12 Января, 2010

Сервисы online

Dmitriy Evteev
Здесь я постарался собрать наиболее полезные online-сервисы, которые могут использоваться при проведении тестирований на проникновение. Если вам известны другие полезные online-сервисы, не упомянутые здесь, буду благодарен за ссылки на них. Список сервисов будет поддерживаться в актуальном состоянии. Сбор информации: (множество) http://www.subnetonline.com/ (множество) http://ping.eu/ (ping,dns_tools,traceroute,web_tools) http://serversniff.net/ (dig/nslookup,whois,traceroute) http://networking.ringofsaturn.com/Tools/ (whois,dns_tools,service_scan,traceroute) http://centralops.net/co/DomainDossier.aspx (whois,dns_tools,domain_search) http://www.whois.ws/ (whois,dns_tools) http://www.robtex.com/ (whois) http://www.ripn.net:8080/nic/whois (whois) http://whois-search.ru/ (domain_search) http://searchdns.netcraft.com/ (ping и traceroute со всех континентов) http://www.wipmania.com/ru/tools/ Поисковые системы: (exploits) http://exploitsearch.com/ (daemon) http://shodan.surtri.com/ Сканирование сети: (nmap,openvas,sqlix,sqlmap,nikto,sub_domain) http://hackertarget.com/free-security-vulnerability-scans/ (сканер структуры сайта) http://madnet.name/tools/madss/ (сканер структуры сайта) http://defec.ru/scaner/ (сканер структуры сайта) http://sucuri.net/index.php?page=scan Подбор паролей: (lm,halflmchall,sha1,md5,ntlm,wl,doublemd5,mysql323) http://plain-text.info/add/ (md5,sha1,lm,ntlm) http://www.tmto.org/?category=main&page=search (md5,mysql323,mysql5,sha1) https://hashcracking.ru/ (lm,ntlm,md5,mysql/3/4) http://hashcrack.com/ (md4,md5,ntlm) http://www.cryptohaze.com/addhashes.php (md5,sha1) http://md5.rednoize.com/ (md5,sha1) http://isc.sans.org/tools/reversehash.html (md5,lm) http://milw0rm.com/cracker/insert.php (md5,lm) http://www.c0llision.net/webcrack.php (!md5) http://md5cracker.tk/ (!md5) http://www.hashchecker.de/ (!md5) http://www.kinginfet.net/md5_cracker/ (lm) http://lmcrack.com/ (lm) http://cracker.offensive-security.com/ (md5) http://gdataonline.com/seekhash.php (md5) http://opencrack.hashkiller.com/ (md5) http://passcracking.ru/ (md5) http://md5crack.com/ (md5) http://md5decryption.com/ (md5) http://authsecu.com/decrypter-dechiffrer-cracker-hash-md5/decrypter-dechiffrer-cracker-hash-md5.php (md5) http://hash.insidepro.com/ (md5) http://md5decrypter.com/ (md5) http://md5pass.info/ (md5) http://crackfor.me/ (md5) http://www.xmd5.org/ (md5) http://socialware.ru/md5_crack.php (md5) http://md5.my-addr.com/md5_decrypt-md5_cracker_online/md5_decoder_tool.php (md5) http://www.md5cracker.com/ (md5) http://www.md5decrypter.co.uk/ (md5) http://md5.noisette.ch/ (md5) http://md5.igrkio.info/md5-hash-database.html Подбор ключа WPA/PSK: http://www.wpacracker.com/ http://tools.question-defense.com/wpa-password-cracker/ Восстановление паролей: (WebSphere) http://www.sysman.nl/wasdecoder/ Генераторы хешей: http://www.insidepro.com/hashes.php http://www.sinfocol.org/herramientas/hashes.php Подготовка к проведению атаки Cross-Site Scripting: http://h4k.in/encoding/ http://www.businessinfo.co.uk/labs/hackvertor/hackvertor.php http://ha.ckers.org/xss.html http://utf-8.jp/public/jjencode.html http://0x416d73.name/jstb/ Кодирование/декодирование: http://www.showmycode.com/ http://home2.paulschou.net/tools/xlate/ http://h4k.in/characters/ Работа с shellcode: http://metasploit.com:55555/ http://sandsprite.com/shellcode_2_exe.php Справка (Web-hacking): (структура Web-приложений) http://itdefence.ru/dbitems/ (SQL Injection Cheat Sheet) http://pentestmonkey.net/cheat-sheets/ Проверка на вредоносный код: (41AV) http://www.virustotal.com/ (37AV) http://www.virscan.org/ (20AV) http://virusscan.jotti.org/ (поиск по хешу) http://isc.sans.org/tools/hashsearch.html (поведенческий анализ, проверка сайтов) http://anubis.iseclab.org/ (поведенческий анализ) http://mwanalysis.org/?site=1&page=submit (проверка сайтов) http://wepawet.cs.ucsb.edu/ (проверка коротких URL) http://www.pcistools.com/ CVSS2-калькулятор: http://nvd.nist.gov/cvss.cfm?calculator&adv&version=2 Самопроверка: http://leader.ru/secure/who.html http://browserspy.dk/ http://panopticlick.eff.org/ http://surfpatrol.ru/  https://browsercheck.qualys.com/ http://secunia.com/vulnerability_scanning/online/ http://nmap-online.com/ Проверка стойкости паролей: http://www.passwordmeter.com/ IP-калькулятор: http://www.subnet-calculator.com/ Приватность/HTTP-анонимайзеры: http://anonymizer.nntime.com/
или введите имя

CAPTCHA