Nous sommes le 14 Mar 2010, 08:58

Heures au format UTC + 1 heure [ Heure d'été ]






Poster un nouveau sujet Répondre au sujet  [ 4 messages ] 
  Imprimer le sujet Sujet précédent | Sujet suivant 
Auteur Message
 Sujet du message: Re: PenTBox Ddos tool
MessagePosté: 16 Jan 2010, 17:09 
Hors ligne

Inscription: 29 Oct 2008, 00:44
Messages: 2271
Alors, ya des choses que j'aime et des choses que je trouve assez inutile dans ce pack.

Je pose mes questions ici parce que j'ai la flemme d'aller lire la doc du site...


Ce que j'aime :

_ L'ASCII =p
suxx0r a écrit:
PenTBox est une suite d’outils sous licence GNU/GPLv3 permettant de tester la sécurité de son réseaux ainsi que de son système.

suxx0r a écrit:
- Création d’Honeypot

Mais de quel genre ?
suxx0r a écrit:
Secure IM Client

Mais encore ? Sur un protocole standard ?
suxx0r a écrit:
Cracker de mot de passe de type Hash (MD5, SHA1, SHA256, SHA512)

À partir de quelles tables ? Parce que si c'est pour re-générer ses propres tables : aucun intérêt!



Ce qui me semble inutile :

suxx0r a écrit:
Encodeur et Décodeur Base64

suxx0r a écrit:
TCP Flood DoSer

suxx0r a écrit:
TCP Flood AutoDoSer

suxx0r a écrit:
Nmap Spoofed SYN Flood DoSer

suxx0r a écrit:
Générateur de mot de passe sécurisé



Inutile, soit parce qu'il existe déjà un autre programme qui fait cela surement mieux; soit parce que ça n'amène pas les gens à réfléchir sur ce qu'ils font (comme : juste une commande et la touche Enter, pour lancer NMAP avec de nombreuses options, mais sans pour autant savoir ce qu'on vient de faire)

Franchement pour le générateur de mdp secure, je vois vraiment pas ^^'
À part peut-être pour utiliser la sortie avec un autre programme...


Au final c'est un peu comme un petit couteau suisse : la plupart des trucs on les utilisera jamais, mais on le garde quand même en poche au cas ou un jour on aurait besoin d'une des lames. En tout cas il sera dans ma poche :]


Et comme toujours, je salue l'initiative du libre o/

_________________
La preuve que les linuxiens sont des pirates
---
On a jamais trop à lire... [Pour les liens morts : cf Forum]


Haut
 Profil  
 
 Sujet du message: Re: PenTBox Ddos tool
MessagePosté: 16 Jan 2010, 18:43 
Hors ligne

Inscription: 05 Juin 2009, 00:40
Messages: 395
Il marche comment le fuzzer? M'intéresse ça :D


Haut
 Profil  
 
 Sujet du message: Re: PenTBox Ddos tool
MessagePosté: 16 Jan 2010, 22:05 
Hors ligne

Inscription: 11 Juil 2008, 22:01
Messages: 1048
suxx0r a écrit:
une video d'un type qui crash un ipod avec ce logiciel.

http://www.youtube.com/watch?v=pb1NRGj9NT0


Ouaip, la vidéo est sur le site :)


Haut
 Profil  
 
 Sujet du message: Re: PenTBox Ddos tool
MessagePosté: 18 Jan 2010, 13:30 
Hors ligne

Inscription: 29 Oct 2008, 00:44
Messages: 2271
C'est intéressant le fuzzing, mais si on a pas de bons chronos pour savoir à quel moment le programme crash (et le fuzzer doit pouvoir indiquer ce qu'il a généré en entrée à tel ou tel moment), et à quelle injection de donnée ça correspond (sous réserve que ça ne soit pas une combinaison de données aléatoires qu'on ne peut que difficilement retrouver), alors c'est peu intéressant puisque dans la plupart des cas ça ne révèle pas une faille de sécurité.
Surtout si c'est juste pour freezer un iPhone (plus par un flux de données

Mais comment c'est kiffant quand même... 8-)

_________________
La preuve que les linuxiens sont des pirates
---
On a jamais trop à lire... [Pour les liens morts : cf Forum]


Haut
 Profil  
 
Afficher les messages précédents:  Trier par  
Poster un nouveau sujet Répondre au sujet  [ 4 messages ] 

Heures au format UTC + 1 heure [ Heure d'été ]


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


Vous ne pouvez pas poster de nouveaux sujets
Vous ne pouvez pas répondre aux sujets
Vous ne pouvez pas éditer vos messages
Vous ne pouvez pas supprimer vos messages
Vous ne pouvez pas joindre des fichiers

Rechercher:
Aller à:  



HZV WILL NEVER DIE !!