no one is safe ...
//secure it#

Artikel in iX 12/2012 - Penetrations-Testing: Client-Side-Attacken mit Metasploit

Obwohl viele Administratoren ihre Clients hinter den Firewalls sicher glauben, können die ein großes Einfallstor zu Firmennetzen darstellen. Mit dem Penetration Testing Framework Metasploit kann man herausfinden, wie sicher ihr Netz vor Client-Side-Attacken wirklich ist.


Der Artikel findet sich in der aktuellen iX - 12/2012.

Im Anhang dieses Blogeintrages findet ihr das etwas modifizierte BypassUAC-Modul. Kopiert dieses Modul einfach in euer Home Verzeichnis beispielsweise unter /root/.msf4/modules/post/windows/escalate. Nach einem Neustart der Metasploit Konsole (msfconsole) oder einem reload_all in der Konsole sollte das Modul verfügbar sein.

Viel Spaß beim Lesen,
mIke

Metasploit Expert Training - Ein paar kleine Eindrücke

Letzte Woche war es soweit und das Metasploit Trainings-Highlight von diesem Jahr hat stattgefunden!

Das erste fünftägige, sehr intensive Metasploit Expert Training hat stattgefunden...

Bei diesem Training haben wir in die Tiefen der offensiven IT Security geblickt und dabei folgende Themen behandelt (ein paar Bilder sagen mehr als Worte)

Client Side Angriffe (Java Angriff vom Sommer bzw. Oracle Debakel)


Umgehung von AV Software


Metasploit - Das Handbuch zum Penetration-Testing-Framework - Kindle Edt. verfügbar

Ich freue mich, dass mittlerweile die Kindle Edt. meines Buches verfügbar ist. Weiterhin viel Spaß mit Metasploit :)

have phun,
mIke

Artikel in Linux Magazin 10/2012 - Durch die Hintertür: Pentests spüren Sicherheitslücken in IPv6-Netzen auf

Wer unbedacht IPv6 in seinem Netzwerk aktiviert hat und dabei grundlegende Sicherheitsfragen außer Acht lässt, öffnet Angreifern Tür und Tor.


Dieser Workshop zeigt einen erfolgreichen Einbruch via IPv6 auf einen Server und erläutert, wie die gängigen Sicherheitstools mit IPv6 arbeiten

Weitere Infos findet ihr auf der Webseite des Linux Magazins.

Viel Spaß damit

Hakin9 Exploiting Software 07/12 - Die Metasploit Community Edt.

In der aktuellen hakin9 Ausgabe findet ihr einen Artikel der die Metasploit Community Edt. betrachtet.


Das Metasploit Penetration-Testing-Framework erfreut sich bei technischen Sicherheitsanalysen bzw. Penetrationstests immer größerer Beliebtheit. Das liegt nicht zuletzt an dem enormen Entwicklungsschub, den die Übernahme des Projektes durch Rapid7 im Jahr 2009 mit sich brachte.

Weiter Informationen findet ihr auf der Webseite von hakin9.