmproxi
  • Ohrwurm
  • sorbo de protos
  • reencuadernar
  • respondedor
  • rtpbreak
  • rtpinsertsound
  • rtpmixsound
  • sctpscan
  • SIPArmyKnife
  • SIPp
  • SIPVicious
  • SniffJoke
  • SSLsplit
  • sslstrip
  • THC-IPV6
  • VoIPHopper
  • WebScarab
  • Wifi Honey
  • Wireshark
  • xspy
  • Yersinia
  • zaproxy

Ataques de contraseña


  • comprobar
  • Burp Suite
  • CeWL
  • chntpw
  • herramienta de auditoría de cisco
  • CmosPwd
  • creddump
  • crujido
  • DBPwAudit
  • findmyhash
  • descifrar gpp
  • identificador hash
  • HexorBase
  • THC-Hydra
  • Juan el destripador
  • Johnny
  • keimpx
  • Dientes Maltego
  • Procesador de mascarilla
  • multiforcer
  • Ncrack
  • oclgausscrack
  • PAQUETE
  • patator
  • Frasendrescher
  • polenum
  • RainbowCrack
  • rcracki-mt
  • RSMangler
  • SQLdict
  • Procesador de estadísticas
  • THC-pptp-bruter
  • TrueCrack
  • WebScarab
  • listas de palabras
  • zaproxy

Mantener el acceso


  • CryptCat
  • Cymothoa
  • dbd
  • dns2tcp
  • túnel http
  • HTTPTunnel
  • Intersecarse
  • Nishang
  • polenum
  • PowerSploit
  • Pwnat
  • RidEnum
  • sbd
  • U3-Pwn
  • Webshells
  • Semanal
  • Winexe

Piratería de hardware


  • android-sdk
  • apktool
  • Arduino
  • dex2jar
  • Sakis3G
  • smali

Ingeniería inversa


  • apktool
  • dex2jar
  • diStorm3
  • edb-debugger
  • jad
  • javasnoop
  • JD-GUI
  • OllyDbg
  • smali
  • Valgrind
  • YARA

Herramientas de informes


  • Expediente
  • CutyCapt
  • dos2unix
  • Dradis
  • KeepNote
  • MagicTree
  • Metagoofil
  • Nipper-ng
  • pipal

Adiciones recientes

  • Gobuster
  • hostapd-wpe
  • Commix
  • PixieWPS
  • Parsero
  • Nishang
  • Wireshark
  • RTLSDR Scanner
  • ntop
  • Cuco
  • Expediente
  • piedra angular

Los mejores sistemas operativos de prueba de penetración son: –

1. Kali Linux:

Desarrollado por Offensive Security como la reescritura de BackTrack, la distribución de Kali Linux encabeza la lista de los mejores sistemas operativos para fines de piratería. Este sistema operativo basado en Debian viene con más de 600 herramientas de prueba de lápiz preinstaladas que enriquecen su caja de herramientas de seguridad. Estas herramientas versátiles se actualizan regularmente y están disponibles para diferentes plataformas como ARM y VMware.

2. Sistema operativo Parrot Security:

El sistema operativo Parrot Security basado en Debian es desarrollado por el equipo de Frozenbox. Esta distribución de Linux amigable con la nube está diseñada para pirateo ético, prueba de lápiz, análisis forense de computadoras, pirateo ético, criptografía, etc. En comparación con otros, Parrot Security OS promete un sistema operativo liviano que es altamente eficiente.

3. Marco de pruebas web de Samurai:

Samurai Web Testing Framework es básicamente un entorno Linux en vivo que viene preconfigurado para funcionar como una plataforma web de prueba de lápiz. El marco contiene múltiples herramientas de piratería gratuitas y de código abierto para detectar vulnerabilidades en sitios web. A menudo se le llama el mejor sistema operativo para las pruebas de penetración web.

4. Pentoo Linux:

Basado en Gentoo Linux, Pentoo es un sistema operativo de prueba de lápiz que está disponible como un Live CD instalable de 32 y 64 bits. También puede usar Pentoo sobre una instalación existente de Gentoo Linux. Esta distribución basada en XFCE viene con soporte de persistencia que le permite guardar todos los cambios que realice antes de ejecutar una memoria USB. Preguntas y respuestas sobre la prueba del sistema operativo