Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Колисниченко Д. Н. Хакинг на linux.pdf
Скачиваний:
17
Добавлен:
19.04.2024
Размер:
29.19 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

apktool build firewall fitewall2.apk

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

http://kodopik.ru/SmartAPKTool.zip

8.17. Nessus - лучший сканер уязвимостей

...- - - -- ----- - --- ------ - ---- - --- - --- -------- - ----- - - - -- - --- -- -- - - - -- - --- - -- - - -- - ---.

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

 

t

 

F

 

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

 

i

 

D

 

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

 

 

 

 

to

 

 

 

 

 

 

w Click

 

 

 

Нужноm

понимать, что ни один сканер не позволяет обнаружить уязвимостиw Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

 

нулевого дня (0-day), то есть те уязвимости, которые кем-то обнаружены

 

 

g

 

 

 

 

 

 

 

 

 

g

 

 

 

 

p

 

 

 

 

 

 

 

 

 

 

df

 

 

n

e

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

-x cha

 

 

 

 

 

именно сегодня. Эrо связано с тем, что сканеры должны очень оператив­ но обновляться, что по понятным причинам невозможно. Допустим, некто Пупкин нашел уязвимость в той или иной программе. Если он никак не свя­ зан с разработчиками сканера, то вероятность того, что найденная ним уяз­ вимость появится в базе данных сканера, равна О. Вот когда этот Пупкин взломает несколько систем, используя найденную уязвимость, вот тогда она только появится в базе - когда общественность о ней узнает.

С недавнего времени даже правительство США начало использовать Nessus для сканирования уязвимостей. Почти каждый федеральный офис и военная база США во всем мире теперь применяет Nessus.

Разработчики Nessus сделали все, чтобы усложнить поиск ссылки на скачи­ ванне Essential-вepcии. Поэтому предоставляем тебе прямую ссьшку:

https://www.tепаЫе.com/products/nessuslnessus-essentials

8.18. fcrackzipвзлом пароля Ziр-архива

Данный инструмент позволяет взломать запароленный Ziр-архив. Вместо тысячи слов лучше посмотрим на этот инструмент в действии. Запакуй какие-то файлы, при создании архива установи любой пароль. Затем "скор­ мим" этот архив инструменту fcrackzip. Создать архив с паролем можно, ис­ пользуя стандартный файловый менеджер. Выбери тип архива zip и устано­ ви пароль для него, как показано на рис. 8.38.

По умолчанию данная программа не установлена, поэтому для ее установки нужно ввести команду:

sudo apt install fcrackzip

После этого запусти программу так:

fcrackzip firewall.zip

•------------------------------------

.с--------------------------------------------

 

 

 

 

hang

e

 

 

 

 

 

 

 

 

C

 

E

 

 

 

 

 

X

 

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

\:а1,11111 11а J illll\

 

 

 

 

to

BUY

 

 

 

 

 

 

w Click

 

 

 

 

 

 

m

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 8.38. Создание архива с паролем

Программа начнет перебор возможных комбинаций паролей и придется немного подождать (при этом программа ничего не выводит на экран, но не нужно думать, что она ничего не делает или зависла). Время ожидания за­ висит от сложности пароля, но, учитывая, что архив - это файл, а не сетевой сервис и количество неверных попыток никак не ограничивается, то можно с уверенностью сказать, что рано или поздно программа таки подберет па­ роль.

Программа сообщит найденный пароль так:

possiЫe pw found: aa/mc?

aa/mc? - это и есть пароль, указанный при создании архива.

Описание остальных инструментов ты найдешь на сайте https:/lkali.tools/.

В следующей главе мы рассмотрим популярный фреймворк поиска уязвимо­ стей Metasploit, который является частью Kali Linux. По сути, глава 9 будет продолжением этой главы.

----

 

-...................

---------------.---------- ----..--.----------.-----------.