<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ravbarji&#38;Žandarji</title>
	<atom:link href="http://rz.hicsalta.si/feed" rel="self" type="application/rss+xml" />
	<link>http://rz.hicsalta.si</link>
	<description>Blog o informacijski varnosti</description>
	<lastBuildDate>Wed, 07 Dec 2011 15:23:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>w3af (Web Application Attack and Audit Framework) 1.1</title>
		<link>http://rz.hicsalta.si/w3af-web-application-attack-and-audit-framework-1-1</link>
		<comments>http://rz.hicsalta.si/w3af-web-application-attack-and-audit-framework-1-1#comments</comments>
		<pubDate>Wed, 07 Dec 2011 15:23:14 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[w3af]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=915</guid>
		<description><![CDATA[Na voljo je nova verzija w3af orodja za testiranje spletnih aplikacij. Projekt sedaj vsebuje 130 modulov (SQL injection, XSS, local and remote file inclusion&#8230;) in počasi postaja stabilna aplikacija. Meni sicer aplikacija na Windows okolju &#353;e vedno občasno &#34;zmrzne&#34;, linux različica v okviru BT distibucije pa deluje stabilno. W3af je že nekaj časa pod okriljem [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Na voljo je nova <a href="http://sourceforge.net/projects/w3af/files/w3af/">verzija w3af orodja</a> za testiranje spletnih aplikacij. Projekt sedaj vsebuje 130 modulov (SQL injection, XSS, local and remote file inclusion&#8230;) in počasi postaja stabilna aplikacija. Meni sicer aplikacija na Windows okolju &scaron;e vedno občasno &quot;zmrzne&quot;, linux različica v okviru BT distibucije pa deluje stabilno. W3af je že nekaj časa pod okriljem podjetja <a href="https://community.rapid7.com/community/w3af">Rapid7</a>, a &scaron;e vedno ostaja v open source distribuciji. Uporabni <a href="http://www.coresec.org/2011/01/02/web-application-penetration-testing-with-w3af/">tutorial tukaj.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/w3af-web-application-attack-and-audit-framework-1-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Retina skener community</title>
		<link>http://rz.hicsalta.si/retina-skener-community</link>
		<comments>http://rz.hicsalta.si/retina-skener-community#comments</comments>
		<pubDate>Tue, 11 Oct 2011 08:09:57 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=903</guid>
		<description><![CDATA[&#352;e en ponudnik re&#353;itev za odkrivanje varnostnih slabosti je na trgu ponudil t.i. community različico (brezplačno verzijo) svojega varnostnega skenerja. Eeye Retina Vulnerability Scanner je že dolgo časa na trgu, re&#353;itev je bila med prvimi komercialnimi re&#353;itvami za odkrivanje varnostnih slabosti. Vedno je dobival visoke ocene v različnih testiranjih, vendar produkt ni bil ravno poceni. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&Scaron;e en ponudnik re&scaron;itev za odkrivanje varnostnih slabosti je na trgu ponudil t.i. community različico (brezplačno verzijo) svojega varnostnega skenerja. <a href="http://www.eeye.com/home">Eeye Retina Vulnerability Scanner</a> je že dolgo časa na trgu, re&scaron;itev je bila med prvimi komercialnimi re&scaron;itvami za odkrivanje varnostnih slabosti. Vedno je dobival visoke ocene v različnih testiranjih, vendar produkt ni bil ravno poceni. Trg je verjetno naredil svoje, zato se je proizvajalec odločil, da ponudi tudi svojo brezplačno različico.</p>
<p style="text-align: justify;">Tako kot vse community edicije, ima tudi ta nekaj manj&scaron;ih omejitv:</p>
<ul>
<li style="text-align: justify;">Uporaba je omejena na 32 IP naslovov</li>
<li style="text-align: justify;">Skeniranje ne vključuje PCI, web in datatabase skeniranja</li>
<li style="text-align: justify;">Nekaj manj&scaron;ih omejitev pri izdelavi poročil</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Drugače pa osnovna funkcija skeniranja ni v ničemer okrnjena, zato je Retina skener lahko uporabna re&scaron;itev za odkrivanje varnostnih slabosti na&scaron;ih sistemov in aplikacij. <a href="http://www.eeye.com/products/retina/community#">Podrobnosti</a>.</p>
<p style="text-align: center;"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/10/Retina_Community_Screenshot.jpg"><img alt="" class="alignnone size-medium wp-image-904" height="213" src="http://rz.hicsalta.si/wp-content/uploads/2011/10/Retina_Community_Screenshot-300x213.jpg" title="Retina_Community_Screenshot" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/retina-skener-community/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backtrack 5 R1</title>
		<link>http://rz.hicsalta.si/backtrack-5-r1</link>
		<comments>http://rz.hicsalta.si/backtrack-5-r1#comments</comments>
		<pubDate>Wed, 24 Aug 2011 13:13:30 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Backtrack]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=895</guid>
		<description><![CDATA[Pred dnevi je bila objavljena nova verzija Backtrack distribucije z oznako R1. 30 novih orodij, 70 nadgradenj in odprava 120 hro&#353;čev &#8211; to so glavne novosti nove verzije. Mene veseli predvsem odprava težav za WIFI chipset rtl8187, moja Alfa USB kartica naj bi po novem delovala brez težav.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pred dnevi je bila objavljena <a href="http://www.backtrack-linux.org/backtrack/backtrack-5-r1-released/">nova verzija Backtrack distribucije z oznako R1</a>. 30 novih orodij, 70 nadgradenj in odprava 120 hro&scaron;čev &#8211; to so glavne novosti nove verzije. Mene veseli predvsem odprava težav za WIFI chipset rtl8187, <a href="http://rz.hicsalta.si/oprema-za-varnostno-testiranje-wifi-omrezij">moja Alfa USB kartica naj bi po novem delovala brez težav</a>.</p>
<p style="text-align: center;"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/bt5-r1-backtrack.png"><img alt="" class="alignnone size-medium wp-image-896" height="114" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/bt5-r1-backtrack-300x114.png" title="bt5-r1-backtrack" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/backtrack-5-r1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook in varnost</title>
		<link>http://rz.hicsalta.si/facebook-in-varnost</link>
		<comments>http://rz.hicsalta.si/facebook-in-varnost#comments</comments>
		<pubDate>Wed, 24 Aug 2011 12:36:50 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=888</guid>
		<description><![CDATA[Facebook je največje svetovno socialno omrežje, ki je zaradi svoje popularnosti pogosto tarča računalni&#353;kih napadalcev . Podjetje je pred dnevi objavilo dokument z naslovom &#34;Facebook&#8217;s official Security Guide&#34;, ki je namenjen kot sami pravijo v podnaslovu &#8211; mladostnikom, njihovim stra&#353;em in posameznikom, ki izobražujejo na temo informacijskih tehnologij. Dokument je sicer kratek (14 strani) in [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Facebook je največje svetovno socialno omrežje, ki je zaradi svoje popularnosti pogosto tarča računalni&scaron;kih napadalcev . Podjetje je pred dnevi objavilo dokument z naslovom &quot;<a href="https://www.facebook.com/safety/attachment/Guide%20to%20Facebook%20Security.pdf">Facebook&rsquo;s official Security Guide</a>&quot;, ki je namenjen kot sami pravijo v podnaslovu &#8211; mladostnikom, njihovim stra&scaron;em in posameznikom, ki izobražujejo na temo informacijskih tehnologij. Dokument je sicer kratek (14 strani) in se ukvarja samo z osnovami, kot so varovanje Facebook računa, varnostne nastavitve, varovanje pred zlorabami in lažnim predstavljanjem, ponovno aktiviranje zlorabljenega računa. Vendar pa je dokument &scaron;e vedno koristno branje za Facebook uporabnike.</p>
<p style="text-align: justify;">&Scaron;e nekaj drugih uporabnih povazav za varno uporabo Facebook-a:</p>
<p style="text-align: justify;"><a href="http://www.sophos.com/en-us/security-news-trends/best-practices/facebook.aspx">Facebook Security Best Practies</a><a href="http://815imedia.com/facebook-security/"><br />
	Facebook Security</a><br />
	<a href="http://thesocialmediaguide.com/social_media/a-guide-to-facebook-security-settings">Facebook Security Settings Guide</a><br />
	<a href="http://www.facebook.com/security?sk=wall">Facebook Security Threats</a><br />
	&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/facebook-in-varnost/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Armitage in Metasploit 4</title>
		<link>http://rz.hicsalta.si/armitage-in-metasploit-4</link>
		<comments>http://rz.hicsalta.si/armitage-in-metasploit-4#comments</comments>
		<pubDate>Mon, 08 Aug 2011 13:49:57 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Armitage]]></category>
		<category><![CDATA[Metasploit]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=847</guid>
		<description><![CDATA[Pred dnevi sem opozoril na novo verzijo Metasploit 4 aplikativne opreme za izvajaje pentest-ov. Poleg mnogih sprememb je novost tudi intergracija Armitage&#160;modula, ki prina&#353;a nekak&#353;no napredno in poenostavljeno uporabo Metasploit okolja.&#160;Integrirana je verzija 07.31.11, v primeru če želimo uporabljati produkt samostojno (kot oddaljeni klient dostopate do Metasploit Framework okolja), pa lahko&#160;pridobimo samostojno različico&#160;tukaj. V nadaljevanju [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Pred dnevi sem opozoril na novo verzijo Metasploit 4 aplikativne opreme za izvajaje pentest-ov. Poleg mnogih sprememb je novost tudi intergracija <a href="http://www.fastandeasyhacking.com/">Armitage</a>&nbsp;modula, ki prina&scaron;a nekak&scaron;no napredno in poenostavljeno uporabo Metasploit okolja.&nbsp;Integrirana je verzija 07.31.11, v primeru če želimo uporabljati produkt samostojno (kot oddaljeni klient dostopate do Metasploit Framework okolja), pa lahko&nbsp;pridobimo samostojno različico&nbsp;<a href="http://www.fastandeasyhacking.com/download">tukaj</a>. V nadaljevanju si oglejmo njegovo osnovno uporabo.</p>
<p style="text-align: justify">V na&scaron;em primeru bomo uporabili Armitage v okviru name&scaron;čenega Metasploit okolja na Windows sistemu, za napad na sistem pa izbrali eno izmed metod socialnega inženiringa. Ob zagonu sistema nam Armitage ponudi prijavno okno. V na&scaron;em primeru bomo izbrali gumb&nbsp;&quot;Start MSF&quot;, ki bo zagnal okolje Metasploit in se z njim povezal Armitage. Proces zagona zna trajati kak&scaron;no minuto, sporočila &quot;Connection refused&quot; so običajna dokler se povezava med Armitage in Metasploit okoljem ne vzpostavi. V nadaljevanju se na ekranu prikaže&nbsp;Armitage grafično okolje.</p>
<p style="text-align: justify">&nbsp;</p>
<p><span id="more-847"></span></p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage1.jpg"><img alt="" class="alignnone size-medium wp-image-848" height="168" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage1-300x168.jpg" title="armitage1" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage2.jpg"><img alt="" class="alignnone size-medium wp-image-849" height="258" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage2-300x258.jpg" title="armitage2" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage31.jpg"><img alt="" class="alignnone size-medium wp-image-852" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage31-300x187.jpg" title="armitage3" width="300" /></a></p>
<p style="text-align: justify">Grafično okolje je razdeljeno v tri segmente. Zgoraj sta segment Metasploit funkcij in ekran sistemov, spodaj pa konzolni terminal v katerem se prikazuje rezultati posameznih dogodkov. Prva izbira je običajno skeniranje omrežja oziroma posameznega sistema. V meniju &quot;Host&quot; izberemo Nmap ali pa MSF scan. Druga izbira pa je meni &quot;Attacks&quot;, kjer lahko izbiramo med različnimi oblikami napadov. Uporabimo lahko odkrite varnostne pomanjkljivosti posameznih sistemov, kot tudi bolj napredne oblike napadov (predvsem v povezavi z socialnim inženiringom).</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage4.jpg"><img alt="" class="alignnone size-medium wp-image-854" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage4-300x187.jpg" title="armitage4" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage6.jpg"><img alt="" class="alignnone size-medium wp-image-858" height="171" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage6-300x171.jpg" title="armitage6" width="300" /></a></p>
<p style="text-align: justify">V na&scaron;em primeru bomo najprej izvedli&nbsp;MSF skeniranje sistma (namensko postavljen ranljivi sistem), ki ima IP naslov 10.0.44.43. Po zaključku skeniranja se nam zgornjem desnem delu ekranan aplikacije pojavi na&scaron;a potencialna tarča.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage52.jpg"><img alt="" class="alignnone size-medium wp-image-859" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage52-300x187.jpg" title="armitage5" width="300" /></a></p>
<p style="text-align: justify">Pri skeniranju sistema nismo odkrili varnostnih slabosti, ki bi jih lahko izkoristili za izvedbo napada na sistem, zato se bomo poslužili drugačne oblike&#8230;.naredili bomo &scaron;kodljiv PDF dokument, ki bo zlorabil <a href="http://www.adobe.com/support/security/advisories/apsa10-02.html">Adobe Acrobat Reading ranljivost </a>in na sistem namestil program, ki nam bo v nadaljevanju omogočal oddaljeni nadzor nad sistemom. V meniju Attack izberemo Evil_files in pod windows opcijo &quot;adobe_cooltype_sing&quot; napad. Odpre se nam novo okno, kjer vpi&scaron;emo parametre&nbsp;potrebne za napad (ime ranljive datoteke, IP naslov na&scaron;ega sistema preko&nbsp;katerega bomo izvajali napad,port in payload opcijo). Mi smo izbrali ime datoteke&nbsp;zanimivo.pdf, IP naslov 10.0.44.59, port 8888 in payload Metapreter TCP/IP&#8230;ne pozabite klikniti na Start a handler for this payload). Po kliku &quot;Lunch&quot; se konzolnem delu aplikacije pojavi dodatni&nbsp;zavihek, v katerem&nbsp;nam Armitage sporoči, da je izdelal &scaron;kodljivi PDF dokument z izbrano ranljivostjo&nbsp;in njegovo lokacijo. Izdelani dokument moramo poredovati na&scaron;i žrtvi&#8230;način prepu&scaron;čam va&scaron;i domi&scaron;ljiji.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage7.jpg"><img alt="" class="alignnone size-medium wp-image-862" height="275" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage7-300x275.jpg" title="armitage7" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage92.jpg"><img alt="" class="alignnone size-medium wp-image-871" height="291" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage92-300x291.jpg" title="armitage9" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage102.jpg"><img alt="" class="alignnone size-medium wp-image-874" height="213" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage102-300x213.jpg" title="armitage10" width="300" /></a></p>
<p style="text-align: justify">Če smo uspe&scaron;no zvabili na&scaron;o tarčo, da je zagnala &scaron;kodljivi PDF dokument in nima naloženih vseh potrebnih popravkov za Adobe Acrobat Reader, se je v okviru Armitaga spremeni ikona na&scaron;ega sistema v rdečo barvo&#8230;.od tega trenutka naprej je nesrečni uporabnik pod na&scaron;o kontrolo.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage11.jpg"><img alt="" class="alignnone size-full wp-image-875" height="163" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage11.jpg" title="armitage11" width="214" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage12.jpg"><img alt="" class="alignnone size-medium wp-image-876" height="176" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage12-300x176.jpg" title="armitage12" width="300" /></a></p>
<p style="text-align: justify">Naslednji koraki so prepu&scaron;čeni napadalcu. Lahko zaženemo oddaljeno komandno vrstico, brskamo po datotekah,&nbsp;vključimo keylogger, kopiramo gesla, vključimo webcam in &scaron;e veliko drugega.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage13.jpg"><img alt="" class="alignnone size-medium wp-image-877" height="222" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage13-300x222.jpg" title="armitage13" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage14.jpg"><img alt="" class="alignnone size-medium wp-image-878" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage14-300x224.jpg" title="armitage14" width="300" /></a></p>
<p style="text-align: justify">Armitage se izkaže kot uporabno orodje, ki omogoča poenostavljeno uporabo Metasploit okolja. V zadnji verziji omogoča t.i. &quot;log activity&quot;, kjer shranjuje vse pridobljene podatke, ki jih lahko kasneje priložimo kot dokazilo o uspe&scaron;nem pentestu. Informacije so dosegljive preko menija View, Activity logs.</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/armitage-in-metasploit-4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brezplačen ISO 27001 tečaj</title>
		<link>http://rz.hicsalta.si/brezplacen-iso-27001-tecaj</link>
		<comments>http://rz.hicsalta.si/brezplacen-iso-27001-tecaj#comments</comments>
		<pubDate>Thu, 04 Aug 2011 08:42:55 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[ISO 27001]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=842</guid>
		<description><![CDATA[V Sloveniji je že nekaj podjetij, ki so certificirani za ISO 27001 standard (tudi z na&#353;o pomočjo), mnogi pa razmi&#353;ljajo v to smer. Kje začeti, kaj vse standard zahteva, kateri elementi naj bodo vključeni v okviru posamezne organizacije, vse to so vpra&#353;anja, ki jih postavljajo podjetja pri uvedbi standarda. Na spletni strani ISQ,&#160;je na voljo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">V Sloveniji je že nekaj podjetij, ki so certificirani za ISO 27001 standard (tudi z na&scaron;o pomočjo), mnogi pa razmi&scaron;ljajo v to smer. Kje začeti, kaj vse standard zahteva, kateri elementi naj bodo vključeni v okviru posamezne organizacije, vse to so vpra&scaron;anja, ki jih postavljajo podjetja pri uvedbi standarda. Na spletni strani <a href="http://www.isqworld.com/">ISQ</a>,&nbsp;je na voljo <a href="http://www.isqworld.com/free-iso-27001-course/">brezplačen ISO 27001 tečaj</a>, ki v veliki meri odgovarja na zgoraj postavljena vpra&scaron;anja. Tečaj obravnava tako osnove informacijske varnosti, podrobno razloži zahteve standarda, opisuje posamezne faze uvedbe in postopke pri izvedbi certificiranja. Uporabno za vse, ki se podajate na pot ISO 27001 standarda.</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/brezplacen-iso-27001-tecaj/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit 4.0</title>
		<link>http://rz.hicsalta.si/metasploit-4-0</link>
		<comments>http://rz.hicsalta.si/metasploit-4-0#comments</comments>
		<pubDate>Tue, 02 Aug 2011 13:30:44 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Metasploit]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=836</guid>
		<description><![CDATA[Včeraj&#353;ni dan je bil pomemben za vse, ki se ukvarjamo z varnostnimi testiranji. Po petih letih verzije 3 je bila objavljena nova verzija 4 Metasploit aplikativne opreme (release notes)&#160;za izvajanje vdornih varnostnih testov. Veliko je sprememb &#8211; sedaj 716 ranljivosti, dolgo pričakovana podpora HTTP in HTTPS za Metapreter, veliko novi post-modulov, integracija Armitage grafičnega vmestnika [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Včeraj&scaron;ni dan je bil pomemben za vse, ki se ukvarjamo z varnostnimi testiranji. Po petih letih verzije 3 je bila objavljena nova verzija 4 Metasploit aplikativne opreme (<a href="https://dev.metasploit.com/redmine/projects/framework/wiki/Release_Notes_400">release notes</a>)&nbsp;za izvajanje vdornih varnostnih testov. Veliko je sprememb &#8211; sedaj 716 ranljivosti, dolgo pričakovana podpora HTTP in HTTPS za Metapreter, veliko novi post-modulov, integracija <a href="http://www.fastandeasyhacking.com/">Armitage</a> grafičnega vmestnika in &scaron;e veliko drugega. Nove verzije so že na mojih računalnikih (Framework in Express verzija na Windows sistemih, Framework na BackTrack 5), več o prvih občutkih pa v naslednjih dneh.</p>
<p style="text-align: center"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/metasploit4.png"><img alt="" class="alignnone size-medium wp-image-840" height="118" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/metasploit4-300x118.png" title="metasploit4" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/metasploit-4-0/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Oprema za varnostno testiranje WIFI omrežij</title>
		<link>http://rz.hicsalta.si/oprema-za-varnostno-testiranje-wifi-omrezij</link>
		<comments>http://rz.hicsalta.si/oprema-za-varnostno-testiranje-wifi-omrezij#comments</comments>
		<pubDate>Tue, 02 Aug 2011 11:35:11 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[WIFI]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=827</guid>
		<description><![CDATA[Že nekaj časa sem se pripravljal, da posodobim svojo WIFI opremo za testiranje brezžičnih omrežij. Na Windows platformi mi odlično služi Riverbed AirPcap USB adapter. Preko WinPcap gonilnika je možna uporaba v Cain&#038;Abel in Wireshark programski opremi. Za Linux platformo (predvsem Backtrack distirbucijo) pa nisem imel prave re&#353;itve. Nekaj časa mi je dobro služila Planet [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Že nekaj časa sem se pripravljal, da posodobim svojo WIFI opremo za testiranje brezžičnih omrežij. Na Windows platformi mi odlično služi <a href="http://www.cacetech.com/products/airpcap.html">Riverbed AirPcap USB adapter</a>. Preko WinPcap gonilnika je možna uporaba v <a href="http://www.oxid.it/cain.html">Cain&#038;Abel</a> in <a href="http://www.wireshark.org/">Wireshark</a> programski opremi. Za Linux platformo (predvsem Backtrack distirbucijo) pa nisem imel prave re&scaron;itve.</p>
<p style="text-align: justify">Nekaj časa mi je dobro služila Planet WL-U356A, ki pa na novej&scaron;ih verzijah BT ni bila več dobro podprta. Želja je seveda&nbsp;uporaba <a href="http://www.aircrack-ng.org/index.html">Aircrack-ng orodj</a>, ki za svoje delovanje podpirajo samo določene chipset-e WIFI mrežnih kartic. Glede na<a href="http://www.aircrack-ng.org/doku.php?id=compatibility_drivers"> nabor podprtih kartic</a> in malce brskanja po različnih forumih, je odločitev padla na kartico <a href="http://www.alfa.com.tw/in/front/bin/ptdetail.phtml?Part=AWUS036H&#038;Category=105479">ALFA AWUS036H</a>. Razlogov za ALFA karticov je bilo več. Prvi seveda podpora v BT5 in Aircrack-ng oprami (chipset Realtek 8187L),&nbsp; drugo izhodna moč 1W (tukaj kr&scaron;im evropsko zakonodajo) in na koncu možnost uporabe zunanje antene (kartica je opremljena z 2dB anteno, sam pa imam nekaj zunajih, moči od 5-12dB).</p>
<p style="text-align: justify">Mislil sem, da bom imel pri nabavi kartice večje težave (naročanje iz tujine), vendar je Google hitro na&scaron;el slovensko spletno trgovino <a href="http://shop.wlan-sat.com/">Wlan-Sat</a>, kjer sem za 42 EUR kartico naročil. Včeraj je paket pri&scaron;el na mojo mizo, namestitev je potekala brez večjih težav in Aircrack-ng v BT5 distribuciji odlično deluje. Spodaj je moj novi nabor WIFI opreme.</p>
<p style="text-align: center"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/2011-08-02-13.41.58.jpg"><img alt="" class="alignnone size-medium wp-image-831" height="225" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/2011-08-02-13.41.58-300x225.jpg" title="SAMSUNG" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/oprema-za-varnostno-testiranje-wifi-omrezij/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DVD tečaj o varnosti v brežičnih omrežjih</title>
		<link>http://rz.hicsalta.si/dvd-tecaj-o-varnosti-v-brezicnih-omrezij</link>
		<comments>http://rz.hicsalta.si/dvd-tecaj-o-varnosti-v-brezicnih-omrezij#comments</comments>
		<pubDate>Wed, 27 Jul 2011 22:37:24 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[WIFI]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=820</guid>
		<description><![CDATA[Securitytube je objavil odličen brezplačen DVD na temo varnosti brezžičnih omrežij. DVD vsebuje 40+&#160; HD video predstavitev (12 ur), ki obravnavajo tako osnove varnosti WIFI omrežij, kot tudi napredne hackerske tehnike. Vsaka oblika napadov je podrobno opisana in prikazana s praktičnim primerom. Posamezne on-line lekcije so dosegljive tukaj, lahko pa si prenesete DVD z vsemi [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.securitytube.net/">Securitytube</a> je objavil odličen brezplačen DVD na temo varnosti brezžičnih omrežij. DVD vsebuje 40+&nbsp; HD video predstavitev (12 ur), ki obravnavajo tako osnove varnosti WIFI omrežij, kot tudi napredne hackerske tehnike. Vsaka oblika napadov je podrobno opisana in prikazana s praktičnim primerom. Posamezne on-line lekcije so dosegljive <a href="http://www.securitytube.net/groups?operation=view&amp;groupId=9">tukaj</a>, lahko pa si <a href="http://www.securitytube.net/downloads">prenesete DVD z vsemi lekcijami.</a> Priporočam.</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/dvd-tecaj-o-varnosti-v-brezicnih-omrezij/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nessus in Backtrack 5</title>
		<link>http://rz.hicsalta.si/nessus-in-backtrack-5</link>
		<comments>http://rz.hicsalta.si/nessus-in-backtrack-5#comments</comments>
		<pubDate>Fri, 01 Jul 2011 14:22:09 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Backtrack]]></category>
		<category><![CDATA[Nessus]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=768</guid>
		<description><![CDATA[Nova različica Backtrack 5 ima v naboru svojih orodij zopet Nessus skener varnostnih slabosti. Oglejmo si konfiguriranje in osnovno uporabo Nessus aplikacije v okviru BT5 distribucije (posamezne nastavitve lahko izvedemo tudi preko grafičnega vmestnika, vendar je meni komandna vrstica bolj pri srcu&#34;). Za prvo uporabo je potrebno izvesti nekaj ukazov na sistemu. Nesuss varnostni skener [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Nova različica Backtrack 5 ima v naboru svojih orodij zopet <a href="http://www.tenable.com/products/nessus">Nessus skener varnostnih slabosti</a>. Oglejmo si konfiguriranje in osnovno uporabo Nessus aplikacije v okviru BT5 distribucije (posamezne nastavitve lahko izvedemo tudi preko grafičnega vmestnika, vendar je meni komandna vrstica bolj pri srcu&quot;). Za prvo uporabo je potrebno izvesti nekaj ukazov na sistemu.</p>
<div>
<div style="text-align: justify">Nesuss varnostni skener pozna dve licenci &#8211; <a href="http://www.tenable.com/products/nessus-professionalfeed">Nessus ProfessionalFeed</a> (1200 USD letna naročnina) in <a href="http://www.tenable.com/products/nessus/nessus-homefeed">Nessus HomeFeed</a> (brezplačna licenca), ki je namenjena za osebno uporabo v domačem okolju. Za pridobitev HomeFeed licence je <a href="http://www.tenable.com/products/nessus/nessus-plugins/register-a-homefeed">potrebna registracija</a>. Pred prvo uporabo Nessus-a je potrebno produkt s pomočjo pridobljene licence registrirati. Ukaze vnea&scaron;amo preko terminalskega okna v okviru Backtrack distribucije.<br />
		&nbsp;</div>
<blockquote>
<div>#/opt/nessus/bin/nessus-fetch &ndash;register xxxx-xxxx-xxxx-xxxx</div>
<div>&nbsp;</div>
</blockquote>
<div style="text-align: justify">Naslednji korak je kreiranje uporabni&scaron;kega imena in njegovega gesla za dostop do Nessus-a serverja preko spletnega vmestnika.</div>
<blockquote>
<div>&nbsp;</div>
<div>#/opt/nessus/sbin/nessus-adduser</div>
<div>&nbsp;</div>
</blockquote>
<div style="text-align: justify">Nato zeženemo &scaron;e Nessus servis, do katerega kasneje dostopamo preko Nessus spletnega odjemalca in porta 8834.</div>
<div>&nbsp;</div>
<blockquote>
<div>#/etc/init.d/nessusd start</div>
<div>#https://localhost:8834/</div>
<div style="text-align: justify">&nbsp;</div>
</blockquote>
<div><a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/login.jpg"><img alt="" class="alignnone size-medium wp-image-783" height="223" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/login-300x223.jpg" title="login" width="300" /></a></div>
<div style="text-align: center">&nbsp;</div>
</div>
<p><span id="more-768"></span></p>
<p style="text-align: justify">Prvi korak po prijavi je izdelava politik za skeniranje. Nessus skener pozna veliko nastavitev za posamezno skeniranje (način skeniranja, izbira različnih testov, gesla za dostop itd..). Sama namestitev prinese nekaj osnovnih politik (zunanje skeniranje, notranje skeniranje, testiranje spletnih aplikacij), ki jih lahko prilagodimo svojim potrebam. Podite pozorni predvsem na skupino testov z imenom <strong>&quot;DenialOfServices&quot;</strong>, ki lahko vplivajo oziroma onesposobijo delovanje sistemov ki jih testirate. Sam omenjene teste vedno izključim iz svojih politik.</p>
<p><a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike.jpg"><img alt="" class="alignnone size-medium wp-image-788" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike-300x224.jpg" title="politike" width="300" /></a> <a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike1.jpg"><img alt="" class="alignnone size-medium wp-image-789" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike1-300x224.jpg" title="politike1" width="300" /></a></p>
<p><a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike2.jpg"><img alt="" class="alignnone size-medium wp-image-793" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike2-300x224.jpg" title="politike2" width="300" /></a> <a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike3.jpg"><img alt="" class="alignnone size-medium wp-image-794" height="225" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/politike3-300x225.jpg" title="politike3" width="300" /></a></p>
<p style="text-align: justify">Ko zaključimo s kreiranjem primerne politike lahko začnemo izvajati skeniranje. Zavihek &quot;Scan&quot; nam ponudi okno v katero vpi&scaron;emo IP nalsov ali ime sistema, izberemo željeno poitiko in zaženemo skeniranje s pritiskom na gumb &quot;Launch scan&quot;.</p>
<p><a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/scan1.jpg"><img alt="" class="alignnone size-medium wp-image-795" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/scan1-300x224.jpg" title="scan1" width="300" /></a> <a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/scan2.jpg"><img alt="" class="alignnone size-medium wp-image-796" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/scan2-300x224.jpg" title="scan2" width="300" /></a></p>
<p style="text-align: justify">Po zaključenem skeniranju nam Nessus ponudi ugotovitve in po potrebi izdela podrobno poročilo o ugotovljenih varnostnih pomanjkljivostih. Poročilo vsebuje opis pomanjkljivost, njene podrobnosti, priporočila za odpravo pomanjkljivosti in povezave na spletu z dodatnimi informacijami.</p>
<p><a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/report1.jpg"><img alt="" class="alignnone size-medium wp-image-797" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/report1-300x224.jpg" title="report1" width="300" /></a> <a href="http://rz.hicsalta.si/wp-content/uploads/2011/07/report2.jpg"><img alt="" class="alignnone size-medium wp-image-798" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/07/report2-300x224.jpg" title="report2" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/nessus-in-backtrack-5/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

