ClsHack:Computer Security Blog    

[Android Pentest Lab]

Sexta-feira, 20 de janeiro, 2012

Muitos app andróide usar a rede e é bom analisar para vulnerabilidades.
E com a expansão do crescimento em malcius Android.

Vamos ver como colocar em um Android Pentest Lab.

A primeira coisa é baixar o SDK Android:

http://developer.android.com/sdk/index.html

Agora descompacte o arquivo:
tar xfz android-sdk*
Entramos no diretório:
cd android-sdk*
E diretório Andiamo ferramentas Nella.
(mais…)

Download DEFT Linux 7 Computação Forense Live CD

Segunda-feira, 16 de janeiro, 2012

DEFT de Linux já falou aqui:
DEFT Linux para Computação Forense


Contudo,
DEFT é uma distribuição Linux live, criado por Stephen Fratepietro, especialmente adequado para usos relacionados com a informática forense e um pouco 'menos do que a segurança.
A partir do site oficial:

DEFT é um novo conceito de computador do sistema judicial ao vivo que usa como ambiente desktop LXDE e gerenciador de arquivos thunar e gerente de montagem como ferramenta para gerenciamento de dispositivos. É muito fácil de usar que inclui um sistema de detecção de hardware excelente e as aplicações de código livre e aberto melhor dedicados a resposta a incidentes e forense computacional.

(mais…)

[orientar]Ninguém 2.1.1 está entre nós: Procurar Vulnerabilidades no servidor Web

Quarta-feira, 03 de fevereiro, 2010

Ninguém é uma das ferramentas (open source) de avaliação da vulnerabilidade mais utilizado para a auditoria de websites e servidores web especialmente.

Trabalhar de acordo com um banco de dados que é atualizado mensalmente com mais ou menos o último exploits publicados.
Mais, é muito fácil de usar.

Ninguém ao contrário de outras ferramentas, não só prova que os exploits disponíveis em seu banco de dados, mas também procura todos os arquivos e notas mis-configurações que podem causar falhas em um site ou divulgação de informações importantes.

Você pode ativar vários testes simultaneamente, como no ano anterior e também ativar o filtro de evasão de IDS.

Ninguém, simplesmente verificar se há vulnerabilidades conhecidas no alvo anfitrião.

Ele’ Isto é particularmente eficaz para a avaliação de sites que usam o código público ou comercial, um pouco menos útil para aqueles sites com código personalizado para que a avaliação é da esquerda para a experiência da pessoa responsável pelo teste.

Esta nova versão do nikto, inclui inúmeras mudanças:
(mais…)

O Melhor Proxy? umm Google Translate

Terça-feira, 02 de fevereiro, 2010

Lá “persistir ” procurar proxy para visualizar páginas de outra forma bloqueados, mas muitas vezes os serviços que permitem esta, também são bloqueadas por um bom administrador.
No entanto, eu já falei sobre isso aqui:

Como navegar sites bloqueados na escola ou no trabalho(facebook ... ect)

Infelizmente, proxies utilizados no acima mencionado, são bloqueados porque são muitas vezes conhecidos ;)
Mas, você acha que os serviços de tradução de sites online servem apenas para traduzir a web?


(mais…)

Proxare la shell linux =)

Sábado, 28 de novembro, 2009

Eu estou na escola, utilização Ubuntu USB em su modo persistente, infelizmente, tra il mio pc e internet c’è un proxy/firewall e quindi non posso dare i bei comandini disponibili da shell su ubuntu =)

Estou falando de SOFTWARE install sudo apt-get ,atualizar, wget etc. :(
O problema, desses comandos é que eles se conectam diretamente à Internet, sem passar o POxy e, portanto, não funciona.


Então, para resolver o problema, nós simplesmente configurar o shell para que ele se conecta ao proxy para ir para descarregar pacotes etc.
(mais…)