Kali Linux 2017.3 - Официальный релиз
Life-HackВсем привет!
Вчера 21.11.2017 вышел Официальный релиз Kali Linux 2017.3
Скачать можно здесь
Релиз включает все исправления, обновления и улучшения со времени последней версии . В этом выпуске ядро обновлено до 4.13.10 и включает некоторые заметные улучшения:
CIFS теперь использует SMB 3.0 по умолчанию.
Каталоги EXT4 теперь могут содержать 2 миллиарда записей вместо старого десятимиллионного лимита.
Поддержка TLS теперь встроена в ядро.
В дополнение к новому ядру и всем обновлениям и исправлениям, также обновили наши пакеты для Reaver, PixieWPS, Burp Suite, Cuckoo, The Social Engineering Toolkit и других.
Новые дополнения к инструментам
Добавлено четыре новых инструмента, некоторые из них специализируются на сборе информации.
Эти новые инструменты не включены в установку по умолчанию, но они включены в репозиторий, после «apt update» вы можете установить те, которые вас интересуют.
InSpy
InSpy - небольшая, но полезная утилита, которая выполняет перечисление в LinkedIn и может найти людей на основе названия должности, компании или адреса электронной почты.
Установка:
apt update && apt -y install inspy
![](/file/689ba9c42430ba07c14cd.png)
Утилита установилась, но искать инфу не хочет, сильно заморачиваться не стал, позже попробую выяснить чего она выделывается.
CherryTree
CherryTree теперь добавлен в Kali. Не знаю как правильно охарактеризовать данный инструмент. Это на мой взгляд смесь файлового менеджера с органайзером. В общем инструмент для меня новый будем осваивать.
Установка:
apt -y install cherrytree
Сама вишенка
![](/file/39c57ee2d0708ccc51741.png)
Sublist3r
Sublist3r - это инструмент написанный на python, предназначенный для перечисления субдоменов веб-сайтов с использованием OSINT. Он помогает тестировщикам собирать субдомены для домена, на который они нацелены. Sublist3r перечисляет субдомены с использованием многих поисковых систем, таких как Google, Yahoo, Bing, Baidu, и Ask. Sublist3r также перечисляет субдомены с использованием Netcraft, Virustotal, ThreatCrowd, DNSdumpster и ReverseDNS.
Установка:
apt -y install sublist3r
![](/file/56cbf88746794f450e05e.png)
В работе.
![](/file/2b8a3f24c2601a0e35035.png)
OSRFramework
Еще один отличный инструмент OSINT, который был добавлен в репозитории,это OSRFramework, набор скриптов, которые могут перечислять пользователей, домены и многое другое в более чем 200 отдельных сервисах.
OSRFramework представляет собой набор библиотек GNU AGPLv3 +, разработанных i3visio для выполнения задач по поиску из открытых источников данных. Они включают ссылки на кучу различных приложений, связанных с проверкой имени пользователя, поиском DNS, исследованиями утечки информации, глубоким поиском в Интернете, извлечением регулярных выражений и многими другими. В то же время с помощью ad-hoc преобразований Maltego OSRFramework предоставляет возможность сделать эти запросы графически, а также несколько интерфейсов для взаимодействия с подобным OSRFConsole или с веб-интерфейсом.
Установка:
apt -y install osrframework
![](/file/0cc643b62f420deef5a32.png)
Результаты по запросу "vasya pupkin"
![](/file/36b1f4a36ef8312d71b6e.png)
![](/file/ec50e56c025e2a73bbfce.png)
Ну и наконец Maltego
Думаю особой нужды описывать столь популярный инструмент нет. Я им давно не пользовался поэтому с удивлением для себя обнаружил что Maltego с открытым исходным кодом от Paterva и
Casefile объединены в одно приложение.
![](/file/b7afa0ca080757dd3add3.png)
На этом всё.Всем Удачи! Источник