maggio 7th, 2010 by clshack
Xplico, che ora è anche su backtrack, è un tool, per effettuareè un Network Forensic Analysis Tool (NFAT).
Si non si è capito del tutto, quindi, è un software che riesce a ricostruire tramite dei pacchetti(pcap) catturati tramite l’utilizzo di sniffer come Wireshark, Tcpdump ecc, oppure anche con Xplico stesso(“Live MODE”).
Xplico riesce a ricostruire tutti i dati trasportati dai protocolli come HTTP, IMAP, POP, SMTP, SIP “voip”, FTP e TELNET, in più riesce ad individuare chat come quella nota di facebook :D oppure email scambiate ;)

More…
aprile 30th, 2010 by clshack
Semplicissimo script in php, per ora ancora beta che scansiona dei file php ed individua le variabili _GET/_POST/_COOKIE cioè quelle che solitamente, prendono valori in input.
Ma che cazzo ce ne frega direte voi -.-’

Beh è semplice, se voi programmate in php è solito magari dimenticarsi di filtrare un valore in input e perciò scanner come questo, individuano la riga e ci fanno andare a ricontrollare :D
Vi ripeto, questa è solo una beta presto questo script, cercherà anche eventuali xss sql injection e molto altro ancora, naturalmente queste scansioni saranno effettuate partendo dal source code e dopo eseguendo le richieste e filtrando i risultati.
Comunque per ora, basta solo il pacchetto php-cli per eseguire questo.
Grandi configurazioni non ce ne sono:
//RECURSIVE ATTIVA:1; DISATTIVA: 0;
define("RECURSIVE", 1);
//ESTENSIONI DEI FILE DA APRIRE TUTTI:1;
define("EXT", ".php");
Poi basta :D
Per eseguirlo, basta un semplice:
php scanner.php DIR
Per migliorare l’output, nel caso di tanti file consiglio:
php scanner.php DIR >log.txt
Esempio:
php scanner.php /var/www >log.txt
DOWNLOAD
An mi raccomando, segnalare bug miglioramenti e idee :D
aprile 30th, 2010 by clshack
Questo programma, non lo conoscevo affatto, fino che un membro della rbt-4 community, non l’ha menzionato e così dopo varie prove, sono rimasto soddisfatto.
Grendel-scan, è un software tipo acunetix dico lui, perchè tutti lo conoscono, ma gratuito e open source, oltre al fatto di essere multipiattaforma.

More…
aprile 27th, 2010 by clshack
Dopo essere stato defacciato e non aver capito come torno operativo.
Netsons, ora monitora tutti gli accessi e le relative richieste effettuate.
In modo tale che se dovessi essere ri-defacciato, potremo capire cosa sia stato.
In tanto ringrazio evilsocket per avermi aiutato a controllare i file e a capire meglio.
Cosa abbiamo dedotto ?
Probabilmente sta girando un expliot… priv8.
aprile 26th, 2010 by clshack
Fino che perdo tempo a scrivere vengo defacciato grazie all’incompetenza di netsons….
EDIT:
Evilsocket e in parte netsons, mi stanno aiutando a capire meglio quello che è successo, stay tuned…
Risposta da parte di netsons:
Salve,
le pasto i log, per SEMPLICE CORTESIA, degli accessi al suo sito lato web negli orari da lei menzionati.
Infatti NON le è dovuto alcun accesso a tali files e relativi contenuti ne da contratto ne per altre forme.
Le ricordo che la sicurezza degli applicativi web presenti sul suo sito e relativi contenuti è SUA COMPETENZA, non nostra, come da contratto.
Aggiungo che sono presenti in data 24/04/2010 delle richieste bloccate relative al modulo suhosin e numerosi attacchi bloccati e registrati da mod_security verso alcuni files PHP presenti sul suo sito e relativo template.
Da un controllo effettuato lato FTP e cPanel negli orari e date da lei indicati non riscontriamo upload di files con nomenclature particolari.
Da un controllo effettuato lato http, gli unici log anomali di stringhe richiamate nella data indicata ma in orari differenti sono le seguenti:
clshack.it – - [25/Apr/2010:21:22:41 +0200] “GET /nopaste/tracker_clshack_list.txt…qst\x7f\x7f?info_hash=%cc%ea%a8%96%c7%87%be%1af%eaw%60k%08%94%de%84%8a%a3%06&peer_id=-UT2000-%dbI%de%af%2c%3a%e34%06%5dR%3d&port=13623&uploaded=1046740992&downloaded=0&left=0&corrupt=0&key=EA9A596F&event=stopped&numwant=0&compact=1&no_peer_id=1 HTTP/1.1″ 404 5204
clshack.it – - [25/Apr/2010:21:22:41 +0200] “GET /nopaste/tracker_clshack_list.txt…qst?info_hash=%e8%89%0e%f6%a8U%9d%d4%efnLY%dc~%db%3ds%c1%f1%ff&peer_id=-UT2000-%dbI%de%af%2c%3a%e34%06%5dR%3d&port=13623&uploaded=537034752&downloaded=0&left=0&corrupt=0&key=EA9A596F&event=stopped&numwant=0&compact=1&no_peer_id=1 HTTP/1.1″ 404 5204
clshack.it – - [25/Apr/2010:21:22:41 +0200] “GET /nopaste/tracker_clshack_list.txt…qst?info_hash=%e8%89%0e%f6%a8U%9d%d4%efnLY%dc~%db%3ds%c1%f1%ff&peer_id=-UT2000-%dbI%de%af%2c%3a%e34%06%5dR%3d&port=13623&uploaded=537034752&downloaded=0&left=0&corrupt=0&key=EA9A596F&event=stopped&numwant=0&compact=1&no_peer_id=1 HTTP/1.1″ 404 5204
Negli orari da lei indicati NON sono presenti accessi con stringhe contenenti codice malevolo pertanto presumibilmente gli orari da lei forniti per l’analisi dei log sono errati.
L’accesso MySQL è bloccato dall’esterno pertanto l’unico modo per poter accedere al contenuto del suo database è o tramite utente e password o tramite sql injection in caso di applicativi web o relativi plugin associati NON sicuri o non aggiornati.
Detto questo, non gradisco il suo tono ne le sue accuse e relative minacce NON motivate NE documentate.
Qualsiasi azione di offesa o di diffamazione verso la mia persona o l’azienda Supernova s.r.l. e relativi servizi verrà direttamente inoltrata agli avvocati della Supernova s.r.l. per procedere per vie legali contro la sua persona.
Concludo facendole notare che SE dovesse ritenere il nostro servizio di hosting NON sicuro è liberissimo di spostare il suo dominio con relativo contenuto in qualsiasi momento poichè nessuno la obbliga ad essere hostato su Netsons.
Cordiali Saluti
NetSons >> DoM
aprile 23rd, 2010 by clshack
Andrew Horton, autore di WhatWeb sembra aver letto nel mio pensiero.
Infatti ha creato un nuovo scanner che non si basa più sul provare vulnerabilità in siti web sfruttando i parametri in input(acunetix bah), che risulta alquanto macchinoso e per lo più se provato su cms tipo wordpress INUTILE.

WhatWeb, individua i cms, piattaforme di blogging, stats / pacchetti di analisi dei dati, le librerie javascript, server e altro ancora.
More…
aprile 22nd, 2010 by clshack
RATS sinonimo di, Rough Auditing Tool for Security è tool, in grado di scansionare applicazioni C, C++, php, python e perl al fine di individuare BUG in esse.
RATS, a differenza dei soliti scanner, come skipfish o altri, lavora come pixy cioè esegue una ricerca delle funzioni che se usate in malo modo => stupidità umana o senza accorgimenti, possono risultare pericolose nel sourcecode.
Naturalmente RATS, non è intelligentissimo, quindi può segnarci dei falsi positivi, ma comunque, ricontrollare non fa mai male.
RATS, è disponibile, sia per sistemi windows che per sistemi linux.

Vediamo come installarlo e utilizzarlo su linux, nel mio caso lubuntu :D
More…
aprile 20th, 2010 by clshack
Scusate il titolo ma se traducessimo questa roba da inglese in italiano si capirebbe ancora meno, ad esempio, da google translate:
w3af: Web Application Attack e Audit Framework
Si è uguale, non si possono tradurre queste parole :D

penso che ognuno di noi, conosca metasploit, beh w3af è molto simile ma altrettanto potente.
Queste sono le cose che possiamo fare grazie a w3af e i suoi plugin:
Scanner:
audit
- xsrf
- htaccessMethods
- sqli
- sslCertificate
- fileUpload
- mxInjection
- generic
- localFileInclude
- unSSL
- xpath
More…
aprile 18th, 2010 by clshack
Spero che non lo usiate per fare cazzate.
Questo keylogger, si basa su quello scritto da blacklight.
Prima di iniziare, però bisogna sapere che cos’è un keylogger :D
Da wiki:
Un keylogger è, nel campo dell’informatica, uno strumento in grado di intercettare tutto ciò che un utente digita sulla tastiera del proprio, o di un altro computer.
Per ciò, potremo intercettare password e quant’altro…
More…
aprile 15th, 2010 by clshack
Uno degli strumenti di controllo della rete più completi che mi sia mai capitato sotto mano su ubuntu/linux è NAGIOS.
Con nagios è possibile monitorare tutto ed è facilmente installabile per distribuzioni debian.
Nagios è uno strumento di rete in grado di controllare qualsiasi pacchetto in transito nel nostro computer e di fornire dettagli sulle interfacce configurate (LAN, Wifi, ecc.) e moltro altro ancora.

Da wikipedia:
Nagios è una nota applicazione open source per il monitoraggio di computer e risorse di rete. La sua funzione base è quella di controllare nodi, reti e servizi specificati, avvertendo quando questi non garantiscono il loro servizio o quando ritornano attivi.
Info Generali:
- Monitoraggio di servizi di rete (SMTP, POP3, HTTP, NNTP, ICMP, SNMP, FTP, SSH)
- Monitoraggio delle risorse di sistema (carico del processore, uso dell’hard disk, log di sistema sulla maggior parte dei sistemi operativi, anche per Microsoft Windows NRPE_NT).
- Monitoraggio remoto supportato attraverso SSH o SSL encrypted tunnels.
More…