Nmap
Nmap, ağ keşfi ve güvenlik denetimleri için geliştirilmiş güçlü bir tarama aracıdır. Bir hedef sistemde hangi portların açık olduğunu, bu portlarda hangi servislerin çalıştığını ve bu servislerin versiyonlarını belirlemek için kullanılır. Saldırı öncesi bilgi toplamada büyük rol oynar.
Metasploit Framework
Metasploit, zafiyet analizi ve exploit uygulamaları için kullanılan bir framework’tür. İçerisinde yüzlerce exploit ve payload barındırır. Hedef sistemde bir açık bulunduğunda, bu açıklığı sömürmek ve sisteme sızmak için kullanılır.
Wireshark
Wireshark, ağ üzerinden geçen tüm veriyi detaylı bir şekilde analiz edebilen bir paket yakalama aracıdır. Hangi protokol kullanılıyor, veri şifreli mi değil mi, oturum bilgileri açık mı gibi birçok kritik detayı ortaya çıkarır.
Burp Suite
Burp Suite, web uygulamalarının güvenliğini test etmek için kullanılan bir araç paketidir. HTTP/S trafiğini yakalayabilir, düzenleyebilir ve yeniden gönderebilir. Parametre manipülasyonu, otomatik zafiyet taraması ve saldırı senaryoları oluşturmak için birebirdir. Özellikle XSS, SQL Injection gibi açıkları yakalamada son derece etkilidir
Hydra
Hydra, brute-force yani parola deneme saldırıları yapmak için kullanılan çok güçlü bir araçtır. SSH, FTP, HTTP, SMB gibi birçok servise karşı kullanıcı adı ve parola kombinasyonlarını test edebilir.
Nmap, ağ keşfi ve güvenlik denetimleri için geliştirilmiş güçlü bir tarama aracıdır. Bir hedef sistemde hangi portların açık olduğunu, bu portlarda hangi servislerin çalıştığını ve bu servislerin versiyonlarını belirlemek için kullanılır. Saldırı öncesi bilgi toplamada büyük rol oynar.
Metasploit Framework
Metasploit, zafiyet analizi ve exploit uygulamaları için kullanılan bir framework’tür. İçerisinde yüzlerce exploit ve payload barındırır. Hedef sistemde bir açık bulunduğunda, bu açıklığı sömürmek ve sisteme sızmak için kullanılır.
Wireshark
Wireshark, ağ üzerinden geçen tüm veriyi detaylı bir şekilde analiz edebilen bir paket yakalama aracıdır. Hangi protokol kullanılıyor, veri şifreli mi değil mi, oturum bilgileri açık mı gibi birçok kritik detayı ortaya çıkarır.
Burp Suite
Burp Suite, web uygulamalarının güvenliğini test etmek için kullanılan bir araç paketidir. HTTP/S trafiğini yakalayabilir, düzenleyebilir ve yeniden gönderebilir. Parametre manipülasyonu, otomatik zafiyet taraması ve saldırı senaryoları oluşturmak için birebirdir. Özellikle XSS, SQL Injection gibi açıkları yakalamada son derece etkilidir
Hydra
Hydra, brute-force yani parola deneme saldırıları yapmak için kullanılan çok güçlü bir araçtır. SSH, FTP, HTTP, SMB gibi birçok servise karşı kullanıcı adı ve parola kombinasyonlarını test edebilir.




