Invasão no Windows 8 através do Java Signed Applet

Este vulnerabilidade permite ao invasor obter qualquer dado de um computador como Windows 8, pois através de engenharia social como induzir os usuários.

Detecção de Intrusos com SNORT - Back|Track 5R3

Sistema de detecção de intrusão , nada mais é do que uma ferramenta capaz de identificar tentativas de invasão em tempo real.

Hackeando e obtendo informações de dispositivos Android

Uma técnica de "hackear" os dispositivos moveis com o sistema operacional Android. Vamos utilizar a ferramente já conhecida por alguns, o Metasploit.

segunda-feira, 12 de março de 2012

Trojan Duqu - Ele pode ser tão sofisticado quanto o Stuxnet.


Uma análise detalhada do trojan Duqu mostra que ele pode ser um dos mais avançados e sofisticados cavalos de troia já criados. A empresa russa Kaspersky descobriu que partes do arquivo DLL foram escritas em uma linguagem de programação desconhecida.

As seções que não puderam ser identificadas são as responsáveis pela operação de comando do programa e pelas funções de controle que permitem a ele receber novas instruções. Já o restante do trojan foi escrito e compilado na linguagem C++. Isso confirma que ele é orientado a objetos, mas de uma forma que os analistas ainda não conheciam.

As descobertas alimentam ainda mais as especulações de que tanto o Stuxnet quanto o Duqu são criações de uma organização avançada e com alto poder de financiamento. O altíssimo nível de personalização do código pode indicar ainda que a linguagem não só foi feita para espionagem como também o seu desenvolvimento pode ter sido feito de forma fragmentada, com equipes trabalhando isoladas sem conhecimento do todo.

A primeira aparição do Duqu aconteceu em setembro do ano passado, após ataques do vírus Stuxnet contra instalações de desenvolvimento nuclear do Irã. A proposta do código, acreditam os especialistas, é ter acesso a sistemas de controle industrial e informações estratégicas do governo iraniano.

sexta-feira, 9 de março de 2012

Patator v0.3 - Brute Force (Força Bruta)

Patator é um Brute force(Forçar bruta) multiuso, com um design modular e uma utilização flexível.

Patator é escrito por Sebastien Macke.



Atualmente ele suporta os seguintes módulos:



  - ftp_login     : Brute-force FTP

  - ssh_login     : Brute-force SSH

  - telnet_login  : Brute-force Telnet

  - smtp_login    : Brute-force SMTP

  - smtp_vrfy     : Enumerate valid users using the SMTP 'VRFY' command

  - smtp_rcpt     : Enumerate valid users using the SMTP 'RCPT TO' command

  - http_fuzz     : Brute-force HTTP/HTTPS

  - pop_passd     : Brute-force poppassd (not POP3)

  - ldap_login    : Brute-force LDAP

  - smb_login     : Brute-force SMB

  - mssql_login   : Brute-force MSSQL

  - oracle_login  : Brute-force Oracle

  - mysql_login   : Brute-force MySQL

  - pgsql_login   : Brute-force PostgreSQL

  - vnc_login     : Brute-force VNC



  - dns_forward   : Forward lookup subdomains

  - dns_reverse   : Reverse lookup subnets

  - snmp_login    : Brute-force SNMPv1/2 and SNMPv3



  - unzip_pass    : Brute-force the password of encrypted ZIP files

  - keystore_pass : Brute-force the password of Java keystore files




http://www.hsc.fr/ressources/outils/patator/ (versões estáveis​​)

http://code.google.com/p/patator/ (repositório de desenvolvimento)






Espelho:

Patator v 0.2 http://www.4shared.com/file/w8_e_lkW/patator_v03.html

Patator v 0.3 http://www.4shared.com/file/r56TTAKB/patator_v02.html

HconSTF - Hcon Security Testing Framework [Fire Base & Aqua base]




São duas ótimas ferramentas para profissionais de segurança, modificadas em dois navegadores, no Firefox(fire base) e no Chromium(aqua base).



Hcon Security Testing Framework "Fire Base"





O que ele pode fazer?

A maior parte do HconSTF é semi-automatizado, mas você ainda precisa de seu cérebro para trabalhar com isso.

Ele pode ser usado no desenvolvimento web/depuração(debugging) e todas as fases de testes de segurança de TI, tem ferramentas para

1. coleta de informações
2. Enumeração & Reconnaissance
3. A avaliação da vulnerabilidade
4. exploração
5. Escalação de privilégios
6. Reportagem



Info versão:

Versão atual: 0.3

Tipo: portátil (não precisa instalar, executado a partir de pendrive ou qualquer cartão de memória)

Plataforma: Windows XP, Vista, 7



Termos de uso:

Ao utilizar este software você concordou com os termos de uso deste software

Devido à natureza do software, se for utilizado em qualquer atividade ilegal ou crime cibernético, em seguida, o autor do software ou o site não é responsável em qualquer condição.

você, como usuário deste software é responsável por seus atos.





Hcon Security Testing Framework "Aqua base"







Epecificação:


1. Com base em fonte de Chromium Source (iron build) versão 14
2. mais seguro e rastreamento gratuito do Google Chromium
3. Mais de 100 ferramentas de integração com interface de uso muito fácil
4. sugestões contribuíram fortemente, sendo modificadas por pentesters profissionais, desenvolvedores web, pesquisadores de segurança
5. Livre e de código aberto
6. Totalmente portátil (não precisa instalar), você pode carregá-lo na sua usb cartão de memória, etc,
7. Funciona em todas as janelas incluindo janelas - XP, Vista, 7



neste projeto chrome OS, todos os ícones usados ​​são de propriedade de seus detentores dos direitos autorais.

apenas o logotipo da HconSTF (ícone) é propriedade da Mistry Ashish sob o nome de HCON.





domingo, 4 de março de 2012

Ani-Shell v 1.4 - Simples shell PHP

Ani-Shell é uma simples shell PHP, com recursos exclusivos como Mass Mailer,  simples Fuzzer Web Server e um DDoser. Ani-shell tem imensas capacidades e têm sido escritos com alguns padrões de codificação em mente para melhor edição e personalização.





Características:

Shell


Mass Mailer


DDos


Web-Server Fuzzer


Uploader


Design


Login


Mass Code Injector (Appender and Overwriter)


Encoded Title


Back Connect


Bind Shell


Lock Mode Customisable


Tracebacks (email alerts)


PHP Evaluate


PHP MD5 Cracker


Anti-Crawler


Mass Deface

Senha padrão Login para anishell



Nome de usuário: lionaneesh

Password: lionaneesh



Como é writeen em PHP é independente de sistema operacional e também usa menos recursos. Estamos na 4° edição do Ani-shell, a cada versão ha mais implementos e adições de novas funções.

sábado, 3 de março de 2012

Curso gratuito de como montar uma rede Wi-fi


Quer montar uma rede Wi-Fi ou configurá-la para uma tarefa específica e não sabe por onde começar? No curso online Como configurar redes Wi-Fi, INFO ensina como pôr em funcionamento uma rede com dispositivos Wi-Fi n e computadores comandados pelo sistema operacional Windows Vista.
Para aproveitar a rede, o curso mostra como fazer com que os notebooks e os desktops interligados compartilhem arquivos, impressoras e acesso à web. Outro capítulo mostra como escolher as melhores configurações para manter a rede segura. Entre essas instruções estão a abertura de portas específicas no firewall para aplicativos como os programas de compartilhamento de arquivos que usam a rede BitTorrent e a restrição de acesso à web a equipamentos específicos da rede.
O curso mostra ainda como usar o recurso Wi-Fi embutido em notebooks e traz instruções para a instalação de adaptadores Wi-Fi USB e PC Card para quem precisa incluir computadores que não contam com interface integrada.
Fonte: Info Abril
Link de acesso ao curso: http://info.abril.com.br/dicas/cursos/redewifi/curso.html