Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187
Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187
Последни туитове
RT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
RT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
Хроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
RT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
RT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
RT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
RT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
RT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
RT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
RT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
RT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
PJL e Print Job Language, разработен от HP, който се поддържа от над 40 производители на принтери. Споменавал съм за принтерите като заплаха за информационната сигурност, но Ben Smith ( TheX1le ) отива по-далеч, като открива сериозни дупки в PJL и е създал няколко инструмента за тяхното използване – PrintFS, който използва всички принтери в мрежата като “облачен” диск ( и то с криптирани файлове със случайни имена ) и PrintJack, който може да разпраща команди на множество принтери едновременно.
От време на време ми се налага да монтирам дъмпнати с dd дискове – основно при анализ на компрометирани системи, когато не е желателно системата да бъде стартирана, за да не може да бъде увредено доказателство.
Под Линукс проблема е тривиален – намираме си offset-а на дяла, който искаме да монтираме например с командата:
1: # fdisk -lu samsung.dd
2: You must set cylinders.
3: You can dothis from the extra functions menu.
4:
5: Disk samsung.dd: 0 MB, 0 bytes
6: 255 heads, 63 sectors/track, 0 cylinders, total 0 sectors
Ако в конкретният случай искаме да монтираме първият дял, то офсетът ни е 63*512=32256 байта. Оттук нататък с командата:
sudo mount -o loop,offset=32256 -t auto /mnt/ samsung.dd
монтираме дяла в /mnt и voila.
Под Windows нещата изглеждат малко по-гърбаво, основно поради нуждата от допълнителен софтуер. Тук имате следните варианти:
Да конвертирате dd дъмпа до VMWare диск ( .vmdk ) например чрез LiveView и в последствие да го монтирате чрез VMWare DiskMount. Това няма да ви струва нищо, но ще ви трябва двойно повече свободно пространство.
FileDisk е още един добър безплатен кандидат, който би трябвало да може да свърши работа. Единственото, за което не съм сигурен е как се указва отместването за да се монтира конкретен дял от целият дисков дъмп ( не съм го тествал лично, ако някой е – моля да сподели опит в коментарите )
Доста лесно, гъвкаво и работещо решение е Mount Image Pro – софтуера сам си намира дяловете и ви дава избор кое и как да бъде монтирано. Основният недостатък е, че струва $300, но пък има безплатна демо версия, която работи 14 дни.
Друго безплатно решение е P2 eXplorer Free ( има и Pro версия ), който обаче при мен имаше зловещ memory leak, който на практика сриваше цялата система след 15-20 минути активна работа с дъмпа
Последното безплатно решение, което работи прилично е OSFMount. Работи много добре, но не разпознава сам дяловете в цял дъмп и ще трябва да смятате и указвате offset-а на ръка, както е в примера горе. Поддържат се доста различни формати ( IMG, DD, ISO, BIN, 00n, NRG, SDI, AFF, AFM, AFD и VMDK ) – от изпробваните инструменти под Windows този ми свърши най-добрата работа.
USBsploit v0.5b: PoC to generate Reverse TCP backdoors, running Auto[run|play]/[LNK|PDF|EXE] USB infections using wmic or railgun, but also dumping all USB files remotely on multiple targets at the same time and replaced all LNK, PDF and/or EXE files by malicious ones on the USB targets. USBsploit works through Meterpreter sessions with a light ( 30MB – not Mini version ) modified version of Metasploit (v3.5.1-dev svn r11223). The interface is a mod of SET (The Social Engineering Toolkit). The Meterscript script usbsploit.rb of the USBsploit Framework can otherwise be used with the original Metasploit Framework.
Един от основните инструменти има нова версия – 6.0, която вече поддържа IPv6, smtp-auth, APOP за POP3 плюс още добавки и бъгфиксове
Ако сте проспали последните 10 години, THC-Hydra е инструмент, който позволява гъвкаво отдалечено тестване на потребители/пароли. Ето списъка на поддържаните протоколи:
TELNET, FTP, HTTP, HTTPS, HTTP-PROXY, SMB, SMBNT, MS-SQL, MYSQL, REXEC,RSH, RLOGIN, CVS, SNMP, SMTP-AUTH, SOCKS5, VNC, POP3, IMAP, NNTP, PCNFS,ICQ, SAP/R3, LDAP2, LDAP3, Postgres, Teamspeak, Cisco auth, Cisco enable,AFP, Subversion/SVN, Firebird, LDAP2, Cisco AAA (incorporated in telnet module). For HTTP, POP3, IMAP and SMTP, several login mechanisms like plain and MD5 digest are supported.