目次:
ビデオ: やばすぎるハッキングツールの紹介#1 kalilinux 2024
文字通り何百ものWindowsハッキングとテストツールを利用して、ハッカーから安全を守ることができます。重要な点は、必要なものや快適な使い方をするための一連のツールを見つけることです。
Windowsにインストールするセキュリティツールやその他のパワーユーザーアプリケーション(特に、ネットワークドライバとTCP / IPスタックに関連するプログラム)が増えるほど、Windowsが不安定になります。これは、パフォーマンスの低下、死のブルースクリーン、および一般的な不安定性の問題を意味します。残念ながら、唯一の唯一の修正プログラムは、Windowsとすべてのアプリケーションを再インストールすることです。
無料のMicrosoftツール
次の無料のMicrosoftツールを使用して、システムのさまざまなセキュリティ上の弱点をテストできます。
-
NetBIOSおよびTCP / UDPサービス用のWindowsプログラム
-
NetBIOS名テーブル情報を収集するためのnbtstat
-
リモートWindowsシステム上の共有を表示することを含む、さまざまなネットワークベースのコマンドを実行するための、ローカルWindowsシステム上のオープンポートを表示するnetstat
-
Metasploit
<!を使用してリモートコマンドプロンプトを表示した後にユーザーアカウントを追加します。 Windowsサービス、プロセス、およびリソースを突き刺し、プロダクトし、監視するための、
-
-
Sysinternals Microsoft Baseline Security Analyzer(MBSA)
-
ローカルでもネットワーク上でも使用できます。 オールインワンアセスメントツール
オールインワンツールは、次のようなさまざまなセキュリティテストを実行します。
<! - ポートスキャン
OSフィンガープリンティング-
パスワードの基本的なクラッキング
-
Windowsシステム上でツールが検出するさまざまなセキュリティ弱点の詳細な脆弱性マッピング
-
結果:
-
GFI LanGuard
QualysGuard
-
サービスとしてのQualysのクラウドアプリケーションサービスプロバイダー/ソフトウェア(あなたが最近使用したい用語であれ)は使いやすいです。単にインターフェイスにログインし、スキャンするIPアドレスを入力して、それを指示します。このサービスは、非常に詳細で正確な脆弱性テストを実施しています。ネットワーク/ OSの脆弱性テストにおいて、これはいつものお気に入りです。もう一つの良いスキャナはRapid7のNexposeです。
-
タスク固有のツール
以下のツールは、1つまたは2つの特定のタスクを実行します。これらのツールは、QualysGuardやNexposeなどのツールがリモートコマンドプロンプトを入手するために発見した脆弱性を悪用するための、
Metasploit
など、Windowsシステムと詳細なセキュリティ評価を提供します。ユーザーを追加し、TCPポートスキャン、pingスイープ、および共有列挙のための
-
NetScanTools Pro
-
ShareEnum 共有列挙
-
TCPおよびUDPセッション情報を表示するTCPView
-
セキュリティポリシー、ローカルユーザーアカウント、および共有などの構成情報を収集するためのヌルセッション列挙用Winfo Windows XP SP2以降のバージョンおよびWindows Server 2003 SP1以降のバージョンでは、ネットワークスキャン速度を厳しく制限する可能性がある「undocumented feature」:一度に10個の半開きTCP接続しか作成できません。
-
システムがこの影響を受けると思われる場合は、Windows TCP / IPスタックでハッキングを実行するイベントID 4226 Patcherツールをチェックします。これにより、TCPハーフオープン接続の設定をさらに調整できます現実的な数字。デフォルトは50に変更することです。これはうまくいくようです。 Microsoftはこのハックをサポートしていないことに注意してください。 Windowsファイアウォール(または他のサードパーティのファイアウォール)を無効にすると、処理が高速化されます。可能であれば、専用のシステムまたは仮想マシンでテストします。これは、テスト結果がコンピュータ上の他の作業に与える影響を最小限に抑えるためです。