Để hiểu được các vấn đề về an toàn thông tin bạn bắt buộc phải
biết sử dụng những Tools chuyên cho từng vấn đề. Trong bài viết này tôi
giới thiệu với các bạn tổng hợp những Tools hay nhất cho nghiên cứu
bảo mật, được chọn lọc và tổng hợp từ nhiều nguồn, phân thành từng nhóm
để các bạn thuận tiện cho tra cứu. Từ tổng hợp các Tools Scan, Crack,
Sniffer.. hay nhất.
Phần I: Các tools hay nhất dùng để Crack Password, Sniffer và tìm kiếm các lỗ hổng bảo mật.
Phần II. Các tools hay nhất dùng để tìm kiếm lỗ hổng trên Web, tấn công
mạng Wireless, khai thác lỗ hổng bảo mật và các tools để thay đổi thông
tin của gói tin
Phần I
1. 10 Tools dùng để Crack Password hay nhất.
2. 11 Tools dùng để tóm gói tin hay nhất – Packet Sniffer.
3. 10 Tools Scan các lỗ hổng bảo mật hay nhất – Vulnerability Scanner.
I. 10 Công cụ dùng để Crack Password hay nhất.
1. Cain & Abel
– Công cụ dùng để lấy Password trên Windows hiệu quả nhất.
Trên hệ thống UNIX thường dùng các tài nguyên miễn phí còn trên nền tảng
Windows thì thường không phải như vậy. Trên nền tảng Windows có nhiều
Tools cho phép Crack password nhưng rất ít tools cho phép tóm các gói
tin trên mạng giải mã ngược lại để lấy được Password mong muốn. Cain
& Abel là một tools vừa có thể Crack Password trên windows khi ngồi
tại máy tính hay có thể tóm các gói tin trên mạng và giải mã ngược lại
sử dụng: Dictionary và Bruforce Attack.
Ngoài ra Cain & Abel còn nằm trong số các phần mềm Sniffer.
2. John the Ripper
Là một công cụ có tính tùy biến rất cao, hỗ trợ cho nhiều nền tảng hệ
điều hành và Crack Password rất nhanh. Hỗ trợ từ môi trường UNIX, Linux,
DOS, Win32,…Và là một Tools rất hiệu quả để crack những Password dễ
trên hệ thống UNIX. Tools này hỗ trợ nhiều phương thức mã hóa khác nhau
thường tìm thấy trên hệ thống UNIX như Kerberos AFS và phương thức mã
hóa trên Windows NT/2000/XP LM hashes.
3. THC Hydra
Một tools để crack những phương thức xác thực và hỗ trợ nhiều dịch vụ khác nhau
Nếu bạn muốn tấn công sử dụng phương thức Brute Force để tấn công tới
một dịch vụ “Remote Authentication Service” thì Hydra là một lựa chọn
tốt nhất. Nó có thể thực hiện tấn công dựa vào Dictionary Attack, thực
hiện tấn công hơn 30 giao thức khác nhau bao gồm: Telnet, ftp, http,
https, smb, và một vài giao thức của cơ sở dữ liệu khác.
4. Aircrack
Một công cụ tấn bẻ khóa WEP/WPA nhanh nhất.
Aircack hỗ trợ các chuẩn không giây 802.11a/b/g và dùng để Crack WEP và
WPA. Nó có thể giải mã các mã hóa WEP sử dụng key có chiều dài từ 40
tới 512-bits và đủ cho giải mã hầu hết các gói tin trên mạng Wireless.
Ngoài ra công cụ này còn hỗ trợ để bẻ khóa WPA1 và WPA2 bằng phương
thức Brute Force Attack. Nó có thể hoạt động với: aircrack để crack các
key mã hóa trên WEP và WPA-PSK, ngoài ra với airdecap chúng có khả
năng giải mã các file được mã hóa bởi WEP và WPA.
5. L0phtcrack
Một tools kiểm tra các thiết lập password và crack password của Windows.
L0phtCrack, cũng hỗ trợ các phương thức mã hóa theo chuẩn LC5, khi thực
hiện crack Password Windows được mã hóa khi ở trạng thái stand-alone
hay đã join vào Domain, và là một công cụ để Crack password trên Active
Directory. Nó cũng có khả năng sniffer trên mạng LAN. Nó có một vài
phương thức để sinh ra các password để thử bằng phương thức (dictionary,
brute force, etc). Ngoài tools này bạn có thể sử dụng những tools hiệu
quả hơn như Cain & Abel, John the Ripper, hay Ophcack.
6. Airsnort
Một công cụ để Crack mã hóa WEP của mạng Wireless.
Airsnort là một công cụ có khả năng recovery key từ các gói tin truyền
trên mạng WLAN. Được phát triển bởi Shmoo Group và được thực hiện thử độ
khó và những nguy cơ tấn công vào mạng WLAN, ngoài tools này bạn có
thể sử dụng tools Aircrack một công cụ hiệu quả hơn.
7. SolarWinds
Tool này cho phép scan mạng, giám sát và là một công cụ để tấn công.
SolarWinds được tạo ra với hàng tá các tác dụng. Với tính năng được giới
thiệu như một công cụ để Scan và phát hiện các máy tính đang active
trên mạng, là một công cụ tấn công hiệu quả giao thức SNMP bằng phương
thức Brute-force attack, hay giải các mã hóa trên Router, là một công cụ
hiệu quả nhất để cấu hình Router và các ứng dụng khác.
8. Pwdump.
Một công cụ recovery password trên Windows rất hiệu quả.
Pwdump cho phép extract file SAM trong Windows, hỗ trợ lấy các thông tin
User, password đã được mã hóa. Ngoài tác dụng crack password mã hóa
trong file SAM, nó còn có khả năng giải mã khi đặt syskey. Một lựa trọn
tương tự bạn có thể sử dụng L0phtcrack cũng tương tự và hiệu quả hơn.
9. RainbowCrack.
Một tools dùng để crack password đã được mã hóa
Sử dụng có thể chiếm hết tài nguyên bộ nhớ để đánh đổi cho tính hiệu quả và giảm thiểu thời gian crack Password.
10. Brutus
Một công cụ dùng để tấn công các giao thức xác thực trên mạng.
Nó chỉ có khả năng tấn công chống lại các dịch vụ trên Windows bằng cách
đoán mật khẩu đăng nhập từ các từ điển khác nhau. Chúng hỗ trợ rất
nhiều giao thức nhuw: HTTP, POP3, FTP, SMB, TELNET, IMAP, NTP, và nhiều
hơn nữa. Để tấn công các giao thức xác thực trên UNIX bạn có thể sử
dụng THC Hydra.
Phan II 11 Tool Sniffer hay nhất.
1. Wirehark
Một chương trình tóm gói tin Sniffer Packet hay nhất.
Wireshark được biết với tên Ethereal cho đến mùa hè năm 2006, là một
tool viết bằng mã nguồn mở hỗ trợ phân tích các giao thức trên Unix và
Windows. Nó cho phép lấy thông tin hiệu quả từ các giao tiếp trên mạng
sau đó save vào đĩa cưng. Bạn có thể có nhiều lựa chọn trong việc tóm
các giao tiếp trên mạng, bạn cũng có thể phân tích nội dung của các gói
tin cụ thể. Wireshark có nhiều tính năng mạnh mẽ bao gồm một chế độ lọc
thông tin hiệu quả, cho phép chúng ta xem từng phiên, từng giao tiếp
trên mạng. Nó cũng hỗ trợ hàng trăm giao thức khác nhau. Một trong các
lý do Wireshark thay thế Ethereal đó là các lỗ hổng bảo mật của nó.
2. Kismet
Một tool rất hiệu quả để Sniffer gói tin trên mạng Wireless.
Kismet là một chương trình với giao diện command hỗ trợ giao thức 802.11
với tính năng Network Detector, Sniffer, và hoạt đông như một thiết bị
giám sát IDS. Nó tự động phát hiện những gói tin thuộc các Protocol
nào như TCP, UDP, ARP, và các gói tin DHCP, được ghi lại bằng
Wireshark/TCPDump. Tools này còn được sử đụng để Wardriving, Warwalking,
và wareflying.
3. Tcpdump
Là một tools cũ nhưng hiệu quả trong việc giám sát hệ dữ liệu trên mạng.
Tcpdump là một công cụ IP sniffers được sử dụng trước khi có Ethereal
(Wireshark), và hiện nay vẫn được một số người dùng. Nó không có giao
diện đồ họa đẹp và rõ ràng như Wireshark, nhưng nó hoạt động hiệu quả và
không có nhiều lỗ hổng bảo mật như Ethereal. Nó cũng yêu cầu phần cứng
thấp hơn và tốn ít tài nguyên hệ thống hơn. Do đó nó hỗ trợ ít tính
năng hơn, nó rất hiệu quả trong xác định những yếu tố nào đang làm cho
hệ thống mạng bị nghẽn, các giao tiếp thực tế chiếm băng thông trên
mạng.
4. Cain & Abel
– Công cụ dùng để lấy Password trên Windows hiệu quả nhất.
Trên hệ thống UNIX thường dùng các tài nguyên miễn phí còn trên nền tảng
Windows thì thường không phải như vậy. Trên nền tảng Windows có nhiều
Tools cho phép Crack password nhưng rất ít tools cho phép tóm các gói
tin trên mạng giải mã ngược lại để lấy được Password mong muốn. Cain
& Abel là một tools vừa có thể Crack Password trên windows khi ngồi
tại máy tính hay có thể tóm các gói tin trên mạng và giải mã ngược lại
sử dụng: Dictionary và Bruforce Attack.
Ngoài ra Cain & Abel là một công cụ Sniffer khá hiệu quả.
5. Ettercap
Với tính năng Sniffer trên môi trương LAN Switch hiệu quả và bảo mật.
Ettercap với tính năng Network sniffer/interceptor/logger trên mạng LAN.
Công cụ này cũng hỗ trợ nhiều giao thức khác nhau. Ngoài tính năng
trên giao diện hợp lý và tính năng lọc kết quả cũng khá hấp dẫn. Có
nhiều mức độ có thể triển khai mang lại hiệu quả cao trong quá trình
Sniffering, nhiều Plugins đã hỗ trợ. Hỗ trợ LAN Switch và có khả năng OS
fingerprint (đoán hệ điều hành của các máy tính online trên mạng).
6. Dsniff
Là một tool rất hiệu quả để giám sát hệ thống mạng và thực hiện penetration-testing.
Công cụ này rất phổ biến, được phát triển bởi Dug Song. Bao gồm các tính
năng: dsniff, filesnarf, mailsnarf, msgsnarf, urlsnarf, và giám sát
truy cập web. Nó cũng rất hiệu quả để tó các gói tin chứa Password,
Email, File..). với tính năng Arpspoof, dnsspoof, cho phép kết hợp với
nhiều phần mềm khác để thực hiện tấn công. Có khả năng triển khai tấn
công dạng Man-of-Midle. Cho phép thực hiện các phiên kết nối của https.
Là một tools mà bạn cần để sniffer password trên mạng.
7. NetStumbler
Là một công cụ miễn phí trên Windows thực hiện Sniffer trên chuẩn 802.11.
Netstumbler được biết đến như một công cụ tốt nhất trên Windows để tìm
kiếm những Access Points đang hoạt động. Nó cũng có phiên bản cung cấp
cho WinCE cho các PDA với tên gọi là Ministumbler. Đây là một Tool hoàn
toàn miễn phí nhưng Code của nó không được cung cấp miễn phí. Nó sử
dụng để tìm kiếm Wireless Access Point hiệu quả hơn Kismet và KisMAC.
8. Ntop
Một công cụ sử dụng để giám sát các giao tiếp trên mạng
Ntop hiển thị các giao tiếp nào trên mạng đang chiếm nhiều băng thông
nhất, những dịch vụ nào đang chiếm băng thông. Nó được thực hiện trên
mạng Hosting. Trên môi trường Webnos hoạt động như Web Server, tạo ra
các file html hiển thị trạng thái hiện tại của mạng.
9. Ngrep
Ngrep được cung cấp bởi GNU, được áp dụng trên lớp Network của mô hình
OSI. Ngrep cho phép hiển thị thông tin Sniffer được dưới nhiều dạng như ở
dạng bình thường là Hexa.Với tính năng lọc khá tốt và thường kết hợp
với tcpdump và snoop.
10. EtherApe
Là một công cụ thực hiện Network Monitor có giao diện đồ hòa trên Linux.
EtherApe hiển thị các hệ thống đang hoạt động bằng các màu khác nhau.
Hỗ trợ nhiều mô hình mạng khác nhau như: Ethernet, FDDI, Token Ring,
ISDN, PPP và SLIP. Có khả năng lọc và hiển thị các kết quả cho phép bạn
dễ dàng đọc kêt quả Sniffer được.
11. KisMAC
Giao diện đồ họa để thực hiện Sniffer trên hệ điều hành Mac OS X.
Công cụ rất phổ biến cho máy Mac OS X thường là một tính năng và được
đổi tên là Kismet. Không như giao diện console của Kismet, KisMAC có
giao diện đồ họa dễ dàng thực hiện và lọc các kết quả Sniffer được trên
môi trường đồ họa.Kết hợp với Pcap cho phép import các kết quả và vài
khả năng giải mã cho phép thực hiện xác thực vào các hệ thống khác nhau.
III. 10 tools hay nhất sử dụng cho Scan các lỗ hổng bảo mật
1. Nessus
Một công cụ Scan lỗ hổng bảo mật trên UNIX hiệu quả nhất.
Nessus là một công cụ miễn phí scan lỗ hổng bảo mật hiệu quả nhất từng
có, và tốt nhất là chạy trên hệ thống UNIX – (bất kỳ hệ thống nào từ rẻ
tới hệ thống lớn). Tính năng tự động Update và hơn 11.000 plugin miễn
phí (nhưng bạn phải đăng ký và đồng ý với EULA). Tính năng bao gồm cho
phép thực hiện từ xa hay tại local, cho phép thực hiện quá trình kiểm
tra bảo mật, đặc biệt hỗ trợ mô hình Client/Server với giao diện đồ họa
GTK, tích hợp ngôn ngữ scripting cho phép bạn tự ghi những plugin.
Nessus 3 được biết đến như một phần mềm Closed Source, nhưng vẫn có bản
miễn phí và không hỗ trợ những Plugin mới nhất.
2. GFILANguard
Một phần mềm thương mại viết cho môi trường Windows sử dụng để Scan lỗ hổng bảo mật.
GFILANguard tự động Scan mạng IP để phát hiện những máy tính nào đang
hoạt động. Sau đó cố gắng đoán biết hệ điều hành, và các ứng dụng đang
chạy trên những máy đó. Sau đó cố gắng tổng hợp những máy tính dính
những lỗ hổng bảo mật chung, mức độ bảo mật, Access Point, USB Device,
và các thư mục share, nhưng Port đang mở và sử dụng, những dịch vụ đang
chạy, lỗ hổng bảo mật trên chúng. Thực hiện kiểm tra toàn bộ Registry,
thiết lập mật khẩu, users, group và nhiều thông tin khác. Kết quả Scan
được lưu dưới dạng file HTML, cho phép lọc lấy các thông tin cần thiết.
Nó cũng bao gồm một tính năng quản lý các bản vá lỗi, cho phép bạn
phát hiện những bản vá lỗi bạn chưa cập nhật hay cài bị lỗi.
Một phiên bản miễn phí với tính năng khá hạn chế và chỉ sử dụng được trong 30 ngày.
3. Retina Network Vulerability Scanner.
Một phiên bản thương mại được phát triển bởi eEye.
Tương tự như Nessus, các tính năng của Rentina có thể scan tất cả các
host mà nó tìm thấy được.Tôi biết được người viết eEye là công ty rất am
hiểm về Security.
4. Core Impact
Một công cụ tự động và thực hiện penetration testing.
Core Impact không hề rẻ chút nào – một phiên bản hiện nay giá khoảng
10.000 USD. Nhưng nó được quan tâm là một công cụ để khai thác các lỗ
hổng hơn là tìm kiếm các lỗ hổng. Có khả năng tự động cập nhật những
cách khai thác lỗ hổng bảo mật (Exploits), cùng với một đội ngũ các nhà
bảo mật chuyên nghiệp viết lên các đoạn Exploit. Nếu bạn không thể tìm
kiếm được Impact thì có một giải pháp rẻ hơn đó là Canvas hay một
chương trình vô cùng hiệu quả để khai thác các lỗ hổng bảo mật miễn phí
đó là Metasploit Framework.
5. ISS Internet Scanner
Là một chương trình Scan những lỗ hổng bảo mật tại tầng Application.
Internet Scanner được phát triển bắt đầu từ năm 1992 là một phần mềm mã
nguồn mở nhỏ viết bởi Christospher Klaus. Hiện nay được phát triển
thành ISS với thu nhập hàng tỷ USD hàng năm và hoạt động trên lĩnh vực
Security.
6. X-scan
Thực hiện các phương pháp để Scan các lỗ hổng bảo mật trên mạng.
Nhiều tính năng và các plug-in hỗ trợ trong quá trình scan các lỗ hổng
bảo mật. X-scan bao gồm nhiều tính năng bao gồm hỗ trợ toàn bộ cho NASL,
phát hiện các dịch vụ chạy, đoán biết hệ điều hành và phiên bản, tính
trạng password/user và nhiều thông tin khác. Đây là một chương trình
được phát triển bởi đọi ngũ phần mềm của Trung Quốc.
7. Sara – Security Auditor Research Assistant.
SARA là một công cụ kiểm tra các lỗ hổng bảo mật rất hiệu quả, họ cố
gắng cập nhật phiên bản mới sau mooiix hai tháng và được phát triển bởi
đội ngũ mã nguồn mở.
8. QualysGuard
Một phần mềm scan với giao diện quản trị là Web Applications
Được phát triển và cập nhật những kiểu scan, những phần mềm, hệ điều
hành, và các dịch vụ. Đảm bảo luôn có kết quả đầy đủ và chính xác nhất.
Client có thể dễ dàng kiểm tra bảo mật với QualyGuard trên nền tảng
Web. Với hơn 5000 tính năng cho phép kiểm tra các lỗ hổng bảo mật, các
cổng và thực hiện scan một cách thông minh. Tự động update hàng ngày
với những thông tin mới nhất từ những nghiên cứu của QualysGuard.
9. SAINT – Security Administrator’s Integrated Network Tool.
Được biết đến như một phần mềm thương mại để Scan các lỗ hổng bảo mật
tương tự như Nessus, ISS Internet Scanner hay Retina. Được chạy trên nền
UNIX sử dụng miễn phí và các hệ điều hành mã nguồn mở, nhưng hiện nay
đã có bản thương mại với đầy đủ tính năng và sự hỗ trợ từ nhà phát
triển.
10. MBSA – Microsoft Baseline Security Analyzer
MBSA là một tools rất rễ sử dụng được thiết kế cho những nhà quản trị
chuyên nghiệp giúp những môi trường nhỏ và vừa đảm bảo tình trạng an
ninh của họ luôn đạt mức mà Microsoft khuyến cáo. Tích hợp tính năng
Windows Update Agen và Microsoft Update Service, MBSA chắc chắn sẽ là
một phần mềm quản lý các sản phẩm của Microsoft rất hiệu quả với tính
năng cung cấp tự động update cho các Client hay Server thông qua Windows
Server Update Service, System Managemetn Server (SMS) và Microsoft
Operations Manager (MOM). Một hệ thống MBSA có thể quét 3 triệu máy tính
trong vòng một tuần.