Vi propongo la presentazione fatta da David Kennedy su uno degli strumenti più completi e quindi più utilizzati per compiere alcuni test sulle vulnerabilità di un sistema. La presentazione è stata fatta alla conferenza ShmooCon del 2009. Credo sia una dimostrazione completa della duttilità e delle possibilità che questo strumento possiede. Scritto in python è oramai integrato in backtrack, la versione linux più utilizzata nel mondo del penetration testing. In questi ultimi giorni è uscita la versione backtrack 4 ancora in fase beta, per tutti gli smanettoni che la volessero provare e non l'hanno ancora fatto vi rimando al sito internet remote-exploit da cui potrete scaricarla.
Nell'episodio 501 di hak5 vengono spiegati alcuni concetti come il port-scanning e l'offuscamento, della versione del sistema operativo, da tecniche di fingerprint. Credo che da questo video si possono prendere alcuni spunti per approfondire alcuni argomenti quali il rilevamento del SO dell'host target etc. Infine in questo episodio viene presentato la gestione e le caratteristiche del Napera N24: uno switch, un router ed un firewall tutti in un unico sistema molto performante, se ne volete sapere di più potete andare all'indirizzo www.napera.com. (about Hak5) Put together by a band of IT ninjas, security professionals and hardcore gamers, Hak5 isn’t your typical tech show. We take on hacking in the old-school sense, covering everything from network security, open source and forensics, to DIY modding and the homebrew scene. Then we wrap it all up with a healthy dose of cocktails and geek comedy. Damn the warranties, it’s time to Trust your Technolust.