The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

All other tools

Acunetix Web Vulnerability Scanner 8 BETA Released

Details
Deepanker - Hackingtricks.in
19 November 2011
Hits: 3687

Acunetix is a popular web vulnerability scanner and now the version 8 beta is available for download. This application is one of the most used penetration testing tool and so its a good news for all penetration testers to move a step ahead with this new beta version.



Version 8 of Web Vulnerability Scanner has been optimized to make life easier at every stage of a security scan. WVS is easier to use for web admins and security analysts alike: enhanced automation, ability to save scan settings as a template to avoid reconfiguration, and multiple instance support for simultaneous scans of several websites. WVS 8 also ushers in a new exciting co-operation between Acunetix and Imperva: developers of the industry’s leading Web Application Firewall.

Toolkit voor Android security en hacking

Details
31 October 2011
Hits: 8892

Roadwarrior

Deze lijst is niet gesloten (we zullen uitbreiden), dan tonen we je een aantal gratis programma's die je Android te zetten in een echte road warrior  om de veiligheid van alle soorten van netwerken en systemen controleren.

Het eerste wat je weet, moet u uw Android geworteld zijn , de meeste van deze toepassingen vereisen. Android is een Linux OS, en daarom worden deze toepassingen vereisen low-level root-toegang tot de meeste functies van het systeem.

We gaan met deze authentieke Zwitserse zakmes Android beveiliging:

  • Router Wachtwoorden: meer dan een applicatie, een database met alle informatie (gebruikersnaam en het wachtwoord standaard) van meerdere routers van elk merk.

Router Brute Force: als je niet wilt dat de moeite te kijken naar het woordenboek in de eerdere aanvraag, kunt u proberen uit te vinden (door brute kracht, met behulp van woordenboeken ) door middel van dit programma. Als u al toegang tot een netwerk, is dit hulpmiddel ideaal voor het proberen om de router te openen.

Terminal Emulator: noodzakelijk om altijd een command line venster (Linux shell) voor wat er kan gebeuren

Draadloze Tether: als u nodig hebt om uw computer verbinding met het internet , dit is de perfecte toepassing voor het uit de telefoon. Maak een WiFi-verbinding kan maken die vanaf elke computer en toegang tot het web.

Network Discovery: Ik denk dat het de toepassing die u voorziet van informatie over een netwerk . Is in staat om een netwerk te scannen en een lijst van alle apparaten die aangesloten zijn met hun IP-en MAC-adressen weer te geven. Maar niet alleen dat, u te identificeren, als het is een router, een PC, printer, etc..

PulWifi: toont de standaard wachtwoorden van sommige WiFi access points. Ondersteunt van WLAN_XXXXX, JAZZTEL_XXXXX, YACOMXXXXX, WIFIXXXX, sommige modellen van D-Link en Huawei. Perfect voor het analyseren van het beveiligingsniveau van uw WiFi.

Shark: netwerk sniffer die werkt op 3G en Wifi. Het is een beroemde haven van tcpdump . Het laat je de TCP / IP-pakketten die doorheen uw systeem.

ConnectBot: Client Telnet / SSH open-source kunt ook SSH tunneling (techniek die gebruikt wordt om firewalls te omzeilen of uw gegevens te beschermen).

WifiAnalyzer: een andere tool om te analyseren in de diepte een WiFi . Geeft kanaal, MAC, type encryptie en de signaalsterkte. Ideaal om het perfecte kanaal om onze hardware aan te passen te vinden.

ElectroDroid: wanneer u om actie te ondernemen op hardware niveau, deze toepassing kun je goed van pas komen. Het is een elektronische bibliotheek , die kleurgecodeerde weerstanden, meerdere formules calculator elektronische pin-alle havens van een inclusief computer-en video-apparatuur, tabellen van alle soorten, enz.. Onmisbaar.

WLANAudit : toepassing op draadloze netwerken te vinden en gecontroleerd op veiligheid. Bij sommige punten is in staat om de standaard gebruikte encryptie wachtwoord te berekenen .

WiFi File Explorer: kunt u bestanden delen vanaf uw mobiele apparaat . Met andere woorden, zet je telefoon in een file server binnen het netwerk.

Bluetooth File Transfer: zoeken, verkennen en beheren van bestanden op een Bluetooth-apparaat met behulp van FTP en OPP . We leven niet alleen WiFi's

Hackers Woordenboek: voor als je vergeet een woord, hier is de beroemde Jargon File .

Werken met BackTrack: van het installeren van BackTrack allerlei informatie over deze beveiligingsupdate Linux-distributie. Inclusief video's en documenten van alle soorten, zeer aan te bevelen.

Droidsheep: Als u al Firesheep kent weet wat deze tool is. Zoals omschreven in het web "Session Hijacking tool"

Faceniff : tot wifi internet sessies vast te leggen. Abierta/WEP/WPA-PSK/WPA2-PSK werkt op netwerken. Het is vergelijkbaar met Droidsheep.

Keygen Router : Als PullWifi detecteert en genereert de coderingssleutel (WEP en WPA) default: Routers gebaseerd enThomson (Thomson, SpeedTouch, Orange, Infinitum, BBox, DMax, BigPond, O2Wireless, Otenet, Cyta, TN_private) , DLink (alleen bepaalde modellen), Pirelli Discus, Eircom, Verizon FiOS (alleen bepaalde modellen), Alice AGPF, Telsey en Pirelli FASTWEB, Huawei (sommige Infinitum), of Jazztel_XXXX Wlan_XXXX (Comtrend en Zyxel) WLAN_XX (sommige modellen) Ono (P1XXXXXX0000X) WlanXXXXXX, YacomXXXXXX en WifiXXXXXX (ook bekend als wlan4xx), Sky V1, Clubinternet.box V1 en V2 (TECOM), InfostradaWifi

Fing - Network Tools : instrument dat functionaliteit biedt te verwijderen alle informatie van een netwerk: het netwerk discovery, scanning services, ping, traceroute, DNS lookup, en ga zo maar door. Zeer compleet.

Shark Reader : pcap file reader. Blijkbaar heb je problemen met grote bestanden, maar we kunnen heel nuttig zijn om een snelle blik na het vastleggen van het netwerkverkeer te nemen.

ARPSpoof : een bijna onmisbare utility om netwerkverkeer te vangen is niet gericht naar ons met behulp van wat wordt genoemd arp spoofing . Ik zeg bijna onmisbaar, want we kunnen hetzelfde krijgen met tcpdump .

tcpdump : dit is niet wat we hadden op het rooster wie kan zeggen. Tcpdump is de de facto gereedschap van een * nix machine om netwerkverkeer te analyseren en daarmee vast te leggen. De Android-versie heeft niet de kracht van een * nix-systeem, maar biedt basisfunctionaliteit, zoals packet capture.

Anti : Android Network Toolkit is een verzameling van hulpprogramma's die ons in staat stelt om diensten te verlenen op een lokaal netwerk. Het is een soort mini Metasploit voor Android. Het probleem is dat je meerdere versies en wat dat geeft je gratis je kunt doen met de andere tools hier vermelde, maar je bent een computer security professional, het zou een geweldige aanvulling op uw gereedschapskist.

Routerpwn : collectie rourters kwetsbaarheden voor bekende en embedded apparaten.

Bron: cyberhades.com

Toolwatch Update October 2011

Details
31 October 2011
Hits: 3664

VulnerabilityDatabaseA small overview of the toolwatch of the vulnerability database:

FOCA v3.0 Released

FOCA v3.0 FREE is a fingerprinrint and information gathering tool for pentesters. It searchs for servers, domains, URLS and public documents and print out discoverd information in a network tree. It also serach for data leaks such as metadata, directory listing, unsecure HTTP methods, .listing or .DS_Store files, actived cache in DNS Serves. Read On

CAINE v2.5 (Computer Aided INvestigative Environment) Released

CAINE (Computer Aided INvestigative Environment) is an Italian GNU/Linux live distribution created as a project of Digital Forensic. Read On

Security Onion v20111025 Released (Bootable IDS DVD)

The Security Onion LiveDVD is a bootable DVD that contains software used for installing, configuring, and testing Intrusion Detection Systems. It is based on Xubuntu 10.04 and contains Snort, Suricata, Sguil, Squert, Xplico, nmap, metasploit, Armitage, scapy, hping, netcat, tcpreplay, and many other security tools. Read On

Social-Engineer Toolkit v2.2 released (Son of Flynn)

The Social-Engineering Toolkit (SET) is a python-driven suite of custom tools which solely focuses on attacking the human element of pentesting. It’s main purpose is to augment and simulate social-engineering attacks and allow the tester to effectively test how a targeted attack may succeed. Read On

iKAT V – Vengenance Edition (Hacking Internet Kiosk Terminals)

iKAT was designed to aid security consultants with the task of auditing the security of internet Kiosk terminals. iKAT is designed to provide access to the underlying operating system of a Kiosk terminal by invoking native OS functionality. Read On

DEFCON 19 – Archive (August 4-7, 2011 @ Rio Hotel & Casino)

Has been published the full archive of DEFCON 19. We are happy! https://www.defcon.org/html/links/dc-archives/dc-19-archive.html Enjoy it!

COREvidence™ Beta 003 released (Enhanced with Plugins Architecture)

COREvidence™ is the First Software as a Service (SaaS) Marketplace for everything Security. It integrates solutions & services to create a single access. Customers have access to Technology Leaders in Vulnerability Management, Compliance Achievement and IT Monitoring. Read On

BeEF v0.4.2.10-alpha – The Browser Exploitation Framework Released

he Browser Exploitation Framework (BeEF) is a powerful professional security tool. BeEF is pioneering techniques that provide the experienced penetration tester with practical client side attack vectors. Read On

WinUnhide – Forensic Tool for Windows

WinUnhide is a forensic tool to find hidden processes and TCP/UDP ports by rootkits. Read On

Agnitio v2.1 – Security Code Review Tool Released

Agnitio is tool to help developers and security professionals conduct manual security code reviews in a consistent and repeatable way. Agnitio aims to replace the adhoc nature of manual security code review documentation, create an audit trail and reporting. Read On

Gratis hackertool Metasploit nog gebruikersvriendelijker

Details
Security.nl
18 October 2011
Hits: 4420

metasploitframeworkHet is bijna twee jaar geleden dat de populaire hackertool Metasploit door beveiligingsbedrijf Rapid7 werd overgenomen, en om dat te vieren maakt de beveiliger de Community Edition gratis beschikbaar. Metasploit is een framework waarmee gebruikers de beveiliging van systemen en netwerken kunnen testen. 

De Community Edition is een gratis commercieel product dat zowel voor persoonlijk als zakelijk gebruik beschikbaar is. De versie beschikt over dezelfde "network discovery" , "data import" en "Nexpose integratie" als de Metasploit Pro tegenhanger. De user interface is gebaseerd op Metasploit Pro 4.1, wat het in kaart brengen van grote netwerken nog eenvoudiger zou moeten maken. Gebruikers kunnen in het netwerk een doelwit selecteren en daar vervolgens een exploit op los laten. 

Gebruiksvriendelijk
Volgens Metasploit-ontwikkelaar H.D. Moore is de Community Edition bedoeld om het gat tussen twee soorten Metasploit-gebruikers te dichten. Het gratis framework werd aan de ene kant gebruikt door beveiligingsonderzoekers en ontwikkelaars, die vooral met de console interface werken. Aan de andere kant zijn er security en IT-professionals, die het gebruiken om systemen te testen. Voor die groep zou de console interface minder "intuitief" zijn, merkt Moore op. 

"Organisaties van klein tot groot hebben te maken met beveiligingsdreigingen", gaat de ontwikkelaar verder. Het is echter niet voor alle organisaties weggelegd om commerciële software aan te schaffen. "Daarom gebruiken zovelen het Metasploit Framework. Voor deze tweede groep willen we het leven eenvoudiger maken, ongeacht de omvang van hun organisatie of budget."
bron: Security.nl

The Security Onion LiveDVD - Download

Details
TheHackerNews.com
12 September 2011
Hits: 4466

security-onion

The Security Onion LiveDVD is a bootable DVD that contains software used for installing, configuring, and testing Intrusion Detection Systems. It is based on Xubuntu 10.04 and contains Snort, Suricata, Sguil, Squert, Xplico, nmap, metasploit, Armitage, scapy, hping, netcat, tcpreplay, and many other security tools.
Official change log for Security Onion 20110919:

  • The “IDS Rules” menu now has a new entry called “Add Local Rules” which will open /etc/nsm/rules/local.rules for editing using the “mousepad” GUI editor. You can then add any rules that you want to maintain locally (outside of the downloaded VRT or Emerging Threats rulesets).
  • A new menu called “IDS Config” was added with a new menu entry called “Configure IDS engine(s)”. This will list all of the IDS engines on your system and allow you to choose one to configure. It will then open the proper config file for whatever IDS engine you’re running. After you save and close the config file, it will offer to restart the IDS engine for you.
Download

More Articles …

  1. winAUTOPWN v2.7 – Windows Autohacking Tool
  2. Xcobra - Web Application Vulnerability Scanner
  3. BeEF, the browser exploitation framework
  4. myphpips: PHP-Intrusion Prevention System tool
Page 11 of 19
  • Start
  • Prev
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • Next
  • End

We have 1394 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.