¿Cuáles son las mejores herramientas de piratería de seguridad de código abierto?

Las 5 mejores herramientas de piratería para Windows, Linux y Mac OS de 2017

Te traemos algunas de las mejores herramientas de piratería de 2017 con las mejores funciones y sus enlaces de descarga. Puedes leer sobre ellos y aprender a usarlos. Este artículo es solo para fines educativos y no lo hacemos, prácticas maliciosas.

  1. w3af

Es un escáner de seguridad de aplicaciones web gratuito y de código abierto que es ampliamente utilizado por hackers y probadores de penetración. La forma completa del nombre de la aplicación es ataque de aplicaciones web y marco de auditoría.

Puede usar esta herramienta de piratería para obtener información de vulnerabilidad de seguridad que se puede usar para las pruebas de penetración. Este programa puede encontrar fácilmente más de 200 habilidades y no cruza las secuencias de comandos del sitio, la configuración incorrecta de PHP, las credenciales adivinables, la inyección de SQL y los errores de aplicaciones no controladas que lo ayudan a hacer que la aplicación web o el sitio web sean más seguros.

Esto viene con una interfaz gráfica de usuario y en la línea de comandos, solo en 5 clics y un perfil predefinido para los principiantes, cualquiera puede solicitar la seguridad de una aplicación web. Viene con todos los documentos que ayudan a los nuevos usuarios a aprender fácilmente sobre el programa. Es una aplicación de código abierto para que cualquier desarrollador de experiencia pueda jugar fácilmente con el código y agregar nuevas funciones.

Enlace de descarga

Desea leer sobre más aplicaciones, consulte el siguiente enlace.

Las 5 mejores herramientas de piratería para Windows, Linux y Mac OS de 2017

Depende de lo que quieras lograr específicamente, ya que hay muchas herramientas, cada una con sus detalles. Estoy trabajando en un proyecto (Linux Security Expert) con una sección de herramientas de seguridad, para clasificar, agrupar y puntuar exactamente estas herramientas. Ese podría ser un buen comienzo para aprender sobre las herramientas de seguridad nuevas y existentes.

Depende de lo que quieras probar:
Para infraestructura no puede vencer a metasploit: http://www.metasploit.com/
La versión gratuita de Nessus también se cierra
Wireshark también es invaluable en la mayoría de las pruebas
Para la aplicación, solo obtenga un buen proxy o use Firefox para la mayoría de los vectores de ataque comunes
OWASP tiene una excelente lista si quieres más:
http://www.owasp.org/index.php/A