De beste GRATIS security-hacking tool is Belgisch

Hier horen vragen over google, irc, nieuwsgroepen, e-mail enz....
Plaats reactie
Gebruikersavatar
henke54
Pro Member
Pro Member
Berichten: 297
Lid geworden op: 24 okt 2005, 09:06

Men zal misschien eerst denken aan enkele grote opensource projecten, maar deze software is zo geweldig omdat het zoveel functies omvat in 1 interface en slechts 25MB neemt en op windows draait.

Hoeveel keer lopen de securitymensen niet rond met een laptop of usb stick of dvd met tientallen verschillende gratis tools (soms honderden MB's met een linux erbij) om security analyses te doen of gebruiken ze veel te dure software.

En dan kom je via forums op de hype van het moment. Deze tool is zelfs met alle gebreken iets dat het werk van securitymensen zoveel gemakkelijker maakt. Met deze 'Net tools' kan je immers zo maar eventjes min of meer 150 verschillende analysetools gebruiken (waarvan je sommige juridisch niet tegen andere sites mag gebruiken in België). De andere emailbombing tools op de site vallen daar ook onder. Het is tevens spijtig dat de help via IRC moet gebeuren want dit is securitywise niet aangeraden. Het is niet bedoeld voor beginnelingen en veronderstelt toch een zekere kennis van de verschillende aparte tools.

Het is freeware (geen open source) maar hopelijk kan het een echt groter platform worden voor connecties naar andere security tools en online opzoekservices/rss feeds. Er zijn geen comptabiliteitsproblemen met java want het is in .net geschreven.
http://be.theinquirer.net/2006/09/de_be ... .html#more
http://users.pandora.be/ahmadi/
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

roflol
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Allé nog meer script kiddies. Die Inquirer is toch ook maar van het niveau van de Story zenne.
Gebruikersavatar
Phuncz
Elite Poster
Elite Poster
Berichten: 1357
Lid geworden op: 05 apr 2005, 14:42
Locatie: Limburg
Uitgedeelde bedankjes: 30 keer
Bedankt: 24 keer

Ah, The Inquirer. Wat zou de wereld zijn zonder jouw leugens, bedrog en misvattingen ?

Wel grappig dat de oppertool uit Belgie komt. Eens wat anders dan Zweden, Nederland of de US die kunnen opscheppen over hun "talent".
Powered by edpnet newer & faster
@ 10MB/sec Unlimited
Gebruikersavatar
Braindamage
Elite Poster
Elite Poster
Berichten: 995
Lid geworden op: 18 maa 2004, 22:52
Locatie: Heusden-Zolder
Uitgedeelde bedankjes: 17 keer
Bedankt: 14 keer

Ik ga die nettools toch eens bestuderen :-)

Heb hier de McAfee SiteAdvisor geïnstalleerd, en die geeft een waarschuwing over de site van AHMADI :

Download :
Mail Bomber 1.2.d 3.1.0 (emailbomber.zip)
Analyse :
Generic FDoS.b trojan

Andere info : http://www.siteadvisor.com/sites/users. ... i?aff_id=0

Niet dat het mij veel kan schelen, heb geen emailbomber nodig :-)
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:

Ik heb 'm eens geinstalleerd. Wat een verzameling aan bedenkelijke software :)
't zijn ook veel losse programmaatjes die vanuit 1 interface aangeroepen worden. In 1 weg worden ook dingen als nmap en winpcap geïnstalleerd, en ik betwijfel dat je die dingen zomaar maar herdistribueren.

Al bij al vind ik een security assessment tool van eEye (zoals Retina) wel handiger / beter: meer georganiseerd en duidelijk, maar als je bepaalde specifieke functies wilt ... tja, dan kan je dus bovenstaande toolset wel eens bekijken.
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

meon schreef:Al bij al vind ik een security assessment tool van eEye (zoals Retina) wel handiger / beter: meer georganiseerd en duidelijk, maar als je bepaalde specifieke functies wilt ... tja, dan kan je dus bovenstaande toolset wel eens bekijken.
Er bestaan een paar linux based live cd's zoals backtrack die ook door security professionals worden gebruikt.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

De beste is die van de FCCU zelf :).
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

Ik ben niet zo echt voor zulke pakketjes, 'k vertrouw ze niet ! Vooral niet omdat het een installer is .. en niet gewoon een lijst met programma's met wat verklaring erbij..
Gebruikersavatar
gedeco
Pro Member
Pro Member
Berichten: 296
Lid geworden op: 06 sep 2005, 10:57
Uitgedeelde bedankjes: 5 keer
Bedankt: 10 keer

meon schreef: 't zijn ook veel losse programmaatjes die vanuit 1 interface aangeroepen worden. In 1 weg worden ook dingen als nmap en winpcap geïnstalleerd, en ik betwijfel dat je die dingen zomaar maar herdistribueren.
Nee dat mag je inderdaad niet zomaar
http://insecure.org/nmap/man/man-legal. ... -copyright
Indien er nergens sprake is van de GPL in dit programma is de kans torenhoog dat dit zelfs een license violation is.

De aangehaalde tekst bevat zelfs heel specifieke info wat als afgeleid werk moet beschouwd worden en dus ook onder de GPL valt.
Ik heb die tool niet getest en ben totaal niet van plan dit te doen.
Bemerk: freeware is niet hetzelfde als GPL software.

Legal Notices
Nmap Copyright and Licensing
The Nmap Security Scanner is (C) 1996-2005 Insecure.Com LLC. Nmap is also a registered trademark of Insecure.Com LLC. This program is free software; you may redistribute and/or modify it under the terms of the GNU General Public License as published by the Free Software Foundation; Version 2. This guarantees your right to use, modify, and redistribute this software under certain conditions. If you wish to embed Nmap technology into proprietary software, we may be willing to sell alternative licenses (contact <[email protected]>). Many security scanner vendors already license Nmap technology such as host discovery, port scanning, OS detection, and service/version detection.

Note that the GPL places important restrictions on “derived works”, yet it does not provide a detailed definition of that term. To avoid misunderstandings, we consider an application to constitute a “derivative work” for the purpose of this license if it does any of the following:

Integrates source code from Nmap

Reads or includes Nmap copyrighted data files, such as nmap-os-fingerprints or nmap-service-probes.

Executes Nmap and parses the results (as opposed to typical shell or execution-menu apps, which simply display raw Nmap output and so are not derivative works.)

Integrates/includes/aggregates Nmap into a proprietary executable installer, such as those produced by InstallShield.

Links to a library or executes a program that does any of the above.

The term “Nmap” should be taken to also include any portions or derived works of Nmap. This list is not exclusive, but is just meant to clarify our interpretation of derived works with some common examples. These restrictions only apply when you actually redistribute Nmap. For example, nothing stops you from writing and selling a proprietary front-end to Nmap. Just distribute it by itself, and point people to http://insecure.org/nmap/ to download Nmap.

We don't consider these to be added restrictions on top of the GPL, but just a clarification of how we interpret “derived works” as it applies to our GPL-licensed Nmap product. This is similar to the way Linus Torvalds has announced his interpretation of how “derived works” applies to Linux kernel modules. Our interpretation refers only to Nmap - we don't speak for any other GPL products.

If you have any questions about the GPL licensing restrictions on using Nmap in non-GPL works, we would be happy to help. As mentioned above, we also offer alternative license to integrate Nmap into proprietary applications and appliances. These contracts have been sold to many security vendors, and generally include a perpetual license as well as providing for priority support and updates as well as helping to fund the continued development of Nmap technology. Please email <[email protected]> for further information.

As a special exception to the GPL terms, Insecure.Com LLC grants permission to link the code of this program with any version of the OpenSSL library which is distributed under a license identical to that listed in the included Copying.OpenSSL file, and distribute linked combinations including the two. You must obey the GNU GPL in all respects for all of the code used other than OpenSSL. If you modify this file, you may extend this exception to your version of the file, but you are not obligated to do so.

If you received these files with a written license agreement or contract stating terms other than the terms above, then that alternative license agreement takes precedence over these comments.
Original Pentium of Borg: Division is futile - your decimals will be
approximated.
Plaats reactie

Terug naar “Algemeen Internet-Gebruik”