<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=%C3%9Cbersicht_Tools_in_Kali</id>
	<title>Übersicht Tools in Kali - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=%C3%9Cbersicht_Tools_in_Kali"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=%C3%9Cbersicht_Tools_in_Kali&amp;action=history"/>
	<updated>2026-08-23T20:18:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=%C3%9Cbersicht_Tools_in_Kali&amp;diff=72684&amp;oldid=prev</id>
		<title>Thomas.will: /* Informationsbeschaffung */</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=%C3%9Cbersicht_Tools_in_Kali&amp;diff=72684&amp;oldid=prev"/>
		<updated>2026-08-14T04:33:44Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Informationsbeschaffung&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 14. August 2026, 04:33 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l13&quot; &gt;Zeile 13:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 13:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Was hier nicht gefunden wird, kann später nicht geprüft werden&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Was hier nicht gefunden wird, kann später nicht geprüft werden&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;;[[&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;Nmap&lt;/del&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;;[[&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;nmap&lt;/ins&gt;]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Findet erreichbare Hosts, offene Ports, Dienstversionen, Betriebssystem&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Findet erreichbare Hosts, offene Ports, Dienstversionen, Betriebssystem&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* NSE-Skripte reichen bis in die Schwachstellenanalyse hinein&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* NSE-Skripte reichen bis in die Schwachstellenanalyse hinein&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://xinux.net/index.php?title=%C3%9Cbersicht_Tools_in_Kali&amp;diff=72683&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Ausblick: Werkzeugkategorien in Kali Linux =  * Kali sortiert seine Werkzeuge entlang der Phasen eines Penetrationstests * Reihenfolge nächste Woche: Aufkl…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=%C3%9Cbersicht_Tools_in_Kali&amp;diff=72683&amp;oldid=prev"/>
		<updated>2026-08-14T04:33:33Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Ausblick: Werkzeugkategorien in Kali Linux =  * Kali sortiert seine Werkzeuge entlang der Phasen eines Penetrationstests * Reihenfolge nächste Woche: Aufkl…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Ausblick: Werkzeugkategorien in Kali Linux =&lt;br /&gt;
&lt;br /&gt;
* Kali sortiert seine Werkzeuge entlang der Phasen eines Penetrationstests&lt;br /&gt;
* Reihenfolge nächste Woche: Aufklärung → Bewertung → Angriff → Forensik → Bericht&lt;br /&gt;
* Jede Phase liefert das Material für die nächste&lt;br /&gt;
* Einsatz nur im Labor bzw. mit schriftlicher Freigabe&lt;br /&gt;
&lt;br /&gt;
== Informationsbeschaffung ==&lt;br /&gt;
&lt;br /&gt;
* Ziel beschreiben, ohne es zu verändern&lt;br /&gt;
* Passiv (öffentliche Quellen) vs. aktiv (direkter Kontakt, hinterlässt Logspuren)&lt;br /&gt;
* Gesucht: Hostnamen, IP-Bereiche, Ports, Dienste, Versionen, Mitarbeiter, Technologien&lt;br /&gt;
* Was hier nicht gefunden wird, kann später nicht geprüft werden&lt;br /&gt;
&lt;br /&gt;
;[[Nmap]]&lt;br /&gt;
* Findet erreichbare Hosts, offene Ports, Dienstversionen, Betriebssystem&lt;br /&gt;
* NSE-Skripte reichen bis in die Schwachstellenanalyse hinein&lt;br /&gt;
* Das zentrale Werkzeug der aktiven Aufklärung&lt;br /&gt;
&lt;br /&gt;
;[[Dig|dig]]&lt;br /&gt;
* Gezielte DNS-Abfragen: A, MX, NS, TXT gegen einen gewählten Nameserver&lt;br /&gt;
* Zeigt Mailrouting, zuständige Server, Subdomains&lt;br /&gt;
* Test auf erlaubten Zonentransfer (AXFR)&lt;br /&gt;
&lt;br /&gt;
;[[Nslookup-allgemein|nslookup]]&lt;br /&gt;
* Älteres, einfacheres DNS-Werkzeug mit interaktivem Modus&lt;br /&gt;
* Funktional schwächer als dig&lt;br /&gt;
* Dafür überall vorhanden, auch unter Windows&lt;br /&gt;
&lt;br /&gt;
;[[TheHarvester]]&lt;br /&gt;
* Sammelt E-Mail-Adressen, Subdomains, Hostnamen, Mitarbeiternamen&lt;br /&gt;
* Quellen: Suchmaschinen und öffentliche Dienste, rein passiv&lt;br /&gt;
* Grundlage für Phishing- und Social-Engineering-Szenarien&lt;br /&gt;
&lt;br /&gt;
;[[Fierce]]&lt;br /&gt;
* Spezialist für DNS-Aufklärung&lt;br /&gt;
* Versucht Zonentransfer, danach Subdomains per Wortliste&lt;br /&gt;
* Findet auch nicht zusammenhängende IP-Bereiche&lt;br /&gt;
&lt;br /&gt;
;[[MetaGooFil]]&lt;br /&gt;
* Lädt öffentliche Dokumente einer Domain (PDF, DOCX, XLSX)&lt;br /&gt;
* Wertet deren Metadaten aus&lt;br /&gt;
* Liefert Benutzernamen, interne Pfade, Softwareversionen&lt;br /&gt;
&lt;br /&gt;
;[[HTTrack]]&lt;br /&gt;
* Erstellt eine vollständige lokale Kopie einer Webseite&lt;br /&gt;
* Analyse danach offline: Quelltextkommentare, vergessene Dateien, Struktur&lt;br /&gt;
* Schont das Ziel, kaum auffälliger Datenverkehr&lt;br /&gt;
&lt;br /&gt;
;[[Recon-ng]]&lt;br /&gt;
* Framework mit Modulen, Workspaces und Datenbank (Bedienung ähnlich Metasploit)&lt;br /&gt;
* Automatisiert die Einzelschritte der OSINT-Phase&lt;br /&gt;
* Verknüpft Einzelfunde zu einem Gesamtbild&lt;br /&gt;
&lt;br /&gt;
== Schwachstellenanalyse ==&lt;br /&gt;
&lt;br /&gt;
* Bewertung: welcher gefundene Dienst ist tatsächlich angreifbar&lt;br /&gt;
* Abgleich von Version und Konfiguration gegen bekannte Schwachstellen (CVE)&lt;br /&gt;
* Ergebnis ist eine priorisierte Liste, noch kein Angriff&lt;br /&gt;
* Achtung: False Positives sind die Regel, Nachprüfen von Hand gehört dazu&lt;br /&gt;
* Scanner sind laut und stehen sofort im Log des Ziels&lt;br /&gt;
&lt;br /&gt;
;[[Skipfish|skipfish]]&lt;br /&gt;
* Schneller aktiver Webscanner mit eigenem Crawler&lt;br /&gt;
* Erzeugt eine interaktive Sitemap als Report&lt;br /&gt;
* Sehr hohe Anfragerate, kann schwache Server in die Knie zwingen&lt;br /&gt;
&lt;br /&gt;
;[[Nikto|nikto]]&lt;br /&gt;
* Klassiker für Webserver-Prüfungen&lt;br /&gt;
* Sucht bekannte verwundbare Dateien, alte Serverversionen, fehlende Header&lt;br /&gt;
* Sehr laut, dafür schnell und leicht zu lesen&lt;br /&gt;
&lt;br /&gt;
;[[Legion|legion]]&lt;br /&gt;
* Grafisches Framework, Nachfolger von Sparta&lt;br /&gt;
* Bündelt nmap, nikto, hydra und weitere unter einer Oberfläche&lt;br /&gt;
* Halbautomatisch, gut für den Überblick über viele Hosts&lt;br /&gt;
&lt;br /&gt;
;[[Zap|zap]]&lt;br /&gt;
* OWASP ZAP, Proxy zwischen Browser und Webanwendung&lt;br /&gt;
* Passives Mitlesen und aktives Scannen, dazu Spider und Fuzzing&lt;br /&gt;
* Das Standardwerkzeug für Webanwendungstests&lt;br /&gt;
&lt;br /&gt;
;[[Greenbone Security Manager]] (früher [[Openvas]])&lt;br /&gt;
* Vollständiges Schwachstellenmanagement, nicht nur ein Scanner&lt;br /&gt;
* Eigener Feed mit Prüfroutinen, authentifizierte Scans möglich&lt;br /&gt;
* Bewertet nach Schweregrad und erzeugt verwertbare Berichte&lt;br /&gt;
&lt;br /&gt;
;[[Sqlmap|sqlmap]]&lt;br /&gt;
* Erkennt und nutzt SQL-Injection automatisiert aus&lt;br /&gt;
* Bestimmt das DBMS, liest Datenbanken aus, teils bis zur Shell&lt;br /&gt;
* Übergang von der Analyse zum echten Angriff&lt;br /&gt;
&lt;br /&gt;
== Tools für Attacken ==&lt;br /&gt;
&lt;br /&gt;
* Nachweis, dass eine Schwachstelle real ausnutzbar ist&lt;br /&gt;
* Typische Wege: Passwörter erraten, Datenverkehr umleiten, Hashes abgreifen&lt;br /&gt;
* Höchstes Risiko für das Zielsystem, Umfang muss vorher vereinbart sein&lt;br /&gt;
* Zeigt im Kurs vor allem, warum Passwortrichtlinien und Netztrennung nötig sind&lt;br /&gt;
&lt;br /&gt;
;[[Ettercap|ettercap]]&lt;br /&gt;
* Man-in-the-Middle im lokalen Netz, klassisch per ARP-Spoofing&lt;br /&gt;
* Mitlesen und Verändern von Datenverkehr über Filter&lt;br /&gt;
* Beweist, dass ein geswitchtes LAN allein keine Sicherheit bietet&lt;br /&gt;
&lt;br /&gt;
;[[Ncrack|ncrack]]&lt;br /&gt;
* Netzwerk-Loginknacker aus dem Nmap-Umfeld&lt;br /&gt;
* Optimiert auf Geschwindigkeit und Parallelität&lt;br /&gt;
* Gut für RDP, SSH, FTP über viele Hosts hinweg&lt;br /&gt;
&lt;br /&gt;
;[[Medusa|medusa]]&lt;br /&gt;
* Paralleler, modularer Bruteforce über Threads&lt;br /&gt;
* Stabil bei vielen Zielen gleichzeitig&lt;br /&gt;
* Module pro Protokoll, sparsam mit Ressourcen&lt;br /&gt;
&lt;br /&gt;
;[[Hydra|hydra]]&lt;br /&gt;
* Das bekannteste Werkzeug dieser Gruppe&lt;br /&gt;
* Sehr große Protokollabdeckung, arbeitet mit Wortlisten&lt;br /&gt;
* Referenz für Anmeldeversuche gegen Netzdienste&lt;br /&gt;
&lt;br /&gt;
;[[Samdump2|samdump2]]&lt;br /&gt;
* Liest NTLM-Hashes aus der Windows-SAM mit Hilfe des SYSTEM-Keys&lt;br /&gt;
* Funktioniert offline, setzt physischen Zugriff voraus&lt;br /&gt;
* Vorstufe zum Knacken der Hashes und Argument für Festplattenverschlüsselung&lt;br /&gt;
&lt;br /&gt;
== Forensik ==&lt;br /&gt;
&lt;br /&gt;
* Perspektivwechsel: nicht angreifen, sondern nachweisen, was passiert ist&lt;br /&gt;
* Grundsätze: Originaldatenträger nicht verändern, mit Images arbeiten, alles protokollieren&lt;br /&gt;
* Unterschied zwischen Live-Analyse am laufenden System und Post-mortem am Image&lt;br /&gt;
* Ein kompromittiertes System belügt seine eigenen Werkzeuge&lt;br /&gt;
&lt;br /&gt;
;[[Chkrootkit]]&lt;br /&gt;
* Shellbasierte Suche nach bekannten Rootkits&lt;br /&gt;
* Prüft Signaturen und typische Auffälligkeiten&lt;br /&gt;
* Schnell, aber nur so gut wie seine Erkennungsmuster&lt;br /&gt;
&lt;br /&gt;
;[[Rkhunter]]&lt;br /&gt;
* Ähnlicher Ansatz, aber breiter&lt;br /&gt;
* Prüft zusätzlich Dateiprüfsummen, Konfiguration und verdächtige Ports&lt;br /&gt;
* Braucht eine saubere Ausgangsbasis, sonst viele Fehlmeldungen&lt;br /&gt;
&lt;br /&gt;
;[[Aide]]&lt;br /&gt;
* Datenbank über Prüfsummen und Eigenschaften wichtiger Dateien&lt;br /&gt;
* Meldet später jede Abweichung&lt;br /&gt;
* Muss auf dem sauberen System angelegt und extern gesichert werden&lt;br /&gt;
&lt;br /&gt;
;[[Manuelle Kontrolle]]&lt;br /&gt;
* Sichtprüfung mit ps, ss, lsof, /proc, Zeitstempeln, Logdateien&lt;br /&gt;
* Deckt auf, was signaturbasierte Werkzeuge übersehen&lt;br /&gt;
* Setzt voraus, dass man den Normalzustand kennt&lt;br /&gt;
&lt;br /&gt;
;[[Autopsy]]&lt;br /&gt;
* Grafische Oberfläche für The Sleuth Kit&lt;br /&gt;
* Analysiert Images: Timeline, gelöschte Dateien, Stichwortsuche&lt;br /&gt;
* Dokumentiert jeden Schritt, dadurch gerichtsverwertbar&lt;br /&gt;
&lt;br /&gt;
== Reporting ==&lt;br /&gt;
&lt;br /&gt;
* Der Bericht ist das eigentliche Produkt eines Penetrationstests&lt;br /&gt;
* Zwei Teile: Management-Zusammenfassung und technischer Nachweis&lt;br /&gt;
* Jeder Fund braucht Beweis, Bewertung und Empfehlung&lt;br /&gt;
* Ohne saubere Dokumentation während des Tests ist der Bericht nicht rekonstruierbar&lt;br /&gt;
&lt;br /&gt;
;[[Farady|faraday]]&lt;br /&gt;
* Gemeinsame Plattform für das gesamte Testteam&lt;br /&gt;
* Importiert die Ausgaben der oben genannten Werkzeuge in eine Datenbank&lt;br /&gt;
* Entfernt Dubletten und erzeugt daraus fertige Berichte&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>