Архив автора: admin

DNSSPY. Сканер безопасности DNS

Забавный сервис по анализу DNS https://dnsspy.io/scan. Бесплатный.

Красиво выводит результаты, дает рекомендации и даже геймофикация немного добавлена.

Оценивает доступность, скорость работы, резервирование и безопасность.

Под безопасностью подразумеваются DNSSEC и возможная компрометация провайдера. Зато отдельно есть сводка по публично доступным адресам в домене, можно посмотреть, нет ли там чего, о чем вы предпочли бы не распространяться.

А что действительно стоит проверить на ваших днс-серверах, так это возможность публичного трансфера зоны:

dig @<NS address> example.com axfr

Удивительно, но даже крупные провайдеры порой его не ограничивают.

Так что в случае чего можно ткнуть провайдера в проблему или подкрутить настройки на собственных серверах, в зависимости от используемой схемы.

dnsspy.io

DNS Spy: Paranoid about your DNS. Monitor & back-up your DNS, get alerts when your DNS chang

Источник – https://t.me/informhardening



2018-03-19T13:41:07
Закрытие уязвимостей

InfernalWireless – Автоматизированный инструмент взлома беспроводной сети

InfernalWireless – это автоматический беспроводной хакерский инструмент на базе Python.

Применение:

 

 # python InfernalWireless.py 


Особенности:

  • GUI Оценка безопасности беспроводной сети SUIT
  • WPA2 взлом
  • WEP взлом
  • WPA2 Enterprise взлом
  • Беспроводная социальная инженерия
  • SSL съем
  • Генерация отчетов
  • PDF отчет
  • HTML отчет
  • Заметки
  • Данные сохраняются в базе данных
  • Сетевое сопоставление
  • MiTM
  • Запрос зонда
  • Меню для извлечения журналов
  • Интеграция платформы BeeF XSS
  • Просмотр трафика HTTP в инструменте

  • HTTP Traffic View within the tool