ClsHack:Computer Security Blog    

[How-To] Artilharia honeypot no Debian 6

Terça-feira, 6 de março, 2012

Em minhas pequenas vps eu queria tentar para o bem Artilharia.
Você pode ler mais sobre Artilharia no meu artigo anterior:
Artilharia: Proteja seu Linux o.o
(mais…)

[How-To]Infect GNU / Linux com rootkit && Backbox (cd ao vivo)

Domingo, 4 de março, 2012

Infectar um GNU / Linux se você tiver acesso físico ao PC é uma coisa muito simples.
Vamos ver como nos dar uma shell para executar comandos raiz sem alterar a senha para ele.

Para fazer isso eu usei o live cd backbox, no arranque tão rápido, mas podemos usar qualquer distribuição Linux como hábil,backtrack mas mais é recomendado resgate do sistema.

A queda mais recomendada de resgate do sistema porque nos permite escolher uma bota ao vivo do kernel 32 ou 64 bits, dependendo da arquitetura que temos no PC da vítima.

A primeira coisa a fazer é iniciar o cd ao vivo, Uma vez iniciado nos tornamos raiz:
su root
(mais…)

[CVE-2012-0056]Kernel do Linux Privilege Escalation >= 2.6.39, 32-bit e 64-bit

Segunda-feira, 23 de janeiro, 2012

Nova vlnerabilità para sistemas Linux com kernel> = 2.6.39 indiferente se 32 o para 64 bocado.
Esta vulnerabilidade permite uma Escalonamento de privilégios Então, para dimensionar e tornar-se privilégios de root.
A análise do exploit eu salvei o pdf porque o site do desenvolvedor para cima e para baixo :)

A vulnerabilidade descoberto por zx2c4 é muito grave:
(mais…)

[CVE-2012-0207 Exploit]Linux Negação de serviço remota IGMP && Vídeo

Terça-feira, Décimo sétimo janeiro, 2012

Novas vulnerabilidades para sistemas Linux que utiliza uma vulnerabilidade no IGMP IPv4 pode ser jogado fora por controle remoto.

A descrição técnica:
(mais…)

Download DEFT Linux 7 Computação Forense Live CD

Segunda-feira, 16 de janeiro, 2012

DEFT de Linux já falou aqui:
DEFT Linux para Computação Forense


Contudo,
DEFT é uma distribuição Linux live, criado por Stephen Fratepietro, especialmente adequado para usos relacionados com a informática forense e um pouco 'menos do que a segurança.
A partir do site oficial:

DEFT é um novo conceito de computador do sistema judicial ao vivo que usa como ambiente desktop LXDE e gerenciador de arquivos thunar e gerente de montagem como ferramenta para gerenciamento de dispositivos. É muito fácil de usar que inclui um sistema de detecção de hardware excelente e as aplicações de código livre e aberto melhor dedicados a resposta a incidentes e forense computacional.

(mais…)