April 1st, 2009 от singu
Експертите от Honeynet Project – Tillmann Werner и Felix Leder, както и небезизвестният Дан Камински са открили, че заразените с Conficker Windows системи се държат различно, както от непатчнатите системи, така и от системите с всички ъпдейти. Причината е, че при заразяване на система Conficker се опитва да патчне уязвимостта, използвана за заразяване ( MS08-067 ), но самия патч има проблем. Това дава възможност да се направи мрежови скенер, който отдалечено да разпознае дали системата е заразена или не. Повечето вендори вече публикуват инструменти, включващи и разпознаването ( включително nmap ), като се предвижда това сканиране да бъде включено в следващите версии на NAC продуктите.
Целия репорт можете да намерите тук : Know Your Enemy – Containing Conficker.
Също така можете да намерите инструменти за премахване на Conficker, разработени от Werner и Leder.
November 1st, 2008 от singu
Един от основните инструменти при мрежово разузнаване е Nmap – софтуер за мрежово сканиране, разпознаване на операционни системи, портове и т.н.Също така това е единственият истински хакерски инструмент, показан във филм – ето как кака ви Тринити рути електроцентрала във втората Матрица:

Това е гениален инструмент с ужасно голямо количество опции. Дори и поразкрасената windows версия изисква поне основно познание на синтаксиса на командния ред. Затова нека да започнем с основите:
nmap <IP адрес>
Тази команда ще сканира целта с опциите по подразбиране – стандартни TCP connect заявки ( опция -sT ) и стандартните портове на услугите. Ако трябва да сканирате цяла мрежа, или част от нея имате възможност вместо адрес да зададете “мрежа/маска” ( например 192.168.1.0/24) или да използвате заместващи * ( например 192.168.1.* ) в горния синтаксис.
Прочетете цялата статия »
December 19th, 2007 от singu
И така, дами и господа, след повече от година чакане, nmap v 4.50 e налице. Основните подобрения включват графичен интерфейс, подобрено разпознаване на операционни системи, подобрена производителност, скриптов език, нови TCP и IP опции и много други.
Силно се препоръчва ъпгрейд на всички заинтересовани.