Aircrack-ng를 사용하여 Wi-Fi 비밀번호 복구하기
|
답변 1개 1 점 |
Kali is refusing to let me install the GRUB boot loader on a VM |
|
답변 없음 0 점 |
como usar bee-box en una maquina virtual kali linux? |
[summary]Kali Linux는 다양한 사이버 보안 작업을 위해 설계된 데비안(Debian) 기반의 오픈 소스 리눅스 배포판입니다.[\/summary]
배경
Kali Linux는 다양한 사이버 보안 작업을 위해 설계된 데비안(Debian) 기반의 오픈 소스 리눅스 배포판입니다. 마티 아하로니(Mati Aharoni)와 데본 컨스(Devon Kearns)가 개발하였으며, 2013년 3월 13일 오펜시브 시큐리티(Offensive Security) 회사 산하에서 BlackTrack 운영 체제를 재작성하여 처음 출시되었습니다. 이 운영 체제는 원래 커널 감사에 초점을 맞추도록 의도되었습니다.
Kali는 약 600개의 모의 침투 테스트 도구를 제공하며, TV 쇼 미스터 로봇(Mr. Robot)에 비중 있게 등장한 것으로 유명합니다.
Kali Linux의 슬로건은 "더 조용해질수록 더 많은 것을 들을 수 있다(the quieter you become, the more you are able to hear)"이며, 시스템 배경화면 중 일부에 표시됩니다.
지원 플랫폼/기기
Kali Linux는 x86 명령어 세트 기반의 호스트 기기에서 사용할 수 있도록 32비트 및 64비트 이미지로 배포됩니다. 또한 Beagle Board 컴퓨터 및 삼성 ARM 크롬북에서 사용할 수 있는 ARM 기반 프로세서용 이미지도 제공됩니다.
해당 기기에는 다음 컴퓨터가 포함됩니다.
- Asus Chromebook Flip C100P
- BeagleBone Black
- HP Chromebook
- CubieBoard 2
- CuBox
- CuBox-i
- Raspberry Pi
- EfikaMX
- Odroid U2
- Odroid XU
- Odroid XU3
- Samsung Chromebook
- Utilite Pro
- Galaxy Note 10.1
- SS808
Kali Linux는 Kali NetHunter의 출시 덕분에 안드로이드 기기에서도 공식적으로 사용할 수 있으며, 다음 기기를 공식 지원합니다...
비공식 커뮤니티 빌드를 통해 더 많은 기기에서 사용할 수 있습니다.
시스템 요구 사항
최소 하드웨어 요구 사항
- 설치를 위해 최소 20GB의 하드 디스크 공간이 필요하며, 버전 2020.2의 경우 최소 20GB가 필요합니다.
- i386 및 AMD64 아키텍처의 경우 최소 2GB RAM이 필요합니다.
- 부팅 가능한 CD-DVD 드라이브 또는 USB 스틱이 필요합니다.
- 원활한 성능을 위해 최소 Intel Core i3 또는 AMD E1 프로세서가 필요합니다.
권장 하드웨어 사양
- 50GB 이상의 하드 디스크 공간(SSD 권장)
- 최소 2GB RAM
기능
Kali Linux는 Kali NetHunter라는 안드로이드 기기 전용 프로젝트를 갖추고 있으며, 최초의 오픈 소스 안드로이드 모의 침투 테스트 플랫폼입니다. Kali NetHunter는 다음을 지원합니다...
- 무선 802.11 프레임 주입
- 원클릭 MANA Evil 액세스 포인트 설정
- HID 키보드
- Bad USB MITM 공격
Kali Linux는 또한 이전 버전인 BackTrack에서 이어진 포렌식 모드를 제공합니다. 이 기능은 포렌식 작업에 쉽게 적용할 수 있도록 Kali의 부팅 가능한 USB/CD와 함께 사용하도록 의도되었습니다.
포렌식 모드로 부팅되면 시스템은 내부 하드 드라이브나 스왑 공간을 건드리지 않으며 자동 마운트가 비활성화됩니다.
도구
Kali Linux는 다음과 같은 보안 도구를 포함하고 있습니다.
정보 수집
- Nmap: 네트워크상의 호스트와 서비스를 발견하는 데 도움을 주는 강력한 네트워크 스캔 도구입니다.
- Recon-ng: 다양한 소스에서 대상에 대한 정보를 수집하는 정찰 프레임워크입니다.
- Maltego: 정보 수집 및 개체 간의 관계를 시각화하는 데 사용되는 데이터 마이닝 도구입니다.
- theHarvester: 검색 엔진, 소셜 미디어, DNS 레코드와 같은 공개 소스에서 대상에 대한 정보를 추출하는 도구입니다.
- Dmitry: 딥 웹 검색을 수행하여 대상에 대한 정보를 수집하는 도구입니다.
- dnsenum: DNS 레코드에 대한 정보를 수집하는 데 사용되는 DNS 열거 도구입니다.
취약점 분석
- OpenVAS: 대상 시스템의 보안 문제를 식별하기 위한 포괄적인 취약점 스캐너입니다.
- Nikto: 잠재적인 취약점과 잘못된 구성을 찾는 데 도움을 주는 웹 서버 취약점 스캐너입니다.
- Nessus: 다양한 플랫폼과 애플리케이션 전반의 취약점을 스캔하는 널리 사용되는 취약점 스캐너입니다.
- Wireshark: 네트워크 트래픽을 캡처하고 분석하여 취약점을 식별하는 네트워크 프로토콜 분석기입니다.
- Burp Suite: 취약점을 발견하고 악용하는 것을 지원하는 웹 애플리케이션 보안 테스트 플랫폼입니다.
- Nexpose: 네트워크 인프라의 취약점을 식별하는 취약점 관리 솔루션입니다.
웹 애플리케이션 분석
- OWASP ZAP: 웹 애플리케이션에서 취약점을 찾는 데 도움을 주는 웹 애플리케이션 보안 스캐너입니다.
- Skipfish: 보안 취약점을 발견하도록 설계된 웹 애플리케이션 보안 스캐너입니다.
- Wfuzz: 숨겨진 리소스를 발견하고 보안 취약점을 찾는 데 사용되는 웹 애플리케이션 무차별 대입(brute-force) 도구입니다.
- Dirb: 웹 서버의 숨겨진 디렉터리와 파일을 발견하는 데 사용되는 웹 콘텐츠 스캐너입니다.
- WPScan: 워드프레스(WordPress) 설치 시 보안 문제를 식별하는 워드프레스 취약점 스캐너입니다.
- sqlmap: 웹 애플리케이션의 SQL 인젝션 탐지 및 악용을 자동화하는 강력한 도구입니다.
무선 공격
- Aircrack-ng: 패킷 캡처, 암호 키 해독 및 기타 무선 공격 수행을 포함한 무선 네트워크 감사용 도구 모음입니다.
- Kismet: 무선 네트워크 탐지기, 스니퍼 및 침입 탐지 시스템입니다.
- Reaver: WPS(Wi-Fi Protected Setup)를 사용하는 Wi-Fi 네트워크의 보안을 테스트하기 위한 도구입니다.
- Wireshark: 무선 네트워크 트래픽을 캡처하고 분석하는 데 사용할 수 있는 네트워크 프로토콜 분석기입니다.
- Fern Wi-Fi Cracker: WEP, WPA 및 WPS 키 해독을 돕는 무선 보안 감사 도구입니다.
- Bully: WPS가 활성화된 라우터의 약점을 악용하도록 설계된 WPS 취약점 공격 도구입니다.
익스플로잇 도구
- Metasploit Framework: 대상 시스템에 대한 익스플로잇을 개발, 테스트 및 실행하기 위한 강력한 프레임워크입니다.
- Social Engineer Toolkit (SET): 피싱, 웹사이트 복제, 페이로드 생성을 포함하여 사회 공학적 공격을 시뮬레이션하기 위한 프레임워크입니다.
- BeEF (The Browser Exploitation Framework): 웹 브라우저 취약점을 악용하고 원격으로 제어하기 위한 도구입니다.
- Armitage: 모의 침투 테스트와 익스플로잇 개발을 단순화하는 Metasploit Framework용 그래픽 사용자 인터페이스입니다.
- SQLninja: 웹 애플리케이션의 SQL 인젝션 취약점을 악용하기 위한 도구입니다.
- RouterSploit: 취약점 발견 및 악용을 포함하여 라우터의 보안을 테스트하기 위한 프레임워크입니다.
포렌식 도구
- Autopsy: 컴퓨터 시스템과 저장 매체를 분석하고 조사하기 위한 디지털 포렌식 플랫폼입니다.
- Sleuth Kit: 디지털 포렌식 분석을 위한 명령줄 도구 모음입니다.
- Volatility: 메모리 덤프에서 정보를 분석하고 추출하는 데 도움을 주는 메모리 포렌식 프레임워크입니다.
- Wireshark: 네트워크 트래픽의 포렌식 분석에도 사용할 수 있는 네트워크 프로토콜 분석기입니다.
- Guymager: 저장 매체의 디스크 이미지를 생성하는 데 사용되는 포렌식 이미징 도구입니다.
- Foremost: 디스크 이미지에서 삭제된 파일을 복구하는 데 사용되는 파일 카빙(file carving) 도구입니다.
스트레스 테스트
- Siege: HTTP/HTTPS 스트레스 테스트 및 벤치마킹 유틸리티입니다.
- SlowHTTPTest: 느린 HTTP 공격을 실행하여 HTTP 서버의 견고성을 테스트하는 도구입니다.
- LOIC (Low Orbit Ion Cannon): 분산 서비스 거부(DDoS) 공격을 수행하는 데 사용되는 네트워크 스트레스 테스트 도구입니다.
- Hping: 스트레스 테스트와 네트워크 스캔을 포함한 다양한 네트워크 보안 작업을 수행하기 위한 네트워크 도구입니다.
- THC Hydra: 다양한 프로토콜을 지원하고 무차별 대입 공격을 수행하는 빠른 네트워크 로그인 크래커입니다.
- Xerosploit: 고급 MITM(Man-in-the-Middle) 공격을 수행하기 위한 모의 침투 테스트 도구입니다.
비밀번호 공격
- John the Ripper: 사전 공격, 무차별 대입 공격 및 하이브리드 공격을 포함한 다양한 방법을 사용하는 빠른 비밀번호 크래커입니다.
- Hashcat: 다양한 알고리즘과 공격 모드를 지원하는 강력한 비밀번호 복구 도구입니다.
- Hydra: 수많은 프로토콜을 지원하고 무차별 대입 공격을 수행하는 다목적 네트워크 로그인 크래커입니다.
- Medusa: 다양한 프로토콜과 병렬 공격을 지원하는 고성능 네트워크 비밀번호 크래킹 도구입니다.
- CeWL: 타겟 웹사이트를 크롤링하여 비밀번호 크래킹용 단어 목록을 생성하는 맞춤형 단어 목록 생성기입니다.
- Crunch: 지정된 기준에 따라 맞춤형 단어 목록을 생성하는 단어 목록 생성기입니다.
스니핑 및 스푸핑
- Ettercap: 스니핑, 프로토콜 분석 및 네트워크 조작을 포함하여 중간자(man-in-the-middle) 공격을 위한 포괄적인 제품군입니다.
- Bettercap: 스니핑, 스푸핑 및 MITM 공격을 수행하는 강력한 네트워크 공격 프레임워크입니다.
- Wireshark: 패킷 스니핑을 포함하여 네트워크 트래픽을 캡처하고 분석하는 데 사용되는 네트워크 프로토콜 분석기입니다.
- Tcpdump: 네트워크 트래픽을 캡처하고 분석하는 명령줄 패킷 분석기입니다.
- MITMf: 스니핑, 스푸핑 및 악성 콘텐츠 주입을 포함하여 중간자 공격을 수행하기 위한 다목적 프레임워크입니다.
- DNSChef: DNS 응답을 위조하고 트래픽을 리디렉션하며 다양한 DNS 기반 공격을 수행할 수 있는 DNS 스푸핑 도구입니다.
역공학
- GDB (GNU Debugger): 컴파일된 프로그램과 바이너리를 분석하고 디버깅할 수 있는 명령줄 디버거입니다.
- Radare2: 다중 아키텍처를 지원하며 바이너리를 역공학하고 분석하기 위한 명령줄 프레임워크입니다.
- IDA Pro: 바이너리 파일을 분석하기 위한 인기 있고 강력한 대화형 디스어셈블러 및 디버거입니다.
- OllyDbg: 윈도우 실행 파일을 분석하고 역공학하기 위한 32비트 어셈블리 수준 디버거입니다.
- apktool: 안드로이드 APK 파일을 역공학하여 리소스를 추출하고 애플리케이션 동작을 분석하기 위한 도구입니다.
- JD-GUI: 컴파일된 .class 파일에서 자바 소스 코드를 디컴파일하고 볼 수 있는 자바 디컴파일러입니다.
사회 공학적 도구
- Social Engineer Toolkit (SET): 피싱 이메일, 웹사이트 복제 및 악성 페이로드 생성을 포함하여 여러 사회 공학적 공격을 시뮬레이션하기 위한 포괄적인 프레임워크입니다.
- BeEF (The Browser Exploitation Framework): 브라우저 기반 공격을 시작하기 위한 강력한 도구입니다. BeEF를 사용하면 웹 브라우저의 취약점을 악용하고 원격으로 제어할 수 있습니다.
- Maltego: 정보 수집 및 데이터 마이닝을 위한 다목적 도구입니다. 개인, 조직 또는 온라인 활동 흔적에 대한 정보를 수집하고 분석하여 사회 공학적 정찰을 지원합니다.
- Metasploit Framework: 주로 익스플로잇으로 알려져 있지만, Metasploit Framework에는 악성 문서 작성이나 악성 웹사이트 배포와 같이 사회 공학적 공격을 위해 특별히 설계된 모듈과 페이로드가 포함되어 있습니다.
- Cupp: 개인 정보를 기반으로 맞춤형 단어 목록을 생성하여 비밀번호 크래킹과 타겟팅된 사회 공학적 공격을 용이하게 하는 도구입니다.
- Harvester: Harvester는 검색 엔진, 소셜 미디어 플랫폼, 온라인 디렉터리를 포함한 공개 소스에서 사용자 정보를 수집하기 위한 도구로, 사회 공학적 정찰에 유용할 수 있습니다.
- Wifiphisher: 이 도구는 Wi-Fi 네트워크에 대한 피싱 공격을 자동화하며, 위장 액세스 포인트나 캡티브 포털을 제공하여 사용자가 민감한 정보를 노출하도록 속입니다.