Carnivore e Altivore: Os predadores do FBI
Neste artigo vamos conhecer o projeto Carnivore, o black box para provedores criado pelo FBI com a função de capturar informações de determinados usuários suspeitos. Vamos fazer uma pequena análise do seu irmão mais novo, o Altivore, que veio como solução alternativa ao Carnivore, porém, com poder de captura equivalente.
[ Hits: 70.650 ]
Por: Anderson L Tamborim em 06/11/2004 | Blog: http://y2h4ck.wordpress.com
--- ALTIVORE --- Copyright (c) 2000 by Network ICE Corporation Public disclosure of the source code does not constitute a license to use this software. Use "altivore -?" for help. altivore.ini: No such file or directory mode = unspecified Traffic seen ^CBom como podemos ver ele já tentou iniciar uma análise mesmo sem passarmos parâmetros para o mesmo. Vamos verificar o help dele e visualizar as opções que ele nos fornece:
--- ALTIVORE --- Copyright (c) 2000 by Network ICE Corporation Public disclosure of the source code does not constitute a license to use this software. Use "altivore -?" for help. altivore.ini: No such file or directory Options: <email-address> address to filter for, e.g.: rob@altivore.com (exact match) *@altivore.com (partial match) * (match all emails) -h<ip-address> IP of host to sniff -i<devicename> Network interface to sniff on -l<logfile> Text-output logging -m<mode> Mode to run in, see docs -p<port> Server port to filter on -r<tracefile> Test input -w<tracefile> Evidence tracefile to write packets toVamos verificar algumas das opções mais interessantes:
--- ALTIVORE --- Copyright (c) 2000 by Network ICE Corporation Public disclosure of the source code does not constitute a license to use this software. Use "altivore -?" for help. altivore.ini: No such file or directory mode = unspecified logfile = LOG ip = 127.0.0.1 port = 134572988 email.address = root@RootSec interface = loEnquanto isso, em outro terminal, vamos enviar um email como root, para outro usuário local.
Race condition - vulnerabilidades em suids
PHLAK :: [P]rofessional [H]acker's [L]inux [A]ssault [K]it
Snort avançado: Projetando um perímetro seguro
Libsafe: Protegendo Linux contra Smashing Overflow
Servidor de autenticação 802.1x com Freeradius
Bom escudo não teme espada: o módulo pam_cracklib
Autenticação via hardware: o módulo pam_blue
Impedindo o compartilhamento de conexão
Bind: Explorando e evitando falhas
Compartilhando a tela do Computador no Celular via Deskreen
Como Configurar um Túnel SSH Reverso para Acessar Sua Máquina Local a Partir de uma Máquina Remota
Configuração para desligamento automatizado de Computadores em um Ambiente Comercial
Como renomear arquivos de letras maiúsculas para minúsculas
Imprimindo no formato livreto no Linux
Vim - incrementando números em substituição
Efeito "livro" em arquivos PDF
Como resolver o erro no CUPS: Unable to get list of printer drivers
Excluir banco de dados no xampp (1)
phpmyadmin não abre no xampp (2)
[Python] Automação de scan de vulnerabilidades
[Python] Script para analise de superficie de ataque
[Shell Script] Novo script para redimensionar, rotacionar, converter e espelhar arquivos de imagem
[Shell Script] Iniciador de DOOM (DSDA-DOOM, Doom Retro ou Woof!)
[Shell Script] Script para adicionar bordas às imagens de uma pasta