Archive for Февраль, 2009

Конвертация .vdi в .vmdk

Posted on Февраль 24th, 2009 in Виртуальные машины | 2 Comments »

Возникла необходимость сконвертировать виртуальный жесткий диск из формата VirtualBox в формат VMware для переноса виртуальной машины в другую систему виртуализации.

1. Удалить дополнения Vbox в гостевой виртуальной машине

2. Сконвертировать.

Я использовал qemu-img из поставки Open-Source системы виртуализации QEMU и утилиту входящуюю в поставку VirtualBox – vboxmanage.

Пример конвертирования из формата VirtualBox в VMware:

vboxmanage internalcommands converttoraw xpsp2.vdi xpsp2.raw
qemu-img convert -f raw xpsp2.raw -O vmdk xpsp2.vmdk

VMware Workstation 6.5 успешно подхватила данный образ.

WiFiZoo and Scapy

Posted on Февраль 8th, 2009 in Инструмент аудитора, Нестандартности | No Comments »

После обновления модуля Scapy для python 2.5 отказал WiFiZoo – стал высыпаться с ошибкой:

Traceback (most recent call last):
File “wifizoo.py”, line 48, in
conf.verb = 0
NameError: name ‘conf’ is not defined

Проблема решилась следующим образом: открываем файл wifizoo.py, находим строчку:

‘import getopt’

И добавляем после нее следующее:

from scapy.all import *

И все заработало.

Lan Sniffing

Posted on Февраль 8th, 2009 in Разное | No Comments »

Еще не так давно, сети строились на хабах и прослушивание трафика не составляло проблемы. Так как хаб очень простое сетевое устройство, которое пересылает все полученные сетевые пакеты на все порты. В наше время все встречаются сети построенные на коммутируемых хабах, или если говорить иначе – свитчах (Switch) или коммутаторах.

В продвинутых версиях коммутаторов как правило есть реализация технологии PortMirroring (зеркалирование порта). Суть данной технологии заключается в том что бы разрешить двум или группе портов работать как хаб. Это используется для разичных целей, но в первую очередь для установки IDS (системы обнаружения вторжения), например таких как RealSecure или Snort.

В собственных исследованиях или изучении работы того или иного сегмента сети иногда есть желание поставить сниффер но нет возможности. Так как зачастую ни старого хаба ни управляемого свитча под рукой нет я приведу пример подключения напрямую, к витой паре локальной сети ethernet.

Read the rest of this entry »

md5/sha1 php brutforcer

Posted on Февраль 8th, 2009 in Инструмент аудитора | 1 Comment »


#!/usr/bin/php
3 < ?php
4
5 /* $Id: brute_force.php 417 2007-08-17 14:35:06Z zapotek $ */
6
7 /**
8 * @author: zapotek
9 * @version: 0.2
10 * @name: MD5/SHA1 BruteForcer
11 * @description:
12 * A simple brute forcer for MD5 and SHA1 hashes.
13 */
14
15 define( 'VERSION', 0.2 );
16
Read the rest of this entry »

CDP Sniffing tool

Posted on Февраль 8th, 2009 in Cisco | No Comments »

Cisco Discovery Protocol (CDP) – проприетарный протокол 2-го уровня OSI разработаный компанией Cisco Systems. CDP был разработан с целью упростить администрирование сети построеной на базе устройств работающих под управлением маршрутизаторов и коммутаторов CISCO. Он позволяет данным сетевым устроствам узнавать друг о друге (версию системы, IP адрес, таблицу маршрутизации), строить топологию сети, и многие другие полезные вещи.

Read the rest of this entry »