jeudi 13 mai 2010

[Netifera] Outil de sécurité reseau Open Source


Netifera est une plateforme open source pour crée et utilisé des outils de sécurité réseau destiné au  (chercheurs en sécurité/développeurs).
avec une interface graphique interactive et simple à utiliser multiplateforme (portable) disponible pour Linux et Mac OS x

Cette version initiale inclus des outille de collecte d'informations :
  • Scanner TCP / UDP et détection de Services
  • Identification des Système d'exploitation
  • Supporte IPv4 , IPv6
  • Transfert de Zone DNS
  • Information Graphique sur les adresses IP
  • Console intégré pour interagir avec les différents services (POP3, FTP,.....etc)
 et les API de programmation
  • Manipulation des sockets
  • Capture/Manipulation de paquets
  • librairie (http,dns,ftp...etc)
: : Site de l'auteur : :
: : Lien de téléchargement : :

Screenshots:

samedi 1 mai 2010

Social-Engineering Toolkit (SET)


Social-Engineering Toolkit  est une plateforme d'automatisation pour les attaques par Social Engineering
en gros c'est un ensemble d'outils développés en Python par David Kennedy, l'auteur de Fast-Track.

SET propose pour cela deux méthodes d'exploitation, la première se concentre sur la mise en place d'un site web malicieux qui va exploiter la technologie Java pour délivrer les charges utiles de Metasploit . A noter que l'applet Java utilisée ici apparaît aux victimes comme « signée » par Microsoft. 
La seconde méthode d'exploitation repose quant à elle sur les techniques de Phishing par Email pour faire parvenir les charges utiles aux victimes ciblées. Cette méthode permet d'utiliser ici un compte Gmail pour délivrer les charges et offre différents modèles pré-définis pour structurer le contenu textuel des emails envoyés.  

A noter que SET ne requiert aucune module Python additionnel pour fonctionner.

pour l'esseyer il sufit de taper cette comande dans la console:

svn co http://svn.thepentest.com/social_engineering_toolkit/ SET/


Pour plus d'information:

http://www.social-engineer.org/
http://www.offensive-security.com/metasploit-unleashed/Social-Engineering-Toolkit

vendredi 30 avril 2010

Connaitre le type de chiffrement a partir du hash


une petite liste pour connaitre L'algorithmie de chiffrement a partir de l'empreinte (hash)
_______________________________

MD5 :
7264724833510a7a76000f05699e7041
Utilisé dans: phpBB v2.x ,et plusieurs autres forums et CMS.
Langueur : 16 bytes.
Algorithme : identique a la fonction md5() de PHP

MD5(Unix) :  
$1$12345678$XM4P3PrKBgKNnTaqG9P0T/
Utiliser dans : Linux et système similaire
Langueur : 34 caractères
Description : Le hash commence avec cette signature: $1$ , en suite le sel (plus de 8 caractères aléatoires, dans notre exemple c'est : "12345678"),ensuite le caractères $ suivie par le hash actuelle

MD5(phpBB3) : 
$H$9123456785DAERgALpsri.D9z3ht120
Utilisé dans : phpBB 3.x.x. 
Langueur : 34 caractères.
Description : Le hash commence avec cette signature: $H$ , ensuite un caractères (souvent c'est le '9'), suivie du sel (8 caractères aléatoire, dans notre exemple c'est la chaine de caractères "12345678"), et pour finir: l'actuelle hash

MD5(Wordpress) :
$P$B123456780BhGFYSlUqGyE6ErKErL01
Utilisé dans : Wordpress
Langueur : 34 caractères.
Description : Le hash commence par $P$ signature,suivie d'un caractères (souvent le  'B'), ensuite le sel (8  caractères aléatoires, dans notre exemple c'est la chaine de caractères "12345678"), suivie par le hash


MD5($pass.$salt) :
6f04f0d75f6870858bae14ac0b6d9f73:1234
Utilisé dans : Joomla version 1.0.13 et supérieur
Langueur : 16 bytes. 

MySQL
606717496665bcba
Utilisé dans :les anciennes versions de  MySQL
Langueur : 8 bytes

MySQL v5.x :
*E6CC90B878B948C35E92B003C792C46C58C4AF40
Utilisé dans : les nouvelles versions de  MySQL.
Langueur : 20 bytes.
Algorithme : SHA-1(SHA-1($pass)) 

DES(Unix)
IvS7aeT4NzQPM
Utilisé dans : les système d'exploitation Linux et similaire
Langueur : 13 characters.
Description : les 2 premier caractères  aléatoires qui représentes le sel (dans notre exemple c'est la chaine de caractère  "Iv"), suivie par le hash

dimanche 18 avril 2010

Traductions françaises du magazine [Phrack]


Phrack est un magazine électronique underground écrit par et pour des hackers depuis 1985
Vous trouverez sur le site toutes les traductions du magazine phrack en français disponibles sur internet. Certaines sont reprises de cites divers, d'autres sont faites maison, mais le but est de fournir l'ensemble le plus complet de traductions francophones de phrack.

Lien : Traductions françaises de Phrack

Portail 'Social Engineering'



pour un teste d'intrusion il ne suffit pas seulement de chercher/Exploité des failles technique,  le danger ne vient pas seulement de la, il peut venir aussi de la négligence des gens (administrateur, technicien ..etc) d'où le Social Engineering
Donc voici un portail dédier au Social Engineering 

NB : Le site est en Anglais

PS: L'élément le plus faible d'un système de sécurité et belle et bien l'être humain ;)

samedi 17 avril 2010

Ubuntu Pentest Edition v2.03


 
 Apré UBUNTU voici Ubuntu Pentest Edition :)

Ubuntu Pentest Edition est conçu comme un système complet qui peut aussi être utilisé pour les tests d'intrusion il possède un grand dépôt de logiciels (depot ubuntu) et il est livré avec prés de 300 outils. 

Installation
- Graver sur un DVD le fichier ubuntupe-2.03.iso
- Démarrer à partir du DVD
- Choisir la méthode de démarrage (live ou install)

Version actuelle:  2,03
Site de l'auteur:  : :ICI: : 

NB: le système ne démarre au moyen d’une machine virtuelle. Ce problème est connu et sera résolu dans la prochaine version.

[Operator] Le navigateur Anonyme (Opera + Tor)

 
Operator est un navigateur web au format "portable" conçu pour surfer d'un façon anonyme. 
Il combine le navigateur Opéra, le routeur Tor  et le proxy Polipo.


- Après le téléchargement du logiciel, dé-zipper l'archive à l'emplacement de votre choix : disque dur, clé USB,et exécuté le touts simplement


Site de l'auteur et lien de téléchargement :   : : ICI : :

NB: D'âpre l'auteur les protocole anonymisé sont HTTP et HTTPS

wibiya widget