The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

Wireless hacking

Nieuwe Java-aanval aan cybercrime-toolkit toegevoegd

Details
Security.nl
05 July 2012
Hits: 4247

java-securityAanvalscode voor een redelijk vers Java-lek is aan een beruchte exploit-kit voor cybercriminelen toegevoegd, waardoor miljoenen Java-gebruikers risico lopen. Het gaat om CVE-2012-1723, wat een ernstig lek in Java is dat Oracle op 12 juni patchte. Onlangs werd een aanval waargenomen waarbij een computer via dit lek was geïnfecteerd. De aanval houdt mogelijk verband met eenexploit die Michael ‘mihi’ Schierl in juni publiceerde. 


Misbruik van het lek zal echter een vogelvlucht nemen nu een exploit voor CVE-2012-1723 ook aan de Blackhole exploit-kit wordt toegevoegd, zo ontdekte IT-journalist Brian Krebs. Hij nam contact op met de aanbieder van deze exploit-kit om te achterhalen of de ontdekte aanval iets met Blackhole te maken had. 

Volgens de leverancier is de exploit voor het Java-lek alleen in een zeer beperkte kring gedeeld en gebruikt. Wel zal de exploit aan een update voor Blackhole worden toegevoegd, die voor 8 juli gepland staat. Alle betalende Blackhole-gebruikers beschikken daarmee over een krachtige exploit om internetgebruikers te infecteren. 

Blackhole
De Blackhole-exploitkit is een programma dat cybercriminelen op gehackte websites gebruiken. Op de gehackte website wordt een link naar een pagina geplaatst waarop Blackhole draait. Zodra internetgebruikers de gehackte website bezoeken, worden ze onzichtbaar voor het oog naar de website met Blackhole doorgestuurd. Het programma controleert of de bezoeker over de meest recente versie van geinstalleerde software en browser plug-ins beschikt. Is dit niet het geval, dan wordt er automatisch en onzichtbaar malware geïnstalleerd, ook wel een drive-by download genoemd. 

Java is al geruime tijd de favoriete software voor cybercriminelen om internetgebruikers te infecteren, omdat veel gebruikers updates niet installeren. Door programma's als Blackhole is het voor cybercriminelen niet meer nodig om uitgebreide kennis van exploits en dergelijke te hebben, waardoor een veel grotere groep in staat is om internetgebruikers via drive-by downloads te infecteren. 

Java
Volgens beveiligingsbedrijf Rapid7, eigenaar van hackertool Metasploit, gebruikt 60% tot 80% van de Java-gebruikers niet de meest recente versie. Gebaseerd op het patchgedrag van 28 miljoen unieke internetgebruikers, stelde onderzoeker Marcus Carey in maart dat 60% tot 80% van de Java-gebruikers de laatste beveiligingsupdate mist. 

Over een langere periode bekeken blijkt dat 60% van de Java-installaties nooit up-to-date is. Daardoor werken ook oudere exploits prima om computers te infecteren.
bron: Security.nl

Webaanvallers leren truc van botnetbeheerders

Details
Security.nl
28 June 2012
Hits: 4006

hacking_toolsEen populaire toolkit voor cybercriminelen gebruikt een truc die ook botnetbeheerders regelmatig toepassen om langer operationeel te blijven. De Blackhole exploit-kit bevat allerlei exploits voor lekken in populaire plug-ins zoals Java, Adobe Reader en Flash Player. Op gehackte websites plaatsen de aanvallers een iframe die naar een pagina met de Blackhole exploit-kit wijst. Zodra een internetgebruiker de gehackte website met verouderde software bezoekt, wordt er via het verborgen iframe automatisch vanaf de gelinkte website waarop Blackhole actief is een exploit geladen en uitgevoerd, met als gevolg malware op de computer. 
Wordt deze website echter offline gehaald, dan moeten de aanvallers op alle gehackte websites het iframe naar een andere pagina laten wijzen. Om dit probleem tegen te gaan beschikt de nieuwste Blackhole exploit-kit over een pseudo-willekeurige domeinnaamgenerator, gebaseerd op de datum en andere gegevens. Aan de hand hiervan wordt er op de gehackte website een iframe aangemaakt die naar de gegenereerde domeinnaam wijst. 

Botnet
De aanvallers hebben deze domeinnamen al van te voren geregistreerd. Anti-virusbedrijf Symantec wist aan de hand van het gebruikte algoritme de te gebruiken domeinnamen te achterhalen. Alle domeinen tot 8 augustus bleken al geregistreerd te zijn. 

"Tot nu toe hebben we een klein maar stabiel aantal gehackte websites gezien die deze techniek gebruiken. Dat suggereert dat het mogelijk een test is die in de toekomst wordt uitgebreid", aldus Nick Johnston. "Botnets gebruikten in het verleden dezelfde techniek, maar het gebruik hiervan in web exploit-kits is een nieuwe trend."

Bron: security.nl

Google Chrome Add-ons for Web App Hackers

Details
YGN Ethical Hacker Group
28 June 2012
Hits: 5877

Up until now, there have not been so many Chrome extensions unlike Firefox ones  for Web App Penetration Testing. Thus, this cannot be a comprehensive list. Help posting your favorite add-ons in the comment section. Thank you.

RECONNAISSANCE

  • Web Technology Notifier
  • Wappalyzer
  • Chrome Sniffer (another Wappalyzer;not sniffer by meaning)
  • Web Server Notifier
  • W3Spy
  • Exploit DB latest
  • All in one web searcher
  • GHDB
  • Oracle Code Search
  • Port Scanner 1
  • Port Scanner 2

SESSION MANAGEMENT

  • Session Manager 1
  • Session Manager 2
  • Session Buddy
  • Edit This Cookie
  • cookie.txt export
  • Swap my cookie
  • Cookie Manager
  • Remove cookies for site
  • Awesome Cookie Manager
  • LWP cookie export
Read more: Google Chrome Add-ons for Web App Hackers

HULK - Webserver DoS tool

Details
security.nl
20 May 2012
Hits: 3029

hulk-dos-attackEen zelfbenoemde 'Nerd' en beveiligingsonderzoeker heeft een DoS-tool ontwikkeld om webservers mee plat te leggen. Volgens Barry Shteiman is het probleem met veel bestaande programma's die een Denial of Service (DoS) moeten veroorzaken, dat ze een voorspel patroon genereren. Daardoor is het mogelijk om een aanval te detecteren en af te slaan. Shteiman besloot voor onderzoeksdoeleinden zijn kennis van DoS-tools te gebruiken om de Http Unbearable Load King (HULK) te ontwikkelen. 
Elke 'request' die HULK genereert en naar de webserver stuurt is uniek. Daardoor woorden 'caching engines' omzeild en krijgt de webserver de volle lading te verduren. "Mijn testserver met 4GB geheugen en Microsoft IIS7 was binnen een minuut door alle requests van één host platgelegd", aldus de onderzoeker. 

THOR
Beveiligingsonderzoekers van Trustwave SpiderLabs stellen dat HULK vanwege de manier waarop het de requests ordent nog steeds te herkennen is. Daarom werd besloten om HULK tegen THOR te testen. THOR (Thumping Http Obvious Requests) is een ModSecurity rules profiel om herkenbare patronen van HULK te blokkeren. En dat blijkt goed te werken, want THOR weet HULK al na 10 requests te stoppen.
Bron: www.security.nl

More Articles …

  1. Orion Browser Dumper v1.0 released
  2. Carbylamine PHP Encoder
  3. Wireless Man In The Middle (MITM)
  4. BackTrack 5 R2 - nieuwe Kernel en nieuwe tools
Page 4 of 14
  • Start
  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • Next
  • End

We have 535 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.