Arquivo de 11/07/2011

Para copiar arquivos de uma máquina Windows ou Linux com um compartilhamento SMB via Samba, diretamente do console shell do linux, use o smbclient, veja os exemplos abaixo:

Copiando da máquina linux para uma máquina samba na rede com senha no compartilhamento de rede:

smbclient //IP_Windows/compartilhamento -U usuario –pass senha -c “put /caminho_local/arquivo caminho_destino\arquivo;”

Na prática, ficaria assim para copiar um arquivo da máquina linux para a máquina 192.168.12.201 (Windows):

# smbclient //192.168.12.201/compartilha -U usuario --pass senha -c "put /etc/hosts   teste_copia\hosts;"

Copiando da máquina Windows para a pasta atual da máquina Linux, como convidado sem senha:

smbclient //IP_Windows/compartilhamento -U guest –pass “” -c “get arquivo;”

Exemplo prático, para copiar o arquivo teste.txt para a pasta atual no linux:

# smbclient //192.168.12.201/compartilha -U guest --pass "" -c "get teste.txt;"

Copiando da máquina Windows para uma pasta qualquer da máquina Linux, como convidado sem senha:

smbclient //IP_Windows/compartilhamento -U guest –pass “” -c “get arquivo /caminho_destino/arquivo;”

Exemplo prático:

# smbclient //192.168.254.219/dados -U guest --pass "" -c "get 00021203.ALT /root/Desktop/Altera6.sdf;"

Para finalizar, como alternativa para enviar a senha, pode-se coloca-la ao final da linha de comando, conforme exemplo abaixo, sem a necessidade do parâmetro –pass:

# smbclient //192.168.1.201/path -U usuario -c "get CliSiTef.ini;" senha_do_usuario

Boa sorte.

Fonte: ShellLinux

Muitas músicas estão sendo gravadas usando o codec .FLAC Free Lossless Audio Codec, se voce precisa converte-la para .mp3 aqui vai a dica: Instale o SoundConverter =]

sudo apt-get install gstreamer0.10-plugins-ugly-multiverse soundconverter

Pronto! Agora abra-o em:

Aplicativos > Multimídia > Conversor de Som

Não se esqueça de colocar nas preferências de saída o codec MP3 pois ele vem como padrão ogg.

Abraço!

Fonte: Central do Linux

Mais uma excelente ferramenta para a realização de testes de segurança: WebSurgery, Na verdade, trata-se de um conjunto de ferramentas para testes de segurança de aplicações Web. Ele foi projetado para os auditores de segurança, com o intuito de ajudá-los com o planejamento de aplicação Web e exploração.

Atualmente, essa ferramenta utiliza um eficiente, rápido e estável Web Crawler, File / Forcer Brute Dir e Fuzzer para um avançado método de exploração de vulnerabilidades conhecidas e inusitadas, tais como Injeções SQL, Cross-Site Scripting (XSS), formulários de login (utilizando força bruta), identificação de firewall, entreoutrasutilidades.

WEB Crawler
: Foi projetado para ser rápido, preciso, estável, além de utilizar técnicas avançadas a partir de links Javascript e HTML. Ele funciona com as configurações parametrable timing (Timeout, Threading, Max Data Size, Retries) e um número de parâmetros de regras para evitar loops e digitalização sem sentido.

Bruteforcer WEB : É uma técnica de força bruta para arquivos e diretórios, dentro da aplicação Web que ajuda à identificar a estrutura oculta. É também multi-threaded e completamente parametrable para timming settings, (Timeout, Threading, Max Data Size, Retries) e regras (Headers, Base Dir, Brute force Dirs/Files, Recursive, File’s Extension, Send GET/HEAD, Follow Redirects, Process Cookies and List generator configuration).

WEB Fuzzer : É uma ferramenta mais avançada para criar um número de pedidos com base em um pedido inicial.

Web Editor : É um editor Web simples de enviar pedidos individuais. Ele também contém um editor de HEX para pedidos mais avançados.

Saiba Mais:

[1] PentestIThttp://www.pentestit.com/2011/07/07/…urity-toolkit/

Fonte: Under Linux

Analyser Incident é uma ferramenta freeware para responder a algum eventual surto de malwares que venha a ocorrer em um ambiente e executar tarefas importantes na lista de IPs em uma rede. A ferramenta pode ser muito útil na identificação dos hosts infectados ou suspeitos existentes em uma grande rede, além de

Compondo as tarefas executáveis, está um dumping list de conexões ativas de um nó; um fetching list de interface de redes; dumping information sobre os processos que estão sendo executados e fetching start-up (items list) junto com o caminho dos arquivos reais. Utilizar esta ferramenta é muito simples. Basta que você tenha privilégios e credenciais de autorização para fazê-lo.


Saiba Mais:

[1] Analyzer Incident http://www.pentestit.com/2011/07/08/…reak-analyser/

Fonte: Under LInux