Kali Tools Der rote Faden: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „</div> <div style="margin-left: 20px;"> rechts|300px </div> </div> =Kali Linux – Werkzeuge= =Ziel der Werkzeuge= *Werkzeuge dienen der…“)
 
 
(Eine dazwischenliegende Version desselben Benutzers wird nicht angezeigt)
Zeile 1: Zeile 1:
</div>
+
=Kali Linux – Vorgehen=
<div style="margin-left: 20px;">
 
[[Datei:Tools.png|rechts|300px]]
 
</div>
 
</div>
 
 
 
=Kali Linux – Werkzeuge=
 
  
 
=Ziel der Werkzeuge=
 
=Ziel der Werkzeuge=
Zeile 18: Zeile 12:
 
*Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario
 
*Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario
  
=Werkzeuge zur Informationsbeschaffung=
+
=Informationsbeschaffung=
 
*Ziel ist das Sammeln verwertbarer Informationen
 
*Ziel ist das Sammeln verwertbarer Informationen
 +
*Vom passiven Beobachten zum aktiven Abfragen
 
*Informationsbeschaffung ist noch kein Angriff
 
*Informationsbeschaffung ist noch kein Angriff
  
*Nmap – Port- und Service-Scanning
+
=Schwachstellenanalyse=
*TheHarvester – OSINT und E-Mail-Recherche
 
*dig – DNS-Abfragen
 
*dnsx – DNS-Enumeration
 
*ddgr – Metadaten und Suchmaschinenabfragen
 
*HTTrack – Spiegeln von Webinhalten
 
*Maltego – Beziehungs- und Datenanalyse
 
*Legion oder Autorecon – Automatisierte Erkundung
 
 
 
=Werkzeuge zur Schwachstellenanalyse=
 
 
*Identifikation technischer Schwachstellen
 
*Identifikation technischer Schwachstellen
 +
*Bewertung nach Relevanz und Ausnutzbarkeit
 
*Ergebnisse werden bewertet, nicht blind ausgenutzt
 
*Ergebnisse werden bewertet, nicht blind ausgenutzt
  
*Greenbone Security Scanner
+
=Angriff=
*Nessus
+
*Kontrollierte Ausnutzung identifizierter Schwachstellen
*Nuclei
+
*Ziel ist das Verständnis der Angriffsmethode
*Wpscan
+
*Vom Einzelangriff zum verketteten Vorgehen
*Sqlmap
 
  
=Sniffing- und Spoofing-Werkzeuge=
+
=Sniffing und Spoofing=
 
*Analyse von Netzwerkverkehr
 
*Analyse von Netzwerkverkehr
 
*Demonstration von Man-in-the-Middle-Szenarien
 
*Demonstration von Man-in-the-Middle-Szenarien
 +
*Eingriff in die Kommunikation als aktive Technik
  
*dsniff
+
=Forensik=
*ettercap
 
*Wireshark
 
 
 
=Werkzeuge für Angriffe=
 
*Werkzeuge werden kontrolliert eingesetzt
 
*Ziel ist das Verständnis der Angriffsmethode
 
 
 
;Wireless
 
*aircrack-ng
 
*Ghost Phisher
 
*Kismet
 
 
 
;Webanwendungen
 
*Burp Suite
 
*Skipfish
 
*Zed Attack Proxy
 
 
 
;Exploits
 
*Metasploit Framework
 
*Armitage
 
*Searchsploit
 
*Social Engineering Toolkit
 
 
 
;Passwortangriffe
 
*Ncrack
 
*Hydra
 
*samdump2
 
 
 
*Weitere Werkzeuge nach Bedarf
 
 
 
=Forensik-Werkzeuge=
 
 
*Einordnung von Spuren und Artefakten
 
*Einordnung von Spuren und Artefakten
 
*Abgrenzung zwischen Angriff und Analyse
 
*Abgrenzung zwischen Angriff und Analyse
 +
*Nachvollziehen, was ein Angriff hinterlässt
  
*Guymager
+
=Reporting=
*Sleuth Kit
 
*Autopsy
 
*Binwalk
 
*strings
 
*foremost
 
*scalpel
 
*Weitere Werkzeuge
 
 
 
=Werkzeuge für Reporting=
 
 
*Aufbereitung und Dokumentation von Ergebnissen
 
*Aufbereitung und Dokumentation von Ergebnissen
 
*Technische Inhalte verständlich darstellen
 
*Technische Inhalte verständlich darstellen
 +
*Nachvollziehbarkeit als Qualitätsmerkmal
  
*cutycapt
+
=Hinweis an die Teilnehmer=
*Faraday-DIE oder Dradis
 
*Pipal
 
*OBS Studio
 
 
 
=Hinweis an die Teilnehmenden=
 
 
*Nicht jedes Werkzeug wird im Detail behandelt
 
*Nicht jedes Werkzeug wird im Detail behandelt
 
*Werkzeuge werden exemplarisch eingesetzt
 
*Werkzeuge werden exemplarisch eingesetzt

Aktuelle Version vom 21. Juni 2026, 08:14 Uhr

Kali Linux – Vorgehen

Ziel der Werkzeuge

  • Werkzeuge dienen der Analyse, nicht dem Selbstzweck
  • Nicht jedes Werkzeug ist in jedem Szenario sinnvoll
  • Der Fokus liegt auf Verständnis und Einordnung
  • Werkzeuge werden kontrolliert und nachvollziehbar eingesetzt

Ausgangsbasis

  • Gemeinsames Entwickeln eines Lernnetzwerkszenarios
  • Definition von Zielsystemen, Netzen und Rollen
  • Alle eingesetzten Werkzeuge beziehen sich auf dieses Szenario

Informationsbeschaffung

  • Ziel ist das Sammeln verwertbarer Informationen
  • Vom passiven Beobachten zum aktiven Abfragen
  • Informationsbeschaffung ist noch kein Angriff

Schwachstellenanalyse

  • Identifikation technischer Schwachstellen
  • Bewertung nach Relevanz und Ausnutzbarkeit
  • Ergebnisse werden bewertet, nicht blind ausgenutzt

Angriff

  • Kontrollierte Ausnutzung identifizierter Schwachstellen
  • Ziel ist das Verständnis der Angriffsmethode
  • Vom Einzelangriff zum verketteten Vorgehen

Sniffing und Spoofing

  • Analyse von Netzwerkverkehr
  • Demonstration von Man-in-the-Middle-Szenarien
  • Eingriff in die Kommunikation als aktive Technik

Forensik

  • Einordnung von Spuren und Artefakten
  • Abgrenzung zwischen Angriff und Analyse
  • Nachvollziehen, was ein Angriff hinterlässt

Reporting

  • Aufbereitung und Dokumentation von Ergebnissen
  • Technische Inhalte verständlich darstellen
  • Nachvollziehbarkeit als Qualitätsmerkmal

Hinweis an die Teilnehmer

  • Nicht jedes Werkzeug wird im Detail behandelt
  • Werkzeuge werden exemplarisch eingesetzt
  • Der Fokus liegt auf dem Zusammenspiel der Werkzeuge

Feedback

  • Am Ende jeder Einheit erfolgt eine kurze Umfrage
  • Ziel ist zu prüfen, ob die Werkzeuge sinnvoll eingeordnet wurden
  • Rückmeldungen fließen direkt in die weitere Gestaltung ein