Breaking
19 luglio 1943: il Summit di Feltre tra Mussolini e Hitler Il NATO Defense College celebra 75 anni e sei decenni di presenza a Roma Damasco e il falso messia Parigi mette la gabbia al Leclerc. Roma? Hormuz, Teheran rivendica due missili contro unità navale USA: nessuna conferma da Washington Il prezzo della pace: oggi il Donbass, domani le Hawaii? L’Italia riceve da Rheinmetall il primo sistema di difesa aerea Skynex Vigilanza privata, Cecconi (AISS): «Chi viola le regole tradisce un intero settore» Mosca sotto attacco: l’eliminazione del generale Sarvarov e le ombre sui negoziati 18 dicembre 1941: la Notte di Alessandria, un’impresa leggendaria Il mortaio da 81mm americano cambia categoria? KNDS e Leonardo: accordo per lo sviluppo congiunto di un nuovo programma Accademia Aeronautica: consegnati i gradi di sottotenente agli aspiranti del Corso Drago VI Avvicendamento al comando della brigata paracadutisti “Folgore” 19 luglio 1943: il Summit di Feltre tra Mussolini e Hitler Il NATO Defense College celebra 75 anni e sei decenni di presenza a Roma Damasco e il falso messia Parigi mette la gabbia al Leclerc. Roma? Hormuz, Teheran rivendica due missili contro unità navale USA: nessuna conferma da Washington Il prezzo della pace: oggi il Donbass, domani le Hawaii? L’Italia riceve da Rheinmetall il primo sistema di difesa aerea Skynex Vigilanza privata, Cecconi (AISS): «Chi viola le regole tradisce un intero settore» Mosca sotto attacco: l’eliminazione del generale Sarvarov e le ombre sui negoziati 18 dicembre 1941: la Notte di Alessandria, un’impresa leggendaria Il mortaio da 81mm americano cambia categoria? KNDS e Leonardo: accordo per lo sviluppo congiunto di un nuovo programma Accademia Aeronautica: consegnati i gradi di sottotenente agli aspiranti del Corso Drago VI Avvicendamento al comando della brigata paracadutisti “Folgore”

The TIDoS Framework

Alessandro Rugolo Alessandro Rugolo · · 2 min di lettura

Per gli amanti di Kaly Linux, Metasploit è il framework impiegato per eseguire attività di Penetration Testing
Negli ultimi tempi, qualcosa di nuovo si è fatto avanti: TIDoS.

Cos’è TIDoS?

Si tratta di un nuovo “Offensive Web Application Penetration Testing Framework”, realizzato come progetto dal Team CodeSploit.

Vediamo in che consiste:

La versione su GitHub è la 1.7, ed è dichiarata come stabile. 
Il linguaggio di programmazione principale è python per il 95,6 %.
Un totale di 108 moduli.

Il framework è articolato intorno a cinque fasi:
– Reconnaissance Phase: di cui fanno parte 50 moduli;
– Scanning & Enumeration Phase, con 16 moduli;
– Vulnerability Analysis, con 37 moduli;
– Exploit Castle, con un solo modulo;
– Auxilliares, con 4 moduli.

La prima fase, reconnaissance, generalmente consiste nella pianificazione delle attività e nella raccolta di informazioni sull’obiettivo e sulle potenziali vulnerabilità. 
Naturalmente ricordo a tutti che l’attività di penetration testing è una attività che deve essere condotta in determinate circostanze e con le dovute autorizzazioni, non si tratta di condurre un attacco contro un obiettivo ma di individuare le vulnerabilità di un possibile obiettivo per aiutarlo a ridurle o eliminarle.

Tra i tanti moduli della prima fase (che potete trovare qui) si trovano:
– Nping Enumeration;
– WhoIS Lookup, per la raccolta di informazioni sul dominio di interesse;
– GeoIP Lookup, per individuare la posizione fisica di un obiettivo;
– DNS Configuration Lookup, che scarica la configurazione del DNS.

Interessante il modulo Wayback Machine Lookup, che serve per reperire backup di siti web, per esempio per verificare o ritrovare informazioni modificate o cancellate nel tempo.
Teoricamente le fasi andrebbero eseguite in sequenza.
In ogni fase è presente un modulo che consente di automatizzare le attività.

Il framework è ancora in sviluppo e l’autore ammette che potrebbero esserci dei malfunzionamenti su cui sta lavorando.
Una cosa è certa, le immagini delle schermate disponibili ci riportano indietro di un po di anni, cosa piacevole per certi versi… attendiamo gli sviluppi!

Per approfondire:
– https://www.metasploit.com/
– https://github.com/0xInfection/TIDoS-Framework
– https://www.cisco.com/c/en/us/products/security/what-is-pen-testing.html
– https://www.facebook.com/0xInfection/?ref=page_internal
– https://www.imperva.com/learn/application-security/penetration-testing/#:~:text=%20Penetration%20testing%20stages%20%201%20Planning%20and,cross-site%20scripting%20%2C%20SQL%20injection%20and…%20More%20
– https://www.elastic.co/guide/en/siem/guide/current/nping-process-activity.html
– https://nmap.org/nping/
– http://web.archive.org/
– https://www.blackhatethicalhacking.com/tools/the-tidos-framework/

Sostieni il Giornalismo Indipendente

Difesa Online è libero e accessibile a tutti grazie ai lettori come te. Ogni contributo ci aiuta a continuare il nostro lavoro di informazione e analisi.

Dona ora con PayPal

Pagamento sicuro e protetto

Testo:
Ti piace quello che leggi? Sostieni Difesa Online con una donazione