Похоже, Линуксу пришел полный Минтец

ОС для хакера | автор: admin | 27 сентября 2015

Категория: Security

Наш сайт недавно подвергся взлому, были украдены базы данных с паролями и угнаны аккаунты на форуме. Возможно это сдувшиеся оппоненты решили таким образом доказать свою правоту.

Чтобы найти уязвимость, по которой могли взломать сайт, давайте просто введём в поиске "сканнеры sql linux"
Гугл нам выведет: sqlmap, nikto, w3af, owaswp zap и mysqloit. Mysqloit мы трогать не будем, он не обновлялся шесть лет.

OWASWP ZAP - тормозящее java-приложение, которое за 3 часа поиска так и ничего не нашло

owasp.png (70.53 Kb)


aptitude install w3af

Без шуток:
w3af.png (124. Kb)

А теперь поищем подобные программы под Win.

Acunetix Web Vulnerability Scanner
0a029ae2a706.png (119.38 Kb)

Так какая ОС больше подойдёт хакеру ?

      ВНИМАНИЕ !
Возможно что-то уже неактуально. Обращайте внимание на даты !
Эта статья опубликована 27 сентября 2015-го года !

Голосов: 1011

Прочитано 26624 раз и оставлено 6 комментариев.

Комментарии посетителей

#1. Rector

If you want to hang out,
You’ve got to take her1 out, windows
If you want to get down,
Get down on the ground, windows
She don’t lie,
She don’t lie,
She don’t lie, windows!
admin написал:
Так какая ОС больше подойдёт хакеру ?
Хакеру больше подойдёт любая ОС, на то он и хакер. Уже не единожды приводили в пример эпичные хаки вообще без отдельного компьютера. Пришёл мужик, сказал бухам, что он от гендира с аудитом - бухи его сразу за комп пустили и все пароли ввели. И ушли чай пить. Какие, в баню, сканеры?
А так - да, их под любую популярную ОС полно.

#3. Rector

бухи его сразу за комп пустили и все пароли ввели. И ушли чай пить. Какие, в баню, сканеры?

Белая рысь, социальная инженерия несколько из другой оперы, но вещь очень сильная. А так, как показывает практика, ломать особо и не надо. Многие "админы" забывают про умолчания -) То есть, на устройствах могут стоять заводские пароли, и эти недоделки, считают это в порядке вещей -)

#4. Linfan

Сайт подвергся атаке не потому, что он на Linux хостится, а потому что сам сайт дырявый, пианэрами писанный. Кстати, его можно было бы и на венде хостить (но не долго - ломанули бы еще быстрее)
Linfan, Фэйсбук подвергся атаке не потому, что он на Linux хостится, а потому что сам сайт дырявый, пианэрами писанный.

#6. Linfan

Director-cemetery, ФБ ваще на ходу дописывают. Причем порой без тестирования - на днях положили браузерную версию вусмерть по всему миру.