Arquivo da categoria ‘Vulnerabilidades Linux’

Web Security Dojo é open source, independente do ambiente de formação para os testes de penetração Web Application Security. Tools + Targets = Dojo O quê? Diversas ferramentas de segurança de aplicações web e aplicações web de teste vulneráveis foram adicionados a uma instalação limpa do Ubuntu v9.10. Por quê? O Web Security Dojo é [...]

WebRaider é um plugin baseado em ferramenta web que se concentra a exploração de aplicação para obter uma shell a partir de múltiplos alvos ou ponto de injeção. Idéia deste ataque é muito simples. Conseguir um shell reverso de uma injeção de SQL com um pedido, sem usar um canal extra, como TFTP, FTP para [...]

1- SPIKE Proxy É uma ferramenta de nível profissional para a procura de vulnerabilidades em aplicações web. SPIKE Proxy cobre o básico, como SQL Injection e cross-site scripting, mas é completamente aberto “Python”, a infraestrutura permite que os usuários avançados personalizá-lo. SPIKE Proxy está disponível para Linux e Windows. 2- WebScarab WebScarab é uma estrutura [...]

PIRANA testa a segurança de um filtro de conteúdo SMTP, por meio de um banco de dados de vulnerabilidade, o filtro de conteúdo a serem testados serão bombardeados por vários e-mails contendo uma carga maliciosa destinada a comprometer a plataforma de computação. O objetivo do PIRANA é testar as vulnerabilidades. A ferramenta é um programa [...]

O Katana: Portable Multi-Boot Security Suite é projetado para cumprir muitas de suas necessidades de segurança do computador. A idéia por trás desta ferramenta é reunir as melhores distribuições de segurança e aplicações a rodar a partir um USB Flash Drive. Em vez de se manter a par de dezenas de CDs e DVDs carregados [...]

Pois é pessoal nos dias de hoje temos de nos habituar cada vez mais aos ataques provenientes do exterior contra os nossos servidores. Temos por default em ambiente Linux/Unix um bom Firewall que é o Iptables, mas que infelizmente não consegue bloquear muitos dos problemas que nos deparamos no dia a dia. Para ajudar o [...]

Esta vulnerabilidade permite que invasores, em instalações vulneráveis do Novell eDirectory. A autenticação não é necessária a fim de explorar esta vulnerabilidade. A falha específica existe dentro do Novell da implementação eDirectory do servidor LDAP. Novell eDirectory NDSD liga à porta 389/tcp processo de tratamento dos pedidos de LDAP. Quando o serviço processa um pedido [...]