ID.nl logo
Huis

Beste hacking-tools voor beginnende ethische hackers

Als beginnend ethisch hacker kun je wel een duwtje in de juiste richting gebruiken. Je hoeft echt niet alles zelf te verzinnen, online staat het bol van de informatieve sites en software die je kunnen helpen. We zetten de beste hacking-tools voor je op een rijtje.

Lees ook:Ethisch hacken voor beginners: Wat moet je kunnen (en weten?)

Om als hacker aan de slag te kunnen moet je veel leren. Snap je een term op internet niet? Zoek het meteen uit, zodat je kennis opbouwt. Dat leren is een belangrijke stap. Start met de werking te begrijpen van netwerken, besturingssystemen, webtechnologieën en software. Veel van de hulpmiddelen maken gebruik van de command prompt, soms in Windows, maar meestal in Linux.

Vooral op het laatste platform zijn veel tools beschikbaar die helpen ingewikkelde aanvallen simpel uit te voeren met een script of programma. Programmeerkennis is ook noodzakelijk om problemen in programmatuur om te hacken te fixen simpel te verhelpen, het begrijpen hoe een systeem werkt of om een zelfbedachte aanval uit te werken.

Veel zwakheden die naar boven worden gehaald zitten in webservers en dan het meest ook nog in webapplicaties. Het Open Web Application Security Project, ofwel OWASP probeert op een open source-manier zoveel mogelijk kennis te verzamelen en te delen over zwakheden in applicaties en manieren om deze te voorkomen. De site bevat veel presentaties, documentatie en tools om te zoeken naar zwakheden en ze te verhelpen. Het project heeft ook een afdeling in Nederland die bijeenkomsten organiseert.

OWASP stelt ook bewust kwetsbaar gemaakte webapplicaties beschikbaar waarmee je zelf aanvallen kunt oefenen. Daarmee beschik je over een eigen omgeving om in te breken. Ook Metasploitable doet iets dergelijks, door een virtuele server met zwakheden aan te bieden waarop je je hackersvaardigheden kunt oefenen. Hiervoor is wel de (gratis) virtuele machine VirtualBox nodig.

Netcraft en Shodan

Bij het testen van de beveiliging is het hebben van zoveel mogelijk informatie over de omgeving van belang. Bij het kijken naar een website of een domein is Netcraft een mooi startpunt. Via deze site is informatie te vinden over het besturingssysteem, software en andere technische zaken van de site. Daarmee ontstaat een eerste beeld van de website, met als prettige bijkomstigheid dat de informatie wordt verzameld zonder zelf een test te hebben gedaan en zo sporen achter te laten.

©PXimport

Datzelfde geldt ook voor de zoekmachine Shodan. Deze indexeert namelijk geen documenten, maar computers en de daarbij horende kenmerken. Op zoek naar computers met standaard wachtwoorden, zwak beveiligde webcamera’s of Windows XP-systemen in Nederland of juist liever aan de andere kant van de wereld? Met deze zoekmachine tover je ze zo naar boven.

NMAP en ZAP

Naast de theorie en websites zijn ook hulpmiddelen om zelf te installeren onmisbaar voor een ethische hacker. Zo is het open source NMAP een mooi beginpunt om computers in kaart te brengen: hoe ziet de route (via internet) naar het apparaat eruit, welke poorten zijn er open en welk besturingssysteem is in gebruik? Nuttige basale informatie om op gang te komen. NMAP heeft ook een grafische schil genaamd Zenmap, die werkt op Windows, macOS en Linux.

©PXimport

Wie een webapplicatie wil testen kan goed beginnen met ZAP, één van de projecten van OWASP. De software werkt onder Windows, Linux en macOS. Het project heeft veel uitleg over de werking van de tool gegeven en er zijn zelfs videocursussen beschikbaar. Met behulp van deze tool is duidelijk waar eventuele zwakheden zich bevinden in een server.

Armitage

Wie minder subtiel te werk wil gaan, kan ook kiezen om Armitage te installeren. Deze tool is een grafisch front-end voor het Metasploit-framework en werkt onder Windows, macOS en Linux. De software kan heel snel een scan uitvoeren en vervolgens tot een volledig geautomatiseerde aanval overgaan. De software detecteert belangrijke kenmerken en bij de aanval wordt geprobeerd op zoveel mogelijke manieren toegang tot de computer te krijgen.

Een niet goed bijgewerkte site of een foute configuratie kan met de inzet van Armitage met een beetje geluk leiden tot volledige toegang van het hele systeem als beheerder in soms minder dan een minuut. Subtiel is deze tool niet en na een hack zijn er vaak veel sporen achtergelaten, maar snel is het wel.

Conclusie

De tools om mee te beginnen zullen allemaal even wennen zijn en een leercurve hebben. Wie als – echte hacker – leergierig gaat oefenen zal dit snel onder de knie krijgen. Oefen niet zonder toestemming en bij voorkeur alleen op eigen machines, bij voorkeur een eigen virtuele server.

Wie dan nog niet genoeg heeft, kan ook Kali Linux downloaden en installeren. Je kunt dit bijvoorbeeld op een pc of een Raspberry Pi installeren, of als virtuele machine draaien. Deze Linux-distributie heeft een hele grote collectie aan allerhande tools voor ethische hackers om zo’n beetje alles te doen wat denkbaar is. Happy hacking!

▼ Volgende artikel
Gerucht: Halo-remake arriveert komende zomer al
Huis

Gerucht: Halo-remake arriveert komende zomer al

De afgelopen najaar aangekondigde remake van de eerste Halo, genaamd Halo: Campaign Evolved, zou mogelijk al ergens aankomende zomer verschijnen.

Dat claimt The Verge-journalist Tom Warren van bronnen te hebben vernomen. Toen de game vorig jaar werd aangekondigd, werd gemeld dat het spel ergens in 2026 uit zou komen, maar werd er geen preciezere indicatie gegeven.

Warren meldt nu dat de game dus waarschijnlijk ergens aankomende zomer uitkomt. Wel wordt benadrukt dat de releasedatum nog niet helemaal zeker is, en dat er dus nog vertragingen kunnen plaatsvinden.

Warren meldt daarnaast overigens dat er ook nog altijd gewerkt wordt aan een remake van Fallout 3. Daar gaan al jaren geruchten over, maar vooralsnog is die remake niet officieel aangekondigd. De remake zou volgens Warren in ieder geval van vergelijkbare kwaliteit moeten worden als de remake van The Elder Scrolls 4: Oblivion.

Halo voor het eerst naar PlayStation

De remake van de singleplayercampagne van Halo: Combad Evolved werd zoals gezegd vorig najaar aangekondigd. De game krijgt daarbij verbeterde graphics, aangepaste filmpjes en verfijndere besturing. Campaign Evolved draait daarbij op Unreal Engine 5. De game bevat daarnaast nieuwe missies, wapens en de mogelijkheid om te sprinten.

Overigens is het grootste nieuws rondom deze Halo-game dat hij niet alleen naar Xbox Series-consoles en pc komt, maar ook naar PlayStation 5. Het is voor het eerst dat er een Halo-game naar een Sony-console komt.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Review Xiaomi Redmi Note 15 Pro Plus – Verrassende doorbijter
© Wesley Akkerman
Huis

Review Xiaomi Redmi Note 15 Pro Plus – Verrassende doorbijter

Als we naar de specificaties van de Xiaomi Redmi Note 15 Pro Plus kijken en daar de prijs aan koppelen, dan lijkt het erop dat je veel voor een acceptabel bedrag krijgt. Maar is dit ook een praktische smartphone die gemakkelijk een dag doorkomt?

Goed
Conclusie

De Xiaomi Redmi Note 15 Pro+ blinkt uit door zijn fenomenale batterijduur en razendsnelle oplaadtijden, waarmee hij z’n concurrenten achter zich laat. Hoewel de prestaties stabiel zijn en het toestel tegen een stootje kan, blijven de camera’s en de softwareondersteuning achter bij de top van dit segment. Gelukkig is dit wel een betrouwbaar apparaat voor intensieve gebruikers die media consumeren en duurzaamheid waarderen. Desondanks raden we toch aan even te wachten tot een prijsdaling, dan haal je pas echt een scherpe deal in huis.

Plus- en minpunten
  • Luxe uitstraling en gevoel
  • Heel robuust
  • Prachtig scherm
  • Indrukwekkende batterijduur
  • Laadt lekker snel op
  • Geen gamemachine
  • Camerasysteem laat het soms afweten
  • Veel vooraf geïnstalleerde apps

Processor: Snapdragon 7s Gen 4 (max. 2,7 GHz)

Scherm: 6,83-inch AMOLED, 1,5K resolutie, 120 Hz en 3200 nits helderheid

Geheugen: Tot 12 GB RAM en 512 GB opslag

Hoofdcamera: 200 MP met optische beeldstabilisatie (OIS)

Selfiecamera: 32 MP

Batterij: 6500 mAh met 100W snelladen

Waterdichtheid: IP68-certificering

Software: Xiaomi HyperOS 2 met geïntegreerde Google Gemini AI

De Xiaomi Redmi Note 15 Pro Plus volgt moderne trends met een stevig ontwerp en platte zijkanten. De variant die wij testen (Mocha Brown) valt op door een achterkant van vegan leer, dat voor extra grip en een luxe gevoel zorgt. Zeker in vergelijking met de doorgaans glazen ruggen van concurrenten. Met 207 gram is hij niet zwaar, maar andere midrangers kunnen gemiddeld genomen lichter zijn. Verder is de IP69K-certificering indrukwekkend, waardoor het toestel bestand is tegen stof, water, hogedrukspuiten (!) én hoge watertemperaturen.

Het toestel is uitgerust met een fors 6,83-inch amoledpaneel dat vrijwel de hele voorkant vult. En met de hoge resolutie (1280 x 2772 pixels) en een verversingssnelheid van 120 Hz oogt alles scherp en vloeiend. Het display overtuigt verder met diepe zwartwaarden, felle kleuren en een indrukwekkende piekhelderheid van 3200 nits. Dit maakt het scherm goed afleesbaar in direct zonlicht. Dankzij de Gorilla Glass Victus 2-beschermlaag beschikt het apparaat tot slot over uitstekende bescherming tegen krassen en valschade.

©Wesley Akkerman

©Wesley Akkerman

©Wesley Akkerman

Vooral vlot en stabiel

Onder de motorkap vinden we de Snapdragon 7s Gen 4-chip, die zorgt voor een stabiele en vlotte gebruikservaring zonder haperingen. Als je de chipset door de benchmark-tools zou halen, legt hij het wellicht af tegen prijsgenoot Pixel 9a, maar toch doet het toestel het in de praktijk meer dan prima. Hij blijft koel en responsief, ook wanneer je gaat multitasken. Voor zware games is de Xiaomi Redmi 15 Pro Plus wat minder geschikt, en daar verandert de hoeveelheid werkgeheugen van 8 GB helaas niets aan. Dit is geen goede Android-gamemachine.

De ster van de show is de gigantische batterij van 6500 mAh, een capaciteit die we in dit prijssegment zelden zien. Bij intensief gebruik houdt het toestel het moeiteloos twee dagen vol, helemaal als je het gamen links laat liggen. Met de 100W-snellaadfunctie laad je hem in slechts 40 minuten helemaal vol, mits je de juiste (Xiaomi-)lader gebruikt. Draadloos opladen ontbreekt helaas, maar het enorme uithoudingsvermogen en de indrukwekkende laadsnelheid maken dat voor de meeste gebruikers meer dan goed.

4x zoom.
2x zoom.

Walkietalkiefunctie

De Xiaomi Redmi Note 15 Pro+ draait daarnaast op HyperOS 2.0, gebaseerd op Android 15. De interface voelt modern en vloeiend aan, met snelle animaties en met de inmiddels bekende AI-toevoegingen van Google (zoals Circle to Search). Hoewel Xiaomi vier jaar aan Android-updates belooft (wat netjes is voor deze prijsklasse), zul je na de eerste installatie wel even wat tijd willen besteden aan het verwijderen van de nodige vooraf geïnstalleerde bloatware-apps. Een unieke toevoeging is de nieuwe Offline Communication, waardoor je Xiaomi-toestel een soort walkietalkie wordt en gratis communiceert met andere Xiaomi's.

De eyecatcher achterop is de 200MP-hoofdcamera, die dankzij de grote sensor fijne en scherpe foto's met veel detail maakt. Een dedicated zoomlens ontbreekt, maar er zijn meer dan genoeg megapixels waardoor je prima digitaal kunt inzoomen (of croppen) zonder al te veel kwaliteitsverlies (tot 4x).

De 8MP-groothoeklens is helaas een minder sterk punt en presteert vooral bij weinig licht matig. Video-opnames zijn stabiel en zien er in 4K goed uit, al blijft de framerate beperkt tot 30 fps. Voor selfies is er een upgrade naar 32MP; dat resulteert in heldere portretten die ideaal zijn voor sociale media en videobellen.

1x.
0,5x.

Xiaomi Redmi Note 15 Pro Plus kopen?

De Xiaomi Redmi Note 15 Pro+ blinkt uit door zijn fenomenale batterijduur en razendsnelle oplaadtijden, waarmee hij z’n concurrenten achter zich laat. Hoewel de prestaties stabiel zijn en het toestel tegen een stootje kan, blijven de camera’s en de softwareondersteuning achter bij de top van dit segment. Gelukkig is dit wel een betrouwbaar apparaat voor intensieve gebruikers die media consumeren en duurzaamheid waarderen. Desondanks raden we toch aan even te wachten tot een prijsdaling, dan haal je pas echt een scherpe deal in huis.