Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

[video] Nmap Scripting Engine

October 11th, 2010 от singu

Серия от пет видео-лекции от BlackHat 2010, на които лично Fyodor ( първоначалният разработчик на nmap), заедно с David Fifield ( разработчик на nmap ) представят възможностите на Nmap Scripting Engine с практически демонстрации на решения на някои често срещани проблеми. NSE идва с 125 предефинирани скрипта ( за разузнаване, разпознаване на уязвимости, експлойти и т.н. ), но нищо не ви спира да си напишете собствен. Повече информация в текстов вид за NSE можете да намерите тук: http://nmap.org/book/nse.html

 

 

 

 

 

[видео]Скриптове в nmap

March 30th, 2010 от singu

David Fifield, който разработва Nmap Scripting Engine изнася тази презентация на FOSDEM. Стандартните скриптове включват колекциониране на SSH host ключовете или SSL сертификатите от сканираните мрежи, извличане на локалното време на сканираните системи, тестове за слаби пароли и уязвимости и т.н. ( да, както скоро коментираме – част от функционалността, която очакваме от Metasploit  се появява в Nmap ). Интересното е, че самият NSE е започнал като инструмент за разпознаване и анализ на Скайп протокола :-) .
В тази презентация ще разберете как можете да пишете собствени скриптове или как да модифицирате съществуващ такъв с доста прилични примери. ( ако не виждате текста тук, гледайте презентацията в Youtube, там можете да го разпънете до 720p )

 

Nsploit видео туториъл

March 12th, 2010 от singu

Nsploit можете да свалите от сайта на инструмента. Представлява набор от Lua скриптове, които свързват Nmap с Metasploit – двата най-популярни и използвани хакерски инструмента. И така, ето две кратки демонстрации на възможностите:

Nsploit Single Host Ownage from Ryan Linn on Vimeo.

Nsploit Multi-Host Ownage from Ryan Linn on Vimeo.

Също така можете да си свалите лекцията от SecTor 2009 на Ryan Linn, озаглавена “Popping boxes with Nmap”, дискутираща точно възможностите на Nsploit.

 

Nmap cheat sheet

February 23rd, 2010 от singu

Nmap cheat sheet
Днес се натъкнах на приятен Nmap 5 Cheat Sheet на английски. Можете да си го свалите от тук (packetstormsecurity.org).

Изпрати по email Изпрати по email |
 

Nmap 5.20

January 25th, 2010 от singu

Излезe Nmap 5.20 – новата версия на най-основния инструмент за мрежово разузнаване.

Основните промени включват:

  • множество нови скриптове, включително http-enum за обхождане на директориите на популярни web-приложения, nfs-showmount за показване на достъпните NFS експорти, dhcp-discover за откриване на dhcp сървъри и техните параметри, oracle-sid-brute за брутфорс на SID-ове по подразбиране, ssl-cert за показване на сертификата на отсрещния сървър и т.н.
  • при сканиране на някои UDP портове ( 53 -domain, 111 – rpcbind, 123 -ntp, 137 – netbios-ns, 161 – snmp, 177 – xdmcp, 500 – isakmp, 520 – route, 1645 &1812 – radius, 2049 – nfs, 5353 – zeroconf ), nmap праща payload, специфичен за съответния протокол, за да предизвика отговор.
  • Подобрен –traceroute алгоритъм
  • 1349 нови “отпечатъка”1 на различни мрежови устройства, включително Android, Mac OS X, принтери, рутери и т.н., ускорено разпознаване на версията.
  • значително подобряване на базата данни за разпознаване на версиите
  • значително по-малко използвана памет ( от 34 Мб при старата версия до 6 Мб използвани от новата, при един и същи тест )
  • HTTP библиотеката вече поддържа бисквитки
  • подобрен и ускорен графичен интерфейс под Windows ( Zenmap), включително поддръжка на Windows 7.

Nmap е достъпен свободно от тук

Powered by Zoundry Raven

Technorati : ,

_________
  1. fingerprints [обратно ↩]
 

Shodan

November 25th, 2009 от singu

Поредната нова интересна услуга. Shodan е търсачка в база данни от nmap сканирани хостове ( засега само портове 21, 22, 23 и 80 ).

shodan_oracleМожете да търсите по ключови думи или да ползвате по-хитри фокуси:

  • country:2-letter country code
  • hostname:full or partial host name
  • net:IP range using CIDR notation (ex: 18.7.7.0/24 )
  • port:21, 22, 23 or 80

Тъй като базата тепърва ще се разраства ( в момента в България има едва 12 хиляди сканирани хоста) и ще се добавят още портове, мисля, че това ще се превърне в един приятен инструмент за предварително разузнаване.

Изпрати по email Изпрати по email |

Page 1 of 212