Comment analyser la RAM via le mode Forensics de Kali Linux
|
1 Réponse Indice de 1 |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
Sans réponse Indice de 0 |
como usar bee-box en una maquina virtual kali linux? |
[summary]Kali Linux est une distribution Linux open source basée sur Debian, conçue pour diverses tâches de cybersécurité.[\/summary]
Informations générales
Kali Linux est une distribution Linux open source basée sur Debian, conçue pour diverses tâches de cybersécurité. Développée par Mati Aharoni et Devon Kearns, elle a été initialement publiée le 13 mars 2013 par la société Offensive Security en tant que réécriture du système d'exploitation BackTrack. Ce système d'exploitation était à l'origine destiné à se concentrer sur l'audit du noyau.
Kali propose environ 600 outils de test d'intrusion et a été mis en avant notamment dans la série télévisée Mr. Robot.
Le slogan de Kali Linux est « plus vous devenez silencieux, plus vous êtes en mesure d'entendre », qui est affiché sur certains arrière-plans du système.
Plateformes/Appareils pris en charge
Kali Linux est distribué en images 32 bits et 64 bits pour une utilisation sur des appareils hôtes basés sur le jeu d'instructions x86. Il existe également des images disponibles pour les processeurs basés sur ARM pour une utilisation sur le Beagle Board computer et le Samsung's ARM Chromebook.
Ces appareils incluent les ordinateurs suivants :
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux est également officiellement disponible sur les appareils Android grâce à l'arrivée de Kali NetHunter et prend officiellement en charge les appareils suivants...
et est disponible sur d'autres appareils via des versions communautaires non officielles.
Configuration système requise
Configuration matérielle minimale
- Un minimum de 20 Go d'espace disque dur pour l'installation selon la version, la version 2020.2 nécessite au moins 20 Go.
- Un minimum de 2 Go de RAM pour les architectures i386 et AMD64.
- Un lecteur CD-DVD amorçable ou une clé USB.
- Un minimum d'un processeur Intel Core i3 ou AMD E1 pour de bonnes performances.
Configuration matérielle recommandée
- 50 Go d'espace disque dur, SSD de préférence
- Au moins 2 Go de RAM
Fonctionnalités
Kali Linux propose un projet dédié aux appareils Android nommé Kali NetHunter et est la première plateforme de test d'intrusion Android open source. Kali NetHunter prend en charge les éléments suivants...
- Injection de trames sans fil 802.11
- Configurations de point d'accès malveillant MANA en un clic
- Clavier HID
- Attaques Bad USB MITM
Kali Linux propose également un mode forensique, qui a été repris du prédécesseur de Kali, BackTrack. Cette fonctionnalité est destinée à être utilisée avec la clé USB/le CD amorçable de Kali afin de faciliter l'application pour un travail de criminalistique.
Lorsque le système est démarré en mode forensique, il ne touche pas au disque dur interne ni à l'espace d'échange, et le montage automatique est désactivé.
Outils
Kali Linux propose certains des outils de sécurité suivants
Collecte d'informations
- Nmap : Un outil d'analyse réseau puissant qui aide à découvrir les hôtes et les services sur un réseau.
- Recon-ng : Un framework de reconnaissance qui collecte des informations sur les cibles à partir de diverses sources.
- Maltego : Un outil d'exploration de données utilisé pour la collecte d'informations et la visualisation des relations entre les entités.
- theHarvester : Un outil pour extraire des informations sur les cibles à partir de sources publiques telles que les moteurs de recherche, les réseaux sociaux et les enregistrements DNS.
- Dmitry : Un outil pour collecter des renseignements sur une cible en effectuant des recherches approfondies sur le Web.
- dnsenum : Un outil d'énumération DNS utilisé pour collecter des informations sur les enregistrements DNS.
Analyse de vulnérabilité
- OpenVAS : Un scanner de vulnérabilité complet pour identifier les problèmes de sécurité dans les systèmes cibles.
- Nikto : Un scanner de vulnérabilité de serveur Web qui aide à trouver les vulnérabilités potentielles et les erreurs de configuration.
- Nessus : Un scanner de vulnérabilité largement utilisé qui recherche les vulnérabilités sur diverses plateformes et applications.
- Wireshark : Un analyseur de protocole réseau qui capture et analyse le trafic réseau pour identifier les vulnérabilités.
- Burp Suite : Une plateforme de test de sécurité des applications Web qui aide à découvrir et à exploiter les vulnérabilités.
- Nexpose : Une solution de gestion des vulnérabilités qui identifie les vulnérabilités dans l'infrastructure réseau.
Analyse des applications Web
- OWASP ZAP : Un scanner de sécurité des applications Web qui aide à trouver les vulnérabilités dans les applications Web.
- Skipfish : Un scanner de sécurité des applications Web conçu pour découvrir les vulnérabilités de sécurité.
- Wfuzz : Un outil de force brute pour applications Web utilisé pour découvrir des ressources cachées et trouver des vulnérabilités de sécurité.
- Dirb : Un scanner de contenu Web utilisé pour découvrir des répertoires et des fichiers cachés sur un serveur Web.
- WPScan : Un scanner de vulnérabilité WordPress qui identifie les problèmes de sécurité dans les installations WordPress.
- sqlmap : Un outil puissant pour automatiser la détection et l'exploitation des injections SQL dans les applications Web.
Attaques sans fil
- Aircrack-ng : Une suite d'outils pour l'audit des réseaux sans fil, comprenant la capture de paquets, le craquage des clés de chiffrement et d'autres attaques sans fil.
- Kismet : Un détecteur de réseau sans fil, un renifleur et un système de détection d'intrusion.
- Reaver : Un outil pour tester la sécurité des réseaux Wi-Fi utilisant WPS (Wi-Fi Protected Setup).
- Wireshark : Un analyseur de protocole réseau pouvant être utilisé pour capturer et analyser le trafic réseau sans fil.
- Fern Wi-Fi Cracker : Un outil d'audit de sécurité sans fil qui aide à craquer les clés WEP, WPA et WPS.
- Bully : Un outil d'attaque par vulnérabilité WPS conçu pour exploiter les points faibles des routeurs compatibles WPS.
Outils d'exploitation
- Metasploit Framework : Un framework puissant pour développer, tester et exécuter des exploits contre des systèmes cibles.
- Social Engineer Toolkit (SET) : Un framework pour simuler des attaques d'ingénierie sociale, y compris le phishing, le clonage de sites Web et la génération de charges utiles.
- BeEF (The Browser Exploitation Framework) : Un outil pour exploiter les vulnérabilités des navigateurs Web et les contrôler à distance.
- Armitage : Une interface graphique pour le Metasploit Framework qui simplifie les tests d'intrusion et le développement d'exploits.
- SQLninja : Un outil pour exploiter les vulnérabilités d'injection SQL dans les applications Web.
- RouterSploit : Un framework pour tester la sécurité des routeurs, y compris la découverte de vulnérabilités et leur exploitation.
Outils de criminalistique
- Autopsy : Une plateforme de criminalistique numérique pour analyser et enquêter sur les systèmes informatiques et les supports de stockage.
- Sleuth Kit : Une collection d'outils en ligne de commande pour l'analyse de criminalistique numérique.
- Volatility : Un framework de criminalistique mémoire qui aide à analyser et à extraire des informations à partir de vidages de mémoire.
- Wireshark : Un analyseur de protocole réseau pouvant également être utilisé pour l'analyse forensique du trafic réseau.
- Guymager : Un outil d'imagerie forensique utilisé pour créer des images disque de supports de stockage.
- Foremost : Un outil de récupération de fichiers utilisé pour récupérer les fichiers supprimés à partir d'images disque.
Tests de résistance
- Siege : Un utilitaire de test de résistance et d'analyse comparative HTTP/HTTPS.
- SlowHTTPTest : Un outil pour tester la robustesse du serveur HTTP en lançant des attaques HTTP lentes.
- LOIC (Low Orbit Ion Cannon) : Un outil de test de résistance réseau utilisé pour mener des attaques par déni de service distribué (DDoS).
- Hping : Un outil réseau pour effectuer diverses tâches de sécurité réseau, y compris les tests de résistance et l'analyse réseau.
- THC Hydra : Un craqueur de connexion réseau rapide qui prend en charge divers protocoles et effectue des attaques par force brute.
- Xerosploit : Un outil de test d'intrusion pour effectuer des attaques avancées MITM (Man-in-the-Middle).
Attaques par mot de passe
- John the Ripper : Un craqueur de mot de passe rapide qui utilise diverses méthodes, notamment les attaques par dictionnaire, par force brute et hybrides.
- Hashcat : Un outil puissant de récupération de mot de passe qui prend en charge divers algorithmes et modes d'attaque.
- Hydra : Un craqueur de connexion réseau polyvalent qui prend en charge de nombreux protocoles et effectue des attaques par force brute.
- Medusa : Un outil de craquage de mot de passe réseau haute performance prenant en charge divers protocoles et attaques parallélisées.
- CeWL : Un générateur de liste de mots personnalisée qui explore les sites Web cibles pour créer une liste de mots pour le craquage de mot de passe.
- Crunch : Un générateur de liste de mots qui crée des listes personnalisées basées sur des critères spécifiés.
Reniflage et usurpation d'identité
- Ettercap : Une suite complète pour les attaques de l'homme du milieu, incluant le reniflage, l'analyse de protocole et la manipulation réseau.
- Bettercap : Un framework d'attaque réseau puissant qui effectue des reniflages, des usurpations d'identité et des attaques MITM.
- Wireshark : Un analyseur de protocole réseau utilisé pour capturer et analyser le trafic réseau, y compris le reniflage de paquets.
- Tcpdump : Un analyseur de paquets en ligne de commande qui capture et analyse le trafic réseau.
- MITMf : Un framework polyvalent pour effectuer des attaques de l'homme du milieu, y compris le reniflage, l'usurpation d'identité et l'injection de contenu malveillant.
- DNSChef : Un outil d'usurpation DNS qui vous permet de falsifier les réponses DNS, de rediriger le trafic et d'effectuer diverses attaques basées sur le DNS.
Ingénierie inverse
- GDB (GNU Debugger) : Un débogueur en ligne de commande qui permet d'analyser et de déboguer les programmes compilés et les binaires.
- Radare2 : Un framework en ligne de commande pour l'ingénierie inverse et l'analyse de binaires, prenant en charge plusieurs architectures.
- IDA Pro : Un désassembleur et débogueur interactif populaire et puissant pour analyser les fichiers binaires.
- OllyDbg : Un débogueur au niveau de l'assembleur 32 bits pour analyser et effectuer l'ingénierie inverse des exécutables Windows.
- apktool : Un outil pour effectuer l'ingénierie inverse des fichiers APK Android afin d'extraire des ressources et d'analyser le comportement des applications.
- JD-GUI : Un décompilateur Java qui vous permet de décompiler et de visualiser le code source Java à partir de fichiers .class compilés.
Outils d'ingénierie sociale
- Social Engineer Toolkit (SET) : Un framework complet pour simuler de multiples attaques d'ingénierie sociale, y compris les e-mails de phishing, le clonage de sites Web et la création de charges utiles malveillantes.
- BeEF (The Browser Exploitation Framework) : Un outil puissant pour lancer des attaques basées sur le navigateur. BeEF vous permet d'exploiter les vulnérabilités des navigateurs Web et de les contrôler à distance.
- Maltego : Un outil polyvalent pour la collecte d'informations et l'exploration de données. Il aide à collecter et à analyser des informations sur des individus, des organisations ou des empreintes numériques, en assistant la reconnaissance de l'ingénierie sociale.
- Metasploit Framework : Bien que principalement connu pour l'exploitation, le Metasploit Framework comprend des modules et des charges utiles spécifiquement conçus pour les attaques d'ingénierie sociale, tels que la création de documents malveillants ou le déploiement de sites Web malveillants.
- Cupp : Un outil pour générer des listes de mots personnalisées basées sur des informations personnelles, facilitant le craquage de mots de passe et les attaques d'ingénierie sociale ciblées.
- Harvester : Harvester est un outil pour collecter des informations utilisateur à partir de sources publiques, y compris les moteurs de recherche, les plateformes de médias sociaux et les répertoires en ligne, ce qui peut être utile pour la reconnaissance de l'ingénierie sociale.
- Wifiphisher : Cet outil automatise les attaques de phishing contre les réseaux Wi-Fi, incitant les utilisateurs à révéler des informations sensibles en leur présentant des points d'accès malveillants ou des portails captifs.