14.2.12

Mobius Forensic ToolKit

Mobius Forensic Toolkit 0.5.10 - Marco Forense para tratar los casos de casos y artículos

Mobius Forensic Toolkit es un marco forense escrito en Python / GTK que gestiona los casos y artículos de casos, proporcionando una interfaz abstracta para el desarrollo de extensiones.Casos y categorías de artículos se definen mediante los archivos XML para una fácil integración con otras herramientas.

Mobius Forensic Toolkit

Instalación

Como usuario root, escriba:

python setup.py install

Uso

Ejecutar mobius_bin.py.

Puede descargar Mobius 0.5.10 aquí:

mobiusft-0.5.10.tar.gz
mobiusft-0.5.10.zip

O leer más aquí .

26.11.11

Saludos!

Saludos a InterCEPTeam nuevo grupo que entrara al mundo Under!!..
Pronto se vera el progreso y salir al ruedo con este grupo de trabajo....

Saludos a los Blackploit y Excelente Blog de aqui cojo esto:

http://www.blackploit.com/2011/10/exploit-pack-10-framework-de-exploits.html

Me gusto ese post!, Framework mucho Xploits y la verdad funcan bn...

Saludos de un maldito mas!! V.UNder

Wikto - Scan Vulnerabilidades Webserver

Saludos Malditos, este programita es bn.
Wikto Es el motor de Nikto un explorador basado texto de vulnerabilidades de servidores web, escrito en Perl. Nikto explora más de 3000 problemas potenciales de seguridad, en un web server.

Marco de auditoria y Ataque de aplicaciones Web - W3af v1.1

Una Excelente herramienta, la recomiendo mas que recomiendoman jeje xD!
El objetivo del proyecto es crear un marco de referencia para encontrar y explotar vulnerabilidades de aplicaciones Web que es fácil de usar y extender.
tiene más de 130 plugins, que comprobar si la inyección SQL , cross site scripting ( XSS ), la inclusión de archivos locales y remotos, y mucho más.

20.9.11

Networkminer: Analiza pack win2 y Snif!

NetworkMiner es una herramienta de análisis forense (NFAT) para Windows. NetworkMiner se puede utilizar como una red pasiva sniffer / paquete de herramienta de captura con el fin de detectar los sistemas operativos, las sesiones, los nombres de host, etc puertos abiertos sin poner ningún tráfico en la red. NetworkMiner también puede analizar los archivos PCAP para análisis fuera de línea y regenerar / ensamblar archivos transmitidos y los certificados de los archivos PCAP.

NetworkMiner recopila los datos (por ejemplo, las pruebas forenses) sobre las máquinas de la red en lugar de recoger datos sobre el tráfico en la red. La vista de la interfaz de usuario principal está centrado en host (información agrupada por host) en lugar de centrado en paquetes (información que se presenta como una lista de paquetes / cuadros).

NetworkMiner tiene, desde la primera versión en 2007, convertirse en una herramienta popular entre los equipos de respuesta a incidentes, así como aplicación de la ley. NetworkMiner que hoy es utilizado por empresas y organizaciones de todo el mundo.

Ha sido mucho tiempo desde la última vez que se menciona NetworkMiner, lo que era en 2008.

Nueva en v1.1

La nueva versión soporta características tales como:

  • Extracción de datos de Google Analytics
  • Mejor análisis de los datos de SMB
  • Apoyo a las tramas PPP
  • Aún más estable que la versión 1.0

Puede descargar v1.1 NetworkMiner aquí:

Networkminer_1.1

Nmap Tutorial vacancito

Ojala lo vean un Excelente Scanner, que la verdad sirve demasiado...
en una epoca pasada los tutos era info cogida del IRc, y asi ta este.. asi que instrullanse usen google translator para leerlo bn jaja

Saludos

Enlace:

Stoned Bootkit Malware - en - MBR winDowS

Afecta los Guindows Xp, 2003, Vista, 7.

esta vez se trata de Bootkit que es un malware similar a los rootkits,este trabaja en el inicio parchando el sistema operativo para asi poder cargarse en el Kernel de windows. Un kernel que ha dado siempre de que hablar, muchos critican su sistema de archivos por ser un sistema dpendiente jaja Dll con Dll, ocx con ocx del mismo modo en el sentido contrario jajajaj.
Tiene muy buenas funciones de las que inclusive puede saltar la encriptacion de volumen (True Crypt)
el MBR (Master Boot Record) esta Fijado y no encryptado,el MBR contiene un programa de desencriptacion que este mismo contiene un password que desencripta el disco y ahi viene la vulnerabilidad y de ahi nace si Maravillosamente el mismo MBR (Master Boot Record) que puede dejar tu gran windows vulnerable una vez mas...
Como ya se ha sabido Windows ha tenido vulnerabilidades que dejan desprotegido el Windows. Y por eso nos meten a cada rato sus service pack por el orto, pero son muchas las vulnerabilidades reportadas y mucha la demora en entregar la solucion, por eso muchas veces crean otro sistema y de este dicen que es menos vulnerable que el anterior.

Muchos auditores y muchas personas que le trabajan al Windows encriptan los volumenes con True Crypt pero ya hoy con esto se hace dificil......... Joder!
El Software lo encuentran en la red, existe google asi k buskenlo

Miren un video: