Category:

Archivio: ‘Windows’

Mantra Security Toolkit : Brower with all Exstension for attack :D

Ogni volta che formatto il pc, mi rompo a reinstallare tutte le estensioni firefox che mi permettono di analizzare un sito oppure di lavorare.
Con Mantra Security Toolkit non avrò più questo problema :D
Dal sito ufficiale:

OWASP Mantra is a powerful set of tools to make the attacker’s task easier. The beta version of Mantra Security Toolkit contains following tools built onto it. Moreover Mantra follows the guidelines and structure of FireCAT which makes it even more accessible. You can also always suggest any tools/ scripts that you would like see in the next release.


Ho trovato molto utile questo browser con tutto preinstallato, basato su firefox e molto performante.
(more…)

Share it:

[ms12_004] Metaploit && Windows Remote Code Excution With .MIDI Files

Nuovo bug per mamma microsoft.
Vi ricordo che ms12_004 è attualmente in giro per il mondo ad infettare pc windows :D

Risolto con l’aggiornamento KB2631813.

Da metasploit description:
(more…)

Share it:

Windows-Privesc-Check:Find privilege escalation vectors on Windows

Windows-Privesc-Check è scritto in python, ma lo sviluppatore ci consegna anche l’eseguibile per windows :) e sfruttando le api di mamma microsoft cerca eventuali vettori per
effettuare un privilege escalation.

Dal sito ufficiale:

Windows-privesc-check is standalone executable that runs on Windows systems (tested on XP, Windows 7 only so far). It tries to find misconfigurations that could allow local unprivileged users to escalate privileges to other users or to access local apps (e.g. databases).
(more…)

Share it:

Ptunnel: ICMP tunnel for bypass restricted on hotspot or other

Ptunnel ( http://www.cs.uit.no/~daniels/PingTunnel ) è un tool che permette di darvi della libertà in quelle reti dove sono presenti dei blocchi, come in hot spot oppure in hotel dove vi potete connettere ma difronte a voi vedete una pagina di login e per navigare bisogna pagare .-.
Si perchè non gli basta che paghiate l’albergo devono farvi pagare anche internet .-.

Naturalmente ptunnel funziona su reti configurate male.
Per utilizzare ptunnel non deve essere bloccato il traffico di un semplice ping.
Ad esempio se digitando:
ping clshack.it
vi viene restituito l’indirizzo del server web e riuscite a effettuare il ping quindi se avrete una risposta , non avrete problemi ad utilizzare ptunnel.

Ptunnel è un applicazione che permette di instaurare connessioni TCP verso un host remoto utilizzando il protocollo
ICMP come protocollo sottostante, ed aggirare di conseguenza le limitazioni sui vari firewall.

Ormai i famosi tunnel ssh sono bloccati da quasi tutti i firewall mentre i tunnel che sfruttano ICMP echo request e reply (ping requests/replies) non sono molto conosciuti.
(more…)

Share it:

[BackBox-Ubuntu]Install Tesseract-3.00-OCR

Da wikipedia:

Tesseract is a free software optical character recognition engine for various operating systems.

Originally developed as proprietary software at Hewlett-Packard between 1985 and 1995, it had very little work done on it in the following decade. It was then released as open source in 2005 by Hewlett Packard and UNLV. Tesseract development is currently sponsored by Google. It is released under the Apache License, Version 2.0

Tesseract is considered one of the most accurate free software OCR engines currently available.

Tesseract permette di convertire un’immagine contenente testo in testo modificabile con un normale programma di videoscrittura.
Tesseract è gratuito , ed è in continuo sviluppo :)

L’installazzione su ubuntu o su backbox è molto semplice(su windows ancora di più ) , ecco le dipendenze:

sudo apt-get install g++
sudo apt-get install libpng12-dev
sudo apt-get install libjpeg62-dev
sudo apt-get install libtiff4-dev automake libtool leptonica-dev

Per avere l’ultima relase:
(more…)

Share it: