Arquivo da categoria ‘honeypots’

instalando e configurando snort

Fonte: drkmario.blogspot.com
Galera, estou com pouco tempo, Por isso tenho que ser bem rapido
Primeiramente
O Snort é uma das ferramentas mais utilizadas com o intuito de detectar no momento o acesso não autorizado, vale lembrar que no site  http://www.snort.org/ ] também tem uma versão desse IDS para plataforma Microsoft.
Faça o download do snort no link ditado.
# tar [...]

Continuar lendo »

importancia de saber invadir

importancia de saber invadir
Um hacker etico na minha opniao tem que saber invadir E precisa tambem está atualizado sobre os novos tipos de invasao, pois si ele nao saber invadir. como ele vai si defender contra as invasoes?
Por exemplo: se eu sei invadir um computador pelo metasploit, tipo de invasao: RPC DCOM. Eu sei que [...]

Continuar lendo »

Worms x honeyposts

Worms x honeyposts,
Pode-se com trolar worms principalmente com anti-virus e atualizaçoes feitas, mas nas grandes instituiçoes esta tentativa de controle, pode ser bem frágil. Esses worms são um dos grandes problemas nas redes hoje em dia. Worm é um programa que ao infectar em algum lugar, esse se multiplica e é espalhada nas outras maquinas  [...]

Continuar lendo »

Tecnicas de invasao e defesa

Tecnicas de invasao e defesa
Existem muitas tecnicas de invasao e defesa, existem muitas que nao sao divulgadas na internet, pois são tão belas e adoraveis que pessoas que descobrem nao as divulgam publicamente. Exemplo: Muitos crackers nao divulgam suas tecnicas pois seriam ruim para eles, pois as falhas seriam corrigidas.
Vamos largar de conversa  e partir [...]

Continuar lendo »

Deixando o Snort cego.

Dug Song, famoso pelo desenvolvimento do conhecido dsniff, anunciou na lista focus-IDS de seguranca uma nova ferramenta para evitar que o Snort intercepte um dado ataque… Trata-se do fragroute… De acordo com alguns testes, ateh mesmo a ultima versao CVS disponivel do Snort pode ser “enganada” pela ferramenta… 0xCafeBabe realizou outros testes utilizando o Red [...]

Continuar lendo »

O que é Honeypot? como usar um honeypot? exemplo pratico

Falei que iria criar um post sobre honeypots, entao eis o que eu faço.
O que é um Honeypot ??
Honeypot significa Pote de Mel.
Honeypot é uma armadilha feita para detectar, pegar, desviar ou em algum modo contrariar as tentativas de conexao não autorizada.
Foi criando um honeypot que o famoso hacker Tsutomu Shimomura conseguiu [...]

Continuar lendo »