PuTTY v.0.61
PuTTY 0.61 est sorti, après plus de quatre ans, avec de nouvelles fonctionnalités, des corrections de bugs et mises à jour de compatibilité pour Windows 7 et divers logiciels de serveur SSH.
PuTTY est une implémentation libre de Telnet et SSH pour les plateformes Windows et Unix, avec un émulateur de terminal xterm
Ces fonctionnalités sont nouvelles en version bêta 0.61:
Kerberos / GSSAPI authentification SSH-2.
Local en charge l'autorisation X11 sous Windows. (Unix déjà eu, bien sûr.)
Soutien pour les non-largeur fixe polices sous Windows.
GTK 2 appui sur Unix.
Spécifier le nom d'hôte logique, indépendamment de l'adresse physique du réseau de se connecter.
Crypto et optimisations de contrôle de flux.
Soutien à la méthode zlib@openssh.com SSH-2 de compression.
Prise en charge de nouvelles fonctionnalités de Windows 7 UI: redimensionnement Aero et les listes de saut.
Soutien pour OpenSSH AES-crypté fichiers de clé privée dans PuTTYgen.
Bug fix: les poignées OpenSSH clés privées avec des nombres premiers dans n'importe quel ordre.
Bug fix: la corruption de la redirection de port est fixé (nous pensons).
Bug fix: plantages divers et se bloque lors de la sortie en cas d'échec,
Bug fix: accrocher dans la partie arrière de série sur Windows.
Bug fix: presse-papier de Windows est maintenant en lecture en mode asynchrone, en cas d'impasse en raison de la propriétaire du presse-papiers étant à l'extrémité de la connexion réseau du même PuTTY est (soit via la retransmission de X ou via rdesktop tunnel).
Download: http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
VLC media player 1.1.10
Description
Le lecteur audio et vidéo de référence
VLC constitue une référence en matière de lecteurs multimédia. Cette forte réputation n'est pas usurpée, puisque VLC media player peut lire un nombre de formats très importants : MPEG-1, MPEG-2, MPEG-4, DivX, AAC, MP3, OGG, AVI, WMV, MOV, VCD, SVCD et quelques formats natifs de la norme DVD.
Très complet, ce logiciel dispose d'un nombre important de filtres de traitement de l'image. Ces filtres vous permettront d'obtenir un rendu optimal lors de la lecture des vidéos, ainsi que la possibilité d'ajouter des effets. VLC media player peut également remplir les fonctions de serveurs de streaming. Vous avez besoin de diffuser de la vidéo sur votre réseau local ? VLC s'occupe de tout. Deux modes sont disponibles : multicast ou unicast, via les protocoles IPv4 et IPv6.
A noter que VLC existe également pour les environnements Mac et Linux. Précisons enfin que ce lecteur multimédia est capable de fonctionner sur des configurations très modestes. VLC media player est en effet optimisé pour une consommation de ressources très faible.
Telecharger
Websecurify scanner
Websecurify est une puissante application Web de test de sécurité plateforme conçue à partir du sol en place pour fournir la meilleure combinaison de technologies automatique et manuel des tests de vulnérabilité.
Certaines des principales caractéristiques de Websecurify comprennent:
Disponible pour tous les principaux systèmes d'exploitation (Windows, Mac OS, Linux)
-Simple à utiliser l'interface utilisateur
-Prise en charge intégrée d'internationalisation
-Facilement extensible à l'aide d'add-ons et plugins
-Rapports exportables et personnalisable avec n'importe quel niveau de détail
-Moduler et de conception réutilisables
-De puissants outils de tests manuels et des équipements d'aide
-Puissante technologie d'analyse et de la numérisation
-Le soutien scriptable pour JavaScript et Python
-Extensible via de nombreuses langues, y compris le code JavaScript, Python,
C, C + + et Java
Vous pouvez télécharger Websecuify ICI
Le plus puissant outil de DOS
Xerxès est l'un des outils les plus puissants dos privée. Cet outil a été utilisé par Le bouffon de visites du site Wikileaks attaque DoS.
Get Source Code here
NMAP TUTORIAL
NMAP(Network Mapper) is one of the most basic & advanced fingerprinting tool.I recommend this tool to everyone.
Basically NMAP is port scanner with advanced features like host identification topology etc
- OPEN
- An application is actively accepting TCP connections, UDP datagrams or SCTP associations on this port. Finding these is often the primary goal of port scanning. Security-minded people know that each open port is an avenue for attack. Attackers and pen-testers want to exploit the open ports, while administrators try to close or protect them with firewalls without thwarting legitimate users. Open ports are also interesting for non-security scans because they show services available for use on the network.
- CLOSED
- A closed port is accessible (it receives and responds to Nmap probe packets), but there is no application listening on it. They can be helpful in showing that a host is up on an IP address (host discovery, or ping scanning), and as part of OS detection. Because closed ports are reachable, it may be worth scanning later in case some open up. Administrators may want to consider blocking such ports with a firewall. Then they would appear in the filtered state, discussed next. FILTERED
- Nmap cannot determine whether the port is open because packet filtering prevents its probes from reaching the port. The filtering could be from a dedicated firewall device, router rules, or host-based firewall software. These ports frustrate attackers because they provide so little information. Sometimes they respond with ICMP error messages such as type 3 code 13 (destination unreachable: communication administratively prohibited), but filters that simply drop probes without responding are far more common. This forces Nmap to retry several times just in case the probe was dropped due to network congestion rather than filtering. This slows down the scan dramatically.
- UNFILTERED
- The unfiltered state means that a port is accessible, but Nmap is unable to determine whether it is open or closed. Only the ACK scan, which is used to map firewall rulesets, classifies ports into this state. Scanning unfiltered ports with other scan types such as Window scan, SYN scan, or FIN scan, may help resolve whether the port is open.
- open|filtered
- Nmap places ports in this state when it is unable to determine whether a port is open or filtered. This occurs for scan types in which open ports give no response. The lack of response could also mean that a packet filter dropped the probe or any response it elicited. So Nmap does not know for sure whether the port is open or being filtered. The UDP, IP protocol, FIN, NULL, and Xmas scans classify ports this way.
- closed|filtered
- This state is used when Nmap is unable to determine whether a port is closed or filtered. It is only used for the IP ID idle scan.
For those who have low bandwith nd cant go through videos
Here i used Zenmap(nmap GUI) to scan my windows machine on vmware i used intensive scan with all 65535 ports to scanResults were really cool showing all my open ports + os detection was accurate
you can download nmap from here
Extensions Firefox pour les pentests
Allez hop aujourd’hui je vais vous présenter une petite liste d’extension Firefox que j’utilise couramment au cours de mes tests d’intrusion Web.
J’utilise aussi pas mal d’autres outils à côté comme Burp Suite pro ou des petits scripts maison, mais ça, j’en parlerai une prochaine fois.
J’utilise toutes ces extensions dans un profil utilisateur special dédié au pentest, il vaut mieux éviter d’utiliser 15 000 extensions simultanément dans Firefox pour des questions de stabilité/performance/ergonomie.
Cette liste représente quasiment l’intégralité des extensions que j’utilise pour les pentests, il y en a beaucoup moins que dans le catalogue FireCat, mais ça me suffit largement pour faire tout ce que je veux .
UrlParams
Hack Bar
Firebug
Firecookie
Force Content-Type
Web Developer
Yes Script
Foxy Proxy
Torbutton
Maltego Mesh
Modify Headers
BugMeNot
Autofill Forms
Probablement l’extension dont je me sers le plus souvent, elle permet de modifier rapidement les paramètres GET/POST et le referrer. Ça me permet d’éviter d’avoir à utiliser Burp pour des opérations assez simples comme modifier les données POST.
Très pratique pendant l’exploitation des injections SQL, surtout quand les quotes sont bloqués, l’extension vous permet de convertir une chaine de caractère en son équivalent CHAR( ASCII )… Elle contient aussi quelques fonctions d’encodage et de chiffrement bien pratique. Un must have.
Très utilise pour le développement Web et donc très pratique pour le développement des exploits XSS. Je m’en sers principalement pour faire joujou avec la console Javascript, analyser la structure DOM et voir les requêtes javascript XHR faites en arrière-plan.
Pour jouer avec les cookies.
Très pratique lorsque le navigateur Firefox gère spécifiquement certains types de fichier comme les pdfs ou les fichiers audios, cette extension permet d’afficher directement le fichier en brut dans le navigateur et de ne pas lancer l’application. Utile lorsque l’on trifouille des pages qui génèrent dynamiquement un certain type de fichier.
Encore une extension pour le développement web, elle est très utile pour effacer ses cookies, afficher les mots de passe en clair, désactiver le chargement des images, voir les commentaires… Il y a vraiment plein d’options très utiles…
Contrairement à NoScript qui fonctionne sur un système de whitelist (tous les scripts sont bloqués par défaut, il faut les autoriser un par un), YesScript fonctionne sur un système de blacklist. Utile lorsque l’on audite des sites avec des animations Flash et Javascript qui consomme 99% du CPU …
En plus de permettre de changer rapidement de proxy, FoxyProxy offre la possibilité de choisir un proxy dynamiquement en fonction de l’URL.
Indispensable lorsque l’on utilise Tor, bloque tous les tricks connus qui permettent de démasquer un utilisateur anonyme (historique, applet Java, Flash…). Bien sûr quand on utilise Tor, il vaut mieux être vraiment sûr que tout passe par Tor.
À la base Maltego est un outil spécialisé dans la recherche d’informations. Cette extension permet de mettre en évidence certains types d’information affichés sur une page comme des adresses IPs, des emails, des numéros de téléphone, des noms de famille… Bien pratique, cependant, je laisse cette extension désactiver par défaut, elle est instable consomme énormément de CPU.
Comme son nom l’indique, elle permet de modifier les en-têtes HTTP. Je me sers rarement de cette extension, je préfère passer par Burp.
Cette extension n’est pas vraiment en rapport avec les pentests mais je l’aime bien . bugmenot.com recense des logins/passwords pour des milliers de sites. Elle vous permet de vous identifier en un click sur des sites demandant un compte utilisateur pour accéder à certaines sections… Gros gain de temps
Permet de remplir un profil utilisateur avec des paramètres prédéfinis (adresse email , nom, age, ville…). Fait gagner du temps.






