04 мая 2012

Взлом паролей windows - Mimikatz


Описание:
Недавно французике разработчики выпустили свою наработку - Mimikatz. Она умеет реверсивно извлекать пароли пользователей, которые вошли в систему.

Скачать ее можно с официального сайта http://blog.gentilkiwi.com/mimikatz

Как использовать:
1) Заходим в CMD в директории Win32 или x64, если вы на 64-битной системе;
2) Запускаем Mimikatz.exe ;
3) Запускаем команду mimikatz # privilege::debug ;
4) Затем mimikatz # inject::process lsass.exe sekurlsa.dll - она введет в систему процесс lsass.exe ;
5) И напоследок mimikatz # @getLogonPasswords .
Результат выйдет на французом, но думаю вы разберетесь ;-)

Как это работает?
Подобное чудо связано с использованием поставщика безопасности wdigest, который с целью поддержки SSO хранит пароль в памяти открытым текстом (кто бы мог подумать!). Стоит ли говорить какой выхлоп для атакующего играет подобный недостаток :) К слову, парни уже прикручивают это чудо к MSF - http://pauldotcom.com/2012/02/dumping-cleartext-credentials.html


Как устранить эту проблему?
Можно отключть wdigest через реестр по пути (HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa). Однако стоит понимать, что атакующий может проделать тоже самое в обратном порядке. (Например через Meterpeter)

21 января 2012

Кричим троекратное «Ура!», друзья: SOPA и PIPA были отклонены конгрессом

Письмо от fightforthefuture.org:

Hi everyone!

A big hurrah to you!!! We’ve won for now — SOPA and PIPA were dropped by Congress today — the votes we’ve been scrambling to mobilize against have been cancelled.

The largest online protest in history has fundamentally changed the game. You were heard.

25 ноября 2011

Android ROMs: Cyanogen Mod

23 ноября 2011

Ubuntu: gElemental — периодическая система химических элементов, таблица Менделеева под Linux.

Описание:
gElemental имеет очень простой и симпатичный интерфейс. Можно установить вид в форме таблицы или списка, который можно отсортировать по различным параметрам. По каждому химическому элементу можно кликнуть и получить подробную информацию. Интерфейс программы переведен на русский язык, но, к сожалению, информация об элементах представлена на английском.
Программа уже давно не развивается, даже официальный сайт программы недоступен, но в репозиториях Ubuntu gElemental представлена.

19 ноября 2011

Ncurses: tty-clock - Часы в терминале

Установка:
1.sudo apt-get install libncurses5-dev libncursesw5-dev
2.Скачать Zip отсюда
3.Распаковать
4.make
5.sudo make install
6.tty-clock -s -c


18 ноября 2011

Терминал: GNU Screen — свободная консольная утилита-мультиплексор

GNU Screen — свободная консольная утилита-мультиплексор, предоставляющая пользователю доступ к нескольким сессиям в рамках одной сессии. Это полезно для работы с несколькими программами из командной строки, а также для запуска программ на удаленном сервере.

Использование:
screen -S имя - Создать терминал
screen -x имя - Открыть терминал

Ubuntu: NSCD - Отчищаем DNS кэш

1.sudo apt-get install nscd
2.sudo /etc/init.d/nscd restart
sudo aptitude install nscd

Read more at: http://connectwww.com/how-to-flush-dns-in-ubuntu/601/
Copyright © CONNECTwww.com
sudo aptitude install nscd

Read more at: http://connectwww.com/how-to-flush-dns-in-ubuntu/601/
Copyright © CONNECTwww.com
sudo aptitude install nscd

Read more at: http://connectwww.com/how-to-flush-dns-in-ubuntu/601/
Copyright © CONNECTwww.c

Ncurses: Transmission-remote-cli - Скачиваем торренты из консоли

1.Скачать!
2.chmod +x transmission-remote-cli.py;
3.Добавляем веб интерфейс в Transmission;
4.Создаем конфиг
transmission-remote-cli.py -c имя пользователя:пароль@хостнейм:порт --create-config

Ubuntu: Sambascan2 - Поиск в сети Samba ресурсов

14 ноября 2011

Ncurses: Cmus — лёгкий и быстрый консольный медиаплеер

Описание:
cmus — лёгкий и быстрый консольный медиаплеер для Unix-подобных операционных систем.
Cmus распространяется в соответствии с условиями лицензии GPL и, соответственно, является свободным ПО. Отличительной особенностью плеера является интерфейс управления, подобный редактору vi. Написан на языке Си, базируется на библиотеке ncurses.
Название «cmus» происходит от словосочетания «C* Music Player».
 
Copyright © Alex.Devil.LX 2011 Лицензия Creative Commons