К основному контенту

Kali Linux

Kali Linux — дистрибутив предназначенный для проведения тестов на безопасность. Наследник развивавшегося до 2013 года на базе Knoppix дистрибутива BackTrack.

Загрузить Live образ можно с официального сайта — kali.org
Образ для виртуальной машины Virtual Box иVMware можно скачать тут

Виртуальная машина добавляется путем экспорта загруженного файла. Если в процессе запуска виртуальной машины VirtualBos возникает ошибка, то нужно установить пакет "Oracle VM VirtualBox Extension Pack".



Для авторизации используются следующие учетные данные:
логин – root
пароль – toor

Дистрибутив содержит множество программ и утилит. Ниже приведен список наиболее популярных из них:
  • OWASP ZED (Zaproxy) - инструмент для тестирования веб-приложений
  • Nmap - инструментов для сканирования портов сервера
  • NIKTO - это классический инструмент для сканирования серверов на наличие уязвимостей.
  • XssPy - это инструмент на Python для поиска уязвимостей межсайтового скриптинга (XSS) в веб-сайтах.
  • SQLmap
  • Metasploit - это очень популярная платформа для тестирования безопасности систем и взлома. Можно сказать, что это коллекция эксплойтов и инструментов, которые могут быть использованы для эксплуатирования различных уязвимостей.
  • Burp Suite - это инструмент для поиска уязвимостей на сайтах интернета и в веб-приложениях
  • ACUNETIX - инструмент для сканирования веб-сайтов на предмет уязвимостей
  • Uniscan
Практически любую из этих программ можно установить в вашем текущем дистрибутиве если нет возможности использовать Kali Linux.

Ссылки:



Комментарии

Популярные сообщения из этого блога

ПО для выполнения аудита

После загрузки ОС  Kali Linux запускаем инструмент  OWASP ZED и выполняем полную комплексную проверку. Как альтернативный или дополнительный вариант можно использовать инструмент  Arachni Web Scaner Если в ходе проверки найдены проблемы, то для более детального анализа можно дополнительно запустить программы: Nmap NIKTO XssPy SQLmap Практически любую из этих программ можно установить в вашем текущем дистрибутиве и не использовать Kali Linux. Отдельно необходимо выполнить сканирование файлов на хостинге на наличие вредоносного кода. Для этого можно использовать: Антивирус  AI-Bolit Антивирус для ISPmanager — сканирование и лечение сайтов прямо в панели хостинга Антивирус для Plesk Onyx 17.x — сканирование и лечение сайтов прямо в панели хостинга Онлайн сервисы: Инструмент Google для поиска вредоносного кода и мобильных редиректов Онлайн сканер  AI-Bolit Бесплатный онлайн-сканер Dr.Web для проверки подозрительных сайтов VirusTotal — бе...

Kali linux

Kali Linux  — дистрибутив предназначенный для проведения тестов на безопасность в том числе в соответствии с стандартами OWASP, WASC, OSSTMM. Наследник развивавшегося до 2013 года на базе Knoppix дистрибутива BackTrack. По сути Kali Linux — это набор программ и утилит. Этот дистрибутив содержит более 600 предустановленных программ тестирования и взлома.

Сертификация ПО

Для того чтобы получить патент на программный продукт (ПП) достаточно подать заявку в  Федеральный институт промышленной собственности . Получить сертификат о соответствии нормам безопасности и защиты персональных данных можно на сайте  Федеральной службы по техническому и экспортному контролю .