Инструменты обеих сторон
«Хакерские» инструменты используют и атакующие, и защитники: одними и теми же программами ищут уязвимости и чтобы их закрыть, и чтобы ими воспользоваться.
При чём тут безопасность: защитник должен знать инструменты противника, чтобы узнавать их следы. Применять их можно только в своих системах, в учебных лабораториях или с письменного разрешения.
Разведка и сканирование
- Nmap — поиск устройств, открытых портов и версий служб.
- Инструменты OSINT — сбор открытой информации о компании: сотрудники, домены, утёкшие данные.
С этого этапа начинается почти любая атака и любой тест на проникновение.
Анализ трафика и веба
- Wireshark и tcpdump — перехват и разбор сетевых пакетов.
- Burp Suite и OWASP ZAP — прокси для тестирования веб-приложений: позволяют смотреть и изменять запросы между браузером и сайтом.
Для защитника это способ увидеть, что на самом деле передаёт приложение.
Эксплуатация и пароли
- Metasploit — фреймворк с базой эксплойтов для известных уязвимостей (подробнее в следующем уроке).
- Hashcat и John the Ripper — подбор паролей по их хешам.
Защитники с их помощью проверяют: закрыты ли уязвимости и насколько стойки пароли сотрудников.
Как это помогает защите
- Регулярно сканировать свою сеть, чтобы найти забытые службы раньше противника.
- Проверять, что пароли в утёкших базах не подбираются.
- Настраивать системы обнаружения на характерные признаки этих инструментов.
Практиковаться — только в легальных лабораториях: TryHackMe, HackTheBox и собственных виртуальных машинах.
Главное за урок
- Одни и те же инструменты используют атакующие и защитники.
- Nmap, Wireshark, Burp Suite, Metasploit, Hashcat — базовый набор.
- Применять их можно только с разрешения или в учебных лабораториях.