Bem nesse blog já falamos de dois port scanner o nmap e o netcat, temos também outro scanner muito bom, que possui uma interface web muito intuitiva é o unicornscan que busca os ip’s da rede e as interfaces que possuem potenciais vulnerabilidades, suas principais funções são:
Mostrando postagens com marcador Pentest. Mostrar todas as postagens
Mostrando postagens com marcador Pentest. Mostrar todas as postagens
5 de abril de 2012
Usando o Netcat para scannear portas
Bem aqui iremos dar uma olhada rápida em uma outra função do netcat, a função de scanner de rede, antes que você leia esse artigo sugiro que seja lido o artigo de como funciona um scanner de rede:
Usando o Nmap para scanear portas
Ola pessoas, em um post anterior vimos como usar o netcat para escanear uma rede, infelizmente ele é somente um quebra-galho e não da grande suporte nesse quesito, agora iremos verificar uma ferramenta que realmente tem essa função e ajuda e muito a verificar as portas abertas em uma rede, e coletar mais informações sobre ela.Ele é port scanner muito utilizado e bem completo atualmente é o Nmap port scanner que realiza uma verificação bem detalha nas portas, serviços, sistema operacional, localidade, etc, da máquina alvo, ele se encontra em:
Entendendo o WireShark
Ola gente nesse artigo iremos verificar como colocar o wireshark para analisar um trafego de rede pelo backtrack, ele é uma ferramenta muito robusta e completa, quando o quesito é analisar um trafego de rede, o wireshark é um sniffer de rede aonde coleta vários pacotes da rede e de todo o trafego dela, quando bem configurado pode ser de grande ajuda, esses pacotes podem estar criptografados ou não, com ele podemos pegar algumas senhas pelo protocolo http dos sites e as requisições desse site.
7 de março de 2012
Netbios
Vamos ver aqui sobre o netbios e algumas falhas desse protocolo para que possa ser explorado e testado em sua rede. Os sistemas Windows que rodam o protocolo Netbios têm sido atacado por muitos hackers, desde a introdução do Windows XP SP2 e Windows 2003, o protocolo Netbios por padrão possui um acesso até que seguro. Além disso, muitos provedores agora estão bloqueando as portas Netbios em seus backbone's de infraestrutura, o que está dificultando o uso dessa exploração de ataque.
5 de março de 2012
SNMP
E ai gente beleza hoje iremos falar sobre um protocolo muito usado e explorado bastante em uma rede e em servidores é o protocolo SNMP, que é muito utilizado em vários servidores rodando windows é um protocolo considero muito vulnerável, o SNMP é um protocolo de gestão, e é muitas vezes usado para monitorar e configurar remotamente servidores e dispositivos de rede, no Backtrack existe algumas ferramentas para ajudar nessa busca de vulnerabilidades, e será a ferramenta que iremos utilizar para realizar essa busca.
Como obter informações de DNS
E ai pessoal tudo bem irei postar aqui uma forma simples e descomplicada de obter informações de servidores DNS com o Bactrack ou sem o Bactrack.
Quando estamos na etapa de levantar informações sobre um alvo podemos utilizar alguns comandos básicos para ajudar nessa etapa. Um deles é o comando host que é bom para procurar informações de dns, para se utilizar o comando usa-se a seguinte sintaxe:
27 de fevereiro de 2012
Obtendo informações pela web (Google Hacking)
Normalmente antes de qualquer ataque a um site ou até mesmo em uma empresa ou órgão, devemos procurar informações sobre essa instituição pela web.
Podemos realizar essa busca pelos parâmetros avançados de busca do Google como:
Usando o NetCat
Vamos falar do NetCat, uma ferramenta de rede, disponível para sistemas operacionais Unix, Linux, Microsoft Windows e Macintosh que permite, através de comandos e com sintaxe muito sensível, abrir portas TCP/UDP e HOST. Permite forçar conexões UDP/TCP (útil para realizar rastreamento de portas ou realizar transferências de arquivos bit a bit entre os equipamentos).
Caso você fique com alguma dúvida, ou tenha alguma informação sobre o tema abordado, por gentileza, poste ela aqui.
O netcat foi considerado como "o canivete suíço dos hackers", pela sua versatilidade de enviar e receber pacotes TCP/UDP, e também, por funcionar como cliente e servidor simultaneamente.
O netcat pode ser bem útil em algumas situações, tais como:
ü Verificar se uma porta está aberta ou fechada
ü Ler um banner de entrada de protocolo
Assinar:
Postagens (Atom)