Categories

Pythoninae vs. Elephantidae Amaurosis

No Gravatar

Golem berichtete am 02. August über eine neue OpenSource Entwicklung aus dem Hause Qualys, die es dem Nutzer ermöglicht anhand statischer Daten die eingesetzten Versionen von Webapplikationen zu ermitteln.

Der blinde Elefant (Elephantidae Amaurosis) wurde am 28. Juli das erste mal ins SourceForge SVN gestellt und gilt daher noch als sehr junges Produkt. Allerdings kann man sagen, dass es selbst in Revision 1 schon funktionstüchtig ist.
Ist man allerdings versucht dieses Fingerprinting Tool für WebApps mit dem aktuellen Backtrack4 zu verwenden kommen recht schnell herbe Enttäuschungen, weil es “einfach nicht geht”.

Ein aktuell gepatchtes BT4 bringt die Python Version 2.5.2 mit sich. Aktuell wird wohl eher die 2.7.x gehandelt und die Python 3.x steht quasi in den Startlöchern um zu den Distributionen zu kommen. Wer meiner Meinung nach sich mit Backtrack auseinandersetzt sollte zwangsläufig wissen was er tut, was er tat und was er machen kann. Jammernde Worte a la “Warum hat Backtrack noch kein aktuelleres Python?!?” oder “Hey BT, macht doch mal ein dpkg Paket fertig, weil ich mir nicht die Hände mit kompilieren schmutzig machen will” sind hier einfach ein paar Stufen zu weit unten und f@r @way from 31337.
Continue reading Pythoninae vs. Elephantidae Amaurosis

  • Twitter
  • Technorati Favorites
  • LinkedIn
  • Blogger Post
  • Delicious
  • Digg
  • Facebook
  • Share/Bookmark

Hakin9 Magazin wird zum Online-Magazin

Vorige Woche wurde durch den Newsletter des IT-Security Magazins “Hakin9″ bekannt gegeben, dass sich ab Mai 2010 etwas ändern wird.

Nun dürften die Änderungen sich allerdings für den User gut auswirken, denn das Magazin schwenkt auf ein reines Online Magazin ohne etwaige Printmedien.

Hier der Auszug des Newsletters:

[Read more...]

  • Twitter
  • Technorati Favorites
  • LinkedIn
  • Blogger Post
  • Delicious
  • Digg
  • Facebook
  • Share/Bookmark

HowTo: Digitale Signaturen mit GPG

No Gravatar

Oftmals, leider aber immer noch zu wenig, werden Dateien im Netz mit einer digitalen Signatur signiert. Was und wem diese Signatur etwas bringt widmet sich dieser Artikel.

Schon in frühen Zeitaltern hatte das Oberhaupt einer Organisation sein persönliches Wachssiegel. Diese dienten zur Beurkundung der Abstammung eines Schriftstückes. Die Authentizität einer Information sollte somit bestätigt werden.

Nicht ganz so Stilecht widmet sich das Gnu Privacy Guard Projekt als OpenSource Software dieser Anforderung.

Continue reading HowTo: Digitale Signaturen mit GPG

  • Twitter
  • Technorati Favorites
  • LinkedIn
  • Blogger Post
  • Delicious
  • Digg
  • Facebook
  • Share/Bookmark

Tripwire

Tripwire… ein schönes kleines Tool um Dateiintegritätsüberprüfungen vorzunehmen. Mächtig und im ersten Zug vielleicht auch kompliziert, daher ein kleines Brainstorming:

Will man eine bestehende Konfiguration ändern sind ein paar Hürden zu nehmen:

1. Erstellen der Config + Policy

[root@home /etc/tripwire]# twadmin \ –create-cfgfile \ –cfgfile .[Read more...]

  • Twitter
  • Technorati Favorites
  • LinkedIn
  • Blogger Post
  • Delicious
  • Digg
  • Facebook
  • Share/Bookmark