Сервисы online
12 января, 2010
Здесь я постарался собрать наиболее полезные online-сервисы, которые могут использоваться при проведении тестирований на проникновение. Если вам известны другие полезные online-сервисы, не упомянутые здесь, буду благодарен за ссылки на них. Список сервисов будет поддерживаться в актуальном состоянии.
name='more'>
Сбор информации:
(множество)
http://www.subnetonline.com/
(множество)
http://ping.eu/
(ping,dns_tools,traceroute,web_tools)
http://serversniff.net/
(dig/nslookup,whois,traceroute)
http://networking.ringofsaturn.com/Tools/
(whois,dns_tools,service_scan,traceroute)
http://centralops.net/co/DomainDossier.aspx
(whois,dns_tools,domain_search)
http://www.whois.ws/
(whois,dns_tools)
http://www.robtex.com/
(whois)
http://www.ripn.net:8080/nic/whois
(whois)
http://whois-search.ru/
(domain_search)
http://searchdns.netcraft.com/
(ping и traceroute со всех континентов)
http://www.wipmania.com/ru/tools/
Поисковые системы:
(exploits)
http://exploitsearch.com/
(daemon)
http://shodan.surtri.com/
Сканирование сети:
(nmap,openvas,sqlix,sqlmap,nikto,sub_domain)
http://hackertarget.com/free-security-vulnerability-scans/
(сканер структуры сайта)
http://madnet.name/tools/madss/
(сканер структуры сайта)
http://defec.ru/scaner/
(сканер структуры сайта)
http://sucuri.net/index.php?page=scan
Подбор паролей:
(lm,halflmchall,sha1,md5,ntlm,wl,doublemd5,mysql323)
http://plain-text.info/add/
(md5,sha1,lm,ntlm)
http://www.tmto.org/?category=main&page=search
(md5,mysql323,mysql5,sha1)
https://hashcracking.ru/
(lm,ntlm,md5,mysql/3/4)
http://hashcrack.com/
(md4,md5,ntlm)
http://www.cryptohaze.com/addhashes.php
(md5,sha1)
http://md5.rednoize.com/
(md5,sha1)
http://isc.sans.org/tools/reversehash.html
(md5,lm)
http://milw0rm.com/cracker/insert.php
(md5,lm)
http://www.c0llision.net/webcrack.php
(!md5)
http://md5cracker.tk/
(!md5)
http://www.hashchecker.de/
(!md5)
http://www.kinginfet.net/md5_cracker/
(lm)
http://lmcrack.com/
(lm)
http://cracker.offensive-security.com/
(md5)
http://gdataonline.com/seekhash.php
(md5)
http://opencrack.hashkiller.com/
(md5)
http://passcracking.ru/
(md5)
http://md5crack.com/
(md5)
http://md5decryption.com/
(md5)
http://authsecu.com/decrypter-dechiffrer-cracker-hash-md5/decrypter-dechiffrer-cracker-hash-md5.php
(md5)
http://hash.insidepro.com/
(md5)
http://md5decrypter.com/
(md5)
http://md5pass.info/
(md5)
http://crackfor.me/
(md5)
http://www.xmd5.org/
(md5)
http://socialware.ru/md5_crack.php
(md5)
http://md5.my-addr.com/md5_decrypt-md5_cracker_online/md5_decoder_tool.php
(md5)
http://www.md5cracker.com/
(md5)
http://www.md5decrypter.co.uk/
(md5)
http://md5.noisette.ch/
(md5)
http://md5.igrkio.info/md5-hash-database.html
Подбор ключа WPA/PSK:
http://www.wpacracker.com/
http://tools.question-defense.com/wpa-password-cracker/
Восстановление паролей:
(WebSphere)
http://www.sysman.nl/wasdecoder/
Генераторы хешей:
http://www.insidepro.com/hashes.php
http://www.sinfocol.org/herramientas/hashes.php
Подготовка к проведению атаки Cross-Site Scripting:
http://h4k.in/encoding/
http://www.businessinfo.co.uk/labs/hackvertor/hackvertor.php
http://ha.ckers.org/xss.html
http://utf-8.jp/public/jjencode.html
http://0x416d73.name/jstb/
Кодирование/декодирование:
http://www.showmycode.com/
http://home2.paulschou.net/tools/xlate/
http://h4k.in/characters/
Работа с shellcode:
http://metasploit.com:55555/
http://sandsprite.com/shellcode_2_exe.php
Справка (Web-hacking):
(структура Web-приложений)
http://itdefence.ru/dbitems/
(SQL Injection Cheat Sheet)
http://pentestmonkey.net/cheat-sheets/
Проверка на вредоносный код:
(41AV)
http://www.virustotal.com/
(37AV)
http://www.virscan.org/
(20AV)
http://virusscan.jotti.org/
(поиск по хешу)
http://isc.sans.org/tools/hashsearch.html
(поведенческий анализ, проверка сайтов)
http://anubis.iseclab.org/
(поведенческий анализ)
http://mwanalysis.org/?site=1&page=submit
(проверка сайтов)
http://wepawet.cs.ucsb.edu/
(проверка коротких URL)
http://www.pcistools.com/
CVSS2-калькулятор:
http://nvd.nist.gov/cvss.cfm?calculator&adv&version=2
Самопроверка:
http://leader.ru/secure/who.html
http://browserspy.dk/
http://panopticlick.eff.org/
http://surfpatrol.ru/
https://browsercheck.qualys.com/
http://secunia.com/vulnerability_scanning/online/
http://nmap-online.com/
Проверка стойкости паролей:
http://www.passwordmeter.com/
IP-калькулятор:
http://www.subnet-calculator.com/
Приватность/HTTP-анонимайзеры:
http://anonymizer.nntime.com/
полезные ресурсы
tools
pentest
тест на проникновение
security
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Реальные атаки. Эффективные решения. Практический опыт.
Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе
*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887
Поделиться новостью: