Aj ty môžeš byť hacker. Toto je TOP 10 nástrojov, s ktorými sa nabúraš (takmer) hocikam
Hydra – brutálna sila na prihlasovanie
Hydra (známa aj ako THC Hydra) je nástroj určený predovšetkým na automatizované hromadné overovanie prihlasovacích údajov voči rôznym sieťovým službám. Funguje podobne ako John, ale na úrovni protokolov – napríklad môže skúšať login/heslo páry na SSH, FTP, HTTP či databázy. Výkonnosť Hydra spočíva v paralelizácii – na jednom stroji otvorí viacero „hláv“ (threads), ktoré naraz útočia na vybraný server. Cieľom je ukázať, ako ľahko môže útočník vygenerovať obrovský počet kombinácií hesiel (brute-force) alebo použiť predpripravené zoznamy (dictionary attack).
Unsplash/FreepikHydra je často používaná na zobrazenie slabín pri prihlasovaní – napríklad keď je povolené mnoho pokusov o prihlásenie, môžeš takým útokom získať prístup. Nástroj je tiež open-source a nájde sa v Kali Linuxu aj ďalších distribúciách. V skratke: Hydra dokáže v kratkom čase otestovať státisíce hesiel na cieľovom protokole, aby ti ukázala, či tam nie je jednoduchý login. Používa brute-force a slovníkové metódy, a jej autorom bolo cieľom „dokázať, aké ľahké je prelomiť heslá“.
Hydra podporuje celé spektrum protokolov (napr. Telnet, SSH, SMB, HTTP, FTP, RDP a mnoho ďalších), čo z nej robí veľmi univerzálny nástroj v rámci testovania sietí.
Aircrack-ng – testovanie Wi-Fi sietí
Aircrack-ng je kompletná sada nástrojov špeciálne pre prácu s bezdrôtovými sieťami (Wi-Fi). Pokrýva celý workflow od zachytávania paketov, cez generovanie útokov až po vlastné lomkodovanie hesiel v Wi-Fi protokoloch. Hlavné komponenty sú: Airodump-ng na sledovanie a zachytávanie bezdrôtových paketov v okolí, Aireplay-ng na generovanie rôznych útokov (napr. odpojenie klientov alebo vytvorenie falošnej prístupovej stanice) a Aircrack-ng samotný, ktorý sa snaží prelomiť zachytenú WPA či WEP autentifikáciu.
V praxi by si použil Aircrack-ng napríklad tak, že zachytíš šifrovaný handshake WPA pre offline útok na heslo. Potom môžeš pomocou CPU/GPU bruteforce alebo slovníkového útoku skúšať heslá až po to pravé. Aircrack-ng je príkazový (bez grafického rozhrania) a pracuje aj skripte, čo uľahčuje automatizáciu. Je dostupný na viacerých OS (Linux, Windows, macOS atď.) a je považovaný za základný nástroj pri testovaní bezpečnosti bezdrôtiek. Vďaka nemu zistíš, či sú tvoje Wi-Fi siete zraniteľné – napr. ak používajú starý slabší WEP, Aircrack-ng ho rýchlo rozlomí, prípadne preverí aj robustnejšiu WPA/PBKDF2 ochranu.
SQLmap – automatizovaná detekcia SQL Injection
SQLmap je špecializovaný open-source nástroj, ktorý automatizuje hľadanie a využívanie zraniteľností typu SQL injection v databázových aplikáciách. Predstav si, že chceš zistiť, či je web napríklad zraniteľný voči vkladaniu škodlivého SQL kódu. SQLmap pošle sériu testovacích požiadaviek do aplikácie (prípadne cieľového API) a analyzuje odpovede, aby odhalil slabiny – napríklad možnosti vložiť vlastný príkaz do databázy.
unsplashAk systém odpovie neštandardne, môžeš pokračovať – SQLmap vie dokonca automaticky získať databázové heslá, vypísať tabuľky, stĺpce, alebo spustiť príkazy priamo na serveri. Má vlastný detekčný engine a podporuje množstvo SQL jazykov (MySQL, PostgreSQL, MSSQL, Oracle, a ďalšie). Tento nástroj uľahčuje penetračným testerom rehashovanie databázy – v praxi jednoducho zadáš URL alebo konfiguračnú informáciu a počkáš, kým SQLmap vypátra a využije injekciu.
Používanie SQLmap je legálne iba na autorizovaných cieľoch, ale pre etického hackera predstavuje silný skriptový nástroj pre odhalenie špecifických druhov zraniteľností (SQL injekcií), ktoré by inak bolo pracné manuálne testovať.
ČLÁNOK POKRAČUJE NA ĎALŠEJ STRANE ->>>
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Blíži sa koniec Slovenska ako ho poznáme: Začala technologická migrácia, ktorá zmení náš štát

„Stačí jeden e-mail a vypne sa celé mesto.“ Hackeri zničili zariadenie, ktoré nikdy nemalo byť online

Falošné výzvy z Finančnej správy vyľakali Slovákov. V žiadnom prípade na nich neklikaj, je to podvod

Najväčší technologický podvod storočia: Ako startupy nafúkli hodnotu ničoho na miliardy

Ľudská lenivosť opäť (ne)prekvapila: Experti vyhlásili najhoršie heslo roka 2025
NAJČÍTANEJŠIE ZO STARTITUP

Slovákov čaká bolestivý zásah do rodinných rozpočtov. Tripartita schválila veľké zmeny
PREMIUMSvetová burza aj zlato výrazne porážajú naše štátne dlhopisy. Bitcoin po masívnych stratách s nimi prehráva

Najrýchlejšie rastúca značka z východného Slovenska získava 30 miliónov eur. Cieľom je stať sa jednorožcom

Slovensko čakajú hodiny chaosu. Rizikový scenár sa napĺňa, varujú experti (PREDPOVEĎ)

Štátny podnik prepustí 500 zamestnancov, tvrdí Hlina: „Nie je drevo, nie sú peniaze“
- 24 hod
- 48 hod
- 7 dní
-
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Žiadny koniec sa nekoná. Stranger Things bude pokračovať, máme prvé detaily
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
- Slováci majú pod nosom veľkú zľavu: Dvojmetrový televízor od LG kúpiš v šialenej akcii pod 1 000 eur
- Číňania urobili šialený test. 36-tonovým tankom prešli po batérii elektromobilu, toto sa stalo (VIDEO)
-
- Kotly a tepelné čerpadlá skončili. Táto inovácia kúrením zarába peniaze
- Je efektívnejší než tepelné čerpadlo a ušetrí ti stovky eur. Na svete je revolučný spôsob, ako ohrievať vodu
- Britská armáda zničila 100 dronov v zlomku sekundy. Použili 40-miliónovú zbraň s neviditeľnou muníciou
- V spoľahlivosti nemajú konkurenciu. Týchto 5+1 automobiliek má najlepšie motory (PREHĽAD)
- Číňania urobili šialený test. 36-tonovým tankom prešli po batérii elektromobilu, toto sa stalo (VIDEO)
-
- K Zemi sa blíži záhadný objekt a NASA prelomila mlčanie. Chystá sa odhaliť celú pravdu
- Záhadný objekt z vesmíru sa blíži k Zemi. Slovenský vedec nám povedal to, čo niektorí nechcú počuť
- V spoľahlivosti nemajú konkurenciu. Týchto 5+1 automobiliek má najlepšie motory (PREHĽAD)
- Európa čelí novej hrozbe. Večný spojenec Ruska uvažuje nad tým, čo bolo doteraz nemysliteľné
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
Už nepotrebuješ ukazovať občiansky. Digitálne doklady v mobile dostali nové funkcie (PREHĽAD)
Nie stroje, ale ľudia môžu zlyhať. Na Slovensku sa stretli najväčšie AI hlavy, aby ukázali budúcnosť
Vodičom hrozí pokuta až 18 000 eur. Túto činnosť za volantom radšej nikdy nerob
Obávaný druh rakoviny môže byť čoskoro minulosťou. Vedci majú nové závery, vyvracajú hoaxy
Slovensko kruto zlyháva v kyberbezpečnosti. Verejnosť je v rizikovej zóne a ohrozuje celú digitálnu ekonomiku
Slovensko má v mestách kľúč k zelenej energii. Využívame ho len obmedzene, robíme chybu
Postúpi Slovensko na MS 2026 vo futbale? Superpočítač v tom má jasno, toto sú naše šance a súper vo finále baráže
NAJČÍTANEJŠIE ZO STARTITUP

Slovákov čaká bolestivý zásah do rodinných rozpočtov. Tripartita schválila veľké zmeny
PREMIUMSvetová burza aj zlato výrazne porážajú naše štátne dlhopisy. Bitcoin po masívnych stratách s nimi prehráva

Najrýchlejšie rastúca značka z východného Slovenska získava 30 miliónov eur. Cieľom je stať sa jednorožcom

Slovensko čakajú hodiny chaosu. Rizikový scenár sa napĺňa, varujú experti (PREDPOVEĎ)



