L'audit de sécurité multi-outils.
Root nécessaire pour la plupart des fonctions - application gratuite sans annonces.
WiFinspect est un multi-outils destiné aux professionnels de la sécurité informatique et à d'autres utilisateurs avancés qui souhaitent surveiller les réseaux qu'ils possèdent ou ont la permission, c'est-à-dire que l'application est un outil d'audit de sécurité et non un outil de piratage. Les fonctions incluent:
* Informations sur le réseau
* Scanner de périphériques UPNP
* Découverte d'hôte
* Sniffer du réseau
* Analyseur PCAP (trois options)
* Menu PCI DSS (version 2)
- Test de mot de passe par défaut du point d'accès (exigence 2.1.1.c)
- Test de sécurité des points d'accès (exigence 4.1.1)
- Scanner de points d'accès (exigence 11.1)
- Scanner de vulnérabilité du réseau interne (exigence 11.2.1)
- scanner de vulnérabilité du réseau externe (préparation à l'exigence 11.2.2)
* Informations d'hôte
* Analyse de port
* Host Vulnérabilité Analyse
* Traceroute
* Ping
CLAUSE DE NON-RESPONSABILITÉ:
Cette application est une thèse d'étudiants d'Andreas Hadjittofis dans le cadre de son MSC en sécurité informatique à l'Université de Birmingham, au Royaume-Uni. Le projet est supervisé par le Dr Tom Chothia et a été publié en août 2012. Les développeurs de cette application ne peuvent pas être tenus responsables de la façon dont cette application est utilisée. L'application ne comporte aucune garantie.
Fonctions:
* Informations réseau (racine): informations sur le réseau connecté comme les adresses Mac et IP, la passerelle, etc.
* Scanner de périphériques UPNP: répertorie tous les périphériques UPNP sur le réseau qui sont dans la vue de votre appareil
* Hôte Discovery (Root): utilise NMAP pour découvrir tous les appareils du réseau qui sont dans la vue de votre appareil
* Network Sniffer (root): utilise TCPDump pour renifler tous les paquets qui sont dans la vue de votre appareil. Les fichiers PCAP résultants peuvent être analysés avec Wireshark ou l'analyseur PCAP intégré
* PCAP Analyzer: utilise JNETPCAP pour analyser un fichier PCAP. Trois options: distribution de paquets, distribution de bande passante ou analyse des hôtes communicants
* Point d'accès Test de mot de passe par défaut: vérifie une liste prédéfinie des mots de passe du routeur par défaut par rapport au panneau de configuration de votre routeur et vous informe si votre routeur utilise un mot de passe par défaut
* Test de sécurité des points d'accès: affiche les points d'accès qui sont dans la vue de votre appareil avec une note s'ils sont sécurisés (WPA / WPA2) ou non (WEP ou déverrouillé)
* Scanner de points d'accès: affiche les points d'accès qui sont dans la vue de votre appareil
* Scanner de vulnérabilité interne (root): utilise NMAP pour trouver tous les périphériques du réseau qui sont dans la vue de votre appareil. Une note est donnée si les exploits existent pour un appareil donné en fonction de son système d'exploitation et des ports ouverts
* Scanner de vulnérabilité externe (racine): exécute les informations de l'hôte, la numérisation de port, la numérisation de la vulnérabilité de l'hôte, les fonctions traceroute, ping ou renifleur sur une adresse IP donnée ou un nom d'hôte donné
* Informations d'hôte (root): utilise NMAP pour récupérer le nom d'hôte de l'appareil, l'adresse MAC, le fournisseur, le système d'exploitation, le nom de l'appareil et le groupe de travail
* Scan de port (root): utilise NMAP pour récupérer les ports ouverts de l'appareil. Cliquez sur un port pour afficher les résultats Metasploit pour le système d'exploitation et le port de l'appareil
* Scanner de vulnérabilité de l'hôte (Root): utilise NMAP pour récupérer des informations sur l'hôte ainsi qu'une note indiquant si les exploits existent pour l'appareil en fonction de son système d'exploitation et des ports ouverts
* Traceroute (root): utilise nmap pour tracerout à un hôte
* Ping (racine): utilise le ning pour cingler un hôte
Autorisations:
* Access_wifi_state, change_wifi_state, access_network_state: utilisé pour déterminer si le périphérique est connecté à un réseau Wi-Fi et pour récupérer les données affichées dans la fonction d'information réseau
* Change_wifi_multicast_state: utilisé par la fonction de scanner de périphérique UPNP
* Internet: utilisé pour récupérer l'adresse IP externe de l'appareil dans la fonction d'information réseau, pour la recherche Metasploit, et pour les rapports d'erreur facultatifs.
* Write_external_storage: utilisé pour stocker les fichiers NMAP et PCAP