banner468

quarta-feira, 5 de janeiro de 2011

Bug recém-descoberto no PHP pode derrubar servidores

Erro envolve o tratamento de números de ponto flutuante e faz processador PHP entrar em loop.

Um bug recém-descoberto existente em algumas versões da linguagem de script PHP pode derrubar servidores se for solicitada uma conversão de um número enorme no formato de ponto flutuante, abrindo a possibilidade de que a falha possa ser explorada por hackers.

O bug fará com que o processador PHP entre em loop infinito caso tente converter a série de dígitos "2.2250738585072011e-308", de string para ponto flutuante.

Pelo menos um usuário PHP comentou que um usuário malicioso poderia derrubar um servidor rodando PHP simplesmente enviando este número ao processador PHP por meio da função get da linguagem.

O bug parece afetar apenas as versões 5.2 e 5.3 da linguagem, e apenas quando elas estiverem rodando em uma CPU Intel de 32 bits com o conjunto de instruções x87.

Para corrigir o problema, os usuários podem baixar patches para as duas versões ou recompilar o PHP com flags adicionais para tratar números de ponto flutuante.

O cientista da computação Rick Regan foi o primeiro a reportar o bug na segunda-feira (3/1). No dia seguinte, a equipe de desenvolvimento do PHP publicou patches para o problema.

Regan especulou que este número em particular é problemático porque é o "maior número subnormal de ponto flutuante de precisão dupla".

Em geral, os números de ponto flutuante são um desafio para os desenvolvedores, dada a complexidade e as diferentes técnicas que compiladores e conjuntos de instrução de hardware usam para representar tais números.

Fonte: computerworld

terça-feira, 4 de janeiro de 2011

Lista de servidores e aplicativos vulneráveis (Laboratório pentest)


Vou mostrar alguns recursos e distribuições para serem feitos testes de penetração, onde vocês pode usar as técnicas e  ferramentas de exploração em um ambiente totalmente seguro e legal. A maioria das distros são LiveCD e possui inúmeras vulnerabilidades, onde pode ser usadas para ataques de exploração web, enumeração, cracking, forense, engenharia reversa, penetração e etc...
Caso queira sugeri mais alguma distro,  comente ou entre em contato.
Greatz Phillip Bailey

Atualizado em 24/07/2011


WebGoat

WebGoat é uma aplicação web J2EE deliberadamente insegura mantido pela OWASP projetado para ensinar lições de segurança em aplicações web. Em cada aula, os usuários devem demonstrar o seu entendimento de uma questão de segurança, explorando uma vulnerabilidade real na aplicação WebGoat. Por exemplo, em uma das lições que o usuário deve usar a injeção SQL para roubar números de cartão de crédito falso. O aplicativo é um ambiente de ensino realista, proporcionando aos usuários com dicas e códigos para explicar melhor a lição.

http://www.owasp.org/index.php/Category:OWASP_WebGoat_Project

UltimateLAMP

UltimateLAMP é uma máquina virtual rodando Ubuntu contendo serviços vulneráveis ​​e contas fracas.

A VM UltimateLAMP executa os seguintes serviços: Postfix, Apache, MySQL, WordPress, TextPattern, Seredipity, MediaWiki, TikiWiki, PHP, Gallery, Moodle, PHPWebSite, Joomla, eGroupWare, Drupal, Php Bulletin Board, Sugar CRM, Owl, WebCalendar, Dot project, PhpAdsNew, Bugzilla, OsCommerce, ZenCart, PhphMyAdmin, Webmin,Mutillidae 1.5 (OWASP Top 10 Vulns)

http://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip

Holynix

Semelhante ao de-ice Cd’s e pWnOS, holynix é uma imagem vmware do ubuntu server que foi deliberadamente construída para ter falhas de segurança para fins de testes de penetração.Cheio de falhas e de obstáculos, que são encontradas no mundo real.
http://pynstrom.net/holynix.php

WackoPicko

WackoPicko é um site que contém vulnerabilidades conhecidas. Foi usado pela primeira vez para o papel Pentest: Uma Análise da black-bom e Web Vulnerability Scanner.
http://cs.ucsb.edu/~adoupe/static/black-box-scanners-dimva2010.pdf
https://github.com/adamdoupe/WackoPicko

De-ICE PenTest LiveCDs

Os LiveCDs pentest são a criação de Thomas Wilhelm, que foi transferido para uma equipe de teste de penetração na empresa onde trabalhava. Precisando de aprender muito sobre como os testes de penetração tão rapidamente quanto possível, Thomas começou a olhar para ambos os instrumentos e objectivos. Ele encontrou uma série de ferramentas, mas não metas utilizáveis para praticar contra. Eventualmente, em uma tentativa de reduzir o fosso de aprendizagem, Thomas criou cenários pentest usando LiveCDs.
http://de-ice.net/hackerpedia/index.php/De-ICE.net_PenTest_Disks

Metasploitable

Metasploitable é um Ubuntu 8.04 instalado em um servidor de 6,5 de uma imagem VMWare. Um número de pacotes vulneráveis são incluídas, incluindo uma instalação de Tomcat 5.5 (com credenciais fraca), distcc, tikiwiki, twiki, e um velho mysql.
http://blog.metasploit.com/2010/05/introducing-metasploitable.html

Owaspbwa

Open Web Application Security Project (OWASP) Broken Aplicações Web Project, uma coleção de aplicativos web vulnerável.
http://code.google.com/p/owaspbwa/

Web Security Dojo

Um open-source independente do ambiente de formação para os testes de penetração da Web Application Security. Tools + Targets = Dojo
Diversas ferramentas de segurança de aplicações web e aplicações web de teste vulneráveis foram adicionados a uma instalação limpa do Ubuntu v10.04.1, que é corrigida com as atualizações adequadas e adições VM para fácil utilização.
http://www.mavensecurity.com/web_security_dojo/

Lampsecurity

Formação AMPSecurity é projetado para possuir uma série de vunerabilidade, criada em uma imagens de máquinas virtuais juntamente com a documentação completa, projetado para ensinar Linux, Apache, php, segurança mysql.
http://sourceforge.net/projects/lampsecurity/files/

Damn Vulnerable Web App (DVWA)

Damn Vulnerable Web App é um PHP/MySQL aplicação web, que é totalmente vulneráveis. Seus principais objetivos são para ajudar os profissionais de segurança para testar suas habilidades e ferramentas em um ambiente legal, ajudar os desenvolvedores web a entender melhor os processos de segurança de aplicações web e ajuda os professores / para ensinar alunos / aprender de segurança de aplicativos web em um ambiente de sala de aula.
http://www.dvwa.co.uk/

Hacking-Lab

Este é o Hacking-Lab projeto LiveCD. Ele está atualmente no estagio beta. O Live-CD é um ambiente de cliente padrão para resolver nossos desafios wargame Hacking-Lab do controle remoto.
http://www.hacking-lab.com/hl_livecd/

Moth

Moth é uma imagem do VMware com um conjunto de aplicativos da Web e vulneráveis scripts, que você pode utilizar para:
1. Testing Web Application Security Scanners
2. Testing Static Code Analysis tools (SCA)
3. Giving an introductory course to Web Application Security
http://www.bonsai-sec.com/en/research/moth.php

Damn Vulnerable Linux (DVL)

Damn Vulnerable Linux é uma distribuição Linux toda ruim. Seus desenvolvedores gastaram horas enchendo-o de vulnerabilidades, mal-configuração, desatualização e software exploráveis que o torna vulnerável a ataques. DVL não é feito para correr em sua área de trabalho - é uma ferramenta de aprendizagem para os estudantes de segurança.
http://www.damnvulnerablelinux.org/

pWnOS

pWnOS está em um "VMImage", que cria uma meta para a prática de testes de penetração, com o "objetivo final" é fazer de raiz. Ele foi projetado para praticar o uso de exploits, com múltiplos pontos de entrada.
http://www.krash.in/bond00/pWnOS%20v1.0.zip

Virtual Hacking Lab

Um mirror deliberadamente de aplicações inseguras e softwares antigos com vulnerabilidades conhecidas. Usado para a prova de conceito / treinamento / segurança afins de aprendizagem. Disponível em imagens virtuais ou iso vivo(liveCD) ou formatos autônomo.
http://sourceforge.net/projects/virtualhacking/files/

BodgeIt Store

A BodgeIt Store é uma aplicação web vulnerável, que é atualmente destinado a pessoas que são novas para pen testing.

http://code.google.com/p/bodgeit/


Badstore

Badstore.net é dedicado a ajudar você a entender como os hackers atacam vulnerabilidades em aplicações Web, e mostrando-lhe como reduzir a sua exposição.
http://www.badstore.net/

Katana

Katana é uma suíte de segurança portátil multi-boot, que reúne muitas das distribuições de hoje, melhor segurança e aplicações portáteis para fugir de um único Flash Drive. Ele inclui as distribuições que focam Pen-Teste, Auditoria, Perícias, recuperação do sistema, análise da rede e remoção de malware. Katana também vem com mais de 100 aplicações portáteis do Windows, tais como Wireshark, Metasploit, NMAP, Cain & Abel, e muitos mais.
http://www.hackfromacave.com/katana.html

Hackademic Challenges

A OWASP Hackademic Desafios, é um projeto open source que pode ser usado para testar e melhorar o conhecimento do sistema de informação e segurança de aplicações web. A OWASP Hackademic tem Desafios implementar em cenários realistas, com vulnerabilidades conhecidas em um ambiente seguro e controlável. Os usuários podem tentar descobrir e explorar essas vulnerabilidades, a fim de aprender conceitos importantes de segurança da informação através da perspectiva do invasor.

http://www.hackademic.eu/

Exploit.co.il Vulnerable Web App

Exploit.co.il Vulnerable Web app concebido como uma plataforma de aprendizagem para testar diferentes técnicas de injeção SQL Este é um site totalmente funcional com um sistema de gerenciamento de conteúdo baseado em fckeditor. Você pode baixá-lo como código fonte ou uma pré-configurado.

http://sourceforge.net/projects/exploitcoilvuln/


Gruyere

Este codelab mostra como vulnerabilidades de aplicativos web podem ser exploradas e como se defender contra esses ataques. A melhor maneira de aprender é fazendo as coisas, então você vai ter a chance de fazer alguns testes de penetração real, na verdade, de exploração de uma aplicação real. Especificamente, você aprenderá o seguinte:
Como uma aplicação pode ser atacado com vulnerabilidades de segurança comum da web, como vulnerabilidades cross-site scripting (XSS) e de falsificação de cross-site pedido (XSRF).
Como encontrar, corrigir e evitar essas vulnerabilidades comuns e outros bichos que têm um impacto de segurança, como a negação de serviço, divulgação de informações ou a execução remota de código.
Para tirar o máximo proveito deste laboratório, você deve ter alguma familiaridade com a forma como funciona uma aplicação web (por exemplo, o conhecimento geral do HTML, templates, cookies, AJAX, etc.)

http://google-gruyere.appspot.com/

Kioptrix

Este Kioptrix VM Imagem são desafios fáceis. O objetivo do jogo é adquirir acesso root via todos os meios possíveis (exceto realmente hackear o servidor VM ou player).
O objetivo destes jogos são para aprender as ferramentas e técnicas básicas de vulnerabilidade, avaliação e exploração. Há maneiras mais de um para completar com sucesso os desafios.

http://www.kioptrix.com/blog/?page_id=135

NETinVM

NETinVM é uma única imagem de máquina virtual VMware que contém, pronto para ser executado, uma série de User-Mode Linux (UML) de máquinas virtuais que, quando iniciado, conformam uma rede de computador inteiro dentro da máquina virtual VMware. Daí NETinVM o nome, um acrônimo para Rede no Virtual Machine. NETinVM foi concebido principalmente como uma ferramenta educacional para ensinar e aprender sobre sistemas operacionais, redes de computadores e segurança do sistema e de rede, mas outros usos são certamente possível.

http://informatica.uv.es/~carlos/docencia/netinvm/

SecuriBench

Stanford SecuriBench é um conjunto de programas da vida real fonte aberto para ser usado como um campo de testes para as ferramentas de segurança dinâmica e estática. Release 0,91 uma foca aplicativos da Web baseados em Java.

Estas aplicações sofrem de uma variedade de vulnerabilidades, incluindo

ataques de injeção SQL
Cross-site scripting ataques
ataques HTTP divisão
ataques Path Traversal

http://suif.stanford.edu/~livshits/securibench/

WebMaven

WebMaven (mais conhecido como Banco Buggy) foi um ambiente de aprendizagem interativa para segurança de aplicações web. É emulado várias falhas de segurança para o usuário a encontrar. Esta usuários habilitados para a prática segura e legal aplicação web técnicas de avaliação de vulnerabilidade. Além disso, os usuários poderiam avaliação comparativa das suas ferramentas de auditoria de segurança para garantir que eles executam como anunciado.

http://www.mavensecurity.com/WebMaven/

segunda-feira, 3 de janeiro de 2011

Lista de distribuições Linux para Teste de Penetração


As distribuições Linux são usadas em diferentes áreas e aplicações e uma delas e a de segurança. Por ser uma distribuição sobre a licença GPL, e fácil a manipulação, e possível criar distros sobre encomenda, de acordo com a necessidade de cada um, e inclui qualquer ferramenta de sua preferencia, alem de ser uma distribuição solida e com estabilidade.

Espero que encontre a que mais lhe agrada. Caso aja outra de sua preferencia, entre em contato comigo para que eu possa sempre atualizar esse tópico.
Contato: blogdobhior@gmail.com


BackTrack

Bem-vindo ao backtrack-linux.org, casa da maior distribuição Linux de segurança até o momento. BackTrack é um arsenal de programas baseados em penetração que auxilia os profissionais de segurança na capacidade de realizar avaliações em um ambiente puramente nativo dedicado à pirataria. Independentemente se você está fazendo do BackTrack seu sistema operacional primário, arranque a partir de LiveDVD, ou usando no seu pendrive favorito, BackTrack foi personalizado para cada tipo de pacote, script de configuração do kernel, e patch exclusivamente para a finalidade do teste de penetração.
BackTrack é destinado a todos os públicos com os profissionais de segurança mais experientes aos recém-chegados ao campo da segurança da informação. BackTrack promove uma maneira rápida e fácil de encontrar e atualizar o maior banco de dados de coleta de ferramentas de segurança.
http://www.backtrack-linux.org


GnackTrack

GnackTrack é um LiveCD (e instalável) distribuição Linux projetado para Teste de Invasão e é baseado no Ubuntu. Embora isso pareça BackTrack, não é, certamente, é muito semelhante, mas baseado na muito amada GNOME!

GnackTrack é uma distribuição de teste de penetração para os fãs do Gnome.
Muitos de nós já ouviu falar do BackTrack, continua sendo usando o KDE. Muitas pessoas preferem distribuições baseadas no Gnome, e assim nasceu GnackTrack. Originalmente GnackTrack foi criado pela adição do Gnome em cima do BackTrack e descascar as partes do KDE, mas este mostrou-se extremamente dolorosa OUCH! Havia um monte de "lixo" deixado por isso foi decidido construir uma penetração gnome baseado cd a partir do zero.
Como o Ubuntu é uma das distribuições mais populares, fazia sentido para o GnackTrack, especialmente porque o 10.04LTS vai teve uma vida longa de suporte.
O que chamá-lo?? Bem, sendo como queríamos basear essa BackTrack fazia sentido chamar-lhe GnackTrack. É apenas um preso. A distro também usa o repo BackTrack é assim que é justo pagar o respeito com os caras RemoteExploit(backtrack-linux.org) que deram duro e fizeram com muito trabalho árduo.
http://www.gnacktrack.co.uk


NodeZero

NodeZero é o Ubuntu Linux baseada projetada como um sistema completo que também pode ser usado para testes de penetração. NodeZero usa os repositórios do Ubuntu para que o seu sistema seja sempre atualizado. A configuração do sistema é fundamental e é destinada principalmente para a instalação e personalização do disco que você deseja. Com NodeZero vem cerca de 300 ferramentas para testes de penetração e um conjunto de serviços básicos que são necessários para testes de penetração. Também estamos preparando um repositório das ferramentas para que seu sistema seja atualizado em todos os tempos.
http://netinfinity.org

Samurai Web Testing Framework

O Samurai Web Testing Framework é um ambiente linux live que foi pré-configurado para funcionar como um ambiente de teste pen-web. O CD contém o melhor do open source e ferramentas livres que se concentram em testes e atacar a sites. No desenvolvimento deste ambiente, baseamos nossa ferramenta de seleção sobre as ferramentas que usamos em nossas práticas de segurança. Nós incluímos as ferramentas utilizadas em todas as quatro etapas de um teste de web-pen.
http://samurai.inguardians.com/

Live Hacking CD

Live Hacking CD é uma distribuição Linux nova repleto de ferramentas e utilitários para hacking ético, testes de penetração e verificação contra-medida. Baseado no Ubuntu e roda como livecd "roda diretamente do CD e não requer instalação em seu disco rígido. Uma vez iniciado você pode usar o incluiu ferramentas para testar, verificar, eticamente hack e realizar testes de penetração em sua própria rede para se certificar de que ele é seguro contra invasores externos.
http://www.livehacking.com/live-hacking-cd

Pentoo

Pentoo é um Live CD e Live USB projetado para testes de penetração e de avaliação de segurança. Baseada no Gentoo Linux, Pentoo é fornecido em 32 e 64 bits livecd. Possui injeção de pacote atualizado drivers Wi-Fi, software GPGPU craqueamento [2], e um monte de ferramentas para testes de penetração e de avaliação de segurança.
http://www.pentoo.ch/


Network Security Toolkit

Bem-vindo ao Network Security Toolkit (NST). Esta ISO bootável live CD/DVD(NST Live) é baseado no Fedora. O manual foi concebido para proporcionar fácil acesso às melhores-of-breed Open Source Applications, Rede de Segurança e executado na maioria das plataformas x86/x86_64.
http://www.networksecuritytoolkit.org/nst/


OWASP Live CD

OWASP LiveCD, é um projeto que reúne alguns dos melhores projetos de segurança de código aberto em um único CD. Os desenvolvedores da Web, testadores e profissionais de segurança podem iniciar a partir deste LiveCD e ter acesso a um conjunto completo de teste de segurança. Isso permite que seus usuários para testar vários problemas de segurança em aplicações web e web sites.
http://appseclive.org

Arudius

Arudius é um liveCD de Linux com ferramentas para testes de penetração e análise de vulnerabilidade. A chamada "liveCD de Linux" é essencialmente um sistema operacional Linux, que é bootstrapped e executar diretamente de um CD-ROM padrão. Isso permite que para melhorar a portabilidade do sistema operacional e para a execução de uma variedade de softwares Linux em praticamente qualquer sistema físico sem afetar o sistema operacional hospedeiro instalado no disco rígido. Este é o conceito que explora Arudius também. Atualmente, Arudius possui mais de 140 ferramentas de segurança e pacotes diferentes
http://www.tdisecurity.com/tdi-labs/arudius.htm

WeakNet

WeakNet Linux, é projetado principalmente para testes de penetração, de análise forense e outras tarefas de segurança. O ambiente desktop padrão é o GNOME.
http://weaknetlabs.com/main/

Backbox

Backbox é uma distribuição Linux baseada no Ubuntu Lucid 10,04 LTS desenvolvido para realizar testes de penetração e avaliações de segurança. Projetado para ser rápido, fácil de usar e de fornecer um mínimo ainda completa graças ao seu ambiente de trabalho próprios repositórios de software sempre foi atualizado para a última versão estável do mais conhecido e utilizado ferramentas de hacking ético.
www.backbox.org/public/

Matriux

Matriux é uma distribuição de segurança com todos os recursos que consiste em um monte de fonte aberta e poderosa ferramentas gratuitas que podem ser utilizados para várias finalidades, incluindo mas não limitado a, o teste de penetração, hacking ético, sistema e administração da rede, investigações forenses cyber, testes de segurança , Análise de vulnerabilidade, e muito mais. É uma distribuição projetado para entusiastas e profissionais de segurança, embora possa ser usado normalmente como seu sistema de desktop padrão. Com Matriux, você pode transformar qualquer sistema em um poderoso conjunto de ferramentas de teste de penetração, sem ter que instalar nenhum software em seu hardisk. Matriux é projetado para funcionar em um ambiente vivo como uma vara de CD/DVD ou USB ou pode ser facilmente instalado em seu disco rígido em poucos passos. Matriux também inclui um conjunto de ferramentas de informática forense e recuperação de dados que podem ser usadas para análise forense e de investigação e recuperação de dados.
http://www.matriux.com

Secmic

Secmic é uma distribuição Linux liveCD de segurança que podem ser utilizados por profissionais de segurança ou para fins educacionais. Ela é livre para fazer o download, e sempre será. É composta por mais de 200 aplicações orientadas a segurança de código aberto e mantém Ubuntu/Kubuntu compatibilidade atualização; significa que você será capaz de receber atualizações de segurança diretamente dos repositórios do Ubuntu/Kubuntu.
http://sourceforge.net/p/secmic/home//index.html

Security tools distribution

DTS é um baseado em Linux Security Tool. Na verdade, é uma coleção de centenas, senão milhares de ferramentas de segurança de código aberto. É uma distro Linux LiveCD, o que significa que ele é executado a partir de um CD na memória, sem alterar o sistema operacional nativo do computador host. Seu único objetivo na vida é posto como muitas ferramentas de segurança à sua disposição.
http://s-t-d.org

NetSecL

NetSecL Linux, é por padrão com a configuração endurecido deixando a distribuição a um nível de segurança onde ainda é utilizável e fornecendo as ferramentas necessárias para testar a sua segurança. GrSecurity e é firewall são características que faz a distribuição exclusiva com pacotes compilados especialmente: Amap, ettercap, Hydra, Kismet, o Nessus, o Nmap, Metasploit, PADS.
http://netsecl.linuxfreedom.com

VAST

VAST é uma VIPER distribuição laboratório ao vivo que contém ferramentas VIPER desenvolvidos, como UCsniff, videojak videosnarf, e muito mais. Junto com as ferramentas de VIPER e outras ferramentas de segurança essenciais VoIP, também contém ferramentas de testadores de penetração utilizam como Metasploit, o Nmap e distribuição Hydra.é um trabalho em progresso.
http://vipervast.sourceforge.net

Blackbuntu

Blackbuntu é a distribuição de testes de penetração que foi especialmente concebido para estudantes e profissionais de treinamento em segurança da segurança da informação.
Blackbuntu é a distribuição de testes de penetração com o GNOME Desktop Environment. Está atualmente a ser construído usando o Ubuntu 10,10 e trabalhar em referência Back|Track. Foi criado no nosso tempo como um hobby.
http://www.blackbuntu.com/

PHLAK

PHLAK ou [P]rofessional [H]acker’s [L]inux [A]ssault [K]it, é um sistema modular de segurança de uma distro Linux (também conhecido como LiveCD). PHLAK vem com dois ambientes (fluxbox e XFCE4), muitas ferramentas de segurança, e um caderno cheio de documentação de segurança. PHLAK é um derivado do Morphix, criado por Alex de Landgraaf.

Principalmente em torno de Testes de Penetração, PHLAK é um sistema que todo hacker ou pentest deveria ter.
http://sourceforge.net/projects/phlakproject/
Baixar a ultima versão 0.3 -> ftp://ftp.ussg.iu.edu/linux/phlak/phlak-0.3.iso

STD 0.1

STD é um baseado em Linux Security Tool. Na verdade, é uma coleção de centenas, senão milhares de ferramentas de segurança de código aberto. É uma distro Linux Live, o que significa que ele é executado a partir de um CD na memória, sem alterar o sistema operacional nativo do computador host. Seu único objetivo na vida é posto como muitas ferramentas de segurança à sua disposição com a interface fácil de usar.
DST é para ser usada tanto por iniciantes e pessoal de segurança profissional, mas não é o ideal para o usuario que nunca utilizou Linux. DST assume que você sabe o básico de Linux como a maioria de seu trabalho será feito a partir da linha de comando. Se você for completamente novo para o Linux, é melhor você começar com uma distro live, como o Knoppix para praticar o básico.
DTS é projetado para ajudar os administradores de rede e profissionais proteger as suas redes

http://s-t-d.org/index.html

nUbuntu

nUbuntu ou Rede Ubuntu é bastante mais um novato na arena como LiveCD do Ubuntu, no qual se baseia, é muito novo em si.
O principal objetivo do nUbuntu é criar uma distribuição que é derivado da distribuição Ubuntu, e adicionar pacotes relacionados a testes de segurança, e remover os pacotes desnecessários, como o Gnome, o Openoffice.org, e Evolução. nUbuntu é o resultado de uma idéia, duas pessoas tiveram que criar uma nova distribuição para a experiência de aprendizagem.
http://www.nubuntu.org/ 

Puck v1.0

Puck é uma distribuição GNU / Linux distribuído como um Live CD baseado em TinyCoreLinux. Ele contém ferramentas de testes de penetração superior como Wireshark, o Nmap, Netcat, João Ripper, Yersinia, Hydra-THC e etc .. mas ainda pequeno no tamanho (cerca de 55MB).
http://h.ackerz.com/download.php?file=Puck.iso

Slax Wifi (Wireless Hacking Live-CD)

Wifislax é um CD bootável contendo o sistema operacional Linux. Você pode rodar o Linux diretamente do CDROM sem instalação. Embora incorpora ferramentas de instalação no disco rígido ou USB, ou uma emulação do Windows.
Wifislax, é basicamente e principalmente baseado no Slackware.
http://www.wifislax.com/descargas.php

Atualizado 17/01/2011

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers