pages.kr 날으는물고기·´″°³о♡

2013년 1월 28일 월요일

[framework] mass.rb a plugin to repeatedly execute currently configured module on a list of hosts

Hello,

The mass plugin is an automation tool which helps executing same exploit on multiple systems. This is useful in cases when the exploit/module does not support the RHOSTS option, only RHOST.
The steps are simple:
0) download mass and put it in your plugins directory
1) load mass
2) configure the desired exploit
3) run mass with '-t 1.2.3.4/24,2.4.5.6,nowhere.loopback.edu' or specify hosts or host-ranges from a file using the '-f /path/to/file' option.


There is a metasploit pull request here:

Send praise/blame in e-mail and post issues on my fork on github (until this gets merged to mainline, if ever): https://github.com/truekonrads/mirv-metasploit/issues

P.S. Yes, this is similar to Room362's approach: http://www.room362.com/blog/2010/9/12/rapid-fire-psexec-for-metasploit.html
--
Konrads Smelkovs
Applied IT sorcery.

--
Konrads Smelkovs
Applied IT sorcery.

2013년 1월 25일 금요일

[보안뉴스 뉴스레터]소니 7,700만명 개인정보 유출, 결국 철퇴!

[2013년 1월 25일]

소니 7,700만명 개인정보 유출, 결국 철퇴!

소니가 데이터 보호법 위반으로 25만 파운드(약 4억2천만원)의 과징금을 부과 받았다.

디도스 대란 악몽 재현? Slowloris DDoS...

점차 대중화·지능화되고 있는 디도스 공격의 위험성에 대한 경고음이 울리고 있다. 2차례에 걸친 디도스 대란으로 인해 디도스란 용어 일상화됐고, 청소년들을 비롯한 많은 사람들이 장난삼아...

바라쿠다 제품서 관리자계정 권한의 백도어 발견!

바라쿠다 네트웍스(Barracuda Networks)가 자사의 여러 제품에 존재하는 SSH 백도어를 제거하는 펌웨어 업데이트를 출시했다.

일본서 안드로이드 악성코드 기승...최대 45만개 개인...

일본에서 개인정보 유출을 목적으로 하는 안드로이드 악성코드가 확산되고 있어 우려를 낳고 있다.

국내 모 정당 홈피, 24일 악성코드 유포지로 악용!

국내 모 정당 홈페이지가 뱅킹 관련 악성코드의 경유 및 유포지로 악용된 사실이 밝혀졌다. 정보보안 전문기업 윈스테크넷(대표 김대연, www.wins21.co.kr)은 지난 24일 오전 9시경, 스나...

사이버 범죄 예방, 디지털포렌식 어디까지 왔나?

최근 법률 쟁점에서 디지털 증거를 이해해야 하고 이를 다루어야 하는 사례가 증가하고 있다. 만연하고 있는 디지털 증거에 대한 고려를 하지 못하거나 디지털 포렌식에서 요구하는 지식을...

체크포인트, 2012년 매출 13억 4,200만 달러...

글로벌 인터넷 보안 기업 체크포인트(www.checkpoint.com)가 2012년 매출 13억 4200만 달러를 달성 했다고 실적을 발표했다.

아카마이, '코나 사이트 디펜더' 출시

아카마이(www.akamai.com)는 멀티벡터 DDoS 및 애플리케이션 보안 공격을 방어하는 아카마이 코나 사이트 디펜더(Akamai Kona Site Defender)를 출시했다고 24일 밝혔다...

긴급경보

게임 웹진 인벤, 게임정보 아닌 악성코드로 도배!

스폰서 링크

㈜싸이버텍홀딩스
Imperva Securesphere / Tufin SecureTrack

서울시 마포구 마포동 33-1 신한디엠빌딩 13층 TEL. 02-719-6931 FAX. 02-715-8245 Email. info@boannews.com
Copyright 2007 BOANNEWS Co., Ltd. All rights reserved.

본 메일은 보안뉴스 온라인 회원 및 보안뉴스 등록기업에게 주 발송되는 발신전용 메일입니다.
수신을 원치 않으시면 [수신거부]를 클릭해 주십시오.

[aSSIST & 보안뉴스 신년특강] 사이버범죄 예방, 디지털포렌식 어디까지 왔나?

본 메일은 보안뉴스 온라인 회원 및 보안뉴스 등록기업에게 발송되는 발신전용 메일 입니다.
수신은 원치 않으시면 [수신거부]를 클릭하여 주세요.

2013년 1월 24일 목요일

[보안뉴스 뉴스레터]게임 웹진 인벤, 게임정보 아닌 악성코드로 도배!

[2013년 1월 24일]

게임 웹진 인벤, 게임정보 아닌 악성코드로 도배!

게임 전문 웹진이자 커뮤니티인 인벤이 해킹을 당했다. 이로 인해 웹사이트에 악성코드가 삽입됐고, 해당 웹사이트에 접속한 사용자들은 이를 통해 악성코드 감염 위협에 노출됐다.

[사이버국방리포트] 국가 사이버안보 강화를 위한 암호...

'2012 국방정보기술(IT)조사서'의 대상기술 40개 중 하나인 암호기술은 국방에서 투자개발 중요성이 가장 높은 기술로 선정된 반면에 선진국에 비해서 기술수준이 많이 뒤떨어진 기술로...

구글코리아 신규 앱 받으려다...좀비스마트폰 된다고? ...

디도스 공격 기능을 탑재한 안드로이드 악성 앱이 증가하고 있어 이용자들의 주의가 요구되고 있다. 잉카인터넷 대응팀은 구글코리아의 신규 검색엔진 서비스 내용을 사칭한 안드로이드 악성...

2013년 정보보호·인터넷 10대 이슈는?

한국인터넷진흥원(KISA, 원장 이기주)은 급변하는 인터넷 및 정보보호 환경변화의 트렌드를 분석하고, 기업과 정부 기관의 정책방향 및 전략수립을 지원하기 위해 '2013년 인터넷 및 정보보호...

클라우드 기반 정보보안 서비스, 저비용 고효율로 '뜬다...

최근 클라우드 기반 서비스로 제공되는 정보보안 솔루션이 출시되면서 개인정보보호법 등 관련 법이나 규제 준수를 위해 고가의 보안 솔루션을 도입하기 어려운 개인 및 중소사업자들에게 ...

국내 정보보호 기술 해외서 잇따라 '러브콜'

한국인터넷진흥원(KSIA, 원장 이기주)는 24일 기자간담회를 갖고 개도국을 중심으로 침해대응센터 구축 등 우리나라 정보보호에 대한 수요가 증가하고 있으며, 정보보호 분야 기관의...

한국산업기술대·산보협, 기술정보보호학과 석사과정 모집

한국산업기술대학교와 한국산업기술보호협회가 협력해 개설한 계약학과 대학원인 기술정보보호학과가 올해 2기 석사과정(야간)을 모집하고 있다.

[모집] 하우리 신입·경력 직원 모집

컴퓨터 바이러스 백신의 선두주자 하우리에서 능력과 열정과 성실함으로 똘똘 뭉친 보안인재를 모집한다.

긴급경보

WordPress 플러그인에서 'File Downloa...

스폰서 링크

시스코 시스템즈 코리아
ISE / IronPort S-Series / ASA5500-X 시리즈

서울시 마포구 마포동 33-1 신한디엠빌딩 13층 TEL. 02-719-6931 FAX. 02-715-8245 Email. info@boannews.com
Copyright 2007 BOANNEWS Co., Ltd. All rights reserved.

본 메일은 보안뉴스 온라인 회원 및 보안뉴스 등록기업에게 주 발송되는 발신전용 메일입니다.
수신을 원치 않으시면 [수신거부]를 클릭해 주십시오.