Nmap il port scanner

28 settembre 2010 - Fonte: http://www.linuxaria.com

Nmap Ultimo articolo della mia serie riguardanti i tool per l’analisi delle reti, dopo wireshark, ntop ed un bell’assortimento di strumenti da utilizzare a linea di comando è il momento di presentare nmap.

Nmap è un software libero distribuito con licenza GNU GPL da Insecure.org creato per effettuare port scanning, cioè mirato all’individuazione di porte aperte su un computer bersaglio o anche su range di indirizzi IP, in modo da determinare quali...

Leggi il seguito »

Nuova GUI per MetaSploit

19 luglio 2010 - Fonte: http://www.voipandhack.it

Da pochi giorni, Metasploit si è dotato di una nuova GUI, multi-piattaforma, essendo basata su Java.
Prima di poter usare l’interfaccia, deve venire avviata una sessione msfrpcd su un host in modo tale da consentire di connettersi da remoto tramite msfgui.

È implicito, sopratutto in fase di test, eseguire la sessione msfrpcd sulla stessa macchina in cui andrà eseguita la GUI.
Io almeno faccio così, e tanto per complicarmi un po’ la vita, anche il target XP SP2 gira in realtà sotto VirtualBox sulla stessa macchina.

Eseguendo il comando seguente sul server:

# /opt/metasploit# ./msfrpcd -S -U Ciccio -P Formaggio -p 1337
[*] XMLRPC starting on 0.0.0.0:1337 (NO SSL):Basic…
[*] XMLRPC initializing…...

Leggi il seguito »

Nikto, per il web assessment

15 luglio 2010 - Fonte: http://www.voipandhack.it

Con la proliferazione di web servers, principalmente dovuta all’esplosione del blogging, e la conseguente crescita della loro esposizione ad attacchi sempre più numerosi ed aggiornati nelle tecniche sfruttate, la presenza di uno specifico tool per l’assessment è quantomai opportuna, se non doverosa.

Nel campo dell’ open source lo specifico tool si chiama Nikto, ed è soggetto a licenza GPL.

Per inciso, il nome deriva dalla frase (”Klaatu barada nikto”) pronunciata per placare il robot Gort e dissuaderlo dalla vendetta distruttiva nei confronti della razza umana, colpevole di aver tradito il suo padrone extraterrestre Klaatu, nel mitico film di fantascienza “The Day The Earth Stood Still” (”Ultimatum...

Leggi il seguito »

Il mio webserver è uno zombie?

29 giugno 2010 - Fonte: http://www.voipandhack.it

Già qualche mese fa, su Slashdot era uscita la notizia della prima comparsa di una botnet di Linux webservers coordinata con una più convenzionale botnet di macchine Windows, e dedicata alla distribuzione di malware.

Ciascuno dei webserver infettati è un server dedicato o un virtual server dedicato ospitante un legittimo website. Ma oltre ad eseguire un Apache webserver per distribuire contenuto innocente, è stato modificato per fargli eseguire un secondo webserver noto come nginx, con lo scopo di distribuire malware [sulla porta 8080].
In pratica una botnet di web servers zombie! Un gruppo di web servers infetti interconnessi e con un comune centro di...

Leggi il seguito »

AutoScan: OTTIMO Network Scanner per UBUNTU e windows :P

16 febbraio 2010 - Fonte: http://www.clshack.it
AutoScan NetWork è un Network Scanner. AutoScan NetWork è in grado di trovare e classificare tutti gli apparati(pc,switch,firewall) connessi alla vostra rete. AutoScan funziona autonomamente, senza l’intervento di programmi aggiuntivi,non necessita di avere privilegi root. Le sue principali caratteristiche sono: Scansione veloce in multithreaded Rilevamento automatico del network Low Bandwidth Multi-rete Possono essere scansionate piu’ reti contemporaneamente senza l’intervento umano. Rilevamento on-the-fly di nuovi [...] Articoli correlati
  • < ...

    Leggi il seguito »
  • [Servizio]PortScanner su ClsHack ATTIVO :)

    6 febbraio 2010 - Fonte: http://www.clshack.it
    E come promesso, ecco a voi un penso utile servizio, per scansionare le principali porte di un sito web, ip. Il Port Scanning, per chi non lo sapesse, è una tecnica informatica utlizzata per raccogliere informazioni su un computer connesso ad una rete stabilendo quali porte siano in ascolto su una macchina. Letteralmente significa “scansione delle porte” [...] Articoli correlati
  • < [guida]Testare la sicurezza di rete con nmap
  • < href="http://www.clshack.it/...

    Leggi il seguito »
  • Scansione UDP migliorata in Nmap 5.2x

    4 febbraio 2010 - Fonte: http://www.voipandhack.it

    Le particolari caratteristiche protocollari fanno sì che la scansione UDP risulti più problematica della corrispondente TCP, ed inoltre pesantemente dipendente da ICMP.

    Il metodo “tradizionale” della scansione UDP implica l’invio di un datagramma UDP alla porta di destinazione. Se viene restituito un messaggio di errore ICMP Type 3 Port unreachable, allora la porta viene considerata “closed”.
    Differenti tipi di messaggi ICMP possono invece indicare una porta filtrata.

    Una scansione UDP fa cioè affidamento sui messaggi diagnostici ICMP al fine di determinare lo stato di una porta remota.
    Firewalls che bloccano il traffico ICMP in uscita impediscono perciò alle scansioni UDP di restituire alcuna utile informazione.

    Le...

    Leggi il seguito »

    Fragilità NFS

    2 febbraio 2010 - Fonte: http://www.voipandhack.it

    NFS è un complesso servizio di rete che, avvalendosi delle RPC, permette la condivisione di porzioni del filesystem da e verso altri host.
    NFS è anche sovente implementato in modo insicuro, particolarmente sulle piattaforme Unix proprietarie più datate, dove le opzioni destinate ad incrementare il livello di sicurezza devono essere impostate in modo esplicito. Gli amministratori di sistema operano spesso sotto pressione e, in tale situazione, creare rapidamente una NFS share e renderla semplicemente disponibile con le impostazioni di default (praticamente a chiunque!), è una tentazione notevole.

    Una buona indicazione della presenza di NFS su di un sistema è rappresentata dalla porta 2049 in stato open, ma non prova tuttavia la presenza di condivisioni....

    Leggi il seguito »

    Compilare NMAP 5.20 SU UBUNTU 9.10 e derivati

    22 gennaio 2010 - Fonte: http://www.clshack.it
    La prima cosa da fare,è non perdere tempo Quindi iniziamo subito… Apriamo il terminale e digitiamo: wget http://www.clshack.it/nopaste/nmap-5.20.tar.bz2 (Il file, è stato hostato sul mio server per ragioni di continuità, visto che a volte i nomi dei pacchetti cambiano e non è più possibile reperirli.) Una volta scaricato il file, digitiamo: sudo apt-get install g++ per installare questo pacchetto [...] Articoli correlati
  • < [info]NEW NMAP 5.20
  • < href="http://www.clshack.it/...

    Leggi il seguito »
  • [info]NEW NMAP 5.20

    22 gennaio 2010 - Fonte: http://www.clshack.it
    Ed è, finalmente uscita la nuova relase di nmap. L’hanno annunciata gli sviluppatori la versione 5.20 di Nmap, il milglior scanner e mapper di rete. Ecco alcune novità: oltre di 150 significative migliorie a partire da un minor consumo di memoria e prestazioni aumentate; aggiunti 31 Nmap Scripting Engine (NSE) script portandone così il numero complessivo a 80; motore traceroute [...] Articoli correlati
  • < [guida]Testare la sicurezza di rete con nmap
  • < href="http://www.clshack.it/...

    Leggi il seguito »