Tips Tricks And Tutorials
Memuat...

السبت، 17 يناير 2015

Armitage is a graphical cyber attack management tool for the Metasploit Project that visualizes targets and recommends exploits. It is a free and open source network securitytool notable for its contributions to red team collaboration allowing for, shared sessions, data, and communication through a singleMetasploit instance.[1] Armitage is written and supported by Raphael Mudge.
Armitage is a GUI front-end for the Metasploit Framework developed by Raphael Mudge with the goal of helping security professionals better understand hacking and to help them realize the power of Metasploit. Further information about this project can be obtained at Armitage's Official Website.
Armitage is a scriptable red team collaboration tool built on top of the Metasploit Framework. Through Armitage, you may launch scans and exploits, get exploit recommendations, and use the advanced features of the Metasploit Framework's meterpreter. Armitage was originally made for Cyber Defense Exercises, but a lot of penetration testers use Armitage for its collaboration capabilities and its time-saving GUI.[3]
  • Cortana Scripting.[4]
  • Dynamic Workspaces.[5]
  • Graphical User Interface.[6]
  • "Hail Mary" Attack.[7]
  • Red Team Collaboration.


Metasploit est un projet (open-source, sous Licence BSD modifiée1) s'inscrivant dans des enjeux de sécurité informatique. Son but est de fournir des informations sur les vulnérabilités de systèmes informatique, d'aider à la pénétration et au développement de signatures pour les IDS. Le plus connu des sous-projets est le Metasploit Framework, un outil pour le développement et l'exécution d'exploits(logiciels permettant d'exploiter à son profit une vulnérabilité) contre une machine distante. Les autres sous-projets importants sont la base de donnéesd'Opcode, l'archive de shellcode, et la recherche dans la sécurité.
Créé à l'origine en langage de programmation Perl, Metasploit Framework a été complètement ré-écrit en langageRuby. Le plus notable est la publication de certains des exploits les plus techniquement sophistiqués auprès du public. C'est un outil très puissant pour les chercheurs en sécurité travaillant sur les potentielles vulnérabilités de systèmes informatique.
Comparable aux produits commerciaux tels que Immunity's CANVAS ou Core Impact, Metasploit peut être utilisé par les administrateurs pour tester la vulnérabilité des systèmes informatiques afin de les protéger, ou par les pirates et les script kiddies à des fins de piratage. Comme la plupart des outils de sécurité informatique, Metasploit peut être utilisé à la fois de manière légale et à la fois pour des activités illégales.
Le fait que Metasploit ait émergé en tant que plate-forme de développement dans la sécurité, a conduit, ces derniers temps, la publication de vulnérabilité logicielle souvent accompagnée d'un module d'exploitation pour Metasploit pour cette dernière, afin de mettre en évidence l'exploitabilité, le risque et les mesures de prévention contre ces bogues particuliers2,3. Metasploit 3.0 (en langage Ruby) a également commencé à inclure des outils de fuzzing, pour découvrir des vulnérabilités de logiciels en premier lieu, plutôt que de simplement être fait pour l'exploitation de celles-ci. Cette nouveauté a été vue avec l'intégration de la bibliothèque lorcon pour les réseaux sans-fils (802.11) dans Metasploit 3.0 en novembre 2006.
Les étapes basiques pour l'exploitation d'un système sont :
  1. choisir et configurer un exploit (code permettant de pénétrer un système cible en profitant de l'un de ses bogues ; environ 1000 exploits sont disponibles pour les systèmes WindowsUnix/Linux/Mac OS X/BSD/Solaris, et d'autres…) ;
  2. vérifier si le système cible visé est sensible à l'exploit choisi ;
  3. choisir et configurer un payload (code qui s'exécutera après s'être introduit dans la machine cible, par exemple pour avoir accès à un shell distant ou un serveur VNC) ;
  4. choisir la technique d'encodage pour encoder le payload de sorte que les systèmes de préventions IDS ne le détectent pas ;
  5. exécuter l'exploit.
Cette modularité qui permet de combiner n'importe quel exploit avec n'importe quel payload est l'avantage majeur du Framework : il facilite la tâche de l'attaquant, des développeurs d'exploits, et des développeurs de payloads.
La version stable courante de Metasploit Framework est la 4.4 et est écrite en Ruby. La version précédente 2.7, a été implémenté en Perl. Elle fonctionne sur toutes les versions d'Unix (y compris Linux et Mac OS X), et aussi sur Windows en utilisant Cygwin. Elle inclut une interface en ligne de commande ainsi qu'une autre orientée Web. Cette dernière est destinée à fonctionner depuis l'ordinateur de l'attaquant ; une version de démonstration peut être essayée ([1]). Metasploit Framework peut être étendu en utilisant des modules externes en plusieurs langages.
Pour choisir l'exploit et le payload, quelques informations sur le système cible sont nécessaires, tel que la version du système d'exploitation, et les services réseaux installés. Ces informations peuvent être récupérées grâce à des outils de scan de port et d'OS fingerprinting comme nmapNessus peut en plus détecter les vulnérabilités du système cible.

Base de données d'opcode[modifier | modifier le code]

La base de données d'opcode est une ressource importante pour les développeurs de nouveaux exploits. Ceux basés sur un buffer overflow sur Windows exigent souvent une connaissance précise sur la position du opcode dans le programme attaqué ou inclut (comme une DLL). Ces positions diffèrent dans les différentes versions et niveaux de patch d'un système d'exploitation donné, et ils sont tous documentés et facilement accessible dans la base de données opcode. Ceci permet l'écriture d'exploits de buffer overflow qui peuvent fonctionner sur différentes versions d'un système d'exploitation cible.

Base de données de shellcodes[modifier | modifier le code]

La base de données de shellcodes contient les payloads (aussi connus sous le nom de shellcodes) utilisés par Metasploit Framework. Ceux-ci sont écrits en assembleur et leurs codes sources sont disponibles.

Anecdotes[modifier | modifier le code]

  • Le projet Metasploit a débuté sous la forme d'un jeu en réseau portable.
  • Le site de Metasploit a vu le jour dans le courant de l'été 2003.

Contributeurs notables[modifier | modifier le code]

Metasploit Framework fonctionne en tant que projet vaguement open-source (voir licence), de haute qualité et où les contributions de code sont acceptés au coup par coup. Pour la majorité, les contributions le sont pour des exploits spécifiques ou des techniques d'exploitation.
Voici la liste des contributeurs :
  • H. D. Moore (Primary author)
  • Matt Miller (Skape)
  • spoonm
  • y0
  • samushack (SecTools)
  • Kevin Finisterre
  • David Litchfield
  • Brian Caswell
  • Alexander Sotirov (Solar Eclipse)
  • Rhys Kidd
  • Pusscat
  • Nicolas Pouvesle
  • Lance M. Havok (LMH)
  • Jacopo Cervini (acaro)
  • TheSamurai
  • Ramon de Carvalho Valle (RISE Security)


طريقة تجنب البرامج الملغمة

1- تنصيب برنامج Antivirus لجهاز حاسوبك وفحص الجهاز من مدة لاخرى
2- فحص اي برنامج او ملف قبل تحميله بمواقع الفحص او برنامج Antivirus
3- حاول تحميل برامج تنظيف الملفات الزائدة لانها قد تكون خطرة على الجهاز
4- اتباع المسار التالي لمعرفة هل يوجد سيرفر في ملف Startup الخاص بك
Start_Run_Msconfig_Startup


VirusTotal ne remplace pas un programme antivirus installé sur un ordinateur, puisqu'il analyse seulement des fichiers individuels à la demande. De plus, il n'offre pas de protection permanente pour le Système d'exploitation de l'utilisateur. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats ne garantissent PAS qu'un fichier est sans danger.
  • Gratuit, service indépendant ;
  • Utilisation de multiples moteurs antivirus ;
  • Mises à jour automatiques en temps réel des signatures de virus ;
  • Résultats détaillés de chaque moteur antivirus ;
  • Statistiques globales en temps réel.
  • On peut envoyer un fichier sous SSL (pour utiliser un canal chiffré si on est derrière unproxy).
    On peut envoyer les fichiers par courrier électronique (courriel à l'adresse scan@virustotal.com avec SCAN dans le champ Objet et le fichier à analyser en pièce-jointe (limité à 20 Mo) On recevra un courriel avec un compte-rendu de l'analyse du fichier. Le temps de réponse variera en fonction de la charge du système au moment de sa demande.
    On peut envoyer directement des fichiers à Uploader VirusTotal (petit gratuiciel pourWindows, 80KB), lorsqu'il est installé, à partir de l'Explorateur Windows en utilisant un menu contextuel.
  • Développé par Hispasec Sistemas, un laboratoire indépendant de sécurité informatique, VirusTotal utilise plusieurs moteurs antivirus en version ligne de commande, mis à jour régulièrement avec les fichiers de signatures officiels, publiés par leurs développeurs respectifs. Il a été récompensé par l'édition américaine de PC World, comme l'un des 100 meilleurs produits de l'année 2007 dans la catégorie site Web de sécurité1.
    Le 7 septembre 2012, VirusTotal a été racheté par Google, dans le but notamment d'améliorer la sécurité de ses services2. Ce rachat n'a pas affecté la fonctionnalité de base du site pour le grand public, à savoir l'analyse de fichiers
  • Voici une liste des sociétés qui participent à VirusTotal avec leur moteur antivirus :
    • AhnLab (V3)
    • Aladdin (eSafe)
    • ALWIL (Avast! Antivirus)
    • Authentium (Command Antivirus)
    • AVG Technologies (AVG)
    • Avira (AntiVir)
    • Bit9 (FileAdvisor)
    • Cat Computer Services (Quick Heal)
    • ClamAV (ClamAV)
    • CA Inc. (Vet)
    • Doctor Web, Ltd. (DrWeb)
    • Eset Software (ESET NOD32)
    • ewido networks (ewido anti-malware)
    • Fortinet (Fortinet)
    • FRISK Software (F-Prot)
    • F-Secure (F-Secure)
    • Hacksoft (The Hacker)
    • Ikarus Software (Ikarus)
    • Kaspersky Lab (AVP)
    • McAfee (VirusScan)
    • Microsoft (Malware Protection)
    • Norman (Norman Antivirus)
    • Panda Security (Panda Platinum)
    • Prevx (Prevx1)
    • Rising Antivirus (Rising)
    • Secure Computing (Webwasher)
    • Softwin (BitDefender)
    • Sophos (SAV)
    • Sunbelt Software (Antivirus)
    • Symantec (Norton Antivirus)
    • VirusBlokAda (VBA32)
    • VirusBuster (VirusBuster)


Facebook est un réseau social en ligne qui permet à ses utilisateurs de publier du contenu et d'échanger des messages. Deuxième site web le plus visité au monde après Google2, il compte aujourd'hui, selonMark Zuckerberg, son fondateur, plus d'un milliard d'utilisateurs actifs3.
Facebook est né en 2004 à l'université Harvard ; d'abord réservé aux étudiants de cette université, il s'est ensuite ouvert à d'autres universités américaines avant de devenir accessible à tous enseptembre 2006. Le nom du site s’inspire d'ailleurs des albums photo (« trombinoscopes » ou « facebooks » en anglais) regroupant les photos des visages de tous les élèves prises en début d'année universitaire.
Mark Zuckerberg a fondé « The Facebook », initialement à l'adresse thefacebook.com, le 3 février 20044. L'inscription a d'abord été limitée aux étudiants de l'université Harvard et dès le premier mois, plus de la moitié de la population undergraduatede l'université Harvard était inscrite sur le service5Eduardo Saverin (aspect commercial), Dustin Moskovitz (programmeur), Andrew McCollum (graphiste) et Chris Hughes ont rejoint Zuckerberg pour l'aider à promouvoir le site.
En mars 2004, Facebook s'est élargi aux universités Stanford,Columbia et Yalefb 1. Cette expansion a continué avec l'ouverture de Facebook à l'Ivy League et aux écoles de la région de Boston et, progressivement, à la plupart des universités au Canada et aux États-Unis6. En juin 2004, Facebook établit son siège social à Palo Alto, en Californiefb 1.
La société a enlevé l'article « The » de son nom après l'achat du nom de domaine facebook.com en 2005 pour la somme de 200 000 dollars7. Elle a lancé une version pour les écoles secondaires en septembre 2005 qui, pour Zuckerberg, était la prochaine étape logique8. À cette époque, pour rejoindre le réseau d'une école secondaire, il fallait une invitation9. Facebook a ensuite élargi ses membres aux employés de plusieurs sociétés, dont Microsoft et Apple10.
Dès le 26 septembre 2006, toute personne d'au moins 13 ans possédant une adresse électronique valide a pu posséder un comptefb 2,fb 3. Le 13 août 2007, une partie du code source de la page d’index du site a été piratée et publiée sur Internet11.
Le 23 juillet 2008, Facebook présente les avancées de sa plateforme appelant ses développeurs, dont le nombre dépasse 400 000, à connecter leurs sites Web à Facebook via Facebook Connect12.
En 2009, Facebook a amélioré son système de micro-blogging. D'après Le Monde, cette nouveauté vise à défendre ses parts de marché face au concurrent Twitter, qui bénéficie d'une forte couverture médiatique13.
Le 21 janvier 2010, un livre non officiel retrace l'histoire de Facebook, de l'université Harvard en 2003 jusqu'au courant de l'année 200914. Le film The Social Network (ou Le Réseau social au Québec), retraçant la création de « The Facebook » à Harvard, est sorti le1er octobre 2010 dans les salles nord-américaines15 et le 13 octobre 2010 en France16.
Le 23 septembre 2010, Facebook et tous les services utilisant son API ont été coupés pendant plus de deux heures à la suite d'une modification erronée de la configuration du site par les développeurs17.
Le 15 novembre 2010Mark Zuckerberg annonce le lancement d'un système de messageriee-mail, qui aura pour nom de domaine @facebook.com, afin de concurrencer Gmail etHotmail, les webmail de Google et Microsoft18.
Le 17 mai 2012, Facebook lance la plus grosse introduction en Bourse de l'histoire des valeurs technologiques, tant en levée de fonds qu'en capitalisation boursière19, et au second rang historique pour l'ensemble des États-Unis derrière Visa et devant celle de General Motors, avec 421 millions d'actions au prix de 38 dollars chacune, qui lui donne une valorisation de 104 milliards de dollars20. Exactement un an avant, le réseau social professionnel LinkedIn avait été valorisé à 9 milliards de dollars, le même niveau quePeugeot et plus que Cap Gemini ou Iliad. Tout comme Google en 2004, Facebook a contenu les frais payés aux banques, versant selon Dan Scholnick, de la société de capital-risque Trinity Ventures, seulement 1 % du montant de l'opération21. Néanmoins le cours chute rapidement, le titre perdant jusqu’à 24 % moins de deux semaines après l’introduction22.
Le 14 janvier 2014 Facebook rachète la société Branch Media, spécialiste dans la curation et le partage de contenus, pour 15 millions de dollars 23.
Le 24 février 2014 un porte parole de Facebook annonce à l'AFP la suppression de son système de messagerie e-mail : "@facebook.com".
En mars 2014, Facebook rachète Oculus VR, créateur du casque de réalité virtuelle Oculus Rift24.
En juin 2014 Facebook lance Slingshot (application de partage de photos) pour concurrencerSnapchat25 mais sans succès26.
En octobre 2014, Facebook lance Rooms, une application (exclusivement mobile) qui permet de créer des salons de discussion (forums)2728.

Présentation

Comme application de réseau social, Facebook permet à ses utilisateurs d'entrer des informations personnelles et d'interagir avec d'autres utilisateurs. Les informations susceptibles d'être mises à la disposition du réseau concernent l'état civil, les études et les centres d'intérêt. Ces informations permettent de retrouver des utilisateurs partageant les mêmes intérêts. Ces derniers peuvent former des groupes et y inviter d'autres personnes. Les interactions entre membres incluent le partage de correspondance et de documents multimédias. Un principe également retrouvé sur d'autres réseaux sociaux, généralistes comme Orkut ou s'adressant au monde du business comme Viadeo.
Le firewall de certaines sociétés et écoles empêche les employés et les élèves d'accéder à Facebook. Cependant, l'accès par le port 443 (en utilisant le protocole https) reste parfois possible.

Facebook Connect

C'est un système créé par Facebook permettant aux développeurs de logger leurs utilisateurs via leurs compte Facebook. Ce système requiert l'API de Facebook et une application. Le système Graph, permettant de récupérer les informations relatives à l'utilisateur Facebook, peut être utilisé.
Facebook propose à ses utilisateurs des fonctionnalités optionnelles appelées « applications », représentées par de petites boîtes superposées sur plusieurs colonnes qui apparaissent à l’affichage de la page de profil de l'utilisateur. Ces applications modifient la page de l'utilisateur et lui permettent de présenter ou échanger des informations aux personnes qui visiteraient sa page. L'utilisateur trouvera par exemple : une liste d'amis, une liste des amis qu'il a en commun avec d’autres amis, une liste des réseaux auxquels l'utilisateur et ses amis appartiennent, une liste des groupes auxquels l'utilisateur appartient, une boîte pour accéder aux photos associées au compte de l'utilisateur, un « mini-feed » résumant les derniers évènements concernant l'utilisateur ou ses amis, sur Facebook et un « mur » (« wall », en anglais) permettant aux amis de l'utilisateur de laisser de petits messages auxquels l'utilisateur peut répondre.
Par ailleurs une fonction de messagerie instantanée, disponible depuis avril 2008, permet de signaler à ses amis sa présence en ligne et, si nécessaire, de discuter dans un « salon » privé (l'application ne permettant pas, en octobre 2010, de réunir plus de deux personnes dans un même salon). Depuis février 2010, le chat de Facebook utilise le protocole de communication XMPP, afin de permettre aux utilisateurs de s’y connecter avec n'importe quel client de messagerie instantanée compatible avec ce protocolefb 4. Le chat reste cependant réservé aux membres de Facebook29.
Le choix des applications à afficher est laissé à l'utilisateur, qui peut en ajouter après avoir consulté le catalogue ou bien en supprimer, changer leur agencement sur la page ou en cacher certaines au public. Les applications permettent aussi aux membres de Facebook de jouer gratuitement à des jeux. Il y a plusieurs types d'applications incluant jeux de simulation (par exemple, FarmVilleIsland ParadiseFifa SuperstarTop Eleven Football Manager) et petits jeux d'arcade (par exemple, Paf le chien). Le fait que Facebook soit ouvert aux applications tierces depuis mai 200730 a contribué au succès du site. De nombreux concepteurs, débutants ou experts, ont développé une application. Selon Facebook, il existait au 30 novembre 2007 plus de 8 000 applications, développées ou non par Facebook. Des outils et des cadres de développements (frameworkinterface de programmation, exemples de code…) sont proposés aux développeurs afin que ces derniers puissent formater leurs conceptions aux normes de Facebook. Le FBML par exemple, qui constitue le langage de mise en page standard sur Facebook, est un cousin du HTML compréhensible pour le développeur.
Depuis novembre 2010, il est possible d'obtenir une adresse e-mail se terminant par@facebook.com18. Outre le fait que plus de 200 millions d'utilisateurs sont actifs sur mobileen 2010, les usages les plus marquants sont Open GraphFacebook Connect et la monnaie virtuelle Facebook Credits (en)31.
Depuis le 29 janvier 2011, Facebook change la manière d'envoyer des messages puisque maintenant l'utilisateur visualise l'historique des conversations, des SMS, des messages dans une nouvelle interface [réf. nécessaire]. Depuis le 6 juillet 2011, Facebook permet de réaliser des appels vidéos en partenariat avec Skype32.
Le 11 octobre 2011, Facebook a annoncé le lancement de son application pour iPad. Cette application, attendue depuis 18 mois, reprend l'ensemble des fonctionnalités du réseau social tout en l'adaptant à la tablette, avec notamment la possibilité de visionner les photos en plein écran33.
À la suite de sa première conférence marketing qui a eu lieu le 29 février 201234, Facebook a également lancé le « Journal » pour les pages35. Le nouveau format « Timeline » s'applique à toutes les pages à partir du 19 mai 2012
Le 5 mars 2012, Facebook lance sa version pour ordinateur de Facebook Messenger. La société avait déjà lancé la version pour mobile durant l'été 2011.
En août 2012, Facebook révèle que 8,7 % de ses 955 millions d'utilisateurs, soit 83 millions, sont des « faux comptes » : ce sont soit des comptes dupliqués, soit des comptes mal classifiés (représentant un animal, une société…), soit des comptes indésirables36.
En novembre 2012, Facebook prend ses distances avec Zynga, son fournisseur de jeu attitré37, indépendamment de Facebook.
En janvier 2013, Facebook présente son nouveau moteur de recherche « social » : Graph Search38.
En mars 201339, Facebook annonce un nouveau formatfb 5, radicalement différent pour ses utilisateurs. Il est disponible en France depuis le mois d'avril 2013 après inscription sur une liste d'attente40. Il sera progressivement imposé à tous.


Twitter Delicious Facebook Digg Stumbleupon Favorites More