PENETRATION TEST
OWASP Amass
Vi segnalo un network mapper ed external asset discovery che utilizza tecniche di active recon e information gathering. Il tool sfrutta un’ampia varietà di fonti pubbliche e private, interrogazioni ...🕋
BloodHound
Giunto da qualche giorno alla versione 4.3, vi segnalo un classico: BloodHound. Il tool permette di mappare l’ambiente Active Directory in un formato grafico con nodi interconnessi. Ogni connessione ...🕋
ffuf
Vi segnalo uno strumento di testing per web application, che ha come scopo l’individuazione di vulnerabilità o bug, utilizzando tecniche di fuzzing. Il fuzzing è una tecnica di testing ...🕋
TLDbrute
Nella gerarchia DNS un dominio di primo livello (TLD - Top Level Domain) è la “porzione” finale di un indirizzo web ed identifica solitamente il tipo di organizzazione, fornendoci ...🕋
UFONet
Solitamente un Denial of Service (DoS) è un attacco informatico in cui l’autore cerca di esaurire le risorse o la larghezza di banda della vittima, floodandola (inondandola) di richieste ...🕋
Recog
Durante la fase preliminare di un attacco è necessario raccogliere il maggior numero d’informazioni sul target. Una tecnica largamente utilizzata prevede l’utilizzo di fingerprinting che permettono all’attaccante di creare ...🕋







