Сегодня я тебя познакомлю с одним из лучших сетевых сканеров - ShadowSecurityScaner. В нём есть всё, что нужно для настоящего админа или хакера. С помощью этой утилы ты будешь проверять свои системы на наличие дыр и смоожешь даже взламывать пароли на почту или FTP доступ.
Если я не ошибаюсь, то ShadowSecurityScaner написан рускоязычными ребятами. Похоже даже на наших украинских собратьев по несчастью. Так что, мы можем гордиться, что наш народ ещё способен создавать такие супер мега утилиты.
После запуска ShadowSecurityScaner ты увидишь на экране очень простое и удобное в управлении окно. Слева расположены разделы в стиле Office, в которых спрятано громадное количество возможностей.
Давай посмотрим на каждый раздел в отдельности. А начнём мы с самого верху - Internet Scaner .
В этом разделе есть четыре подраздела:
Internet Tools - стандартные утилиты типа Ping, Tracert, Telnet, Nslookup, DNS Info, Finger, Echo, Time UDP, Whois. Все они очень простые и не должны вызывать проблем в использовании.
Site Info - эта утила позволяет получить информацию о версии ОС установленной на сервере. Нужно только ввести адрес сервера и получаешь полную инфу о ОС и некоторых её сервисах.
Scaners - Здесь спрятаны различные сканеры типа IP Scanner (сканирование IP адресов), Port Scanner (сканирование портов на сервере), Proxy Scanner (сканирование Proxy серверов), NetBIOS Scanner (сканирование NetBIOS).
Mail list verify - проверка на корректность списков e-mail адресов. Здесь ты должен указать простой текстовый файл содержащий e-mail адреса и программа проверит его все содержащиеся в нём адреса на корректность.
Следующий раздел - System Crash and Crack . Он предназначен для проверки сервера на возможность краха и взлома. Любой администратор может воспользоватся этими возможностями для проверки своих серверов на надёжность. А любой хакер может этими средствами убить или взломать сервер, если админ проспал и надёжность слишком низкая.
Расмотрим имеющиеся здесь утилы:
Mail Bomber - бомбардировка почтового ящика жертвы. Чисто хакерская утила, для админа тут ничего интересного нет.
Bruteforce generator - генератор для перебора паролей. Эта утила генерирует текстовый файл содержащий сгенерированные пароли. Ты должен только указать минимальную и максимальную длину пароля и из чего он состоит - Lower case letters (из маленьких букв английского алфавита), Upper case letters (из больших букв английского алфавита), Digits (цифры), Blank (пустоты), ASCII extended (дополнительные символы типа *, =, - и другие символы и знаки припинания), Russian low letter (маленькие руские буквы), Russian high letter (большие русские буквы). Всё, что ты выделишь, из тех символов и будет сгенерирован файл паролей.
Crk files - взлом паролей. Здесь ты должен указать файл взломщик и запускной файл проги, которую надо взломать. После этого, одно нажатие пимпы и ShadowSecurityScaner профиксит любой запускной файл.
Spam - С помощью этой утилы ты можешь спамить каво угодно.
Cracks - убойная утилита для проверки сервера на степень защищённости. Здесь удобно расположились подборщики паролей к FTP серверам, почтовым ящикам, zip и rar архивам. Просто укажи файл логинов и файл паролей (можно те, что ты сгенерировал в Bruteforce generator, или создал собственными руками) и программа автоматически подберёт пароль к чему угодно.
CGI scaner - сканер дыр в CGI скриптах.
Trojan scaner -сканер сервера на наличие на нём троянов.
Buffer overflow - подвешивание удалённого сервера. Допустим ты узнал, что если отправить на какой-то порт определнную команду, то сервер падает. С помощью этой утилы легко воспользоватся этой дырой.
Следующий раздел - Tools . Это дополнительные утилиты. Здесь удобно расположились следующие примочки:
File info - получить информацию о файле.
Compare file - сравнивание двух файлов.
SysInfo - информация о системе.
Resource Explorer - просмотрщик ресурсов.
DBF view/edit просмотрщик/редактор DBF файлов.
Disk Info - информация о диске.
Как видишь, под одной крышей собралось громадное количество утилит и примочек. Любой хакер или админ будут рады иметь такую утилу в своём арсенале. Скачать её можно в разделе download моего сайта. Единственная проблема - программа платная и защищена очень хорошо. Примитивными средствами её не обойдёшь, поэтому придётся попотеть в поисках кряка.