Web Security Dojo - web security lab aplikace

Web Security Dojo je dohlížecí & školící webová security aplikace plná nástrojů, úloh i tréninkového materálu. To vše ve Vitrálním Stroji (VM). Je ideální pro obě, self-instruction a tréninkové kurzy jelikož je vše nakonfigurováno a není potřeba externí síťové konektivity. Všechny nástroje a úlohy jsou konfigurovány pro použití nekonfliktních portů s aktivním Firefox proxy přepínačem.

SecuBat – Modulární Web Vulnerability Scanner

Se stále se zvyšující popularitou webových aplikací úměřně roste i počet nástrojů pro hledání chyb na té či oné straně. Poslední rok se nesl v znamení narůstajicího počtu útoků na webové stránky. Nezanedbatelná část jich směrovala právě na úložiště citlivých údajů z kreditních karet.

UCSniff – nástroj pro VoIP/IP Video Sniffing

UCSniff je novinka pro VoIP Security která obsahuje všechyn vychytávky open source software které jsou v oboru známe. Díky programu lze provádět VoIP a security testy. Security profesionál díky programu může rychle testovat neuatorizovaný odposlech VoIP a Video konferencí. Aplikace je napsána v C a první vydání pro Linuxové systémy je volně ke stažení pod [...]

Webshag 1.10 – Nástroj pro Audit Serveru zdarma

Webshag je multi-thread, multiplatformní nástroj pro audit webserverů. Je napsán v Pythonu a integruje nejrozšířenější funkce pro testovaní zabezpečení webového serveru jako crawling, sken URL nebo fuzzing souborů. Poslední verze Webshag 1.00 byla vydána v březnu 2008 a proti ní nová verze rozšiřuje možnosti aplikace a opravuje několik chyb.

Vydán dnsmap 0.22 – brute force nástroj pro subdomény

dnsmap je bruteforce nástroj pro skryté procházení subdomén na serveru, né nepodobný nástroj utilitě Reverse Raider nebo DNSenum. Původní vydání spadá již do roku 2006 a od počátku je dnsmap v první řadě penetrační nástroj pro získání informací ve fáze security assesment infrastruktury. Po fáze skenování security konzultant typicky pokračuje procházením bloku IP adres cíle [...]

VideoJak – IP Video Security nástroj

Co je VideoJak? VideoJak je IP Video security nástroj pro hodnocení bezpečnosti který umí simulovat proof of concept DoS cílený útok proti vybraní video session nebo IP video telefonu. VideoJak je první pentesterský bezpečnostní nástroj, schopný analyzovat kodeky videa standardu H.264.

WarVOX – balíček nástrojů pro Wardialing Audit telefónních systémů

WarVOX je sada nástrojů pro procházení, vyhodnocování a audit telefónních systémů. Narozdíl od klasických wardialing nástrojů, WarVOX pracuje s aktuálním audio s každého telefonního hovoru, proto nepoužívá modem přímo. Tento model umožňuje WarVOXu najít a klasifikovat širokou škálu zajímavých linek, včetně modemů, faxů,  voice mail schránek,  PBX, dial tóny, IVR i forwardery.