mar 28
Digg
Technorati
Delicious
condividi su Facebook

WebSploit Toolkit:WebSploit

 

 

Questo tools è per i soli utenti di backtrack. Per usarlo su sistemi come backbox o semplici distribuzioni linux bisogna rompersi a fare ln -s e installare pacchetti :) WebSploit è un tool open source scritto in perl per scansionare e analizzare siti web oppure attaccare pc in velocità :) Utilizza tools come dns spoof,

Approfondimento fonte:
WebSploit Toolkit:WebSploit

 

Parole chiave per questo articolo:


feb 17
Digg
Technorati
Delicious
condividi su Facebook

[How-To] Install Nessus 5 on Ubuntu/Backbox/Debian

 

E’ uscito nessus 5 che porta con se numerose nonvità, vediamo come installarlo su una distro debian like come ubuntu o backbox. Allego il changelog in pdf :D WhatIsNewNessus5 La prima cosa da fare è scaricare nessus da qui: http://www.tenable.com/products/nessus/ Mi raccomando selezionate la vostra versione per la vostra distro linux ;) Una volta scaricato Related posts: Nessus 4.2: (Scanner di vulnerabilità) per WINDOWS e UBUNTU [BackBox-Ubuntu]Install Tesseract-3.00-OCR [How-To] Install VMware Player 4 on Ubuntu

Fonte:
[How-To] Install Nessus 5 on Ubuntu/Backbox/Debian

 

Parole chiave per questo articolo:


gen 02
Digg
Technorati
Delicious
condividi su Facebook

Download BackBox 2.01

 

Su questo blog ho tanto parlato di backbox ora è uscita con l’anno nuovo la version 2.01 Dal sito ufficiale il changelog: The BackBox team is proud to announce the release 2.01 of BackBox Linux.The new release include features such as Ubuntu 11.04, Linux Kernel 2.6.38 and Xfce 4.8.0. What’s new System upgrade Performance boost Related posts: [DOWNLOAD]BackBox 1 is Out Download BackBox Linux 1.05 Download BackBox 2 :D

Articolo completo fonte:
Download BackBox 2.01

 

Parole chiave per questo articolo:


dic 24
Digg
Technorati
Delicious
condividi su Facebook

Pubblicazione della rivista "Full Circle Magazine n. 55" in italiano

 

E’ con immenso piacere, dopo un duro lavoro, che vi annuncio la pubblicazione del numero 55 della Full Circle Magazine  tradotto completamente ” in italiano “.  Dal sommario: Comanda & Conquista – VIM: funzioni avanzate Programmare in Python – Parte 29 How-to: LibreOffice – Parte 9 How-to: Strategia di backup – Parte 3 How-to: Le basi di Audacity How-to: Un rapido server casalingo Linux Lab: Il VOIP  a casa Chiudiamo le «Finestre» La mia storia: Il gruppo di traduzione italiano Io penso che: Avete aggiornato l’installazione corrente, o ne avete fatta una nuova? Recensione: BackTrack vs BackBox Donne Ubuntu: Gli obiettivi di progetto per Precise Giochi Ubuntu: Frozen Synapse    Per il download dei PDF clicchiamo sui seguenti link: PDF in italiano PDF in inglese Buona lettura! Tags:  Full Circle Magazine n. 55 ita linux ubuntu

Link articolo originale:
Pubblicazione della rivista "Full Circle Magazine n. 55" in italiano

 

Parole chiave per questo articolo:


ott 29
Digg
Technorati
Delicious
condividi su Facebook

BackBox || Ubuntu CUSTOMIZATION :)

 

Riporto l’articolo scritto dal fondatore del progetto BackBox dove ci aiuta a capire come avviene la build di backbox :) Questo articolo può anche essere usato per distribuzioni diverse da backbox o ubuntu come xubuntu e derivate :) Un articolo simile a questo lo potete trovare qui: UCK[molto meno dettagliato] Copio l’articolo passo passo :) Related posts: [Scanner di Vulnerabilità]Compilare OpenVAS 3 su UBUNTU BackBox-Ubuntu && Alfa Network AWUS036H Download BackBox Linux 1.05

Link fonte:
BackBox || Ubuntu CUSTOMIZATION :)

 

Parole chiave per questo articolo:


set 03
Digg
Technorati
Delicious
condividi su Facebook

Download BackBox 2 :D

 

Sono felice di annunciarvi l’uscita di backbox 2 :) Numerosi i cambiamenti :D BackBox 2 features the following upstream components: Ubuntu 11.04, Linux Kernel 2.6.38 and Xfce 4.8.0 The images (32bit & 64bit) can be downloaded from the following location: http://www.backbox.org/content/download What’s new System upgrade Performance boost New look and feel Improved start menu Bug Related posts: [DOWNLOAD]BackBox 1 is Out Download BackBox Linux 1.05 DEFT Linux for Computer Forensic

Link articolo originale:
Download BackBox 2 :D

 

Parole chiave per questo articolo:


mag 01
Digg
Technorati
Delicious
condividi su Facebook

BackBox-Ubuntu && Alfa Network AWUS036H

 

La AWUS036H è un adattatore wifi esterno (usb) basato su chipset Realtek 8187L (ottimo per aircrack-ng ) e compatibile con gli standard b/g. I sistemi operativi compatibili sono praticamente tutti: Windows XP, Windows Vista, Windows Seven, Linux 2.6+, Mac 10.4+. La AWUS036H ha una potenza di 1W e ha possibilità di sostituire l’antenna a piacimento grazie al suo connettore rp-sma .

Continua Articolo Originale:
BackBox-Ubuntu && Alfa Network AWUS036H

 

Parole chiave per questo articolo:


mar 14
Digg
Technorati
Delicious
condividi su Facebook

[How-To] SqlNinja Exploiting Mircrosoft SQL Server :)

 

SqlNinja è un software (scritto da Alberto Revelli ) usato per cercare e sopratutto sfruttare “sql injection” su sistemi che si appoggiano a db Microsoft SQL Server. SqlNinja è scritto in Perl e non ha molte dipendenze SqlNinja permette di ottenere una shell sul database attaccato. SqlNinja è in grado si di effettuare una fingerprint del server SQL, un attacco forza bruta della password dell’amministratore di sistema, un port scanning per individuare porte aperte, tunnel tramite la porta DNS oppure ICMP, quando tutte le porte TCP/UDP sono chiuse ma il server risolve i nomi host esterni oppure pinga La sua potenza aumenta ancora di più se usato con metasploit Un semplice video tutorial per utilizzare SqlNinja è disponibile sul sito ufficiale: http://sqlninja.sourceforge.net/sqlninjademo.html Oltre alla dettagliata documentazione: http://sqlninja.sourceforge.net/sqlninja-howto.html Ecco installare SqlNinja su Ubuntu e Backbox I requisiti sono: NetPacket Net-Pcap Net-DNS Net-RawIP IO-Socket-SSL Digitare: sudo apt-get install libnet-dns-perl libnet-pcap-perl libio-socket-ssl-perl libnet-rawip-perl libnetpacket-perl perl -MCPAN -e “install NetPacket” svn co https://sqlninja.svn.sourceforge.net/svnroot/sqlninja cd sqlninja geany sqlninja.conf ./sqlninja Un esempio: clshack-desktop sqlninja # ./sqlninja -m test Sqlninja rel.

Link fonte:
[How-To] SqlNinja Exploiting Mircrosoft SQL Server :)

 

Parole chiave per questo articolo:


mar 08
Digg
Technorati
Delicious
condividi su Facebook

Backbox && CAT2011

 

Copio l’articolo da evilsocket : A meno di una settimana dall’evento, il team di BackBox Linux scende in campo a sostegno di quello che molti definiscono uno degli eventi più interessanti nel panorama hacker italiano. Come molti di voi sapranno il CAT (cracca al tesoro) è una iniziativa giunta alla sua quarta edizione, quest’anno si svolgerà a Milano e vedrà la partecipazione di tanti appassionati di sicurezza giunti da tutta Italia

Vai a vedere articolo:
Backbox && CAT2011

 

Parole chiave per questo articolo:


feb 09
Digg
Technorati
Delicious
condividi su Facebook

Tutorial Metasploit WMAP 1.0 :)

 

Tweet La versione richiesta di metasploit deve essere > = 3.5.2 Innanzi tutto installiamo come db: postgresql , supportato molto bene da metasploit sudo apt-get install postgresql ruby-dev libpq-dev sudo gem install postgres Creiamo l’utente sudo su postgres createuser backbox -P createdb –owner=backbox metasploit3 exit Installiamo anche questi pacchetti: sudo apt-get install libxml-ruby libxml2-dev sudo apt-get install libxslt-ruby libxslt-dev sudo apt-get install libnokogiri-ruby oppure gem install nokogiri sudo gem install anemone Per evitare questo errore: msf auxiliary(crawler) > run [-] Auxiliary failed: RuntimeError Could not load Anemone/Nokogiri: no such file to load — robots [-] Call stack: [-] /opt/metasploit3/msf3/lib/msf/core/auxiliary/crawler.rb:55:in `setup’ [*] Auxiliary module execution completed Ora avviamo metatasploit console e digitiamo: db_driver postgresql db_connect backbox: password @127.0.0.1:5432/metasploit3 db_workspace -a WMAP_TEST Ora, carichiamo il plugin wmap: load wmap Esempio di output: msf > load wmap [*] [WMAP 1.0] === et [ ] metasploit.com 2011 [*] Successfully loaded plugin: wmap msf > Digitiamo help per avere una lista dei comandi disponibili esempio: msf > help Wmap Commands ============= Command Description ——- ———– wmap_run Test targets wmap_sites Manage sites wmap_targets Manage targets wmap_run :[run module] wmap_sites :[add site's] wmap_targets :[Define target sites] Vediamo ora come iniziare La prima cosa da fare è utilizzare lo scanner : scanner/http/crawler Perciò: msf> use scanner/http/crawler Per vedere le opzioni: show options Per fare qualche prova : set RHOST www.google.com run Ora potremo osservare in wmap_sites che è stato aggiunto un sito Ad esempio: wmap_sites -l Per avere un help: wmap_sites -h Ora possiamo aggiungere il sito appena scansionato a wmap_taget . Quindi: wmap_targets -t www.website.it,IP Per visualizzare i target: wmap_targets -l Per un help: wmap_targets -h Ora che abbiamo il target, possiamo far partire le scansioni con wmap_run . Per vedere i moduli che verranno lanciati da wmap_run, digitare: wmap_run -t Per un help: wmap_run -h Per far partire una scansione: wmap_run -e In data/wmap/ si possono trovare vari file di configurazione come un esempio del profilo, attivabile con wmap_run -e path/profile Per visualizzare alcune vulnerabilità alla fine della scansione: db_vulns Oppure per altre informazioni utili come errori: db_notes Per modificare le impostazioni avanzate, basta digitare: setg TAB

Articolo completo fonte:
Tutorial Metasploit WMAP 1.0 :)

 

Parole chiave per questo articolo:


ott 13
Digg
Technorati
Delicious
condividi su Facebook

Lezione 1 [Corso sicurezza]

 

Per quanto riguarda il corso di Sicurezza abbiamo un’ottima notizia. Abbiamo ricevuto un’offerta di supporto da parte del BackBox.org. La cosa è talmente gradita che sarebbe sciocco non approfittarne, quindi vi invito a scaricare l’immagine della distribuzione a questo link

Vai a vedere articolo:
Lezione 1 [Corso sicurezza]