Aj ty môžeš byť hacker. Toto je TOP 10 nástrojov, s ktorými sa nabúraš (takmer) hocikam
Wireshark – analyzátor sieťovej prevádzky
Wireshark je popredný nástroj na zachytávanie a podrobnú analýzu sieťovej prevádzky. Pomocou neho môžeš monitorovať pakety putujúce cez sieťovú kartu, analyzovať ich obsah a sledovať „rozhovory“ medzi rôznymi zariadeniami. Ide o open-source projekt, ktorý podporuje stovky komunikačných protokolov, takže bez ohľadu na to, či sa jedná o webové HTTP, DNS, VoIP či iné, Wireshark ti zobrazí každý paket až do posledného bitu.
Použitie Wiresharku je veľmi užitočné pri odhalení nielen útokov (ako napr. neautorizovaný prenos dát či útok typu man-in-the-middle), ale aj bežných sieťových problémov (chaotické opakované posielanie paketov alebo nekonzistentné konfigurácie). Program je v princípe grafický: vidíš v ňom tabuľku paketu s časom odchytu, zdrojovou a cieľovou adresou, protokolom a ďalšími informáciami.
FreepikKeď ťa zaujíma, čo sa na sieti deje v reálnom čase, Wireshark „prehráva“ pakety podobne ako prúd dát. Navyše ako open-source nástroj je Wireshark vo svete bezpečnosti veľmi rozšírený – je zadarmo a stále vyvíjaný komunitou.
Burp Suite – testovanie webových aplikácií
Burp Suite je súbor nástrojov od firmy PortSwigger venovaný testovaniu bezpečnosti webových aplikácií. Ide v podstate o proxy server, do ktorého sa prepája tvoja webová aplikácia; každý požiadavok, ktorý prechádza medzi prehliadačom a serverom, môže Burp odchytiť, zobraziť a aj upraviť. To umožňuje postupne skúšať rozličné útoky (napríklad Cross-Site Scripting, SQL injekciu či slabé autentifikačné mechanizmy) priamo pri práci s aplikáciou.
Burp je navrhnutý pre profesionálne penetračné testy – umožňuje kombinovať manuálnu prácu (analýzu konkrétnych požiadaviek v nástroji Repeater či Intruder) s automatickým skenovaním zabezpečenia (v platených verziách má integrovaný automatický scanner). Táto všestrannosť vysvetľuje jeho popularitu: podľa odborníkov ho testéri používajú až 90 % času počas penetračného testu.
Skrátka, ak testuješ web, takmer určite použiješ Burp Suite. Pre začiatočníkov existuje aj bezplatná Community edícia, ktorá hoci nemá všetky funkcie, poskytne základné nástroje na manuálne testovanie. Burp je považovaný za referenčný nástroj v oblasti testovania webových aplikácií.
John the Ripper – lámanie hesiel
John the Ripper je legendárny open-source program na „lámanie“ hesiel. Znamená to, že John berie napríklad zahashované heslo (získané z databázy účtov) a postupne k nemu hľadá známy vstupný reťazec; akýkoľvek heslový útok je teda možné simulačne otestovať. Podporuje extrémne veľa typov hashov – stovky rôznych formátov pre Unix, Windows, databázové systémy, šifrované súbory a iné – čiže máloktoré heslo zostane skryté. Johnova silná stránka je viac‑vláknové spracovanie a rozsiahle možnosti prispôsobenia slovníkových či bruteforce útokov.
FreepikJeho čistá core verzia je dostupná zadarmo (hoci treba ho spravidla kompilovať zo zdrojov), ale existujú aj komerčné edície optimalizované pre výkon. Pre teba je John typicky „offline“ nástroj – to znamená, že vezmeš šifrovaný hash (napr. z databázy webu či Unixového súboru so shadow heslami) a pokúsiš sa ho prelomiť mimo cieľového systému. Takto môžeš otestovať silu hesiel a nájsť najjednoduchšie kombinácie.
V praxi sa John často spája so širokými slovníkmi a pravidlami (napríklad slovníky Common Password Lists) a býva súčasťou Kali Linuxu.
ČLÁNOK POKRAČUJE NA ĎALŠEJ STRANE ->>>
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača
NAJČÍTANEJŠIE ZO STARTITUP

Môže ťa doviesť k rakovine pečene: Chirurg varuje pred tradičnou surovinou, ktorú si Slováci dávajú na chlieb
PREMIUMJe najvyšší čas zbaviť sa týchto investícií: Analytik varuje pred iránskou hrozbou na burze (ANALÝZA)

Plat až 3 000 eur: Milionár zo Slovenska kupuje nový závod, zamestnancom rozdáva akcie. Zákazky siahajú k 90 miliónom

„Prišla nám výstraha pred útokom.“ Česi zažili dramatický útek z Dubaja, pred odletom zazneli ohnivé explózie

Masívny blackout zasiahol Irak. Úrady pátrajú po príčine, USA vyzývajú na evakuáciu
- 24 hod
- 48 hod
- 7 dní
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Internet budú mať Slováci k dispozícii úplne všade. Veľký operátor sa dohodol s Muskom
- Stroj zo studenej vojny prerobili na dron. Svetová veľmoc môže mať zákerné úmysly
- Časť Slovákov pobúril. Česká seriálová satira sa chystá opäť provokovať
- Slováci si nimi dobrovoľne skracujú život. Experti varujú pred nebezpečným druhom potravín
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Internet budú mať Slováci k dispozícii úplne všade. Veľký operátor sa dohodol s Muskom
- Rusi ostanú paralyzovaní. Poľsko buduje na východe miliardovú obranu s atypickým systémom
- Slováci si nimi dobrovoľne skracujú život. Experti varujú pred nebezpečným druhom potravín
- Je rozhodnuté. HBO Max v dnešnej podobe končí, prichádza úplne nová služba
-
- Počasie odhalilo achillovú pätu moderných domov. Ľudia riešia ťažkú dilemu
- Rusi našli svätý grál jadrových reaktorov. Vyvinuli supermateriál, ktorý odolá teplote 600 °C
- Rusi ostanú paralyzovaní. Poľsko buduje na východe miliardovú obranu s atypickým systémom
- Internet budú mať Slováci k dispozícii úplne všade. Veľký operátor sa dohodol s Muskom
- Slováci si nimi dobrovoľne skracujú život. Experti varujú pred nebezpečným druhom potravín
USA chce poslať na oceány „lode duchov“. Operovať majú v nebezpečných zónach
Zelenskyj dostal výhodný nápad pre Blízky východ. Chcel by vymeniť technológie
Vybaví rezervácie aj preloží hlas. Známy operátor integruje AI priamo do telefonických hovorov
Vojna na Blízkom východe okamžite zasiahla európsky trh s energiami. Ceny atakujú ročné maximá
Slovensko príde o viac ako 20 miliónov eur ročne. Môže za to Samsung
Vyšlú jasný signál: Európska veľmoc zvýši počet jadrových hlavíc
Veľký mobilný operátor reaguje na vojnu v Iráne, Slovákom spúšťa dáta zadarmo
NAJČÍTANEJŠIE ZO STARTITUP

Môže ťa doviesť k rakovine pečene: Chirurg varuje pred tradičnou surovinou, ktorú si Slováci dávajú na chlieb
PREMIUMJe najvyšší čas zbaviť sa týchto investícií: Analytik varuje pred iránskou hrozbou na burze (ANALÝZA)

Plat až 3 000 eur: Milionár zo Slovenska kupuje nový závod, zamestnancom rozdáva akcie. Zákazky siahajú k 90 miliónom

„Prišla nám výstraha pred útokom.“ Česi zažili dramatický útek z Dubaja, pred odletom zazneli ohnivé explózie



