Aquí está la lista de las mejores herramientas de hacking ético en 2020 para PC Windows, sistema Linux y MAC OS. Estas son las herramientas indispensables para cada hacker que se requieren para diferentes propósitos. Todas estas herramientas de hacking proporcionadas aquí son efectivas y gratuitas.
Las herramientas de hacking desarrolladas por algunos de los mejores codificadores ya están ahí para facilitar muchas tareas complejas que tienen que hacerse de forma automática y manual. Hemos compilado esta lista de las mejores herramientas de hacking con sus descripciones y enlaces de descarga.
20 mejores herramientas de hacking en 2020 para Windows, Linux y Mac OS X
Todas estas herramientas de hacking 2020 proporcionadas aquí son efectivas y gratuitas. Hemos publicado este artículo sólo con fines educativos, y no promovemos prácticas maliciosas. Aquí están los mejores libros de hacking.
1. Metasploit
Metasploit está disponible para todas las plataformas principales, incluyendo Windows, Linux y OS X. En lugar de llamar a Metasploit una colección de herramientas de explotación, lo llamaré una infraestructura que puede utilizar para construir sus herramientas personalizadas. Esta herramienta gratuita es una de las más populares herramientas de seguridad cibernética que le permite localizar las vulnerabilidades en diferentes plataformas. Metasploit está respaldado por más de 200.000 usuarios y colaboradores que le ayudan a obtener conocimientos y descubrir las debilidades de su sistema.
2. Nmap
Nmap está disponible para todas las plataformas principales, incluyendo Windows, Linux y OS X. Creo que todo el mundo ha oído hablar de éste, Nmap (Network Mapper) es una utilidad gratuita de código abierto para la exploración de redes o la auditoría de seguridad. Fue diseñada para que Nmap explore rápidamente grandes redes, aunque funciona bien contra máquinas individuales. Muchos sistemas y administradores de redes también lo encuentran útil para tareas como el inventario de la red, la gestión de los programas de actualización de servicios y la supervisión del tiempo de actividad del host o del servicio. Nmap utiliza paquetes de IP en bruto de formas novedosas para determinar qué hosts están disponibles en la red, qué servicios (nombre y versión de la aplicación) ofrecen esos hosts, qué sistemas operativos (y versiones del SO) están ejecutando, qué tipo de filtros de paquetes/cortafuegos están en uso y docenas de otras características. Puede utilizarse para descubrir computadoras y servicios en una red informática, creando así un “mapa” de la red. Nmap se ejecuta en la mayoría de los tipos de computadoras, y hay disponibles tanto versiones de consola como gráficas. Nmap es una herramienta gratuita y de código abierto que puede ser utilizada tanto por principiantes (-sT) como por profesionales (packet_trace). Una herramienta muy versátil, una vez que se entienden completamente los resultados.
3. Acunetix WVS
Acunetix está disponible para Windows XP y superior.Acunetix es un escáner de vulnerabilidades de la web (WVS) que escanea y descubre las fallas de un sitio web que podrían resultar fatales. Esta herramienta multi-hilo rastrea un sitio web y encuentra secuencias de comandos maliciosos entre sitios, inyección SQL y otras vulnerabilidades. Esta herramienta rápida y fácil de usar escanea sitios web de WordPress a partir de más de 1200 vulnerabilidades en WordPress.
4. Wireshark
Esta herramienta libre y de código abierto se llamó originalmente Ethereal. Wireshark también viene en una versión de línea de comandos llamada TShark. Este analizador de protocolos de red basado en GTK+ funciona con facilidad en Linux, Windows y OS X. Wireshark es un analizador o sniffer de protocolo de red Wireshark basado en GTK+, que permite capturar y navegar interactivamente por el contenido de los marcos de red. El objetivo del proyecto es crear un analizador de calidad comercial para Unix y dar a Wireshark las características que faltan en los sniffers de código cerrado. Funciona muy bien tanto en Linux como en Windows (con una interfaz gráfica de usuario), es fácil de usar y puede reconstruir flujos TCP/IP.
5. oclHashcat
Esta útil herramienta de hacking puede ser descargada en diferentes versiones para Linux, OSX y Windows. Si el descifrado de contraseñas es algo que haces a diario, podrías conocer la herramienta gratuita de descifrado de contraseñas Hashcat. Mientras que Hashcat es una herramienta de descifrado de contraseñas basada en la CPU, oclHashcat es su versión avanzada que utiliza la potencia de tu GPU. También puedes tomar la herramienta como descifrador de contraseñas de wifi.
oclHashcat se llama a sí mismo la herramienta de descifrado de contraseñas con el primer y único motor basado en la GPGPU del mundo. Para usar la herramienta, los usuarios de NVIDIA requieren ForceWare 346.59 o superior, y los usuarios de AMD requieren Catalyst 15.7 o superior.
6. Escáner de Vulnerabilidad Nessus
Nessus es soportado por una variedad de plataformas incluyendo Windows 7 y 8, Mac OS X, y populares distribuciones de Linux como Debian, Ubuntu, Kali Linux, etc. Esta herramienta de hacking libre de primera clase del 2020 funciona con la ayuda de un marco de trabajo cliente-servidor. Desarrollada por Tenable Network Security, la herramienta es uno de los escáneres de vulnerabilidades más populares que tenemos. Nessus sirve para diferentes propósitos a diferentes tipos de usuarios – Nessus Home, Nessus Professional, Nessus Manager, y Nessus Cloud.
7. Maltego
La herramienta de hacking de Maltego está disponible para Windows, Mac y Linux. Maltego es una plataforma forense de código abierto que ofrece una minería rigurosa y la recopilación de información para pintar un cuadro de las amenazas cibernéticas a su alrededor. Maltego sobresale al mostrar la complejidad y la gravedad de los puntos de falla en su infraestructura y el entorno que lo rodea.
8. Herramientas de ingeniería social
Aparte de Linux, el Social-Engineer Toolkit está parcialmente soportado en Mac OS X y Windows. El Social-Engineer Toolkit de TrustedSec es un marco avanzado para simular múltiples tipos de ataques de ingeniería social como la recolección de credenciales, ataques de phishing y más. En el programa, se ve a Elliot usando la herramienta de suplantación de SMS del Social-Engineer Toolkit.
Esta herramienta impulsada por Python es la herramienta estándar para las pruebas de penetración de la ingeniería social con más de dos millones de descargas. Automatiza los ataques y genera correos electrónicos encubiertos, páginas web maliciosas y más.
Para descargar SET en Linux, escriba el siguiente comando:
git clone https://github.com/trustedsec/social-engineer-toolkit/ set/
9. Escáner de Seguridad Remota Nessus
Recientemente se ha cerrado la fuente, pero sigue siendo esencialmente libre. Funciona con un marco de trabajo cliente-servidor. Nessus es el Escáner de Seguridad Remota más popular usado en más de 75.000 organizaciones en todo el mundo. Muchas de las organizaciones más grandes del mundo están obteniendo ahorros significativos de costos al usar Nessus para auditar dispositivos y aplicaciones empresariales críticas para el negocio.
10. Kismet
Kismet es un sistema de detección de redes inalámbricas, sniffer e intrusión de 802.11 capa2. Kismet trabajará con cualquier tarjeta inalámbrica Kismet que soporte el modo de monitoreo crudo (rfmon) y pueda olfatear el tráfico 802.11b, 802.11a, y 802.11g. Una buena herramienta inalámbrica siempre y cuando su tarjeta soporte rfmon.
11. John El Destripador
John el Destripador es un software libre y de código abierto, distribuido principalmente en forma de código fuente. Es la herramienta de software para descifrar contraseñas. Es uno de los programas más populares para probar y descifrar contraseñas, ya que combina varios descifradores de contraseñas en un solo paquete, detecta automáticamente los tipos de hash de las contraseñas e incluye un descifrador personalizable.
Unicornscan es un intento de una pila de TCP/IP distribuida por el usuario para la recopilación de información y la correlación. Su objetivo es proporcionar a un investigador una interfaz superior para introducir un estímulo y medir una respuesta de un dispositivo o red habilitado para TCP/IP. Algunas de sus características incluyen el escaneo asíncrono de TCP sin estado con todas las variaciones de las banderas TCP, el agarre asíncrono de banderas TCP sin estado, y la identificación activa/pasiva del sistema operativo remoto, las aplicaciones y los componentes mediante el análisis de las respuestas.
13. Netsparker
Netsparker es un escáner de seguridad de aplicaciones web fácil de usar que utiliza la avanzada tecnología de escaneo de vulnerabilidades basada en pruebas y que tiene incorporadas herramientas de prueba de penetración y de presentación de informes. Netsparker explota automáticamente las vulnerabilidades identificadas de forma segura y de sólo lectura y también produce una prueba de explotación.
14. Suite de eructos
Burp Suite es una plataforma integrada para realizar pruebas de seguridad de aplicaciones web. También es uno de los mejores programas de hackers disponibles en Internet. Sus diversas herramientas funcionan perfectamente juntas para apoyar todo el proceso de pruebas, desde el mapeo inicial y el análisis de la superficie de ataque de una aplicación, hasta encontrar y explotar las vulnerabilidades de seguridad.
15. Superscan 4
Bueno, este es otro popular software de hacking para pc que se usa para escanear puertos en Windows. Es una herramienta gratuita de escaneo de puertos basada en la conexión que está diseñada para detectar puertos TCP y UDP abiertos en un ordenador objetivo. En palabras simples, usted puede tomar SuperScan es un poderoso escáner de puertos TCP, pinger, y resolver.
16. Grieta de aire
Aircrack-ng es el mejor hacker de wifi para windows 10 que consiste en un detector, un sniffer de paquetes, un cracker WEP y WPA/WPA2-PSK, y una herramienta de análisis. En AirCrack encontrarás un montón de herramientas que pueden ser utilizadas para tareas como la monitorización, el ataque, la prueba de bolígrafo y el cracking. Sin duda, esta es una de las mejores herramientas de red que puedes usar. Por lo tanto, es una de las mejores herramientas de hacking wifi.
17. w3af
Si estás buscando un escáner de seguridad de aplicaciones web gratis y de código abierto, entonces w3af es el mejor para ti. La herramienta es ampliamente utilizada por hackers e investigadores de seguridad. w3aF o marco de ataque y auditoría de aplicaciones web se utiliza para obtener información sobre vulnerabilidades de seguridad que puede ser utilizada posteriormente en los compromisos de pruebas de penetración.
18. OWASP Zed
Bueno, el Zed Attack Proxy es uno de los mejores y más populares proyectos de OWASP que ha llegado a la nueva altura. OWASP Zed es básicamente una herramienta de hacking y de prueba de bolígrafo que es muy eficiente y fácil de usar. OWASP Zed proporciona muchas herramientas y recursos que permiten a los investigadores de seguridad encontrar lagunas y vulnerabilidades de seguridad.
19. Escáner de Vulnerabilidad del Sitio Web Nikto
Bueno, esta es otra de las mejores herramientas de hacking que utilizan los pentesters. Nikto es un escáner de servidor web de código abierto que es capaz de escanear y detectar vulnerabilidades en cualquier servidor web. La herramienta también escanea en busca de versiones obsoletas de más de 1300 servidores. No sólo eso, sino que el Escáner de Vulnerabilidades de la Web de Nikto también busca problemas de configuración de servidores.
Puede escanear y decirle si el servidor tiene múltiples archivos de índice, opciones de servidor HTTP, etc. Así que el escáner de vulnerabilidades de la web de Nikto es otra de las mejores herramientas de hacking utilizadas por los pentesters.
20. SuperScan
SuperScan es uno de los mejores y más gratuitos programas de escaneo de puertos basado en conexión disponibles para el sistema operativo Windows. La herramienta es lo suficientemente capaz de detectar los puertos TCP y UDP que están abiertos en el ordenador objetivo. Aparte de eso, SuperScan también puede ser usado para ejecutar consultas básicas como whois, traceroute, ping, etc. Así que SuperScan es otra de las mejores herramientas de hacking que puedes considerar.
Así que arriba están las mejores herramientas de hacking ético para Windows, Linux y MAC OS X y herramientas imprescindibles para todo hacker y estas herramientas se utilizan en el PC. Si te gusta este post, no te olvides de compartirlo con tus amigos. Si tienes algún problema, no dudes en comentarlo en la sección de comentarios que aparece a continuación.