Aj ty môžeš byť hacker. Toto je TOP 10 nástrojov, s ktorými sa nabúraš (takmer) hocikam
Hashcat – rýchla obnova hesiel pomocou GPU
Hashcat sa považuje za jeden z najrýchlejších a najpokročilejších nástrojov na „recovery“ hesiel – teda na odhaľovanie hesiel zo získaných hashov. Na rozdiel od John the Ripper, ktorý často beží prevažne na CPU, Hashcat cieli na moderný hardware – dokáže využiť grafické karty (GPU), čipy FPGA a iné akcelerátory, vďaka čomu zvládne testovať miliardy kombinácií za sekundu. Podporuje viac ako 350 rôznych hashovacích algoritmov (MD5, SHA-1, bcrypt, NTLM, WPA, atď.), a navyše si poradí s tzv. „saltom“ či s viacnásobným hashovaním.
Je k dispozícii voľne (má MIT licenciu) a beží naprieč rôznymi platformami (Windows, Linux, macOS). Typický scenár je taký, že vezmeš súbor s hashmi (napríklad z databázy používateľov alebo zo zachyteného WPA handshaku) a spustíš skript, kde si vymeníš medzi rôznymi generátormi hesiel – vlastnými slovníkmi či pravidlami – aby si čo najrýchlejšie našiel heslo.
PexelsHashcat ponúka funkcie ako pauzu/zotavenie, testovanie viacero hashov naraz alebo rozšírené pravidlá mutácie hesiel, vďaka ktorým je veľmi flexibilný a efektívny. Pre etického hackera je Hashcat ideálny, ak potrebuješ prelomiť heslo čo najrýchlejšie – vďaka paralelizácii dokážeš využiť celý výkon počítača či siete počítačov a získať výsledok skôr, než by to zvládol „klasický“ nástroj na CPU.
Každý z týchto nástrojov má svoju rolu a silné stránky. Ako etický hacker ich používaš v kombinácii: napríklad Nmap zmapuje sieť, Wireshark analyzuje konkrétne prenose, Metasploit nasadí exploit, a John alebo Hashcat spracujú získané heslá. Kali Linux ti takisto umožní všetky testy vykonať v bezpečnom prostredí.
Ako začať s etickým hackingom: Prvé kroky a odporúčania
Etický hacking môže na prvý pohľad pôsobiť ako uzavretý svet expertov so špeciálnym vzdelaním, ale realita je iná. Dôležitejšia než titul z informatiky je chuť učiť sa, disciplína a zodpovedný prístup. Ak chceš začať, nepotrebuješ hneď drahý kurz ani certifikáciu – stačí ti vlastný počítač, virtuálne prostredie a trpezlivosť.
Začni tým, že si vytvoríš bezpečné testovacie prostredie. Ideálne cez virtuálny stroj, napríklad pomocou VirtualBoxu, do ktorého si nainštaluješ Kali Linux. Ten už v sebe obsahuje väčšinu nástrojov, o ktorých sme písali vyššie, takže nemusíš nič zložito konfigurovať. V druhej virtuálke si môžeš spustiť napríklad zraniteľný systém ako Metasploitable alebo DVWA (Damn Vulnerable Web Application). Takto si vytvoríš vlastné laboratórium, kde neohrozuješ reálne dáta ani servery.
Keď máš prostredie pripravené, nauč sa logiku jednotlivých fáz testovania: najprv informácie získaš, potom analyzuješ, testuješ zraniteľnosti a nakoniec si overuješ, aký reálny dopad má útok. Kombinácia Nmapu (na zisťovanie otvorených portov), Wiresharku (na analýzu dát) a Metasploit-u (na testovanie exploitov) ti ukáže základný workflow bezpečnostného testu.
Ak ťa zaujímajú webové aplikácie, Burp Suite v kombinácii so SQLmapom je ideálny na pochopenie chýb, ktoré robia vývojári pri spracúvaní vstupov. Pri heslách sa nauč pracovať s John the Ripper a Hashcatom. Na Wi-Fi siete vyskúšaj Aircrack-ng. Všetko si najprv vyskúšaj na vlastných alebo verejne dostupných testovacích systémoch – nikdy nie na cudzej infraštruktúre bez povolenia.
K štúdiu ti pomôžu online platformy ako TryHackMe, Hack The Box alebo PortSwigger Academy, kde sú pripravené interaktívne laboratóriá a reálne scenáre. Všetko je spravené tak, aby si sa učil zábavne, v logickej postupnosti a s priamou spätnou väzbou.
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž

Slováci, POZOR: Hackeri napadli 9 miliónov ľudí cez funkčné a užitočné nástroje prehliadača

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Slovenskí vodiči, pozor na toto mesto. Za porušenie nových pravidiel hrozí pokuta až 2 180 €

Rebríček najlepších zamestnávateľov 2025 odhalený. Pozri sa, či medzi nich patrí aj tvoj šéf

Nečakaný koniec viedenskej legendy v Bratislave: Ikonická cukráreň opúšťa slovenský trh

Olympijský región ochromený: Sabotáže paralyzovali kľúčový sektor v Taliansku

Revolúcia v transplantáciách sa začína. Vedci po 10 rokoch výskumu vytvorili „univerzálnu“ obličku
- 24 hod
- 48 hod
- 7 dní
-
- Vedci sršia optimizmom: Našli identickú planétu ako Zem, je tam možný život
- Európa hlási nového spojenca. Česi budú dodávať zbrane netradičnému štátu
- Slováci nechápu fyziku v elektromobiloch. Batérie s vysokým dojazdom sú paradoxnou nevýhodou
- Plastovému odpadu zvoní umieračik. Vedci ho premenili na neuveriteľnú vec
- Čína vyvinula hypersonický „supergranát“. Nepriateľ sa mu nemá ako vyhnúť
-
- Vedci sršia optimizmom: Našli identickú planétu ako Zem, je tam možný život
- Plastovému odpadu zvoní umieračik. Vedci ho premenili na neuveriteľnú vec
- Brusel pritvrdzuje: Vodiči dostali novú povinnosť. Nevyhnú sa jej ani staršie autá
- Japonci opäť predbehli svet. Nový elektromobil robí niečo, čo väčšina áut stále nevie
- Máme dátum. Nový Predátor bude čoskoro online, kľúčová vec zostáva otázna
-
- Vojenskí experti prišli s víťazným plánom: Nad Ukrajinou má lietať stovka európskych stíhačiek
- Čínske 11 000-tonové monštrum ukázalo Západu, čo dokáže. Lietadlá v okolí Taiwanu majú problém
- Turbína za výbornú cenu napojí celú domácnosť. Je veľká ako anténa a nahradí aj solárne panely
- 1200 metrov pod pyramídami objavili 38 000 rokov staré mesto, z ktorého vedcom padla sánka
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
Európsky batériový gigant v problémoch: Projekty gigatovární dostali červenú
Z nenápadného mesta Slovenska sa stane inteligentné centrum. Do roku 2030 prídu veľké zmeny
Svet prišiel o kľúčovú poistku. Najväčšie jadrové mocnosti môžu opäť začať masívne zbrojiť
Slovensko.Digital upozorňuje na 100-miliónový škandál s IT projektmi. MIRRI odmieta tvrdenia
Slovenský trh jazdeniek postihol drastický prepad. Môžu za to silné mrazy
Slovensko chce vybudovať suverénnu AI infraštruktúru. Pomôcť majú európski experti
Bankové prevody čaká historická zmena. Toto sa v Európe udeje už tento rok (PREHĽAD)
NAJČÍTANEJŠIE ZO STARTITUP

Slovenskí vodiči, pozor na toto mesto. Za porušenie nových pravidiel hrozí pokuta až 2 180 €

Rebríček najlepších zamestnávateľov 2025 odhalený. Pozri sa, či medzi nich patrí aj tvoj šéf

Nečakaný koniec viedenskej legendy v Bratislave: Ikonická cukráreň opúšťa slovenský trh

Olympijský región ochromený: Sabotáže paralyzovali kľúčový sektor v Taliansku


