Posted by admin on nov 30, 2011 in
PEN TEST
John The Ripper traz a sua versão 1.7.9, disponível para Unix, Windows, DOS, BeOS e OpenVMS. Como muitos sabem, essa ferramenta destina-se à detectar senhas Unix de relevância fraca, sendo caracterizada pela gratuidade e por ser de código aberto, para fins não comerciais. Além de vários tipos de hashes crypt(3) de senhas Unix, ela oferece suporte aos hashes LM do Windows, e muitos outros com patches específicos. Certamente, John the Ripper pode ser considerado um dos melhores crackers de senha existentes no mundo da investigação e análise de segurança.
As mudanças trazidas pela versão 1.7.9 incluem uma paralelização opcional do código MD5-based crypt(3) com OpenMP, paralelização opcional do código bitslice DES com OpenMP, otimização do DES S-box x86-64 (16-register SSE2) – assembly code -, adiçao de suporte para o prefixo “$2y$” de bcrypt hashes, melhorias de desempenho e correções de algumas falhas detectadas.
John the Ripper 1.7.9 http://www.pentestit.com/update-john-the-ripper-179/
Posted by admin on mai 18, 2011 in
backtrack,
PEN TEST,
Segurança na Rede
Novo Back track 5 saiu e está disponivel para download em http://www.backtrack-linux.org/downloads/
O BT5 é baseado no Ubuntu 10.04 LTS
Backtrack , distribuição com foco em testes de seguranças e
testes de penetração (
pen tests ), muito apreciada por hackers e analistas de segurança, podendo ser iniciado diretamente pelo CD (sem necessidade de instalar em disco), mídia removível (pendrive), máquinas virtuais ou direto no disco rígido.
Vale a pena conferir!
O que é BackTrack?
http://pt.wikipedia.org/wiki/BackTrack
http://www.backtrack-linux.org/
Download at:
http://www.backtrack-linux.org/downloads/
Posted by admin on mai 2, 2011 in
Network,
PEN TEST,
sniffing
Boa tarde, fazia um tempinho que eu não atualizava meu wireshark, estou alguns dias desatualizado, saiu a versão 1.5.1.
Como analisador de protocolos de rede mais popular do mundo , o Wireshark tem agora uma atualização para as versões 1.4.4 e 1.2.15. Esta atualização corrige muitas vulnerabilidades , tais como :CVE-2011-0538, CVE-2011-0713 e o NTLMSSP dissector.
Os protocolos a seguir foram atualizados : ANSI MAP, BitTorrent, DCM, DHCPv6, DTAP, DTPT, E.212, GSM Management, GTP, HIP, IEEE 802.15.4, IPP, LDAP, LLDP, Netflow, NTLMSSP, P_Mul, Quake, Skinny, SMB, SNMP, ULP. Além disso, você pode ler as capturas através do LANalyzer, Nokia DCT3, e arquivos no formato Pcap-ng.
Link para ver as novidades.
http://www.wireshark.org/docs/relnotes/wireshark-1.5.1.html
Dentre as muitas novidades, uma delas me deixou animado, trabalho com telefonia ip e a função abaixo pode ajudar muitas vezes a reconhecer o porque de uma disconexão Voip por exemplo.
- The RTP player now shows why media interruptions occur.
Outra novidade interessante.
- Wireshark can now export SMB objects.
Um video de introdução ao Wireshark
http://wiresharkdownloads.riverbed.com/video/wireshark/introduction-to-wireshark/
Wireshark training
http://www.wireshark.org/docs/
Posted by admin on mar 28, 2011 in
PEN TEST
Fala pessoal, bom achei essa lista super interessante, segue abaixo uma lista de S.Os de diversas versões de linux muitas delas LIVECD para você rodar no seu VMWARE ou VirtualBOX podendo assim testar as vulnerabilidades existentes, boa diverssão.
Holynix
Semelhante ao de-ice Cd’s e pWnOS, holynix é uma imagem vmware do ubuntu server que foi deliberadamente construída para ter falhas de segurança para fins de testes de penetração.Cheio de falhas e de obstáculos, que são encontradas no mundo real.
http://pynstrom.net/holynix.php
WackoPicko
WackoPicko é um site que contém vulnerabilidades conhecidas. Foi usado pela primeira vez para o papel Pentest: Uma Análise da black-bom e Web Vulnerability Scanner.
http://cs.ucsb.edu/~adoupe/static/black-box-scanners-dimva2010.pdf
https://github.com/adamdoupe/WackoPicko
De-ICE PenTest LiveCDs
Os LiveCDs pentest são a criação de Thomas Wilhelm, que foi transferido para uma equipe de teste de penetração na empresa onde trabalhava. Precisando de aprender muito sobre como os testes de penetração tão rapidamente quanto possível, Thomas começou a olhar para ambos os instrumentos e objectivos. Ele encontrou uma série de ferramentas, mas não metas utilizáveis para praticar contra. Eventualmente, em uma tentativa de reduzir o fosso de aprendizagem, Thomas criou cenários pentest usando LiveCDs.
http://de-ice.net/hackerpedia/index.php/De-ICE.net_PenTest_Disks
Metasploitable
Metasploitable é um Ubuntu 8.04 instalado em um servidor de 6,5 de uma imagem VMWare. Um número de pacotes vulneráveis são incluídas, incluindo uma instalação de Tomcat 5.5 (com credenciais fraca), distcc, tikiwiki, twiki, e um velho mysql.
http://blog.metasploit.com/2010/05/introducing-metasploitable.html
Owaspbwa
Open Web Application Security Project (OWASP) Broken Aplicações Web Project, uma coleção de aplicativos web vulnerável.
http://code.google.com/p/owaspbwa/
Web Security Dojo
Um open-source independente do ambiente de formação para os testes de penetração da Web Application Security. Tools + Targets = Dojo
Diversas ferramentas de segurança de aplicações web e aplicações web de teste vulneráveis foram adicionados a uma instalação limpa do Ubuntu v10.04.1, que é corrigida com as atualizações adequadas e adições VM para fácil utilização.
http://www.mavensecurity.com/web_security_dojo/
Lampsecurity
Formação AMPSecurity é projetado para possuir uma série de vunerabilidade, criada em uma imagens de máquinas virtuais juntamente com a documentação completa, projetado para ensinar Linux, Apache, php, segurança mysql.
http://sourceforge.net/projects/lampsecurity/files/
Damn Vulnerable Web App (DVWA)
Damn Vulnerable Web App é um PHP/MySQL aplicação web, que é totalmente vulneráveis. Seus principais objetivos são para ajudar os profissionais de segurança para testar suas habilidades e ferramentas em um ambiente legal, ajudar os desenvolvedores web a entender melhor os processos de segurança de aplicações web e ajuda os professores / para ensinar alunos / aprender de segurança de aplicativos web em um ambiente de sala de aula.
http://www.dvwa.co.uk/
Hacking-Lab
Este é o Hacking-Lab projeto LiveCD. Ele está atualmente no estagio beta. O Live-CD é um ambiente de cliente padrão para resolver nossos desafios wargame Hacking-Lab do controle remoto.
http://www.hacking-lab.com/hl_livecd/
Moth
Moth é uma imagem do VMware com um conjunto de aplicativos da Web e vulneráveis scripts, que você pode utilizar para:
1. Testing Web Application Security Scanners
2. Testing Static Code Analysis tools (SCA)
3. Giving an introductory course to Web Application Security
http://www.bonsai-sec.com/en/research/moth.php
Damn Vulnerable Linux (DVL)
Damn Vulnerable Linux é uma distribuição Linux toda ruim. Seus desenvolvedores gastaram horas enchendo-o de vulnerabilidades, mal-configuração, desatualização e software exploráveis que o torna vulnerável a ataques. DVL não é feito para correr em sua área de trabalho – é uma ferramenta de aprendizagem para os estudantes de segurança.
http://www.damnvulnerablelinux.org/
pWnOS
pWnOS está em um “VMImage”, que cria uma meta para a prática de testes de penetração, com o “objetivo final” é fazer de raiz. Ele foi projetado para praticar o uso de exploits, com múltiplos pontos de entrada.
http://www.krash.in/bond00/pWnOS%20v1.0.zip
Virtual Hacking Lab
Um mirror deliberadamente de aplicações inseguras e softwares antigos com vulnerabilidades conhecidas. Usado para a prova de conceito / treinamento / segurança afins de aprendizagem. Disponível em imagens virtuais ou iso vivo(liveCD) ou formatos autônomo.
http://sourceforge.net/projects/virtualhacking/files/
Badstore
Badstore.net é dedicado a ajudar você a entender como os hackers atacam vulnerabilidades em aplicações Web, e mostrando-lhe como reduzir a sua exposição.
http://www.badstore.net/
Katana
Katana é uma suíte de segurança portátil multi-boot, que reúne muitas das distribuições de hoje, melhor segurança e aplicações portáteis para fugir de um único Flash Drive. Ele inclui as distribuições que focam Pen-Teste, Auditoria, Perícias, recuperação do sistema, análise da rede e remoção de malware. Katana também vem com mais de 100 aplicações portáteis do Windows, tais como Wireshark, Metasploit, NMAP, Cain & Abel, e muitos mais.
http://www.hackfromacave.com/katana.html
Fonte: http://remote-execution.blogspot.com/2011/01/lista-de-servidores-e-aplicativos.html