CertifiedHacker

Tooloverzicht en Installatie

Tooloverzicht en Installatie

Tooloverzicht

De belangrijkste tools die in deze handboeken worden gebruikt, met installatie-instructies.

Kali Linux

De meeste tools zijn voorgeïnstalleerd op Kali Linux. Download de VM of installer image.

Web Tools

ToolDoelInstallatie
Burp SuiteWeb proxy, scanner, repeaterVoorgeïnstalleerd op Kali (Community Edition)
sqlmapAutomatische SQL injectionapt install sqlmap
ffufWeb fuzzer (directories, parameters)apt install ffuf
gobusterDirectory/DNS bruteforceapt install gobuster
niktoWebserver scannerapt install nikto
jwt_toolJWT testing toolkitpip3 install jwt_tool
nucleiTemplate-based vulnerability scannergo install github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest

Netwerk & AD Tools

ToolDoelInstallatie
NmapPort scanner, service detectionapt install nmap
ImpacketPython AD/SMB toolkitpip3 install impacket
CrackMapExecAD/SMB/WinRM exploitationapt install crackmapexec
BloodHoundAD privilege path visualisatieapt install bloodhound
ResponderLLMNR/NBT-NS poisoningapt install responder
Evil-WinRMWindows Remote Management shellgem install evil-winrm
ChiselTCP/UDP tunneling over HTTPDownload binary van GitHub releases
RubeusKerberos abuse toolkitCompileer vanuit source (.NET)

Cloud Tools

ToolDoelInstallatie
AWS CLIAWS managementpip3 install awscli
PacuAWS exploitation frameworkpip3 install pacu
ScoutSuiteMulti-cloud security auditingpip3 install scoutsuite
ROADtoolsAzure AD enumerationpip3 install roadtools
kubectlKubernetes managementVia package manager of snap
trivyContainer image scannerapt install trivy
trufflehogGit secrets scanningpip3 install trufflehog

Lab Omgevingen

PlatformTypeKosten
HackTheBoxCTF machines & labsGratis / VIP
TryHackMeGuided learning pathsGratis / Premium
PortSwigger Web Security AcademyWeb labsGratis
DVWADamn Vulnerable Web AppGratis (Docker)
GOADGame of Active Directory labGratis (Vagrant)
crAPICompletely Ridiculous APIGratis (Docker)
CloudGoatAWS vulnerable-by-designGratis (Terraform)

Op de hoogte blijven?

Ontvang nieuwe hoofdstukken en updates per e-mail.