Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Security-Tools

Diskussion: Security-Tools im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo Haboler, mich würde interessieren, welche Tools aus dem ITSec-Bereich sich bei Euch so auf der Festplatte tummeln und ...

Antwort
Alt 13.07.05, 00:10   #1 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard Security-Tools

Anzeige

Hallo Haboler,

mich würde interessieren, welche Tools aus dem ITSec-Bereich sich bei Euch so auf der Festplatte tummeln und welche Funktionen diese Tools zur Verfügung stellen.

Sinn ist es, Erfahrungen auszutauschen oder auch mal "neue" Tools zu entdecken, da sicher nicht Jeder alle Tools kennt.

Ich denke dabei an Portscanner, Security-Scanner, Forensic-Tools, etc...

Dabei ist es egal, ob es sich um Win oder Linux-Tools handelt. Kurzer Hinweis wäre nett.

Was ich hier nicht haben möchte, ist Malware in Form von Trojans, DDoS-Tools, Nukern, usw... Auch Fragen a la "wie verwende ich XYZ" möchte ich an dieser Stelle vermeiden.

Ich fange mal mit Win an, weil ich das grad gebootet habe und so am ehesten sehe, was ich installiert habe.

Windows:

LanGuard-Security-Scanner => umfangreicher Security-Scanner

Look@Lan / Look@Host => einfacher Portscanner der noch gewisse nützliche Informationen zur Verfügung stellt, wie etwa Traceroute und Ping.

SuperScan => ebenfalls einfacher aber guter Portscanner

Packet-Inside => LMHash-PW-Cracker

MD-Crack NG => MD-Cracker

SamInside => Tool zum Auswerten der SAM und den darin enthaltenen PWs/Acc.

SpyNet => sehr guter und selbsterklärender Sniffer der Passwörter ausliest, Cookies von Websites auswertet und noch einige nette Features bietet.

Cain&Abel => die eierlegende Wollmilchsau unter den Security-Tools. Bietet extrem viele Möglichkeiten der Analyse.

NetCat => Das vielzitierte "Schweizer Armee Messer" mit ebenfalls zu vielen Möglichkeiten, um hier ins Detail zu gehen.

Ethereal => Wohl einer der bekanntesten Sniffer/Analyzer

Absinthe => SQL-Injection-Testing-Tool

sTerm => Kein echtes Sec-Tool, vielmehr ein Telnet--Terminal, das einfach zu bedienen ist.

CookieDigger => Analysiert Cookies auf mögliche Schwächen

Das sind noch nicht alle, aber ein Großteil.

Mehr, auch für Linux, folgt.

root

SUID:root ist offline   Mit Zitat antworten
Alt 13.07.05, 00:35   #2 (permalink)
 
Benutzerbild von BasicAvid
 
Registriert seit: 17.03.04
BasicAvid Leistung: Facit NTK
Likes: 2
Standard

hhhmmm,

LanGuard-Network-Scanner
RPC-Scan -> sagt der Name schon oder!?
LC5 -> Gutes Tool um die SAM auszulesen
a-T-k -> Security Scanner der eine menge Exploits an Board hat
SuperScan
NetCat
Cain&Abel
Neo Ip Tracer -> hhmmm was wohl
NetStumbler -> dürfte jedem bekannt sein
VNC -> das auch
Legion -> ein guter Scanner
Visual Route -> Tja, ein Tracer
__________________
Mfg Basic Avid
- Use it or be used! -
BasicAvid ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.09.05, 13:05   #3 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

cain & abel => pwd
nmap => scanner
etherreal => sniffer
networkstumbler => war-drive-app
n disk image mit damnsmalllinux zum pwd von nt-os' rumpfuschen

bin aber grad dabei die kiste neuaufzusetzen
2Bios ist offline   Mit Zitat antworten
Alt 08.09.05, 14:18   #4 (permalink)
 
Registriert seit: 22.12.04
kito Leistung: Facit NTK
kito eine Nachricht über ICQ schicken
Likes: 0
Standard

hi, ist es normal, dass cain&abel vom Antivirus als Trojaner gemeldet wird???

(ist der Pc von meiner Arbeitsstelle...TrendMicro..irgendwas is das Antivirusprog)
kito ist offline   Mit Zitat antworten
Alt 08.09.05, 14:22   #5 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

jap. weil das "böse" software ist

<edit>genauso wie z.b. samdump und pskill von sysinternals.com</edit>
2Bios ist offline   Mit Zitat antworten
Alt 09.09.05, 17:34   #6 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Unter Windows gibts noch ein nettes Tool, nennt sich HDGUARD. Schützt Dateien vor veränderungen und stellt den Originalzustand bei jedem Bootvorgang her.
Tec ist offline   Mit Zitat antworten
Alt 11.09.05, 01:25   #7 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

naja also neben den standards wie cain, lopht crack und dem guten alten john auch n paar praktische sachen:

getad: manchmal kanns passieren dass man seine admin-rechte partout nicht wiederfindet...

pwdump2/3/4 für die pw-hashes

zusätzlich bkhive/bkreg und samdump, um endgueltig zu beweisen dass die syskey-verschluesselung von microsoft auch lächerlich ist..

filemon und regmon, um verdächtige dateien zu ueberwachen...

ctbios/cmospwd sind auch immer wieder sehr informativ

etherdetect und ethereal fuer die packets

Advanced Port Scanner, er ist relativ unkompliziert und effektiv
heinzelJacKy ist offline   Mit Zitat antworten
Alt 18.03.06, 20:39   #8 (permalink)
 
Registriert seit: 14.03.06
RedFish Leistung: Facit NTK
RedFish eine Nachricht über ICQ schicken
Likes: 0
Standard

Hmm, was hier noch nicht genannt wurde:
Shed - Ein Netzwerkscanner, der nach freigegebenen Ressourcen sucht. Wenn ich mal Hausaufgaben machen muss, wird der auf die T-Online Range gehetzt
RedFish ist offline   Mit Zitat antworten
Alt 19.03.06, 18:26   #9 (permalink)
 
Registriert seit: 12.02.06
Jan_B Leistung: Facit NTK
Likes: 0
Standard

Privoxy und Tor
man muß dazu sagen, dass einige versuchen tor server zu blocken. bsp. wikipedia ist da ein gebranntes kind
Jan_B ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Security-Tools
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Linux CMs und RE-Tools lagalopex Hacks & Crackmes 0 28.05.07 05:22
W-LAN tools... Pingman WLAN-Zone 2 23.02.07 08:16
ICQ-Tools Churry Virenschutz · Tools & Aggressive Software 39 08.04.06 14:53
Security Tuts und Tools?! Boaz (In)security allgemein 2 09.10.04 12:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61