Rei dos Mares – Hacking

Cracking, Hacking, Vulns, Wireless, Security…

Download Fedora 12 CD / DVD ISO

Publicado por skippernet em 26/11/2009

Fedora Linux versão 12 foi lançado e está disponível para baixar. O Fedora Linux é uma distribuição baseada na comunidade Linux. Fedora é patrocinado pela Red Hat, Inc. O Fedora é considerada como a segunda distro mais popular, atrás do Ubuntu Linux.

Novidades do Fedora 12

Os novos recursos do Fedora 12 são:

* Quase todos os pacotes de software de 32-bits (x86_32) Arquitetura foram compilados para sistemas i686.
* Audio melhorado, suporte a webcam, codec de vídeo com uma versão mais recente do Ogg Theora
* Bluetooth
* Enhanced NetworkManager para gerenciar banda larga
* Muitos melhoramentos (KVM)
* Ext4 padrão de boot e outras partição
* Interface do Moblin
* Novo algoritmo de compressão (XZ, o formato LZMA) em pacotes RPM para atualizações menores e mais rápidas
* Suporte 3D para placas ATI R600/R700
* GCC 4.4, GNOME 2.28, KDE 4.3,2.6.31 kernel Linux, NetBeans 6.7, PHP 5.3, Apache 2, Perl 6 etc

Download do Fedora 12

Você pode baixar o Fedora Linux 12 via web/servidor de FTP ou via BitTorrent (recomendada).

32 bits vs 64 bits versão do Fedora 12
* Para quase todos os PCs selecionar versão d e 32 bits. Por exemplo, a maioria das máquinas com processadoresIntel/AMD. Para uso Destkop. Quase todos os plugins de multimídia e software funciona com 32bit edition.
* Escolha a versão de 64 bits para aproveitar ao máximo os computadores baseados na arquitetura AMD64 ou EM64T (por exemplo, Athlon64, Opteron, EM64T Xeon, Core 2).

Fedora 12 DVD ISO download

Fedora 12 CD ISO download

Total de 5 ISO images (5 CDs):

Fedora Linux 12 DVD ISO BitTorrent download

Fedora 12 Live CD Download

Enviado em Linux, Softwares | Tagged: , , , , , , , , , | Deixar um comentário »

Download: OpenBSD 4.6 ISO Images

Publicado por skippernet em 26/11/2009

OpenBSD 4.6 foi liberado e está disponível para download no site oficial. OpenBSD é conhecido pelo recorde de mais de dez anos, com apenas duas falhas remotas na instalação padrão. O OpenBSD é amplamente conhecido pela qualidade de open-source e documentação, a posição intransigente de licenças de software e foco na segurança e correção de código.

A nova versão inclui:

* OpenSSH 5,3
* Mais de 5.800 portas, menor robustez melhorias nas ferramentas do pacote.
* Um novo privilégio separados smtpd
* Software RAID
* Gnome 2.24.3
* KDE 3.5.10.
* Xfce 4.6.1.
* MySQL 5.0.83.
* PostgreSQL 8.3.7.
* Postfix 2.6.2.
* Mozilla Firefox 3.0.11 e 3.5.
* Mozilla Thunderbird 2.0.0.22.
* OpenOffice.org 3.1.0.
* Python 2.4.6, 2.5.4 e 2.6.2.
* Ruby 1.8.6.369.
* Um novo instalador e muito mais.

Download Imagens ISO

  1. 32 bit OpenBSD v4.6 (Europe openbsd ftp server) (237772 KB)
  2. 64 bit OpenBSD v4.6 (USA OpenBSD mirror server) (260186 KB)
  3. Mirrors 32 bit [237772 KB] e 64bit ISO [260186 KB] imgs

Enviado em FreeBSD, Softwares | Tagged: , , , , | Deixar um comentário »

Softwares segurança TOP 10

Publicado por skippernet em 22/11/2009

1- SPIKE Proxy
É uma ferramenta de nível profissional para a procura de vulnerabilidades em aplicações web. SPIKE Proxy cobre o básico, como SQL Injection e cross-site scripting, mas é completamente aberto “Python”, a infraestrutura permite que os usuários avançados personalizá-lo. SPIKE Proxy está disponível para Linux e Windows.

2- WebScarab
WebScarab é uma estrutura para analisar as aplicações que se comunicam utilizando os protocolos HTTP e HTTPS. É escrito em Java, e é assim portátil para várias plataformas. WebScarab tem vários modos de operação, implementados por uma série de plugins.
O plugin fuzzer executa a substituição automática de valores de parâmetros que possam expor a validação de parâmetros incompleta, levando vulnerabilidades como Cross Site Scripting (XSS) e SQL Injection.

3- Burp Intruder
Intruso Burp é altamente configurável, ferramenta de segurança de aplicativos e pode ser usado para automatizar ataques contra aplicações, incluindo testes de vulnerabilidades da web tais como SQL Injection, cross-site scripting, buffer overflows; brute force, ataques contra os esquemas de autenticação; enumeração; manipulação de parâmetros; Dos.

4- Wapiti
Wapiti permite a auditoria da segurança da sua aplicação.Com a Web realiza buscas “black-box”, ou seja, não estuda o código fonte da aplicação, mas verifica as páginas do webapp implantado, procurando scripts e formas em que pode injetar dados. Uma vez que começa nesta lista, Wapiti atua como um difusor, injetando cargas para ver se um script é vulnerável.

5- RFuzz The Web Destroyer
RFuzz é uma biblioteca Ruby para testar facilmente aplicações web a partir do exterior usando um HttpClient e RandomGenerator.

6- OWASP WSFuzzer
WSFuzzer é um programa GPL, escrito em Python, que atualmente atua em Web Services. Na versão atual HTTP, são serviços baseados em SOAP o alvo principal.

7- SPI Fuzzer
Ele identifica buffer overflows usando HTTP ou alteração de versão de entrada. “Trial disponível para download”.

8- Suru Web Proxy
Suru dá ao analista a capacidade de “fuzz” qualquer parte do pedido de HTTP. Isso obviamente inclui parâmetros GET e POST, mas também pode ser estendido para Host: campos, Content-length: etc O analista pode escolher “fuzz” qualquer ponto do cabeçalho de solicitação HTTP.

9- AppScan
O Scan AppScan e testes, são para todas as vulnerabilidades de aplicativos web comum – inclusive aquelas identificadas na classificação ameaça WASC – como SQL Injection, Cross-site scripting e Buffer Overflow.

10- ASP Auditor
O objetivo desta ferramenta é para procurar erro de configuração comum e vazamentos de informações em aplicações ASP.NET.

Enviado em Firewalls, Linux, Networking Hacking, Password Cracking, Softwares, Vulnerabilidades Linux, Web Hacking, Windows Hacking, Wireless | Tagged: , , , , , , , , , , , , , , , , , , , , , | Deixar um comentário »

Antivírus, ferramentas e utilitários para remoção de vírus FREE (Grátis)

Publicado por skippernet em 22/11/2009

AVG
Aqui, você pode pegar sua cópia gratuita do AVG 7,0 Anti-Virus System – 7,0 AVG Free Edition e você será capaz de usá-lo sem quaisquer limitações para a limitação do produto.
avast! 4 Home Edition é um software antivírus gratuito para uso doméstico e não comercial. Faz a varredura de vírus, worms e trojans em disco, CD, no E-mail, mensagens instantâneas e P2P. Atualizações incrementais da base de dados de vírus (duas vezes por semana) são pequenos, rápidos e confiáveis.
O AntiVir Personal Edition oferece uma proteção eficaz contra vírus de computador para uso individual e privado em um único PC-workstation.
ClamWin é um antivírus gratuito para o Microsoft Windows NT/98/Me/2000/XP/2003. Ele oferece uma interface gráfica do usuário para o Clam AntiVirus, mecanismo de busca.
ScripTrap, quando um script tenta executar no seu computador e ele oferece a opção de bloqueá-los ou deixá-los continuar a executar. Você também pode verificar o script interceptado com seu programa anti-vírus antes de decidir para executá-lo ou não.
Faça um check-up gratuito! HouseCall é uma demonstração do poder das tecnologias baseadas na Web da Trend Micro, que está desenvolvendo para tornar a implantação e gestão de proteção contra vírus em ambientes corporativos rápido e fácil.
Stinger é um utilitário usado para detectar e remover vírus específicos. Ele não é um substituto completo para o anti-vírus, mas sim uma ferramenta para auxiliar administradores e usuários quando se trata de um sistema infectado.
Symantec Security Response desenvolveu ferramentas para automaticamente realizar o que muitas vezes a quantidade extensa e tediosa tarefas de remoção manual. Verifique este link para uma lista de ferramentas de remoção de vírus.
SOFTWIN fornece um poderoso conjunto de ferramentas de limpeza de vírus, projetado para detectar e remover vírus que infectou o seu sistema. Esses aplicativos também são importantes devido ao seu tamanho, tornando-os facilmente transferível, mesmo com uma conexão de Internet lenta. Verifique este link para uma lista de ferramentas de remoção de vírus.

Enviado em Softwares, Vírus | Tagged: , , , , , , , , , , , , , , , , , , | Deixar um comentário »

DirBuster : Web Application Brute Force

Publicado por skippernet em 22/11/2009

DirBuster, é uma aplicação Java multi threaded.

Com os seguintes recursos:
* Multi threaded em mais de 2800 pedidos/seg
* Funciona através de HTTP e HTTPS
* Scan para ambos os diretórios e arquivos
* Scan em diretórios que encontrar
* Capaz de executar uma lista com brute force
* DirBuster pode ser iniciado em qualquer diretório
* Cabeçalhos personalizados HTTP podem ser adicionados
* Suporte a Proxy
* O desempenho pode ser ajustado durante o programa em execução

Download: DirBuster

Enviado em Networking Hacking, Password Cracking, Softwares, Web Hacking, Windows Hacking | Tagged: , , , , , | Deixar um comentário »

PIRANA, SMTP e bruteforce

Publicado por skippernet em 22/11/2009

PIRANA testa a segurança de um filtro de conteúdo SMTP, por meio de um banco de dados de vulnerabilidade, o filtro de conteúdo a serem testados serão bombardeados por vários e-mails contendo uma carga maliciosa destinada a comprometer a plataforma de computação. O objetivo do PIRANA é testar as vulnerabilidades.

A ferramenta é um programa em Perl, que constrói e-mail e atribui cargas geradas por códigos maliciosos de diferentes exploração, então envia para o destino. Diversas técnicas foram desenvolvidas para melhorar a confiabilidade e adicionar discrição. A ferramenta é modular e é possível adicionar suporte para novas vulnerabilidades que possam surgir no futuro.

O autor do PIRANA, Jean-Sébastien Guay-Leroux escreveu um artigo (PDF en | fr), que explica quais são as vulnerabilidades de um filtro de conteúdo SMTP. Apresenta, também, que técnicas foram utilizadas em PIRANA para melhorar a confiabilidade.

A ferramenta está licenciado sob a GPL e você pode baixar a versão mais recente pirana-0.3.3.tar.gz.

Enviado em Linux, Networking Hacking, Password Cracking, Softwares, Vulnerabilidades Linux, Web Hacking | Tagged: , , , , , | Deixar um comentário »

AQTRONIX WebKnight – Open Source Web Application Firewall

Publicado por skippernet em 22/11/2009

AQTRONIX WebKnight é um firewall de aplicação para o IIS e outros servidores web e é liberado sob a licença GNU General Public License.

Mais concretamente, é um filtro ISAPI que protege o seu servidor web, bloqueando certos pedidos. Se um alerta é acionado WebKnight irá assumir e proteger o servidor da web. Ele faz isso todos os pedidos de digitalização e tratamento baseado em regras de filtragem, definida pelo administrador.

Estas regras não são baseados em um banco de dados de assinaturas de ataque que precisam de atualizações regulares. WebKnight em vez disso utiliza filtros de segurança de buffer overflow, injeção de SQL, passagem de diretório, codificação de caracteres e outros ataques. Desta forma, WebKnight pode proteger o servidor contra todos os ataques conhecidos e desconhecidos.

WebKnight, é um filtro ISAPI que tem a vantagem de trabalhar em estreita colaboração com o servidor web, desta forma ele pode fazer mais do que outros firewalls e sistemas de detecção de intrusos, como verificação de tráfego criptografado.

Para fazer o download: AQTRONIX WebKnight

Enviado em Firewalls, Softwares | Tagged: , , , , , , , | Deixar um comentário »

Softwares de Segurança – Parte I

Publicado por skippernet em 22/11/2009

Storage Network Audit Program
SNAP é uma ferramenta de auditoria de segurança das redes de armazenamento (SAN/NAS). Ele fornece tópicos de segurança e questões de auditoria para o usuário final para executar e concluir. Uma vez que todas as respostas são inseridas na ferramenta, SNAP irá criar um relatório de delimitação entre as práticas de segurança fortes e mais fracos.

Pré-requisitos: Win32
Download: SNAP.zip

SecureNetApp
O SecureNetApp é um produto que analisa a segurança da internet. SecureNetApp inclui mais de 100 controles de segurança. Além disso, para cada constatação, SecureNetApp irá fornecer uma recomendação detalhada que inclui linha a sintaxe da linha para corrigir eventuais riscos de segurança.

Pré-requisitos: Win32
Download: SecureNetApp.zip

StorScan
StorScan é um scanner de portas de segurança. Pode digitalizar um único endereço IP ou uma sub-rede inteira. Só vai mostrar as portas que correspondem a dispositivos de armazenamento e protocolos de armazenamento, como iSCSI Storage Area Networks (SAN) ou CIFS/NFS Network Attached Storage (NAS).

Pré-requisitos: Win32
Download: StorScan.zip

CPT (CHAP Password Tester)
CHAP Password Tester (CPT) é um programa brute-force offline para CHAP (Challenge Handshake Authentication Protocol). O programa foi escrito principalmente para testar SAN iSCSI usando a autenticação CHAP.

Pré-requisitos: Win32
Download: CPT.zip

Fonte: iSEC Partners
Tradução: Skipper – skipper@programmer.net

Enviado em Softwares, Windows Hacking | Tagged: , , , , , , , | Deixar um comentário »

Softwares Infra-estrutura

Publicado por skippernet em 21/11/2009

CiscoIPv6check
CiscoIPv6check é um programa para avaliar se um roteador Cisco está executando uma versão vulnerável do código IOS baseado na versão Michael Lynn BlackHat em 27 de julho de 2005.

Pré-requisitos: Win32, OpenSSH (opção apenas SSH)
Download: CiscoIPv6check.zip

 

SecureIE.ActiveX
SecureIE.ActiveX é uma ferramenta para avaliar as configurações de segurança ActiveX no Internet Explorer.

Pré-requisitos: Win32
Downloads: Secure.IE.ActiveX.zip

 

SecureWinXP
SecureWinXP é um produto que analisa várias configurações de segurança do Microsoft Windows XP Professional. O SecureWinXP inclui mais de 55 controles de segurança. Além disso, para cada constatação, SecureWinXP irá fornecer uma recomendação detalhada para mitigar qualquer configuração de segurança insegura.

Pré-requisitos: Win32
Downloads: SecureWinXP.zip

 

SecureWin2003
SecureWin2003 é um produto que analisa várias configurações de segurança do Microsoft Windows 2003 Server. O SecureWin2003 inclui mais de 55 controles de segurança. Além disso, para cada constatação, SecureWin2003 irá fornecer uma recomendação detalhada para mitigar qualquer configuração de segurança insegura.

Pré-requisitos: Win32
Downloads: SecureWin2003.zip

 

SecureCisco
SecureCisco é um produto que analisa várias configurações de segurança de um roteador Cisco. O SecureCisco inclui mais de 25 controles de segurança. Além disso, para cada constatação, SecureCisco irá fornecer uma recomendação detalhada com a sintaxe exata para mitigar qualquer configuração de segurança insegura. O produto é capaz de avaliar ambas as configurações de segurança global e interface de configurações de segurança específicas.

Pré-requisitos: Win32
Download: SecureCisco.zip

 

SecureBigIP
SecureBigIP é uma ferramenta de linha de comando para analisar os aspectos de gestão de segurança de um F5 Big IP Load Balancer.

Pré-requisitos: Win32
Download: SecureBigIP.zip

 

Fonte: iSEC Partners
Tradução: Skipper – skipper@programmer.net

Enviado em Firewalls, Softwares, Web Hacking, Windows Hacking | Tagged: , , , , , , , , , , , , | Deixar um comentário »

Como desativar a senha do prompt no Ubuntu

Publicado por skippernet em 19/11/2009

Este tutorial irá explicar como senha para desativar prompts no Ubuntu.
Nota: – A desativação pode ser um risco de segurança
Abra a janela de terminal de Aplicações->Acessórios-> terminal, execute o comando:

sudo visudo

Encontre a linha que diz:

%admin ALL=(ALL) ALL

e altere para:

%admin ALL=(ALL) NOPASSWD: ALL

Salve e saia do arquivo.

Enviado em Linux, Ubuntu | Tagged: , , , | Deixar um comentário »