OpenVAS v5: Εργαλείο σάρωσης και διαχείρισης ευπαθειών

Αναρτημένο από SecNews στις Τρίτη Μάι 15, 2012 στην κατηγορία Penetration Testing

Ένα χρόνο μετά την κυκλοφορία του OpenVAS-4, η ομάδα ανάπτυξης του λογισμικού έχει κυκλοφορήσει την πέμπτη έκδοση του εργαλείου διαχείρισης και σάρωσης ευπαθειών. Η νέα έκδοση διαθέτει πολλά νέα χαρακτηριστικά και ο αριθμός των δωρεάν ελέγχων έχει αυξηθεί σε πάνω από 25.000.

Μια πολύ πρακτική λειτουργία του λογισμικού, <…>

Συνέχεια ανάρτησης “OpenVAS v5: Εργαλείο σάρωσης και διαχείρισης ευπαθειών” »

Σχολιασμός άρθρου »

Η ενημέρωση του Acunetix περιλαμβάνει έλεγχο ασφάλειας του PHP-CGI

Αναρτημένο από SecNews στις Κυριακή Μάι 13, 2012 στην κατηγορία Penetration Testing

Η ενημέρωση του εργαλείου ελέγχου διαδικτυακών ευπαθειών, Acunetix 8 (WVS 8), συμπεριλαμβάνει μια σειρά νέων χαρακτηριστικών, τον έλεγχο ασφάλειας για το PHP-CGI καθώς και μια σειρά επιδιορθώσεων σφαλμάτων.

Το AcunetixWVS 8 ελέγχει εάν το PHP-CGI, που έχετε εγκαταστήσει στο υπό έλεγχο σύστημά, είναι ευπαθές σε απομακρυσμένη εκτέλεση κώδικα.

Τα νέα χαρακτηριστικά: <…>

Συνέχεια ανάρτησης “Η ενημέρωση του Acunetix περιλαμβάνει έλεγχο ασφάλειας του PHP-CGI” »

Σχολιασμός άρθρου »

Διαθέσιμο το «oclHashcat-plus v0.08», το γρηγορότερο password Cracker

Αναρτημένο από SecNews στις Κυριακή Μάι 6, 2012 στην κατηγορία Penetration Testing

Το oclHashcat-plus αποτελεί το γρηγορότερο εργαλείο παραβίασης κωδικών πρόσβασης που χρησιμοποιεί την GPU και «αποκωδικοποιεί» md5crypt, phpass, mscash2 και WPA / WPA2.

Χαρακτηριστικά <…>

Συνέχεια ανάρτησης “Διαθέσιμο το «oclHashcat-plus v0.08», το γρηγορότερο password Cracker” »

Σχολιασμός άρθρου »

Κυκλοφόρησε το εργαλείο ελέγχου ασφάλειας BackBox Linux 2.05

Αναρτημένο από SecNews στις Κυριακή Απρ 29, 2012 στην κατηγορία Penetration Testing

Η ομάδα της BackBox κυκλοφόρησε το BackBox Linux v2.05. Η νέα έκδοση είναι βασισμένη στο Ubuntu 11.04, Linux Kernel 2.6.38 και Xfce 4.8.0. H εγκατάσταση (32bit & 64bit) μπορεί να γίνει με χρήση των αρχείων ISO που μπορούν να μεταφορτωθούν από τον εξής σύνδεσμο:

Συνέχεια ανάρτησης “Κυκλοφόρησε το εργαλείο ελέγχου ασφάλειας BackBox Linux 2.05” »

Σχολιασμός άρθρου »

winAUTOPWN v3.0 – Κυκλοφόρησε η νέα έκδοση του εργαλείου εκμετάλλευσης ευπαθειών

Αναρτημένο από SecNews στις Παρασκευή Απρ 20, 2012 στην κατηγορία Penetration Testing

Η βελτιωμένη έκδοση του WINAUTOPWN ACTIVE SYSTEMS TRANSGRESSOR GUI [ C4 - WAST ] αποτελεί ένα εργαλείο εκμετάλλευσης ευπαθειών που εντοπίζονται σε ένα σύστημα ή δίκτυο και βασίζεται στο διάσημο winAUTOPWN. Το C4 – WAST δίνει τη δυνατότητα στους χρήστες να επιλέγουν μεμονωμένα exploits και να τα χρησιμοποιούν.

Το BSDAUTOPWN έχει αναβαθμιστεί στην έκδοση 1.8 και περιλαμβάνει νέα <…>

Συνέχεια ανάρτησης “winAUTOPWN v3.0 – Κυκλοφόρησε η νέα έκδοση του εργαλείου εκμετάλλευσης ευπαθειών” »

1 COMMENT »

Rootdabitch version 0.1 – Εργαλείο παραβίασης κωδικών πρόσβασης για Linux

Αναρτημένο από SecNews στις Παρασκευή Απρ 20, 2012 στην κατηγορία Penetration Testing

Ο r00tw0rm hacker κυκλοφόρησε το εργαλείο Rootdabitch v0.1, το οποίο είναι ένα εργαλείο για Linux/UNIX και εκτελεί ελέγχους brute-force για την παραβίαση κωδικών πρόσβασης χρηστών, χρησιμοποιώντας το sucrack.

Το κύριο χαρακτηριστικό του Rootdabitch είναι ότι χρησιμοποιεί 10 διαφορετικούς κωδικούς σε 3 δευτερόλεπτα, κατά τη διάρκεια του brute force. Επιπλέον το εργαλείο αυτό λειτουργεί στο «παρασκήνιο» οπότε μπορεί ο <…>

Συνέχεια ανάρτησης “Rootdabitch version 0.1 – Εργαλείο παραβίασης κωδικών πρόσβασης για Linux” »

Σχολιασμός άρθρου »

Forensic FOCA: Η δυναμική των Metadata στην ανάλυση ψηφιακών πειστηρίων

Αναρτημένο από SecNews στις Τετάρτη Απρ 18, 2012 στην κατηγορία Penetration Testing

Το μεγαλύτερο μέρος της δραστηριότητας των αναλυτών ψηφιακών πειστηρίων βασίζεται στην ανάκτηση και την ανάλυση των υφιστάμενων πληροφοριών από τα υπολογιστικά συστήματα. Τα μεταδεδομένα (Metadata) παίζουν βασικό ρόλο στην ανάλυση ψηφιακών πειστηρίων και μπορούν να παρέχουν σημαντικές πληροφορίες για τα ίδια τα αρχεία. Μπορούν να αποκαλύψουν δεδομένα τα οποία κάποιος προσπαθεί να αποκρύψει, να διαγράψει ή να αλλοιώσει. Μπορούν να <…>

Συνέχεια ανάρτησης “Forensic FOCA: Η δυναμική των Metadata στην ανάλυση ψηφιακών πειστηρίων” »

Σχολιασμός άρθρου »

Pentest.sh: Script Ελέγχου Ασφάλειας για Backtrack 5

Αναρτημένο από SecNews στις Κυριακή Απρ 15, 2012 στην κατηγορία Penetration Testing

Ο Έλεγχος ασφάλειας και το Ethical Hacking μπορούν να γίνουν χειροκίνητα ή αυτόματα. Και οι δύο τρόποι ελέγχου ευπαθειών και ethical hacking είναι πολύ σημαντικοί διότι, η αυτόματη διαδικασία εξοικονομεί χρόνο, ενώ η χειροκίνητο διαδικασία μπορεί να βρει περισσότερα ευπαθή σημεία.

Υπάρχουν πάρα πολλά εργαλεία και τεχνικές όπως έχουμε αναφέρει και σε παλαιότερες δημοσιεύσεις, αλλά σε αυτό το άρθρο θα αναφέρουμε το script που μπορεί εύκολα να συλλέξει<…>

Συνέχεια ανάρτησης “Pentest.sh: Script Ελέγχου Ασφάλειας για Backtrack 5” »

Σχολιασμός άρθρου »

Αναβάθμιση του Backtrack 5R1 σε R2

Αναρτημένο από SecNews στις Κυριακή Απρ 15, 2012 στην κατηγορία Penetration Testing

Η πολυαναμενόμενη έκδοση του Backtrack 5 R2 κυκλοφόρησε πριν λίγο διάστημα, με ένα ολοκαίνουργιο 3.2.6 πυρήνα, μια τεράστια ποικιλία από νέα και ενημερωμένα εργαλεία και επιδιορθώσεις. Το BT5 R2 παρέχει πιο σταθερό και ολοκληρωμένο περιβάλλον δοκιμών από ποτέ. Σε αυτό το άρθρο παρουσιάζουμε τα βήματα που θα πρέπει να ακολουθήσετε αν έχετε την έκδοση R1 και θέλετε να μεταβείτε στην νέα R2.

1. Ενημέρωση και αναβάθμιση BT5 R1: <…>

Συνέχεια ανάρτησης “Αναβάθμιση του Backtrack 5R1 σε R2” »

Σχολιασμός άρθρου »

Διαθέσιμο το JoomScan 4.4.2012 – Μπορεί να εντοπίσει 623 ευπάθειες

Αναρτημένο από SecNews στις Δευτέρα Απρ 9, 2012 στην κατηγορία Penetration Testing

Το Web-Center  κυκλοφόρησε μια ενημερωμένη έκδοση του σκάνερ ευπαθειών JoomScan 4.4.2012. Η νέα έκδοση μπορεί να εντοπίσει ακόμη περισσότερες ευπάθειες, που μπορεί να θέσουν σε κίνδυνο μια πλατφόρμα joomla.

Συνέχεια ανάρτησης “Διαθέσιμο το JoomScan 4.4.2012 – Μπορεί να εντοπίσει 623 ευπάθειες” »

Σχολιασμός άρθρου »

Κυκλοφόρησε η νέα έκδοση GUI του εργαλείου John the Ripper (JTR)

Αναρτημένο από SecNews στις Τετάρτη Απρ 4, 2012 στην κατηγορία Penetration Testing

Οι προγραμματιστές της ομάδας ανάπτυξης δημιούργησαν το γραφικό περιβάλλον (GUI) για το John the Ripper(JTR), το πιο γρήγορο εργαλείο για την αποκρυπτογράφηση κωδικών.

Το “Johnny” είναι η έκδοση GUI για το John the Ripper, γραμμένο σε C++ με τη χρήση Qt framework, το οποίο<…>

Συνέχεια ανάρτησης “Κυκλοφόρησε η νέα έκδοση GUI του εργαλείου John the Ripper (JTR)” »

Σχολιασμός άρθρου »

IronWASP v0.9.0.3: Εργαλείο ελέγχου διαδικτυακών εφαρμογών

Αναρτημένο από SecNews στις Τρίτη Απρ 3, 2012 στην κατηγορία Penetration Testing

To IronWASP (Iron Web application Advanced Security testing Platform) είναι ένα open source εργαλείο, που χρησιμοποιείται, για τον εντοπισμό ευπαθειών σε διαδικτυακές εφαρμογές και έχει αναπτυχθεί από τον Lavakumar Kuppan.

Έχει σχεδιαστεί έτσι ώστε να είναι παραμετροποιήσιμο, σε βαθμό που οι χρήστες να μπορούν να δημιουργήσουν<…>

Συνέχεια ανάρτησης “IronWASP v0.9.0.3: Εργαλείο ελέγχου διαδικτυακών εφαρμογών” »

Σχολιασμός άρθρου »

Mercury v1.0: Framework για κυνηγούς σφαλμάτων και ευπαθειών σε Android

Αναρτημένο από SecNews στις Παρασκευή Μαρ 23, 2012 στην κατηγορία Penetration Testing

Το Mercury v1.0 αποτελεί ένα δωρεάν framework για τον εντοπισμό σφαλμάτων και τρωτών σημείων για  Android. Χρησιμοποιεί δυναμική ανάλυση των συσκευών και των εφαρμογών του Android για καλύτερη αξιολόγηση της ασφάλειάς τους.Eντοπίζει τις ευρέως γνωστές αδυναμίες για Αndroid και παρέχει αποδείξεις με ποιόν τρόπο εφαρμογές και συσκευές μπορούν να πέσουν θύματα εκμετάλλευσης αδυναμιών. Το εύκολο Interface επέκτασης επιτρέπει στους χρήστες να δημιουργήσουν δικά τους<…>

Συνέχεια ανάρτησης “Mercury v1.0: Framework για κυνηγούς σφαλμάτων και ευπαθειών σε Android” »

Σχολιασμός άρθρου »

The Mole v0.3: Εργαλείο εκμετάλλευσης ευπαθειών SQL Injection

Αναρτημένο από SecNews στις Δευτέρα Μαρ 5, 2012 στην κατηγορία Penetration Testing

Το «The Mole»είναι ένα αυτοματοποιημένο εργαλείο για την εκμετάλλευση αδυναμιών SQL Injection σε διάφορες ιστοσελίδες. Παρέχοντας στο εργαλείο ένα ευπαθές link και ένα  έγκυρο string, μπορεί κανείς να εντοπίσει τις ευπάθειες και να τις εκμεταλλευτεί χρησιμοποιώντας μια ευρέως διαδεδομένη τεχνική. Η νέα έκδοση είναι πλέον διαθέσιμη (v0.3) και μπορείτε να μάθετε περισσότερα για τη χρήση αυτού του εργαλείου εδώ.

Χαρακτηριστικά:

Συνέχεια ανάρτησης “The Mole v0.3: Εργαλείο εκμετάλλευσης ευπαθειών SQL Injection” »

1 COMMENT »

Πώς να παραβιάσετε το Linux με το Metasploit Backtrack 5 R1 [Βίντεο]

Αναρτημένο από SecNews στις Παρασκευή Φεβ 24, 2012 στην κατηγορία Penetration Testing

Το Metasploit είναι ένα υπέροχο εργαλείο για penetration testing, καθώς περιλαμβάνει μια βάση με exploits για την παραβίαση λειτουργικών συστημάτων, πολύ χρήσιμη για ειδικούς ασφάλειας.

Παρακάτω θα παρακολουθήσετε ένα βίντεο στο οποίο εμφανίζονται τεχνικές παραβίασης για λειτουργικό σύστημα Linux. Στο βίντεο θα μάθετε<…>

Συνέχεια ανάρτησης “Πώς να παραβιάσετε το Linux με το Metasploit Backtrack 5 R1 [Βίντεο]” »

Σχολιασμός άρθρου »

DPScan: Κυκλοφόρησε νέο εργαλείο ελέγχου ασφάλειας

Αναρτημένο από SecNews στις Πέμπτη Φεβ 23, 2012 στην κατηγορία Penetration Testing

Ο ειδικός στην ασφάλεια Ali Elouafiq και η ομάδα του, δημιούργησαν ένα νέο εργαλείο ελέγχου ασφάλειας για τον έλεγχο ευπαθειών στο Drupal CMS.

Το εργαλείο αυτό της Drupal θα απαριθμεί τα modules που χρησιμοποιούνται από την Drupal, έτσι ώστε να μπορεί να προσομοιώσει έναν έλεγχο White Box.

Το εργαλείο κυκλοφόρησε δημόσια για να βοηθήσει και άλλους ερευνητές ασφάλειας και προγραμματιστές<…>

Συνέχεια ανάρτησης “DPScan: Κυκλοφόρησε νέο εργαλείο ελέγχου ασφάλειας” »

Σχολιασμός άρθρου »

Επιτέλους η Maltego κυκλοφόρησε ενημερωμένη έκδοση 3.1

Αναρτημένο από SecNews στις Σάββατο Φεβ 11, 2012 στην κατηγορία Penetration Testing

Μετά από δύο χρόνια, η Maltego αποφάσισε να κυκλοφορήσει την ενημερωμένη έκδοσή της 3.1.

Η Maltego είναι μια εφαρμογή ανοιχτού κώδικα που αφορά στην ανάλυση πληροφοριών και ψηφιακών πειστηρίων. Η εφαρμογή αυτή προσφέρει<…>

Συνέχεια ανάρτησης “Επιτέλους η Maltego κυκλοφόρησε ενημερωμένη έκδοση 3.1” »

Σχολιασμός άρθρου »

Ο έλεγχος ασφάλειας εντόπισε 611 ευπάθειες στο Joomla

Αναρτημένο από SecNews στις Τετάρτη Φεβ 8, 2012 στην κατηγορία IT Security, Penetration Testing

Το Κέντρο Διαδικτυακής Ασφάλειας κυκλοφόρησε μια αναβαθμισμένη έκδοση του εργαλείου ελέγχου ασφάλειας Joomscan. Η αναβαθμισμένη έκδοση εντόπισε 611 ευπάθειες στο σύστημα διαχείρισης περιεχομένου (CMS) του Joomla. Η προηγούμενη έκδοση κυκλοφόρησε<…>

Συνέχεια ανάρτησης “Ο έλεγχος ασφάλειας εντόπισε 611 ευπάθειες στο Joomla” »

1 COMMENT »

Sandcat Browser: Περιηγητής κατάλληλος για penetration testers

Αναρτημένο από SecNews στις Δευτέρα Φεβ 6, 2012 στην κατηγορία Penetration Testing

Ο Sandcat Browser αποτελεί ένα γρήγορο περιηγητή που συνδυάζει τη πιο γρήγορη γλώσσα προγραμματισμού με εργαλεία για penetration testers. Ο περιηγητής Sandcat διατίθεται δωρεάν και περιλαμβάνει υποστήριξη για πρόσθετα. Δημιουργήθηκε από την ομάδα Syhunt, η οποία έχει δημιουργήσει και το αντίστοιχο web application security scanner.  Ο Sandcat Browser βασίζεται σε Chromium, όπως και ο Google Chrome και <…>

Συνέχεια ανάρτησης “Sandcat Browser: Περιηγητής κατάλληλος για penetration testers” »

Σχολιασμός άρθρου »

Fatcat: Αυτοματοποιημένο εργαλείο SQL Injection

Αναρτημένο από SecNews στις Κυριακή Φεβ 5, 2012 στην κατηγορία Penetration Testing

Μπορείτε να χρησιμοποιήσετε το αυτοματοποιημένο εργαλείο SQL Injection, Fatcat, για τον έλεγχο των διαδικτυακών σας εφαρμογών. Τα χαρακτηριστικά του Fatcat σας βοηθούν στην εξαγωγή πληροφοριών από βάσεις δεδομένων των διαδικτυακών εφαρμογών. Φυσικά, αυτό μπορεί να γίνει<…>

Συνέχεια ανάρτησης “Fatcat: Αυτοματοποιημένο εργαλείο SQL Injection” »

Σχολιασμός άρθρου »

SecNews - Home