viernes, 21 de mayo de 2010

Los mejores herramientas de seguridad

Los mejores herramientas de seguridad: "

Puerto Scanners:
1. NMAP - http://insecure.org (Todos)
2. Superscan - http://www.foundstone.com/us/resourc.../superscan.htm (Win)
3. Angry IP Scanner - http://www.angryziber.com/ipscan/ (Todos)
4. Unicornscan - http://www.unicornscan.org/ (Unix)
5. Scanrand - http://www.doxpara.com/ (Unix)
-------------------------------------------------- ----------------------

Paquete Sniffers:
1. Wireshark - http://www.wireshark.org/ (Todos)
2. Kismet - http://www.kismetwireless.net/ (Todos)
3. Tcpdump - http://www.tcpdump.org/ - http://windump.polito.it/ (Todos)
4. Ettercap - http://ettercap.sourceforge.net/ (Todos)
5. DSniff - http://www.monkey.org/ dugsong ~ / dsniff / - ~ mike http://www.datanerds.net/ / dsniff.html (Todas, mejor en Unix)
6. NetStumpler - http://www.stumbler.net/ (Win)
7. NTop - http://www.ntop.org/ (Todos)
8. NGrep - http://www.packetfactory.net/projects/ngrep/ (Todos)
9. EtherApe - http://etherape.sourceforge.net/ (Unix)
10. KisMAC - http://kismac.de/ (sólo Mac)
-------------------------------------------------- ----------------------

Escáneres de vulnerabilidad:
1. Neso - http://www.nessus.org/ (Todos)
2. GFI LANguard - http://www.gfi.com/lannetscan/ (Win - $)
3. Retina - http://www.eeye.com/html/Products/Retina/index.html (Win - $)
4. CORE IMPACT - http://www.coresecurity.com/products/coreimpact/ (Win - $)
5. ISS Internet Scanner - http://www.iss.net/products_services...r_internet.php (Win - $)
6. X-Scan - http://www.xfocus.net/tools/200507/1057.html - http://www.xfocus.net/tools/ (Win)
7. Sara - http://www-arc.com/sara/ (Todos)
8. QualysGuard - http://www.qualys.com/ (?)
9. SAINT - http://www.saintcorporation.com/saint/ (Unix)
10. MBSA - http://www.microsoft.com/technet/sec.../mbsahome.mspx (Win)
-------------------------------------------------- ----------------------

Web Escáneres de vulnerabilidad:
1. Nikto - http://www.cirt.net/code/nikto.shtml (Todos)
2. Paros Proxy - http://www.parosproxy.org/ (Todos)
3. WebScarab - http://www.owasp.org/index.php/Categ...Scarab_Project (Todos)
4. WebInspect - http://www.spidynamics.com/products/webinspect/ (Win - $)
5. Bigote / libwhisker - http://www.wiretrip.net/rfp/ (Todos)
6. Burpsuite - http://portswigger.net/suite/ (Todos)
7. Wikto - http://www.sensepost.com/research/wikto/ (Win)
8. Watchfire AppScan - http://www.watchfire.com/products/appscan/default.aspx (Win - $)
9. N-Stealth - http://www.nstalker.com/nstealth/ (Win - $)
-------------------------------------------------- ----------------------

Escáner de aplicaciones específicas:
1. THC Amap - http://www.thc.org/thc-amap/ (Todos)
2. Nbtscan - http://www.inetcat.net/software/nbtscan.html (Todos)
3. Ike-scan - http://www.nta-monitor.com/tools/ike-scan/ (Todos)
4. SPIKE Proxy - http://www.immunitysec.com/resources-freesoftware.shtml (Todos)
-------------------------------------------------- ----------------------

OS Las herramientas de detección:
1. P0f - http://lcamtuf.coredump.cx/p0f.shtml (Todos)
2. Xprobe2 - http://www.sys-security.com/index.php?page=xprobe (Unix)
-------------------------------------------------- ----------------------

Paquete de herramientas Artesanía:
1. Hping2 - http://www.hping.org/ (Todos)
2. Scapy - http://www.secdev.org/projects/scapy/ (Todos)
3. Nemesis - http://www.packetfactory.net/projects/nemesis/ (Todos)
4. Yersinia - http://www.yersinia.net/ (Todos)
-------------------------------------------------- ----------------------

Vulnerabilidad Herramientas de explotación:
1. Metasploit Framework - http://www.metasploit.com/ (Todos)
2. CORE IMPACT - http://www.coresecurity.com/products/coreimpact/ (Win - $)
3. Lienzo - http://www.immunitysec.com/products-canvas.shtml (Todos los artículos - $)
-------------------------------------------------- ----------------------

Galletas Contraseña:
1. Caín y Abel - http://www.oxid.it/cain.html (Win)
2. John the Ripper - http://www.openwall.com/john/ (Todos)
3. Hydra - http://www.thc.org/thc-hydra/ (Todos)
4. Aircrack-ng - http://www.aircrack-ng.org/ (Todos)
5. Airsnort - http://airsnort.shmoo.com/ (Todos)
6. Pwdump - http://www.foofus.net/fizzgig/pwdump/ (Win)
7. RainbowCrack - http://www.antsight.com/zsl/rainbowcrack/ (Todos)
8. Bruto - http://www.hoobie.net/brutus/ (Win)
-------------------------------------------------- ----------------------


Herramientas específicas de Seguridad


Sistemas de detección de intrusos:
1. Snort - http://www.snort.org/ (Todos)
2. OSSEC HIDS - http://www.ossec.net/ (Todos)
3. Fragroute - http://www.packetstormsecurity.nl/UN...ragrouter.html (Unix)
4. BASE - http://sourceforge.net/projects/secureideas/ (Todos)
5. Sguil - http://sguil.sourceforge.net/ (Todos)
-------------------------------------------------- ----------------------

Desensambladores:
1. IDA Pro - http://www.datarescue.com/idabase/ (Todos los artículos - $)
2. OllyDbg - http://www.ollydbg.de/ (Win)
-------------------------------------------------- ----------------------

Herramientas de encriptación:
1. GnuPG / PGP - http://www.gnupg.org/ / http://www.pgp.com/ (Todos)
2. OpenSSL - http://www.openssl.org/ (Todos)
3. Tor - http://tor.eff.org/ / http://www.vidalia-project.net/ (Todos)
4. Stunnel - http://www.stunnel.org/ (Todos)
5. OpenVPN - http://openvpn.net/ (Todos)
6. TrueCrypt - http://www.truecrypt.org/ (Todos)
-------------------------------------------------- ----------------------

Rootkit Detector:
1. Sysinternals - http://www.microsoft.com/technet/sys...s/default.mspx (Win)
2. Tripwire - http://www.tripwire.com/ (Todos los artículos - $)
3. Rkhunter - http://www.rootkit.nl/projects/rootkit_hunter.html (Unix)
4. Chkrootkit - http://www.chkrootkit.org/ (Unix)
-------------------------------------------------- ----------------------


Extra & Uncategorized


Listas de palabras:
ftp://ftp.mirrorgeek.com/openwall/wordlists
ftp://ftp.ox.ac.uk/pub/wordlists/
http://www.outpost9.com/files/WordLists.html
-------------------------------------------------- ----------------------


Notas e Información


Explicación:
La mayoría de los sistemas Unix o Linux = todos y Unix.
Victoria = Windows.
Todos = Al menos Windows y Linux.
$ = La herramienta cuesta el dinero.
"

1 comentario: