sábado, 27 de novembro de 2010

Breve descrição sobre cada ferramenta do Insecuritynet 3.X


Devido ao enorme tamanho do Software, vou fazer uma breve descrição sobre a função de cada ferramenta presente na versão 3.X.
Lembre que qualauqer dúvida sobre o software voce pode entrar em contato com a equipe de desenvolve o programa atraves do site:
www.insecuritynet.com.br
Onde tambem voce encontra o Download do Programa.
Para Obter uma licença do programa participe do curso ASCD, saiba mais.


Para quem ainda nao conhece o programa é importante ressaltar que apesar da interface, o software fuinciona sobre linha de comando (como no MS DOS), para navegar pelo programa utilize os setas do teclado e o enter.
Logo na tela inicial são exibidas teclas de atalho para facilitar a navegação.

Vamos as ferramentas:


FERRAEMNTAS DE GERENCIAMENTO LOCAL

Exibir configuração TCP/IP
Atalho para ipconfig

Dados do Sistema
Exibe dados de hardware e SO

Gerenciar portas -> Visualizar portas Abertas
Exibe portas abertas em uso e em estado de escuta

Gerenciar portas -> Abrir portas para escuta
Mantêm uma porta aberta em estado de listing capturando dados enviados à mesma.

Abrir porta par CMD
Abre uma porta para Shell cmd.exe e permite acesso remoto.
(Uma utilização por sessão)

Fechar porta Local
Cancela o serviço em uma determinada porta
(Uma utilização por sessão)

Redirecionar Porta local
Redireciona os dados de uma porta para outra

Gerenciar conexões -> Visualizar conexões -> Only TCP
Lista todas as conexões TCP ativas

Gerenciar conexões -> Visualizar conexões -> TCP UDP
Lista todas as conexões e portas em escuta

Gerenciar conexões -> Visualizar conexões -> Remote Services
Classifica as conexões de acordo com seu respectivo serviço

Gerenciar conexões -> Cancelar conexões -> porta local
Cancela uma conexão em uma determinada porta local

Gerenciar conexões -> Cancelar conexões -> Endereço remoto
Cancela a conexão de um determinado endereço IP

Gerenciar Processos -> Visualizar processos -> Todos os processos
Lista todos os processos ativos

Gerenciar Processos -> Visualizar processos -> Somente TCP
Lista apenas os processos que utilizam rede e internet


Gerenciar Processos -> Dados do processo
Processo para PID
Processo para executável
PID pra processo
PID para executável

Gerenciar Processos -> KILL
Cancela um processo
(Uma utilização por sessão)

Obter novo endereço IP
Solicita um novo endereço IP.


FERRAMENTAS DE DEFESA

TCP Tables
Proteçao paseada em tablema, define regras de permissões para acesso a ports Ips e processos.

Port Info
Exibe dados de uma porta aberta
IPs conectados, porta remota, processo, PID e executável.

Processos TCP
Exibe processos relacionados a conexões de rede.

Port Tunel
Redirecionam dados criando um túnel de conexão, para servidores externos e internos.

Segurança de Dados -> Envio de documentos
Transferências de arquivos segura com dados encriptados.

Segurança de dados -> Chat
Chat seguro com criptografia própria

Segurança de Dados -> Codificação de arquivos
Encripta arquivos com senha definida pelo usuário.

Vacina
Exclui trojans, backdoors, keyloggers gerados pelo Insecuritynet.

Netstat
Similar ao Netstat do Windows


FERRAMENTAS PARA SCAN E MONITORAMENTO

Port Scan Services
Faz um scan nas portas padrões dos principais serviços.

Port Scan Faixa
Varre uma determinada faixa de portas

Ping Grafico
Ping ICMP com gráfico de resposta

Ping por faixa de IP
“Pinga” toda uma rede

Traceroute
Atalho para tarced do Windows

FTP Scan
Verifica vulnerabilidades em servidores FTP

Captura de IP
Captura Ips relativos os Messenger e domínios.

Port Hunter
Varre uma determinada faixa de IPs à procura de uma determinada porta aberta

Whois
Obtém dados de um determinado domínio

Geonetstat
Exibe os países referente as suas conexões em um mapa mundi.

Sniffer
Captura de trafego de sua rede local

Server Monitor
Monitora o Status de um servidor remoto

FERRAMENTAS PARA TESTES DE INTRUSÃO

Direct Shell Remote
Backdoor que permite acesso total via linha de comando e downloads de arquivos.
Abre uma porta para invasão (possui alerta de segurança no Server para não ser utilizado em situações ilícitas)

Reverse Shell Remote
Semelhante ao backdoor acima, porem não é necessário o IP do computador alvo.

Keylogger via FTP
Captura das digitados e envia para um determinada servidor FTP

Script Injection
Injeta seu script em um servidor remoto

Brute force FTP
Quebra de senhas FTP através de força bruta (Word list)

Syn Atack
Flood de pacotes SYN

Conectar
Conexao via linha de comando, semelhante ao telnet

SERVIDORES

HTTP
Hospeda sites em seu próprio computador

SUM CALC
Servidor de cálculo apenas para fins didáticos.

TELNET
Habilita o telnet do Windows

SHELL SERVER
Servidor para acesso remoto via linha de comando

MESSAGE BOX
Servidor de mensagens (rede Social via linha de comando)

HONEYPOTS
Simulação de serviços ativos com monitoramento de comandos enviados.
FTP, TELNET.

CLIENTES

SMTP
Conexão para envio de emails

POP
Leitura de emails

HTTP
Navegaçao em servidores HTTP via linha de comando

FTP
Atalho para FTP.exe (Windows)

FTP via Explorer
Administração FTP como se estivesse no computador local

FERRAMENTAS PARA REDES LOCAIS

Exibir todas os computadores da rede
Exibir todos os compartilhamentos
Exibir compartilhamento de um PC específico
Conectar à um compartilhamento
Exibir Horário do servidor
Listar compartilhamentos com permissões de escrita
Estatísticas do Server Local
Listar diretórios compartilhados localmente
Serviços ativos
Usuários com acesso ao Server local
Listar conexões de rede ativas
Listar Impressoras
Exibir servidor DNS configurado
Listar compartilhamentos sem senhas
Criar unidade de disco virtual




Nenhum comentário: