ClsHack:Computer Security Blog    

Python scapy Portal do Finder :)

Sexta-feira, 06 de janeiro, 2012

Hoje eu encontrei um roteiro interessante que usa a biblioteca python scapy ambos os quais tenho falado para encontrar gateway :)
A partir do site oficial:

Gateway-finder é um script scapy que irá ajudá-lo a determinar qual dos sistemas na sua rede local tem de encaminhamento IP habilitado e que pode chegar a Internet.
Isto pode ser útil durante pentests internas quando você quiser verificar rapidamente para as rotas não autorizadas à Internet (e.g. rogue access points sem fio) ou rotas para outras redes locais internas. Ele não executa uma verificação extremamente minucioso, mas é rápida pelo menos. É python, por isso deve ser fácil de modificar, se você precisar dele para fazer algo mais sofisticado.

Baixar

https://github.com/pentestmonkey/gateway-finder
(mais…)

cookieGrep – Uma ferramenta de análise fácil de cookie.

Domingo, 09 de outubro, 2011

Peço desculpas se eu não responderam ao correio comentários ou diferente, mas realmente está atrapalhado coisas entre trabalho e escola e por isso estou um pouco’ staccato :)

Nesse meio tempo, eu anotei um pouco’ de linhas para digitalizar os cookies de um pacote ou a partir de uma pcap farejar em tempo real.
Para fazer isso decodificação * Eu usei meu amigo scapy :D

cookieGrep será útil durante um envenenamento arp para ver todos os cookies que passamos e fazer uma sessão de Sequestro usando extensões manuais firefox / chrome para editar os cookies em nosso navegador :)
(mais…)

[PDF]Scapy cheat sheet :)

Quarta-feira, 25 de Maio, 2011

No twitter eu encontrei um link que levou a um pdf que documentou as principais funções scapy.


Com scapy muitas coisas que você pode fazer muito, da fuzzer, programas como o spoofing netcmd .

(mais…)

[How-To]Backbox && TcpJunk

Terça-feira, 24 de Maio, 2011

Tcpjunk é um teste geral TCP protocolos e utilidade de hacking.
 

  • Suporta IPv4/IPv6
  • Automaticamente enviar / receber dados de acordo com a configuração de sessão predefinido
  • Modo cliente / servidor
  • Suporta SSL
  • Inserção de dados dinâmico e manipulação usando tags
  • Geração de tráfego
  • Modo GUI


Primeiro vamos ver como instalar backbox :D

Dumping tcpjunk:
(mais…)

[How-To-Python] Scapytain: A GUI web para scapy

Sexta-feira, 22 de abril, 2011

Scapytain é uma aplicação web que permite organizar o uso de scapy :)

Para instalar Scapytain, em um ubuntu normal, eu encontrei um excelente tutorial sobre a web já está trabalhando :)
(mais…)