ROOT ON FIRE Security, Monitoring, Networking, Linux

4Jan/100

hostmap – hosts discovery tool


hostmap ist ein Open Source Tool von
Alessandro `jekil` Tanasi das zu einer IP-Adresse alle dazugehörigen Hostnamen und die konfigurierten virtuellen Hosts ausgibt. hostmap ist in Ruby geschrieben und somit plattformunabhängig.
Eine genaue Erklärung der verschiedenen Scan-Techniken und Möglichkeiten findet man in der offiziellen Dokumentation: hier

Einfaches Beispiel, mit dem Parameter -t definiert man das Ziel (target):

r-o-f:~/hostmap-0.2.1# ruby hostmap.rb -t 64.13.134.52
hostmap 0.2.1 codename fissatina
Coded by Alessandro `jekil` Tanasi <alessandro@tanasi.it>

[2010-01-04 13:18] Found new hostname scanme.nmap.org
[2010-01-04 13:18] Found new domain nmap.org
[2010-01-04 13:18] Found new hostname scanme.insecure.org
[2010-01-04 13:18] Found new domain insecure.org
[2010-01-04 13:24] Skipping DNS Zone transfer because it is disabled by default, you must enable it from from command line.
[2010-01-04 13:24] Found new nameserver ns1.titan.net
[2010-01-04 13:24] Skipping DNS Zone transfer because it is disabled by default, you must enable it from from command line.

Results for 64.13.134.52
Served by name server (probably)
        ns1.titan.net
Served by mail exchange (probably)
No results found.Hostnames:
        scanme.insecure.org
        scanme.nmap.org

Der Parameter --without-bruteforce beschleunigt den Scan deutlich, die Wahrscheinlichkeit einige Hostsnicht zu erkennen steigt dadurch.
Wer seine Homepage bei einem Webhostinganbieter hostet, kann mit diesem Tool auch überprüfen welche Webseiten bzw. Dienste noch über dessen Server laufen.

Offizielle Homepage: http://hostmap.lonerunners.net
sourceforge: http://sourceforge.net/projects/hostmap/

2Jan/100

FirePassword – Firefox Passwörter auslesen

FirePassword ist ein kostenloses Windows Konsolen-Tool das die Benutzernamen und Passwörter aus dem Firefox Passwort-Manager ausliest. Seit der Version 3.5 (released 27.12.09) wird auch Windows 7 unterstützt. Firefox muss dabei nicht wie bei vielen ähnlichen Tools gestartet sein, auch können Benutzernamen und die dazugehörigen Passwörtern aus verschiedenen Profilen von anderen Computern und Betriebssystemen entschlüsselt werden.
Bei den Firefox Versionen 0.x bis 1.x wurden die Passwörter im Profilordner verschlüsselt in der signons.txt im Profilordner gespeichert, ab Version 1.5.x & 2.x in signons2.txt un ab der Version 3.x in der signons3.txt. Seit der Version 3.5.x werden die Benutzer und Zugangsdaten verschlüsselt in der SQLite Datenbank signons.sqlite abgelegt.

FirePassword kann unter Windows ohne weitere Parameter aus einem Command Promt aufgerufen werden:
firepassword

Tool Homepage: http://securityxploded.com

12Dez/090

The History of Hacking

Interessante Timeline von 1960 bis heute --> weiterlesen

   
Get Adobe Flash playerPlugin by wpburn.com wordpress themes