Medusa, un brute forcer tentaculaire
Par Korben le 16 novembre 2007

Oyé, Oyé braves gens, la version 1.4 de Medusa vient de sortir !
Medusa est un logiciel de brute force pour tout un tas de services. Medusa est rapide, modulaire et surtout fait tourner ses traitements en parallèle.
- Tests en parallèles : Les tests par brute force peuvent êtres effectués sur plusieurs machines, utilisateurs ou mots de passes en même temps.
- Fichiers d’entrée flexibles : Vous pouvez spécifier les informations (machine, user, mot de passe) de façon simple ou multiple dans un fichier.
- Conception modulaire : Chaque fonctionnalité est conçu comme un module .mod qui permet d’étendre la liste des services testables simplement sans retoucher au noyau de l’application.
Actuellements, Medusa inclus des modules pour les services suivants :
- CVS
- FTP
- HTTP
- IMAP
- MS-SQL
- MySQL
- NCP (NetWare)
- NNTP
- PcAnywhere
- POP3
- PostgreSQL
- rexec
- rlogin
- rsh
- SMB
- SMTP (AUTH/VRFY)
- SNMP
- SSHv2
- SVN
- Telnet
- VmAuthd
- VNC
Avec Medusa, vous pourrez donc tester la sécurité de ces services de façon très rapide. C’est évidement pour tester vos propres machines car le piratage est bien sûr illégal. Ca fonctionne uniquement sous linux / unix et c’est téléchargeable ici.
Je vous recommande aussi la lecture des sujets suivants
- Je suis une grosse brute !!
- Depant - Pour trouver les machines avec un mot de passe par défaut
- Des coupons gratuits pour faire de la pub sur Google
- Wfuzz - Un outil pour tester la sécurité de vos applications web
- TrueCrypt 6.0 - cryptez et cachez votre système d’exploitation






Zephir
ça m’a l’air sympa ce truc
si tu te sens de compiler un binaire en Universal Binary (pour mac), je suis preneur
Posté le 21 novembre 2007 à 19:19:57
admin
Arf, je ne sais pas faire ça
désolé
Posté le 21 novembre 2007 à 20:54:51
colpik
bonjour
je cherche un équivalant sous windows
ou une vertion compatible pourai tu maider plz ??
Posté le 25 décembre 2007 à 14:41:28
ben
Y aurait-il de bons tuto de disponibles, perso je ne vois pas bien comment m’en servir.
J’ai essayé a maintes reprises sur ma pauvre boite msn pour me rendre compte qu’elle acceptait tout les mots de pass que je testais.
Dc ……….
Merci d’avance.
Posté le 29 décembre 2007 à 21:39:46
visiteur
salut regarde ceci:
http://mindfree.fr/tous-les-articles/news-du-net/medusa-libere-la-brute-force/
Tous les articles du blog sont volés
Posté le 19 février 2008 à 13:17:41
Korben
Merci ! Encore un spamblog de merde
Posté le 19 février 2008 à 15:53:37
visiteur
une petite correction va lui faire du bien…
je vais lui faire une petite “farce” qui risque de l’ennuyer…
beau boulot ton site
Posté le 20 février 2008 à 02:16:23