Listei algumas ferramentas populares utilizadas por profissionais de segurança da informação e por hackers também. É claro que, a maioria dos hackers utiliza seu próprio código, porém, para intuito de informação para quem está iniciando estou fazendo essa lista. Não seja um script kiddie.
Nmap
A mais conhecida e usada, é claro o Nmap (Network Mapper), que é 100% gratuito.
Nmap é usado principalmente para a descoberta de rede e auditoria de segurança. Literalmente, milhares de sistemas de administradores em todo o mundo usam o nmap para inventário de rede, verificando se há portas abertas, gerenciando agendas de atualização de serviços e monitorando host ou uptime. Nmap, como uma ferramenta usa pacotes IP packets de forma criativa para determinar o que está disponível na rede.
Site Oficial: https://nmap.org/
Metasploit
Muito conhecido também é o Metasploit Penetration Testing, que pode ser encontrado em sua versão gratuita e paga.
Para teste de invasão (pentest) o Metasploit é amplamente utilizado por profissionais de segurança cibernética e hackers éticos esta é uma ferramenta que você tem que conhecer. Metasploit é essencialmente um projeto de segurança de computador (framework) que fornece ao usuário informações vitais sobre vulnerabilidades de segurança conhecidas e ajuda a formular planos, estratégias e metodologias para a exploração de teste de penetração e de ensaio IDS.
Site Oficial: https://www.metasploit.com/
THC Hydra
O THC Hydra, uma ferramenta para quebra de senhas em versão única gratuita.
Essencialmente THC Hydra é uma ferramenta rápida e estável Network Login Hacker, que vai usar dicionário de força bruta para ataques e tentar várias combinações de senha e login contra uma página. Esta ferramenta de hacking suporta um vasto conjunto de protocolos incluindo Mail (POP3, IMAP, etc.), bancos de dados, LDAP, SMB, VNC e SSH.
Pode ser encontrado aqui: http://sectools.org/tool/hydra/
Sqlmap
O sqlmap é uma ferramentas open source que permite você realizar testes automatizados em busca de falhas que permitem SQL INJECTION.
Logo ao invés de você tentar “na mão” vários tipos de injeção de SQL, você roda a ferramenta e ela faz isso para você com comandos pré-configurados e até mesmo avançados
Site Oficial: http://sqlmap.org/
John The Ripper
Outra ferramenta de quebra de senha, conhecida como John The Ripper, em versão gratuita.
John the Ripper recolhe amostras de cadeia de texto (a partir de um arquivo de texto, chamado de “wordlist”, que contém palavras populares e complexas encontradas em um dicionários ou senhas reais quebradas antes), cifrando da mesma forma que a senha que está sendo quebrada (incluindo também o algoritmo de criptografia e chave), e comparando a saída para a string encriptada.
Site Oficial: http://www.openwall.com/john/
Wireshark
Wireshark ferramenta de Scanners de vulnerabilidades Web muito popular em versão gratuita.
Wireshark essencialmente captura os pacotes de dados numa rede em tempo real e, em seguida, exibe os dados em formato legível (detalhado). A ferramenta (plataforma) foi altamente desenvolvida e inclui filtros, codificação de cores e outras características que permitem ao utilizador cavar fundo para o tráfego de rede e inspecionar pacotes individuais.
Site Oficial: https://www.wireshark.org/
Aircrack-ng
Aircrack-ng, ferramenta de quebra de senha, muito usada para penetrar em redes WIFI, em versão gratuita.
O Aircrack é muito eficiente quando usado nas “mãos certas”, ele é capaz de penetrar em redes WEP 802.11 e WPA-PSK, implantando ataques de padrão FMS, juntamente com algumas otimizações como ataques korek, bem como os ataques PTW para fazer seus ataques mais potentes.
Site Oficial: https://www.aircrack-ng.org/
Ettercap
Ettercap, é uma ferramenta gratuita de segurança de rede.
O Ettercap, é operado em redes internas para ataques man-in-the-middle, podendo assim intervir em solicitações IP. Então se você está conectado em uma rede WIFI, tome cuidado, porque se esse programa estiver rodando, ele tem tanto poder que pode fazer com que você acesse um site sem saber que é outro exatamente igual apenas para roubar seus dados.
Site Oficial: https://ettercap.github.io/ettercap/
Existem muitas outras ferramentas, me desculpe se eu esqueci da sua favorita.