Установка pfSense и BackTrack 4 в Vmware Server 1.0.10.

Начнем с того, что-же представляет из себя дистрибутив pfSense, и для чего он нужен?
Pfsense это open source проект программного «роутера», основанного на FreeBSD. Этот дистрибутив позволяет в кратчайшие сроки, практически на любом железе развернуть шлюз в интернет, гибко настроить межсетевой экран. С помощью постоянно расширяющейся базы поддерживаемых пакетов - оптимизировать функциональность, в зависимости от поставленных задач, и все это через удобный web-интерфейс вашего браузера.

Читать запись полностью »

Кража ключей шифрования в беспроводных сетях.

В этом видео, атакующий, с помощью автоматизированного скрипта, поднимает на беспроводном интерфейсе точку доступа в режиме ad-hoc, с раздачей ip адресов через dhcp сервер. Так-же на сетевом интерфейсе начинает свою работу веб-сервер lighttpd c "фейковой" страницей загрузки обновлений для ОС Windows. Metasploit с "полезной нагрузкой" reverse_tcp ожидает подключений на 28 порту, а "DNSpoison" готов "отравить" dns запрос подключившегося и перенаправить на "фейковую" страницу загрузки.

Читать запись полностью »

METASPLOIT UNLEASHED – MASTERING THE FRAMEWORK (Part 5)

Простой пример фаззинга.

Фаззинг - это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Типичная фаззинг проверка приложения - это проверка на переполнение буфера, строки формата, Directory Traversal атаки, уязвимости выполнения команд, SQL-инъекции, XSS и многое другое. Поскольку Metasploit представляет собой весьма полный набор библиотек для профессионалов в области безопасности, для многих сетевых протоколов и данных манипуляции, эта основа является хорошим кандидатом для быстрой разработки пригодной в фаззинге.

Читать запись полностью »

Установка Vmware Server 1.0.10 в Ubuntu Server 9.04.

Этой статьей, я завершаю описание процесса установки Vmware Server под операционную систему Ubuntu Server. В предыдущей статье я затронул установку версии Vmware Server 2.0.2, в этой опишу установку Vmware Server 1.0.10. Лично я, для своего сервера, выбрал именно версию 9.0.10. В следующих статьях мы перейдем непосредственно к рассмотрению, инсталляции и настройке различных дистрибутивов в среде Vmware и постараемся по максимуму «выжать» из домашнего сервера.
Первым нашим шагом будет переход на страницу закачки:
http://www.vmware.com/download/server/

Читать запись полностью »

METASPLOIT UNLEASHED – MASTERING THE FRAMEWORK (Part 4)

Сканирование на уязвимости.

Сканирование на уязвимости позволяет быстро проверить диапазон IP адресов на наличие тех или иных брешей в безопасности, давая представление о возможностях нападения. При правильном использовании, это является огромным преимуществом для пен-тестера. Так-же данное сканирование известно достаточно высокими срабатываниями ложно-положительных и ложно-отрицательных результатов. Это необходимо учитывать при работе с любым сканером уязвимостей.
Этот раздел описывает некоторые возможности, которые Metasploit Framework может предоставить в качестве сканера уязвимостей.

Читать запись полностью »

Установка VMware Server 2.0.2 в Ubuntu Server 9.10.

Эта статья - продолжение моей первой статьи: "Домашний сервер, разбираемся с комплектующими." Здесь мы продолжим подготовку и настройку домашнего сервера, который будет справляться со множеством серверных задач, плюс будет неплохим плацдармом в качестве тестовой среды.
Итак, приступим. В предыдущей статье, я, забегая вперед, пообещал рассказать об установке Ubuntu Server 9.04 и VMware Server 1.0.9. Ознакомившись с изменениями на сайтах разработчиков, я пришел к выводу, что лучше написать статью об установке "свежих" дистрибутивов, тем более только недавно вышел Ubuntu Server 9.10 :) .
Читать запись полностью »