Kali Tools Der rote Faden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „</div> <div style="margin-left: 20px;"> rechts|300px </div> </div> =Kali Linux – Werkzeuge= =Ziel der Werkzeuge= *Werkzeuge dienen der…“)
 
Zeile 1: Zeile 1:
−
</div>
+
=Kali Linux – Vorgehen=
−
<div style="margin-left: 20px;">
 
−
[[Datei:Tools.png|rechts|300px]]
 
−
</div>
 
−
</div>
 
−
 
 
−
=Kali Linux – Werkzeuge=
 
  
 
=Ziel der Werkzeuge=
 
=Ziel der Werkzeuge=
Zeile 18: Zeile 12:
 
*Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario
 
*Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario
  
−
=Werkzeuge zur Informationsbeschaffung=
+
=Informationsbeschaffung=
 
*Ziel ist das Sammeln verwertbarer Informationen
 
*Ziel ist das Sammeln verwertbarer Informationen
 +
*Vom passiven Beobachten zum aktiven Abfragen
 
*Informationsbeschaffung ist noch kein Angriff
 
*Informationsbeschaffung ist noch kein Angriff
  
−
*Nmap – Port- und Service-Scanning
+
=Schwachstellenanalyse=
−
*TheHarvester – OSINT und E-Mail-Recherche
 
−
*dig – DNS-Abfragen
 
−
*dnsx – DNS-Enumeration
 
−
*ddgr – Metadaten und Suchmaschinenabfragen
 
−
*HTTrack – Spiegeln von Webinhalten
 
−
*Maltego – Beziehungs- und Datenanalyse
 
−
*Legion oder Autorecon – Automatisierte Erkundung
 
−
 
 
−
=Werkzeuge zur Schwachstellenanalyse=
 
 
*Identifikation technischer Schwachstellen
 
*Identifikation technischer Schwachstellen
 +
*Bewertung nach Relevanz und Ausnutzbarkeit
 
*Ergebnisse werden bewertet, nicht blind ausgenutzt
 
*Ergebnisse werden bewertet, nicht blind ausgenutzt
  
−
*Greenbone Security Scanner
+
=Angriff=
−
*Nessus
+
*Kontrollierte Ausnutzung identifizierter Schwachstellen
−
*Nuclei
+
*Ziel ist das Verständnis der Angriffsmethode
−
*Wpscan
+
*Vom Einzelangriff zum verketteten Vorgehen
−
*Sqlmap
 
  
−
=Sniffing- und Spoofing-Werkzeuge=
+
=Sniffing und Spoofing=
 
*Analyse von Netzwerkverkehr
 
*Analyse von Netzwerkverkehr
 
*Demonstration von Man-in-the-Middle-Szenarien
 
*Demonstration von Man-in-the-Middle-Szenarien
 +
*Eingriff in die Kommunikation als aktive Technik
  
−
*dsniff
+
=Forensik=
−
*ettercap
 
−
*Wireshark
 
−
 
 
−
=Werkzeuge für Angriffe=
 
−
*Werkzeuge werden kontrolliert eingesetzt
 
−
*Ziel ist das Verständnis der Angriffsmethode
 
−
 
 
−
;Wireless
 
−
*aircrack-ng
 
−
*Ghost Phisher
 
−
*Kismet
 
−
 
 
−
;Webanwendungen
 
−
*Burp Suite
 
−
*Skipfish
 
−
*Zed Attack Proxy
 
−
 
 
−
;Exploits
 
−
*Metasploit Framework
 
−
*Armitage
 
−
*Searchsploit
 
−
*Social Engineering Toolkit
 
−
 
 
−
;Passwortangriffe
 
−
*Ncrack
 
−
*Hydra
 
−
*samdump2
 
−
 
 
−
*Weitere Werkzeuge nach Bedarf
 
−
 
 
−
=Forensik-Werkzeuge=
 
 
*Einordnung von Spuren und Artefakten
 
*Einordnung von Spuren und Artefakten
 
*Abgrenzung zwischen Angriff und Analyse
 
*Abgrenzung zwischen Angriff und Analyse
 +
*Nachvollziehen, was ein Angriff hinterlässt
  
−
*Guymager
+
=Reporting=
−
*Sleuth Kit
 
−
*Autopsy
 
−
*Binwalk
 
−
*strings
 
−
*foremost
 
−
*scalpel
 
−
*Weitere Werkzeuge
 
−
 
 
−
=Werkzeuge für Reporting=
 
 
*Aufbereitung und Dokumentation von Ergebnissen
 
*Aufbereitung und Dokumentation von Ergebnissen
 
*Technische Inhalte verständlich darstellen
 
*Technische Inhalte verständlich darstellen
−
 
+
*Nachvollziehbarkeit als Qualitätsmerkmal
−
*cutycapt
 
−
*Faraday-DIE oder Dradis
 
−
*Pipal
 
−
*OBS Studio
 
  
 
=Hinweis an die Teilnehmenden=
 
=Hinweis an die Teilnehmenden=

Version vom 21. Juni 2026, 08:13 Uhr

Kali Linux – Vorgehen

Ziel der Werkzeuge

  • Werkzeuge dienen der Analyse, nicht dem Selbstzweck
  • Nicht jedes Werkzeug ist in jedem Szenario sinnvoll
  • Der Fokus liegt auf Verständnis und Einordnung
  • Werkzeuge werden kontrolliert und nachvollziehbar eingesetzt

Ausgangsbasis

  • Gemeinsames Entwickeln eines Lernnetzwerkszenarios
  • Definition von Zielsystemen, Netzen und Rollen
  • Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario

Informationsbeschaffung

  • Ziel ist das Sammeln verwertbarer Informationen
  • Vom passiven Beobachten zum aktiven Abfragen
  • Informationsbeschaffung ist noch kein Angriff

Schwachstellenanalyse

  • Identifikation technischer Schwachstellen
  • Bewertung nach Relevanz und Ausnutzbarkeit
  • Ergebnisse werden bewertet, nicht blind ausgenutzt

Angriff

  • Kontrollierte Ausnutzung identifizierter Schwachstellen
  • Ziel ist das Verständnis der Angriffsmethode
  • Vom Einzelangriff zum verketteten Vorgehen

Sniffing und Spoofing

  • Analyse von Netzwerkverkehr
  • Demonstration von Man-in-the-Middle-Szenarien
  • Eingriff in die Kommunikation als aktive Technik

Forensik

  • Einordnung von Spuren und Artefakten
  • Abgrenzung zwischen Angriff und Analyse
  • Nachvollziehen, was ein Angriff hinterlässt

Reporting

  • Aufbereitung und Dokumentation von Ergebnissen
  • Technische Inhalte verständlich darstellen
  • Nachvollziehbarkeit als Qualitätsmerkmal

Hinweis an die Teilnehmenden

  • Nicht jedes Werkzeug wird im Detail behandelt
  • Werkzeuge werden exemplarisch eingesetzt
  • Der Fokus liegt auf dem Zusammenspiel der Werkzeuge

Feedback

  • Am Ende jeder Einheit erfolgt eine kurze Umfrage
  • Ziel ist zu prüfen, ob die Werkzeuge sinnvoll eingeordnet wurden
  • Rückmeldungen fließen direkt in die weitere Gestaltung ein