Disqus


***
SEARCHING THE BLOG

Loading




SEARCHING


Τελευταίες ... Αναρτήσεις

Ο ΣΥΓΓΡΑΦΕΑΣ ΠΟΥ ΑΓΑΠΗΣΑ … ΣΕ ΑΠΟΦΘΕΓΜΑΤΑ !!!

ΝΙΚΟΣ ΚΑΖΑΝΤΖΑΚΗΣ

...Δεν Ελπίζω Τίποτα, Δεν Φοβάμαι Τίποτα, Είμαι Ελεύθερος. ...Ζούμε Μόνοι, Πεθαίνουμε Μόνοι, Το Ενδιάμεσο Φωτεινό Σημείο Το Λέμε Ζωή. ...Ελευτεριά Θα Πει Να Μάχεσαι Στη Γης Χωρίς Ελπίδα. ...Θεός Θα Πει Να Κυνηγάς Θεό Στον Αδειανόν Αγέρα. ...Ολάνθιστος Γκρεμός Της Γυναικός Το Σώμα. ...Πιο Δυνατή Η Ψυχή Από Την Ανάγκη, Και Δε Συχωρνάει. ...Τι Θα Πει Λεύτερος; Αυτός Που Δεν Φοβάται Το Θάνατο. ...Ότι Δεν Συνέβη Ποτέ, Είναι Ότι Δεν Ποθήσαμε Αρκετά. ...Αλίμονο Σε Όποιον Ζει Στην Έρημο Και Θυμάται Του Κόσμου. ...Αγωνιζόμαστε Για Τα Άφταστα, Και Γι' Αυτό Ο Άνθρωπος Έπαψε Να Είναι Ζώο. ...Ο Αληθινός Χριστός Περιπατάει Και Αγωνίζεται Μαζί Με Τους Ανθρώπους. ...Τα Τετραθέμελα Του Κόσμου Τούτου: Ψωμί, Κρασί, Φωτιά, Γυναίκα. ...Έχεις Τα Πινέλα, Έχεις Τα Χρώματα, Ζωγράφισε Τον Παράδεισο Και Μπες Μέσα. ...Η Πετρά, Το Σίδερο, Το Ατσάλι Δεν Αντέχουν. Ο Άνθρωπος Αντέχει. ...Αν Μια Γυναίκα Κοιμηθεί Μόνη, Ντροπιάζει Όλους Τους Άντρες. ...Ω Πολυφίλητο Κορμί, Το Πιο Κρυφό ‘Σαι Μονοπάτι. ...Η Στερνή Η Πιο Ιερή Μορφή Της Θεωρίας Είναι Η Πράξη.

*

Έλληνες γρηγορείτε ~ Εάλω η πατρίδα μας .!!!

*

ΥΠ' ΟΨIΝ ΕΛΛΗΝΙΚΟΥ ΛΑΟΥ !!!


«Το πρώτο βήμα για να εξοντώσεις ένα έθνος, είναι να διαγράψεις τη μνήμη του.

Να καταστρέψεις τα βιβλία του, την κουλτούρα του, την ιστορία του.

Μετά να βάλεις κάποιον να γράψει νέα βιβλία, να κατασκευάσει μια νέα παιδεία, να επινοήσει μια νέα ιστορία ...

Δεν θα χρειαστεί πολύς καιρός για να αρχίσει αυτό το έθνος να ξεχνά ποιο είναι και ποιο ήταν.

Ο υπόλοιπος κόσμος γύρω του θα το ξεχάσει ακόμα πιο γρήγορα».

"Μίλαν Κούντερα" (Το βιβλίο του γέλιου και της λήθης)

*

Η Ενημέρωση Έρχεται Κοντά σας !!!

Η Ενημέρωση Έρχεται Κοντά σας !!!

Τρίτη 15 Ιανουαρίου 2013

Συλλογή πληροφοριών με Harvester και Metasploit !!





Ένα από τα πρώτα βήματα ενός penetration test είναι η συγκέντρωση έγκυρων ονομάτων χρηστών και e-mail. Αυτά μπορούν να χρησιμοποιηθούν για να φτιάξουμε το προφίλ του στόχου μας, να πραγματοποιήσουμε brute force attacks ή client-side attacks.

Από πού όμως θα συλλέξουμε τις πληροφορίες; Για αυτό το σκοπό μπορούμε να χρησιμοποιήσουμε απλά scripts το search_email_collector.rb του Metasploit και το theHarvester.

Τα 2 αυτά εργαλεία αναζητούν πληροφορίες μέσω των μηχανών αναζήτησης. Το theHarvester παλαιότερα είχε κάποια προβλήματα ,με την αναζήτηση στο Bing και το LinkedIn, αλλά πλέον έχουν διορθωθεί και υποστηρίζει αναζήτηση στα Google, Bing, PGP servers, και LinkedIn.

Το Metasploit, στο path modules/auxiliary/gather/ έχει το search_email_collector.rb και χρησιμοποιεί παρόμοιες τεχνικές για τα Google, Bing και Yahoo.

Για το theHarvester αρκεί να μπείτε στο φάκελο του προγράμματος (pentest/enumeration/) και θα το εκτελέσετε από εκεί με τις παραμέτρους που επιθυμείτε για παράδειγμα: ./theHarvester.py -d domain.com -b all.

Το module του Metasploit μπορείτε να το εκτελέσετε και χωρίς να ανοίξετε την κονσόλα αν και είναι μάλλον πιο εύκολο έτσι.

Εκτελείτε λοιπόν «msfconsole» και στη συνέχεια «use auxiliary/gather/search_email_collector» από εδώ μπορείτε να ρυθμίσετε αρκετά πράγματα, όπως για παράδειγμα το domain για το οποίο αναζητάτε πληροφορίες, το αρχείο που θα εξαχθούν τα δεδομένα και άλλα. Μόλις είστε έτοιμοι εκτελείτε «run» και μετά από λίγο οι πληροφορίες θα είναι στα χέρια σας.

secnews.gr

Δεν υπάρχουν σχόλια :