Categorie:

Translate:
Italiano flagInglese flagFrancese flagTedesco flagPortoghese flagSpagnolo flag

Archivio: ‘GNU/Linux’

Installare ETTERCAP su WINDOWS E UBUNTU :)

Non molto tempo fa, abbiamo visto questa guida:
GUIDA:Arp Poisoning by evilsocket :)
La tecnica sopra elencata, fa uso per semplicità di uno strumento molto potente, ettercap.


Ettercap, è uno sniffer di rete per ambienti switchati, dove, lo switch di rete provvede ad inoltrare su ogni singola porta solo i pacchetti per gli host direttamente connessi alla porta stessa, oltre ai broadcast che vengono propagati a tutte le porte (o quantomeno a tutte le porte della stessa VLAN).
(continua…)

AutoScan: OTTIMO Network Scanner per UBUNTU e windows :P

AutoScan NetWork è un Network Scanner.

AutoScan NetWork è in grado di trovare e classificare tutti gli apparati(pc,switch,firewall) connessi alla vostra rete.


AutoScan funziona autonomamente, senza l’intervento di programmi aggiuntivi,non necessita di avere privilegi root.

Le sue principali caratteristiche sono:

  • Scansione veloce in multithreaded
  • Rilevamento automatico del network
  • Low Bandwidth
  • Multi-rete
  • Possono essere scansionate piu’ reti contemporaneamente senza l’intervento umano.
  • Rilevamento on-the-fly di nuovi dispositivi collegati alla rete
  • Monitoraggio router, server, firewall, etc..
  • (continua…)

GUIDA a METASPLOIT IN PDF [65 pagine :) ]

Si si si, parlo sempre più spesso di metasploit, perchè mi piace, è carino funziona bene e in più è facile da usare e con una potenza umm davvero notevole !


Seguendo il sito di un mio amico (hackgeek) ho notato che aveva pubblicato una guida in pdf a metasploit.
(continua…)

IE 6/7 EXPLOIT XML Remote Code Execution with METASPLOIT

Mamma mia internet explorer è peggio di una puttana, sempre aperto…
Questo è l’ultimo exploit, che colpisce internet explorer nelle versioni <= 7 ed è stato provato ed constatato che funziona con successo con IE 7 su queste versioni di windows:

  • Windows XP SP1;
  • Windows XP SP2;
  • Windows XP SP3;
  • Windows Vista.

Ciò, non significa che con le altre versioni di windows non funzioni anzi…

Ma vediamo come sfruttare questa vulnerabilità con Metasploit :)
(continua…)

Installare skype su UBUNTU e windows -.-'

Si ecco, nel mio blog, spiego un po’ tutto quello che penso possa esservi utile, che non è altro, ciò che è servito a me :D

Infatti, l’altro giorno, dovevo installare skype sul mio ubuntino, perciò perchè non postare il come si fa anche qui :D

Per chi non sapesse cos’è skype -.-’, è il famoso(aggiornati !) programma di comunicazione audio/video che permette di chiamare da tutto il pianeta gratuitamente o a basso costo sfruttando il collegamento internet.
(continua…)

Autopwn?…e Metasploit fa tutto da solo :)

Dalla versione di Metasploit 3 è stato introdotto un modulo chiamato “autopwn” che è in grado di automatizzare la fase di exploit di un penetration test.

Per automatizzare, intendo dire che metasploit, autopwn, sarà in grado di decidere da solo quali exploit, eseguire automaticamente sulla vittima, attraverso l’analisi dei risultati di ad esempio nmap,openvas e altri scanner di vulnerabilità.
==Articoli correlati:==
[guida]Testare la sicurezza di rete con nmap
[Scanner di Vulnerabilità]Compilare OpenVAS 3 su UBUNTU
==(altri articoli, li trovate in fondo a questo articolo)==


(continua…)

HipHop: versione di PHP OTTIMIZZATO by FaceBook

Facebook si è data molto da fare per riuscire ad ottimizzare il runtime PHP su cui si basano tutte le logiche di funzionamento ed erogazione delle funzionalità di social networking lato utente.


Di fatto Facebook ha reso noto di aver lavorato nel corso degli ultimi ad un progetto che aveva come finalità quella di creare una versione completamente riscritta ed ottimizzata del motore PHP in grado anche di tradurre gli script PHP in C++ compilabile con gcc.
(continua…)

[Scanner di Vulnerabilità]Compilare OpenVAS 3 su UBUNTU

OpenVAS è un recente fork di Nessus completamente open source, diciamo l’evoluzione di Nessuns, facile da usare e potente per scansionare il nostro pc e fare un po’ di Penetration Testing.

Vediamo ora come compilarlo su ubuntu e come utilizzarlo.

Iniziamo.
Spostiamoci nel terminale e digitiamo:

sudo apt-get update
Installiamo le librerie necessarie a far funzionare OpenVas.
sudo apt-get install build-essential libgtk2.0-dev libglib2.0-dev libssl-dev htmldoc libgnutls-dev libpcap0.8-dev bison libgpgme11-dev libsmbclient-dev cmake snmp pnscan uuid-dev

sudo updatedb

sudo ldconfig

mkdir OpenVAS
cd OpenVAS

Scarichiamo i pacchetti:
(continua…)

[Samba EXPLOIT]Symlink Traversal (guida metasploit)

Ehehe anche i programmi per linux, a volte soffrono di gravi bug, dovuti a qualche incertezza durante la programmazione.


Ad esempio, il famoso client share di ubuntu SAMBA è vulnerabile da un attacco Symlink Traversal.

Questo fattore, permette a chi vuole attaccare una condivisione remoto di leggere non solo la condivisione, ma anche i file nelle altre cartelle.
Vediamo ora come sfruttare questo semplice exploit con metasploit (e non) e come fixare questa vulnerabilità.

(continua…)