<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>«back&#124;track~blog</title>
	<atom:link href="http://carlitobrigante.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://carlitobrigante.wordpress.com</link>
	<description>Luogo di studio della security-distro  BackTrack GNU/Linux</description>
	<pubDate>Sat, 19 Jul 2008 07:36:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=MU</generator>
	<language>it</language>
			<item>
		<title>BackTrack &#38; Milw0rm Exploits Archive [+video]</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 02:23:34 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
		
		<category><![CDATA[/General]]></category>

		<category><![CDATA[/Penetration]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=517</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccoci arrivati a fare un altro dei nostri test che , personalmente , reputo tra i più  interessanti.
Il tutorial che state per leggere comprende un pentesting , quello che andremo a fare in pratica è: come utilizzare la nostra BackTrack per fare un pentesting tramite l&#8217; uso dell&#8217; archivio degli exploits di [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="center"><a title="milw0rm_cracker.jpg" rel="attachment wp-att-315" href="http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/attachment/315/"><img src="http://carlitobrigante.files.wordpress.com/2008/02/milw0rm_cracker.jpg?w=447&h=89" alt="milw0rm_cracker.jpg" width="447" height="89" /></a></p>
<p align="center">***</p>
<p>Ciao a tutti,</p>
<p>eccoci arrivati a fare un altro dei nostri test che , personalmente , reputo tra i più  interessanti.</p>
<p>Il tutorial che state per leggere comprende un pentesting , quello che andremo a fare in pratica è: come utilizzare la nostra <span style="text-decoration:underline;"><strong>BackTrack</strong></span> per fare un pentesting tramite l&#8217; uso dell&#8217; archivio degli exploits di <strong>milw0rm.com</strong>.</p>
<p>Per eseguire il nostro pentesting ci serviremo di:</p>
<ul>
<li><em>L&#8217; <strong>Archivio </strong>degli <strong>Exploits</strong> di </em><span style="text-decoration:underline;"><strong>Milw0rm</strong></span><span style="text-decoration:underline;">.</span></li>
<li><em><strong>nMap</strong> , per la scansione con opzioni per il <span style="text-decoration:underline;">fingerprinting</span>.<br />
</em></li>
<li><em><strong>Dsniff</strong> , esclusivamente per lo sniffing delle credenziali<span style="text-decoration:underline;"> da localhost.</span></em></li>
</ul>
<p style="text-align:center;"><strong>***</strong></p>
<p><em>Ci tengo a dire che in questo tutorial non è stato fatto danno ad alcuno , <strong>tutti si svolge nella mia LAN </strong>. Ho provato a chiedere l&#8217; autorizzazione a vari sysadmin , ma dopo aver upgradado le loro cosette non mi hanno nemmeno risposto&#8230; &#8230;.<strong>0</strong> su <strong>9</strong>.</em></p>
<p><em>Altra cosa importrante che mi sento di aggiungere è di <span style="text-decoration:underline;">ringraziare: <strong>KaB0T</strong> per la disponibilità ed  <strong>EikaF</strong></span> , senza il quale avremmo fatto un altro video lento ed incasinato , anche se da questo punto di vista dobbiamo ancora migliorare credo che si veda la differenza &#8220;in meglio&#8221; nei confronti dei video precedenti.</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><em>tutto il tutorial è referente interamente al video che abbiamo fatto , dal nome </em></p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"><strong>&#8220;BackTrack &amp; Milw0rm Exploits Archive&#8221;</strong></span> , naturalmente presente nella pagina <a href="http://carlitobrigante.wordpress.com/video/"><strong>/video</strong></a>.</em></p>
<p style="text-align:center;"><em>è stato girato interamente con <strong>Fluxbox</strong> , ma le sezioni che io uso per Fluxbox sono identiche a quelle impostate di default in <strong>BackTrack</strong> per<strong> KDE</strong> , quindi non cambia nulla&#8230;</em></p>
<p style="text-align:center;"><em>&#8230;Il video è scaricabile da<a href="http://www.mediafire.com/?1dsx2e9vxxy" target="_blank"><strong><span style="text-decoration:underline;"> Quì</span></strong></a>.</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Innanzitutto voglio fare delle piccole precisazioni:</p>
<p>Il pc nella mia LAN ha un multiboot con: WinServer-2003.spk2<em>-(FamilyConnection-CMS)-</em> , WinServer-2000.spk3<em>-(-XAMPP)-</em> , Windows Xp spk2<em>-(BadBlue-WebServerFileSharing)-</em>.</p>
<p>Sono stati usati in tutto 3 exploits , per altrettante demo nel video.</p>
<p><span style="text-decoration:underline;">Uno degli exploits </span>è un exploit scritto da <a href="http://carlitobrigante.wordpress.com/2008/04/27/il-nostro-addio-a-retrogod/"><strong>rGod</strong></a> e diretto verso uno<strong> Xampp</strong>&#8230; , <em>(-nel video ultima demo-)</em> ,  &#8230;cos&#8217;é uno Xampp?</p>
<p>lo Xampp è un &#8220;aggregato&#8221; di webserver e database , con tanto di interprete PHP , in pratica con lo xampp ho instalato sul sistema , poi preso come &#8220;vittima&#8221; , il webserver Apache , il database MySql e l&#8217;interprete PHP , per saperne di più potete darvi una leggerissima letta alla nostra pagina <a href="http://carlitobrigante.wordpress.com/inf0-it/" target="_blank"><strong>/Inf0-[IT]</strong></a></p>
<p><span style="text-decoration:underline;">Un altro </span>exploit , <em>(-nel video seconda demo-)</em> , (scritto dal<em> <a href="http://citec.us/" target="_blank">CWH</a> Underground Hacking Team) </em>, invece è diretto contro un CMS , il <strong>FamilyConnection CMS</strong> , una piattaforma tipo WordPress , solo che viene usata molto fra community.</p>
<p><span style="text-decoration:underline;">L&#8217; altro</span> exploit , <em>(-nel video prima demo-)</em> , (scritto da<a href="http://www.milw0rm.com/author/709" target="_blank"> </a><em><a href="http://www.milw0rm.com/author/709" target="_blank">J.Cervini</a> su un Bug scoperto da <a href="http://luigi.eliott-ness.com/" target="_blank">L.Auriemma</a>) </em>, è diretto invece verso un webserver , il <strong>BadBlue</strong>. Il BadBlue è un semplice webserver utilizzato per il filesharing tra conoscenti , installandosi sul proprio sistema il BadBlue si possono in pratica condividere files di tutti i tipi.</p>
<p>tutti questi exploits utilizzati sono naturalmente corrispondenti ad una specifica versione dei corrispettivi server , CMS , applicazioni eccetera&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ma facciamo una breve descrizione di cio che stiamo per fare&#8230;</p>
<p>Il team di <strong><a href="http://www.remote-exploit.org/about.html">remote-exploit.org</a> </strong>, ha pensato bene di inserie un tool da riga di comando che permetta a tutti gli user di <strong>BackTrack</strong> di avere a disposizione ,<em> (anche OFF-Line)</em> , un archivio di exploits per effettuare , in ogni situazione , un pentesting con il massimo grado di efficacia e lo ha fatto inserendo in <strong>BackTrack</strong> l&#8217; archivio exploits di <strong>Milw0rm</strong>.</p>
<p><strong><a href="http://carlitobrigante.wordpress.com">Milw0rm</a> </strong>è un sito che raccoglie centinaia di <a href="http://carlitobrigante.wordpress.com/whitepaper-2/"><strong>Exploit</strong></a><a href="http://carlitobrigante.wordpress.com/whitepaper-2/"> &amp; <strong>Shellcodes</strong></a> ,  scritti in vari tipi di linguaggi di programmazione e per tutti i tipi di piattaforme ed applicazioni , web e non.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[installazione Archivio per la BackTrack3.final]</strong></span></p>
<p>Fino alla versione <strong>3.beta</strong> della BackTrack un archivio degli exploits di milw0rm era inserito da installazione , dalla <strong>3.final</strong> no , ma basta installarselo tramite  <span style="text-decoration:underline;"><strong>Fast-Track</strong> </span>, (tool multifunzione di cui scriveremo a breve&#8230;), quindi:</p>
<p><strong><em>KdeStartMenù</em> </strong>&#8211;&gt; <em><strong>BackTrack</strong></em> &#8211;&gt; <em><strong>Penetration</strong></em> &#8211;&gt; <strong>Fast-Track</strong> ,</p>
<p>dal menù principale di <span style="text-decoration:underline;"><em>Fast-Track</em></span> scegliete la modalità &#8220;<strong>interactive</strong>&#8220;:</p>
<p><strong><span style="color:#ff0000;">bt~</span><span style="color:#0000ff;"># </span></strong><strong>./fast-track.py -i</strong></p>
<p>In questo modo otterrete un altro menù , scegliete l&#8217; opzione <strong>1</strong> , quindi la <strong>4</strong> e vi si installerà l&#8217; archivio <strong>milw0rm</strong>. con lo script per l&#8217; <strong>UPdate</strong>.</p>
<p style="text-align:center;">***</p>
<p><span style="color:#ff0000;"> Fast-Track Updates</span></p>
<p><span style="color:#ff0000;">Enter a number to update</span></p>
<p><span style="color:#ff0000;">1. Update Fast-Track<br />
2. Metasploit 3 Update<br />
3. Aircrack-NG Update<br />
4. Milw0rm Update<br />
5. Nikto Plugin Update<br />
6. W3AF Update<br />
7. SQLMap Update<br />
8. Installation Menu<br />
9. Update Everything<br />
10. Return to Main Menu</span></p>
<p><span style="color:#ff0000;">Enter number:</span></p>
<p style="text-align:center;">***</p>
<p>Oltre a <strong>Milw0rm</strong> ci sono molti altri siti che raccolgono , ed hanno un proprio archivio di exploits e di shellcodes , ma visto che tratteremo l&#8217; uso di un archivio già presente in <strong>BackTrack</strong> , ( o almeno installabile - per la 3.final ) , descriveremo ed effettueremo un pentesting con l&#8217; archivio di <strong>Milw0rm</strong>.</p>
<p>È possibile trovare sul sito Milw0rm materiale quali:  <strong>documenti</strong> , <strong>videotutorial</strong> , <strong>withepaper</strong> , il <a href="http://www.milw0rm.com/cracker/insert.php"><em><strong>password cracker</strong></em></a> , un <a href="http://www.milw0rm.com/mil-dic.php">dizionario</a> , ed è possibile inoltre ottenere tramite download lo stesso <em><span style="text-decoration:underline;"><strong><a href="http://www.milw0rm.com/sploits/milw0rm.tar.bz2">archivio degli exploits.</a></strong> </span></em></p>
<p>Una piccola , ma molto comoda , utility che Milw0rm offre è l&#8217; estensione per <strong>Firefox</strong> che abilita la ricerca sullo stesso sito , volendo l&#8217; opzione è disponibile <a href="http://wired.s6n.com/files/jathias/milw0rm_search.htm"><span style="text-decoration:underline;"><em><strong>quì</strong></em></span></a>.</p>
<p><strong>Milw0rm</strong> è un sito che , insieme ad altri quali , solo per fare un esempio , <a href="http://securityreason.com/"><strong>SecurityReason</strong></a> - <strong><a href="http://www.securityfocus.com/">Security Focus</a> </strong>,<a href="http://packetstorm.offensive-security.com/"><strong> Packet Storm</strong></a> , <a href="http://www.vulnerabilityassessment.co.uk/"><strong>Vulnerability Assestament</strong></a> , <span style="text-decoration:underline;"><a href="http://www.securiteam.com/exploits/"><strong>Securiteam</strong></a></span> &#8230;eccetera , ottiene nuovi exploits in maniera abbastanza &#8220;<em><span style="text-decoration:underline;">lesta</span></em>&#8221; , tutti gli amministratori di sistemi traggono importanti informazioni da milw0rm , personalmente non credo che chiunque voglia essere al passo con la scoperta di nuove vulnerabilità possa fare a meno di passare per un sito come Milw0rm.</p>
<p><em><strong>N</strong>on posso però evitare di dire che non tutte le vulnerabilità vengono rilevate ; che non tutte quelle rilevate vengono rivelate e che non si può essere <strong><span style="text-decoration:underline;">MAI</span></strong> certi al 100% di conoscere tutte le vulnerabilità , è una cosa impossibile , ma tenersi aggiornati periodicamente è una cosa fondamentale , farlo tramite un sito di exploit pubblici come quelli che vi ho appena elencato è sicuramente un ottimo inizio.</em></p>
<p>Gli exploit che non sono ancora stati rivelati , che prendono il nome di 0day , sono quelli che possono causare più problemi di tutti , visto che la loro effettiva funzione viene scoperta a danno già fatto.</p>
<p>Va detto comunque che ci sono anche <strong>0day</strong> che vengono rivelati direttamente dai siti che vi ho citato sopra , ma questa è una cosa che dipende da coloro che li rendono pubblici.</p>
<p>Fatte queste dovute premesse credo sia giusto scrivere qualcosa anche a riguardo degli exploits , almeno per rendere l&#8217; idea a tutti di quello che stiamo facendo.</p>
<p>Un exploit è un programma , script , che permette di sfruttare delle vulnerabilità insite in applicazioni , programmi di varia natura e funzione , database o anche una semplice pagina web e che ci permette di poter eseguire sul sistema preso come obbiettivo dell&#8217; attacco , del codice &#8220;maligno&#8221; , dannoso , cosa che normalmente non è possibile fare. L&#8217; exploit , inteso come programma , o script , può rappresentare anche una stringa unica , come ad esempio nel caso dell&#8217; <strong>Sql-Injection</strong> , basta andare su Milw0rm per rendersene conto.</p>
<p>Un <strong>exploit</strong> può essere scritto in vari tipi di linguaggii di programmazione , dal <strong>C</strong> al <strong>python</strong> , dal <strong>Php</strong> al<strong> Perl </strong>e così via&#8230;   &#8230;e molte volte necessitano di compilazione.</p>
<p>Di seguito elencherò alcuni tipi di attacco , ma lo farò seguendo il metodo che ci interessa in questo tutorial , quindi secondo la suddivisione dell&#8217; archivio degli exploits di milw0rm in rete , sullo stesso sito milw0rm , oppure secondo l&#8217; archivio in <strong>BackTrack</strong>.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[UPdate Milw0rm Archive]</strong></span></p>
<p>Facciamo , come bisognerebbe fare ogni qualvolta si intende eseguire un test di penetrazione tramite degli exploits , un <strong>UPdate</strong> dell&#8217; <strong>archivio</strong> degli <strong>Exploits</strong> di <strong>Milw0rm</strong> , andiamo quindi in:</p>
<p><em><strong>KdeStart</strong> &#8211;&gt;<strong> BackTrack -</strong>-&gt; <strong>Penetration -</strong>-&gt; <strong>Milw0rmExploitArchive</strong>-&gt;</em><strong> &#8220;&#8230;&#8221; </strong>, e da quì selezioniamo:<strong> &#8220;<span style="text-decoration:underline;">Update Milw0rm Archive</span>&#8221; </strong>, in questo modo ci si aprirà una shell che automaticamente effettuerà l&#8217; UPdate , otteniamo così tutto l&#8217; archivio aggiornato degli exploits da milw0rm.com.</p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[Ricerca</strong><strong> exploits]</strong></span></p>
<p style="text-align:center;">Gli exploits che abbiamo ottenuto tramite il nostro <strong>UPdate</strong> si trovano nella seguente directory:</p>
<p><strong>/pentest/exploits/milw0rm/ &#8220;&#8230;&#8230;&#8230;&#8221;</strong></p>
<p>Ora , appena terminata la procedura di UPdate , andiamo nella directory indicata sopra direttamente da <strong>Konsole</strong> , con <strong>xTerm</strong> oppure con <strong>Konqueror</strong> ,  da quì possiamo vedere che nella directory <strong>~/Milw0rm/</strong> sono contenute altre subdirectory , ognuna identifica una serie di exploits equivalenti a determinati tipi di piattaforme   &#8230;<strong>platforms</strong> , o porte &#8230;<strong>rport.</strong></p>
<p>Dalle subdirectory in <strong>~/platforms/&#8230;</strong> <strong>windows</strong> , <strong>unix</strong> <strong>, solaris</strong> &#8230;eccetera si dividono poi in attacchi da <strong>remote</strong> o <strong>local.</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="text-decoration:underline;"><strong>Grazie</strong></span> ad una novità di <strong>./str0ke</strong> , (admin di <strong>milw0rm.com</strong>) , che ha creato una lista di exploits appositamente per <strong>BackTrack</strong> , (dal nome appunto <strong><em><span style="text-decoration:underline;">&#8220;sploitlist-bt.txt</span></em>&#8221; </strong>) , il metodo di ricerca per gli exploits che si trovano all&#8217; interno dell&#8217; archivio <strong>Milw0rm</strong> in <strong>BackTrack</strong> , si esegue  tramite il comando <a href="http://www.linux.it/~giammy/unix_linux_introduction/html/img51.html"><strong>grep</strong></a> , sempre da shell e naturalmente all&#8217; interno della directory che contiene le liste di exploits in formato <strong>*.txt</strong> , una dal nome <strong><span style="text-decoration:underline;">sploitlist.txt</span></strong> e l&#8217; altro <span style="text-decoration:underline;"><strong>sploitlist-bt.txt</strong></span></p>
<p>In questo modo , se ci serve ad esempio un exploit per il <strong>Vista </strong> , ci basterà dare il comando:</p>
<p><strong><span style="color:#ff0000;">bt~</span><span style="color:#0000ff;">#</span> grep Vista sploitlist-bt.txt </strong></p>
<p>e ci verranno restituite le subdirectory con gli exploits disponibili.</p>
<p>Per fare un semplice esempio , nel nostro caso , trattandosi per quanto riguarda il pentesting contro il sistema con Windows XP.professional , del webserver <strong>BadBlue</strong> andrò dapprima nella directory corretta e poi cercherò con il comando grep gli exploits disponibili , nel modo seguente:</p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> ~</span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> cd /pentest/exploits/milw0rm/<br />
</span></span></strong></p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> grep BadBlue sploitlist-bt.txt</span></span></strong></p>
<p><em><span style="text-decoration:underline;">..ed ecco il risultato ottenuto.</span></em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;">./platforms/windows/remote/845.c BadBlue 2.5 Easy File Sharing Remote Buffer Overflow<br />
./platforms/windows/remote/847.cpp BadBlue 2.55 Web Server Remote Buffer Overflow<br />
./platforms/windows/remote/4715.txt BadBlue &lt;= 2.72b Multiple Remote Vulnerabilities<br />
./platforms/windows/remote/4784.pl BadBlue 2.72 PassThru Remote Buffer Overflow Exploit<br />
./rport/80/845.c BadBlue 2.5 Easy File Sharing Remote Buffer Overflow<br />
./rport/80/847.cpp BadBlue 2.55 Web Server Remote Buffer Overflow<br />
./rport/80/4784.pl BadBlue 2.72 PassThru Remote Buffer Overflow Exploit</span><strong><span style="color:#ff0000;"><br />
</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>[Attacco con Exploits]</strong></span></p>
<p>Arrivati ai vari tipi di attacco facciamone , come è giusto , una brevissima descrizione fatta secondo le principali sigle su milw0rm , ovvero: <strong>DoS-PoC</strong> , <strong>Web-App</strong> , <strong>Shellcode</strong> ,  <strong>Local</strong> e <strong>Remote</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>[Attacco <strong>DoS</strong> e <strong>DDoS</strong>]:</em></span></p>
<p>La sigla <span style="text-decoration:underline;"><strong>DoS</strong></span> sta a significare<strong> Denial of Service</strong> , e la sigla <span style="text-decoration:underline;"><strong>DDos</strong></span> sta invece per <strong>Distribuite-Denial of Service</strong>.</p>
<p>Come dicono le stesse sigle , il successo di questo tipo di attacco sta nel <em>diniego</em> del servizio , distribuito nel secondo caso , (DDoS) , singolo nel primo.</p>
<p>Queste parole in stile &#8220;<em>traduzione</em>&#8221; , dovrebbero rendere già l&#8217;idea del significato di un attacco DoS oppure DDoS , il suo funzionamento sta nel far arrivare al sistema vittima un attacco , o un insieme di attacchi , che rendono inaccessibile il sistema ; ma come può avvenire ciò?</p>
<p>La risposta è facile: un sito , che si raggiunge con una connessione ad internet , può esserci negato quando ad esempio siamo senza banda , senza linea praticamente , e saturare la banda a disposizione del sistema potrebbe essere quindi già un metodo per effetuare un DoS. Un attacco alla banda di un sistema potrebbe avvenire ad esempio tramite un eccessivo numero di richieste di accesso , ed il sistema , se non preparato , non potrà che andare fuori uso.</p>
<p><em>È ancora oggi famoso ciò che accadde nel<a href="http://openskills.info/topic.php?ID=158"> Febraio del 2000</a> , quando al sistema di </em><em><strong>Yahoo!</strong> venne sferrato un attacco di tipo DDoS , e rimase inaccessibile per delle ore. L&#8217; attacco sferrato partì da centinaia di host in giro per la rete che a sua volta furono violati precedentemente.(<span style="text-decoration:underline;">&#8230;Tahnx! to <strong><a href="http://www.openskills.org/">OpenSkills</a></strong></span>)</em></p>
<p>Il sistema di attacco DoS non è compromettente , è facile capire che se viene effettuato un DoS tramite la saturazione di una banda , una volta che la stessa tornerà attiva i problemi svaniranno&#8230;. &#8230;.almeno fino al prossimo attacco (!?), ma non è comunque una cosa che compromette il sistema.</p>
<p><em><span style="text-decoration:underline;">[La sigla <strong>PoC</strong>]:</span></em></p>
<p>La sigla PoC sta a significare &#8220;<strong>Proof of concept</strong>&#8221; , abbozzo o progetto da terminare , inserita con lo scopo di dimostrare la fondatezza di un determinato progetto. Negli elenchi degli exploits sul sito milw0rm.com , la sigla PoC viene riportata quando coloro che scoprono il bug e ne scrivono successivamente l&#8217; exploit corrispondente , mostrano con delle spiegazioni l&#8217; eseguibilità del loro lavoro.</p>
<p>breve esempio:</p>
<p>nell&#8217; ultima demo del videotutorial si esegue un attacco verso uno Xampp , l&#8217; exploit come già detto scritto da rGod , contiene commentata una serie di stringhe che ne spiegano l&#8217; efficacia , questo il contenuto del <strong>PoC</strong> nell&#8217; exploit <strong>./3738.php</strong> di<strong> rGod</strong>&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<pre><span style="color:#ff0000;">mssql_connect() function is vulnerable to buffer overflow and
the host argument is totally unchecked. Also this shows a vulnerabilty in
ADODB library (which is in the include path, inside PEAR folder) in the
Connect method .

If you say that this should be not used for production purpose or
exposed to the outside world, try theese google dorks:

intitle:XAMPP intitle:windows intitle:version
intitle:XAMPP intitle:version intitle:1.6.0a +windows

note: I could use the INTO OUTFILE method through sql injection
to export some shell inside the /htdocs folder because we have FILE
privilege, but we have  magic_quotes_gpc on here. This is instead
possbile through the PhpMyAdmin default user/password.
note ii: PHP version is 5.2.1
note iii: bof is possible because mssql extension is enabled
by default in php.ini
*/</span></pre>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;"><span style="text-decoration:underline;"><em>[Attacco in <strong>local</strong>] :</em></span></p>
<p>L&#8217; attacco in local è quell&#8217; attacco che si svolge all&#8217; interno di una rete indipendende , anche se non del tutto , o si ha già comunque un certo accesso alla rete stessa. Un esempio può essere quello di fare dello sniffing nella propria LAN oppure acquisire i privilegi di amministratore del sistema da utente semplice. Un esempio di sniffing può essere quello che ho descritto nell&#8217; esempio fatto con<a href="http://carlitobrigante.wordpress.com/?s=ettercap"> <strong>Ettercap</strong></a> e che dimostra appunto come poter fare<span style="text-decoration:underline;"> &#8220;sniffing&#8221; di username e password all&#8217; interno di una LAN</span>.</p>
<p>Gli attacchi in local sono però di varia natura , anche se la maggiorparte , vista la questione di permessi , sono effettuati su sistemi M$Windows , ce ne sono anche molti per sistemi UNIX-based , l&#8217; exploit n° <a href="http://www.milw0rm.com/exploits/5092"><span style="text-decoration:underline;"><strong>5052</strong></span></a> ,<em>(quando parlo di numeri , mi rivolgo al numero occupato dall&#8217; exploit all&#8217; interno dell&#8217; archivio <span style="text-decoration:underline;">milw0rm</span>)</em>, infatti è proprio propenso al <strong>local root exploitation</strong> su sistemi <strong>GNU/Linux.</strong></p>
<p style="text-align:left;"><em><span style="text-decoration:underline;">[Attacco in <strong>remoto</strong>]: </span></em></p>
<p>L&#8217;attacco in remoto è quella tipologia di attacco che si effettua da una postazione totalmente estranea all&#8217; obbiettivo , che si trova quindi su di un altro dominio , e di cui non si ha nessun permesso d&#8217; accesso.</p>
<p>È logico capire che ogni tipo di attacco può o no essere fine a se stesso , oppure può essere utilizzato in concomitanza con altre tipologie di attacco.</p>
<p align="center"><strong>***</strong></p>
<p align="center"><em>In questo caso ho elencato esclusivamente alcuni tipi di attacco , solo per rendere l&#8217; idea , se si và sul sito milw0rm.com si possono trovare sigle del tipo <strong>RFI</strong> , <strong>LFI</strong> , <strong>Loca Root Exploits </strong>eccetera&#8230; , a tutte queste descrizioni sia giusto rimandarvi al <a href="http://it.wikipedia.org/wiki/Portale:Informatica"><span style="text-decoration:underline;">portale informatico</span><strong><span style="text-decoration:underline;"> </span></strong><span style="text-decoration:underline;">di </span><strong><span style="text-decoration:underline;">Wikipedia</span></strong></a></em><em>.<br />
</em></p>
<p align="center"><strong>*** </strong></p>
<p>Andiamo avanti con il tutorial , il primo pentesting , (terza demo nel video) ,  viene eseguito sullo Xampp , dalla directory esatta , come sopra eseguo da shell il comando:</p>
<p><strong><span style="color:#ff0000;">bt<span style="color:#0000ff;"> milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span><span style="color:#000000;"> grep XAMPP sploitlist-bt.txt</span></span></strong></p>
<p><em><span style="text-decoration:underline;">ed eccone il risultato:</span></em></p>
<p><strong><span style="color:#ff0000;">./platforms/windows/remote/3738.php XAMPP for Windows &lt;= 1.6.0a mssql_connect() Remote BoF Exploit</span></strong></p>
<p><strong><span style="color:#ff0000;">./platforms/windows/local/4325.php XAMPP for Windows 1.6.3a Local Privilege Escalation Exploit<br />
./rport/80/3738.php XAMPP for Windows &lt;= 1.6.0a mssql_connect() Remote BoF Exploit</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">L&#8217; exploit che useremo è il 3738.php , e per essere eseguito basta dare un occhiata alla matrice stessa dell&#8217; explot , basta dare da shell il comando come eseguibile preceduto dall&#8217; interprete quindi:</p>
<p style="text-align:left;"><strong>php ./3738.php</strong></p>
<p style="text-align:left;">il tutto naturalmente dopo essere entrati nelle directory elencate dal comando <strong>grep.</strong></p>
<p style="text-align:left;"><strong><span style="color:#ff0000;">bt</span> </strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">milw0rm </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> cd platforms/windows/remote/</strong></p>
<p>Con il comando appena eseguito ci verrà elencata tutta la <em>&#8220;matrice&#8221; </em>dell&#8217; exploit , chi l&#8217; ha scritto , la piattaforma , il bug e in che modo deve essere eseguito , e infatti ecco il risultato&#8230;</p>
<p align="center"><strong>*** </strong></p>
<p><strong><span style="color:#ff0000;">bt</span> <span style="color:#0000ff;">remote</span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;"> </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> </strong><strong>php ./3738.php</strong></p>
<p><span style="color:#ff0000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
XAMPP for Windows &lt;= 1.6.0a adodb.php/mssql_connect() remote buffer overflow<br />
proof-of-concept exploit<br />
seh overwrite method / 2000 sp3 version<br />
mail: retrog at alice dot it<br />
site: http://retrogod.altervista.org<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</span></p>
<p><span style="color:#ff0000;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
Usage: php ./3738.php host cmd OPTIONS<br />
host:      target server (ip/hostname)<br />
cmd:       a shell command<br />
Options:<br />
-p[port]:    specify a port other than 80<br />
-P[ip:port]: specify a proxy<br />
-S           only send the second packet<br />
Example:<br />
php ./3738.php localhost VER -P1.1.1.1:80<br />
php ./3738.php localhost NET USER sun tzu /ADD ^&amp;^&amp; NET LOCALGROUP<br />
Administrators /ADD sun -p81 -S<br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</span></p>
<p align="center"><strong>***</strong></p>
<p><strong>C</strong>ome possiamo vedere dalla lista di informazioni che ci viene restituita all&#8217; interno della nostra shell , l&#8217; exploit per essere eseguito necessita di alcune informazioni. Ogni exploit per essere eseguito necessita di informazioni diverse , ci sono exploit compilati e da compilare , e tutti sono eseguibili con successo , naturalmente , solo se il sistema vittima è affetto dalla vulnerabilità che l&#8217; exploit andrà ad usare lo <strong>Xampp</strong> deve essere alla versione <strong>&lt;=1.6.0a </strong>, rigorosamente , come possiamo leggere dalla matrice stessa , per <strong>Windows</strong>.</p>
<p>Vediamo ora di eseguire l&#8217; exploit con i dovuti comandi&#8230;</p>
<p><em>Un esempio che ci viene mostrato dall&#8217; exploit è il seguente:</em></p>
<p><span style="color:#ff0000;"> php ./3738.php localhost VER -P1.1.1.1:80</span></p>
<p>Noi , avendo un server su cui provarlo , daremo il seguente comando da konsole:</p>
<p><strong>php ./3738.php 29.230.6.73 net user Administrator komintern</strong></p>
<p>dove:. <strong>net user Administrator komintern </strong>è il comando che verrà eseguito sul server dopo il <strong>BoF</strong> , ovvero il cambio della password dalla precedente a <em><strong>komintern</strong></em> sul sistema del mio vicino di casa con il quale mi trovo nella stessa Lan&#8230;comando che per funzionare , questo va detto , mi ha costretto a modificare varie opzioni nel database e vari files di configurazione del PHP , <strong>php.ini</strong> eccetera.</p>
<p>Una volta cambiata la password dell&#8217; Administrator , apro una sessione <a href="http://it.wikipedia.org/wiki/Telnet"><strong>Telnet</strong></a> e mi connetto al Server con le credenziali create , per mostrarle ho fatto un semplicissimo <strong>sniffing</strong> con <strong>dsniff</strong> sulla mia stessa interfaccia di rete , con il comando:</p>
<p><strong><span style="color:#ff0000;">bt</span> <span style="color:#0000ff;">remote</span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;"> </span></span></strong><strong><span style="color:#ff0000;"><span style="color:#0000ff;">#</span></span></strong><strong> dsniff -i ath0</strong></p>
<p>che naturalmente ha funzionato alla perfezione mostrandomi le credenziali di accesso al server ovvero:</p>
<p><span style="color:#ff0000;"><strong>&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;<br />
06/30/08 21:32:12 tcp 29.230.6.74.42449 -&gt; 29.230.6.73.23 (telnet)</strong><strong><br />
<span style="color:#ffcc00;">Komintern</span>Administrator<br />
komintern</strong><strong><br />
</strong></span></p>
<p>Aperta la sessione Telnet sono stato in grado di inetragire con tutto il sistema , la maggiorparte delle volte infatti se il servizio Telnet è abilitato , solo l&#8217; Administrator può interagire con il Desktop del sistema , non si lascia interagire un utente &#8220;normale&#8221; o anche del gruppo Administrators&#8230; &#8230;ma questo di solito , poi ognuno configura la propria rete come vuole.</p>
<p>Il giallo sta a rappresentare un semplice errore di sniffing di dsniff , perchè volendo copiare la parola komintern senza doverla digitare in seguito , e come potete vedere dal video lo username è stato unicamente <strong>Administrator</strong> , provando a dare meglio l&#8217; idea <strong>dsniff</strong> ha raccolto le credenziali in modo totale , senza che poi il login abbia o no avuto successo.</p>
<p>È ovvio che ho preso il caso dello xampp perché volevo realizzarci un video e fare una piccola dimostrazione , ma se ci saremmo dovuti occupare di fare pentesting su di un server esterno le cose non sarebbero cambiate di molto , ad ogni versione di <strong>MySQL</strong> , di <strong>PHP</strong> di <strong>CMS</strong> eccetera , corrispondono delle vulnerabilità e degli exploits , e con l&#8217; archivio di Milw0rm nella nostra <strong>BackTrack</strong> , abbiamo la possibilità di effettuare tutti i test che vogliamo. La maggiorparte delle volte che si sente parlare di siti che pubblicano exploits in &#8220;malomodo&#8221; , succede per il semplice fatto che chi fa danni , al 99% dei casi non va a scegliersi un obbiettivo da attaccare , che sarebbe a mio modo di vedere la cosa , <span style="text-decoration:underline;">sempre male </span>ma che dimostra capacità , ma lo fà andando in giro per <strong>dork</strong> , ovvero trovare in <strong>google</strong> tutti i siti vulnerabili per poi prendere il primo che capita e fare il danno&#8230; &#8230;cosa che , a quanto pare , rende più famosi , ma molto semplice ed inutile.</p>
<p style="text-align:center;">***</p>
<p>Andiamo adesso ad effettuare il nostro pentesting contro un sistema che ha come OS WindowsXpPro , nel video la prima demo.</p>
<p>facciamo una scansione delle porte tramite <strong>nMap</strong> , e vediamone il risultato&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">~ #</span></strong> </span><strong>nmap -sS -sV -T Aggressive 29.230.6.73 -v</strong></p>
<p><span style="color:#ff0000;">Starting Nmap 4.50 ( http://insecure.org ) at 2008-05-16 11:18 GMT<br />
Initiating ARP Ping Scan at 11:18<br />
Scanning 29.230.6.73 [1 port]<br />
Completed ARP Ping Scan at 11:18, 0.01s elapsed (1 total hosts)<br />
Initiating Parallel DNS resolution of 1 host. at 11:18<br />
Completed Parallel DNS resolution of 1 host. at 11:18, 0.05s elapsed<br />
Initiating SYN Stealth Scan at 11:18<br />
Scanning 29.230.6.73 [1711 ports]<br />
Discovered open port 81/tcp on 29.230.6.73<br />
Discovered open port 139/tcp on 29.230.6.73<br />
Discovered open port 912/tcp on 29.230.6.73<br />
Discovered open port 445/tcp on 29.230.6.73<br />
Discovered open port 135/tcp on 29.230.6.73<br />
Discovered open port 4662/tcp on 29.230.6.73<br />
Completed SYN Stealth Scan at 11:19, 7.24s elapsed (1711 total ports)<br />
Initiating Service scan at 11:19<br />
Scanning 6 services on 29.230.6.73<br />
Completed Service scan at 11:19, 11.07s elapsed (6 services on 1 host)<br />
SCRIPT ENGINE: Initiating script scanning.<br />
Initiating SCRIPT ENGINE at 11:19<br />
Completed SCRIPT ENGINE at 11:19, 0.21s elapsed<br />
Host 29.230.6.73 appears to be up &#8230; good.<br />
Interesting ports on 29.230.6.73:<br />
Not shown: 1705 filtered ports<br />
PORT     STATE SERVICE      VERSION<br />
81/tcp   open  http         BadBlue httpd 2.7<br />
135/tcp  open  msrpc        Microsoft Windows RPC<br />
139/tcp  open  netbios-ssn<br />
445/tcp  open  microsoft-ds Microsoft Windows XP microsoft-ds<br />
912/tcp  open  ftp          vsftpd or WU-FTPD<br />
4662/tcp open  edonkey?<br />
MAC Address: 00:13:8F:EB:1D:DD (Asiarock Incorporation)<br />
Service Info: OS: Windows</span></p>
<p><span style="color:#ff0000;">Host script results:<br />
|_ Discover OS Version over NetBIOS and SMB: Windows XP</span></p>
<p><span style="color:#ff0000;">Read data files from: /usr/local/share/nmap<br />
Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 18.845 seconds<br />
Raw packets sent: 3417 (150.346KB) | Rcvd: 7 (318B)</span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>bene , come possiamo vedere sul sistema &#8220;vittima&#8221; ci sono , oltre a delle porte aperte che potrebbero essere sfruttate in altro modo , delle informazioni che possono esserci molto preziose , infatti dalle ultime righe possiamo benissimo leggere:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p><strong><span style="color:#ff0000;">PORT     STATE SERVICE      VERSION<br />
81/tcp   open  http         BadBlue httpd 2.7</span></strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Sulla porta 80 quindi c&#8217;é in esecuzione il <strong>BadBlue</strong> , alla versione <strong>2.7</strong>.</p>
<p>Il BadBlue è un webserver che permette di poter condividere , pubblicamente o no , tutti i files , documenti , foto eccetera.</p>
<p>Il BadBlue a questa versione , che nMap ci ha restituito , contiene però una vulnerabilità che è molto grave come falla e ci permette di penetrare il sistema e dopo aver causato un <strong>BufferOverFlow</strong> ci permette anche di ottenere una <strong>reverse shell </strong>, i comandi , <strong>shellcode</strong> compreso , sono già tutti contenuti all&#8217; interno dell&#8217; exploit.</p>
<p>potete vedere benissimo dal video che non solo sono penetrato , grazie all&#8217; exploit , all&#8217; interno del sistema , ma ho anche cambiato la password dell&#8217; amministratore del sistema stesso con il seguente comando:</p>
<p><strong>net user KaB0T  brigante</strong></p>
<p><strong><span style="color:#ff0000;">C:\&gt; </span>net user </strong><strong><span style="color:#0000ff;">KaB0T</span></strong> <strong>brigante</strong></p>
<p><em>(<span style="text-decoration:underline;">KaB0T</span> è il nome di un mio vicino di casa con il quale mi condivido spesso la connessione&#8230;)</em></p>
<p>Il terzo ed ultimo esempio di pentesting , nel video seconda demo , con exploits targati milw0rm l&#8217; ho fatto con una semplicissima <strong>SQL-Injection</strong>&#8230;   &#8230;semplicissima per chi la usa , come nel nostro caso , ma per realizzare l&#8217; exploit non è così semplice.</p>
<p>La SQL-Injection che ho usato per questo test va a colpire una vulnerabilità insita nel <strong>CMS-Family Connection</strong> , alla versione <strong>1.4</strong>.</p>
<p>sempre con la stessa procedura , mi sono spostato nella directory giusta&#8230;</p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">~ # </span></strong></span><strong>cd /pentest/exploits/milw0rm/</strong></p>
<p>ed ho raccolto i possibili risultati dall&#8217; archivio con il comando <strong>grep</strong>:</p>
<p><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">milw0rm # </span></strong></span><strong>grep Family sploitlist-bt.txt</strong></p>
<p><span style="text-decoration:underline;"><em>e questo è stato il risultato:</em></span></p>
<p><strong><span style="color:#ff0000;">./platforms/php/remote/892.txt phpMyFamily &lt;= 1.4.0 Admin Bypass SQL Injection<br />
./platforms/php/remote/1208.pl phpMyFamily &lt;= 1.4.0 SQL Injection Exploit<br />
./platforms/php/remote/5811.txt Family Connections CMS 1.4 Multiple Remote SQL Injection Vulnerability</span></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Ottenuto il risultato per il<strong> FamilyConnection-CMS</strong> cui mi trovavo davanti , sono andato nella directory giusta:</p>
<p style="text-align:left;"><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">milw0rm #</span></strong></span> <strong>cd platforms/php/remote/</strong></p>
<p style="text-align:left;">dopodiché essendo un file <strong>*.txt</strong> potevo aprirlo come volevo , con <strong>nano</strong> , <strong>vim</strong> , <strong>kate</strong> , visto che non finisce in <strong>shell</strong> come i precedenti due esempi l&#8217; ho aperto con lo <strong>Scintilla</strong>&#8230;  &#8230;lo <strong>SciTE</strong> , editor adattabile a molti linguaggi di progrmmaione compreso in <strong>BackTrack</strong> di prima installazione , quindi:</p>
<p style="text-align:left;"><span style="color:#ff0000;"><strong>bt <span style="color:#0000ff;">remote # </span></strong></span><strong>SciTE 5811.txt</strong></p>
<p style="text-align:left;">aperto il file <strong>*.txt</strong> ho letto le seguenti indicazioni:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">First you must register for access to user section then SQL Injection Exploit !!!</p>
<p>&#8212;&#8212;&#8212;-<br />
<strong>Exploits</strong><br />
&#8212;&#8212;&#8212;-<br />
<strong>[+]</strong> /addressbook.php?address=<strong>&lt;SQL Injection&gt;</strong><br />
<strong>[+]</strong> /familynews.php?getnews=<strong>&lt;SQL Injection&gt;&amp;newsid=2</strong><br />
<strong>[+]</strong> /home.php?action=results&amp;poll_id=<strong>&lt;SQL Injection&gt;</strong></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">dopodiché ho eseguito l&#8217; Injection ed ho ottenuto le credenziali di accesso dell&#8217; amministratore del sito , ovvero:</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><span style="text-decoration:underline;"><strong>admin : 6970ff8bb08f3c1bde2f49c608ac4b21</strong></span></p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:left;">Una volta preso l hash dell&#8217; admin , vado direttamente sul sito di <strong>milw0rm.com</strong> sul link <strong>cracker</strong> e inserisco l hash selezionando naturalmente come opzione di criptatura <strong>md5</strong> , aspetto non molto , visto che già l&#8217; avevo fatta prima l&#8217; operazione e ottengo la password con la quale in seguito effettuo l&#8217; accesso al CMS come amministratore.</p>
<p style="text-align:left;">Naturalmente avrei potuto fare anche una prova con<strong> John The Ripper</strong> o altre soluzioni <strong>OFF-Line</strong> inserite in BackTrack , ma parlando dell&#8217; archivio degli exploits di milw0rm.com ho ritenuto migliore soluzione lavorare con lo stesso cracker di milw0rm , oltretutto in questo modo si contribuisce ad aggiungere un altro hash crackato , sperando sempre che non finisca nelle mani sbagliate.</p>
<p>Questa è solo una semplicissima dimostrazione di come è possibile fare pentesting con estrema facilità e nel minor tempo possibile , del resto da un&#8217; accoppiata come <span style="text-decoration:underline;"><strong>Milw0rm &amp; BackTrack</strong></span> ci si può aspettare solo il top.</p>
<p>Spero di essere stato abbastanza chiaro , per ogni cosa nella pagina <strong>/video</strong> c&#8217;é il videotutorial di questo  How-To&#8230; per ogni chiarimento siamo in <strong>canale</strong> e in <strong>mailinglist</strong>.</p>
<p>I commenti quì nel blog cortesemente , usateli come comnmenti , non come help-desk.</p>
<p>Ciao a tutti e alla prossima.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/517/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/517/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/517/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/517/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/517/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=517&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/08/backtrack-milw0rm-exploits-archive-video-2/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/br1g4nt3-128.jpg" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/02/milw0rm_cracker.jpg" medium="image">
			<media:title type="html">milw0rm_cracker.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Installazione di BackTrack-3.final su usb da linux</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-linux/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-linux/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 21:25:47 +0000</pubDate>
		<dc:creator>redbar0n</dc:creator>
		
		<category><![CDATA[/Installation]]></category>

		<category><![CDATA[/backtrack]]></category>

		<category><![CDATA[final]]></category>

		<category><![CDATA[usb]]></category>

		<category><![CDATA[linux]]></category>

		<category><![CDATA[installazione]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=506</guid>
		<description><![CDATA[
Questa è un&#8217;altra guida molto semplice che spiega come installare da linux la nostra copia di BackTrack-3.final su una pen drive USB.
 Ciò di cui abbiamo bisogno è questo:

-Una distribuzione linux per l&#8217;installazione
-La .iso della BackTrack 3 scaricabile dal wiki di Remote-Exploit linkato sul lato destro del nostro blog
-Una pen drive di almeno 1 GB [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.files.wordpress.com/2008/07/usbdrive.png"><img class="aligncenter size-medium wp-image-510" src="http://carlitobrigante.files.wordpress.com/2008/07/128px-usbdrive_iconsvg1.png?w=128&h=128" alt="" width="128" height="128" /></a></p>
<p>Questa è un&#8217;altra guida molto semplice che spiega come <span style="text-decoration:underline;"><em>installare da linux</em></span> la nostra copia di <span style="text-decoration:underline;"><span style="color:#0000ff;"><strong>BackTrack-3.final</strong></span></span> su una <strong>pen drive</strong> <em><strong>USB</strong></em>.</p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"> Ciò di cui abbiamo bisogno è questo:</span></em></p>
<p><em></em><br />
-Una <em><span style="text-decoration:underline;">distribuzione linux</span></em> per l&#8217;installazione<br />
-La <em><span style="text-decoration:underline;">.iso della BackTrack 3</span></em> scaricabile dal <strong>wiki</strong> di <span style="text-decoration:underline;"><em><span style="color:#0000ff;">Remote-Exploit</span></em></span> linkato sul lato destro del nostro blog<br />
-Una <em><span style="text-decoration:underline;">pen drive</span></em> di almeno <strong>1</strong> <strong>GB</strong> (2 GB raccomandati)<br />
<em><strong></strong></em></p>
<p><span style="text-decoration:underline;"><em><strong>Iniziamo:</strong></em></span></p>
<p><strong>1-</strong><span style="text-decoration:underline;"><em> Scarichiamo</em></span> la nostra copia di <strong><span style="text-decoration:underline;"><span style="color:#0000ff;">Backtrack</span></span></strong> sul nostro pc (la <em><strong>release per usb</strong></em> naturalmente).</p>
<p><strong>2-</strong> Ora creiamo un <em><strong>punto di mount</strong></em> nella nostra cartella <em><strong>/mnt</strong> </em>che ci servirà per fare il mount della nostra .iso:</p>
<p style="text-align:center;">
<p style="text-align:left;"><strong></strong><strong><em><span style="color:#ff0000;"><span style="color:#000000;">%</span>mkdir /mnt/iso</span></em></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;"><strong>3-</strong> Dopo esserci posizionati nella destinazione in cui abbiamo scaricato la nostra <em><strong><span style="text-decoration:underline;"><span style="color:#0000ff;">Backtrack</span></span></strong></em> possiamo fare il <em><strong>mount</strong></em> <em><strong>della</strong></em> <em><strong>iso</strong></em> nella cartella che abbiamo appena creato:</p>
<p style="text-align:center;">
<p style="text-align:left;"><strong><span style="color:#ff0000;"><em><span style="color:#000000;">%</span>mount -o loop -t iso9660 bt3final_usb.iso /mnt/iso</em></span></strong></p>
<p style="text-align:center;">***</p>
<p><strong>4-</strong> Facciamo il mount alla pen drive:</p>
<p style="text-align:center;">
<p style="text-align:left;"><strong><span style="color:#ff0000;"><em><span style="color:#000000;">%</span>mount /dev/sda1 /mnt/pendrive</em></span></strong></p>
<p style="text-align:center;">***</p>
<p style="text-align:center;"><em> <strong>sda1 </strong>corrisponde alla mia pen drive non è detto che a voi sia rilevata nel mio stesso modo; <strong>/mnt/pendrive</strong> è il punto di mount che ho impostato , se a voi è diverso dovete scrivere il vostro </em></p>
<p style="text-align:center;">***</p>
<p><strong>4-</strong> Fatto questo sarà necessario <em>copiare</em> le 2 cartelle che avete creato quindi <strong>boot</strong> e <strong>bt3</strong> situate in <strong>/mnt/iso</strong> nella nostra<strong><span style="text-decoration:underline;"> <em>pen drive</em></span></strong></p>
<p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot3.png"><img class="aligncenter size-medium wp-image-513" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot3.png?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;">***</p>
<p><strong>5-</strong> Ora non ci resta da far altro che rendere <strong><em>bootable</em></strong> la nostra <em>penna usb</em> e lo faremo così:<br />
<em><span style="color:#ff0000;"><strong><span style="color:#000000;">%</span>cd /mnt/pendrive/boot</strong></span></em></p>
<p><em><span style="color:#ff0000;"><strong></strong><br />
<strong><span style="color:#000000;"> %</span>bootinst.sh</strong></span></em></p>
<p style="text-align:center;">***</p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot11.png"><img class="aligncenter size-medium wp-image-511" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot11.png?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p style="text-align:center;">***</p>
<p><strong>6-</strong> Diamo conferma con <em><strong>INVIO</strong></em> e facendo il reboot dovrebbe partire <strong><span style="text-decoration:underline;"><span style="color:#0000ff;">BackTrack</span></span></strong> (naturalmente dovete aver precedentemente <em><strong>impostato il vostro Bios per boot da Usb</strong></em>)</p>
<p>Ciao a tutti e alla prossima</p>
<p style="text-align:center;">[edit]</p>
<p>scrivo queste due righe per precisare che la procedura eseguita con la 3.beta a riguardo dei livechenges può essere in egualmodo adattata alla 3.final , quindi chi vuole può far riferimento alla guida<strong> BackTrack tutto dalla 2.final alla 3.beta</strong> , nella sezione <strong>/install</strong>.</p>
<p>Chi invece vuole , sempre da usb , usare la BackTrack-3.final con il metodo descritto per la 2.final , può crearsi delle partizioni e salvarci i cambiamenti secondo il metodo descritto in <a href="http://forums.remote-exploit.org/showthread.php?t=7844" target="_blank"><span style="text-decoration:underline;"><em><strong>questo</strong></em></span></a> post sul forums.remote-exploit.org.</p>
<p style="text-align:center;">[/edit]</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/506/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/506/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/506/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/506/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/506/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=506&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-linux/feed/</wfw:commentRss>
	
		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/128px-usbdrive_iconsvg1.png?w=128" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot3.png?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot11.png?w=300" medium="image" />
	</item>
		<item>
		<title>Installazione di BackTrack-3.final su usb da windows.</title>
		<link>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-windows/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-windows/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 06:08:28 +0000</pubDate>
		<dc:creator>redbar0n</dc:creator>
		
		<category><![CDATA[/Installation]]></category>

		<category><![CDATA[/backtrack]]></category>

		<category><![CDATA[3]]></category>

		<category><![CDATA[final]]></category>

		<category><![CDATA[pendrive]]></category>

		<category><![CDATA[usb]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=479</guid>
		<description><![CDATA[
Questa piccola guida riprende una guida reperibile su internet che tratta dell’installazione su pen drive di una distribuzione knoppix , è stata dunque riadattata per la Backtrack e l&#8217;abbiamo preferita alle altre perché è davvero semplicissima.
Questo è ciò di cui avete bisogno per avere la vostra Backtrack su usb:

- pen drive di almeno 1 GB.
- [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/eee.png"><img class="aligncenter size-thumbnail wp-image-503" src="http://carlitobrigante.files.wordpress.com/2008/07/eee.png?w=96&h=96" alt="" width="96" height="96" /></a></p>
<p class="MsoNormal">Questa piccola guida riprende una guida reperibile su internet che tratta dell’installazione su pen drive di una distribuzione <strong>knoppix</strong> , è stata dunque riadattata per la <strong><span style="color:#ff0000;"><span style="text-decoration:underline;">Backtrack</span></span></strong> e l&#8217;abbiamo preferita alle altre perché è davvero semplicissima.</p>
<p class="MsoNormal">Questo è ciò di cui avete bisogno per avere la vostra <strong>Backtrack</strong> su usb:</p>
<p class="MsoNormal">
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>pen drive di almeno 1 GB.</strong><!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>un pc con sistema operativo windows installato (xp o vista).</strong><!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>la  *.iso (versione apposita per usb) di <span style="text-decoration:underline;">Backtrack 3</span> reperibile dal WiKi </strong>(<em>wallaper di BackTrack 3 a destra della colonna centrale del blog</em>)<!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;"><!--[if !supportLists]--><strong><span>-<span> </span></span>file fixkp2.exe .</strong><!--[endif]--></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:-18pt;">
<p class="MsoNormal">
<p class="MsoNormal" style="text-align:center;"><strong><em><span style="text-decoration:underline;">Ora seguite questi passaggi:</span></em></strong></p>
<p class="MsoNormal">
<p class="MsoNormal"><strong>1-</strong>Scaricate il file eseguibile<strong> <span style="color:#0000ff;">fixkp2.exe</span></strong> da questo indirizzo: <a href="http://www.pendrivelinux.com/downloads/fixkp2.exe">http://www.pendrivelinux.com/downloads/fixkp2.exe</a> ed eseguitelo, verrà creata automaticamente una cartella denominata<strong> <span style="color:#0000ff;">USB-Knoppix</span> </strong>nella destinazione che imposterete a vostro piacimento.</p>
<p class="MsoNormal"><strong>2-</strong>Scaricate la <strong>*.iso</strong> di <strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Backtrack</span></span></strong> e spostatela nella cartella precedentemente creata cioè <strong><span style="color:#0000ff;">USB-Knoppix</span></strong>.</p>
<p class="MsoNormal"><strong>3-</strong>Cliccate il file<strong> <span style="color:#0000ff;">fixkp2.bat</span></strong> presente nella cartella <strong><span style="color:#0000ff;">USB-Knoppix</span> </strong>e seguite le istruzioni che vi vengono date. {Dovete inizialmente inserire la lettera corrispondente alla vostra pen drive , <em>(già inserita precedentemente)</em>, poi vi verrà chiesto se siete disposti a formattarla(dovete confermare con &#8216;<strong>y</strong>&#8216;), l&#8217;estrazione e la copia dei files sulla penna avverrà automaticamente, infine vi verrà chiesto se volete rendere bootable la vostra pen drive e voi naturalmente dovete confermare&#8217;<strong>y</strong>&#8216;}.</p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal">
<p class="MsoNormal" style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/07/immagine104.jpg"><img class="aligncenter size-medium wp-image-495" src="http://carlitobrigante.files.wordpress.com/2008/07/immagine104.jpg?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/immagine27.jpg"><img class="aligncenter size-medium wp-image-501" src="http://carlitobrigante.files.wordpress.com/2008/07/immagine27.jpg?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/immagine33.jpg"><img class="aligncenter size-medium wp-image-497" src="http://carlitobrigante.files.wordpress.com/2008/07/immagine33.jpg?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal">4- Riavviate il vostro pc e impostate il vostro <strong>BIOS</strong><span> </span>affinché faccia il boot da <strong>usb </strong>, salvate i cambiamenti e riavviate nuovamente.</p>
<p class="MsoNormal">5- Eseguito il reboot (con pen drive inserita), dovrebbe partire la vostra copia di <span style="text-decoration:underline;"><span style="color:#ff0000;">Backtrack</span></span> dalla memoria usb.</p>
<p class="MsoNormal">Questi sono 2 screenshoot della <strong><span style="text-decoration:underline;">versione USB</span></strong> di <strong><span style="text-decoration:underline;"><span style="color:#ff0000;">Backtrack 3</span></span>.final .</strong> Potete notare la grafica accattivante di <strong>Compiz Fusion</strong> già pronto all&#8217;uso  <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p class="MsoNormal" style="text-align:center;">***<a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot1.png"><img class="aligncenter size-medium wp-image-498" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot1.png?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal"><a href="http://carlitobrigante.files.wordpress.com/2008/07/snapshot21.png"><img class="aligncenter size-medium wp-image-502" src="http://carlitobrigante.files.wordpress.com/2008/07/snapshot21.png?w=300&h=225" alt="" width="300" height="225" /></a></p>
<p class="MsoNormal" style="text-align:center;">***</p>
<p class="MsoNormal">Ciao a tutti e alla prossima.</p>
<p class="MsoNormal">
<p style="text-align:center;">[edit]</p>
<p>scrivo queste due righe per precisare che la procedura eseguita con la 3.beta a riguardo dei livechenges può essere in egualmodo adattata alla 3.final , quindi chi vuole può far riferimento alla guida<strong> BackTrack tutto dalla 2.final alla 3.beta</strong> , nella sezione <strong>/install</strong>.</p>
<p>Chi invece vuole , sempre da usb , usare la BackTrack-3.final con il metodo descritto per la 2.final , può crearsi delle partizioni e salvarci i cambiamenti secondo il metodo descritto in <a href="http://forums.remote-exploit.org/showthread.php?t=7844" target="_blank"><span style="text-decoration:underline;"><em><strong>questo</strong></em></span></a> post sul forums.remote-exploit.org.</p>
<p style="text-align:center;">[/edit]</p>
<p class="MsoNormal">
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/479/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/479/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/479/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/479/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/479/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=479&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/07/02/installazione-di-backtrack-3final-su-usb-da-windows/feed/</wfw:commentRss>
	
		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/eee.png?w=96" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/immagine104.jpg?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/immagine27.jpg?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/immagine33.jpg?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot1.png?w=300" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/snapshot21.png?w=300" medium="image" />
	</item>
		<item>
		<title>BackTrack-3.final + Comunicazione</title>
		<link>http://carlitobrigante.wordpress.com/2008/06/30/backtrack-3final-comunicazione/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/06/30/backtrack-3final-comunicazione/#comments</comments>
		<pubDate>Mon, 30 Jun 2008 20:37:10 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
		
		<category><![CDATA[/BackTrack-it]]></category>

		<category><![CDATA[/Installation]]></category>

		<category><![CDATA[/News]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=477</guid>
		<description><![CDATA[
***
Ciao a tutti ,
La BackTrack-3.final è uscita da 10 giorni circa , e sono anche felice di aggiungere che i download sono arrivati ad oltre 150.000 !!!
Come sempre potete scaricare la vostra versione dal link con il Wallpaper che porta al Wiki , a destra della colonna principale del blog.
Detto questo , il team di [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/07/bt3.png"><img class="size-full wp-image-504 aligncenter" src="http://carlitobrigante.files.wordpress.com/2008/07/bt3.png?w=300&h=164" alt="" width="300" height="164" /></a></p>
<p style="text-align:center;">***</p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"><strong>Ciao a tutti ,</strong></span></em></p>
<p>La <strong>BackTrack-3.final </strong>è uscita da 10 giorni circa , e sono anche felice di aggiungere che i download sono arrivati ad oltre <a href="http://www.remote-exploit.org/index.html"><strong>150.000 !!!</strong></a></p>
<p style="text-align:center;"><strong><span style="text-decoration:underline;">Come sempre potete scaricare la vostra versione dal link con il Wallpaper che porta al Wiki , a destra della colonna principale del blog.</span></strong></p>
<p>Detto questo , il team di remote-exploit ha variato alcune cosette:</p>
<ul>
<li>Non c&#8217;é l&#8217; installer , per installare <strong>la BackTrack-3.final </strong>sul proprio HD con procedura<strong> HDinstall</strong> dovrete fare riferimento a questo thrade di <strong>pureh@te</strong> sul <a href="http://forums.remote-exploit.org/showthread.php?t=14751"><strong>forums.remote-exploit.org</strong></a></li>
<li>Ci sono alcune cosette che mancano , esempio : il pakage manager <strong>slapt-get</strong> e di conseguenza anche il Pak.Manager con la GUI , GSlapt-Get. - manca anche l&#8217; archivio degli exploits di <strong>milw0rm</strong> , tutto ciò che vi ho appena detto è installabile<span style="text-decoration:underline;"> facilmente e con molta più sicurezza e stabilità</span> usando il tool multifunzione<strong> Fast-Track</strong>&#8230;   &#8230;da cui è possibile fare anche molte altre cose , che non tarderemo a spiegarvi.</li>
<li>Manca quella che nella 3.beta era la directory contenente gli strumenti di <strong>HouseKepeeng</strong> , praticamente la <em><strong>c99</strong>.php Build 16</em> e il resto. Io personalmente li ho riportati dalla beta alla final , ma sono comunque strumenti reperibili ovunque.</li>
<li>Stiamo scrivendo un tutorial sull&#8217; installazione della BT-3.final su usb , aspettatelo presto.</li>
</ul>
<p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/07/att.png"><img class="size-full wp-image-505 aligncenter" src="http://carlitobrigante.files.wordpress.com/2008/07/att.png?w=242&h=250" alt="" width="242" height="250" /></a><br />
***</p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"><strong>Comunicazione:</strong></span></em></p>
<p>Stiamo cercando di arrivare a settembre e aprire un sito&#8230;   &#8230;uno vero , non su wordpress ma di primo dominio.</p>
<p>il dominio è preso , manca l&#8217; hosting che non è un problema , ma scrivo questo per chiedervi gentilmente di non prendere più questo blog come un help-desk , non ho/abbiamo più la possibilità di rispondervi , se volete aiuto siete pregati di recarvi in canale potete farlo anche direttamente da <strong>BackTrack</strong> , con <strong>Xchat</strong> , le istruzioni e le <strong>FAQ</strong> le trovate <a href="http://carlitobrigante.wordpress.com/2008/01/04/il-chan-del-backtrackblog/"><span style="text-decoration:underline;"><strong>QUÌ</strong></span></a></p>
<p>A presto.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/477/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/477/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/477/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/477/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/477/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/477/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/477/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/477/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/477/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/477/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/477/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/477/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=477&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/06/30/backtrack-3final-comunicazione/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/br1g4nt3-128.jpg" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/bt3.png" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/07/att.png" medium="image" />
	</item>
		<item>
		<title>Fluxbox menu for BackTrack</title>
		<link>http://carlitobrigante.wordpress.com/2008/05/01/fluxbox-menu-for-backtrack/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/05/01/fluxbox-menu-for-backtrack/#comments</comments>
		<pubDate>Thu, 01 May 2008 09:54:45 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
		
		<category><![CDATA[/Configure]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=462</guid>
		<description><![CDATA[


Ciao a tutti ,
eccoci ancora a scrivere di Fluxbox , questa volta non come configurazione , ma di come mettere a posto i link ai programmi e directory che il WM putroppo oggi presenta in granparte corrotti di default in BackTrack.
Ho ricompilato interamente tutto il menu di Fluxbox in maniera diversa , ovvero mettendo al [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/05/fb-button.png"><img class="size-full wp-image-463" src="http://carlitobrigante.files.wordpress.com/2008/05/fb-button.png?w=158&h=158" alt="" width="158" height="158" /></a></p>
<p style="text-align:center;"><strong><br />
</strong></p>
<p>Ciao a tutti ,</p>
<p>eccoci ancora a scrivere di <strong>Fluxbox</strong> , questa volta non come configurazione , ma di come mettere a posto i link ai programmi e directory che il WM putroppo oggi presenta in granparte corrotti di default in <strong>BackTrack</strong>.</p>
<p>Ho ricompilato interamente tutto il menu di Fluxbox in maniera diversa , ovvero mettendo al posto dei link ai programmi e alle directory già presenti , le stesse identiche directory e programmi come sono strutturati in KDE&#8230;   &#8230;sezione per sezione , sottodirectory per sottodirectory.</p>
<p>Vi dico subito che ho provato e riprovato , ma sono obbligato a dirvi di usarlo a vostro rischio , comunque il link sembrano tutti a posto , ho fixato secondo il Wiki di BackTrack tutti i bugs che ho visto , quindi se vedete che il programma lanciato dal menù sotto , non funziona , accertatevi prima di aver corretto il bug secondo il <a href="http://backtrack.offensive-security.com/index.php?title=Main_Page"><strong>Wiki </strong>di<strong> remote-exploit.org</strong></a>.</p>
<p>Ho aggiunto , vista la necessità , anche i link ai programmi che riguardano la configurazione di KDE , senza alterare , se non per correzione , quelli riguardanti la configurazione di Fluxbox.</p>
<p>Quando andrete a sostituire il menu originale di Fluxbox quindi , non vi ritroverete più la struttura suddivisa in directory come al solito di Fluxbox , ma come quelle in KDE , con tanto di links al web , (che verranno eseguiti non con konqueror ma con Firefox) ,  e sottodirectory specifiche per ogni cosa , insomma identico a quello presente in KDE.</p>
<p>Se trovate un programma che non si avvia , dopo aver controllato l&#8217; eventualità che sia un bug , vi prego di dirmelo in modo da poter mettere a posto ogni piccola parte.</p>
<p>In una distribuzione come BackTrack credo che un Windows Manager come Fluxbox sia importante , per questo ho voluto rifarlo tutto da zero , in modo che possa ritoccarlo anche in futuro , questo anche il perché della mia scelta di mettere le sezione come in KDE , che spero possiate apprezzare.</p>
<p>Detto questo , è stato un lavoro molto lungo , ho impegato molto tempo a fare e disfare il menù ma vista la mia totale assoluzione a Fluxbox non credo che avrei potuto farne a meno&#8230;..</p>
<p>&#8230;&#8230;spero di aver fatto cosa gradita.</p>
<p><em>(se volete fatevi un backup , ma visto che i links sono in granparte corrotti , non penso che vi possa andare male in qualche modo.)</em></p>
<p>Vi prego di farmi notare qualsiasi cosa , anche la più ovvia , c&#8217;é la mia mail nella pagina /c0ntacts e anche all&#8217; interno dello stesso file&#8230;</p>
<p>Questo il nuovo <strong>menu</strong> di <strong>Fluxbox</strong> per <strong>BackTrack</strong>:</p>
<p>Scaricate il file <a href="http://www.divshare.com/download/4391451-336"><span style="text-decoration:underline;"><em><strong>quì</strong></em></span></a> , <em>magari</em> mettendolo , (in sovrascrittura) , dirrettamente in <strong> /root/.fluxbox/&#8230;.. </strong></p>
<p>qui il codice&#8230;   &#8230;è su <em><strong>DivShare</strong></em> , chi non vuole aspettare per fare il download vi ricordo che basta cliccare su <em><strong>Skip-Ad</strong></em> in alto a destra.</p>
<p style="text-align:center;"><em><span style="text-decoration:underline;"><strong>Prendete questo codice solo come dimostrazione , il menu cambiatelo tramite download al link sopra , purtroppo la formattazione , anche in html , del blog restituisce le &#8221; come ? , quindi fatevi il download e dopo aver fatto il backup se volete potete direttamente salvare il file in </strong><strong>/root/.fluxbox/ in modo da crearvi subito il vostro menu.<br />
</strong></span></em></p>
<p style="text-align:center;"><strong>***</strong></p>
<pre style="border:1px inset;overflow:auto;width:440px;height:498px;text-align:left;margin:0;padding:6px;">##############################################################################
#                                                                            #
#                              brigante                                      #
#                                                                            #
#                   Fluxbox menu for BackTrack-3beta                         #
#                                                                            #
#  for notify , correction , broken/missing links , please mail-me at:       #
#                                                                            #
#                       brigante00@gmail.com                                 #
#                                                                            #
#                                                                            #
##############################################################################
#                                                                            #
#                                                                            #
#           any help , suggestion and other is appreciated.                  #
#                                                                            #
#                                                                            #
##############################################################################
[begin] (...::: Flux | Box :::...)
  [exec] (Run Command...) {fbrun}
[separator]
  [exec] (xTerm) {xterm -geom 89x37 -title "xterm" -e "cd ~ ; sudo -s"}
  [exec] (Konsole) {konsole}
 [separator]
[submenu] (Editor.)
      [exec] (SciTe) {SciTE}
      [exec] (Kate) {kate}
      [exec] (KEdit) {kedit}
      [exec] (kWrite) {kwrite}
      [exec] (Kommander) {kmdr-editor %F}
      [exec] (kJots) {kjots}
[end]
[submenu] (0ffice)
      [exec] (Kde-Fax) {kfax %f   -caption "%c" %i %m}
      [exec] (kFAX-Viewer) {kfaxview %f}
      [exec] (PDF Viewer) {kpdf}
      [exec] (KGhostView) {kghostview %u -caption "%c" %i %m}
[end]
[submenu] (Graphics)
	[exec] (kdvi) {kdvi %f -caption "%c" %i %m}
	[exec] (KColorChooser) {kcolorchooser %i %m}
	[exec] (kcoloredit) {kcoloredit %i %m %U}
	[exec] (kiconedit) {kiconedit -caption "%c" %i %m %u}
	[exec] (kolourpaint) {kolourpaint %u}
	[exec] (kpovmodeler) {kpovmodeler -caption "%c" %i %m %f}
	[exec] (kruler) {kruler %i %m}
	[exec] (kuickshow) {kuickshow %i %m -caption "%c" %U}
	[exec] (kview) {kview -caption "%c" %i %m %U}
	[exec] (kooka) {kooka %i %m %U}
[end]
[separator]
    [submenu] (&lt;&lt;&lt; Back | Track :: <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />
         [submenu] (Information Gathering)
	    [submenu] (Online-Res.)
              [submenu] (Search-Engine)
               [exec] (nic.uk) {firefox http://www.google.com/}
	       [exec] (Google.com) {firefox http://www.google.com/}
	       [exec] (Google-Operators) {firefox http://www.google.com/help/operators.html}
	       [exec] (InfoSeek) {firefox http://www.infoseek.com/}
	       [exec] (Kartoo.com) {firefox http://www.kartoo.com/}
	       [exec] (AltheWeb.com) {firefox http://www.altheweb.com/}
	       [exec] (Dogpile.com) {firefox http://www.dogpile.com/}
              [end]
                [exec] (nic.uk) {firefox http://www.nic.uk/}
		[exec] (ripe.net) {firefox http://www.ripe.net/}
		[exec] (samspade.org) {firefox http://www.samspade.org/}
		[exec] (nic.ar) {firefox http://www.nic.ar/}
		[exec] (netcraft.com) {firefox http://www.netcraft.com/}
		[exec] (lanic.net) {firefox http://www.lanic.net/}
		[exec] (internic.net) {firefox http://www.internic.net}
		[exec] (dnsreport.com) {firefox http://www.dnsreport.com/}
		[exec] (arin.net) {firefox http://www.arin.net/}
		[exec] (archive.org) {firefox http://www.archive.org/}
		[exec] (apnic.net) {firefox http://www.apnic.net/}
		[exec] (allwhois.com) {firefox http://www.allwhois.com/}
		[exec] (afrinic.net) {firefox http://www.afrinic.net/}
		[exec] (Soc.Netlist) {firefox http://en.wikipedia.org/wiki/List_of_social_networking_websites}
             [end]
	    [submenu] (Whois)
                [exec] (Maltego) {cd /pentest/enumeration/maltegoKZ3/bin/ ; maltego}
		[exec] (Dmitry) {xterm -geom 90x35 -title "dmitry" -e "dmitry -h ; sudo -s"}
	    [end]
	  [submenu] (Archive)
	    [exec] (Finger Google) {xterm -geom 90x30 -title "Finger Google" -e "cd /pentest/enumeration/google/fingergoogle-1.1 ; /pentest/enumeration/google/fingergoogle-1.1/fingergoogle.py ; sudo -s"}
	     [exec] (MetaGoofil) {xterm -geom 93x30 -title "MetaGoofil" -e " cd /pentest/enumeration/google/metagoofil/  ; metagoofil.py ; sudo -s"}
	   [end]
	   [submenu] (DNS)
	      [exec] (DiG) {xterm -geom 90x50 -title "DiG" -e "dig -h ; sudo -s"}
	      [exec] (DNSEnum) {xterm -geom 60x30 -title "DNSenum" -e "cd /pentest/enumeration/dnsenum/ ; /pentest/enumeration/dnsenum/dnsenum.pl;sudo -s"}
	      [exec] (DNSWalk) {xterm -geom 60x30 -title "DNSWalk" -e "cd /pentest/enumeration/dns/dnswalk ; /pentest/enumeration/dns/dnswalk/dnswalk; sudo -s"}
	      [exec] (DNS-Bruteforce) {xterm -geom 60x30 -title "DNS-Bruteforce" -e "cd /pentest/enumeration/dns/dns-bruteforce ; ./DNSBruteforce.py;sudo -s"}
	      [exec] (DnsMap) {xterm -geom 80x30 -title "DnsTracer" -e "dnsmap ; sudo -s"}
	      [exec] (DNS-Predict) {xterm -geom 93x30 -title "DNS-Predict" -e " cd /pentest/enumeration/google/dns-predict-v.0.0.2/ ; dnspredict.pl* --help;sudo -s"}
	      [exec] (DnsTracer) {xterm -geom 90x30 -title "DnsTracer" -e "dnstracer ; sudo -s"}
	      [exec] (Fierce) {xterm -geom 80x30 -title "Fierce" -e "cd /pentest/enumeration/fierce ; perl fierce.pl -help;sudo -s"}
	      [exec] (Host) {xterm -geom 60x30 -title "Host" -e "host ; sudo -s"}
            [end]
            [submenu] (Route)
	      [exec] (0trace) {xterm -geom 90x35 -title "0trace" -e "sh 0trace.sh -h ; sudo -s"}
              [exec] (FireWalk) {xterm -geom 80x30 -title "FireWalk" -e "firewalk -h ; sudo -s"}
              [exec] (Ass) {xterm -geom 60x30 -title "Ass" -e "ass ; sudo -s"}
	      [exec] (I-Trace) {xterm -geom 67x30 -title "I-Trace" -e "itrace -h ; sudo -s"}
	      [exec] (InTrace) {xterm -geom 110x25 -title "InTrace" -e "intrace -h ; sudo -s"}
	      [exec] (Netenum) {xterm -geom 120x30 -title "NetEnum" -e "netenum ; sudo -s"}
	      [exec] (Netmask) {xterm -geom 120x30 -title "NetMask" -e "netmask -h ; sudo -s"}
	      [exec] (Protos) {xterm -geom 80x30 -title "Protos" -e "protos -h ; sudo -s"}
	      [exec] (TCTrace) {xterm -geom 80x30 -title "TCTrace" -e "tctrace -h ; sudo -s"}
	      [exec] (TCP-traceroute) {xterm -geom 80x30 -title "TCP-traceroute" -e "tcptraceroute ; sudo -s"}
            [end]
	   [submenu] (SMTP)
	     [exec] (Dmitry) {xterm -geom 90x35 -title "dmitry" -e "dmitry -h ; sudo -s"}
	     [exec] (Goog Mail Enum) {xterm -geom 90x30 -title "Goog Mail Enum" -e "cd /pentest/enumeration/google/ ; /pentest/enumeration/google/goog-mail.py ; sudo -s"}
	     [exec] (Maltego) {cd /pentest/enumeration/maltegoKZ3/bin/ ; maltego}
	     [exec] (Relay Scanner) {xterm -geom 100x50 -title "Relay Scanner" -e "cd /pentest/enumeration/relayscanner ;/pentest/enumeration/relayscanner/RelayScanner.pl -h ; sudo -s"}
	     [exec] (Piranha) {xterm -geom 80x50 -title "Piranha" -e "cd /pentest/fuzzers/pirana ; ./pirana.pl;sudo -s"}
	   [end]
	[end]
    [submenu] (Network Mapping)
	[submenu] (Identify Live Host)
	   [exec] (0trace) {xterm -geom 90x35 -title "0trace" -e "sh 0trace.sh -h ; sudo -s"}
	   [exec] (AutoScan) {/opt/AutoScan/bin/autoscan-network}
	   [exec] (FPing) {xterm -geom 90x30 -title "FPing" -e "fping -h;sudo -s"}
	   [exec] (NetCat) {xterm -geom 90x35 -title "netcat" -e "netcat -h;sudo -s"}
	   [exec] (Hping2) {xterm -geom 91x53 -title "Hping2" -e "hping2 --help ; sudo -s"}
	   [exec] (Hping3) {xterm -geom 91x53 -title "Hping3" -e "hping3 --help ; sudo -s"}
	   [exec] (NetCat) {xterm -geom 90x35 -title "netcat" -e "netcat -h;sudo -s"}
	   [exec] (NetDiscover) {xterm -geom 99x26 -title "NETdiscover" -e "netdiscover -h ; sudo -s"}
	   [exec] (Nmap) {xterm -geom 90x35 -title "Nmap" -e "nmap -h ; sudo -s"}
	   [exec] (NmapFE) {nmapfe}
	   [exec] (OutputPBNJ) {xterm -geom 70x37 -title "PBNJ" -e "pbnj -h ; sudo -s"}
	   [exec] (ScanPBNJ) {xterm -geom 90x50 -title "ScanPBNJ" -e "scanpbnj -h ; sudo -s"}
	   [exec] (TCP-traceroute) {xterm -geom 80x30 -title "TCP-traceroute" -e "tcptraceroute ; sudo -s"}
	   [exec] (UnicornScan) {xterm -geom 95x30 -title "UnicornScan" -e "unicornscan -help ; sudo -s"}
	[end]
	[submenu] (OS-Fingerprinting)
	   [exec] (Ass) {xterm -geom 60x30 -title "Ass" -e "ass ; sudo -s"}
	   [exec] (AutoScan) {/opt/AutoScan/bin/autoscan-network}
	   [exec] (Nmap) {xterm -geom 90x35 -title "Nmap" -e "nmap -h ; sudo -s"}
	   [exec] (NmapFE) {nmapfe}
	   [exec] (p0f) {xterm -geom 90x35 -title "p0f" -e "p0f -h;sudo -s"}
	   [exec] (Protos) {xterm -geom 80x30 -title "Protos" -e "protos -h ; sudo -s"}
	   [exec] (SinFP) {xterm -geom 80x50 -title "SinFP" -e "/usr/local/sinfp/bin/sinfp.pl ; sudo -s"}
	   [exec] (UnicornScan) {xterm -geom 95x30 -title "UnicornScan" -e "unicornscan -help ; sudo -s"}
	   [exec] (XProbe2) {xterm -geom 92x37 -title "xProbe2" -e "xprobe2 -h ; sudo -s"}
	[end]
        [submenu] (Portscanning)
	   [exec] (AutoScan) {/opt/AutoScan/bin/autoscan-network}
	   [exec] (GenList) {xterm -geom 88x30 -title "GenList" -e "genlist -h ; sudo -s"}
	   [exec] (NetCat) {xterm -geom 90x35 -title "netcat" -e "netcat -h;sudo -s"}
	   [exec] (Nmap) {xterm -geom 90x35 -title "Nmap" -e "nmap -h ; sudo -s"}
	   [exec] (NmapFE) {nmapfe}
	   [exec] (OutputPBNJ) {xterm -geom 70x37 -title "PBNJ" -e "pbnj -h ; sudo -s"}
	   [exec] (ScanPBNJ) {xterm -geom 90x50 -title "ScanPBNJ" -e "scanpbnj -h ; sudo -s"}
	   [exec] (UnicornScan) {xterm -geom 95x30 -title "UnicornScan" -e "unicornscan -help ; sudo -s"}
	[end]
	[submenu] (Service-Fingerprinting)
	   [exec] (Amap) {xterm -geom 60x30 -title "Amap" -e "amap -h ; sudo -s"}
	   [exec] (HttpRecon) {cd /pentest/enumeration/www/httprecon-1.3/ ; wine httprecon.exe ; sudo -s}
	   [exec] (Httprint) {xterm -geom 90x50 -title "Httprint" -e "cd /pentest/web/httprint/ ; httprint -h ; sudo -s"}
	   [exec] (HttprintGUI) {cd /pentest/enumeration/www/httprint_301/win32 ; wine httprint_gui.exe ; sudo -s}
	[end]
	[submenu] (VPN)
	   [exec] (IKE Scan) {xterm -geom 90x50 -title "IKE Scan" -e "ike-scan ; sudo -s"}
	   [exec] (IkeProbe) {xterm -geom 80x50 -title "IkeProbe" -e "cd /pentest/vpn/ikeprobe/;wine ikeprobe.exe ; sudo -s"}
	   [exec] (PSK crack) {xterm -geom 90x30 -title "PSK Crack" -e "psk-crack ; sudo -s"}
	[end]
      [end]
      [submenu] (Privilege-Escalation)
	 [submenu] (Password-Attacks)
	   [exec] (FPGA) {xterm -geom 80x50 -title "FPGA" -e "cd /opt/oc-v0.5/ ; ls -l ; sudo -s"}
	   [exec] (chntpw) {xterm -geom 80x50 -title "chntpw" -e "cd /pentest/password/chntpw/ ; chntpw ; sudo -s"}
	    [submenu] (Password-OFFline-Attacks)
	       [submenu] (Rainbow-Crack)
	         [exec] (RTgen) {xterm -geom 120x45 -title "RTgen" -e "cd /pentest/password/rcrack ; rtgen;sudo -s"}
	         [exec] (RTDump) {xterm -geom 120x45 -title "RTDump" -e "cd /pentest/password/rcrack ; rtdump;sudo -s"}
                 [exec] (Rcrack) {xterm -geom 60x30 -title "Rcrack" -e "cd /pentest/password/rcrack/; rcrack ; sudo -s"}
                 [exec] (Rtsort) {xterm -geom 60x30 -title "Rtsort" -e "cd /pentest/password/rcrack/;  rtsort  ;  sudo -s"}
	       [end]
	      [exec] (Crunch-DictGen) {xterm -geom 120x30 -title "Crunch-Dictionary Generator" -e "cd /pentest/password/ ; crunch -h ; sudo -s"}
	      [exec] (Jhon The Ripper) {xterm -geom 170x45 -title "Jhon The Ripper" -e "cd /usr/local/john-1.7.2/; start-john.sh ; sudo -s"}
	      [exec] (Rcrack) {xterm -geom 60x30 -title "Rcrack" -e "cd /pentest/password/rcrack/; rcrack ; sudo -s"}
	      [exec] (RTgen) {xterm -geom 120x45 -title "RTgen" -e "cd /pentest/password/rcrack ; rtgen;sudo -s"}
	      [exec] (RTDump) {xterm -geom 120x45 -title "RTDump" -e "cd /pentest/password/rcrack ; rtdump;sudo -s"}
	      [exec] (Rtsort) {xterm -geom 60x30 -title "Rtsort" -e "cd /pentest/password/rcrack/;  rtsort  ;  sudo -s"}
	      [exec] (THC-OracleCracker) {wine /pentest/windows-binaries/misc/thc-orakelcrackert11g.exe}
	      [exec] (Wyd) {xterm -geom 115x35 -title "Wyd" -e "cd /usr/local/wyd ; wyd.pl; sudo -s"}
	     [end]
	    [submenu] (Password-ONline-Attacks)
	      [exec] (Hydra) {xterm -geom 125x50 -title "Hydra" -e "hydra ; sudo -s"}
	      [exec] (Lodowep) {xterm -geom 125x30 -title "Lodowep" -e "cd /pentest/password/lodowep/;cat readme;sudo -s"}
	      [exec] (Medusa) {xterm -geom 120x30 -title "Medusa" -e "medusa ; sudo -s"}
	      [exec] (SSHater) {xterm -geom 130x30 -title "SSHater" -e "cd /pentest/password/sshatter/;./SSHatter.pl;sudo -s"}
	      [exec] (TFTP-Brute) {xterm -geom 115x35 -title "TFTP-Brute" -e "cd /pentest/password/TFTP-bruteforce/ ; ./tftpbrute.pl ; sudo -s"}
	      [exec] (THC PPTP) {xterm -geom 90x30 -title "THC PPTP" -e "thc-pptp-bruter ; sudo -s"}
	      [exec] (VNCrack) {xterm -geom 90x40 -title "VNCrack" -e "vncrack ; sudo -s"}
	      [exec] (XHydra) {xhydra}
	    [end]
	 [end]
	 [submenu] (Sniffer)
	     [exec] (DHCPdump) {xterm -geom 72x30 -title "DHCPdump" -e "man dhcpdump;sudo -s"}
	     [exec] (driftnet) {xterm -geom 72x30 -title "driftnet" -e "cd /usr/local/driftnet ;driftnet -h;sudo -s"}
	     [exec] (Dsniff) {xterm -geom 80x30 -title "Dsniff" -e "dsniff -? ; sudo -s"}
	     [exec] (Etherape) {etherape}
	     [exec] (Ettercap) {ettercap -G}
	     [exec] (HTTPcapture) {xterm -geom 80x50 -title "httpcapture" -e "httpcapture -h ; sudo -s"}
	     [exec] (nTop) {xterm -geom 120x45 -title "nTop" -e "start-ntop ; sudo -s"}
	     [exec] (PHoss) {xterm -geom 120x45 -title "Phoss" -e "PHoss -h ; sudo -s"}
	     [exec] (SipDump) {xterm -geom 90x30 -title "SipDump" -e "sipdump ; sudo -s"}
	     [exec] (SMB-Sniffer) {xterm -geom 100x50 -title "SMB-Sniffer" -e "cd /pentest/exploits/framework2;start-smb-sniffer;sudo -s"}
	     [exec] (Split) {xterm -geom 90x30 -title "Split" -e "split --help ; sudo -s"}
	     [exec] (SSLdump) {xterm -geom 60x30 -title "SSldump" -e "ssldump -h ; sudo -s"}
	     [exec] (TCPick) {xterm -geom 120x45 -title "TCPick" -e "tcpick --help;sudo -s"}
	     [exec] (Tracer) {xterm -geom 85x45 -title "Tracer" -e "python ./tracer.py ; sudo -s"}
	     [exec] (Wireshark) {wireshark}
	 [end]
	 [submenu] (Spoofing)
	     [exec] (cdp) {xterm -geom 72x30 -title "cdp" -e "cdp ; sudo -s"}
	     [exec] (DHCP-X-Flooder) {xterm -geom 72x30 -title "DHCP-X-Flooder" -e "dhcpx;sudo -s"}
	     [exec] (Ettercap) {ettercap -G}
	     [exec] (file2cable) {xterm -geom 85x45 -title "File2Cable" -e "file2cable;sudo -s"}
	     [exec] (HSRP-Spoofer) {xterm -geom 80x50 -title "HSRP" -e "hsrp ; sudo -s"}
	     [exec] (ICMP-Redirect) {xterm -geom 80x50 -title "ICMP-Redirect" -e "icmp_redirect;sudo -s"}
	     [exec] (IGRP-Route-Injection) {xterm -geom 80x50 -title "IGRP-Route-Injection" -e "igrp;sudo -s"}
	     [exec] (Irdp-Responder) {xterm -geom 80x50 -title "Irdp-Responder" -e "irdpresponder;sudo -s"}
	     [exec] (Nemesis) {xterm -geom 120x30 -title "Nemesis" -e "nemesis -h ; sudo -s"}
	     [exec] (NetEnum) {xterm -geom 80x30 -title "NetEnum" -e "netenum ; sudo -s"}
	     [exec] (Netmask) {xterm -geom 120x30 -title "NetMask" -e "netmask -h ; sudo -s"}
	     [exec] (NetSed) {xterm -geom 90x40 -title "NetSed" -e "netsed -h ; sudo -s"}
	     [exec] (Packit) {xterm -geom 120x45 -title "Packit" -e "packit ; sudo -s"}
	     [exec] (Scapy) {xterm -geom 120x45 -title "Scapy" -e "scapy.py;sudo -s"}
	     [exec] (SSLdump) {xterm -geom 60x30 -title "SSldump" -e "ssldump -h ; sudo -s"}
	     [exec] (SING) {xterm -geom 90x40 -title "SING" -e "sing -h;sudo -s"}
	     [exec] (TCP-Prep) {xterm -geom 120x45 -title "TCP-Prep" -e "tcpprep -h;sudo -s"}
	     [exec] (TCP-Replay) {xterm -geom 120x45 -title "TCP-Replay" -e "tcpreplay -h;sudo -s"}
	     [exec] (TCP-Bridge) {xterm -geom 85x45 -title "TCP-Bridge" -e "tcpbridge -h 2&gt;&amp;1| head -n 20; echo "Output is truncated. Use tcpbridge -h to see full list of options"; echo ; sudo -s"}
	     [exec] (TCP-Rewrite) {xterm -geom 120x45 -title "TCP-Rewrite" -e "tcprewrite -h;sudo -s"}
	     [exec] (Timestamp) {xterm -geom 120x45 -title "Timestamp" -e "timestamp -h;sudo -s"}
	 [end]
      [end]
      [submenu] (Vulnerability Identifycation)
	[submenu] (Cisco)
	   [exec] (CiscoAuditingTool) {xterm -geom 90x37 -title "Cisco-Audithing-Tool" -e "cd /pentest/cisco/CiscoAuditingTool/ ; CAT; sudo -s"}
	   [exec] (CiscoGlobalExploiter) {xterm -geom 85x45 -title "Cisco Exploiter" -e "cd /pentest/cisco/cisco-global-exploiter ; ./cge.pl ; sudo -s"}
	   [exec] (CiscoOCS-MassScanner) {xterm -geom 90x37 -title "Cisco.OCS-MassScanner" -e "cd /pentest/cisco/cisco-ocs-0.1/ ; ocs; sudo -s"}
	   [exec] (Cisco.Pwd-Scanner) {xterm -geom 127x35 -title "Cisco-Password-Scanner" -e "cd /pentest/cisco/ciscos-1.3/ ; ciscos; sudo -s"}
	   [exec] (Cisco Torch) {xterm -geom 93x52 -title "Cisco Torch" -e "cd /pentest/cisco/cisco-torch-0.4b/ ; ./cisco-torch.pl ; sudo -s"}
	   [exec] (CiscoMergeRouter) {xterm -geom 80x40 -title "CiscoMergeRouter" -e " cd /pentest/cisco/copy-router-config-v.0.1/ ; perl merge-router-config.pl; sudo -s"}
	   [exec] (Yersinia) {xterm -geom 100x40 -title "Yersinia" -e "yersinia -h ; sudo -s"}
	[end]
	[submenu] (Database)
	   [submenu] (Generic)
	      [exec] (Absinthe) {xterm -geom 60x30 -title "Absinthe" -e "cd /pentest/database/Absinthe-1.4.1/bin/ ; runabsinthe.sh"}
	      [exec] (Blind-Sqlix) {xterm -geom 129x41 -title "Blind-Sqlix" -e "cd /pentest/database/blindSQLiX_v1.0/;ls -l;sudo -s"}
	      [exec] (HackOmatix) {xterm -geom 80x50 -title "Hack-O-Matix" -e "cd /pentest/database/hackomatix/ ; ls -l; sudo -s"}
	      [exec] (SqlNinja) {xterm -geom 90x40 -title "SqlNinja" -e "cd /ninja/ ; ./sqlninja -h ; sudo -s"}
	      [exec] (Sql-Brute) {xterm -geom 140x45 -title "Sql-Brute" -e "cd /pentest/web/ ; sqlbrute.py -h ; sudo -s"}
	      [exec] (Sqlix) {xterm -geom 155x32 -title "Sqlix" -e "cd /pentest/database/SQLiX_v1.0/ ; ./SQLiX.pl ; sudo -s"}
	      [exec] (SqlLibF) {xterm -geom 130x32 -title "SqlLibF" -e "sqlibf ; sudo -s"}
	   [end]
	   [submenu] (MS-SQL)
	      [exec] (SQLdict) {wine /pentest/windows-binaries/misc/sqldict.exe}
	      [exec] (SqlMAP) {xterm -geom 87x31 -title "SqlMap" -e "cd /pentest/database/sqlmap/ ; sqlmap.py -h ; sudo -s"}
	   [end]
	   [submenu] (Oracle)
	      [exec] (GetSids) {xterm -geom 75x55 -title "GetSids" -e "getsids ; sudo -s"}
	      [exec] (Metacoretex) {/pentest/database/oracle/metacoretex-0.8.0/mctx.sh}
	      [exec] (TNScmd) {xterm -geom 98x30 -title "TnsCMD" -e "cd /usr/local/bin/ ; tnscmd.pl ; sudo -s"}
	   [end]
	[end]
	[submenu] (Fuzzers)
	   [exec] (TNScmd) {xterm -geom 98x30 -title "TnsCMD" -e "cd /usr/local/bin/ ; tnscmd.pl ; sudo -s"}
	   [exec] (Bunny) {xterm -geom 60x30 -title "Bunny" -e "cd /pentest/fuzzers/bunny/ ; ls ; sudo -s"}
	   [exec] (CIRT Fuzzer) {xterm -geom 96x52 -title "CIRT Fuzzer" -e "cd /pentest/fuzzers/cirt-fuzzer ; /pentest/fuzzers/cirt-fuzzer/fuzzer.pl -help ; sudo -s"}
	   [exec] (CLFuzz) {xterm -geom 85x35 -title "CLFuzz" -e "clfuzz.py ; sudo -s"}
	   [exec] (Filep) {xterm -geom 80x40 -title "Filep" -e "cd /usr/local/filep/ ; python file.py -h ; sudo -s"}
	   [exec] (FuzzBall2) {xterm -geom 85x55 -title "FuzzBall2" -e "fuzzball2 ; sudo -s"}
	   [exec] (JBroFuzzer) {java -jar /pentest/fuzzers/jbrofuzz-0.7/jbrofuzz-07.jar; sudo -s}
	   [exec] (Mistress) {xterm -geom 80x50 -title "Mistress" -e "cd /pentest/fuzzers/mistress/ ; ls -l ; sudo -s"}
	   [exec] (notSPIKEfile) {xterm -geom 112x45 -title "notSPIKEfile" -e "notSPIKEfile ; sudo -s"}
	   [exec] (Peach) {xterm -geom 100x40 -title "Peach" -e "cd /pentest/fuzzers/Peach-1.0 ; ls -l ; sudo -s"}
	   [exec] (Protos-H323) {xterm -geom 91x50 -title "Protos-Voip" -e "cd /pentest/fuzzers/protos-voip ; java -jar c07-h2250v4-r2.jar; sudo -s"}
	   [exec] (Protos-Sip) {xterm -geom 95x50 -title "Protos-Sip" -e "cd /pentest/fuzzers/protos-voip ; java -jar c07-sip-r2.jar; sudo -s"}
	   [exec] (Spike) {xterm -geom 100x50 -title "Spike" -e "cd /pentest/fuzzers/spike/src ; ls ; sudo -s"}
	   [exec] (Taof) {xterm -geom 70x40 -title "Taof" -e "cd /pentest/fuzzers/taof/ ; python ./taof.py -h ; sudo -s"}
	   [exec] (ZZuf) {xterm -geom 120x50 -title "ZZuf" -e "zzuf --help ; sudo -s"}
	[end]
	[submenu] (Security Scanner)
	   [exec] (GFI-Languard) {wine /root/.wine/drive_c/Program\ Files/GFI/LANgaurd\ Network\ Scanner/Languard.exe}
	[end]
	[submenu] (SMB-Analisys)
	   [exec] (RPCdump) {xterm -geom 93x43 -title "RPCdump" -e "rpcdump.py ; sudo -s"}
	   [exec] (SambaScan) {xterm -geom 95x50 -title "SambaScan" -e "cd /usr/local/bin/ ; sambascan2 -h ; sudo -s"}
	   [exec] (Samrdump) {xterm -geom 120x20 -title "Samrdump" -e "samrdump.py  ; sudo -s"}
	   [exec] (smb4k) {smb4k}
	   [exec] (SMBclient) {xterm -geom 85x45 -title "SMBclient" -e "smbclient.py -h ; sudo -s"}
	[end]
	[submenu] (SNMP-Analisys)
	   [exec] (ADMsmnp) {xterm -geom 100x35 -title "ADMsmnp" -e "ADMsnmp ; sudo -s"}
	   [exec] (Mibble MIB Browser) {cd /pentest/enumeration/mibble-2.8/bin/ ; MibbleBrowser.sh}
	   [exec] (Onesixtyone) {xterm -geom 60x30 -title "Onesixtyone" -e "cd /pentest/scanners/onesixtyone-0.3.2 /pentest/scanners/onesixtyone-0.3.2/onesixtyone ; sudo -s"}
	   [exec] (SNMPcheck) {xterm -geom 85x40 -title "snmpcheck" -e "cd /pentest/enumeration/snmpenum/ ;perl ./snmpcheck-1.6.pl -h ; sudo -s"}
	   [exec] (Snmp Enum) {xterm -geom 60x30 -title "Snmp Enum" -e "cd /pentest/enumeration/snmpenum ; /pentest/enumeration/snmpenum/snmpenum.pl ; sudo -s"}
	   [exec] (Snmpwalk) {xterm -geom 60x30 -title "Snmpwalk" -e "snmpwalk ; sudo -s"}
	[end]
	[submenu] (Web-Analisys)
	  [exec] (ASP-Audit) {xterm -geom 100x32 -title "ASP-Audit" -e "asp-audit.pl ; sudo -s"}
	  [exec] (BurpeSuite) {java -jar /usr/local/bin/burpsuite_v1.1_beta2.jar ; sudo -s}
	  [exec] (CUrl) {xterm -geom 95x53 -title "cUrl" -e "curl -h ; sudo -s"}
	  [exec] (Halberd) {xterm -geom 80x50 -title "Halberd" -e "halberd --help ; sudo -s"}
	  [exec] (HttpRecon) {cd /pentest/enumeration/www/httprecon-1.3/ ; wine httprecon.exe ; sudo -s}
	  [exec] (Httprint) {xterm -geom 90x50 -title "Httprint" -e "cd /pentest/web/httprint/ ; httprint -h ; sudo -s"}
	  [exec] (HttprintGUI) {cd /pentest/enumeration/www/httprint_301/win32 ; wine httprint_gui.exe ; sudo -s}
	  [exec] (ISR Forms) {xterm -geom 60x30 -title "ISR Forms" -e "cd /pentest/enumeration/isr-form-1.0 ; /pentest/enumeration/isr-form-1.0/isr-form.pl ; sudo -s"}
	  [exec] (List Urls) {xterm -geom 60x30 -title "List Urls" -e "cd /pentest/enumeration/list-urls ; /pentest/enumeration/list-urls/list-urls.py ; sudo -s"}
	  [exec] (Lynx) {xterm -geom 80x40 -title "lynx" -e "lynx --help ; sudo -s"}
	  [exec] (Metoscan) {xterm -geom 60x40 -title "Metoscan" -e "metoscan ; sudo -s"}
	  [exec] (Mezcal) {mezcal}
	  [exec] (Nikto) {xterm -geom 110x30 -title "Nikto" -e "cd /pentest/web/nikto/ ; /pentest/web/nikto/nikto.pl ; sudo -s"}
	  [exec] (OpenSSL-Scanner) {xterm -geom 88x30 -title "OpenSSH" -e "openssl-scanner ; sudo -s"}
	  [exec] (ParosProxy) {cd /pentest/web/paros/;java -Xmx96m -jar paros.jar ; sudo -s}
	  [exec] (Put) {xterm -geom 80x50 -title "Put" -e "cd /pentest/web/ ; put.pl ; sudo -s"}
	  [exec] (Stompy) {xterm -geom 110x35 -title "Stompy" -e "stompy ; sudo -s"}
	  [exec] (SWF-Intruder) {firefox file:///pentest/web/swfintruder/index.html}
	  [exec] (w3af) {xterm -geom 98x50 -title "w3af" -e "cd /pentest/web/w3af/ ; w3af ;sudo -s"}
	  [exec] (WebScarab-Lite) {cd /pentest/web/;java -Xmx256m -jar webscarab.jar}
	[end]
      [end]
     [submenu] (Penetration)
	 [exec] (Inguma) {xterm -geom 60x30 -title "Inguma" -e "cd /pentest/exploits/inguma/; inguma.py ; sudo -s"}
	 [exec] (Fast-Track) {xterm -geom 60x30 -title "Fast-Track" -e "cd /pentest/misc/ ; fast-track.py"}
	   [submenu] (MetasploitExploitationFramework)
            [submenu] (Framework-V.2)
		 [exec] (MsfCli 2) {xterm -geom 60x30 -title "MsfCli 2" -e "cd /pentest/exploits/framework2 ;/pentest/exploits/framework2/msfcli ; sudo -s"}
	          [exec] (MsfConsole 2) {xterm -geom 60x30 -title "MsfConsole 2" -e "cd /pentest/exploits/framework2 ;/pentest/exploits/framework2/msfconsole ; sudo -s"}
		  [exec] (MsfUpdate 2) {xterm -geom 60x30 -title "MsfUpdate 2" -e "cd /pentest/exploits/framework2 ;/pentest/exploits/framework2/msfupdate -u ; sudo -s"}
	          [exec] (MsfWeb 2) {xterm -geom 60x30 -title "MsfWeb 2" -e "cd /pentest/exploits/framework2 ;/pentest/exploits/framework2/msfweb ; sudo -s"}
	    [end]
	      [submenu] (Framework-V.3)
	          [exec] (MsfConsole 3) {xterm -geom 60x30 -title "MsfConsole 3" -e "cd /pentest/exploits/framework3 ;/pentest/exploits/framework3/msfconsole ; sudo -s"}
		  [exec] (MsfCli 3) {xterm -geom 100x40 -title "MsfCli 3" -e "cd /pentest/exploits/framework3 ;/pentest/exploits/framework3/msfcli ; sudo -s"}
	          [exec] (MsfUpdate 3) {xterm -geom 60x30 -title "MsfUpdate 3" -e "cd /pentest/exploits/framework3 ;echo "Updating Metasploit 3 - Please wait" ; svn update ; sudo -s"}
		  [exec] (MsfWeb 3) {xterm -geom 60x30 -title "MsfWeb 3" -e "cd /pentest/exploits/framework3 ;/pentest/exploits/framework3/msfweb ; sudo -s"}
	          [exec] (Init-Pgsql-autopwn)
	      [end]
	      [submenu] (Online-Resource)
	        [exec] (metasploit.com) {firefox http://www.metasploit.com/}
	      [end]
	 [end]
	   [submenu] (Milw0rm-Exploit-Archive)
	      [exec] (Milw0rm Archive) {xterm -geom 60x30 -title "Milw0rm Archive" -e "cd /pentest/exploits/milw0rm/; ls -l ; sudo -s"}
	      [exec] (Update Milw0rm) {xterm -geom 60x30 -title "Update Milw0rm" -e "cd /pentest/exploits ; ./update-milw0rm ; sudo -s"}
	       [submenu] (Online-Resource)
		  [exec] (milw0rm.com) {firefox http://www.milw0rm.com/}
	       [end]
	   [end]
     [end]
     [submenu] (Maintaining-Access)
	 [submenu] (Backdoors-and-Rootkits)
	    [exec] (Backdoors) {xterm -geom 85x45 -title "Backdoors" -e "cd /pentest/housekeeping/backdoors/; ls -l ; sudo -s"}
	    [exec] (Matahari) {xterm -geom 85x40 -title "Matahari" -e "matahari.py;sudo -s"}
	    [exec] (sbd) {xterm -geom 85x45 -title "SBD" -e "sbd -h;sudo -s"}
	 [end]
	 [submenu] (Tunneling)
	    [exec] (3proxy) {xterm -geom 85x40 -title "3proxy" -e "cd /pentest/tunneling/3proxy/ ; ls -l ; sudo -s"}
	    [exec] (Cryptcat) {xterm -geom 85x40 -title "cryptcat" -e "cryptcat -h;sudo -s"}
	    [exec] (ICMPTX) (xterm -geom 85x40 -title "ICMPTX" -e "icmptx ; sudo -s")
	    [exec] (Matahari) {xterm -geom 85x40 -title "Matahari" -e "matahari.py;sudo -s"}
	    [exec] (NSTXCD-Client) {xterm -geom 85x45 -title "NSTXCD-Client" -e "nstxcd --help;sudo -s"}
	    [exec] (NSTXD-Server) {xterm -geom 85x45 -title "NSTXCD-Server" -e "nstxd --help;sudo -s"}
	    [exec] (sbd) {xterm -geom 85x45 -title "SBD" -e "sbd -h;sudo -s"}
	    [exec] (socat) {xterm -geom 85x45 -title "socat" -e "socat -?;sudo -s"}
	    [exec] (Tiniproxy) {xterm -geom 85x40 -title "tinyproxy" -e "tinyproxy -h;sudo -s"}
	 [end]
     [end]
        [submenu] (Radio-Network-Analysis)
	  [submenu] (802.11)
	     [submenu] (Analyser)
	        [exec] (Kismet) {start-kismet-ng}
		[exec] (WiCrawl) {wicrawl}
	     [end]
             [submenu] (Cracking)
                 [submenu] (Aircrack)
                   [exec] (Aircrack-ng) {xterm -geom 95x50 -title "Aircrack" -e "aircrack-ng ; sudo -s"}
                   [exec] (Airdecap) {xterm -geom 60x30 -title "Airedecap" -e "airdecap-ng ; sudo -s"}
                   [exec] (Aireplay) {xterm -geom 60x30 -title "Aireplay" -e "aireplay-ng ; sudo -s"}
                   [exec] (AirMon Script) {xterm -geom 60x30 -title "AirMonScript" -e "airmon-ng ; sudo -s"}
                   [exec] (Airodump-ng) {xterm -geom 60x30 -title "Airodump" -e "airodump-ng ; sudo -s"}
	           [exec] (Airoscript-ng) {xterm -geom 90x40 -title "airoscript-ng" -e "airoscript.sh;sudo -s"}
	           [exec] (Airtun-ng) {xterm -geom 60x30 -title "Airtun-ng" -e "airtun-ng ; sudo -s"}
	           [exec] (IVStools) {xterm -geom 110x40 -title "IVStools" -e "ivstools --help ; sudo -s"}
	           [exec] (MacChanger) {xterm -geom 90x40 -title "MacChanger" -e "macchanger --help ; sudo -s"}
	           [exec] (MakeIVS) {xterm -geom 110x40 -title "MakeIVS" -e "makeivs --help ; sudo -s"}
	           [exec] (Packetforge-ng) {xterm -geom 110x40 -title "packetforge-ng" -e "packetforge-ng --help;sudo -s"}
	         [end]
	          [exec] (WiSpy-Gtk) {spectool_gtk}
	          [exec] (Wesside) {xterm -geom 60x30 -title "Wesside" -e "wesside-ng ; sudo -s"}
	          [exec] (Easside) {xterm -geom 60x30 -title "Easside" -e "easside-ng ; sudo -s"}
	          [exec] (AirSnort) {airsnort}
	          [exec] (Asleap) {xterm -geom 60x30 -title "Asleap" -e "asleap; sudo -s"}
	          [exec] (Cowpatty) {xterm -geom 110x40 -title "Cowpatty" -e "cowpatty ; sudo -s"}
	          [exec] (GenKeys) {xterm -geom 110x40 -title "GenKeys" -e "genkeys ; sudo -s"}
	          [exec] (Genpmk) {xterm -geom 110x40 -title "Genpmk" -e "genpmk ; sudo -s"}
	          [exec] (MDK3) {xterm -geom 110x40 -title "MDK3" -e "mdk3; sudo -s"}
	          [exec] (Wep-Crack) {xterm -geom 110x40 -title "Wep-Crack" -e "wep_crack;sudo -s"}
	          [exec] (Wep-Decrypt) {xterm -geom 110x40 -title "Wep-Decrypt" -e "wep_decrypt;sudo -s"}
	          [exec] (WifiTap) {xterm -geom 115x35 -title "WifiTap" -e "cd /pentest/wireless/wifitap/;ls -l ; sudo -s"}
	          [exec] (Wifi-ZOO) {xterm -geom 115x35 -title "WiFi-ZOO" -e "cd /pentest/wireless/wifizoo; ./wifizoo.py; sudo -s"}
	      [end]
	      [submenu] (Spoofing)
	        [exec] (AirSnarf) {xterm -geom 115x35 -title "AirSnarf" -e "cd /pentest/wireless/airsnarf-0.2/ ;ls -l ; sudo -s"}
	        [exec] (Karma) {xterm -geom 115x35 -title "Karma" -e "cd /pentest/wireless/karma/ ;ls -l ; sudo -s"}
	        [exec] (Airpwn) {xterm -geom 60x30 -title "Airpwn" -e "airpwn ; sudo -s"}
	      [end]
	    [submenu] (RFID)
	       [submenu] (Online-Resource)
	          [exec] (rfidvirus.org) {firefox http://www.rfidvirus.org/}
		  [exec] (openpcd.org) {firefox http://www.openpcd.org/}
               [end]
            [end]
        [end]
	[submenu] (Voip)
	   [submenu] (Voip-Analysis)
	      [submenu] (Online-Resource)
	         [exec] (voipsa.org) {firefox http://www.voipsa.org}
	      [end]
	   [end]
	[end]

[submenu] (Bluetooth)
	 [exec] (Bluebugger) {xterm -geom 110x40 -title "Bluebugger" -e "bluebugger -h;sudo -s"}
	 [exec] (BluePrinter) {xterm -geom 110x40 -title "Blueprint" -e "cd /pentest/bluetooth/blueprint/;./bp.pl;sudo -s"}
	 [exec] (Bluesnarfer) {xterm -geom 110x40 -title "Bluesnarfer" -e "bluesnarfer -h;sudo -s"}
	 [exec] (BT-Crack) {xterm -geom 110x40 -title "BTcrack" -e "btcrack -h;sudo -s"}
	 [exec] (BT-Scanner) {xterm -geom 110x40 -title "bt-scanner" -e " cd /usr/local/bin/ ; btscanner;sudo -s"}
	 [exec] (Carwhisperer) {xterm -geom 110x40 -title "Carwhisperer" -e "carwhisperer;sudo -s"}
	 [exec] (Frontline) {xterm -geom 110x40 -title "Frontline" -e " cd /pentest/bluetooth/frontline/ ; frontline -h;sudo -s"}
	 [exec] (HCIDump) {xterm -geom 110x40 -title "HCIDump" -e "hcidump --help;sudo -s"}
	 [exec] (Minicom) {xterm -geom 110x40 -title "Minicom" -e "minicom -h;sudo -s"}
	 [exec] (ObexFTP) {xterm -geom 110x45 -title "ObexFTP" -e "obexftp --help;sudo -s"}
	 [exec] (RedFang) {xterm -geom 110x45 -title "RedFang" -e "fang -h;sudo -s"}
	 [exec] (USSP-Push) {xterm -geom 110x45 -title "USSP-Push" -e "ussp-push -h;sudo -s"}
	  [submenu] (Online-Resource)
	    [exec] (www.trifinite.org) {firefox http://www.trifinite.org/}
         [end]  

              [end]
	[end]
	[submenu] (Digital-Forensic)
	    [submenu] (File-Carving)
	     [exec] (Foremost) {xterm -geom 85x45 -title "Foremost" -e "foremost -h ; sudo -s"}
	     [exec] (Magicrescue) {xterm -geom 85x45 -title "Magicrescue" -e "magicrescue;sudo -s"}
	     [exec] (Magicsort) {xterm -geom 85x45 -title "Magicsort" -e "magicsort;sudo -s"}
	    [end]
	    [submenu] (Forensic-Analysis)
	     [exec] (Autopsy) {xterm -geom 85x45 -title "Autopsy" -e "cd /usr/local/autopsy ; ./autopsy ; sudo -s"}
	     [exec] (GetAttach) {xterm -geom 85x45 -title "Getattach" -e "getattach.pl --help;sudo -s"}
	     [exec] (Mboxgrep) {xterm -geom 85x45 -title "mboxgrep" -e "mboxgrep --help;sudo -s"}
	     [exec] (Memfetch) {xterm -geom 85x45 -title "memfetch" -e "memfetch -h;sudo -s"}
	     [exec] (Memfetch-Find) {xterm -geom 85x45 -title "memfetch" -e "cd /usr/local/bin/;mffind.pl;sudo -s"}
	     [exec] (Pasco) {xterm -geom 85x45 -title "Pasco" -e "pasco;sudo -s"}
	     [exec] (Sleuthkit) {xterm -geom 85x45 -title "Sleuthkit" -e "cd /usr/local/sleuthkit-2.09/bin/ ; ls -l ;sudo -s"}
	     [exec] (Vinetto) {xterm -geom 85x45 -title "Vinetto" -e "vinetto -h;sudo -s"}
	    [end]
	    [submenu] (Image-Aquiring)
	     [exec] (DCFLDD) {xterm -geom 85x45 -title "DcfLDD" -e "dcfldd --help ; sudo -s"}
	     [exec] (DD-Rescue) {xterm -geom 85x45 -title "DD-Rescue" -e "dd_rescue -h;sudo -s"}
	    [end]
	[end]
  [submenu] (Documents)
	  [submenu] (BackTrack)
	   [exec] (remote-exploit.org) {firefox http://www.remote-exploit.org/}www.oissg.org
	   [exec] (WiKi-BackTrack) {firefox http://backtrack.offensive-security.com/index.php?title=Main_Page}
	  [end]
	  [submenu] (ISSAF)
	   [exec] (oissg.org) {firefox http://www.oissg.org/}
	  [end]
	  [submenu] (OSSTMM)
	   [exec] (isecom.org) {firefox http://www.isecom.org/}
	  [end]
  [end]
	[submenu] (Miscellaneous)
	 [exec] (BurpeSuite) {java -jar /usr/local/bin/burpsuite_v1.1_beta2.jar ; sudo -s}Hijetter
	 [exec] (HiJetter) {cd /pentest/windows-binaries/misc/ ; wine hijetter.exe}
	 [exec] (Imp-Range) {xterm -geom 90x40 -title "Imp-Range" -e "imp-range --help ; sudo -s"}
	 [exec] (load IPWRAW) {xterm -geom 90x40 -title "load IPWRAW" -e "cd /usr/src/drivers/iwlwifi-1.0.0/ ; unload &amp;&amp; modprobe ipwraw &amp;&amp; cd /root;sudo -s"}
	 [exec] (load IPWRAW3945) {xterm -geom 90x40 -title "load IPWRAW3945" -e " cd /usr/src/drivers/iwlwifi-1.0.0/ ;modprobe ipwraw &amp;&amp; rmmod ipwraw &amp; load &amp;&amp; cd /root;sudo -s"}
	 [exec] (MacChanger) {xterm -geom 90x40 -title "MacChanger" -e "macchanger --help ; sudo -s"}
	 [exec] (NetSed) {xterm -geom 90x40 -title "NetSed" -e "netsed -h ; sudo -s"}
	 [exec] (ParosProxy) {cd /pentest/web/paros/;java -Xmx96m -jar paros.jar ; sudo -s}
	 [exec] (Pjl-FileTransfert) {xterm -geom 90x40 -title "Pjl-FileTransfert" -e "pft;sudo -s"}
	 [exec] (SING) {xterm -geom 90x40 -title "SING" -e "sing -h;sudo -s"}
	 [exec] (truecrypt) {xterm -geom 90x40 -title "truecrypt" -e "truecrypt;sudo -s"}
	 [exec] (usbview) {usbview}
	 [exec] (Wipe) {xterm -geom 90x40 -title "wipe" -e "wipe -h;sudo -s"}
	[end]
     [exec] (BackTrack-Installer) {kmdr-executor /usr/share/slax/BT3.kmdr}
   [end]
[separator]
  [submenu] (Internet)
	[exec] (Firefox) {firefox }
	[exec] (Konqueror) {kfmclient openProfile webbrowsing}
	[exec] (XChat) {xchat}
	[exec] (knetattach) {knetattach}
	[exec] (krdc) {kopete -caption "%c" %i %m %u}
	[exec] (Kppp) {krdc -caption "%c" %i %m %u}
	[exec] (kwifimanager) {kwifimanager -caption "%c" %i %m}
	[exec] (Pidgin) {pidgin}
	[exec] (Set-IP-Address) {kmdr-executor /usr/share/slax/network-conf.kmdr}
	[exec] (Skype) {/opt/skype/skype}
	[exec] (VNC-Viewer) {vncviewer}
	[exec] (Wireless-Assistant) {wlassistant}
  [end]
  [submenu] (Multimedia)
	  [exec] (Audacius) {audacious %U}
	  [exec] (K3b) {k3b %U}
	  [exec] (kaudiocreator) {kaudiocreator}
	  [exec] (kmix) {kmix -caption "%c" %i %m}
	  [exec] (kplayer) {kplayer -- %U}
	  [exec] (Kscd) {kscd -caption "%c" %i %m}
	  [exec] (kde-xmms) {xmms %U}
  [end]
  [submenu] (System)
	  [exec] (konsole) {konsole --ls}
	  [exec] (Konqueror) {kfmclient openProfile webbrowsing}
	  [exec] (kslackcheck) {kslackcheck}
	  [exec] (ksysguard) {ksysguard %U}
	  [exec] (krandrtray) {krandrtray}
	  [exec] (Krfb-Desktop-Sharing-VNC) {krfb -caption "%c" %i %m}
	  [exec] (K-InfoCenter) {kinfocenter -caption "%c" %i %m}
	  [exec] (Peripherals) {konqueror /Utility/Periferals}
	  [exec] (GSlapt-PakagesManager) {/usr/sbin/gslapt}
	 [submenu] (Settings)
	  [exec] (Hardware) {konqueror programs:/System/Settingsmenu/Hardware/}
	  [exec] (KDE-Control-Center) {konqueror programs:/System/Settingsmenu/}
	 [end]
	 [submenu] (System-Information)
	  [exec] (KDE-InfoCenter) {konqueror programs:/System/}
	 [end]
  [end]
[submenu] (Utility)
	  [exec] (konsole) {konsole --ls}
	  [exec] (kde-artsbuilder) {artsbuilder -caption "%c"}
	  [exec] (kppplogview) {kppplogview}
	  [exec] (smb4k) {smb4k}
	  [exec] (kdeprintfax) {kdeprintfax -caption "%c" %i %m %u}
	  [exec] (kjobviewer) {kjobviewer --all --show %i %m}
	  [exec] (katapult) {katapult}
	  [exec] (Peripherals) {konqueror /Utility/Periferals}
	  [exec] (kfloppy) {kfloppy -caption "%c" %i %m}
	 [submenu] (Desktop)
	  [exec] (Klipper) {klipper}
	  [exec] (K-Calc) {kcalc}
	  [exec] (K-Pager) {kpager}
	 [end]
	 [submenu] (Files)
	  [exec] (Files) {konqueror programs:/Utilities/File/}
	  [exec] (Peripherals) {konqueror programs:/Utilities/Peripherals/}
	 [end]
  [end]  

[separator]
[submenu] (FluxBox menu)
      [config] (Configure)
   [submenu] (System Styles) {Choose a style...}
      [stylesdir] (/usr/share/fluxbox/styles)
      [stylesdir] (/usr/share/commonbox/styles/)
[end]

[submenu] (User Styles) {Choose a style...}
      [stylesdir] (~/.fluxbox/styles)
[end]

      [workspaces]   (Workspace List)

[submenu] (Tools)
      [exec] (kDocker) {kdocker}
      [exec] (Window name) {xprop WM_CLASS|cut -d \" -f 2|xmessage -file - -center}
      [exec] (Regen Menu) {fluxbox-generate_menu}
[end]

[submenu] (Window)
[end]

      [commanddialog] (Fluxbox Command)
      [reconfig] (Reload config)
      [restart] (Restart)
      [exec] (About) {(fluxbox -v; fluxbox -info | sed 1d) 2&gt; /dev/null | xmessage -file - -center}
      [separator]
      [exit] (Logout)
[end]
[separator]
[exec] (Screen Capture) {ksnapshot &gt; /dev/null}
[exec] (Find Files/Folders) {kfind}

[separator]
[exit] (Logout)
[end]
</pre>
<p style="text-align:center;"><strong>***</strong></p>
<p><em>Questa è solo una semplice immagine delle sezioni ottenute con il cambiamento&#8230;</em></p>
<p style="text-align:center;">***</p>
<p><a href="http://carlitobrigante.files.wordpress.com/2008/05/flux4.png"><img class="aligncenter size-full wp-image-464" src="http://carlitobrigante.files.wordpress.com/2008/05/flux4.png?w=460&h=287" alt="" width="460" height="287" /></a></p>
<p style="text-align:center;">***</p>
<p>Ciao a tutti e alla prossima.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/462/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/462/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/462/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/462/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/462/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=462&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/05/01/fluxbox-menu-for-backtrack/feed/</wfw:commentRss>
	
		<media:content url="http://a.wordpress.com/avatar/br1g4nt3-128.jpg" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/05/fb-button.png" medium="image" />

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/05/flux4.png" medium="image" />
	</item>
		<item>
		<title>SinFP -alternative OS fingerprinting-</title>
		<link>http://carlitobrigante.wordpress.com/2008/04/28/sinfp-alternative-os-fingerprinting/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/04/28/sinfp-alternative-os-fingerprinting/#comments</comments>
		<pubDate>Mon, 28 Apr 2008 04:54:48 +0000</pubDate>
		<dc:creator>redbar0n</dc:creator>
		
		<category><![CDATA[/Network-Mapping]]></category>

		<category><![CDATA[fingerprinting]]></category>

		<category><![CDATA[OSfingerprinting]]></category>

		<category><![CDATA[SinFP]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=456</guid>
		<description><![CDATA[
***
Ciao a tutti , ecocci di nuovo a scrivere su un altro tool in BackTrack , il SinFP. utilizzato per il Network Mapping.
SinFP è un tool scritto in PERL utilizzato per l&#8217;OS fingerprinting, sia attivo che passivo.
In pratica , per coloro che ancora devono avvicinarsi alle caratteristiche di un programma come quello che stiamo per [...]]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2008/04/gomororg-black.jpg"><img class="size-medium wp-image-457" src="http://carlitobrigante.files.wordpress.com/2008/04/gomororg-black.jpg?w=183&h=183" alt="" width="183" height="183" /></a></p>
<p style="text-align:center;">***</p>
<p style="text-align:left;">Ciao a tutti , ecocci di nuovo a scrivere su un altro tool in BackTrack ,<strong> </strong>il <strong>SinFP</strong>. utilizzato per il Network Mapping.</p>
<p><strong>SinFP</strong> è un tool scritto in PERL utilizzato per l&#8217;<strong>OS fingerprinting</strong>, sia <strong>attivo</strong> che <strong>passivo</strong>.</p>
<p>In pratica , per coloro che ancora devono avvicinarsi alle caratteristiche di un programma come quello che stiamo per descrivervi , SinFP è uno di quei programmi inseriti in BackTrack che serve per ottenere informazioni su di un determinato host , più precisamente ci mette in condizioni di sapere il tipo di sistema operativo che gira sull&#8217; host che si va a &#8220;scannerizzare&#8221;.</p>
<p>È importante dire che ci sono 2 tipi di Fingerprinting , il fingerprinting attivo , ovvero quello che viene fatto durante l&#8217; attivita del sistema preso come esempio&#8230;   &#8230;ed il fingerprinting passivo , quello che viene fatto per capire il sistema operativo di un determinato host , mentre lo stesso non è in attività , infatti , come  anche in quest&#8217; esempio fatto tramite Wireshark , ci si serve di un file catturato precedentemente con un  programma di sniffing.</p>
<p>Secondo i fautori del tool , questo sarebbe <em>in grado di bypassare le limitazioni del più famoso e utilizzato Nmap</em>. Come tutti sappiamo Nmap è stato utilizzato per questo scopo da anni in modo efficiente ma , oramai, con con la presenza sempre più assidua di dispositivi di filtraggio , configurazioni PAT/NAT e altre strategie utilizzate, l&#8217;approccio utilizzato dal famoso tool nel fare OS fingerprinting sta diventando obsoleto. Dunque, detto questo, SinFP basa la sua filosofia proprio su queste limitazioni e quindi getta tra le sue basi proprio il fatto di fare OS fingerprinting in modo dissimile da Nmap e altri.</p>
<p>Il tool richiede dunque soltanto una <strong>porta TCP</strong> <strong>aperta</strong> che sarà l&#8217;unica responsabile del risultato ottenuto dalla scansione; SinFP invia dei pacchetti TCP standard e limita i test effettuati sul sistema da scansionare a 2-3, anche se secondo lo sviluppatore <strong>SinFP</strong> <em>sarebbe in grado di riconoscere il sistema già al primo responso dei pacchetti TCP inviati</em>.<br />
Di seguito stiliamo una lista di varie caratteristiche della versione 2 del tool, molte di queste caratteristiche sono viste come confronto alla versione 1 dello stesso.<br />
-completamente riscritto (rispetto alla 1);<br />
-sinfp.db completamente rielaborato;<br />
-nuovi metodi basati sul confronto tra l&#8217;invio di pacchetti e la risposta ottenuta;<br />
-nuovi algoritmi di confronto che lavorano come un motore di ricerca;<br />
-possibilità di cambiare un algoritmo di confronto passando al tool manualmente una<br />
&#8220;matching mask&#8221;;<br />
-passive OS fingerprinting molto accurato grazie ai nuovi algoritmi;<br />
-Possibilità di inviare pacchetti P1P2P3, o solamente P1P2 o ancora solo P2;<br />
-consente di utilizzare l&#8217;IPv6 mentre la versione 1 non lo consentiva;<br />
-cambiamenti all&#8217; API, non compatibili con la versione precedente;<br />
-cambiamenti allo schema del DB, anche questa incompatibile con la versione precedente;<br />
-Molti bug corretti;</p>
<p style="text-align:center;">***</p>
<p>La sintassi utilizzata per il corretto funzionamento del tool è la seguente:</p>
<p><strong><span style="text-decoration:underline;"><em> /usr/local/sinfp/bin/sinfp.pl -i &lt;targetIp&gt; -p &lt;openTcpPort&gt;</em></span></strong></p>
<p>dove:<br />
<strong> -i</strong> istruisce il programma che in seguito sarà riportato un <strong>indirizzo ip</strong>, mentre<br />
<strong> -p</strong> indica al tool quale <strong>porta tcp aperta</strong> utilizzare per portare a termine il fingerprinting.</p>
<p>Vediamo ora le opzioni che possono essere utilizzate con questo tool:<br />
-3 -&gt; quello di default, invia 3 pacchetti;<br />
-2 -&gt; invia soltanto 2 pacchetti (P1 e P2) (modo silenzioso);<br />
-1 -&gt; invia soltanto un pacchetto (P2) (modalità molto silenziosa);<br />
-v -&gt; è il verbose mode cioè il tool ci informa in tempo reale su cosa sta lavorando;<br />
-s &lt;file&gt; -&gt; è il signature file da usare;<br />
-C -&gt; Stampa tutte le info possibili sul sistema &#8220;vittima&#8221;;<br />
-O -&gt; Ci mostra invece soltanto il sistema operativo;<br />
-V -&gt; Ci stampa il sistema operativo e a quale famiglia appartiene la sua versione;<br />
-H -&gt; usa masks HEURISTIC2 per abbinare le signature (indicato per utenti avanzati)<br />
-A &lt;mask1,mask2,&#8230;&gt; -&gt; permette di utilizzare una lista personalizzata di masks<br />
per il confronto (anche questo indicato per utenti avanzati).<br />
Parametri specifici per modalità online:<br />
-k -&gt; conserva il file pcap generato;<br />
-a -&gt; non generare una traccia anonima del file pcap;<br />
Parametri specifici per modalità offline:<br />
-f &lt;file&gt; -&gt; nome del file pcap da analizzare<br />
Parametri specifici per IPv6:<br />
-6 -&gt; utilizza il fingerprinting IPv6 invece dell&#8217; IPv4<br />
-M &lt;mac&gt; -&gt; MAC address sorgente da utilizzare;<br />
-m &lt;mac&gt; -&gt; MAC address vittima da utilizzare;<br />
-4 -&gt; questa opzione ci permette di utilizzare l&#8217;IPv4 se non va a buon fine quello<br />
con IPv6;<br />
Parametri specifici della modalità &#8220;attivo&#8221;:<br />
-r &lt;N&gt; -&gt; numero di prove da effettuare per ogni test (3 di default);<br />
-t &lt;N&gt; -&gt; timeout prima di considerare perduto un pacchetto (3 di default);<br />
Parametri specifici della modalità &#8220;passivo&#8221;:<br />
-P -&gt; istruisce il tool di effettuare un fingerprinting passivo;<br />
-F &lt;filter&gt; -&gt; filtro pcap;</p>
<p style="text-align:center;">***</p>
<p>Vediamo ora un esempio di<strong> OS fingerprinting attivo</strong> utilizzando un ip che presenta la porta<strong> tcp 80</strong> aperta (scan eseguito con nmap -&gt; status open)&#8230;</p>
<p><span style="color:#ff0000;">bt sinfp #</span> <em>/usr/local/sinfp/bin/sinfp.pl -i 78.13.252.72 -p 80</em></p>
<p><span style="color:#ff0000;">P1: B11113 F0&#215;12 W16616 O0204ffff M1412<br />
P2: B11113 F0&#215;12 W16944 O0204ffff010303000101080a000000000000000001010402 M1412<br />
P3: B11021 F0&#215;04 W0 O0 M0<br />
IPv4: BH0FH0WH1OH0MH1/P1P2P3: Windows: Windows: 2000<br />
IPv4: BH0FH0WH1OH0MH1/P1P2P3: Windows: Windows: XP</span></p>
<p><span style="color:#ff0000;">*** File [sinfp4-127.0.0.1.anon.pcap] generation done.<br />
*** Please send it to sinfp@gomor.org if you think this is not<br />
*** the good identification, or if it is a new signature.<br />
*** In this last case, please specify `uname -a&#8217; (or equivalent)<br />
*** from the target host.</span></p>
<p>Come possiamo leggere dal risultato riportatoci dal nostro tool abbiamo inviato 3 pacchetti e cioè P1,P2 e P3 (come di default per giunta) e abbiamo ricevuto dunque in base a questi pacchetti 3 risposte che il tool ci ha anche stampato. Dunque in base all&#8217;abbinamento fatto da SinFP confrontando le risposte con i dati contenuti nel suo database è giunto alla conclusione che la &#8220;<strong>vittima</strong>&#8221; è dotata di un sistema della famiglia windows e. in particolare possiede o <strong>windows 2000 o windows XP</strong>.</p>
<p>Ora eseguiamo un&#8217;altra prova su un ip che che presenta la porta 22 aperta <em>(come l&#8217;esempio di prima anche questo fingerprinting è di tipo attivo).</em></p>
<p><span style="color:#ff0000;">bt sinfp #</span> <em>/usr/local/sinfp/bin/sinfp.pl -1 -v -O  -i 78.14.40.211 -p 22</em><br />
<span style="color:#ff0000;"> DEBUG: using db: /usr/local/sinfp/bin/../db/sinfp.db<br />
DEBUG: DescL3: dev: [ppp0]<br />
DEBUG: DescL3: ip:  [79.9.159.145]<br />
DEBUG: DescL3: mac: [ff:ff:ff:ff:ff:ff]<br />
DEBUG: DescL3: ip6: [::1]<br />
DEBUG: DescL3: gatewayIp:  [0.0.0.0]<br />
DEBUG: Frame: DescL3 object created<br />
DEBUG: Dump: will run in mode: 0<br />
DEBUG: Dump: dev:    [ppp0]<br />
DEBUG: Dump: file:   [sinfp4-78.14.40.211.22.pcap]<br />
DEBUG: Dump: filter: [host 78.14.40.211 and host 79.9.159.145 and tcp and port 22 and (port 41568)]<br />
DEBUG: Frame: send: l3: protocol:6, size:60, 79.9.159.145 =&gt; 78.14.40.211<br />
DEBUG: Frame: send: l4: TCP, 41568 =&gt; 22<br />
DEBUG: Frame: Reply received<br />
P2: B10113 F0&#215;12 W5792 O0204ffff0402080affffffff4445414401030300 M1412<br />
IPv4: Linux<br />
DEBUG: Dump: will run in mode: 1<br />
DEBUG: Dump: will run in mode: 2</span></p>
<p><span style="color:#ff0000;">*** File [sinfp4-127.0.0.1.anon.pcap] generation done.<br />
*** Please send it to sinfp@gomor.org if you think this is not<br />
*** the good identification, or if it is a new signature.<br />
*** In this last case, please specify `uname -a&#8217; (or equivalent)<br />
*** from the target host.<br />
DEBUG: Dump: Frames received  : 6<br />
DEBUG: Dump: Frames dropped   : 0<br />
DEBUG: Dump: Frames if dropped: 0<br />
DEBUG: Dump: sinfp4-78.14.40.211.22.pcap removed</span></p>
<p>In questo caso per dimostrare la funzionalità del tool abbiamo aggiunto altre opzioni nella nostra ricerca.<br />
Cioè SinFP invierà un solo pacchetto (1), attiverà il verbose mode (-v) e ci dirà soltanto il sistema operativo identificato (-O).<br />
Dunque leggiamo il risultato:<br />
La porta utilizzata è la 22, il pacchetto inviato è il P2, la risposta è stampata e dunque il nostro tool l&#8217;ha associata a un sistema operativo linux (stampato alla 16° riga).</p>
<p>Eseguiamo una nuova prova utilizzando questa volta la tecnica del <strong>OSfingerprinting passivo</strong> e cioè mediante un file di sniffing. Il file in questione è stato editato da <strong>WireShark </strong>, tool che sicuramente molti di voi conosceranno; è bene che sappiate che quando salvate il file da Wireshark selezionate il tipo &#8220;modified tcpdump/libcap&#8221;, o almeno così ho fatto io, altrimenti il nostro tool SinFP potrebbe non leggerlo correttamente e non prenderlo come input valido.</p>
<p><span style="color:#ff0000;">bt sinfp #</span> <em>/usr/local/sinfp/bin/sinfp.pl -P -f /root/Desktop/capture.pcap</em></p>
<p><span style="color:#ff0000;">209.85.135.147:80 &gt; 79.9.159.145:53224 [SYN|ACK]<br />
P2: B11011 F0&#215;12 W5672 O0204ffff0402080affffffffffffffff01030306 M1412<br />
IPv4: BH1FH0WH1OH0MH1/P2: GNU/Linux: Linux: 2.6.x<br />
</span></p>
<p><span style="color:#ff0000;">209.85.135.147:80 &gt; 79.9.159.145:53225 [SYN|ACK]<br />
P2: B11011 F0&#215;12 W5672 O0204ffff0402080affffffffffffffff01030306 M1412<br />
IPv4: BH1FH0WH1OH0MH1/P2: GNU/Linux: Linux: 2.6.x<br />
</span></