Link ka svetu Internet bezbednosti
Auto update: SET, ExploitDB, MSF3
Kako važim za osobu koja je zavisna od update-a softvera (čitaj: ludak koji na svakih 5 minuta izvršava apt-get update
), i kako koristim BackTrack 4, jedan od svakodnevnih zadataka mi je i update Metasploit Framework-a, SET-a, itd…
Iz prostog razloga što sve to oduzima vreme, kojeg je sve manje, (dobro, iz zbog ljubavi prema Shell scripting-u), odlučio sam da taj proces automatizujem.
Evo koda:
#!/bin/sh # promenljive date=$(date +%Y-%m-%d) time=$(date +%H:%M:%S) log_file="/var/log/bt-update.log" path="/pentest/exploits" applications="SET exploitdb framework3" echo "[$date] $time -------------------------" >> $log_file # foreach for app in $applications do /usr/bin/svn update $path/$app echo "[+] Update-ujem $app" >> $log_file done echo "Update uspesno izvrsen!" >> $log_file
Skriptu sačuvajte kao npr. bt-update.sh. Potom, skripti moramo dati ovlašćenja za izvršavanje.
chmod 755 bt-update.sh
Istu premeštamo u direktorijum /usr/bin (ili, u neki drugi, koji se nalazi u putanji), a potom kreiramo log fajl – u našem primeru to je /var/log/bt-update.log
mv bt-update.sh /usr/bin/bt-update touch /var/log/bt-update.log
Nakon ovoga, komandom bt-update ćete pokrenuti update proces putem svn-a, a isti će biti logovan u fajlu /var/log/bt-update.log. Ukoliko želite da update proces potpuno prepustite računaru (što Vam i preporučujem), kreirajte novi cronjob:
crontab -e
Komanda:
0 */2 * * * /usr/bin/bt-update
Na kraju, restartujte Cron deamon:
service cron restart
Izgled log fajla:
[2010-07-10] 18:36:30 ------------------------- [+] Update-ujem SET [+] Update-ujem exploitdb [+] Update-ujem framework3 Update uspesno izvrsen!
| Štampaj stranicu | Ovaj unos objavio je SETI_explorer. Datum: 10. July, 2010. Vreme: 5:40 pm. Kategorija: Shell Scripting. Pratite nove komentare putem RSS-a. Možete ostaviti komentar ili postaviti link na svojoj Web prezentaciji. |
Još uvek nema povratnih linkova.
BackTrack 4 R1: Dostupan za download
pre mesec dana - 1 komentar
Nakon BlackHat konferencije u LasVegas-u, a kako smo i najavaili, R1 izdanje najpopularnije Pentesting distribucije na svetu dostupno je za download. Kako se moglo i očekivati, nova verzija, pored 2.6.34 kernela, donosi i značajna kako hardverska tako i GUI unapređenja (dodato je FluxBox okruženje). Download link: http://www.backtrack-linux.org/downloads/
BackTrack 4 r1: BlackHat Edition
pre mesec dana - 5 komentara
Sa krajem jula došlo je i vreme za BlackHat konferenciju u LasVegas-u. Biće to skup najboljih stručnjaka za bezbednost u oblasti računara, a ekipa OffensiveSecurity-a je takođe pripremila zanimljiv sadržaj za učesnike konferencije. S tim u vezi (a prateći BackTrack plan razvoja), kraj jula namenjen je za R1 izdanje najpopularnije Pentesting distribucije na svetu. R1
BT Kernel 2.6.34: Kako update-ovati
pre 2 meseca/i - Nema komentara
Od kako je pre par dana izašao Kernel update najpopularnije pentesting distribucije na svetu, javili su se korisnici sa problem oko samog procesa update-ovanja istog. Proces započinjete klasičnim update-om sistema. Napomena: Ukoliko se od Vas bude tražilo da odlučite želite li nastaviti sa instalacijom novog kernela, odgovorite potvrdno (pitanje će biti oblika sličnom ovom: “Želite
HSIYF for Charity: HowTo
pre 2 meseca/i - 1 komentar
Pre gotovo dve nedelje okončan je još jedan Hacking turnir pod pokroviteljstvom OffensiveSecurity-a. Pobednicima čestitamo a evo i kratkog pregleda rezultata. Učesnici su, najpre, bili podeljeni u grupe od po desetoro i svaka je imala zadatak da za 48 sati, koliko je trajao turnir, provali u 5 računara prvobitno “obrađenih” od strane gore pomenutog organizatora.
How strong is your Fu for Charty
pre 3 meseca/i - 2 komentara
Prvi hakerski turnir, organizovan od strane Offensive Security-a predstavljao je ogroman uspeh iz koga je nastala tradiciija istovetnih turnira. Utisci su sumirani, pobednici proglašeni i sve je spremno za drugi krug takmičenja, ovaj put u saradnji sa Hackers for Charty (HFC) zajednicom, kao i organizacijom Black Hat. Ovog puta, cilj je prikupljanje 5000$ za fond
Download: BackTrack 4 R1 Dev
pre 3 meseca/i - 1 komentar
Kao što je i najavljivano, R1 razvojna verzija najboljeg pentesting distro-a današnjice, postala je dostupna za download. Važno je napomenuti da je ovo nezvanična, razvojna verzija, koju BackTrack razvojni tim tek treba doraditi. Ista se ne preporučuje kao radno, desktop okruženje. Pak, volonteri su uvek dobrodošli, te ukoliko se odlučite da isprobate R1 dev verziju,
SET (Social Engineering Toolkit): Tutorijali
pre 4 meseca/i - Nema komentara
The Social Engineering Toolkit (SET) kreirao je David Kennedy (ReL1K) sa namerom da objedini mnoge tzv. Social Engineering napade, pritom koristeći jednostavan interfejs. Kako bi izašli u susret korisnicima, developeri su objavili ovaj jedinstveni set video tutorijala koji prikazuje različite tehnike social engineering napada. Evo šta su nam gospoda sa social-engineering.org pripremila: Social Engineering Toolit
Video: Pentesting uživo
pre 4 meseca/i - 1 komentar
Internet vrvi od pentesting “tutorijala”, ako tako nešto uopšte može postojati. Svako danas može naučiti SQL Injection i XSS tehnike napada koje će primeniti kod trećerazrednih sajtova… Ali šta se dešava kada se pred Vas stavi zadatak ekvivalentan upadu u multikontinentalnu kompaniju? Šta uraditi kada je serveru moguće prići samo preko HTTP-a i FTP-a? Tada
Želite li nešto da hakujete?
pre 4 meseca/i - 3 komentara
Željni ste da pokažete svoje hakersko umeće, ali niste baš oduševljeni idejom da za uzvrat dobijete par godina zatvora? Želeli biste da postoji legalan način da upadnete na određene servere, zabave radi? Ukoliko je odgovor na sva ova pitanja pozitivan, onda Offensive Security ima rešenje za Vas. Naime, ljudi iz ove organizacije, nude dobitniku mogućnost
RFI (Remote File Inclusion)
pre 6 meseca/i - 1 komentar
Forum diskusija na ovu temu Uvod Remote file inclusion, tj. include-ovanje fajlova sa remote (udaljenih) servera, je propust koji pravi jako puno PHP početnika, ali, isto tako, i puno iskusnijih programera, nedovoljno upućenih u tematiku Internet sigurnosti. Primer Smatram da je primer učiteljica programiranja, zato sledi isti ranjive skripte: $page = $_GET['page']; include($page); URL bi
pre mesec dana
Ja imam metasploit na ubuntu , da li ce ovo raditi ? ili moram nesto da izmenim , mislim na skriptu .
pre mesec dana
Ključne linije skripte su:
path=”/pentest/exploits”
applications=”SET exploitdb framework3″
varijablu “path” je potrebno promeniti u putanju do skripte(i) koje želiš update-ovati. Takođe, varijablu “applications” je neophodno izmeniti u skladu sa potrebama (pr. ukoliko želiš update-ovati samo Metasploit neophodno je obrisati SET I exploitdb iz iste).