Domande con tag 'tools'

1
risposta

IR Jump Bag - Che tipo di borsa / contenitore usare?

Sto lavorando per mettere insieme una borsa per la risposta agli incidenti (dettagliata qui ). Qualche suggerimento su quale tipo di contenitore / borsa usare per questo? Sembra un sacco di piccoli oggetti che possono essere raggruppati insi...
posta 13.01.2011 - 21:48
1
risposta

Kali Linux and Cell Phone Security

Esistono strumenti / programmi integrati in Kali Linux che mirano specificamente ai telefoni cellulari? Inoltre, qualcuno di questi strumenti / programmi funziona in remoto senza inviare un ascoltatore al target?     
posta 21.08.2018 - 05:49
1
risposta

Esiste uno strumento per verificare se un server supporta qualsiasi suite di crittografia?

Vorrei verificare se un server sta usando alcune suite di codici errati. Il problema è che molte delle suite di codici errati sono state rimosse da openssl 1.x (ad esempio suite esposte a FREAK). Pertanto, openssl sclient -cipher per testar...
posta 09.09.2016 - 08:56
1
risposta

Immagine di sistema che non consente il recupero dei file cancellati?

Lavoriamo con un appaltatore per quanto riguarda un computer compromesso. Il contraente ha chiesto un dd dump del drive. Tuttavia, la mia comprensione è che dd consentirebbe al contraente di recuperare i file cancellati. Come potrei produrre...
posta 08.09.2011 - 16:29
1
risposta

Confronto tra strumenti di crittografia dei dati e strumenti di disinfezione dei dati [chiuso]

What are the famous Data Sanitization Tools for languages such as ASP/PHP/Html Web Sites? Quali strumenti di sanitizzazione dei dati hanno i migliori risultati? Difference between Data encryption and Data Sanitization tools with respec...
posta 18.11.2012 - 20:16
2
risposte

Msf e exploitdb su Backtrack 5

Metasploit (msf) non vede exploit da exploitdb. Ho appena aggiornato la directory sul mio backtrack cd /pentest/exploits/exploitdb svn update Come posso caricarli ora in msf? Quando uso uno script searchsploit <name> posso trovar...
posta 21.01.2013 - 16:05
4
risposte

Come riscrivere i file di configurazione usando SNMP?

Ho scansionato un router e ho scoperto che la stringa della comunità è pubblica. Anche l'accesso in scrittura è abilitato. Ora voglio cambiare la configurazione del router. Qualcuno può dirmi su strumenti e tutorial con cui posso sapere come mod...
posta 10.12.2011 - 23:36
1
risposta

Come limitare i plugin / strumenti come Netcraft e Builtwith per rilevare le tecnologie lato server?

La mia organizzazione vuole limitare tutti i plugin / strumenti come Netcraft e Builtwith per rilevare tutte le tecnologie lato server per ragioni di sicurezza come piattaforma, nome e versione del sistema operativo, nome e versione del server w...
posta 09.10.2018 - 07:55
1
risposta

L'intercettazione con Burp non funziona - modi alternativi

Quando si fa il bug bounty, ci sono alcuni siti, che proibiscono per buoni motivi di intercettare le richieste e le risposte (con SSL) al sito con Burp e altri proxy. Quindi ho il problema di ottenere il contenuto delle richieste / risposte, spe...
posta 13.11.2017 - 10:55
1
risposta

Come automatizzare l'output di Nikto?

Quando eseguo Nikto, il suo output mostra tutti i test eseguiti, ma voglio solo i bit in cui ha riscontrato problemi. Come posso impostarlo per mostrare solo gli errori? JohnFF     
posta 28.09.2017 - 23:15