Показаны сообщения с ярлыком underground. Показать все сообщения
Показаны сообщения с ярлыком underground. Показать все сообщения

пятница, 28 января 2011 г.

Zenmap является популярной графической оболочкой для nmap, которая в сою очередь есть свободная утилита, предназначенная для разнообразного настраиваемого сканирования IP-сетей с любым количеством объектов, определения состояния объектов сканируемой сети (портов и соответствующих им служб).
Nmap использует множество различных методов сканирования, таких как UDP, TCP (connect), TCP SYN (полуоткрытое), FTP proxy (прорыв через ftp), Reverse-ident, ICMP (ping), FIN, ACK, Xmas tree, SYN- и NULL-сканирование. Nmap также поддерживает большой набор дополнительных возможностей, а именно: определение операционной системы удалённого хоста с использованием отпечатков стека TCP/IP, «невидимое» сканирование, динамическое вычисление времени задержки и повтор передачи пакетов, параллельное сканирование, определение неактивных хостов методом параллельного ping-опроса, сканирование с использованием ложных хостов, определение наличия пакетных фильтров, прямое (без использования portmapper) RPC-сканирование, сканирование с использованием IP-фрагментации, а также произвольное указание IP-адресов и номеров портов сканируемых сетей.
В последних версиях добавлена возможность написания произвольных сценариев (скриптов) на языке программирования LUA.

Пользуюсь данным инструментом давно и очень доволен, ибо очень много возможностей при весьма доступном интерфейсе.


Сайт проекта - http://nmap.org/zenmap/
*Программа имеется в официальных репозиториях многих дистрибутивов.
Хороший вводный материал на русском - http://www.ashep.org/2010/audit-seti-pri-pomoshhi-zenmap/

вторник, 16 марта 2010 г.

Что такое KeePassX?
Сегодня приходится запоминать множество паролей. Вам потребуется пароль для электронной почты и локальных сетей, для домашней странички и доступа по FTP, пароли в интернете (например аккаунты на форумах или веб-сайтах) и т.д. и т.п. Этот список бесконечен. Кроме того, необходимо использовать разные пароли для каждой учетной записи. Ведь если вы используете только один пароль и везде его применяете, то у вас есть проблемы... Серьезные проблемы. Получив доступ к одной учетной записи, "нехороший человек" сможет завладеть всеми вашими ресурсами, электронной почтой, домашней страницей....... даже продолжать дальше не хочется.

воскресенье, 14 марта 2010 г.

BitDefender Antivirus Scanner for Unices использует самую передовую мультиплатформенную технологию антивирусного сканирования для обнаружения подозрительной активности на вашей персональной системе.

суббота, 13 марта 2010 г.

TrueCrypt - позволяет создавать виртуальные зашифрованные диски, которые затем могут использоваться как обычные логические диски системы. Допустимые алгоритмы шифрования: AES (256-bit key), Serpent (256-bit key), Twofish (256-bit key). В качестве зашифрованного хранилища ("диска") можно использовать как часть свободного места на диске, так и целиком один из имеющихся разделов жесткого диска, а также flash-карты, дискеты и другие съемные устройства хранения данных.
Еще одна из особенностей программы TrueCrypt - отсутствие в заголовке созданного "диска" специфической сигнатуры, характерной для других подобных программ, что делает невозможным идентифицировать TrueCrypt-диск, т.к. ни одна из частей виртуального диска не отличается от случайных данных.






Самая большая база данных по MD5-Crack
Уникальный сервис по онлайн подбору.
База данных составляет около 4TB или 750,000,000,000 уникальных записей.
Этот сайт содержит крупнейшую Базу в мире.

Вы можете расшифровать следующие категории паролей:

1) Цифровой паролей длиной до 11-цифр
2) паролей длиной до 8 нижних Alpha
3) длиной 7 Mix буквенно-цифровой (только нижний регистр)
4) 6 длина Mix буквенно-цифровой
5) другие общие используемые пароли

http://md5crack.com/
Yersinia  — это бесплатная утилита c открытым исходным кодом, написанный полностью на С, который отлично подходит для профессионалов в области безопасности.

В настоящий момент возможны атаки на:

проприетарные протоколы Cisco:

[+] Inter-Switch Link Protocol (ISL)
[+] VLAN Trunking Protocol (VTP)
[+] Cisco Discovery Protocol (CDP)
[+] Dynamic Trunking Protocol (DTP)
[+] Hot Standby Router Protocol (HSRP).


стандартные сетевые протоколы:

[+] 802.1X
[+] Spanning Tree Protocol (STP)
[+] 802.1Q
[+] Dynamic Host Configuration Protocol (DHCP)

http://www.yersinia.net/
SpamAssassin — эффективное средство для фильтрации спама, основанное на взаимодействии ключевых компонентов — оценочного демона, транспортного агента и базы шаблонов писем.
SpamAssassin использует Байесовскую фильтрацию, обработку DNSBL, Sender Policy Framework, DomainKeys, DKIM, Razor и другие методы распознавания спама.

 IScanner - это бесплатный инструмент с открытым исходным кодом, который позволяет легко и автоматически обнаруживать и удалять вредоносный код на вебстраницах Linux-сервера.
iScanner разработан iSecur1ty на языке программирования Ruby, текущая версия программы 0.2 была выпущена 7.02.2010 под лицензией GNU Affero General Public License 3.0.
Функции iScanner:

    * Обнаружение вредоносного кода на вебстраницах, который может находиться в     
    спрятанных iframe тегах, javascript, vbscript и activex объектах.
    * Расширенный лог показывающий инфицированные файлы и вредоносный код
    * Возможность автоматической очистки инфицированных вебстраниц
    * Простая и редактируемая база данных сигнатур
    * Включенная система обновления, которая позволяет легко обновлять программу и
     базу  данных
    * Очень гибкие опции и легкость в использовании
    * Быстрый сканер с хорошей производительностью
    * Полностью бесплатен

http://iscanner.isecur1ty.org
BackTrack — GNU/Linux-LiveCD, возникший как результат слияния WHAX и Auditor Security Collection. Проект создали Мати Ахарони (Mati Aharoni) и Макс Мозер (Max Moser). Предназначен прежде всего для проведения тестов на проникновение.

Chkrootkit – инструмент, проверяющий локальную систему на признаки rootkit. Программа содержит shellscript, который проверяет системные бинарные файлы на rootkit модификацию.

Сегодня проблема защиты персональных компьютеров и серверов от вторжения извне — одна из самых актуальных и животрепещущих. В Интернете легко можно отыскать как описания различных методов атак, так и инструменты, их реализующие, с желающими попробовать свои силы на этом сомнительном поприще также проблем обычно не бывает.
Пользователю то и дело приходится уделять время чтению документации, настройке системы, но опыт приобретается ценой ошибок.
Существует множество подходов к решению этой проблемы — от использования специальных дистрибутивов, в которых изначально закручены все гайки, до утилит, позволяющих улучшить защиту Linux-системы.
Разработчики Bastille Linux предпочли именно второй вариант.

 IRC Defender это программа, предназначенная для защиты IRC-сетей, написанная в perl. Это мощный защитный сервис для вашей IRC сети, который предотвращает проникновение вирусов и троянов в вашу сеть, также позволяет устанавливать Akick(Авто-Кик) используя маску. Также предотвращает загрузку сети IRC и CGI прокси.

http://sourceforge.net/projects/ircdefender/
Clam AntiVirus — это антивирусный набор с открытым исходным кодом (GPL) для UNIX, предназначенный, прежде всего, для сканирования электронной почты на почтовых шлюзах. Он предоставляет некоторое количество утилит, включая гибкий и масштабируемый многопоточный демон, сканер командной строки и продвинутый инструмент для автоматических обновлений баз данных. Ядром набора является антивирусный механизм, доступный в форме разделяемой библиотеки.

Несколько простых правил.

Если быть кратким то THC, это очень известная хак крю которая постоянно радует очередной тулзой для проверки на безопасность.
В середине 90-х о ней мало кто знал - кучка фрикеров, не лучше и не хуже тысячи других. Но со временем THC становилась все более заметной в security community, и сейчас эта команда стоит в одном ряду с такими монстрами, как w00w00 и TESO.

tcpdump — утилита UNIX, позволяющая перехватывать и анализировать сетевой трафик, проходящий через компьютер, на котором запущена данная программа.

John The Ripper — свободная программа, предназначенная для восстановления паролей по их хешам. Основное назначение программы — аудит слабых паролей в UNIX системах. Программа также может выполнять аудит NTLM хешей, Kerberos, и др. Существуют реализации под различные ОС. Весьма популярна из-за поддержки большого количества хешей, автораспознавания хеша и настраиваемого взломщика. Также поддерживает модули, предоставляющие поддержку MD4 хешей, LDAP и MySQL паролей.

Metasploit Project — проект, посвященный информационной безопасности. Создан для предоставления информации об уязвимостях, помощи в создании сигнатур для IDS, создания и тестирования эксплоитов. Наиболее известен проект Metasploit Framework — удобная платформа для создания и отладки эксплоитов. Кроме того проект включает в себя базу опкодов, архив шеллкодов и информацию по исследованиям компьютерной безопасности.