• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья SIPVicious - аудит и атака SIP протокола.

Всем привет! Что-то сегодня меня пробило на статьи по SIP, эта, скорее всего, будет на сегодня завершающей.
Просто хотел напомнить, что в состав Kali Linux давно входит SIPVicious.

upload_2017-9-19_22-13-48.png

SIPVicious — это популярный набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation Protocol, протокол установки соединения). Этот набор использован для взлома и дальнейшего возможного использования серверов VoIP с целью звонков на дорогие платные номера или для голосового фишинга (vishing, voice fishing).

Набор включает в себя 5 инструментов:

· svmap

· svwar

· svcrack

· svreport

· svcrash

svmap - Это SIP-сканер. При запуске против диапазонов IP-адресного пространства, он будет идентифицировать любые SIP-серверы, которые находит. Также есть возможность сканировать хосты на диапазонах портов.
upload_2017-9-19_22-14-6.png


svwar – Пытается идентифицировать extensions’ы на PBX и делает попытки зарегистрироваться. Сообщает о наличии требования аутентификации.

upload_2017-9-19_22-14-23.png


svcrack - взломщик паролей. Дает возможность взломать пароли как на серверах регистратора, так и на прокси сервера. Режимы текущего взлома - это числовые диапазоны или слова из файлов словарей.

svreport - возможность управлять сеансами, созданными остальными инструментами и экспорт отчетов в pdf, xml, csv и обычный текст.

svcrash - отвечает на svwar и svcrack SIP-сообщения с сообщением о том, что приводит к сбою старых версий.

Спасибо за внимание.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!