Kali Tools Übersicht: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „== Information Gathering == {| class="wikitable" ! Werkzeug !! Beschreibung !! Beispielnutzung !! Link |- | Nmap || Netzwerk-Scanner für offene Ports, Dienste…“)
 
 
(19 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
== Information Gathering ==
+
=Kali Linux – Werkzeugeübersicht=
{| class="wikitable"
+
 
! Werkzeug !! Beschreibung !! Beispielnutzung !! Link
+
=Ausgangsbasis=
|-
+
*Gemeinsames Entwickeln eines Lernnetzwerkszenarios
| Nmap || Netzwerk-Scanner für offene Ports, Dienste und Betriebssysteme || nmap -sV 192.168.1.0/24 || [https://nmap.org/ Nmap]
+
*Definition von Zielsystemen, Netzen und Rollen
|-
+
*Alle Werkzeuge beziehen sich auf dieses Szenario
| Shodan || Suchmaschine für internetverbundene Geräte || Suche nach "webcamxp country:US" || [https://www.shodan.io/ Shodan]
+
 
|-
+
=Tools zur Informationsbeschaffung=
| Maltego || Tool zur Analyse von Beziehungen zwischen Informationen || Erstellen eines Graphen über Domains und Social Media Accounts || [https://www.maltego.com/ Maltego]
+
*Nmap – Port- und Service-Scanning
|-
+
*TheHarvester – OSINT und E-Mail-Recherche
| TheHarvester || Sammeln von E-Mail-Adressen, Subdomains und Hosts || theHarvester -d example.com -b all || [https://github.com/laramies/theHarvester TheHarvester]
+
*dig – DNS-Abfragen
|-
+
*dnsx – DNS-Enumeration
| Recon-NG || Framework für Web-basierte OSINT-Recherche || Nutzung des whois_pocs-Moduls || [https://github.com/lanmaster53/recon-ng Recon-NG]
+
*ddgr – Metadaten und Suchmaschinenabfragen
|-
+
*HTTrack – Spiegeln von Webinhalten
| Amass || DNS-Enumeration und Netzwerkkartierung || amass enum -d example.com || [https://github.com/OWASP/Amass Amass]
+
*Maltego – Beziehungs- und Datenanalyse
|-
+
*Legion oder Autorecon – Automatisierte Erkundung
| Censys || Suchmaschine für internetverbundene Geräte und Dienste || Suche nach Apache Webservern || [https://search.censys.io/ Censys]
+
 
|-
+
=Tools zur Schwachstellenanalyse=
| OSINT Framework || Sammlung von OSINT-Tools, kategorisiert nach Funktion || Suche nach Social Media Profilen || [https://osintframework.com/ OSINT Framework]
+
*Greenbone Security Scanner
|-
+
*Nessus
| Gobuster || Brute-Force von URIs, DNS-Subdomains und virtuellen Hosts || gobuster dir -u http://example.com -w wordlist.txt || [https://github.com/OJ/gobuster Gobuster]
+
*Nuclei
|-
+
*Wpscan
| Spiderfoot || Automatisiertes OSINT-Framework || Scan einer Domain auf IPs und E-Mails || [https://intel471.com/attack-surface-documentation Spiderfoot]
+
*Sqlmap
|}
+
 
 +
=Sniffing- und Spoofing-Werkzeuge=
 +
*dsniff
 +
*ettercap
 +
*Wireshark
 +
 
 +
=Werkzeuge für Angriffe=
 +
;Wireless
 +
*aircrack-ng
 +
*Ghost Phisher
 +
*Kismet
 +
 
 +
;Webanwendungen
 +
*Burp Suite
 +
*Skipfish
 +
*Zed Attack Proxy
 +
 
 +
;Exploits
 +
*Metasploit Framework
 +
*Armitage
 +
*Searchsploit
 +
*Social Engineering Toolkit
 +
 
 +
;Passwortangriffe
 +
*Ncrack
 +
*Hydra
 +
*samdump2
 +
 
 +
*Weitere Werkzeuge nach Bedarf
 +
 
 +
=Forensik-Werkzeuge=
 +
*Guymager
 +
*Sleuth Kit
 +
*Autopsy
 +
*Binwalk
 +
*strings
 +
*foremost
 +
*scalpel
 +
*Weitere Werkzeuge
 +
 
 +
=Werkzeuge für Reporting=
 +
*cutycapt
 +
*Faraday-DIE oder Dradis
 +
*Pipal
 +
*OBS Studio

Aktuelle Version vom 1. Februar 2026, 13:21 Uhr

Kali Linux – Werkzeugeübersicht

Ausgangsbasis

  • Gemeinsames Entwickeln eines Lernnetzwerkszenarios
  • Definition von Zielsystemen, Netzen und Rollen
  • Alle Werkzeuge beziehen sich auf dieses Szenario

Tools zur Informationsbeschaffung

  • Nmap – Port- und Service-Scanning
  • TheHarvester – OSINT und E-Mail-Recherche
  • dig – DNS-Abfragen
  • dnsx – DNS-Enumeration
  • ddgr – Metadaten und Suchmaschinenabfragen
  • HTTrack – Spiegeln von Webinhalten
  • Maltego – Beziehungs- und Datenanalyse
  • Legion oder Autorecon – Automatisierte Erkundung

Tools zur Schwachstellenanalyse

  • Greenbone Security Scanner
  • Nessus
  • Nuclei
  • Wpscan
  • Sqlmap

Sniffing- und Spoofing-Werkzeuge

  • dsniff
  • ettercap
  • Wireshark

Werkzeuge für Angriffe

Wireless
  • aircrack-ng
  • Ghost Phisher
  • Kismet
Webanwendungen
  • Burp Suite
  • Skipfish
  • Zed Attack Proxy
Exploits
  • Metasploit Framework
  • Armitage
  • Searchsploit
  • Social Engineering Toolkit
Passwortangriffe
  • Ncrack
  • Hydra
  • samdump2
  • Weitere Werkzeuge nach Bedarf

Forensik-Werkzeuge

  • Guymager
  • Sleuth Kit
  • Autopsy
  • Binwalk
  • strings
  • foremost
  • scalpel
  • Weitere Werkzeuge

Werkzeuge für Reporting

  • cutycapt
  • Faraday-DIE oder Dradis
  • Pipal
  • OBS Studio