Kali Linux - инструменты анализа уязвимостей
В этой главе мы узнаем, как использовать некоторые инструменты, которые помогают нам использовать устройства или приложения для получения доступа.
Инструменты Cisco
Kali имеет некоторые инструменты, которые можно использовать для эксплуатации маршрутизатора Cisco. Одним из таких инструментов являетсяCisco-torch который используется для массового сканирования, снятия отпечатков пальцев и эксплуатации.
Давайте откроем консоль терминала, щелкнув левую панель.
Затем введите “cisco-torch –parameter IP of host” и если ничего не найдено для использования, будет показан следующий результат.
Чтобы узнать, какие параметры можно использовать, введите “cisco-torch ?”
Инструмент аудита Cisco
Это сценарий PERL, который сканирует маршрутизаторы Cisco на предмет распространенных уязвимостей. Чтобы использовать его, снова откройте терминал на левой панели, как показано в предыдущем разделе, и введите“CAT –h hostname or IP”.
Вы можете добавить параметр порта “-p” как показано на следующем снимке экрана, который в данном случае равен 23 для его перебора.
Cisco Global Exploiter
Cisco Global Exploiter (CGE) - это продвинутый, простой и быстрый инструмент для тестирования безопасности. С помощью этих инструментов вы можете выполнять несколько типов атак, как показано на следующем снимке экрана. Однако будьте осторожны при тестировании в реальной среде, так как некоторые из них могут привести к сбою устройства Cisco. Например, опция
Чтобы использовать этот инструмент, введите «cge.pl IPaddress количество уязвимостей »
На следующем снимке экрана показан результат теста, проведенного на маршрутизаторе Cisco на предмет уязвимости номер 3 из списка выше. Результат показывает, что уязвимость была успешно использована.
ПОСТЕЛЬ
BED - это программа, предназначенная для проверки демонов на предмет возможных переполнений буфера, строк форматирования и т. Д. al.
В этом случае мы протестируем тестовую машину с IP. 192.168.1.102 и протокол HTTP.
Команда будет “bed –s HTTP –t 192.168.1.102” и тестирование будет продолжено.