martes, 16 de abril de 2013

Sqlifuzze - Línea de comandos SQL Injection Web Scanner


Sqlifuzzer es un escáner de línea de comandos que busca identificar las vulnerabilidades de inyección SQL. Analiza Burp sesión para crear una lista de peticiones fuzzable.


Características:

Carga / pruebas para columnas numéricas, de cadena, y por motivos de error de tiempo de inyección SQL
Soporte para MSSQL, MySQL y Oracle DBMS
Las pruebas automatizadas de los "difíciles" parámetros de consulta de URL como parámetros POST y mulipart forma
Una gama de opciones de evasión de filtros:

Share:

lunes, 15 de abril de 2013

PALADIN - Free suite Forense


Adquisición Forense Vista previa y Análisis - simplificado!

PALADIN es una modificación de la distribución Linux Live basada en Ubuntu que simplifica el proceso de creación de imágenes forenses de manera forense de sonido. PALADIN fue diseñado con el entendimiento de que muchos de los encargados de la creación de imágenes forenses no se siente cómodo con el uso de la línea de comandos, pero todavía quiere utilizar el poder de Linux. PALADIN también fue diseñado con el entendimiento de que muchas agencias o compañías tienen presupuestos limitados.

Share:

Rkhunter Rootkit


Rkhunter es una herramienta que detecta los rootkits, los backdoors y los exploit locales mediante la comparación de los hashes MD5 de ficheros importantes con su firma correcta en una base de datos en línea, buscando los directorios por defecto (de rootkits), los permisos incorrectos, los archivos ocultos, las cadenas sospechosas en los módulos del kernel entre otros...

En Backtrack, viene incorporada esta tool, si desdeas instalarla
en otra distro :

Share:

Hookme - TCP Proxy (manipulación de datos)



En el siguiente post veremos la Herramienta Hookme

Descripción
HookME es un software diseñado para la interceptación de las comunicaciones mediante la conexión deseada y el proceso de conectar las llamadas a la API para enviar y recibir datos de la red (datos claros incluso SSL). HookMe Proporciona un agradable interfaz gráfica de usuario que le permite cambiar el contenido del paquete en tiempo real, caídas o de enviar el paquete. También cuenta con un plugin de sistema de python para ampliar la funcionalidad HookMe.
Share:

domingo, 14 de abril de 2013

TLSSLED V1.3



Fuente: 
Después de más de un año desde la versión anterior TLSSLed , estamos felices de anunciar TLSSLed v1.3 ! Esta versión es el resultado de muchas pruebas HTTPS (SSL / TLS) durante las implementaciones del mundo real Las pruebas in situ, por lo que está lleno de pequeñas mejoras y controles adicionales para identificar los diferentes comportamientos que hemos encontrado en la naturaleza (ver la lista de cambios dentro de la herramienta / a: "Nuevo en la versión 1.3" sección). En varios de mis " Seguridad Nacional de la identificación electrónica (tarjeta inteligente-based) de aplicaciones web "conversaciones durante el último año he mencionado que una versión TLSSLed próximo iba a ser puesto en libertad ... así que aquí está! Además, la salida de la herramienta se ha modificado para facilitar la lectura y para proporcionar información rápida para cada resultado: - [.] Negativa [], positivo
Share:

RFI.py & LFI.py

Este resumen no está disponible. Haz clic en este enlace para ver la entrada.
Share:

sábado, 13 de abril de 2013

Absinthe Blind Sql Injection



Absinthe es una herramienta mediante la cual podremos 
realizar injecciones sql,

Caracteristicas : 

- Totalmente automático
- Inyecta MSsql, Postgres Sql y Oracle.
- Puedes editar el query.
- Soporta proxy.
- Interfaz GUI

Share:

DomainHostingView


DomainHostingView es una utilidad para Windows que recoge una amplia información acerca de un dominio mediante una serie de consultas WHOIS y DNS, y genera un informe HTML que puede visualizarse en cualquier navegador Web.
incluye la información que se muestra en el informe de DomainHostingView: la empresa de alojamiento o centro de datos que aloja el servidor web, servidor de correo y el servidor de nombres de dominio (DNS) del dominio especificado, la fecha de creación / cambiado / expirar del dominio, el propietario del dominio, el registrador de dominio que registró el dominio, la lista de todos los registros DNS, y mucho más ...

Share:

MaxISploit Herramienta Sql Injection - Adm Finder - Xss



Hola a todos, paseando la internet 
me encontre con esta  Herramienta muy util y compacta.

Su Nombre es MaxISploit, el cual se compone por Herramientas de 
SQL inyeccion, Dork Scanner, Admin Finder & Xss Scan

Algunas Imagenes de la Herramienta a continuacion: 

Share:

FOLLOWME


Translate

Followers