|
|
Vista permet le monitoring Wifi quasiment “out of the box”
Par Rédaction,
secuobs.com
Le 22/12/2008
Résumé : Un article de Joshua Wright de la société Inguardians détaille les fonctionnalités Wifi de Windows Vista du point de vue du « pentester ». Il est notamment possible de transformer silencieusement un poste en station d’écoute wifi, supportant le mode Monitoring. - Lire l'article
Lors de tests de pénétration de réseaux sans fil, les systèmes Linux ou BSD sont souvent préférés par les auditeurs, du fait notamment de la richesse des outils disponibles pour cette tache. Avec la sortie de Windows Vista, la tache leur est cependant quelque peu facilitée en environnement Microsoft, en particulier, lorsqu’il s’agit d’exploiter un poste compromis pour rebondir sur un réseau sans fil.
Joshua Wright de la société américaine Inguardians a ainsi publié un article dénommé «Vista Wireless Power Tools for the penetration tester » qui détaille les différentes commandes qui peuvent être utiles lors d’un audit de sécurité.
Il est ainsi possible, en mode ligne de commande, de détailler les diverses interfaces présentes sur un système, mais également de configurer un poste pour capturer le trafic réseau, en utilisant le mode Monitor, grâce à l’outil de Microsoft Netmon, qui peut s’installer silencieusement. Les fichiers obtenus peuvent ensuite être convertis au format pcap par l’outil fourni par J. Wright, nm2lp.
D’autres fonctionnalités sont également abordées par l’auteur, comme par exemple le stockage des informations concernant les profils de connexion sans fil, ou encore la connexion à un réseau sans création de profil.
Les postes sous Vista semblent donc offrir de meilleures possibilités de « rebond sans fil », dans le cadre d’un test de pénétration, que les précédentes versions de Windows.
L’article : lien
Les outils : lien
- Article suivant : Exploitation de collisions MD5 pour des faux certificats générés dans la perfection de l'art
- Article précédent : Letdown, un outil gratuit de Déni de Service qui exploite les faiblesses du protocole TCP
- Article suivant dans la catégorie Outils : Yellowsn0w un utilitaire de déblocage SIM pour le firmware 2.2 des Iphone 3G
- Article précédent dans la catégorie Outils : Letdown, un outil gratuit de Déni de Service qui exploite les faiblesses du protocole TCP
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, outil, vulnérabilité, audit, système, virus, internet, données, metasploit, présentation, linux, bluetooth, protocol, source, vista, scanner, réseaux, shell, rootkit, engineering, conférence, trames, paquet, téléphone, wishmaster, sysun, mobile, noyau, mémoire, botnet, https, rapport, libre, téléphones, google, patch, reverse, scapy, security, navigateur |
| Mini-Tagwall de l'annuaire video : | | | | security, vmware, biometric, virus, metasploit, windows, password, lockpicking, botnet, tutorial, attack, exploit, network, linux, crypt, source, iphone, secconf, server, shmoocon, engineering, conficker, virtual, ettercap, wimax, rootkit, wireshark, reverse, hackitoergosum, cisco, internet, hacker, systm, openssh, firewall, openvpn, wireless, openbsd, meterpreter, access, conference, knoppix, arduino, backtrack, brucon |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|