ID.nl logo
Is je systeem goed beveiligd? Ontdek het met deze hack-tools
© PXimport
Huis

Is je systeem goed beveiligd? Ontdek het met deze hack-tools

Hacken is binnendringen in een computersysteem, maar daar is weinig mis mee als je de toestemming van de eigenaar hebt of wanneer je de beveiliging van je eigen systeem wilt testen. De vijftien tools uit dit artikel kunnen je daarbij van dienst zijn.

In dit artikel geven we je een lijst van 15 tools om je systeem mee te hacken om te kijken of het veilig genoeg is. We benoemen onder andere:

  • Nmap
  • Nessus Essentials
  • WSCC
  • John The Ripper
  • WiFi Pineapple Mark VII

Lees ook: Zo maak je je systeem en netwerk veiliger

1 Kali Linux

Kali Linux is al jaren een van de populairste opensource-distributies voor penetratietesten en digitaal forensisch onderzoek. Kali Linux bevat een aangepaste Debian-kernel en komt met enkele honderden pentesting-applicaties. Deze bestrijken zowat het hele werkveld van de (ethisch) hacker, onder meer voor het verzamelen van informatie, social engineering, sniffen en spoofen, kraken van wachtwoorden, analyseren van kwetsbaarheiden en aanvallen van draadloze netwerken. Kali Linux is beschikbaar voor i386, AMD64 en ARM. Het laat zich bare metal of dualboot installeren, maar je kunt het tevens op een live medium plaatsen of binnen een virtuele machine draaien.

www.kali.org

2 Parrot Security

Ook Parrot Security kun je live opstarten of (via een ova-bestand voor VirtualBox) als virtuele machine inzetten. Deze distributie beschikt eveneens over een arsenaal aan penetratietools voor nagenoeg alle doeleinden, waaronder het bekende exploit-framework Metasploit, de kwetsbaarheidsscanner OpenVAS en de login-cracker Hydra. Verder zijn er programma’s aan boord voor reverse engineering, zoals Valkyrie en Radare2, en voor cryptografie. Sommige tools hebben een grafische interface, maar de meeste laten zich vanaf de (Bash-)shell aansturen.

www.parrotsec.org

3 Nmap

Om de beveiliging op netwerkniveau te testen, kun je een externe perimeterscan uitvoeren, maar vlak ook een interne scan niet uit. Een van de betere tools op dat gebied is de populaire opdrachtregeltool Nmap, beschikbaar voor diverse platformen. Standaard wordt (in Windows) ook de grafische frontend Zenmap mee geïnstalleerd, wat het makkelijker maakt om Nmap met de juiste parameters aan te sturen. Nmap gebruikt op slimme wijze ip-pakketten om te bepalen welke hosts beschikbar zijn, welke besturingssystemen en services ze draaien, welke firewalls of pakketfilters er in gebruik zijn en meer.

www.nmap.org

4 Nessus Essentials

Het speuren naar mogelijke kwetsbaarheden is een essentieel onderdeel van elke security audit (en hackpoging). De gratis versie Nessus Essentials beperkt je tot het scannen van zestien ip’s, maar voor beperkte thuisnetwerken volstaat dit wellicht. Je detecteert en identificeert kwetsbaarheden in netwerken, webapplicaties en databases. Je kunt de scans naar behoefte afstemmen om bijvoorbeeld alleen specifieke netwerksegmenten of kwetsbaarheden te laten scannen. Na afloop krijg je een gedetailleerd rapport over alle gedetecteerde kwetsbaarheden, inclusief mogelijke oplossingen.

www.tenable.com/products/nessus/nessus-essentials

5 Wireshark

Wireshark is zonder meer een van de beste opensource-tools voor het analyseren van netwerkprotocollen. Je kunt hiermee je netwerkverkeer live bekijken of vastleggen voor analyse achteraf. De tool kan data van talrijke netwerkprotocollen analyseren, waaronder TCP/IP, udp, http, DNS en SMTP. Je krijgt dan een chronologische pakketweergave en je klikt op een pakket voor meer details, zoals de gebruikte protocollen, de bron en bestemming, en de ruwe data. Een overdaad aan informatie dus, maar gelukkig biedt de tool ook krachtige filteropties. Enig begrip van netwerkprotocollen en -concepten is vereist.

www.wireshark.org

Problemen gevonden?

Dan is het hoog tijd om goed naar je netwerk kijken

6 Burp Suite CE

Burp Suite Community Edition is eveneens bedoeld om kwetsbaarheden te detecteren, maar dan naar webapplicaties toe. Je kunt de tool configureren als een proxyserver tussen je eigen webbrowser en de webapplicatie, wat het mogelijk maakt om http(s)-verkeer te onderscheppen en te manipuleren. Burp Suite herkent talrijke gevaren, zoals SQL-injectie, XSS, onvolkomen toegangscontrole en meer. Gebruikers kunnen de scans zelf aanpassen, en bijvoorbeeld andere parameters meegeven. Ook kun je allerlei extensies installeren voor extra mogelijkheden.

https://portswigger.net/burp/communitydownload

7 WSCC

WSCC staat voor Windows System Control Center, en is een handige collectie van meer dan driehonderd uiteenlopende, portable systeemtools, onder meer met Sysinternals Suite en NirSoft Launcher. Al deze tools zijn opgedeeld in rubrieken als File and Disk, Network, Internet, Security en Password Recovery. Bij NirSoft Utilities bijvoorbeeld kun je onder meer terecht voor wachtwoordhersteltools als VaulPasswordView (om inloginformatie uit Windows te halen), WirelessKeyView (voor wifi-toegangsgegevens), WebBrowserPassView en MailPassView. WSCC bevat verder heel wat (opdrachtregel)tools om onder meer het schijf- en netwerkeer in kaart te brengen.

www.kls-soft.com/wscc

8 OSForensics

Een van de bekendste digitale forensische tools is EnCase, maar dit gereedschap is helaas erg prijzig. Een gratis alternatief is de live Linux-distributie CAINE, die ook als virtuele machine kan worden geïnstalleerd. Maar de meeste gebruiksvriendelijke tool is OSForensics, waarvan je een gratis proefversie gedurende dertig dagen kunt gebruiken. Alle onderdelen zijn thematisch ingedeeld, met rubrieken als User Activity en Passwords. Je kunt ook een image creëren van een live systeem om dat naderhand te onderzoeken. Handig is de ingebouwde tijdlijn waarmee je snel naar allerlei systeemactiviteiten binnen een zelf te bepalen periode kunt scannen.

www.osforensics.com

9 John The Ripper

John The Ripper (jumbo) is nog steeds een van de populairste tools om wachtwoorden te ‘kraken’, maar ook om vergeten wachtwoorden te vinden en na te gaan hoe sterk gebruikte wachtwoorden zijn. Het programma is als opdrachtregeltool beschikbaar voor diverse platformen. De app ondersteunt honderden hash- en code-types, waaronder wachtwoorden voor diverse besturingssystemen, webapplicaties en databases, voor netwerkauthenticatie en schijfencryptie (als BitLocker). Je kunt bijvoorbeeld een wachtwoordlijst gebruiken, een wachtwoordhash laten zoeken in een hashlijst van bekende wachtwoorden of een ‘brute force’-aanpak gebruiken.

www.openwall.com/john

10 Necromancer

Necromancer is een buitenbeentje, aangezien het een virtuele machine betreft die specifiek is ingericht als trainingsomgeving voor beginnende hackers. Necromancer heeft een wat speelse opzet, waarbij je moet proberen de elf vlaggen te veroveren en zo Necromancer te ‘vernietigen’. Dit kun je prima doen met een aanvalstool als Kali Linux (zie tip 1). Zorg er dan wel voor dat beide virtuele machines zich in hetzelfde (host-only) netwerk bevinden. Vind je Necromancer iets te lastig, oefen dan je hackerskwaliteiten met eenvoudigere alternatieven als Mr. Robot en Legacy:HangTuah.

www.vulnhub.com/entry/the-necromancer

11 Flipper Zero

Flipper Zero ziet er speels en onschuldig uit, maar niks is minder waar. Het enorm populaire opensource-apparaat is een portable singleboardcomputer met ARM-processor en is specifiek bedoeld om te hacken. Het apparaat werkt op een accu, is uitgerust met een handig display, en kan met heel wat interfaces overweg. Zo kun je er talrijke draadloze apparaten mee lezen en emuleren, waaronder RFID-, NFC- en infrarood-toestellen. Het kan tevens overweg met sub-gigahertz-frequenties, zoals gebruikt in deurbellen, bewegingssensors en garagepoorten. Het toestel bevat tevens GPIO-pinnen voor wie er bijvoorbeeld een wifi-uitbreidingsmodule aan wil koppelen.

www.flipperzero.one

Flipper Zero

Speciaal bedoeld om mee te hacken

12 USB Rubber Ducky

Het lijkt op een alledaagse usb-stick maar de USB Rubber Ducky ontpopt zich tot een heus hackingapparaat zodra je het in een computer stopt. Het systeem ziet de stick namelijk als een usb-toetsenbord, wat maakt dat het toetsaanslagen accepteert alsof deze van de gebruiker komen. De mogelijkheden in de meest recente versie zijn uitgebreid dankzij een upgrade van de DuckyScript-taal. Het gaat niet langer om eenvoudige toets-sequenties, maar je kunt er eigen functies aan toevoegen, logische structuren in opnemen enzovoort. Het apparaat kan bijvoorbeeld nagaan om welk besturingssysteem het gaat en daarop de gepaste code uitvoeren.

https://shop.hak5.org/products/usb-rubber-ducky

13 O.MG Elite

Net als de USB Rubber Ducky ziet ook de O.MG Elite er onschuldig uit. Het lijkt namelijk om een standaard usb-kabel te gaan (het werkt ook als zodanig), maar er zit wel een aanvalsmodule ingebouwd die zich als een usb-toetsenbord en -muis bij het systeem aandient. Bovendien zet de module een eigen wifi-netwerk op, waarlangs je het apparaat aanstuurt via een code-editor en ook gegevens kunt opvangen. Het apparaat kan trouwens ook als keylogger fungeren en tot 650.000 toetsaanslagen bewaren. De kabel is beschikbaar in lightning, usb-a en usb-c, wat maakt dat je deze op uiteenlopende toestellen kunt aansluiten.

https://shop.hak5.org/products/omg-cable

14 WiFi Pineapple Mark VII

De WiFI Pineapple Mark VII is inmiddels al enkele jaren oud, maar is nog steeds een populaire tool voor het pentesten van wifi-netwerken. Het apparaat is een aangepaste wifi-router met drie wifi-modules en -antennes. Met de ene module kan het apparaat zich als een client aanmelden bij een netwerk, met een andere kan het zich als een ‘evil twin’ gedragen (fake toegangspunt). Standaard wordt alleen 2,4 GHz ondersteund, maar met een extra wifi-apparaat voeg je 5GHz-ondersteuning toe. De router is gebaseerd op Open Wrt. Deze firmware laat zich vlot updaten en configureren.

https://shop.hak5.org/products/wifi-pineapple

15 Bash Bunny Mark II

De Bach Bunny Mark II lijkt op een wat forse usb-stick, maar het apparaat kan zich als diverse usb-apparaten voordoen, zoals een toetsenbord, muis of ethernet-adapter. Het toestel bevat een quadcore Debian-Linux-machine en is erg flexibel. Je kunt eigen payloads schrijven en uploaden (bijvoorbeeld uit de immense Hak5-repository) en via een fysieke schakelknop activeer je snel een van de twee vooraf ingestelde payloads. Hiermee kun je bijvoorbeeld stiekem alle schijfgegevens naar de micro-usb-kaart kopiëren (standaard 8 GB, uitbreidbaar tot 2 TB). Bluetooth-ondersteuning maakt tevens geofencing mogelijk, zodat een payload bijvoorbeeld alleen binnen een vooraf afgebakend gebied wordt uitgevoerd.

https://shop.hak5.org/products/bash-bunny

▼ Volgende artikel
Oliebollen in de airfryer: ja of nee?
© AK | ID.nl
Huis

Oliebollen in de airfryer: ja of nee?

Zeg oudejaarsavond en je zegt oliebollen. Heerlijk, met een knapperig korstje, lekker zacht van binnen en een laagje poedersuiker. Kun je oliebollen bakken in je airfryer? En wat is de beste manier om je airfryer te gebruiken voor een lekkere warme oliebol? Je leest het in dit artikel.

Met je airfryer kun je veel meer dan alleen maar patat bakken (maar dat weet je allang natuurlijk). Ook met oud en nieuw komt hij van pas. Hier lees je meer over:

  • Of je oliebollen kunt bakken in de airfryer
  • Welke rozijnensnack je er prima mee bakt
  • Hoe je oliebollen oppiept in je airfryer

Lees ook: Dit zijn de 8 meest gemaakte airfryer-fouten (en zo vermijd je ze)

Oliebollen bakken in de airfryer

Om maar meteen met het slechte nieuws in huis te vallen: je kunt geen oliebollen bakken in je airfryer. Zoals je weet, gebruik je in de airfryer een bakmandje waarin je gerechten grilt of bakt. Oliebollen maak je met een lopend beslag dat je in hete olie frituurt. Door de hete olie stolt de buitenkant en krijg je van die lekkere crispy uitsteeksels aan je huisgemaakte oliebol. In een airfryer zou je beslag alle kanten op lopen en eindig je met een vormloos, ongaar baksel. Niet proberen dus!

Airbollen dan maar?

Op internet circuleren er recepten voor een soort alternatieve oliebol uit de airfryer: de airbol. Dat klinkt veelbelovend, als een soort luchtige oliebol met veel minder vet dan de traditionele bol. In de praktijk pakt dat wat anders uit: als je het recept volgt, bak je een soort massieve rozijnenbroodjes. Best lekker, maar niet als vervanger voor oliebollen.

©Sara Winter

Meld je aan en ontvang het Airfryerwijzer Eindrapport 2024

Door het invullen van jouw naam en e-mailadres meld je je aan voor ontvangst van de Kieskeurig.nl Airfryerwijzer-resultaten. Tevens ben je ingeschreven voor de Kieskeurig.nl nieuwsbrief.

Oliebollen opwarmen in je airfryer

Oliebollen die je zelf hebt gebakken of gehaald in de super of bij de kraam zijn warm natuurlijk het lekkerst. Warmde je ze tot nu toe altijd op in de magnetron? Niet doen! Om je oliebol weer warm en krokant te krijgen, komt je airfryer dan wél weer goed van pas. Verwarm je airfryer voor op 160 graden. Zit er op jouw airfryer geen opwarmprogramma, stel hem dan in op 4 minuten op 160 graden. Daarna doe je de bollen erin en warm je ze in 3 tot 4 minuten op. Test het even goed uit met de eerste oliebol – als je ze te kort opwarmt, blijft de binnenkant koud.

Opwarmen van bijvoorbeeld appelflappen en berlinerbollen gaat natuurlijk ook prima in de airfryer. Het belangrijkst is om je machine niet te heet in te stellen (om uitdrogen te voorkomen) en om de snacks niet te kort te laten bakken.

Lees ook: Van frituren tot grillen en bakken: zo veelzijdig is de airfryer

Oliebollen over?

Op 1 januari kun je misschien geen oliebol meer zien, maar als je er toch nog een paar overhebt is het zonde ze weg te gooien. Maak er eens wentelteefjes van voor bij de brunch (of tegen de kater):

Klop 2 eieren los met 250 ml melk en strooi er naar smaak wat kaneel en/of suiker over. Snijd je oliebollen in plakken van een centimeter dik. Haal ze door het ei-mengsel en bak de plakjes met een klontje boter in de koekenpan goudbruin.


 

▼ Volgende artikel
Consumenten testen: de Philips PureProtect Pro slimme luchtreiniger
© Philips
Energie

Consumenten testen: de Philips PureProtect Pro slimme luchtreiniger

De Philips PureProtect Pro slimme luchtreiniger biedt een effectieve manier om de luchtkwaliteit binnenshuis te verbeteren, ondersteund door slimme technologie en een strak ontwerp. Het Review.nl Testpanel boog zich voor de gelegenheid over het apparaat. Hieronder lees je een uitgebreid relaas over de ervaringen van onze testers.

Partnerbijdrage - in samenwerking met Philips

Een van de meest geprezen eigenschappen van de Philips PureProtect Pro 4200-series (AC4220/12), zoals dit apparaat voluit heet, is het design. De testers zijn enthousiast over het moderne en strakke uiterlijk van het apparaat, dat niet alleen functioneel is, maar ook als decoratief element in huis kan dienen. Soni07, die het apparaat een 9 gaf, vat het mooi samen: "Het slanke ontwerp met de lichtring is supermodern en past geweldig goed in mijn woonkamer zonder eruit te zien als een typisch apparaat.

Het formaat van de luchtreiniger roept echter gemengde reacties op. Hoewel de meeste testers het ontwerp waarderen, zoals Abel K., die het apparaat 'stijlvol en passend in vrijwel ieder interieur' noemt, zijn er ook opmerkingen dat het apparaat groot is en daardoor wat lastig te plaatsen. Varius040 wijst daarnaast op een klein nadeel in het ontwerp: "De luchtsensor zit aan de achterkant, waardoor het apparaat niet goed in een hoek of dicht bij een muur kan worden geplaatst."

De lichtring, die de luchtkwaliteit aangeeft door van kleur te veranderen, wordt als zeer nuttig ervaren. Varius040 en meerdere andere testers vinden dit een handige visuele functie: "De kleurverandering die de luchtkwaliteit aangeeft, is echt een fijne functie."

©Philips

Gebruiksgemak staat centraal

Het gebruiksgemak van deze Philips-luchtreiniger wordt in vrijwel alle reviews benadrukt. De installatie verloopt soepel, met behulp van duidelijke instructies en een handige QR-code in de doos. Nienke22 geeft aan: "Zonder instructie had ik niet geweten waar te beginnen, maar dankzij de QR-code was het koppelen aan de app een fluitje van een cent.

Een andere tester complimenteert de combinatie van eenvoudige bediening op het apparaat zelf en de uitgebreide mogelijkheden via de Air+-app. Met deze app kunnen gebruikers de luchtkwaliteit in realtime monitoren en instellingen aanpassen. Dat maakt de luchtreiniger geschikt voor zowel technologische beginners als ervaren gebruikers. Zoals Rob85 opmerkt: "De slimme functies van het apparaat komen volledig tot hun recht via de Philips Air+-app."

Wel wordt er af en toe een verbeterpunt genoemd. Zo merkt een tester op dat 'de ledlampjes in de nachtmodus best fel zijn', wat vooral in donkere slaapkamers een storend effect kan hebben.

“De app is overzichtelijk en geeft me echt inzicht in de luchtkwaliteit.”

- Nienke22

Prestaties die de verwachtingen overtreffen

De PureProtect Pro presteert uitstekend als het gaat om luchtzuivering. Veel testers geven aan dat de luchtkwaliteit in huis merkbaar verbetert, wat resulteert in minder allergieklachten en een schonere omgeving. Rob85 merkt bijvoorbeeld: "Na een aantal dagen merkte ik direct het effect van de schone lucht op mijn droge ogen. Ook is er merkbaar minder stof in huis sinds de installatie."

De automatische modus wordt vaak als bijzonder handig ervaren, omdat het apparaat zelfstandig reageert op veranderingen in de luchtkwaliteit. Soni07 beschrijft: "Elke keer als ik kook of deodorant spuit, registreert het apparaat onmiddellijk de verandering en gaat hij aan de slag." Dit toont de gevoeligheid en efficiëntie van de ingebouwde sensoren.

Ook voor specifieke situaties, zoals het verminderen van geurtjes in huis, blijkt de luchtreiniger effectief. Abel K. vertelt: "Sinds we deze luchtreiniger hebben, merken we dat we minder last hebben van kattenbakgeurtjes." Voor mensen met allergieën is het apparaat een grote aanwinst, zoals blijkt uit de ervaring van Rork: "Ik merkte minder last van mijn allergie en daardoor sliep ik beter."

©Philips

Stille kracht in huis

Een belangrijke eigenschap van deze slimme luchtreiniger is het lage geluidsniveau, vooral in de nachtmodus. Dit maakt het apparaat ideaal voor gebruik in slaapkamers. Soni07 noemt het apparaat 'bijna geluidloos' en voegt eraan toe: "Ik laat hem de hele nacht aanstaan en je merkt niet dat hij aanstaat."

Op hogere standen kan het apparaat echter wat luidruchtiger worden, wat vooral wordt opgemerkt in situaties waarbij intensieve luchtzuivering nodig is, zoals tijdens het koken of bij slechte luchtkwaliteit. Toch ervaren de meeste testers het geluidsniveau als acceptabel en passend bij de krachtige prestaties.

Kritische punten: filters en prijs

Hoewel de Philips PureProtect Pro 4200-series over het algemeen zeer positief wordt beoordeeld, noemen de testers toch een paar aandachtspunten. Zo worden bijvoorbeeld de prijs van zowel het apparaat als de vervangingsfilters door meerdere testers genoemd. Nienke22 stelt: "Ik ben benieuwd hoelang het filter meegaat. De filters zijn namelijk redelijk prijzig."

Daarnaast wordt het formaat van het apparaat soms als een nadeel genoemd, vooral in kleinere ruimtes. Dat kan het moeilijk maken om een geschikte plaats in huis te vinden.

©Philips

✅ Pluspunten

  • Strak en modern ontwerp dat in elk interieur past.

  • Krachtige en snelle luchtzuivering, ideaal voor allergieën.

  • Gebruiksvriendelijke installatie en slimme app-functionaliteiten.

  • Stil genoeg voor gebruik in de slaapkamer.

❌ Minpunten

  • Relatief groot formaat dat niet overal makkelijk past.

  • Kosten van filters en apparaat aan de hogere kant.

  • Ledverlichting in nachtmodus kan als storend worden ervaren.

Conclusie: een slimme keuze voor gezondere lucht

Met een gemiddelde score van een 8,7 is de Philips PureProtect Pro 4200-series een indrukwekkend apparaat dat stijlvol design combineert met krachtige prestaties en geavanceerde technologie. De luchtreiniger scoort hoog op gebruiksgemak, efficiëntie en stil functioneren, waardoor het de ideale keuze is voor huishoudens die de luchtkwaliteit willen verbeteren.

Meer weten over deze luchtreiniger? Check Kieskeurig.nl!