Web Security Dojo je dohlížecí & školící webová security aplikace plná nástrojů, úloh i tréninkového materálu. To vše ve Vitrálním Stroji (VM). Je ideální pro obě, self-instruction a tréninkové kurzy jelikož je vše nakonfigurováno a není potřeba externí síťové konektivity. Všechny nástroje a úlohy jsou konfigurovány pro použití nekonfliktních portů s aktivním Firefox proxy přepínačem.
Se stále se zvyšující popularitou webových aplikací úměřně roste i počet nástrojů pro hledání chyb na té či oné straně. Poslední rok se nesl v znamení narůstajicího počtu útoků na webové stránky. Nezanedbatelná část jich směrovala právě na úložiště citlivých údajů z kreditních karet.
UCSniff je novinka pro VoIP Security která obsahuje všechyn vychytávky open source software které jsou v oboru známe. Díky programu lze provádět VoIP a security testy. Security profesionál díky programu může rychle testovat neuatorizovaný odposlech VoIP a Video konferencí. Aplikace je napsána v C a první vydání pro Linuxové systémy je volně ke stažení pod [...]
Webshag je multi-thread, multiplatformní nástroj pro audit webserverů. Je napsán v Pythonu a integruje nejrozšířenější funkce pro testovaní zabezpečení webového serveru jako crawling, sken URL nebo fuzzing souborů. Poslední verze Webshag 1.00 byla vydána v březnu 2008 a proti ní nová verze rozšiřuje možnosti aplikace a opravuje několik chyb.
dnsmap je bruteforce nástroj pro skryté procházení subdomén na serveru, né nepodobný nástroj utilitě Reverse Raider nebo DNSenum. Původní vydání spadá již do roku 2006 a od počátku je dnsmap v první řadě penetrační nástroj pro získání informací ve fáze security assesment infrastruktury. Po fáze skenování security konzultant typicky pokračuje procházením bloku IP adres cíle [...]
Co je VideoJak? VideoJak je IP Video security nástroj pro hodnocení bezpečnosti který umí simulovat proof of concept DoS cílený útok proti vybraní video session nebo IP video telefonu. VideoJak je první pentesterský bezpečnostní nástroj, schopný analyzovat kodeky videa standardu H.264.
WarVOX je sada nástrojů pro procházení, vyhodnocování a audit telefónních systémů. Narozdíl od klasických wardialing nástrojů, WarVOX pracuje s aktuálním audio s každého telefonního hovoru, proto nepoužívá modem přímo. Tento model umožňuje WarVOXu najít a klasifikovat širokou škálu zajímavých linek, včetně modemů, faxů, voice mail schránek, PBX, dial tóny, IVR i forwardery.
Nejnovější komentáře