Предлагаю в этой теме вылаживать софт под *nix для пен теста (где взять + небольшое описание)
Cканер Web уязвимостей
Nikto
Работа с SQL
SQLmap
Работа с уязвимостями
Metasploit
Сканеры портов
NMap
Подбор паролей:
hydra
Cканер Web уязвимостей
Nikto
http://www.cirt.net/node/88
Nikto – мощный perl сканер уязвимостей Web сервера
Nikto – мощный perl сканер уязвимостей Web сервера
Работа с SQL
SQLmap
http://sqlmap.org/
инструмент для проведения тестирования на проникновение
инструмент для проведения тестирования на проникновение
Работа с уязвимостями
Metasploit
apt-get install ruby libruby rdoc
apt-get install libyaml-ruby
apt-get install libzlib-ruby
apt-get install libopenssl-ruby
apt-get install libdl-ruby
apt-get install libreadline-ruby
apt-get install libiconv-ruby
apt-get install rubygems
Далее качаем новый http://www.metasploit.com/download/metasploit
sudo -i (или под рутом) sh '/путь/файл/'
apt-get install libyaml-ruby
apt-get install libzlib-ruby
apt-get install libopenssl-ruby
apt-get install libdl-ruby
apt-get install libreadline-ruby
apt-get install libiconv-ruby
apt-get install rubygems
Далее качаем новый http://www.metasploit.com/download/metasploit
sudo -i (или под рутом) sh '/путь/файл/'
Сканеры портов
NMap
sudo apt-get install nmap - установка
sudo apt-get install zenmap - установка граф.интерфейса к nmap
sudo apt-get install zenmap - установка граф.интерфейса к nmap
Подбор паролей:
hydra
http://www.thc.org/thc-hydra/
Позволяет проводить атаки по словарю на различные сервисы, в том числе любые вебформы
Позволяет проводить атаки по словарю на различные сервисы, в том числе любые вебформы