|
|
Acceder aux sommaires des articles suivants :
0 1 2 3 4 5 6 7 8
[06/03/2010]
Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web
Imposter est une plateforme de Phishing ciblant les navigateurs. En plus d'offrir la récupération de fichiers, elle facilite l'obtention et la définition de cookies, dont le vol de Flash LSO. La subtilisation des mots de passe Firefox et l'empoisonnement de cache sont également supportés.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[04/03/2010]
Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage
Flint est un scanner visant à vérifier et à nettoyer les règles de filtrage. Il facilite par ailleurs la compréhension des configurations complexes de filtrage, tout en permettant de simuler les mises en production et d'améliorer les performances de traitement des entités filtrantes.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[02/03/2010]
SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering
SET (Social Engineering Toolkit) est une plateforme d'automatisation pour les attaques par Social Engineering. Les campagnes offensives, en résultant, peuvent ici prendre la forme d'envois massifs d'emails ou la mise en place de sites Web malicieux.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[02/03/2010]
Webraider offre un reverse shell contre une simple injection SQL
Webraider est un outil d'audit Web qui permet de disposer d'un reverse shell à l'aide d'une simple injection SQL. Une seule requête est requise et l'ensemble ne nécessite pas de canal additionnel.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[26/02/2010]
Keimpx un outil d'audit pour les réseaux Microsoft Windows
Keimpx est un outil permettant de vérifier sur quelles machines d'un réseau Microsoft Windows un attaquant est capable d'obtenir un shell SMB interactif grâce aux éléments qui sont déjà en sa possession.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[25/02/2010]
DNScat 0.3 pour faciliter la mise en place des tunnels DNS de communication
DNScat est un outil de la suite NBTool qui permet de mettre en place, plutôt aisément, un tunnel de communication entre deux hôtes en utilisant le protocole DNS de résolution de noms de domaine.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[23/02/2010]
BLADE un outil gratuit pour lutter contre les attaques de type Drive-By Download
BLADE (Block All Drive-By Download Exploits) est un outil gratuit visant à stopper les téléchargements non-consentis qui sont relatifs aux attaques de type Drive-By Download et qui conduisent à l'installation de programmes malicieux.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[26/01/2010]
rWeb v4: Une nouvelle version aux multiples innovations
La nouvelle version du produit de sécurisation des applications web, xml et ftp de l'éditeur français Deny All est enrichie de nombreuses nouvelles fonctions: haute disponibilité actif/actif, nouvelle inferface Ajax, protection du poste client, des services web, API de configuration, fonctions DLP ...
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[08/12/2009]
WPA Cracker un cluster en ligne de 400 CPU et un dictionnaire de 135 millions d'entrées pour casser, ou pas, WPA/WPA2-PSK en 20 minutes
WPA Cracker est un cluster en ligne de quatre-cents CPU qui va permettre de tester une phrase secrète WPA/WPA2-PSK à travers un dictionnaire de cent-trente-cinq millions d'entrées. Soit vingt à quarante minutes qui seront nécessaires, selon l'offre choisie, pour réussir à la casser, ou pas.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[07/12/2009]
Le plug-in IDADWARF remporte le concours organisé par HexRays
Le concours de plug-ins pour IDA organisé par la société HexRays a été remporté par IDADWARF de Vincent Rasneur, développeur pour la société française Deny All. Cet outil permet une utilisation automatique par IDA des informations contenues dans les symboles de débogage sous UNIX.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[07/12/2009]
Nessus 4.2, une nouvelle interface Web en Flash, des performances améliorées et l'analyse différentielle des rapports d'audit
Nessus 4.2 propose une nouvelle interface Web reposant sur Flash. De nouvelles plateformes sont supportées, les audits sont plus rapides et moins gourmands en ressources mémoire. De nouvelles fonctionnalités ont également été ajoutées et notamment la comparaison des rapports d'audits.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[25/11/2009]
Shodan un moteur de recherche permettant de cibler des éléments potentiellement exploitables
Shodan est un moteur de recherche référençant les éléments connectés à Internet. En combinant des motifs de recherche (versions vulnérables, interfaces Web, ...) et des opérateurs spécifiques, un attaquant peut obtenir des listes de cibles potentiellement exploitables.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[25/11/2009]
Videojak, un outil pour le hijacking et le DoS des appels et flux vidéo
L’outil Videojak, qui vient de sortir en version 2.0, est destiné à permettre l’interception et le remplacement à la volée de flux ou d’appels vidéo. Il peut être utilisé pour des appels VoIP, ainsi que pour les flux IP de caméras de surveillance.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[24/11/2009]
KreiosC2 Botnet conceptuel et modulaire qui permet de basculer dynamiquement entre des canaux C&C de type Twitter, TinyURL et JPEG
KreiosC2 v3 est une preuve de concept modulaire permettant de basculer dynamiquement la gestion d'un Botnet entre différents types de canaux de commande et de contrôle. Ces canaux utilisent par ailleurs des vecteurs inhabituels comme des images JPEG valides ou les services Twitter et TinyURL.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[18/11/2009]
Publication de la version stable 3.3 de la plateforme d'exploitation Metasploit
Une nouvelle version stable de la plateforme d'exploitation Metasploit vient d'être publiée. Elle intègre un grand nombre des fonctionnalités annoncées par HD Moore en juin dernier. 446 exploits, 216 modules et des centaines de charges utiles sont inclus.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[17/11/2009]
Wallix lance une nouvelle version de son WAB
L’éditeur de logiciels français a récemment lancé une nouvelle version de son produit Admin Bastion, une appliance destinée au filtrage et à la traçabilité des activités effectuées sur un réseau d’administration.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[15/11/2009]
Dispatcher un outil automatisé d'ingénierie inverse pour analyser les protocoles de communication non-documentés utilisés par les Botnets
Dispatcher permet d'analyser plus efficacement les protocoles de communication non-documentés via des techniques innovantes de rétro-ingénierie automatisée. Son mode opératoire lui permet de s'affranchir des contraintes conséquentes au chiffrement et à l'obfuscation des flux réseau.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les derniers commentaires de cet article - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[11/11/2009]
Glastopf un Web Honeypot dynamique de nouvelle génération pour prendre le contrôle des Botnets IRC
Glastopf est une solution évolutive de Web Honeypot capable de s'adapter dynamiquement aux attaques inconnues. Les données ainsi collectées pourraient par exemple permettre de prendre le contrôle d'un Botnet reposant sur l'utilisation d'un centre IRC de commandes et de contrôle.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les derniers commentaires de cet article - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[06/11/2009]
HookSafe utilise l'hyperviseur XEN pour lutter contre les Rootkits KOH visant à infecter l'espace mémoire du noyau
HookSafe est un outil se basant sur une extension pour l'hyperviseur XEN et un dispositif noyau qui vont conjointement permettre d'utiliser des protections mémoire matérielles afin de lutter contre les Rootkits KOH qui tentent d'infecter l'espace mémoire des noyaux.
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les derniers commentaires de cet article - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[06/11/2009]
Devicelock, un outil pour la prévention des fuites d’informations
Une nouvelle version de l’outil DeviceLock, qui permet de contrôler l’accès des utilisateurs aux périphériques d’un système et notamment aux ports USB, vient de sortir. Elle ajoute notamment le support des terminaux mobiles BlackBerry et iPhone.
- Voir la suite - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
[02/11/2009]
L'environnement d'exploitation libre Ronin, une alternative à Metasploit
Ronin est un environnement d'exploitation offrant une interface en ligne de commandes et facilitant le développement et l'exécution de codes d'exploitation. Il permet aussi d'effectuer des attaques par injections SQL, d'utiliser un scanner interne de vulnérabilités PHP (LFI/RFI, PHPRPC) et des scanners externes (Nikto, NMAP).
- Voir la suite - Voir les commentaires de cet article - Suivre uniquement les commentaires de cet article en RSS - Voir les commentaires de la catégorie Outils - Suivre tous les commentaires de la categorie Outils en RSS
Acceder aux sommaires des articles suivants :
0 1 2 3 4 5 6 7 8
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, réseau, attaque, outil, vulnérabilité, audit, système, virus, internet, données, présentation, linux, metasploit, bluetooth, protocol, vista, réseaux, shell, scanner, engineering, rootkit, wishmaster, trames, conférence, source, paquet, téléphone, mobile, sysun, noyau, rapport, botnet, téléphones, mémoire, https, navigateur, intel, patch, reverse, libre, scapy, securitech |
| Mini-Tagwall de l'annuaire video : | | | | vmware, security, virus, windows, biometric, lockpicking, password, botnet, metasploit, tutorial, attack, crypt, linux, network, iphone, server, exploit, wimax, conficker, virtu, virtual, engineering, cisco, reverse, ettercap, wireshark, shmoocon, hacker, firewall, internet, knoppix, rootkit, arduino, conference, source, wireless, backtrack, openbsd, brucon, systm, overflow, openssh, buffer, access, remote |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|