1.Rastrear puertos
dentro de una red con la herramienta Nmap.
2.Escanear
vulnerabilidades de diversos sistemas operativos con Nessus.
3.Escanear
vulnerabilidades web con Zaproxy o Zed Atack.
4.Realizar pruebas
de seguridad de aplicaciones web con la plataforma Burp Suite.
5.Analizar
paquetes dentro de una red con Wireshark.
6.Manejar la
herramienta Metasploit para recopilar exploits (vulnerabilidades conocidas)
que, a su vez, cuentan con los playloads (códigos que explotan estas
vulnerabilidades).
7.Analizar enlaces
y minería de datos gracias a Maltego para descubrir datos de fuentes abiertas.
Analizar paquetes y recuperar contraseñas WEP y
WPA/WPA2-PSK, gracias a Aircrack-ng.