2013年4月22日 星期一

Maltego 資訊蒐集工具


系統滲透測試的首要步驟就是資訊蒐集,而資訊蒐集除了使用Google以外,Maltego是另一個非常好用的工具
它可以用來蒐集Email,Twitter,Facebook,電話號碼,甚至主機系統的網路拓樸等等

Maltego可以在這裡下載,請注意Commercial(商業版)是需要收費的,只有Cummunity Editions版(以下簡稱CE)版本才是對用戶免費的版本。
安裝中必須在該官網申請一個使用帳號,隨後確認郵件,輸入相關資料後就完成註冊。

下面就一步步的教各位如何安裝吧!

1.先連上官網的下載頁面

2.點選MALTEGO的圖片

 2.點選Community(free)的圖片

 3.選擇你需要的平台安裝程式 (Windows,Mac,Linux)





我選的是Linux Deb的版本

接下來安裝在BackBox上試試吧













哈! 完成收工!



Install BackBox 3.0 on VMware Fusion

BackBox 也是一個資安滲透測試平台,它採用ubuntu 的作業系統為操作底層(這跟Backtrack一樣),不過裡面安裝的工具較Backtrack 少,但版本較新,且比較實用,個人經驗:在Backtrack裡面確實提供了不少工具,但是說實話,有多少人全都會用??而且整個安裝起來至少約需12GB以上,攜帶性也不佳,而且近期Backtrack5rc3的版本,只要執行apt-get upgrade 以後,問題一大堆,還要一個個自己修復....暈倒..

而BackBox在操作與使用上確實較Backtrack 簡單多了,所以,建議初學者可以先從此入門,在進階到Backtrack,這樣會是一條最佳的學習路徑。

以下就介紹要如何安裝使用它吧!

1.取得Backbox 最新版本
Backbox 官網


ISO-Torrent


2.使用VMware安裝
下面截了幾張安裝步驟:







建議硬碟空間要預先分配大一點,方便未來安裝各種工具




3.開始安裝BackBox囉!




請點選Install BackBox 進行安裝



   在這裡,你可以預先勾選在安裝過程中,一併進行更新







就這簡單的幾個步驟,就完成安裝了(其實跟安裝ubuntu及Backtrack的過程幾乎相同)

安裝完重新啟動,就可以登入系統



第一次登入,必須先裝VM-Tools工具




將VMwareTools-9.2.2-893683.tar.gz 複製到user的家目錄



將檔案解壓縮:tar zxvf VMwareTools-9.2.2-893683.tat.gz



接下來進入Vmtools 的安裝目錄, 並使用super user的權限執行安裝
cd vmware-tools-distrib
sudo ./vmware-install.pl 



待安裝vmtools後,請重新開機,並再將系統所有套件更新到最新版本.






整個系統與套件都更新後看看用了多少硬碟空間吧

儘有約5.6GB,確實比Backtrack5rc3(12GB)瘦身了不少!!

再來看看安裝後的一些工具版本吧!

Metasploit v4.7.0-dev(比Backtrac5rc3裡面的還要新)



開發工具版本也都蠻新的,不錯!










2013年4月2日 星期二

Use GPU to crack password

當手上一堆MD5、 SHA1等等的加密的密碼檔要如何快速的解密呢?
"John the ripper" 是一個選項,這次要介紹的是另一個也是專門破解密碼的工具:

IGHASHGPU 

Program to recover/crack SHA1, MD5 & MD4 hashes.


作者網站的部分說明:
Copyright (C) 2009-2010 Ivan Golubev, http://golubev.com
Read notes about v0.90 at my blog first if you're curious why ATI version is so limited now.
Description
This software using ATI RV 7X0/8X0 and nVidia "CUDA" video cards to brute-force MD4, MD5 & SHA1 hashes. Speed depends on GPU,

ATI HD5870:
~3650M/s single MD5
~1360M/s single SHA1
ATI HD4770:
~1075M/s single MD5
~350M/s single SHA1
nVidia GTS250:
~570M single MD5
~175M single SHA1
As ighashgpu supports salted hashes it's possible to use it for:

Plain MD4, MD5, SHA1.
NTLM
Domain Cached Credentials
Oracle 11g
MySQL5
MSSQL
vBulletin
Invision Power Board
and more ...
Supported GPUs

以下是測試的畫面結果:




平均都是在幾分鐘或是幾秒內就解把密碼給解譯出來,算是另一種破解密碼的選擇。



用APNIC找出台灣所有的IP位址