Acesso rápido a esta página: http://tinyurl.com/segonline
[ Post Original: 21/07/2010 | Última atualização: 30/09/2012 ]
Não deixe também de conferir a "Lista de (Listas de Ferramentas de Segurança)" em http://tinyurl.com/sectoollist
Eu ia tuitar sobre um novo serviço de verificação em várias blacklists de IPs e URLs online, mas resolvi fazer um post mais completo sobre estes sites que facilitam tanto a vida de profissionais de Segurança da Informação.
Tentei também priorizar serviços gratuitos e abrangentes (que executam verificações com multiplas engines de anti-virus, por exemplo) do que sites de empresas específicas.
É importante notar que vários destes sites possuem EULAs e qualquer consulta/submissão a eles deve ser calculada do ponto de vista da confidencialidade dos dados tratados pelo profissional que está utilizando os serviços.
Aguardo a sua colaboração para ampliar com qualidade e manter esta lista sempre atualizada.
Ferramentas de monitoração de Autonomous Systems (BGP) contribuíção de Daniel Kratz neste outro post: http://tinyurl.com/sectoollist
BGPMON.net
cyclops.cs.ucla.edu
Informações rápidas sobre um domínio, IP, URL e emails (servidores):
http://trasir.com/ (update: 16/12/2011)
Série de ferramentas para pentest:
Port Scanner: http://scan.subhashdasyam.com/port-scanner.php
VNC Scanner: http://scan.subhashdasyam.com/vnc-scanner.php
RDP Scanner: http://scan.subhashdasyam.com/remote-desktop-scanner.php
SSH Scanner: http://scan.subhashdasyam.com/ssh-scanner.php
LFI Scanner: http://scan.subhashdasyam.com/lfi-scanner.php
Admin Page Bruter: http://scan.subhashdasyam.com/admin-page-finder.php
WordPress Admin Brutter: http://scan.subhashdasyam.com/wordpress-bruter.php
SQLi Dumper: http://scan.subhashdasyam.com/dumper.php
SQLi Dumper with login: http://scan.subhashdasyam.com/dumper-with-login.php
Lista de Sites para localização de informações pessoais (*):
http://computercrimeinfo.com/info.html
Análise de IPs/URLs:
http://www.google.com/safebrowsing/diagnostic?site=example.com
http://www.unmaskparasites.com
http://multirbl.valli.org
Top 20 Malicious Autonomous Systems
http://maliciousnetworks.org
Análise de Malware em múltiplos Anti-Vírus
http://www.virustotal.com
http://virusscan.jotti.org
http://virscan.org
http://scanner.novirusthanks.org
Sandboxes (reporte de execução):
http://urlquery.net/
http://malwr.com
http://anubis.iseclab.org
http://www.norman.com
http://www.threatexpert.com
Outros sandboxes: http://www.pentestit.com/list-sandboxes-malware-analysis/
Análise de Documentos Maliciosos
http://www.malwaretracker.com
https://malwaretracker.com/doc.php (update em 2012/02/16)
Outros sandboxes: http://www.pentestit.com/list-sandboxes-malware-analysis/
Análise de Documentos Maliciosos
http://www.malwaretracker.com
https://malwaretracker.com/doc.php (update em 2012/02/16)
http://www.joedoc.org
https://www.vicheck.ca
http://wepawet.iseclab.org
Verificação de Hashes MD5 de arquivos em White/BlackLists:
http://fileadvisor.bit9.com
https://hash.cymru.com
http://isc.sans.edu/tools/hashsearch.html
http://bin-test.shadowserver.org
http://isc.sans.edu/tools/ hashsearch.html
Análise de Capturas de Rede
http://cloudshark.org
http://pcapr.net
Testes de SSL:
https://www.ssllabs.com/ssldb/
http://www.serversniff.net/content.php?do=ssl
https://www.vicheck.ca
http://wepawet.iseclab.org
Verificação de Hashes MD5 de arquivos em White/BlackLists:
http://fileadvisor.bit9.com
https://hash.cymru.com
http://isc.sans.edu/tools/hashsearch.html
http://bin-test.shadowserver.org
http://isc.sans.edu/tools/
http://www.nsrl.nist.gov/
http://www.bit9.com/products/ bit9-global-software-registry. php
https://www.owasp.org/index. php/OWASP_File_Hash_Repository
http://www.bit9.com/products/
https://www.owasp.org/index.
CloudCracker (serviço pago, para WPA/WPA2, LM e NTLM)
https://www.cloudcracker.com (update em 2012/02/16)
https://www.cloudcracker.com (update em 2012/02/16)
Lista de Hash Crackers Online (MD5,SHA1&256,LM,NTLM,MySQL)
http://www.objectif-securite.ch/
http://md5.thekaine.de/
http://hashcrack.ath.cx/onlinehashcrackers.htm
http://md5.thekaine.de/
http://hashcrack.ath.cx/onlinehashcrackers.htm
Análise de Capturas de Rede
http://cloudshark.org
http://pcapr.net
Testes de SSL:
https://www.ssllabs.com/ssldb/
http://www.serversniff.net/content.php?do=ssl
Outras Listas de Ferramentas Online:
http://www.emersonwendt.com.br/p/pagina-de-ferramentas.html (Emerson Wendt)
http://www.techsupportalert.com/long-list.htm/Probably%20the%20Best%20Free%20Security%20List%20in%20the%20World
http://www.techsupportalert.com/long-list.htm/Probably%20the%20Best%20Free%20Security%20List%20in%20the%20World
Tarde...
ReplyDeletetambém uso esse (http://hackerfantastic.com/) para análise de IP's/URL's.
Já faz whois, nmap, geoip, ping, traceroute e umas coisinhas a mais.
Olá Sandro,
ReplyDeleteMais uma vez obrigado pela lista de referências. Seguem mais duas para o tópico "Sandboxes":
http://www.sunbeltsoftware.com/Malware-Research-Analysis-Tools/Sunbelt-CWSandbox/
http://www.threatexpert.com/
Legal o post, adiciona ai http://www.threatexpert.com/
ReplyDeleteAbs!
Obrigado pelas contribuições - Rodrigo, Marcelo e Erick!
ReplyDelete[]s!
S.S.
Aqui tem mais alguns:
ReplyDeletehttp://sandsprite.com/blogs/index.php?uid=7&pid=138
Ótimo post. Adiciona na lista de Sandbox o Cuckoo, belo projeto open source: http://www.cuckoobox.org/
ReplyDeleteMaterial muito rico, parabéns pelas informações postadas, são de grande valia para todo profissional de segurança. Abraços
ReplyDelete