no one is safe ...
//secure it#

r00t for all ...

r00t for all ...

Ich habe mal den aktuellen Priv Escalation Exploit auf folgenden Systemen erfolgreich getestet:

  • WinXP SP2 (thx to Fancy for testing)
  • WinXP mit SP3
  • Win 2k3 Server SP1
  • Win 2k3 Server SP2
  • Win Vista SP1
  • Win 2k8 Server
  • Win 2k8 Server SP2
  • Windows 7 endet in einem BSoD

Sources:

Metasploit - fixing the framework

Die praktische Anwendung des Metasploit Exploiting Frameworks bietet enorme Möglichkeiten zur Vereinfachung eines Pentests. Dazu gehört unter anderem der automatisierte Exploitingvorgang durch die Einbindung weiterer Tools, wie auch die Verwendung von Multistage Payloads oder der automatisierte Sammelvorgang von Informationen nach einem erfolgreichen Exploitingvorgang.

All diese Automatismen helfen allerdings nicht weiter, wenn bereits die Anwendung eines Exploits scheitert. Dies ist beispielsweise der Fall, wenn das Zielsystem zwar die Schwachstelle aufweist, Metasploit dieses System nicht vollständig unterstützt. Bevor wir uns im dritten Artikel, in der nächsten Ausgabe, mit dem automatisierten Exploitingvorgang mehrerer Systeme beschäftigen, passen wir in diesem Artikel einen vorhandenen Exploit an eine vorgegebene Zielumgebung an.

Integralis Roadshow zu Windows 7 und Virtualisierung

Eine kostenlose Veranstaltung die für jeden Sicherheitsverantwortlichen Sinn macht und gleichzeitig sicherlich eine Menge Spaß mit sich bringt! Also meldet euch an und genießt einen Tag mit Security, Windows 7 und Virtualisierungslösungen ...

Sicherheit in virtualisierten IT-Umgebungen

Erstelle das neue back-track.de Design

Hallo Leute,

ich freue mich hier die Ausschreibung für den ultimativen “Try Harder” Designwettbewerb für die neue back-track.de Webseite ankündigen zu können.

Also, jeder der Lust auf Ruhm und Ehre hat und nebenbei noch einen kostenlosen Eintritt auf den kommenden BT-day (dort gibt es für den Gewinner dann noch eine Überraschung) erhalten will schickt uns eure Vorschläge.

Alle Vorschläge bitte als jpg oder png mit Erläuterungstext und was man sonst noch benötigt um es sich richtig vorstellen zu können. Graphiken sollten entweder selber erstellt werden oder frei verfügbar sein.

Bumm ... Backtrack 4 final is out now ...

Soeben wurde die neue und brandheisse Backtrack 4 veröffentlicht! Ein erster Test wird natürlich nicht lange auf sich warten lassen ... aber fürs erste gibt es hier einfach nur die Ankündigung!