Quem hospeda comigo – Reverse IP Lookup

A técnica conhecida como Reverse IP Lookup é uma pesquisa inversa para mostrar rapidamente todos os outros domínios hospedados no mesmo servidor. Útil para encontrar sites de phishing ou identificar outros sites no mesmo servidor de hospedagem compartilhada.

Um servidor da web pode ser configurado para servidor de vários hosts virtuais a partir de um único endereço IP. Essa é uma técnica comum em ambientes de hospedagem compartilhada.

Também é comum em muitas organizações e pode ser uma excelente maneira de expandir a superfície de ataque ao ir atrás de um servidor web. Se, por exemplo, seu site de destino principal parecer seguro, você poderá obter acesso ao sistema operacional subjacente, atacando um site menos seguro no mesmo servidor. Ignorando os controles de segurança do site de destino.

Os sites abaixo fazem isso muito bem:

BackTrack v3.0 – Análise Forense

BackTrack es una distribución GNU/Linux en formato LiveCD pensada y diseñada para la auditoría de seguridad y relacionada con la seguridad informática en general. Actualmente tiene una gran popularidad y aceptación en la comunidad que se mueve entorno a la seguridad informática.

BackTrack é uma distribuição GNU/Linux em LiveCD concebida e desenvolvida para a auditoria de segurança e outros assuntos relacionados. Esta distribuição tem grande popularidade e aceitação em torno de comunidades de segurança da informação.

É derivado da união de duas grandes distribuições o Auditor e o WHAX
O WHAX por sua vez foi a evolução do Whoppix(WhiteHat Knoppix) no qual é basedo o SLAX

Já vem com uma lista enorme de ferramentas de seguranção, elas as que podemos destacar são os numerosos scanners de portas e vulnerabilidades, exploits, sniffers, e ferramentas de análise forense e claro ferramentas para auditoria Wireless.

Outros links interessantes da área de segurança da informação, que você pode consultar:

Fonte: As 10 melhores distribuições LiveCD de Análise Forense

Descubra a Fonte de uma logo

Serviço de grande utilidade,

WhatTheFont é um site que permite que você efetue upload de um logo ou qualquer outra imagem que contenha um texto que você quer descobrir a fonte. O WhatTheFont suporta a maioria dos formatos de imagem GIF, JPEG, TIFF, BMP, a única limitação é que você não pode enviar imagens maiores que 360×275px.

Depois de fazer upload da imagem, você precisa inserir as letras correspondentes do texto, em vista que o sistema nem sempre consegue detectar com precisão.

Fonte: http://www.ruanceli.com/

NirSoft – Ferramentas de Monitoramento

Saca só a situação…

Você se afasta de sua máquina por um tempo, e quando volta, gostaria de saber se alguém chegou a espetar algum dispositivo USB, ou conectou-se em sua conexão Wireless ou ainda, quem foi o engraçadinho que utilizou a sua conexão Bluetooth ou pegou alguma coisa da sua máquina pela rede, tudo organizado por data e hora?

Pois bem, conheça o os produtos free da NirSoft.

USBDeview

Ele mostra os “devices USB” ligados na sua máquina, e os que foram previamente usados, com descrição, serial, data e hora.

BluetoothView

WirelessNetView

AdapterWatch

BixData – Gerenciando seu Ambiente de TI

BixData é um sistema, aplicação e ferramenta de monitoramente que permite que você monitore facilmente vários aspectos de seus servidores virtuais. Com BixData você pode acompanhar dispositivos de rede, serviços HTTP, Web Services, Mail Servers, File Systems e outras aplicações e notificado de imediato quando um serviço ou dispositivo parar ou quando o mesmo estiver inativo.

  • É fácil de instalar!
  • Instalar e acompanhar todos os seus servidores leva em torno de 20 minutos.
    Aqui tem um howto de como fazer para instalar: http://www.howtoforge.com/vmware_xen_management_bixdata

  • Visibilidade em Real-time
  • Instantaneamente ver quando os dispositivos e/ou servidores estão desligados ou inativos.

  • Monitora sua rede e emite alertas
  • Servidores HTTP, Banco de Dados e muitos outros serviços podem sem monitorados sem a necessidade de instalar um agente.  Os alertas são fáceis de configurar e você pode receber notificações por e e-mail, telefone celular ou através de scripts.

  • Emite relatórios e gráficos
  • Permite controlar o desempenho até a segunda notificação e emite relatórios em HTML para você exportar ou para visualização em um navegador web. Veja gráficos sobre CPU, uso de rede e largura de banda, IO de Disco, temperatura e até mesmo inventário de hardware.

  • Xen e VMWare
  • Permite gerenciar ambientes virtuais executando Xen e VMWare. Controle VM Hosts e todas as estatísticas do cliente de um desktop.

  • Datastore
  • Permite armazenar as informações capturadas em um Banco de Dados SQL através de ODBC ou Java Possui plug-ins que lhe permitir alargar a capacidade de BixAgent a acompanhar as suas próprias aplicações e serviços.

Falando deste assunto, de gerenciamento de estrutura de TI, existem alguns programas além desse BixData que relamente vale a pena conhecer, confira esta lista dos que abrangem e ou operam com GNU / Linux.

 

  • ZenOSS Open Source Enterprise Monitoring.
    Um venerável e abrangente sistema para monitoração.
  • GroundWork Open Source IT monitoring and networking monitoring.
    Três versões com diferentes licenças e custos para diferentes necessidades de gerenciamento e monitoração.
  • Hyperic IT management.
    Duas versões com diferentes licenças e custos. Monitora e gerencia rede, serviços e recursos.
  • Munin Monitoring.
    É um software livre que apresenta resultados por interface web.
  • Nagios
    Nagios é um programa de código livre para monitoramento de redes, serviços e hosts, bastante popular.
  • Cacti e Rrdtool
    Cacti é um web front end para a ferramenta Rrdtool.
    Coleta grandes quantidades de informações sobre a rede e as exibe convenientemente, com facilidades para análise.
  • Zabbix
    O software livre Zabbix é , em 2006, o sistema de monitoramento de TI que atingiu maior velocidade de desenvolvimento e adoção.
  • Cacic
    O software livre Cacic é capaz de fornecer um diagnóstico preciso do parque computacional e disponibilizar informações como o número de equipamentos e sua distribuição nos mais diversos órgãos, os tipos de softwares utilizados e licenciados, configurações de hardware, entre outras. Também pode fornecer informações patrimoniais e a localização física dos equipamentos, ampliando o controle do parque computacional e a segurança na rede.
  • Novell ZENworks Suite
    É um produto comercial da Novell que já tem histórico no gerenciamento de estruturas de TI.

No site pessoal DebianLinux.net você pode encontrar uma lista com outras ferramentas.

Designers ToolBox

Designers toolbox é um excelente conjunto de elementos gráficos que podemos utilizar em nossos wireframes de websites, e outros projetos gráficos, os elementos estão disponíveis em diversos formatos e inclui os seguintes tipos de elementos:

  • Medidas de Anúncios
  • Calendários
  • Carrosséis(Sliders).
  • Listas e Tabelas
  • Controles de UI (Interface de usuário)
  • Elementos de formulários
  • Grades (Grids)
  • Menus e botões
  • Modelos de Celulares em geral
  • Elementos do iPhone
  • Navegação e paginação
  • Elemento do Sistema Operacional
  • Monitores e Resoluções
  • e muito mais

Link: http://www.designerstoolbox.com/

Há, o Yahoo também disponibilizou algo semelhante, confira em: http://developer.yahoo.com/ypatterns/wireframes/

SecurityTube – Vídeos de Segurança

SecurityTube é um site ao estilo do YouTube, que disponibiliza vídeos no segmento de Segurança da Informação.

Nele você pode encontrar ótimos materiais, e verdadeiras receitas de bolo para configurar roteadores, redes wireless, instalação de sistemas e muito mais…

Veja este hilário vídeo que você também pode encontrar lá:

Instalando o Windows Vista em 2 minutos

[youtube]http://www.youtube.com/watch?v=FVbf9tOGwno[/youtube]

Link: http://securitytube.net/

Aprenda a Empreender…

“Não se nasce empreendedor. Aprende-se. Empreendedorismo é uma atitude de vida que precisa de ser construída e desenvolvida.” – Junior Achievement

Você já sabe que o Sebrae oferece excelentes cursos online gratuitamente e ainda fornece os certificados né?

Recentemente fiz o curso do Sebrae “Aprender a Empreender“, com o conteúdo distribuido em 3 macro-módulos: Empreendedorismo, Mercado e Finanças. Realmente uma solução educacional que oferece aos empreendedores, empresários formais e informais de pequenos negócios, atuante na área de comércio, indústria, serviços e agroindústria, a oportunidade para interagir com conceitos básicos sobre empreendedorismo, mercado e finanças.

Caso você pretenda iniciar seu negócio, quer noções básicas de como gerir um empreendimento, ou já tem um pequeno negócio e quer iniciar sua capaciação em empreendedorismo ou ainda precise repensar o seu empreendimento, convido você a participar deste curso, a carga horária é de 16 horas. O tempo disponível para completar os estudos é de 30 dias. Neste período, o participante determina o seu ritmo de estudo.

Read More