Novidades

Conheça o novo sistema de Grupos com Forum integrado.
Deixe Seu Site Seguro com os: Safe-Codes
Quer pegar o IP de alguem somente passando um site?
Use o IP Logger Generator
Novo sistema do INW-Segurança? Muito mais interativo! Confira!

Conheça o novo sistema de Grupos com Forum integrado.
Deixe Seu Site Seguro com os: Safe-Codes
Quer pegar o IP de alguem somente passando um site?
Use o IP Logger Generator
Novo sistema do INW-Segurança? Muito mais interativo! Confira!
Como posso ver o relatório de verificação de porta(s)?
Basta digitar o comando a seguir:
# psad -S
Exemplo de saída (alguns dados sensíveis foram removidos por questões de segurança do autor): [+] psadwatchd (pid: 2540) %CPU: 0.0 %MEM: 0.0
Running since: Sun Jul 27 07:14:56 2008
[+] kmsgsd (pid: 2528) %CPU: 0.0 %MEM: 0.0
Running since: Sun Jul 27 07:14:55 2008
[+] psad (pid: 2524) %CPU: 0.0 %MEM: 0.8
Running since: Sun Jul 27 07:14:55 2008
Command line arguments: -c /etc/psad/psad.conf
Alert email address(es): xxxxxx.xxx@xxxxxxxx.com.br
4:47 pm in Hacking, Linux by Samukt
Preparação
Não é um segredo para ninguém que a suíte de programas para escritório mais utilizada no mundo é o Microsoft Office, possuindo a maior fatia do mercado em sistemas operacionais Windows e Mac. Desta suíte, os programas mais utilizados são Microsoft Word, Microsoft Excel e Microsoft Power Point, que quase sempre estão instalados na maioria dos computadores.
Nesse artigo vamos tratar do XLSInjector, uma ferramenta criada por Keith Lee que permite injetar em um arquivo do Microsoft Excel um console meterpreter (executado totalmente na memória ram, sem criar nenhum processo adicional), permitindo-nos acessar o mesmo remotamente a partir da porta 4444 e ganhar controle total da máquina.
12:44 pm in Pen-Test, Redes by Samukt
É muito importante você monitorar as portas de conexões de seu computador para identificação de Spywares, Keyloggers, Backdoors, etc.
O computador possui 65.536 portas e várias precisam estar abertas para o funcionamento de programas que utilizam a internet como Navegadores, Messenger. Resumindo, para existir conexões TCP/UDP é necessário uma porta de conexão. Portanto não adianta você identificar apenas uma porta aberta pois na maioria das vezes a porta realmente precisa estar abertas e conectadas, e são muitas. O ideal para você procurar portas abertas por arquivos mal intencionados é você associar a porta ao processo.
Vamos utilizar o Insecuritynet 3.X para isto:
Entre em:
Inicio -> Gerenciamento Local -> Gerenciar Portas -> Visualizar portas abertas
Observe:

CODIGO DE CORES:
4:16 pm in Linux, Pen-Test, Programas by Samukt

Nesta video-aula demonstro como instalar o Metasploit Framework no Ubuntu 10.4
Read the rest of this entry →