07 listopada 2010
Przełomowe wydanie pakietu narzędzi socjotechnicznych
niedziela, listopada 07, 2010 | Autor:
\m/ojtek

Wydanie SET 1.0 przynosi kilka zupełnie nowych rodzajów ataków testowych, webowy graficzny interfejs użytkownika, możliwość automatyzowania poszczególnych funkcji, wsparcie dla szablonów oraz oczywiście szereg rozmaitych pomniejszych dodatków i poprawek.
Z nowych ataków warto wymienić DLL Hijacking, nowe exploity dla niedawnych luk w Adobe Shockwave oraz Adobe Flash, ataki z wykorzystaniem spreparowanych wiadomości SMS oraz nowy rodzaj ataku poprzez Javę w przeglądarce. Wszystkich chętnych do praktycznego przetestowania najnowszych możliwości środowiska SET gorąco do tego zachęcam. Najnowszą wersję środowiska możemy przykładowo pobrać z wykorzystaniem SVN za pomocą następującego polecenia:
- svn co http://svn.secmaniac.com/social_engineering_toolkit set/
Warto również wiedzieć, że wraz z rozwojem samego środowiska SET, tworzone są świetne materiały edukacyjne, pozwalające na samodzielne poznanie praktycznych testowych ataków socjotechnicznych i lepsze zrozumienie wszystkich towarzyszących im zagadnień. Taki na bieżąco aktualizowany kurs online dostępny jest przykładowo pod tym adresem.
Jak więc widzimy, Social-Engineer Toolkit w dziedzinie socjotechnicznych testów penetracyjnych staje się tym, czym w obszarze tradycyjnych pentestów już od dawna jest Metasploit Framework. Z pewnością pakiet ten przyczynia się również do coraz poważniejszego traktowania testów mających na celu badanie podatności użytkowników oraz administratorów systemów informatycznych właśnie na ataki socjotechniczne.
Na koniec zachęcam jeszcze wszystkich zainteresowanych tematyką praktycznego stosowania testów socjotechnicznych do zapoznania się z tym, co na ten temat ma do powiedzenia sam twórca projektu SET, czyli David "ReL1K" Kennedy:
Komentarze (5)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Przełomowe wydanie pakietu narzędzi socjotechnicznych
2010-11-07T17:45:00+01:00
\m/ojtek
Edukacja|Etyczny hacking|Narzędzia|Obrona - Atak|Testy penetracyjne|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
Damian · 750 tygodni temu
Więc tak o do zabawy się nadaje, aby sprawdzić swój własny komputer.
\m/ojtek 84p · 750 tygodni temu
Damian · 749 tygodni temu
zacisk · 745 tygodni temu
Mariusz · 734 tygodni temu