3) Reconocimiento / Busqueda de información.
recon-ng - Un completo framework de reconocimiento y extracción de informacion en aplicaciones web.
dnsenum - dnswalk - dnstracer - dnsrecon - Herramientas para averiguar la cantidad de DNS y subredes de un servidor principal.
shard - Una herramienta para obetener contraseñas compartidas.
whatweb - Reconocimiento de plataforma, sistema y tipo de CMS.
onioff - Inspector de links .onion.
nmap - Escaner de puertos, reconocimiento de sistemas operativos, vulnerabilidades, servicios y demás.
maltego - Un avanzado framework para recolección de información pública acerca de servidores, empleados, emails, etc.
smtp-user-enum - Busqueda de vulnerabilidades en el procoloco SMTP de Solaris como default users y contraseñas.
enum4linux - Herramienta para obtener información de sistemas Windows y Samba.
Comando de instalación:
pacman -S recon-ng dnsenum dnswalk dnstracer dnsrecon shard whatweb onioff nmap maltego smtp-user-enum enum4linux
Más herramientas.
4) Herramientas de Sniffing / Interceptación de paquetes.
bettercap - Herramienta completa y poderosa para ataques como MITM.
ettercap - Un interceptor, sniffer y logger de redes.
wireshark - Un avanzado sniffer de paquetes con decenas de utilidades y filtros para aumentar la eficiencia.
sslsnif - Herramienta para realizar ataques MITM en entornos que usan SSL.
netsniff-ng - Un examinador de paquetes para Linux de alto rendimiento.
dsniff - Una colección de herramientas para auditorias y pruebas de penetración.
Comando de instalación:
pacman -S bettercap ettercap wireshark-gtk sslsnif netsniff-ng dsniff
Más herramientas.
5) Ingenieria inversa / Hackeo de Software.
radare2 - Herramienta de codigo abierto para descompilar, debuggear, analizar y manipular archivos binarios.
android-apktool - Herramienta para manipulación de archivos APK.
jad - Descompilador de Java.
javasnoop - Herramienta para interceptar metodos, debuggear, analizar, alterar datos y hackear aplicaciones Java corriendo en tu computador.
flasm - Desensamblador de archivos SWF.
python-capstone - Un poderoso framework desensamblador multi-arquitectura , multi-plataforma.
Comando de instalación:
pacman -S radare2 android-apktool jad javasnoop flasm python-capstone
Más herramientas.
6) Herramientas forenses.
casefile - es el hermano menor de Maltego. Se dirige a un mercado único de análisis
“Offline” o Fuera de Línea, cuyas fuentes primarias de información no
son obtenidas desde el lado de la inteligencia de fuentes abiertas o
consultas programáticamente. Útil para personas como investigadores y
analistas quienes están trabajando “en el terreno”, obteniendo
inteligencia desde otras personas en el equipo y construyendo un mapa de
información para su investigación.
autopsy - es tal
vez la mejor herramienta libre que existe para el análisis de evidencia
digital. Su interfaz gráfica es un browser que basado en las
herramientas en línea de comandos del Sleuth Kit, permite un análisis de
diversos tipos de evidencia mediante una captura de una imagen de
disco.
dff - Un framework forense con multiples opciones, así como opción de manejo tanto por terminal y grafica.
ddrescue - Herramienta de recuperación de datos de GNU.
dumpzilla - Herramienta forense para analisis del navegador Mozilla.
magicrescue - Encuentra y recupera archivos eliminados y bloques defectuosos en un disco.
iphoneanalyzer - Herramienta para analísis forenses en dispositivos iOS.
recoverjpeg - Recupera jpg y jpegs de dispositivos dañados.
safecopy - Herramienta de recuperación de información de dispositivos dañados o con fallos.
Comando de instalación:
pacman -S casefile autopsy dff ddrescue dumpzilla magicrescue iphoneanalyzer naft peepdf recoverjpeg safecopy
7) Hacking Web.
burpsuite - Burp Suite es una plataforma integrada escrita en Java para la realización de las
pruebas de seguridad de aplicaciones web. Sus diversas herramientas
funcionan perfectamente juntos para apoyar el proceso de prueba, a
partir de la cartografía y el análisis iniciales de la superficie de
ataque de una aplicación, hasta la búsqueda y explotación de
vulnerabilidades de seguridad.
vega - Escaner de vulnerabilidades web como SQLi, XSS, etc.
zaproxy - Framework de auditoría que ademas proxyfica el tráfico para brindar seguridad.
whatweb - Herramienta por linea de comandos para el reconocimiento del objetivo.
sqlmap - La mejor herramienta para la exploitación de SQL Injection.
wpscan - Escaner de vulnerabilidades especialmente para WordPress.
joomlavs - Escaner de vulnerabilidades especialmente para Joomla.
webhackshl - Herramienta creada por Security Hack Labs que brinda un simple pero eficiente entorno de trabajo con funciones y programas extras. Instalación.
cloudget - Script en python para evadir cloudflare.
paros - Suite para auditorías y pruebas de penetración a diferentes plataformas web.
Comando de instalación.
pacman -S burpsuite vega zaproxy whatweb sqlmap wpscan joomlavs cloudget paros
Con esto finalizamos este post y agradecemos a todas las personas que nos han apoyado desde el comienzo y a todas las que se han ido uniendo en el transcurso del camino, poco a poco vamos creciendo y seguiremos brindando lo mejor de nuestro conocimiento a las personas, por que enseñando es la unica manera de lograr un verdadero cambio. Si les gustó siguenos en Facebook y Twitter.