Autor
|
Thema: Automatische Pentests the oldschool way
|
vlan23
   
Usernummer # 9572
|
verfasst
Moin allerseits,
Hier zwei Tools fuer die Nachwelt von mir und meinem Kollegen. *gg*
Patches, Kritik und Anregungen werden per PM oder auf den Standard Mailadressen entgegengenommen.
Automatisches Pentesten the oldskool way
Man beachte dass die Definition von Pentest hier Netzwerkerfassung meint, und nicht einen umfangreichen Pentest.
Gruss vlan [ 23.09.2010, 23:36: Beitrag editiert von: vlan23 ]
Aus: Berlin | Registriert: Jun 2003
| IP: [logged]
| |
|
|
klicks
   
Usernummer # 16123
|
verfasst
...weil ich gerne zum Feierabend auch in genrefremden Themen des TF's rumstöbere, bin ich letztendlich auch auf dieses hier gestoßen... und muss sagen... Ich versteh mal GAR NICHTS von dem!
Trotzdem... ich liebe Euch freeks & geeks
PS.: Worum gehts da eigentlich? Nur so aus Interesse.
Aus: Bochum | Registriert: Feb 2006
| IP: [logged]
| |
|
|
mantis
flp-User
Usernummer # 3606
|
verfasst
Ich glaub vlan23 hat sich im Forum geirrt und wollte das eigentlich auf gulli posten. ;p
edit: geht daraum mit einem script alle ports in einem netz zu scannen um zu schauen was so offen ist. zbsp ein webserver o.ä.
Aus: . | Registriert: Aug 2001
| IP: [logged]
| |
|
|
vlan23
   
Usernummer # 9572
|
verfasst
Es geht vor allem darum, nicht mehr rumzufrickeln sondern einfach nur noch die Jobs anzustossen, und das schnell und unkompliziert auf der Konsole. Da das erste Script alles in Directories schreibt, gibt es das zweite um die (Meta)Daten in mysql zu speichern.
@klicks: Eine Arbeitserleichterung für Grundlagen im Security Bereich.
@mantis: Aber stümmt, bei gulli auch noch
Gruss vlan23
Aus: Berlin | Registriert: Jun 2003
| IP: [logged]
| |
|
|
Archer2000
    
Usernummer # 2345
|
verfasst
Danke für den Link, das Script werde ich bei Gelegenheit mal ausprobieren und dann berichten. Für solche/ähnliche Anwendungsfälle habe ich jedoch bereits eigene Skripte.
Das schreiben der Ergebnisse in eine Datenbank ist für automatische Scans grosser Netze sicherlich praktisch, für mich jedoch nicht relevant.
Den Blog-Text selbst würde ich auf jeden Fall noch überarbeiten, du schreibst mal ganze Sätze und mal nur Stichworte, ausserdem fehlen Interpunktionen und Grammatikregeln werden missachtet. -> Syntax Error, Readability=10%
Aus: Postapocalyptic Wasteland | Registriert: Apr 2001
| IP: [logged]
|  |
|
|
Archer2000
    
Usernummer # 2345
|
verfasst
Zitat: Ursprünglich geschrieben von: vlan23: Es geht vor allem darum, nicht mehr rumzufrickeln sondern einfach nur noch die Jobs anzustossen, und das schnell und unkompliziert auf der Konsole. Da das erste Script alles in Directories schreibt, gibt es das zweite um die (Meta)Daten in mysql zu speichern.
Ich hoffe mal dass du nicht in nem Bereich arbeitest wo du so möglichen Kunden antworten kannst...
Was unser werter vlan23 hier schreiben möchte ist, dass er in seinem Blogeintrag zwei Skripte für Linux vorstellt, mit welchen Rechner (z.B. Server) über das Netz auf ihre Eigenschaften und mögliche Schwachstellen hin gescannt werden können. So etwas macht man, indem man zum Beispiel die Programmversionen der installierten Programme untersucht. Ist die Version bekannt könnten dann sog. Exploits eingesetzt werden, um das betroffene System anzugreifen.
Derartige Scans sind daher vor allem für Administratoren/IT-Sicherheits-Berater/etc (um die Sicherheit von Systemen zu überprüfen) und aus einleuchtenden Grunden natürlich für illegale Angreifer (um fremde Systeme zu übernehmen, z.B. für Botnetze) interessant.
Warum der werte Herr vlan23 das nicht selbst so beschrieben hat ist mir unklar, immerhin ist dies das Technoforum und kein spezifisches Fachforum. Ich erwarte hier schliesslich auch nicht die neusten Traktorempfehlungen eines Landwirts oder Pfannenreviews eines Profikochs...
Aus: Postapocalyptic Wasteland | Registriert: Apr 2001
| IP: [logged]
|  |
|
|
psyCodEd
.
Usernummer # 4608
|
verfasst
Zitat: Ursprünglich geschrieben von: Archer2000: Ich erwarte hier schliesslich auch nicht die neusten Traktorempfehlungen eines Landwirts
wobei die neue version mit s4 gar nicht sooo übel ist ^^
Aus: detroit | Registriert: Dec 2001
| IP: [logged]
| |
|
|