ClsHack:Computer Security Blog    

Maxisploit Scanner : Scanner SQL injection XSS, Administrador localizador && hospedagem compartilhada

Sábado, 28 de abril, 2012

No Windows, um dos melhores programas é identificar as vulnerabilidades Acunetix :)
Ele’ também recém-criado Maxisploit Scanner um scanner que pode identificar a injeção de SQL, xss brutaforce de órgãos de administração e todos os hosts no mesmo servidor.
Como você entende Scanner Maxisploit é para Windows, mas ele funciona bem com vinho.

A partir do site oficial, lemos a seguinte descrição:
(mais…)

[XSS] Dedique alguns ScreenShots :D

Quinta-feira, 19 de abril, 2012

Com o desenvolvimento do navegador, você pode fazer mais coisas, como, criar um screenshots de uma página web.
A utilização normal de um xss Phishing é fazer ou roubar identidades.
(mais…)

Rips 0.53: PHP leitor de código fonte

Terça-feira, 20 de março, 2012

RIPS, é atualizado para a versão 0.53 :)
RIPS é escrito em php e vulnerabilidades em nossa busca através de uma análise estática de código-fonte.

RIPS, ser detectada através do código fonte de um vulnerabilidades de aplicativos PHP.
A partir do site oficial:

RIPS é um analisador de código estático fonte para vulnerabilidades no PHP webapplications.

Para disponibilizar uma fonte de ferramentas de análise de código são diferentes, aqui está um artigo sobre:
http://www.clshack.com/tools-for-php-code-review.html
(mais…)

[WordPress]Lançado WP-Sentinel 2.0

Quinta-feira, 02 de fevereiro, 2012

Tomada mal lançou a versão 2.0 WP-Sentinel um plugin para wordpress, pode proteger seu blog contra crackers ataque, lamer, chapéus pretos, h4x0r, etc, também usado por alguns dos nasa blogue.

Na versão 2.0 têm sido mudado várias coisas:
(mais…)

[How-To]XSSer ferramenta automática para pentesting XSS

Segunda-feira, 09 de janeiro, 2012

XSSer é atualizado para a versão 1.6 :)

A partir do site oficial:

Cross-site “Scripter” é um quadro-automático- para detectar, explorar e reportar vulnerabilidades XSS em web-based applications.It contém várias opções para tentar driblar os filtros de certos, e várias técnicas especiais de injeção de código.

Esta versão foi adicionada para contornar os filtros também PHPIDS, foram corrigidos alguns bugs e melhorar o desempenho :)

Em backbox ou distribuição debian outra base pode ser feita pelo pacote deb installazzione, caso contrário instalalre xsser é muito simples :)
Baixe a última versão, digitando svn:
(mais…)