ID.nl logo
Is je systeem goed beveiligd? Ontdek het met deze hack-tools
© PXimport
Huis

Is je systeem goed beveiligd? Ontdek het met deze hack-tools

Hacken is binnendringen in een computersysteem, maar daar is weinig mis mee als je de toestemming van de eigenaar hebt of wanneer je de beveiliging van je eigen systeem wilt testen. De vijftien tools uit dit artikel kunnen je daarbij van dienst zijn.

In dit artikel geven we je een lijst van 15 tools om je systeem mee te hacken om te kijken of het veilig genoeg is. We benoemen onder andere:

  • Nmap
  • Nessus Essentials
  • WSCC
  • John The Ripper
  • WiFi Pineapple Mark VII

Lees ook: Zo maak je je systeem en netwerk veiliger

1 Kali Linux

Kali Linux is al jaren een van de populairste opensource-distributies voor penetratietesten en digitaal forensisch onderzoek. Kali Linux bevat een aangepaste Debian-kernel en komt met enkele honderden pentesting-applicaties. Deze bestrijken zowat het hele werkveld van de (ethisch) hacker, onder meer voor het verzamelen van informatie, social engineering, sniffen en spoofen, kraken van wachtwoorden, analyseren van kwetsbaarheiden en aanvallen van draadloze netwerken. Kali Linux is beschikbaar voor i386, AMD64 en ARM. Het laat zich bare metal of dualboot installeren, maar je kunt het tevens op een live medium plaatsen of binnen een virtuele machine draaien.

www.kali.org

2 Parrot Security

Ook Parrot Security kun je live opstarten of (via een ova-bestand voor VirtualBox) als virtuele machine inzetten. Deze distributie beschikt eveneens over een arsenaal aan penetratietools voor nagenoeg alle doeleinden, waaronder het bekende exploit-framework Metasploit, de kwetsbaarheidsscanner OpenVAS en de login-cracker Hydra. Verder zijn er programma’s aan boord voor reverse engineering, zoals Valkyrie en Radare2, en voor cryptografie. Sommige tools hebben een grafische interface, maar de meeste laten zich vanaf de (Bash-)shell aansturen.

www.parrotsec.org

3 Nmap

Om de beveiliging op netwerkniveau te testen, kun je een externe perimeterscan uitvoeren, maar vlak ook een interne scan niet uit. Een van de betere tools op dat gebied is de populaire opdrachtregeltool Nmap, beschikbaar voor diverse platformen. Standaard wordt (in Windows) ook de grafische frontend Zenmap mee geïnstalleerd, wat het makkelijker maakt om Nmap met de juiste parameters aan te sturen. Nmap gebruikt op slimme wijze ip-pakketten om te bepalen welke hosts beschikbar zijn, welke besturingssystemen en services ze draaien, welke firewalls of pakketfilters er in gebruik zijn en meer.

www.nmap.org

4 Nessus Essentials

Het speuren naar mogelijke kwetsbaarheden is een essentieel onderdeel van elke security audit (en hackpoging). De gratis versie Nessus Essentials beperkt je tot het scannen van zestien ip’s, maar voor beperkte thuisnetwerken volstaat dit wellicht. Je detecteert en identificeert kwetsbaarheden in netwerken, webapplicaties en databases. Je kunt de scans naar behoefte afstemmen om bijvoorbeeld alleen specifieke netwerksegmenten of kwetsbaarheden te laten scannen. Na afloop krijg je een gedetailleerd rapport over alle gedetecteerde kwetsbaarheden, inclusief mogelijke oplossingen.

www.tenable.com/products/nessus/nessus-essentials

5 Wireshark

Wireshark is zonder meer een van de beste opensource-tools voor het analyseren van netwerkprotocollen. Je kunt hiermee je netwerkverkeer live bekijken of vastleggen voor analyse achteraf. De tool kan data van talrijke netwerkprotocollen analyseren, waaronder TCP/IP, udp, http, DNS en SMTP. Je krijgt dan een chronologische pakketweergave en je klikt op een pakket voor meer details, zoals de gebruikte protocollen, de bron en bestemming, en de ruwe data. Een overdaad aan informatie dus, maar gelukkig biedt de tool ook krachtige filteropties. Enig begrip van netwerkprotocollen en -concepten is vereist.

www.wireshark.org

Problemen gevonden?

Dan is het hoog tijd om goed naar je netwerk kijken

6 Burp Suite CE

Burp Suite Community Edition is eveneens bedoeld om kwetsbaarheden te detecteren, maar dan naar webapplicaties toe. Je kunt de tool configureren als een proxyserver tussen je eigen webbrowser en de webapplicatie, wat het mogelijk maakt om http(s)-verkeer te onderscheppen en te manipuleren. Burp Suite herkent talrijke gevaren, zoals SQL-injectie, XSS, onvolkomen toegangscontrole en meer. Gebruikers kunnen de scans zelf aanpassen, en bijvoorbeeld andere parameters meegeven. Ook kun je allerlei extensies installeren voor extra mogelijkheden.

https://portswigger.net/burp/communitydownload

7 WSCC

WSCC staat voor Windows System Control Center, en is een handige collectie van meer dan driehonderd uiteenlopende, portable systeemtools, onder meer met Sysinternals Suite en NirSoft Launcher. Al deze tools zijn opgedeeld in rubrieken als File and Disk, Network, Internet, Security en Password Recovery. Bij NirSoft Utilities bijvoorbeeld kun je onder meer terecht voor wachtwoordhersteltools als VaulPasswordView (om inloginformatie uit Windows te halen), WirelessKeyView (voor wifi-toegangsgegevens), WebBrowserPassView en MailPassView. WSCC bevat verder heel wat (opdrachtregel)tools om onder meer het schijf- en netwerkeer in kaart te brengen.

www.kls-soft.com/wscc

8 OSForensics

Een van de bekendste digitale forensische tools is EnCase, maar dit gereedschap is helaas erg prijzig. Een gratis alternatief is de live Linux-distributie CAINE, die ook als virtuele machine kan worden geïnstalleerd. Maar de meeste gebruiksvriendelijke tool is OSForensics, waarvan je een gratis proefversie gedurende dertig dagen kunt gebruiken. Alle onderdelen zijn thematisch ingedeeld, met rubrieken als User Activity en Passwords. Je kunt ook een image creëren van een live systeem om dat naderhand te onderzoeken. Handig is de ingebouwde tijdlijn waarmee je snel naar allerlei systeemactiviteiten binnen een zelf te bepalen periode kunt scannen.

www.osforensics.com

9 John The Ripper

John The Ripper (jumbo) is nog steeds een van de populairste tools om wachtwoorden te ‘kraken’, maar ook om vergeten wachtwoorden te vinden en na te gaan hoe sterk gebruikte wachtwoorden zijn. Het programma is als opdrachtregeltool beschikbaar voor diverse platformen. De app ondersteunt honderden hash- en code-types, waaronder wachtwoorden voor diverse besturingssystemen, webapplicaties en databases, voor netwerkauthenticatie en schijfencryptie (als BitLocker). Je kunt bijvoorbeeld een wachtwoordlijst gebruiken, een wachtwoordhash laten zoeken in een hashlijst van bekende wachtwoorden of een ‘brute force’-aanpak gebruiken.

www.openwall.com/john

10 Necromancer

Necromancer is een buitenbeentje, aangezien het een virtuele machine betreft die specifiek is ingericht als trainingsomgeving voor beginnende hackers. Necromancer heeft een wat speelse opzet, waarbij je moet proberen de elf vlaggen te veroveren en zo Necromancer te ‘vernietigen’. Dit kun je prima doen met een aanvalstool als Kali Linux (zie tip 1). Zorg er dan wel voor dat beide virtuele machines zich in hetzelfde (host-only) netwerk bevinden. Vind je Necromancer iets te lastig, oefen dan je hackerskwaliteiten met eenvoudigere alternatieven als Mr. Robot en Legacy:HangTuah.

www.vulnhub.com/entry/the-necromancer

11 Flipper Zero

Flipper Zero ziet er speels en onschuldig uit, maar niks is minder waar. Het enorm populaire opensource-apparaat is een portable singleboardcomputer met ARM-processor en is specifiek bedoeld om te hacken. Het apparaat werkt op een accu, is uitgerust met een handig display, en kan met heel wat interfaces overweg. Zo kun je er talrijke draadloze apparaten mee lezen en emuleren, waaronder RFID-, NFC- en infrarood-toestellen. Het kan tevens overweg met sub-gigahertz-frequenties, zoals gebruikt in deurbellen, bewegingssensors en garagepoorten. Het toestel bevat tevens GPIO-pinnen voor wie er bijvoorbeeld een wifi-uitbreidingsmodule aan wil koppelen.

www.flipperzero.one

Flipper Zero

Speciaal bedoeld om mee te hacken

12 USB Rubber Ducky

Het lijkt op een alledaagse usb-stick maar de USB Rubber Ducky ontpopt zich tot een heus hackingapparaat zodra je het in een computer stopt. Het systeem ziet de stick namelijk als een usb-toetsenbord, wat maakt dat het toetsaanslagen accepteert alsof deze van de gebruiker komen. De mogelijkheden in de meest recente versie zijn uitgebreid dankzij een upgrade van de DuckyScript-taal. Het gaat niet langer om eenvoudige toets-sequenties, maar je kunt er eigen functies aan toevoegen, logische structuren in opnemen enzovoort. Het apparaat kan bijvoorbeeld nagaan om welk besturingssysteem het gaat en daarop de gepaste code uitvoeren.

https://shop.hak5.org/products/usb-rubber-ducky

13 O.MG Elite

Net als de USB Rubber Ducky ziet ook de O.MG Elite er onschuldig uit. Het lijkt namelijk om een standaard usb-kabel te gaan (het werkt ook als zodanig), maar er zit wel een aanvalsmodule ingebouwd die zich als een usb-toetsenbord en -muis bij het systeem aandient. Bovendien zet de module een eigen wifi-netwerk op, waarlangs je het apparaat aanstuurt via een code-editor en ook gegevens kunt opvangen. Het apparaat kan trouwens ook als keylogger fungeren en tot 650.000 toetsaanslagen bewaren. De kabel is beschikbaar in lightning, usb-a en usb-c, wat maakt dat je deze op uiteenlopende toestellen kunt aansluiten.

https://shop.hak5.org/products/omg-cable

14 WiFi Pineapple Mark VII

De WiFI Pineapple Mark VII is inmiddels al enkele jaren oud, maar is nog steeds een populaire tool voor het pentesten van wifi-netwerken. Het apparaat is een aangepaste wifi-router met drie wifi-modules en -antennes. Met de ene module kan het apparaat zich als een client aanmelden bij een netwerk, met een andere kan het zich als een ‘evil twin’ gedragen (fake toegangspunt). Standaard wordt alleen 2,4 GHz ondersteund, maar met een extra wifi-apparaat voeg je 5GHz-ondersteuning toe. De router is gebaseerd op Open Wrt. Deze firmware laat zich vlot updaten en configureren.

https://shop.hak5.org/products/wifi-pineapple

15 Bash Bunny Mark II

De Bach Bunny Mark II lijkt op een wat forse usb-stick, maar het apparaat kan zich als diverse usb-apparaten voordoen, zoals een toetsenbord, muis of ethernet-adapter. Het toestel bevat een quadcore Debian-Linux-machine en is erg flexibel. Je kunt eigen payloads schrijven en uploaden (bijvoorbeeld uit de immense Hak5-repository) en via een fysieke schakelknop activeer je snel een van de twee vooraf ingestelde payloads. Hiermee kun je bijvoorbeeld stiekem alle schijfgegevens naar de micro-usb-kaart kopiëren (standaard 8 GB, uitbreidbaar tot 2 TB). Bluetooth-ondersteuning maakt tevens geofencing mogelijk, zodat een payload bijvoorbeeld alleen binnen een vooraf afgebakend gebied wordt uitgevoerd.

https://shop.hak5.org/products/bash-bunny

▼ Volgende artikel
Renault Rafale e-Tech PHEV 300 4X4 Atelier Alpine: in één woord magnifiek
© Clément Choulot
Mobiliteit

Renault Rafale e-Tech PHEV 300 4X4 Atelier Alpine: in één woord magnifiek

De Renault Rafale heeft indruk gemaakt met zijn opvallende design en innovatieve hybride techniek. Nu presenteert Renault een nieuwe variant: de Rafale E-Tech 300 plug-in hybrid 4X4 Atelier Alpine. Irwin van InstaAutoVlog deelt zijn ervaringen in dit artikel en een bijbehorende video.

Dit artikel in het kort:

  • De Rafale E-Tech 300 heeft een plug-in hybride aandrijflijn met 300 pk en een elektrische actieradius van 105 kilometer.
  • Binnenin biedt hij een dynamische zitpositie en een EV-keuzeknop in de middenconsole.
  • De tweede zitrij is minder ruim door een hoger geplaatste vloer, maar de bagageruimte blijft groot.
  • Het adaptieve onderstel past zich aan het wegdek aan voor een betere rijervaring.
  • De boordlader ondersteunt tot 7,4 kW laden, maar snelladen is niet mogelijk.

Ook interessant voor jou: Rijden met de nieuwe Renault 5: Overtreft alle verwachtingen

Download nu GRATIS het EV Duurtest-rapport 2024!

In het EV Duurtest-rapport zijn nieuwe elektrische auto's door verschillende consumenten getest. Alle resultaten vind je terug in dit digitale rapport. Door het invullen van je naam en e-mailadres meld je je aan voor ontvangst van het Kieskeurig EV Duurtest-rapport. Tevens ben je ingeschreven voor de Kieskeurig.nl EV-nieuwsbrief.

Incognito stekkerversie

Onder de zuid-Franse zon reed ik in de plug-in hybride Renault Rafale E-Tech 300, uitgevoerd in de topversie Atelier Alpine. Dit model valt op door specifieke details zoals 21-inch Diamond Cut lichtmetalen wielen met Continental SportContact 7 banden, een hoogglans zwarte achterspoiler en badges op de voorste zijschermen. De laadpoort, subtiel verwerkt in het zijpaneel, is de enige aanwijzing dat dit om een plug-in hybride gaat.

©Clément Choulot

Fijne zit achter het stuur

Binnenin de Rafale zien we fraaie details als blauw contrasterend tapijt, dito bekleding in de opbergvakken in het portier en een extra knop achter het handvat in de middenconsole waarmee je de EV, hybride of EV-charge functie in kan schakelen. Ook deze Rafale zit ná een comfortabele instap prettig. Je zit echt ín het interieur, wat lager ten opzichte van het dashboard en dat draagt bij aan een beter dynamisch gevoel.

©ClŽment Choulot

Ontdek jouw ideale elektrische auto

Vergelijk en vind de beste deals op Kieskeurig.nl!

Achterin minder comfort

De achterbank biedt iets minder comfort door een 1,5 centimeter hogere vloer ten opzichte van de e-Tech hybrid 200, veroorzaakt door het accupakket. Hierdoor zitten je knieën wat hoger en is er minder ruimte voor je voeten. De hoofdruimte blijft prima, net als de bagageruimte. Ondanks een kleine afname in capaciteit biedt deze met 528 liter (uitbreidbaar tot 1600 liter) nog steeds voldoende ruimte.

Achterin is het comfort iets minder door een 1,5 cm verhoogde vloer, veroorzaakt door het accupakket. De bagageruimte blijft met 528 tot maximaal 1600 liter ruim voldoende.

🔌Leestip: De strategische comeback van Renault in de elektrische automarkt

©Clément Choulot

Vermogen en trekgewicht

De plug-in hybride Rafale heeft een vernieuwde aandrijflijn met een 1.2-liter driecilinder turbomotor die dankzij een grotere turbo 150 pk levert in plaats van 130 pk. Een 70 pk sterke elektromotor op de vooras en een 136 pk elektromotor op de achteras verhogen het totale vermogen tot 300 pk via de zogeheten Multimode-transmissie. Dit zorgt voor een sprint van 0-100 km/u in 5,8 seconden en een begrensde topsnelheid van 175 km/u. Het trekgewicht blijft 1500 kg, ideaal voor veelzijdig gebruik.

©Clément Choulot

Trage boordlader

De Renault Rafale is uitgerust met een 22 kWh-batterij, goed voor een elektrische actieradius van 105 kilometer. Opladen kan via een 1-fase 7,4 kW boordlader, wat in vergelijking met concurrenten met 2- of 3-fase laders beperkt is. Snelladen is niet mogelijk.

©Clement Choulot

Adaptief onderstel

Eenmaal op pad blijkt de Rafale een aangename metgezel. Het elektrische vermogen is een plezier en zeker als ook de goed geïsoleerde driepitter assisteert is het een ronduit vlotte auto. Is de batterij leeg, dan belooft Renault je een range van 1000 kilometer met een gemiddeld verbruik van 5,8 liter per 100 kilometer en een 55 liter grote benzinetank.

Het adaptief onderstel kan zich met behulp van een camera-scanner achter de binnenspiegel continu aan het wegdek aanpassen. Iets wat goed werkt, want in eigenlijk elke situatie voelt de Rafale verfijnd, comfortabel, maar ook zeker na het selecteren van de modus Sport communicatief en dynamisch.

©Clément Choulot

Renault Rafale in actie

Meer weten en zien over de nieuwe plug-in hybride Renault Rafale? Bekijk dan de onderstaande video:

Watch on YouTube

▼ Volgende artikel
Waar voor je geld: 5 betaalbare slimme luidsprekers
© Bowers & Wilkins / McLaren| J.M.WILLIAMS PRODUCTIONS LTD
Huis

Waar voor je geld: 5 betaalbare slimme luidsprekers

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een prijsvriendelijke smartspeaker? Vandaag hebben we vijf interessante modellen voor je gespot.

Apple HomePod Mini

Deze betaalbare slimme speaker vormt een ideale match met je iPhone, iPad en/of Mac. Zo neemt de HomePod Mini bijvoorbeeld een luistersessie van Spotify of een andere muziek-app over, waardoor je thuis verder kunt luisteren. Dankzij integratie van de Siri-stemassistent kun je allerlei dingen vragen, zoals actueel nieuws, file-informatie of een recept. Daarnaast speelt het apparaat via spraakopdrachten net zo makkelijk een muziekalbum, podcast of audioboek af, waarbij je ondertussen met je stem het volumeniveau aanpast. Als alternatief vind je bovenop een klein bedieningspaneel om het volume te reguleren. Een nuttige toevoeging is dat je via deze smartspeaker ook allerlei apparaten in huis kunt aansturen, bijvoorbeeld een geschikte thermostaat of lamp.

Ondanks de bescheiden behuizing van 8,43 centimeter hoog heeft de HomePod Mini volgens de Amerikaanse techgigant een behoorlijk bereik. Voor een breder geluid is het mogelijk om meerdere HomePods aan elkaar te koppelen. Zo luister je in meerdere kamers naar dezelfde muziek. Verder is de intercomfunctie handig, want op die manier communiceer je op afstand eenvoudig met gezinsleden. Dit audioproduct is in vijf kleurstellingen te koop, namelijk zwart, blauw, geel, wit en rood. Bij de aanschaf is drie maanden toegang tot Apple Music inbegrepen. Voor een krachtiger geluid kun je ook de grotere Apple HomePod (zwart/wit) overwegen. Je leest in dit artikel meer over de verschillen tussen de HomePod en de HomePod Mini.

Google Nest Audio

De Google Nest Audio is een middelgrote smartspeaker met een bescheiden prijskaartje. Op het moment van schrijven is het product zelfs goedkoper dan ooit. Je kunt kiezen tussen een donkergrijze en witte uitvoering. In tegenstelling tot diverse andere slimme luidsprekers in deze prijsklasse heeft dit model twee actieve audiodrivers, namelijk een tweeter en woofer. Dat komt de audiokwaliteit ten goede! De klankkast meet 17,5 × 12,4 × 7,8 centimeter, zodat je hem bijvoorbeeld prima op een plank of meubel kunt plaatsen. Voor een ruimtelijker geluid koppel je eventueel twee Nest Audio-speakers aan elkaar.

De geïntegreerde wifi-adapter ondersteunt de 2,4GHz- én 5GHz-frequentieband. Een voordeel, want je vergroot daarmee de kans op een stabiele draadloze netwerkverbinding. Je stuurt de Nest Audio met je stem aan. Roep eerst 'Hey Google' en zeg vervolgens welke muziek je wilt horen. Je kunt ook informatie opvragen en geschikte slimme apparaten bedienen. Bang voor luistervinken? Zet dan via een schakelaar aan de achterzijde de microfoons uit. Je leest hier wat enkele gebruikers van deze smartspeaker vinden.

Google Nest Mini

Google bewijst dat een smartspeaker helemaal niet zoveel geld hoeft te kosten, want je betaalt voor de Nest Mini slechts enkele tientjes. Net als zijn grote broer is dit audioproduct eveneens in een donkergrijze en witte behuizing te koop. Het ronde apparaatje heeft een diameter van 9,8 centimeter en is slechts 4,2 centimeter hoog. Door de geringe omvang kun je hem makkelijk ergens in een hoekje kwijt. Voor de ontvangst van wifi is er ondersteuning voor de 2,4GHz- en 5GHz-frequentieband ingebakken.

In de behuizing bevindt zich één actieve audiodriver. Voor het luisteren van (achtergrond)muziek op een laag volumeniveau voldoet die prima. Dankzij Chromecast-integratie kies je vanuit jouw favoriete muziek-app een leuke afspeellijst. Daarnaast fungeert de slimme speaker als jouw persoonlijke assistent. Vraag bijvoorbeeld naar een overzicht met agenda-afspraken en de Nest Mini somt ze een voor een op. Je kunt dit Google-product álles vragen!

Lees ook: Meer dan muziek: kies jouw ideale slimme luidspreker

Sonos Roam 2

In tegenstelling tot de meeste andere smartspeakers gebruik je de Sonos Roam 2 zowel thuis als onderweg. De langwerpige klankkast van 16,8 × 6,2 × 6 centimeter herbergt een oplaadbare accu met een luistertijd van zo'n tien uur. Dit audioproduct is trouwens IP67-gecertificeerd, waardoor de Roam 2 prima stof en water kan verdragen. De behuizing is zelfs valbestendig! Koppel een smartphone via bluetooth en luister op elke plek naar goede muziek. Voor mobiel gebruik komt deze handige beschermhoes goed van pas.

Binnenshuis verbind je de smartspeaker met een 2,4GHz- of 5GHz-netwerk. Vervolgens kies je vanaf een willekeurige smartphone of tablet de muziek die je wilt horen. Installeer hiervoor de Sonos-app op het toestel. Dankzij ondersteuning voor AirPlay 2 vormt de Roam 2 een goede match met Apple-apparaten, zoals een iPhone, iPad en/of Mac. Voor de audioweergave heeft de klankkast een tweeter en woofer aan boord. Tot slot is er spraakondersteuning (Amazon Alexa) geïntegreerd. Je kunt de Sonos Roam 2 in een witte of zwarte behuizing kopen.

Bowers & Wilkins Zeppelin McLaren Edition

Hecht je veel waarde aan een origineel design en een hoge geluidskwaliteit? Overweeg dan deze opvallende McLaren-editie van de Bowers & Wilkins Zeppelin. Als alternatief is deze speaker ook in een zwarte en lichtgrijze behuizing te koop. In zijn eigen webshop rekent de Britse speakerspecialist 899 euro, maar enkele winkels hanteren momenteel een fikse korting. Reserveer voor deze speaker wel voldoende ruimte. De behuizing van 65 × 21 × 19,4 centimeter is voor een smartspeaker tenslotte behoorlijk aan de maat.

Onder de motorkap bevinden zich een wifi- en bluetooth-adapter. Kortom, open Spotify, Tidal of een andere muziek-app op je smartphone en tik een leuke afspeellijst aan. Dankzij AirPlay 2-integratie werkt de Zeppelin naadloos samen met een Apple-toestel. Er is middels Amazon Alexa ook nog een stemassistent geïntegreerd. Bowers & Wilkins heeft op audiogebied een uitstekende reputatie, waardoor je een hoge audiokwaliteit mag verwachten. De behuizing telt dan ook vijf actieve audiodrivers, namelijk twee tweeters, twee middentoners en een woofer. Met een totaal versterkervermogen van 240 watt ervaar je een kamervullend geluid.