PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Solaris Server hacken



QuaX
18.09.03, 08:03
moin,
der Chef aus unserer Unix/Solaris Abteilung is grade zu mir gekommen, und hat mich gefragt, ob ich nächste Woche mal unseren neuen Server hacken könnte, bzw n paar Tools finden könnte die da Angriffe drauf machen.
Das Ganze soll dazu dienen, potentielle Angriffe auf ein Echtsystem zu simulieren und zu analysieren.

So, nu steh ich da wie der Ochs vorm Berg und weiss net was ich tun soll. Klar, nen Sniffer drauf laufen lassen und so, aber ich weiss net ob sich da wer anmeldet während der Zeit in der das läuft.
kennt einer n gutes tool mit dem man BruteForce Attacken laufen lassen kann?

Irgendwelche anderen Ideen, um Schwachstellen in so nem System zu finden?

P.S.: ich versichere hiermit, dass alle o.g. Angaben zutreffen, und die Antworten zu keinen illegalen Handlungen missbraucht werden (durch mich!)
Wer trotzdem nichts öffentlich sagen mag, der schreibt mir bitte ne PM, danke

bernie
18.09.03, 08:34
Hi,

guck dir mal nessus an.

Ciao, Bernie

QuaX
18.09.03, 09:18
danke, ich teste nessus grade :)

Radiohead
18.09.03, 10:09
Nmap ist auch sehr gut...BruteForce Methoden wirbeln doch zuviel Staub auf...das benutzen doch nur Scriptkiddies...ich meine aber das z.B. Satan so ein BF Tool ist,wenn ich mich recht entsinne :)

HEMIcuda
18.09.03, 10:35
Klopft Satan bzw SAINT nicht systematisch alle potentiellen
Schwachstellen ab? Klingt mir nicht so sehr nach brute force.
John waere da schon von ganz anderem Kaliber ;)

'cuda

Radiohead
18.09.03, 11:27
Mag sein das ich mich da vertan habe :D

Jinto
18.09.03, 12:17
Linux Allgemein? Das ist IMO weder allgemein, noch Linux. Erbarmt sich jemand und verschiebt es?

theWireless
18.09.03, 14:32
schau mal, ob du hier (http://www.diabolo666.com) was brauchbares findest...

Jefferson
18.09.03, 17:50
Original geschrieben von Radiohead
Nmap ist auch sehr gut...BruteForce Methoden wirbeln doch zuviel Staub auf...das benutzen doch nur Scriptkiddies...ich meine aber das z.B. Satan so ein BF Tool ist,wenn ich mich recht entsinne :)

Naja ...grbllll Mit nmap kannste mal nen System Check machen aber sonst auch gar nix ; Er will ja hacken ! :p

Außerdem was ist daran verkehrt wenn ein Admin nen BruteForce Tool einsetzt gegen sein System zum abchecken der Sicherheit ? Ich finde das hat mit Scriptkiddie NIX zu tun , ist lediglich ein Help-Tool oder ???

JeFF

fs111
18.09.03, 23:21
Vielleicht findest Du hier noch was brauchbares:

http://packetstormsecurity.nl/

HTH

fs111