EFIPW nástroj pro modifikaci Apple EFI Firmware Hesla

EFIPW je nástroj pro dekodování nebo modifikaci Apple EFI firmware hesel na příkazové řádce. Je navržena podle vzoru komerčního nástroje OFPW a poběží na všech počítačích s procesorem Intel s operačním systémem MacOS Leopard nebo novější.

Nmap – Jak skenovat červa Conficker

Malá aktualizace ohledně šílenství kolem conficker červa, kterého aktivace byla mylně předpovídáná na 1. dubna 2009. Armagedon se nekonal ale bylo publikováno několik zajímavých typů na detekci confickeru. Fyodor, autor snad nejzamějšího skeneru portů, vydal novou beza verzi programu nmap pro nmap scripting engine umožňující kontroluna možnou infekci wormem conficker.

UCSniff – nástroj pro VoIP/IP Video Sniffing

UCSniff je novinka pro VoIP Security která obsahuje všechyn vychytávky open source software které jsou v oboru známe. Díky programu lze provádět VoIP a security testy. Security profesionál díky programu může rychle testovat neuatorizovaný odposlech VoIP a Video konferencí. Aplikace je napsána v C a první vydání pro Linuxové systémy je volně ke stažení pod licencí GPLv3.

Webshag 1.10 – Nástroj pro Audit Serveru zdarma

Webshag je multi-thread, multiplatformní nástroj pro audit webserverů. Je napsán v Pythonu a integruje nejrozšířenější funkce pro testovaní zabezpečení webového serveru jako crawling, sken URL nebo fuzzing souborů. Poslední verze Webshag 1.00 byla vydána v březnu 2008 a proti ní nová verze rozšiřuje možnosti aplikace a opravuje několik chyb.

Vydán dnsmap 0.22 – brute force nástroj pro subdomény

dnsmap je bruteforce nástroj pro skryté procházení subdomén na serveru, né nepodobný nástroj utilitě Reverse Raider nebo DNSenum. Původní vydání spadá již do roku 2006 a od počátku je dnsmap v první řadě penetrační nástroj pro získání informací ve fáze security assesment infrastruktury. Po fáze skenování security konzultant typicky pokračuje procházením bloku IP adres cíle (společnosti), doménové jména, telefónní čísla a další zajímavé a dostupné informace. DNSmap je eněný nástroj a byl obsažen již v pentest distribuci Backtrack 2 a 3, konkrétně se jednalo o release 0.1.

VideoJak – IP Video Security nástroj

Co je VideoJak? VideoJak je IP Video security nástroj pro hodnocení bezpečnosti který umí simulovat proof of concept DoS cílený útok proti vybraní video session nebo IP video telefonu. VideoJak je první pentesterský bezpečnostní nástroj, schopný analyzovat kodeky videa standardu H.264.

Filmy s hackerskou tématikou – 23: Nichts ist so wie es scheint

V sérii článku Filmy s hackerskou tématikou vám představíme všechny filmové podoby hacking a snímky které se o hackingu zmiňujé nebo se jej bezprostředně dotýkají. Starší, skoro cyberpunková tématika není v podání Hollywoodu moc autentická, značná část filmů má ale svě příznivce pořád. Mi se niní pokusíme zmapovat celou filmovou produkci. Texty u popisků jsou volným podáním recenzi na českých nebo slovenských serverech, zabávajících se recenzí, upoutávkou (trailerem) k filmům.

WarVOX – balíček nástrojů pro Wardialing Audit telefónních systémů

WarVOX je sada nástrojů pro procházení, vyhodnocování a audit telefónních systémů. Narozdíl od klasických wardialing nástrojů, WarVOX pracuje s aktuálním audio s každého telefonního hovoru, proto nepoužívá modem přímo. Tento model umožňuje WarVOXu najít a klasifikovat širokou škálu zajímavých linek, včetně modemů, faxů,  voice mail schránek,  PBX, dial tóny, IVR i forwardery.

Kritická zranitelnost Microsoft Excel bez záplaty

Tabulkový kalkulátor Microsoft Windows Excel z kancelářskeho balíku Microsoft Office obsahuje kritickou bezpečnostní chybu, na kterou zatím není k dispozici oprava. Postiženy jsou všechny verze od Excelu 2000 po nejnovějších verzi Excel 2007 pro Microsoft Windows a Excel 2008 pro Mac OS X. Kritická chyba je problém i pro bezplatý prohlížeči Microsoft Excel Viewer.

Jak se bránit před man-in-the-middle útokem

Ve světle nového typu man-in-the-middle útoku odhaleného na konferenci Black Hat D.C., VeriSign poskytla několik jednoduchých tipů pro koncové uživatele a businesses sektor. Trik posledního MITM úroku spočívá v tom, že je uživatel díky ikoně zámku (indikátor šifrovaného spojení) vizuálně oklamán.