Tools list
Outils du monde libre, par catégorie
- crypto
- stégano
- forensic
- réseau
- SQL
- Web
- divers
- générateurs de mots de passe
- Asm et cracking
outils crypto
xortool pour décrypter un document traité par XOR; calcul de la longueur probable de la clé, décryptage selon une clé. site de xortool
pygenere.py Trouver la clé d'un Vigenère.
vncrack Casser les pass VNC. http://www.phenoelit.org/vncrack/download.html
outils stégano
outguess pour retrouver un texte caché dans une image. site outguess
steghide pour cacher/retrouver des infos cachées dans un fichier JPEG, BMP, WAV ou AU.
steghide mémo, un résumé des commandes suivi d'essais sur .BMP avec analyse LSB.
pngcheck Vérifier et afficher les infos d'un PNG. Permet de chercher un PNG dans un autre type de fichier. www.libpng.org/pub/png/apps/pngcheck.html
baudline Analyse fréquentielle.
stepic Outil d'encodage/décodage dans des images qui utilise 3 pixels (en 24 bits) pour coder chaque octet en LSB. domnit.org/stepic/doc/
(paquet Debian python-stepic).
outils forensic
sleuthkit ensemble d'outils en ligne de commande pour l'analyse après incident de systèmes de fichiers et la gestion de médias de stockage. site
et overview
.
foremost Récupération de données détruites. Semblable à scalpel mais fait par des gens sérieux. ;)
podsleuth Recherche d'informations détaillée pour Apple iPods.
volatility kit python très complet d'analyse mémoire multi-arch/OS.
outils réseau
wireshark
tcpick un utilitaire CLI pour décomposer et afficher des flux réseau.
scapy un framework python pour forger des trames/paquets.
outils SQL
sqlmap
proxystrike (voir section outils web)
outils Web
wget
proxystrike est un proxy d'attaque initialement destiné à tester des injections SQL. Il est cependant tout à fait adapté à la surveillance et à l'interception/modification/rejeu des requêtes GET et POST.
Seul regret; l'impossibilité de créer des requêtes d'autres types que GET et POST alors que l'interface du programme le permet, mais celà n'est pas pris en compte. Pour les failles LIMIT GET POST il faudra trouver autre chose.
C99shell un shell en php qui semble très complet.
outils divers
fcrackzip pour retrouver le mot de passe d'un zip
hexedit/khexedit/xxd Un éditeur hexadécimal. Indispensable. Le man xxd
générateurs de mots de passe
crunch générateur de listes de mots de passe personalisées.
Un bon article
de prise en main.
john the ripper Un crackeur de mots de passe intégrant son propre générateur.
Assembleur & cracking
gdb the GNU debugger