PDA

Просмотр полной версии : Подскажите простой софт для теста безопастности сервера


dfsgsdg
28.07.2019, 21:12
какие пробовал все какие то замороченные.

под линукс

Baskin-Robbins
28.07.2019, 21:28
Ну всё же лучше чуть-чуть заморочиться и почитать маны по тулзам

armitage nmap(в случае с армитаж не нужен) dnsmap patator hydra

все они только кажутся сложными, на самом деле это не так(ну если только чуть чуть)

winstrool
29.07.2019, 10:00
Если на стороне самого сервера, то не плохо может помочь бэгдор weevely

https://github.com/epinna/weevely3

Его возможности:



Shell access to the target

SQL console pivoting on the target

HTTP/HTTPS proxy to browse through the target

Upload and download files

Spawn reverse and direct TCP shells

Audit remote target security

Run Meterpreter payloads

Port scan pivoting on target

Mount the remote filesystem

Bruteforce SQL accounts pivoting on the target

mail156
01.08.2019, 17:35
Прочитай что такое iptables - это как раз для linux-серверов.

b3
17.10.2019, 11:41
mail156 said:
↑ (https://antichat.live/posts/4322552/)
Прочитай что такое iptables - это как раз для linux-серверов.


фаерволл не тестирует, он фильтрует просто.

tester_new
18.10.2019, 17:39
Самое просто для тебя решение:

nmap --script vulners -sV -Pn 127.0.0.1

fandor9
18.10.2019, 18:00
dfsgsdg said:
↑ (https://antichat.live/posts/4321791/)
какие пробовал все какие то замороченные.
под линукс


Посмотрите lynis, это скорее тесты конфигурации, но тоже не повредит. (https://cisofy.com/lynis/)

mail156
22.10.2019, 07:38
Хорошая команда в linux-серверах


netstat -tuwapn


или так


watch -n 1 netstat -tuwapn


показывает текущие интернет соединения всех программ,

запускать её нужно от рута.

т.е. эта команда может показать текущие соединения вируса или трояна.

vikaig
23.10.2019, 16:00
mail156 said:
↑ (https://antichat.live/posts/4340106/)
Хорошая команда в linux-серверах
или так
показывает текущие интернет соединения всех программ,
запускать её нужно от рута.
т.е. эта команда может показать текущие соединения вируса или трояна.


netstat по умолчанию в дистрибутивах не идет уже, лучше использовать ss из пакета iproute2

DFService
21.05.2020, 12:57
рекомендую бесплатный скриптик для тестирования хостинга https://www.dfservice.com/perl-informer/ru/

xlamerz
16.07.2020, 23:12
Linux Security Audit Tools


К сожалению язык мануала английский

Мануал

http://usat.sourceforge.net/readme.html

Скачать

Turanchocks_
17.07.2020, 10:44
Baskin-Robbins said:
↑ (https://antichat.live/posts/4321794/)
Ну всё же лучше чуть-чуть заморочиться и почитать маны по тулзам
armitage nmap(в случае с армитаж не нужен) dnsmap patator hydra
все они только кажутся сложными, на самом деле это не так(ну если только чуть чуть)


TCу по-ходу всего ближе и будет армитаж. Иначе ваще я не знаю, че еще проще.

Но если же берем в сухом остатке - нужно понять, что именно следует сканировать. Кали не просто так состоит из такого количества тулз. И они активно развиваются. Это как отмычки. А потому - RTFM, TC. And may the force be with you (https://context.reverso.net/%D0%BF%D0%B5%D1%80%D0%B5%D0%B2%D0%BE%D0%B4/%D0%B0%D0%BD%D0%B3%D0%BB%D0%B8%D0%B9%D1%81%D0%BA%D 0%B8%D0%B9-%D1%80%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9/may+the+force+be+with+you)!!!

Turanchocks_
17.07.2020, 10:45
Turanchocks_ said:
↑ (https://antichat.live/posts/4400159/)
TCу по-ходу всего ближе и будет армитаж. Иначе ваще я не знаю, че еще проще.
Но если же берем в сухом остатке - нужно понять, что именно следует сканировать. Кали не просто так состоит из такого количества тулз. И они активно развиваются. Это как отмычки. А потому - RTFM, TC. And
may the force be with you (https://context.reverso.net/%D0%BF%D0%B5%D1%80%D0%B5%D0%B2%D0%BE%D0%B4/%D0%B0%D0%BD%D0%B3%D0%BB%D0%B8%D0%B9%D1%81%D0%BA%D 0%B8%D0%B9-%D1%80%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9/may+the+force+be+with+you)
!!!


Не, ну есть типаакунетикса и бурп суит, но там морочка с ломкой и не факт, что оно сломается норм. Ребята тож не дурачки, краки не любят, чтоб были, а потому за результат не отвечаем.

b3
17.07.2020, 23:13
xlamerz said:
↑ (https://antichat.live/posts/4400127/)
К сожалению язык мануала английский


Мне почему-то наоборот англ яз заходит больше чем мануалы переведенные.