20
06
2008
14:21
Die Linux-Live-Distribution BackTrack 3 ist gestern in ihrer finalen Version 3.0 erschienen.
Maßgeschneiderte Downloads gibt es für CD (ca. 700 MB), USB-Stick (ca. 800 MB) und als VMware-Image (ca. 700 MB).
Update: Der "John the ripper"-Cluster ist kein Bestandteil der Distribution.
Kommentare :
Noch keine Kommentare »
Kategorien : .it-security
Trackbacks :
Keine Trackbacks »
18
01
2008
01:00
Yasni ist eine Personen-Suchmaschine, die sich für die Datensuche u.a. anderer Plattformen bedient. Darunter
XING (mit Einschränkung),
Wikipedia,
Google,
Facebook, etc.
Man kann jedoch auch sein persönliches Profil direkt bei Yasni hinterlegen.
Falls im Rahmen eines Pen-Tests auch Social Engineering an den Mitarbeitern durchgeführt werden soll, so ist Yasni u.U. eine komfortable Hilfe dabei.
Kommentare :
Noch keine Kommentare »
Kategorien : .it-security
Trackbacks :
Keine Trackbacks »
11
01
2008
15:30
Alles erwähnte von Stefan Schlott auf dem gestrigen "Web Security"-Vortrag des
CCC Stuttgart ist mir bereits bekannt gewesen bis auf eine kleine Tatsache:
My IP Neighbors.
Ein willkommenes Tool für den Penetration Tester.
Kommentare :
Noch keine Kommentare »
Kategorien : .it-security
Trackbacks :
Keine Trackbacks »
27
12
2007
22:44
Seit heute bin ich stolzer Besitzer eines neuen Buches: "The Web Application Hacker's Handbook" (ISBN-13: 978-0470170779). Geschrieben von den beiden Autoren Dafydd Stuttard und Marcus Pinto.

Ich bin gespannt auf das, was mir in den letzten Jahren u.U. entgangen sein sollte. Hoffentlich nicht viel.

Update: Komplett durchgelesen habe ich das Buch bisher zwar noch nicht, aber es fehlt definitiv die Erwähnung der Header "Range" und "Request-Range". Schließlich lässt sich mit letzterem einiges anstellen.
Kommentare :
Noch keine Kommentare »
Kategorien : .bücher, .hacking, .it-security
Trackbacks :
Keine Trackbacks »
14
12
2007
08:02
Seit heute ist Backtrack in Version 3.0 verfügbar - jedoch noch als Beta-Version. Eigentlich sowieso egal, da diese Linux-Distribution sehr wahrscheinlich wegen § 202c StGB eh in Deutschland verboten ist.
Aber da wir gerade schon bei Beta-Versionen sind: seit knapp drei Wochen liegt die Burp Suite von PortSwigger (besser bekannt als Dafydd Stuttard, Co-Autor von "The Web Application Hacker's Handbook") in neuer Version vor.
Wahrscheinlich aber auch ein verbotenes Tool.
Kommentare :
Noch keine Kommentare »
Kategorien : .hacking, .it-security
Trackbacks :
Keine Trackbacks »
11
12
2007
23:36
Eben bin ich über die Firefox-Extension "InFormEnter" gestolpert, welche eigentlich die Aufgabe hat vordefinierte Zeichenketten per Mausklick in jedes Formularfeld einfügen zu können. Dazu befindet sich neben jedem Feld ein Symbol über dieses dann die gewünschte Zeichenkette eingefügt werden kann. So lässt sich bequem die eigene Adresse oder Telefonnummer mittels Mausklick einfügen.
Jedoch kann man dieses Tool auch etwas zweckentfremden und Injection-Zeichenketten (SQL, JavaScript, etc.) abspeichern. So fällt das lästige Copy & Paste aus den eigenen Cheatsheets weg.
Meinen Blog-Eintrag "Hacken von Web-Applikationen mit Firefox-Extensions" habe ich dazu passend aktualisiert.
Kommentare :
Noch keine Kommentare »
Kategorien : .hacking, .it-security
Trackbacks :
Keine Trackbacks »
20
11
2007
21:05
Da ich heute schon einmal etwas in der Kategorie "Bücher" geschrieben und meine Lese-Liste dabei erwähnt habe und da auch bald Weihnachten ist, würde ich gerne an dieser Stelle zwei dringende Buch-Wünsche von meiner Liste äußern:
1.)
- Titel: "Die Kunst des Penetration Testing - Handbuch für professionelle Hacker"
- Autor: Marc Ruef
- Verlag: C & L
- ISBN-10: 3936546495
- ISBN-13: 978-3936546491
2.)
- Titel: "The Web Application Hacker's Handbook: Discovering and Exploiting Security Flaws"
- Autor: Marcus Pinto & Dafydd Stuttard (Entwickler von "Burp Suite")
- Verlag: Wiley & Sons
- ISBN-10: 0470170778
- ISBN-13: 978-0470170779
Lieferadresse siehe Impressum. 
Gerne auch als E-Book (vorzugsweise als PDF).
Kommentare :
Noch keine Kommentare »
Kategorien : .bücher
Trackbacks :
Keine Trackbacks »