Publicité
Tout sur les
 Derniers articles sur les
Guide : passer à Linux (Ubuntu)

Guide : passer à Linux (Ubuntu)
A défaut d’une version finale de Windows 7, ces dernières semaines ont vu comme chaque année la sortie de la nouvelle version d’Ubuntu, une réussite. Dans ce dossier, nous vous guidons à travers son installation et son exploitation par un "windowsien"... Lire la suite

  • 10 To pour 700 € : le RAID ultime ?
    Les SSD semblent se présenter comme le nec plus ultra de la solution de stockage, mais ils ne fournissent pas une capacité suffisante. Nous avons voulu voir de ce que vous pourriez obtenir pour 700 € si vous décidiez d'investir dans 12 disques de 1 To. Lire la suite
Tous les articles
Liens commerciaux

Newsletters


Questions high-tech
  • Besoin d'aide ? Publiez votre question
  • Publier

Nouvelle version du Framework Metasploit

Actu suivante
Vendredi 30 juillet 2004 à 00:10 par Jimmy Rudolf
Voilà un outil qui peut être très utile dans les mains expertes d'un administrateur réseau, mais très dangereux dans celles de n'importe qui... De quoi mettre à rude épreuve les protections de votre système.

Lors de la conférence annuelle de Black Hat, spécialiste de la sécurité que l'on connait notamment pour sa participation aux Defcons, HD Moore et "spoonm" ont révélé la dernière version de leur Framework Metasploit, un outil destiné à prendre rapidement le contrôle de tout type de plateforme. Bien que ce framework soit disponible depuis quelques mois déjà, cette préversion de la 2.2 offre la possibilité pour ses utilisateurs de développer leurs propres modules. Il est rédigé en perl pour Unix, mais inclus également la librairie Cygwin afin d'être exploitable sous Windows. La version officielle sera disponible d'ici une semaine.



Les deux chercheurs ont démontré la prise de contrôle de machines tournant sous MacOS X, Windows 2000 Server et Windows XP, en utilisant des machines virtuelles sous VMWare pour accélérer la démonstration. Metasploit est également en mesure de tourner sur un PDA (en l'occurence, un Sharp Zaurus), qui permet donc, lorsqu'il est équipé d'une carte Wi-Fi, de lancer une attaque en déplacement. Les auteurs décrivent leur outil comme une version open-source et moins cher d'autres outils comme Immunity's Canvas ou Core Security Technology's Impact, destinés à une utilisation commerciale qui nécessite la possibilité de tester le plus rapidement la sécurité du système. Actuellement, Metasploit contient 35 exploits et 40 paylods, et permet à l'utilisateur final de trouver facilement les failles de sécurité de son système.

Source : Neowin

Commentaires
Ajouter un commentaire
almar 29/07/2004 22:15
Masquer
-0+

"Les deux chercheurs ont démontré la prise de contrôle de machines tournant sous MacOS X, Windows 2000 Server et Windows XP, en utilisant des machines virtuelles sous VMWare pour accélérer la démonstration."

ils ont pas testé avec Linux/Unix ? :whistle:

ultrabill 29/07/2004 22:37
Masquer
-0+

ni contre BeOS :whistle:

almar 29/07/2004 23:01
Masquer
-0+

aussi :d

Patch 29/07/2004 23:03
Masquer
-0+

ni AmigaOS [:ddr555]

xstephx 30/07/2004 00:21
Masquer
-0+

perl peut tourner sous windows sans cygwin...

Poussin_Magique 30/07/2004 02:04
Masquer
-0+

tiens faut que je teste ça sur ppc [:maitre capello]

Del Gro Badeu 30/07/2004 02:13
Masquer
-0+

ouaaiiisss trop bien, les script kiddies vont meme trouver matiere a s'amuser sur PPC mainteant :/

heureuseument TCP/Palladium nous sauvera tous :D

sr17 30/07/2004 02:41
Masquer
-0+

Del Gro Badeu a écrit :

ouaaiiisss trop bien, les script kiddies vont meme trouver matiere a s'amuser sur PPC mainteant :/

[g]heureuseument TCP/Palladium nous sauvera tous [/g]:D




Ben ouais, avec un cadenas sur le zizi on attrapera plus le sida.

xstephx 30/07/2004 09:15
Masquer
-0+

Poussin_Magique a écrit :

tiens faut que je teste ça sur ppc [:maitre capello]




sharp zaurus (ie. pda sous linux, pas une daube sous microsoft machin chose mobile ;) )

Baster 30/07/2004 09:31
Masquer
-0+

xstephx> t'as teste le Zaurus ? :D
Je n'ai pas une super grosse experience des PDAs mais, a part le fait de pouvoir programmer facilement, je trouve pas ca genial :/ (j'en ai un sur mon bureau actuellement, donc je ne dis pas ca sans avoir teste hein :o)

Poussin_Magique 30/07/2004 09:59
Masquer
-0+

xstephx a écrit :

sharp zaurus (ie. pda sous linux, pas une daube sous microsoft machin chose mobile ;) )


:??: relis tout, tu as du mal comprendre [:kryten]

Del Gro Badeu 30/07/2004 11:36
Masquer
-0+

Sr17 a écrit :

Ben ouais, avec un cadenas sur le zizi on attrapera plus le sida.




[:grut]

cela dit le framework de base marche tres bien sur les PC non a jour, apres faut rajouter qq autres scripts pour pouvoir s'attaquer a du XP sous SP2 [:lol2]

[mode skyso = ON ]
roh, j'm'auto-flagèleee ! saynul ce que je fait :o
sniffer les adresse IP depuis aMSN en faisant des transfert de merde :fou:
saypas bien !!! en plus pour faire le cretain avec cette suite de sécurité .... holalala ! j'suis méchant !
[mode skyso = OFF ]

xstephx 30/07/2004 17:21
Masquer
-0+

Baster a écrit :

xstephx> t'as teste le Zaurus ? :D
Je n'ai pas une super grosse experience des PDAs mais, a part le fait de pouvoir programmer facilement, je trouve pas ca genial :/ (j'en ai un sur mon bureau actuellement, donc je ne dis pas ca sans avoir teste hein :o)




chez un copain oui, mais j'aime pas non plus (à part aussi le fait de pouvoir coder plus librement), je reste fan des cliés (race de pda éteinte en europe :'( )

Baster 30/07/2004 17:34
Masquer
-0+

xstephx> franchement Zaurus j'aurais éventuellement pris pour faire mumuse mais, vu le prix et la merde (enfin j'exagère un peu quand même, pas trop mal, mais sans plus) que c'est, j'hésite... :/
Ca sera surement un Clié pour moi, étant donné que je suis au Japon là et qu'il est très difficile de trouver des PDA sous PalmOS autre que Clié (les Palm originaux sont quasi pas représentés)

xstephx 30/07/2004 23:22
Masquer
-0+

De tout façon les palm originaux sont moins bien :o (aussi bien au niveau apparence extérieure que softs fournis )

Actuellement j'ai le TH-55 (avant j'avais l'UX-50 et encore avant le NR-70V) et j'en suis très content ;)

redshift 31/07/2004 05:30
Masquer
-0+

Palm Tungsten Powa :o

Ce sujet ne peut plus être commenté.
Liens commerciaux