Articoli

Weevely, per chi ancora non lo conoscesse, è un generatore di Backdoor PHP sviluppato dal nostro compaesano Emilio Pinna. Il software Weevely permette quindi di creare un ambiente simile ad una shell SSH/Telnet per acconsentirci di eseguire comandi sul server remoto, nonostante funzioni in ambiente PHP il software tenta diversi approcci per fornire all’utente una shell funzionante con i maggiori permessi ottenibili.

Recentemente Weevely si è aggiornato alla versione 0.7.1 recependo il seguente changelog:

  • net.proxy module forwards your HTTP traffic trough remote target machine as a real proxy. First run :net.proxy, then set ‘http://localhost:8080′ as HTTP proxy in your favourite web browser and browse anonymously through target web server.
  • net.php_proxy module installs a PHP script to browse anonymously through remote target machine.
  • net.scan module performs port scan from your target web server
  • file.rm module removes files and directories, also in restricted PHP enviroinments

Weevely lo trovate preinstallato nella famosa distribuzione di Pen Testing BackBox, oppure lo potere scaricare attraverso il sito internet ufficiale. Dopo il salto vi lasciamo con una breve video guida dimostrativa.

Continua a leggere

Abbiamo già avuto modo ti parlare diverse volte di questo ambizioso progetto WepCrackGUI di Criser, oggi vi informiamo che è appena stata rilasciata una nuova relase 0.7.1 con il seguente ChangeLog:

Crack:
Added WEP dictionary attack. This generates dictionaries for 64 and 128 bit Wep-keys based on the work found here:

Scan:
Adds a new scan method that uses the ‘iwlist’ command. This method will be used per default if WepCrackGui is started as non-root user and allows scanning as non privileged user.

Potete trovare informazione sull’installazione e il download al seguente articolo.