Eina: NFSpy
NFSpy és una eina que permet suplantar l'autenticació NFS i muntar un directori remot (NFSv2 i NFSv3) sense conèixer les credencials d'accés.
L’home dibuixat| Índex | * | Arxiu | * | Seguretat / | Criptografia / | Anàlisi Forense / | Malware / | Privadesa | * | Eines / | Gadgets / | Internet / | Linux / | Windows | * | Telèfons mòbils | * | D'altres coses | * | Fotobloc | * | Versió antiga |
|---|
NFSpy és una eina que permet suplantar l'autenticació NFS i muntar un directori remot (NFSv2 i NFSv3) sense conèixer les credencials d'accés.
theHarverster és una eina que automatitza l'obtenció d'adreces de correu, subdominis, equips servidors, noms dels empleats, ports oberts i banners dels serveis associats a partir de la informació existent a diferents cercadors (des de linkedin a servidors de claus de PGP, passant per Google, Bing, Exalead).
Alguns exemples:
./theharvester.py -d microsoft.com -l 500 -b google./theharvester.py -d microsoft.com -l 200 -b linkedin./theHarvester.py -d microsoft.com -l 200 -b allPatator v0.3 és una eina, escrita en Python, per a la realització d'atacs de força bruta amb mòduls per FTP, SSH, Telnet, SMTP, HTTP, POP, LDAP, SMB, Microsoft SQL, MySQL, PostgreSQL, VNC, DNS, SNMP, fitxers ZIP i fitxers keystore de Java.
Després de quatre anys… dues noves versions del PuTTY: la 0.61 (publicada al juliol, però que m'havia passat per alt) amb millores per a la compatibilitat amb Windows 7 i un millor suport de diverses noves funcionalitats dels servidors SSH, i la versió 0.62 tot just publicada fa quatre dies per solucionar un problema de seguretat que podia permetre la recuperació, en local, de les contrasenyes emmagatzemades en memòria. De moment jo no he estat capaç de veure cap diferència respecte a la versió anterior.
Durant aquests últims dos anys he utilitzat el PuTTYcyg, un fork que permet utilitzar la consola del PuTTY per a la connexió amb el cygwin. Dissortadament aquesta funcionalitat no forma part de la versió 0.62 i el projecte PuTTYcyg està del tot abandonat.
sslyze és una eina (escrita en Python i provada en Windows 7 i Linux) per verificar el correcte funcionament de la configuració SSL/TLS d'un servidor. Pensada per trobar errors en la configuració (com poden ser l'ús de versions obsoletes del protocol, sistemes de xifrat de hash febles en la cadena de negociació, renegociació no segura o els paràmetres de represa de la sessió).
© Copyright 1996-2012 Xavier Caballé.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons.
Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.
Estadístiques