Text obsahuje specifikace BlueTooth zařízení, bude sloužit k identifikaci bluetooth chipů v USB adaptérech, mobilních telefonech, PDA a SmartPhonech pro další tutoriál Sniffing a cracking BlueTooth komunikace. Tímto bych chtěl požádal každého kdo má BlueTooth, umí nastartovat Linux. Ozvěte se na IRC kanálu, nebo postněte specifikaci zařízení do diskuze pod článkem. Specifikace pak bude umístěna sem. Jde o dump z příkazu hciconfig -a hci0 revision
airdump.cz index → strana → 30
Na Internetu se povaluje hodně zajímavých věcí. Myslím, že jedna z nich je jednoduchý exploit použitelný proti default firmware routeru Linksys WRT54G, s konfigurací gateway IP 192.168.1.1 (standardní nastavení). Technika exploitace spočívá v kličce u autentifikaci, která je dle autora exploitu pouze „fiktivní“ proto, že není oveřována integrita dat u vstup. Demo je k vidění na webové stránce kingpinz. Přímí odkaz
Sada security rozšíření pro Firefox ExploitMe, SQL Injection Me a XSSMe má další přírustek v podobě plug-inu Acess Me. Aktuální verze Access-Me je „Exploit-Me“ nástroj pro vlastní testování zranitelností webových aplikací v přístupu k aplikaci. Nástroj pracuje tak, že odesílá že odesílá hlavní verze page requestů. Jako první je zmiňovaný request s odstraněnou session, HTTP HEAD verb a SECCOM verb.
Update: Karta funguje bez dalších zásahů po upgrade kernelu. Postup zprovoznění packet injection s ovladačem pro wifi kartu Intel WiFi Link 4965AGN – operační systém Linux. Upraven je původní ovladač iwlwifi (obsahuje třeba distribuce Backtrack Linux). Vemte na vědomí, že injekce paketů je funkční, porád ale jako experimentální záležitost (develop verze). Mimo komplikovanou kompilaci a občasní nestabilitu zatím (září 2008) nefunguej 100% aireplay-ng útok -9 (t.j test injekce).
Nessus je security scanner zranitelností a poslední dobou bylo na toto téma prodiskutováno hodně času. Nejdřív málo z historie. Projekt Nessus byl původně pod GPL licencí, ale někdo chytrý uzavřel zdrojové kódy a s GPL byl konec. Projekt pokračoval dál jako Tenable Nessus a free verze (GPL licence) pod názvem GNessUs. Ten ale po zhruba roce zanikl a aplikace dál pokračuje pod jménem OpenVas. Paralelní GPL projekt je založený na posledním otevřeném zdrojovém kódu




