Penetrationstestning har blivit en viktig del av säkerhetsverifieringsprocessen. Även om det är bra att ha en mängd olika penetrationstestverktyg att välja mellan, med så många verktyg som utför liknande funktioner, kan det vara svårt att välja vilket som ger dig bäst värde.
I dagens artikel kommer Quantrimang.com tillsammans med läsarna att lära sig om de 10 bästa bästa supportverktygen idag.
1. Powershell-svit
Powershell-Suite är en samling PowerShell -skript som extraherar information om processer, processer, DLL:er och många andra aspekter av en Windows-maskin. Genom att skripta specifika uppgifter tillsammans kan du snabbt navigera och testa vilka system i nätverket som är sårbara för exploatering.
- Används bäst för : Gör det lättare för automatiserade uppgifter att upptäcka svaga tillgångar som kan utnyttjas online.
- Plattformar som stöds : Windows

Powershell-svit
2. Zmap
Zmap är en lätt nätverksskanner som kan skanna allt från hemnätverk till hela Internet . Denna gratis nätverksskanner används bäst för att samla in grundläggande nätverksdetaljer. Om du bara har ett IP-område att använda, använd Zmap för att få en snabb överblick över nätverket.
- Används bäst för : Informationsinsamling och initial klassificering av attackkontext.
- Plattformar som stöds : Zmap stöds på olika Linux- och macOS-plattformar
3. Röntgen
Xray är ett utmärkt nätverkskarteringsverktyg som använder OSINT-ramverket. Xray använder ordlistor, DNS-förfrågningar och eventuella API- nycklar för att hjälpa till att identifiera öppna portar på nätverket utifrån och titta in.
- Används bäst för : Pentester som får tillgång till ett nätverk utan hjälp
- Plattformar som stöds : Linux och Windows
4. E-posta helt enkelt
SimplyEmail är ett verktyg som används för att samla in relevant information som finns på Internet baserat på någons e-postadress. SimplyEmail arbetar för att söka på Internet efter all data som kan hjälpa till att ge information om vilken e-postadress som helst.
- Används bäst för : Pentester som vill skapa kontolistor för testuppdrag på företagsnivå.
- Plattformar som stöds : Docker, Kali, Debian, Ubuntu , macOS
5. Wireshark
Wireshark är förmodligen det mest använda verktyget för analys av nätverksprotokoll över hela världen. Nätverkstrafik som samlas in via Wireshark kan visa vilka protokoll och system som är aktiva, vilka konton som är mest aktiva, och tillåta angripare att fånga upp känslig data. Se artikeln: Använda Wireshark för att analysera datapaket i nätverkssystemet för detaljer.
- Används bäst för : Nätverkssynlighet på djup nivå i kommunikation.
- Plattformar som stöds : Windows, Linux, macOS, Solaris

Wireshark
6. Hashcat
Hashcat är ett av de snabbaste verktygen för lösenordsåterställning hittills. Genom att ladda ner Suite-versionen får du tillgång till lösenordsåterställningsverktyget , ordgeneratorn och lösenordsknäckningselementet. Ordbok, kombination, Brute-force , Regelbaserade, Toggle-case och Hybrid lösenordsattacker stöds alla fullt ut. Det bästa av allt är att Hashcat har ett fantastiskt onlinecommunity som hjälper till att stödja patchning, WiKi-sidor och handledningar.
- Används bäst för : Systemåterställningsexperter eller pentestare som letar efter det bästa verktyget för lösenordsåterställning för att göra anspråk på äganderätt i sin verksamhet.
- Plattformar som stöds : Linux, Windows och macOS
7. John the Ripper
John the Ripper är ett verktyg för att knäcka lösenord. Dess enda syfte är att hitta svaga lösenord på ett givet system och avslöja dem. John the Ripper är ett verktyg som kan användas både för säkerhetsändamål och för att kontrollera regelefterlevnad. John är känd för sin förmåga att snabbt avslöja svaga lösenord på kort tid.
- Används bäst för : Lösenordsknäckning för nybörjare
- Plattformar som stöds : Windows, Unix, macOS, Windows
8. Hydra
Hydra är också ett lösenordsknäckare men med en skillnad. Hydra är det enda verktyget för upprätthållande av lösenord som stöder flera protokoll och parallella anslutningar samtidigt. Denna funktion gör att penetrationstestare kan försöka knäcka flera lösenord på olika system samtidigt utan att förlora anslutningen om de inte knäcks.
- Används bäst för : Lösenordsknäckning för proffs
- Plattformar som stöds : Linux, Windows, Solaris, macOS
9. Aircrack-ng
Aircrack-ng är ett allt-i-ett säkerhetsverktyg för trådlöst nätverk för penetrationstestning. Aircrack-ng har 4 huvudfunktioner som gör den till den mest framstående i sitt segment; Den utför nätverkspaketövervakning, paketinjektionsattacker, testning av WiFi-kapacitet och slutligen lösenordsknäckning.
- Används bäst för : Kommandoradsanvändare som gillar att skapa attacker eller försvar.
- Plattformar som stöds : Windows, OS X Solaris, Linux

Aircrack-ng
10. Burp Suite
För att testa webbapplikationer är Burp Suite ett viktigt verktyg. Burps UI är helt optimerat för proffs som arbetar med inbyggda profiler, vilket gör att profiler kan sparas per uppgift.
- Används bäst för : Proffs som ansvarar för applikationssäkerhet i företaget.
- Plattformar som stöds : Windows, macOS och Linux
Ovan är några av de bästa verktygen för närvarande som Quantrimang.com skulle vilja presentera för läsarna. Hoppas du hittar ett lämpligt val för dig själv!