Tools list

Outils du monde libre, par catégorie
- crypto
- stégano
- forensic
- réseau
- SQL
- Web
- divers
- générateurs de mots de passe
- Asm et cracking



outils crypto

xortool pour décrypter un document traité par XOR; calcul de la longueur probable de la clé, décryptage selon une clé. site de xortoolexternal link

pygenere.py Trouver la clé d'un Vigenère.

vncrack Casser les pass VNC. http://www.phenoelit.org/vncrack/download.html



outils stégano

outguess pour retrouver un texte caché dans une image. site outguessexternal link

steghide pour cacher/retrouver des infos cachées dans un fichier JPEG, BMP, WAV ou AU.
steghide mémo, un résumé des commandes suivi d'essais sur .BMP avec analyse LSB.

pngcheck Vérifier et afficher les infos d'un PNG. Permet de chercher un PNG dans un autre type de fichier. www.libpng.org/pub/png/apps/pngcheck.htmlexternal link

baudline Analyse fréquentielle.

stepic Outil d'encodage/décodage dans des images qui utilise 3 pixels (en 24 bits) pour coder chaque octet en LSB. domnit.org/stepic/doc/external link (paquet Debian python-stepic).



outils forensic

sleuthkit ensemble d'outils en ligne de commande pour l'analyse après incident de systèmes de fichiers et la gestion de médias de stockage. siteexternal link et overviewexternal link.

foremost Récupération de données détruites. Semblable à scalpel mais fait par des gens sérieux. ;)

podsleuth Recherche d'informations détaillée pour Apple iPods.

volatility kit python très complet d'analyse mémoire multi-arch/OS.



outils réseau

wireshark

tcpick un utilitaire CLI pour décomposer et afficher des flux réseau.

scapy un framework python pour forger des trames/paquets.



outils SQL

sqlmap

proxystrike (voir section outils web)



outils Web

wget

proxystrike est un proxy d'attaque initialement destiné à tester des injections SQL. Il est cependant tout à fait adapté à la surveillance et à l'interception/modification/rejeu des requêtes GET et POST.
Seul regret; l'impossibilité de créer des requêtes d'autres types que GET et POST alors que l'interface du programme le permet, mais celà n'est pas pris en compte. Pour les failles LIMIT GET POST il faudra trouver autre chose.

C99shell un shell en php qui semble très complet.



outils divers

fcrackzip pour retrouver le mot de passe d'un zip

hexedit/khexedit/xxd Un éditeur hexadécimal. Indispensable. Le man xxdexternal link



générateurs de mots de passe

crunch générateur de listes de mots de passe personalisées. Un bon articleexternal link de prise en main.

john the ripper Un crackeur de mots de passe intégrant son propre générateur.



Assembleur & cracking

gdb the GNU debugger



goto_top