Tools

SAM 0.2

Satoriの作者が配布しているアクティブOS Fingerprintingツール。

Satori 0.6.4

パッシブOS Fingerprintingツール。WindowsとLinuxのバイナリがある。ツールの作者の方はBlackHat Japan 2007で講演されているんですね。 Papersのところに、DHCP OS Fingerprintingの資料やBlackHat Japanの資料がある。 DHCP OS FingerPrinting Paper 1.0 …

Nessus 4.0.0

Nessusがメジャーバージョンアップして、4.0.0になったようです。 変更点は以下に記載されています。ライセンスが変わってから使う機会が減ってはいますが・・・。 Nessus 4.0.0 released (nessus.org) 久しぶりに古いMac(PowerBook G4)で動かしたら、Ness…

VMware ESXi 3.5 Update 4

Update4がでているんですね。とりあえずメモ。 VMware ESX Server 3i version 3.5 Update 4 Installable Release Notes (VMware)

Ncat Users' Guide

netcatの派生版としてThe GNU Netcatやsocatなどがありますが、それらの派生版にもないようなSSLのサポートやProxy接続などの機能を追加したものがNcatです。 Ncatは最近のNmap develperment releaseのバイナリパッケージには標準で入っていて*1、次のstable…

BackTrack 4 Beta

なかなかダウンロードできなかったけど、ようやく落とせました。 SLAXベースからUbuntuベースにして、LiveCDという形からディストリビューションへという方向を目指しているようです。

SamuraiWTF 0.4

Webペネトレーションテスト向けのLive CDディストリビューションであるSamuraiWTFがバージョンアップしています。v0.3からの変更点は以下のとおり。 Ubuntu 8.10ベースにアップグレード w3af, Burp Suiteをバージョンアップ XSS Me, SQL Inject Me, Access M…

Burp Suite 1.2

Burp Suiteがバージョンアップしてますね。Targetタブがついて、Target site mapが表示できるようになったり、検索機能がついたり使いやすくなっているみたい。version 1.1から1.2の機能追加は以下の通り。 ・Site map showing information accumulated abou…

BackTrack 3

ちょっと前ですが、BackTrack 3の正式版が出たそうなのですね。 BackTrackを使ってセキュリティをテストする (OpentechPress)

Metasploit Framework 3.1

Metasploit 3.1がリリースされたようです。RELEASE NOTES

Nmap 4.52

Nmap 4.50のバグ修正版にあたる4.52がお正月にリリースされていました。

Nmap 4.50

前stableバージョンである4.20からは約1年ぶりのリリースです。 変更点はいろいろありますが、大きなところではNmapFEからZenmapにフロントエンドが変わった初めてのstableバージョンということでしょう。 Nmap 4.50 Release Announcement

Nikto 2.00

CGIスキャナであるNiktoがメジャーバージョンアップしたようで、いろいろ機能追加があるみたいですね。

Nmap 4.23RC1

SOC(Google Summer of Code)開発versionからrelease candidateに移行したので、stable versionが出てくるのはもうすぐかも。 1st generation OS fingerprinting systemやNmapFEがなくなって、2nd generation OS fingerprinting systemだけになったりUmitがZe…

WinPcap 4.0.2

ChangeLogを見ると、4.0.1からの変更点として脆弱性の対応とBug Fixが行われたみたい。

Tiger

Tigerってずいぶん前に開発が止まって、既に過去のものだと思っていました。TARAに派生したところまでは知っていましたけど、マージされて開発が進んでいたんですね。秘密のLinux日記(NG)経由で知りました。

Nmap 4.22SOC2

stableバージョンではないですが、Google Summer of Codeの結果を反映したdevelopment versionがリリースされています。tarballにUMITが含まれたり、変更点が多いです。ChangeLog

Wireshark 0.99.6

今回のバージョンアップは、HTTP, DCP ETSI, SSL, DHCP, MMSディセクタセキュリティホールの修正が行われています(wnpa-sa-2007-02)。また、WindowsインストーラはWinPcap 4.0から4.0.1のUpdateに関する修正を加えた0.99.6aが出ています。(0.99.6リリースノ…

VMware Player 2.0

VMware Workstation 6.0のリリースと同時にVMware Player 2.0がリリースされました。個人的にはホストとゲスト両方がWindows Vistaに対応したのがうれしい。VMware Player 2.0 Release Notes VMwareが無償の仮想マシン実行ソフト新版を公開,VistaやUSB 2.0…

Opera 9.20

Operaにスピードダイアル機能が搭載されたそうだ。 最新版「Opera 9.2」リリース、新機能「スピードダイヤル」を搭載 (CNET Japan)

Metasploit 3.0をWindowsで動かしてみた

Metasploit 3.0 beta 3と比べて見ると、サポートされているexploitやpayloadの数は当然増えていますが、さわってみた感じでWindows版に限った変更点は、以下のようなところです。 Metasploit 2.xで内部的に使われていたcygwinはインストーラに含まれなくなっ…

Security System Analyzer 1.5.1

Windows 2000, XP, 2003で動作するOVAL (Open Vulnerability and Assessment Language)ベースのセキュリティチェックツール。検査対象はローカルシステムのみで、Sussenに似たツール。 ちなみにCapability ListにはOVALをサポートしている製品やサービスのリ…

Metasploit Framework 3.0

にわか鯖管の苦悩日記より。Metasploit 3.0が正式リリースされたみたいですね。

BackTrack 2.0 Final

betaが取れたversion 2.0がでたみたい。Changelog 主な変更点 Updated Kernel-Running 2.6.20, with several patches. Broadcom based wireless card support Most wireless drivers are built to support raw packet injection Metasploit2 and Metasploit3…

Wireshark 0.99.5

今回のバージョンアップは、TCP, HTTP, IEEE 802.11, LLTディセクタセキュリティホールの修正が行われています(wnpa-sa-2007-01)。(リリースノート)

WinPcap 4.0

約1年半ぶりに安定版がリリースされました。WinPcap 3.1から比べると、libpcap 0.9.5ベースになってx64 Platformがサポートになったりとかいろいろ変わってます。(ChangeLog)

Nessus 3.0.5

Nessus 3.0.4からの変更点 The fixes include: Faster startup time, especially on laptops Improved the performance of the SYN port scanner Fixed a memory leak in the Mac OS X client Vista compatibility improved Various minor bugs fixed in the…

Nmap 4.20

前stableバージョンである4.11からは約半年ぶりのリリースです。変更点の目玉は2nd generation OS detectionですが、ほかにも様々な修正がされています。ChangeLog

nUbuntu 6.10

Ubuntu 6.10ベースのnUbuntuがリリースされてます。

NmapView 0.3

Windows用Nmapフロントエンドで、動作させるのに.NET Framework 2.0が必要。v0.3からNmap Scripting Engine(NSE)にも対応しています。 本家のサイトにはNSEのドキュメントも公開されています。 http://insecure.org/nmap/nse/