ID.nl logo
Is je systeem goed beveiligd? Ontdek het met deze hack-tools
© PXimport
Huis

Is je systeem goed beveiligd? Ontdek het met deze hack-tools

Hacken is binnendringen in een computersysteem, maar daar is weinig mis mee als je de toestemming van de eigenaar hebt of wanneer je de beveiliging van je eigen systeem wilt testen. De vijftien tools uit dit artikel kunnen je daarbij van dienst zijn.

In dit artikel geven we je een lijst van 15 tools om je systeem mee te hacken om te kijken of het veilig genoeg is. We benoemen onder andere:

  • Nmap
  • Nessus Essentials
  • WSCC
  • John The Ripper
  • WiFi Pineapple Mark VII

Lees ook: Zo maak je je systeem en netwerk veiliger

1 Kali Linux

Kali Linux is al jaren een van de populairste opensource-distributies voor penetratietesten en digitaal forensisch onderzoek. Kali Linux bevat een aangepaste Debian-kernel en komt met enkele honderden pentesting-applicaties. Deze bestrijken zowat het hele werkveld van de (ethisch) hacker, onder meer voor het verzamelen van informatie, social engineering, sniffen en spoofen, kraken van wachtwoorden, analyseren van kwetsbaarheiden en aanvallen van draadloze netwerken. Kali Linux is beschikbaar voor i386, AMD64 en ARM. Het laat zich bare metal of dualboot installeren, maar je kunt het tevens op een live medium plaatsen of binnen een virtuele machine draaien.

www.kali.org

Kali Linux bevat tientallen gespecialiseerde tools voor uiteenlopende beveiligingstests.

2 Parrot Security

Ook Parrot Security kun je live opstarten of (via een ova-bestand voor VirtualBox) als virtuele machine inzetten. Deze distributie beschikt eveneens over een arsenaal aan penetratietools voor nagenoeg alle doeleinden, waaronder het bekende exploit-framework Metasploit, de kwetsbaarheidsscanner OpenVAS en de login-cracker Hydra. Verder zijn er programma’s aan boord voor reverse engineering, zoals Valkyrie en Radare2, en voor cryptografie. Sommige tools hebben een grafische interface, maar de meeste laten zich vanaf de (Bash-)shell aansturen.

www.parrotsec.org

Ook Parrot Security zit vol uiteenlopende pentesting-tools.

3 Nmap

Om de beveiliging op netwerkniveau te testen, kun je een externe perimeterscan uitvoeren, maar vlak ook een interne scan niet uit. Een van de betere tools op dat gebied is de populaire opdrachtregeltool Nmap, beschikbaar voor diverse platformen. Standaard wordt (in Windows) ook de grafische frontend Zenmap mee geïnstalleerd, wat het makkelijker maakt om Nmap met de juiste parameters aan te sturen. Nmap gebruikt op slimme wijze ip-pakketten om te bepalen welke hosts beschikbar zijn, welke besturingssystemen en services ze draaien, welke firewalls of pakketfilters er in gebruik zijn en meer.

www.nmap.org

Een snelle scan op verschillende poorten van de localhost met Zenmap / Nmap.

4 Nessus Essentials

Het speuren naar mogelijke kwetsbaarheden is een essentieel onderdeel van elke security audit (en hackpoging). De gratis versie Nessus Essentials beperkt je tot het scannen van zestien ip’s, maar voor beperkte thuisnetwerken volstaat dit wellicht. Je detecteert en identificeert kwetsbaarheden in netwerken, webapplicaties en databases. Je kunt de scans naar behoefte afstemmen om bijvoorbeeld alleen specifieke netwerksegmenten of kwetsbaarheden te laten scannen. Na afloop krijg je een gedetailleerd rapport over alle gedetecteerde kwetsbaarheden, inclusief mogelijke oplossingen.

www.tenable.com/products/nessus/nessus-essentials

Mede dankzij talrijke plug-ins weet Nessus zowat alle kwetsbaarheden te detecteren.

5 Wireshark

Wireshark is zonder meer een van de beste opensource-tools voor het analyseren van netwerkprotocollen. Je kunt hiermee je netwerkverkeer live bekijken of vastleggen voor analyse achteraf. De tool kan data van talrijke netwerkprotocollen analyseren, waaronder TCP/IP, udp, http, DNS en SMTP. Je krijgt dan een chronologische pakketweergave en je klikt op een pakket voor meer details, zoals de gebruikte protocollen, de bron en bestemming, en de ruwe data. Een overdaad aan informatie dus, maar gelukkig biedt de tool ook krachtige filteropties. Enig begrip van netwerkprotocollen en -concepten is vereist.

www.wireshark.org

Wireshark legt nagenoeg elk netwerkpakketje vast, zodat je het uitgebreid kunt analyseren.

Problemen gevonden?

Dan is het hoog tijd om goed naar je netwerk kijken

6 Burp Suite CE

Burp Suite Community Edition is eveneens bedoeld om kwetsbaarheden te detecteren, maar dan naar webapplicaties toe. Je kunt de tool configureren als een proxyserver tussen je eigen webbrowser en de webapplicatie, wat het mogelijk maakt om http(s)-verkeer te onderscheppen en te manipuleren. Burp Suite herkent talrijke gevaren, zoals SQL-injectie, XSS, onvolkomen toegangscontrole en meer. Gebruikers kunnen de scans zelf aanpassen, en bijvoorbeeld andere parameters meegeven. Ook kun je allerlei extensies installeren voor extra mogelijkheden.

https://portswigger.net/burp/communitydownload

Interceptie van mobiel http(s)-verkeer is volop bezig.

7 WSCC

WSCC staat voor Windows System Control Center, en is een handige collectie van meer dan driehonderd uiteenlopende, portable systeemtools, onder meer met Sysinternals Suite en NirSoft Launcher. Al deze tools zijn opgedeeld in rubrieken als File and Disk, Network, Internet, Security en Password Recovery. Bij NirSoft Utilities bijvoorbeeld kun je onder meer terecht voor wachtwoordhersteltools als VaulPasswordView (om inloginformatie uit Windows te halen), WirelessKeyView (voor wifi-toegangsgegevens), WebBrowserPassView en MailPassView. WSCC bevat verder heel wat (opdrachtregel)tools om onder meer het schijf- en netwerkeer in kaart te brengen.

www.kls-soft.com/wscc

WSCC: een indrukwekkende suite met honderden systeemtools.

8 OSForensics

Een van de bekendste digitale forensische tools is EnCase, maar dit gereedschap is helaas erg prijzig. Een gratis alternatief is de live Linux-distributie CAINE, die ook als virtuele machine kan worden geïnstalleerd. Maar de meeste gebruiksvriendelijke tool is OSForensics, waarvan je een gratis proefversie gedurende dertig dagen kunt gebruiken. Alle onderdelen zijn thematisch ingedeeld, met rubrieken als User Activity en Passwords. Je kunt ook een image creëren van een live systeem om dat naderhand te onderzoeken. Handig is de ingebouwde tijdlijn waarmee je snel naar allerlei systeemactiviteiten binnen een zelf te bepalen periode kunt scannen.

www.osforensics.com

De tool is volop bezig met het ophalen van allerlei (verborgen) data uit een live-systeem.

9 John The Ripper

John The Ripper (jumbo) is nog steeds een van de populairste tools om wachtwoorden te ‘kraken’, maar ook om vergeten wachtwoorden te vinden en na te gaan hoe sterk gebruikte wachtwoorden zijn. Het programma is als opdrachtregeltool beschikbaar voor diverse platformen. De app ondersteunt honderden hash- en code-types, waaronder wachtwoorden voor diverse besturingssystemen, webapplicaties en databases, voor netwerkauthenticatie en schijfencryptie (als BitLocker). Je kunt bijvoorbeeld een wachtwoordlijst gebruiken, een wachtwoordhash laten zoeken in een hashlijst van bekende wachtwoorden of een ‘brute force’-aanpak gebruiken.

www.openwall.com/john

John The Ripper is erg krachtig, maar je moet wel de juiste parameters hanteren.

10 Necromancer

Necromancer is een buitenbeentje, aangezien het een virtuele machine betreft die specifiek is ingericht als trainingsomgeving voor beginnende hackers. Necromancer heeft een wat speelse opzet, waarbij je moet proberen de elf vlaggen te veroveren en zo Necromancer te ‘vernietigen’. Dit kun je prima doen met een aanvalstool als Kali Linux (zie tip 1). Zorg er dan wel voor dat beide virtuele machines zich in hetzelfde (host-only) netwerk bevinden. Vind je Necromancer iets te lastig, oefen dan je hackerskwaliteiten met eenvoudigere alternatieven als Mr. Robot en Legacy:HangTuah.

www.vulnhub.com/entry/the-necromancer

De virtuele machine van Necromancer: wie verovert de vlaggen?

11 Flipper Zero

Flipper Zero ziet er speels en onschuldig uit, maar niks is minder waar. Het enorm populaire opensource-apparaat is een portable singleboardcomputer met ARM-processor en is specifiek bedoeld om te hacken. Het apparaat werkt op een accu, is uitgerust met een handig display, en kan met heel wat interfaces overweg. Zo kun je er talrijke draadloze apparaten mee lezen en emuleren, waaronder RFID-, NFC- en infrarood-toestellen. Het kan tevens overweg met sub-gigahertz-frequenties, zoals gebruikt in deurbellen, bewegingssensors en garagepoorten. Het toestel bevat tevens GPIO-pinnen voor wie er bijvoorbeeld een wifi-uitbreidingsmodule aan wil koppelen.

www.flipperzero.one

Flipper Zero

Speciaal bedoeld om mee te hacken

Zo lieflijk als een Tamagotchi, maar ondertussen …

12 USB Rubber Ducky

Het lijkt op een alledaagse usb-stick maar de USB Rubber Ducky ontpopt zich tot een heus hackingapparaat zodra je het in een computer stopt. Het systeem ziet de stick namelijk als een usb-toetsenbord, wat maakt dat het toetsaanslagen accepteert alsof deze van de gebruiker komen. De mogelijkheden in de meest recente versie zijn uitgebreid dankzij een upgrade van de DuckyScript-taal. Het gaat niet langer om eenvoudige toets-sequenties, maar je kunt er eigen functies aan toevoegen, logische structuren in opnemen enzovoort. Het apparaat kan bijvoorbeeld nagaan om welk besturingssysteem het gaat en daarop de gepaste code uitvoeren.

https://shop.hak5.org/products/usb-rubber-ducky

Een programmeerbaar ‘toetsenbord’ in de vorm van een usb-stick.

13 O.MG Elite

Net als de USB Rubber Ducky ziet ook de O.MG Elite er onschuldig uit. Het lijkt namelijk om een standaard usb-kabel te gaan (het werkt ook als zodanig), maar er zit wel een aanvalsmodule ingebouwd die zich als een usb-toetsenbord en -muis bij het systeem aandient. Bovendien zet de module een eigen wifi-netwerk op, waarlangs je het apparaat aanstuurt via een code-editor en ook gegevens kunt opvangen. Het apparaat kan trouwens ook als keylogger fungeren en tot 650.000 toetsaanslagen bewaren. De kabel is beschikbaar in lightning, usb-a en usb-c, wat maakt dat je deze op uiteenlopende toestellen kunt aansluiten.

https://shop.hak5.org/products/omg-cable

In deze kabel zit een vernuftige aanvalsmodule en wifi-adapter verwerkt.

14 WiFi Pineapple Mark VII

De WiFI Pineapple Mark VII is inmiddels al enkele jaren oud, maar is nog steeds een populaire tool voor het pentesten van wifi-netwerken. Het apparaat is een aangepaste wifi-router met drie wifi-modules en -antennes. Met de ene module kan het apparaat zich als een client aanmelden bij een netwerk, met een andere kan het zich als een ‘evil twin’ gedragen (fake toegangspunt). Standaard wordt alleen 2,4 GHz ondersteund, maar met een extra wifi-apparaat voeg je 5GHz-ondersteuning toe. De router is gebaseerd op Open Wrt. Deze firmware laat zich vlot updaten en configureren.

https://shop.hak5.org/products/wifi-pineapple

Alleszins niet je alledaagse router.

15 Bash Bunny Mark II

De Bach Bunny Mark II lijkt op een wat forse usb-stick, maar het apparaat kan zich als diverse usb-apparaten voordoen, zoals een toetsenbord, muis of ethernet-adapter. Het toestel bevat een quadcore Debian-Linux-machine en is erg flexibel. Je kunt eigen payloads schrijven en uploaden (bijvoorbeeld uit de immense Hak5-repository) en via een fysieke schakelknop activeer je snel een van de twee vooraf ingestelde payloads. Hiermee kun je bijvoorbeeld stiekem alle schijfgegevens naar de micro-usb-kaart kopiëren (standaard 8 GB, uitbreidbaar tot 2 TB). Bluetooth-ondersteuning maakt tevens geofencing mogelijk, zodat een payload bijvoorbeeld alleen binnen een vooraf afgebakend gebied wordt uitgevoerd.

https://shop.hak5.org/products/bash-bunny

Meerdere (verborgen) apparaten in één onschuldig ogende ­usb-stick.

▼ Volgende artikel
Waar voor je geld: 5 laptops met vingerafdruklezer
© Miha Creative
Huis

Waar voor je geld: 5 laptops met vingerafdruklezer

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Vandaag richten we onze blik op laptops met een vingerafdruklezer: dé manier om snel én veilig in te loggen.

Waarom een vingerafdruklezer op je laptop?

Simpel: je hoeft nooit meer een wachtwoord in te tikken. Eén aanraking is genoeg om veilig en razendsnel in te loggen. Bovendien zorgt deze vorm van biometrische beveiliging ervoor dat alleen jij toegang hebt tot je bestanden. Praktisch én veilig dus.

Microsoft Surface Laptop Go 3

Wie veel onderweg is of graag flexibel werkt, heeft baat bij een lichte en compacte laptop. De Surface Laptop Go 3 past perfect in dat plaatje. Met zijn gewicht van net iets meer dan een kilo stop je 'm moeiteloos in je tas en neem je 'm overal mee naartoe. Het 12,4 inch touchscreen maakt navigeren prettig en intuïtief, terwijl de krachtige Intel Core i5-processor samen met 16 GB RAM zorgt voor vloeiende prestaties. Of je nu documenten bewerkt, presentaties voorbereidt of even een serie kijkt: deze laptop draait er zijn hand niet voor om. Dankzij de vingerafdruklezer op de aan-uitknop hoef je geen wachtwoorden meer te onthouden: één aanraking volstaat. De batterij houdt het makkelijk een dag vol, zodat je niet steeds naar een stopcontact hoeft te zoeken.

Toepassingen: studie, lichte kantoorwerkzaamheden, streaming
Bijzonderheden: compact formaat, touchscreen, snelle vingerafdruklogin

Apple MacBook Air (2025, 15 inch)

Werk je graag met Apple-producten en zoek je een laptop die snel, stil en betrouwbaar is? Dan is deze MacBook Air met M4-chip een uitstekende keuze. Deze uitvoering combineert een fraai design met stevige prestaties. Het 15,3-inch Liquid Retina-display zorgt voor een helder en kleurecht beeld, wat prettig is voor wie veel met beeldmateriaal werkt. Touch ID is subtiel in het toetsenbord verwerkt, waardoor je zonder extra handelingen je laptop ontgrendelt. De combinatie van 16 GB werkgeheugen en 512 GB opslag maakt dat je met gemak meerdere programma's tegelijk draait. Dankzij de energiezuinige chip hoef je je bovendien niet snel zorgen te maken over een lege accu – opladen kan gewoon wachten tot je thuis bent.

Toepassingen: fotobewerking, multimedia, productiviteit
Bijzonderheden: strak design, lange batterijduur, naadloze Apple-integratie

Lenovo ThinkPad L16 Gen 1

Heb je een betrouwbare werklaptop nodig die tegen een stootje kan? De ThinkPad L16 Gen 1 is speciaal ontwikkeld voor veeleisende gebruikers die veel onderweg zijn of in dynamische omgevingen werken. De robuuste behuizing voldoet aan militaire duurzaamheidseisen, waardoor je je geen zorgen hoeft te maken over waterschade of een val van je bureau. Het 16-inch scherm met matte afwerking voorkomt reflecties, zodat je ook bij fel licht gewoon door kunt werken. Dankzij 16 GB RAM (uitbreidbaar tot 64 GB) en een snelle SSD kun je zonder haperingen multitasken. Inloggen gaat veilig en snel via de vingerafdrukscanner. Bovendien is deze ThinkPad uitgerust met allerlei aansluitingen, van usb-c tot HDMI, zodat je nooit misgrijpt.

Toepassingen: zakelijk gebruik, multitasking, werken onderweg
Bijzonderheden: uitbreidbaar geheugen, mat scherm, stevige behuizing

Samsung Galaxy Book4 NP750XGJ-KS1N

Met de Samsung Galaxy Book4 haal je een allround laptop in huis die zowel geschikt is voor werk als voor ontspanning. Het grote 15,6 inch Full HD-scherm met IPS-technologie zorgt voor een prettig beeld met natuurgetrouwe kleuren. Handig als je vaak documenten leest, foto's bewerkt of simpelweg geniet van een goede film. De vingerafdrukscanner zit handig boven het toetsenbord, zodat je vlot aan de slag kunt. Binnenin draait alles op een krachtige Intel Core i7-processor en 16 GB RAM, ruim voldoende voor multitasking. Ook fijn: de laptop voelt stevig aan dankzij de aluminium behuizing, maar blijft toch goed draagbaar.

Toepassingen: studie, entertainment, foto- en tekstbewerking
Bijzonderheden: anti-reflectiescherm, ruime opslag, aluminium behuizing

Acer Swift Go 14 OLED

Ben je op zoek naar een laptop met een hoogwaardig scherm en vlotte prestaties? De Acer Swift Go 14 OLED combineert het beste van twee werelden. Met een 2,8K OLED-scherm zie je haarscherpe details en levendige kleuren. Het compacte 14-inch formaat en het lage gewicht van slechts 1,3 kilo maken deze laptop erg geschikt om mee te nemen. De AMD Ryzen 5-processor en 16 GB werkgeheugen zorgen ervoor dat je probleemloos meerdere apps naast elkaar kunt draaien. Dit maakt de Swift Go een prettige metgezel voor onderweg en thuis.

Toepassingen: creatieve projecten, onderweg werken, films kijken
Bijzonderheden: OLED-display, lichtgewicht, hoogwaardige kleurweergave

▼ Volgende artikel
Help, mijn airfryer stinkt! Wat moet ik doen?
© Saskia van Weert
Huis

Help, mijn airfryer stinkt! Wat moet ik doen?

Wie zijn airfryer vaak gebruikt, komt het vroeg of laat tegen: hij verspreidt een vreemd geurtje. Zelfs als je de mand en bak na elke sessie schoonmaakt, kan hij gaan stinken. Maar geen nood, met onze tips maak je een einde aan de onprettige luchtjes.

In dit artikel over je airfryer lees je:

• Waar die etenslucht vandaan komt • Hoe je je airfryer nog beter schoonmaakt • Hoe je voorkomt dat er nieuwe vervelende geurtjes ontstaan

Lees ook: Review Ninja Foodi Dual Zone-airfryer – Toegankelijke alleskunner

Hoe ontstaat een nare geur in de airfryer?

Een veelvoorkomende oorzaak van luchtjes is opgehoopt vet of achtergebleven voedselresten. Tijdens het bakken vallen er regelmatig kruimels, vet uit vlees of snacks of stukjes voedsel op de bodem van het apparaat, waar ze bij volgende sessies kunnen verbranden. Die deeltjes worden heet, waardoor je ze ruikt. Ze kunnen ook rookontwikkeling veroorzaken.

Ook als je sterk ruikende etenswaren bereidt, zoals vis of broccoli, ruik je dit tijdens het bakken en vaak ook de keer erna, als je je airfryer opwarmt.

Ook is het verwarmingselement gevoelig voor vervuiling. Als vet tijdens het bakken opspat en zich hecht aan het element, zal dit bij volgende keren verbranden, wat opnieuw geur- en rookoverlast veroorzaakt. Het element zit doorgaans boven in je apparaat, of achter de mand, waardoor je er eigenlijk niet goed bij kunt om even met een natte doek af te nemen.

Schoonmaken: de eerste stap naar een frisse airfryer

Reiniging van losse onderdelen

Begin bij de lade en het mandje van de airfryer. Laat deze componenten 15 tot 30 minuten weken in warm water met afwasmiddel. Gebruik daarna een zachte borstel of spons om achtergebleven vet en vuil te verwijderen. Als je een schuurspons gebruikt, kies dan de zachte kant.

Voor hardnekkige vervuiling is baking soda een probate oplossing. Strooi het poeder op aangekoekte delen en schenk er een zure vloeistof over, zoals azijn. Het gaat dan bruisen. Laat even inwerken en neem af met een zachte doek.

©ID.nl

Reiniging van het verwarmingselement

Het verwarmingselement wordt vaak vergeten, terwijl dit juist de plek is waar hardnekkig aangekoekt vet gaat stinken. Zet de airfryer uit, haal de stekker uit het stopcontact en kantel het apparaat voorzichtig zodat het element goed bereikbaar is. Gebruik een zachte doek of borstel, eventueel met een milde ontvetter, om vetresten voorzichtig te verwijderen. Let erop dat je geen agressieve schoonmaakmiddelen of harde schuurmaterialen gebruikt – die kunnen het element beschadigen. Klaar? Gebruik dan een vochtige doek om eventuele resten van het schoonmaakmiddel weg te vegen.

Neutraliseren van geuren

Is je airfryer nog redelijk schoon of nieuw, dan kun je hem opfrissen met een simpele truc. Leg enkele plakjes citroen in een ovenschaaltje met water, zet dit in de airfryer en laat het apparaat circa tien minuten draaien op 180 graden. De stoom neutraliseert geurtjes en maakt het vet alvast wat los, zonder dat je hoeft te schrobben.

Een alternatief is het gebruik van azijn. Vul een hittebestendig schaaltje met een scheut witte azijn, plaats dit in de airfryer en laat het apparaat vijf minuten verwarmen op circa 160 graden. De dampen nemen geurtjes op – helemaal natuurlijk.

Voorkomen is beter dan genezen

Het structureel schoonhouden van de airfryer voorkomt dat geuren zich überhaupt kunnen ontwikkelen. Een van de handige manieren om geurtjes te voorkomen is om speciaal voor de airfryer ontwikkeld bakpapier te gebruiken, of herbruikbare siliconen vormen.

Maak er dus een gewoonte van om je airfryer na elk gebruik even schoon te maken. Ook als alles er schoon uitziet, blijven er vaak toch vetresten achter. Laat de bak en mand afkoelen en was ze daarna af – of zet ze in de vaatwasser, als dat kan. Neem tot slot het binnenwerk af met een vochtige doek.

Gebruik jij al airfryer-bakpapier?

Dat houdt je machine schoon (dus: minder afwas 😃)

©Hazal

Ideale aanpak

Een schone airfryer ruikt niet alleen frisser, maar werkt ook beter. Door regelmatig schoon te maken, af en toe citroen of azijn te gebruiken en ook het verwarmingselement niet over te slaan, voorkom je dat het apparaat gaat stinken.