<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ravbarji&#38;Žandarji</title>
	<atom:link href="http://rz.hicsalta.si/feed" rel="self" type="application/rss+xml" />
	<link>http://rz.hicsalta.si</link>
	<description>Blog o informacijski varnosti</description>
	<lastBuildDate>Tue, 13 Mar 2012 09:17:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Nessus 5.0</title>
		<link>http://rz.hicsalta.si/nessus-5-0</link>
		<comments>http://rz.hicsalta.si/nessus-5-0#comments</comments>
		<pubDate>Tue, 13 Mar 2012 09:15:07 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Žandarji]]></category>
		<category><![CDATA[Nessus]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=934</guid>
		<description><![CDATA[Podjetje Tenable&#160;je objavilo novo različico popularnega skenerja varnostnih slabosti Nessus. Različica 5.0 prina&#353;a izbolj&#353;ave pri izdelavi poročil, preglednej&#353;o predstavitev ugotovitev (uvedba filtrov) in izbolj&#353;ave pri kreiranju politik za skeniranje. Po mojem mnenju so spremembe kar velik korak naprej, podjetje je upo&#353;tevalo veliko pripomb uporabnikov in s tem izbolj&#353;alo predvsem navigacijo med ugotovitvami, njihovo sortiranje in [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Podjetje <a href="http://www.tenable.com/">Tenable</a>&nbsp;je objavilo novo različico popularnega skenerja varnostnih slabosti Nessus. Različica 5.0 prina&scaron;a izbolj&scaron;ave pri izdelavi poročil, preglednej&scaron;o predstavitev ugotovitev (uvedba filtrov) in izbolj&scaron;ave pri kreiranju politik za skeniranje. Po mojem mnenju so spremembe kar velik korak naprej, podjetje je upo&scaron;tevalo veliko pripomb uporabnikov in s tem izbolj&scaron;alo predvsem navigacijo med ugotovitvami, njihovo sortiranje in odkrivanje kritičnih varnostnih pomanjkljivosti. &Scaron;e vedno obstajata dve različici, t.i. &quot;home feed&quot; licenca, ki je namenjena domači uporabi do 16 IP naslovov, podjetja pa morajo nabaviti &quot;professional&quot; licenco za poln uporabo aplikacije brez omejitev. Na voljo sta&nbsp;novi <a href="http://static.tenable.com/documentation/WhatIsNewNessus5.pdf">dokument</a> kot tudi <a href="http://www.youtube.com/watch?v=BVKpmuZT26s&amp;hd=1">video</a>&nbsp;z opisom novosti v novi različici 5.0.</p>
<p style="text-align: center;"><a href="http://rz.hicsalta.si/wp-content/uploads/2012/03/nessus5.jpg"><img alt="" class="alignnone size-medium wp-image-935" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2012/03/nessus5-300x187.jpg" title="nessus5" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/nessus-5-0/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Onion distribucija</title>
		<link>http://rz.hicsalta.si/security-onion-distribucija</link>
		<comments>http://rz.hicsalta.si/security-onion-distribucija#comments</comments>
		<pubDate>Mon, 12 Mar 2012 11:41:34 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Žandarji]]></category>
		<category><![CDATA[IDS]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=925</guid>
		<description><![CDATA[Security Onion&#160;je linux distribucija&#160;za IDS (Intrusion Detection)&#160;in NSM (Network Security Monitoring) naloge.&#160;Sloni na&#160;Xubuntu 10.04&#160;in vsebuje&#160;Snort, Suricata, Sguil, Squert, Snorby, Bro, NetworkMiner, Xplico in veliko drugih orodij, ki spadajo v kategorijo računalni&#353;ka varnost. Orodja so integrirana v delovno okolje, zaženete osnovno setup aplikacijo, kjer definirate mrežne nastavitve in gesla in&#160;aplikacije so&#160;pripravljene&#160;za delo. Primerna re&#353;itev za hitro [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://securityonion.blogspot.com/">Security Onion</a>&nbsp;je linux distribucija&nbsp;za IDS (Intrusion Detection)&nbsp;in NSM (Network Security Monitoring) naloge.&nbsp;Sloni na&nbsp;Xubuntu 10.04&nbsp;in vsebuje&nbsp;Snort, Suricata, Sguil, Squert, Snorby, Bro, NetworkMiner, Xplico in veliko drugih orodij, ki spadajo v kategorijo računalni&scaron;ka varnost. Orodja so integrirana v delovno okolje, zaženete osnovno setup aplikacijo, kjer definirate mrežne nastavitve in gesla in&nbsp;aplikacije so&nbsp;pripravljene&nbsp;za delo. Primerna re&scaron;itev za hitro postavitev in odkrivanje nedovoljenih aktivnosti v okolju.</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/security-onion-distribucija/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackTrack 5 RC2</title>
		<link>http://rz.hicsalta.si/backtrack-5-rc2</link>
		<comments>http://rz.hicsalta.si/backtrack-5-rc2#comments</comments>
		<pubDate>Mon, 12 Mar 2012 11:29:52 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Backtrack]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=919</guid>
		<description><![CDATA[V začetku meseca je bila objavljena nova različica popularne BackTrack distribucije. Novosti:&#160;novi 3.2.6 kernel, ki omogoče bolj&#353;o podporo za WIFI omrežja, posodobitev večine aplikativnih paketov (Metasploit 4.2, SET 3.0, Maltego&#8230;), več kot 50 novih orodij (tudi Reaver za napade na WIFI WPS modul), hitrej&#353;e in bolj optimalno delovanje. Trenutno je na voljo samo ISO različica, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">V začetku meseca je bila objavljena nova različica popularne <a href="http://www.backtrack-linux.org/backtrack/backtrack-5-r2-released/">BackTrack distribucije</a>. Novosti:&nbsp;novi 3.2.6 kernel, ki omogoče bolj&scaron;o podporo za WIFI omrežja, posodobitev večine aplikativnih paketov (Metasploit 4.2, SET 3.0, Maltego&#8230;), več kot 50 novih orodij (tudi Reaver za napade na WIFI WPS modul), hitrej&scaron;e in bolj optimalno delovanje. Trenutno je na voljo samo ISO različica, Vmware image prihaja v naslednjih dneh.</p>
<p style="text-align: justify;"><a href="http://rz.hicsalta.si/wp-content/uploads/2012/03/bt5r2-blog-1.jpg"><img alt="" class="alignnone size-medium wp-image-922" height="150" src="http://rz.hicsalta.si/wp-content/uploads/2012/03/bt5r2-blog-1-300x150.jpg" title="bt5r2-blog-1" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/backtrack-5-rc2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>w3af (Web Application Attack and Audit Framework) 1.1</title>
		<link>http://rz.hicsalta.si/w3af-web-application-attack-and-audit-framework-1-1</link>
		<comments>http://rz.hicsalta.si/w3af-web-application-attack-and-audit-framework-1-1#comments</comments>
		<pubDate>Wed, 07 Dec 2011 15:23:14 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[w3af]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=915</guid>
		<description><![CDATA[Na voljo je nova verzija w3af orodja za testiranje spletnih aplikacij. Projekt sedaj vsebuje 130 modulov (SQL injection, XSS, local and remote file inclusion&#8230;) in počasi postaja stabilna aplikacija. Meni sicer aplikacija na Windows okolju &#353;e vedno občasno &#34;zmrzne&#34;, linux različica v okviru BT distibucije pa deluje stabilno. W3af je že nekaj časa pod okriljem [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Na voljo je nova <a href="http://sourceforge.net/projects/w3af/files/w3af/">verzija w3af orodja</a> za testiranje spletnih aplikacij. Projekt sedaj vsebuje 130 modulov (SQL injection, XSS, local and remote file inclusion&#8230;) in počasi postaja stabilna aplikacija. Meni sicer aplikacija na Windows okolju &scaron;e vedno občasno &quot;zmrzne&quot;, linux različica v okviru BT distibucije pa deluje stabilno. W3af je že nekaj časa pod okriljem podjetja <a href="https://community.rapid7.com/community/w3af">Rapid7</a>, a &scaron;e vedno ostaja v open source distribuciji. Uporabni <a href="http://www.coresec.org/2011/01/02/web-application-penetration-testing-with-w3af/">tutorial tukaj.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/w3af-web-application-attack-and-audit-framework-1-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Retina skener community</title>
		<link>http://rz.hicsalta.si/retina-skener-community</link>
		<comments>http://rz.hicsalta.si/retina-skener-community#comments</comments>
		<pubDate>Tue, 11 Oct 2011 08:09:57 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=903</guid>
		<description><![CDATA[&#352;e en ponudnik re&#353;itev za odkrivanje varnostnih slabosti je na trgu ponudil t.i. community različico (brezplačno verzijo) svojega varnostnega skenerja. Eeye Retina Vulnerability Scanner je že dolgo časa na trgu, re&#353;itev je bila med prvimi komercialnimi re&#353;itvami za odkrivanje varnostnih slabosti. Vedno je dobival visoke ocene v različnih testiranjih, vendar produkt ni bil ravno poceni. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&Scaron;e en ponudnik re&scaron;itev za odkrivanje varnostnih slabosti je na trgu ponudil t.i. community različico (brezplačno verzijo) svojega varnostnega skenerja. <a href="http://www.eeye.com/home">Eeye Retina Vulnerability Scanner</a> je že dolgo časa na trgu, re&scaron;itev je bila med prvimi komercialnimi re&scaron;itvami za odkrivanje varnostnih slabosti. Vedno je dobival visoke ocene v različnih testiranjih, vendar produkt ni bil ravno poceni. Trg je verjetno naredil svoje, zato se je proizvajalec odločil, da ponudi tudi svojo brezplačno različico.</p>
<p style="text-align: justify;">Tako kot vse community edicije, ima tudi ta nekaj manj&scaron;ih omejitv:</p>
<ul>
<li style="text-align: justify;">Uporaba je omejena na 32 IP naslovov</li>
<li style="text-align: justify;">Skeniranje ne vključuje PCI, web in datatabase skeniranja</li>
<li style="text-align: justify;">Nekaj manj&scaron;ih omejitev pri izdelavi poročil</li>
</ul>
<p style="text-align: justify;">&nbsp;</p>
<p style="text-align: justify;">Drugače pa osnovna funkcija skeniranja ni v ničemer okrnjena, zato je Retina skener lahko uporabna re&scaron;itev za odkrivanje varnostnih slabosti na&scaron;ih sistemov in aplikacij. <a href="http://www.eeye.com/products/retina/community#">Podrobnosti</a>.</p>
<p style="text-align: center;"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/10/Retina_Community_Screenshot.jpg"><img alt="" class="alignnone size-medium wp-image-904" height="213" src="http://rz.hicsalta.si/wp-content/uploads/2011/10/Retina_Community_Screenshot-300x213.jpg" title="Retina_Community_Screenshot" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/retina-skener-community/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backtrack 5 R1</title>
		<link>http://rz.hicsalta.si/backtrack-5-r1</link>
		<comments>http://rz.hicsalta.si/backtrack-5-r1#comments</comments>
		<pubDate>Wed, 24 Aug 2011 13:13:30 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Backtrack]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=895</guid>
		<description><![CDATA[Pred dnevi je bila objavljena nova verzija Backtrack distribucije z oznako R1. 30 novih orodij, 70 nadgradenj in odprava 120 hro&#353;čev &#8211; to so glavne novosti nove verzije. Mene veseli predvsem odprava težav za WIFI chipset rtl8187, moja Alfa USB kartica naj bi po novem delovala brez težav.]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Pred dnevi je bila objavljena <a href="http://www.backtrack-linux.org/backtrack/backtrack-5-r1-released/">nova verzija Backtrack distribucije z oznako R1</a>. 30 novih orodij, 70 nadgradenj in odprava 120 hro&scaron;čev &#8211; to so glavne novosti nove verzije. Mene veseli predvsem odprava težav za WIFI chipset rtl8187, <a href="http://rz.hicsalta.si/oprema-za-varnostno-testiranje-wifi-omrezij">moja Alfa USB kartica naj bi po novem delovala brez težav</a>.</p>
<p style="text-align: center;"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/bt5-r1-backtrack.png"><img alt="" class="alignnone size-medium wp-image-896" height="114" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/bt5-r1-backtrack-300x114.png" title="bt5-r1-backtrack" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/backtrack-5-r1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook in varnost</title>
		<link>http://rz.hicsalta.si/facebook-in-varnost</link>
		<comments>http://rz.hicsalta.si/facebook-in-varnost#comments</comments>
		<pubDate>Wed, 24 Aug 2011 12:36:50 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=888</guid>
		<description><![CDATA[Facebook je največje svetovno socialno omrežje, ki je zaradi svoje popularnosti pogosto tarča računalni&#353;kih napadalcev . Podjetje je pred dnevi objavilo dokument z naslovom &#34;Facebook&#8217;s official Security Guide&#34;, ki je namenjen kot sami pravijo v podnaslovu &#8211; mladostnikom, njihovim stra&#353;em in posameznikom, ki izobražujejo na temo informacijskih tehnologij. Dokument je sicer kratek (14 strani) in [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Facebook je največje svetovno socialno omrežje, ki je zaradi svoje popularnosti pogosto tarča računalni&scaron;kih napadalcev . Podjetje je pred dnevi objavilo dokument z naslovom &quot;<a href="https://www.facebook.com/safety/attachment/Guide%20to%20Facebook%20Security.pdf">Facebook&rsquo;s official Security Guide</a>&quot;, ki je namenjen kot sami pravijo v podnaslovu &#8211; mladostnikom, njihovim stra&scaron;em in posameznikom, ki izobražujejo na temo informacijskih tehnologij. Dokument je sicer kratek (14 strani) in se ukvarja samo z osnovami, kot so varovanje Facebook računa, varnostne nastavitve, varovanje pred zlorabami in lažnim predstavljanjem, ponovno aktiviranje zlorabljenega računa. Vendar pa je dokument &scaron;e vedno koristno branje za Facebook uporabnike.</p>
<p style="text-align: justify;">&Scaron;e nekaj drugih uporabnih povazav za varno uporabo Facebook-a:</p>
<p style="text-align: justify;"><a href="http://www.sophos.com/en-us/security-news-trends/best-practices/facebook.aspx">Facebook Security Best Practies</a><a href="http://815imedia.com/facebook-security/"><br />
	Facebook Security</a><br />
	<a href="http://thesocialmediaguide.com/social_media/a-guide-to-facebook-security-settings">Facebook Security Settings Guide</a><br />
	<a href="http://www.facebook.com/security?sk=wall">Facebook Security Threats</a><br />
	&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/facebook-in-varnost/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Armitage in Metasploit 4</title>
		<link>http://rz.hicsalta.si/armitage-in-metasploit-4</link>
		<comments>http://rz.hicsalta.si/armitage-in-metasploit-4#comments</comments>
		<pubDate>Mon, 08 Aug 2011 13:49:57 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[Armitage]]></category>
		<category><![CDATA[Metasploit]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=847</guid>
		<description><![CDATA[Pred dnevi sem opozoril na novo verzijo Metasploit 4 aplikativne opreme za izvajaje pentest-ov. Poleg mnogih sprememb je novost tudi intergracija Armitage&#160;modula, ki prina&#353;a nekak&#353;no napredno in poenostavljeno uporabo Metasploit okolja.&#160;Integrirana je verzija 07.31.11, v primeru če želimo uporabljati produkt samostojno (kot oddaljeni klient dostopate do Metasploit Framework okolja), pa lahko&#160;pridobimo samostojno različico&#160;tukaj. V nadaljevanju [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Pred dnevi sem opozoril na novo verzijo Metasploit 4 aplikativne opreme za izvajaje pentest-ov. Poleg mnogih sprememb je novost tudi intergracija <a href="http://www.fastandeasyhacking.com/">Armitage</a>&nbsp;modula, ki prina&scaron;a nekak&scaron;no napredno in poenostavljeno uporabo Metasploit okolja.&nbsp;Integrirana je verzija 07.31.11, v primeru če želimo uporabljati produkt samostojno (kot oddaljeni klient dostopate do Metasploit Framework okolja), pa lahko&nbsp;pridobimo samostojno različico&nbsp;<a href="http://www.fastandeasyhacking.com/download">tukaj</a>. V nadaljevanju si oglejmo njegovo osnovno uporabo.</p>
<p style="text-align: justify">V na&scaron;em primeru bomo uporabili Armitage v okviru name&scaron;čenega Metasploit okolja na Windows sistemu, za napad na sistem pa izbrali eno izmed metod socialnega inženiringa. Ob zagonu sistema nam Armitage ponudi prijavno okno. V na&scaron;em primeru bomo izbrali gumb&nbsp;&quot;Start MSF&quot;, ki bo zagnal okolje Metasploit in se z njim povezal Armitage. Proces zagona zna trajati kak&scaron;no minuto, sporočila &quot;Connection refused&quot; so običajna dokler se povezava med Armitage in Metasploit okoljem ne vzpostavi. V nadaljevanju se na ekranu prikaže&nbsp;Armitage grafično okolje.</p>
<p style="text-align: justify">&nbsp;</p>
<p><span id="more-847"></span></p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage1.jpg"><img alt="" class="alignnone size-medium wp-image-848" height="168" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage1-300x168.jpg" title="armitage1" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage2.jpg"><img alt="" class="alignnone size-medium wp-image-849" height="258" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage2-300x258.jpg" title="armitage2" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage31.jpg"><img alt="" class="alignnone size-medium wp-image-852" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage31-300x187.jpg" title="armitage3" width="300" /></a></p>
<p style="text-align: justify">Grafično okolje je razdeljeno v tri segmente. Zgoraj sta segment Metasploit funkcij in ekran sistemov, spodaj pa konzolni terminal v katerem se prikazuje rezultati posameznih dogodkov. Prva izbira je običajno skeniranje omrežja oziroma posameznega sistema. V meniju &quot;Host&quot; izberemo Nmap ali pa MSF scan. Druga izbira pa je meni &quot;Attacks&quot;, kjer lahko izbiramo med različnimi oblikami napadov. Uporabimo lahko odkrite varnostne pomanjkljivosti posameznih sistemov, kot tudi bolj napredne oblike napadov (predvsem v povezavi z socialnim inženiringom).</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage4.jpg"><img alt="" class="alignnone size-medium wp-image-854" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage4-300x187.jpg" title="armitage4" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage6.jpg"><img alt="" class="alignnone size-medium wp-image-858" height="171" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage6-300x171.jpg" title="armitage6" width="300" /></a></p>
<p style="text-align: justify">V na&scaron;em primeru bomo najprej izvedli&nbsp;MSF skeniranje sistma (namensko postavljen ranljivi sistem), ki ima IP naslov 10.0.44.43. Po zaključku skeniranja se nam zgornjem desnem delu ekranan aplikacije pojavi na&scaron;a potencialna tarča.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage52.jpg"><img alt="" class="alignnone size-medium wp-image-859" height="187" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage52-300x187.jpg" title="armitage5" width="300" /></a></p>
<p style="text-align: justify">Pri skeniranju sistema nismo odkrili varnostnih slabosti, ki bi jih lahko izkoristili za izvedbo napada na sistem, zato se bomo poslužili drugačne oblike&#8230;.naredili bomo &scaron;kodljiv PDF dokument, ki bo zlorabil <a href="http://www.adobe.com/support/security/advisories/apsa10-02.html">Adobe Acrobat Reading ranljivost </a>in na sistem namestil program, ki nam bo v nadaljevanju omogočal oddaljeni nadzor nad sistemom. V meniju Attack izberemo Evil_files in pod windows opcijo &quot;adobe_cooltype_sing&quot; napad. Odpre se nam novo okno, kjer vpi&scaron;emo parametre&nbsp;potrebne za napad (ime ranljive datoteke, IP naslov na&scaron;ega sistema preko&nbsp;katerega bomo izvajali napad,port in payload opcijo). Mi smo izbrali ime datoteke&nbsp;zanimivo.pdf, IP naslov 10.0.44.59, port 8888 in payload Metapreter TCP/IP&#8230;ne pozabite klikniti na Start a handler for this payload). Po kliku &quot;Lunch&quot; se konzolnem delu aplikacije pojavi dodatni&nbsp;zavihek, v katerem&nbsp;nam Armitage sporoči, da je izdelal &scaron;kodljivi PDF dokument z izbrano ranljivostjo&nbsp;in njegovo lokacijo. Izdelani dokument moramo poredovati na&scaron;i žrtvi&#8230;način prepu&scaron;čam va&scaron;i domi&scaron;ljiji.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage7.jpg"><img alt="" class="alignnone size-medium wp-image-862" height="275" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage7-300x275.jpg" title="armitage7" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage92.jpg"><img alt="" class="alignnone size-medium wp-image-871" height="291" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage92-300x291.jpg" title="armitage9" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage102.jpg"><img alt="" class="alignnone size-medium wp-image-874" height="213" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage102-300x213.jpg" title="armitage10" width="300" /></a></p>
<p style="text-align: justify">Če smo uspe&scaron;no zvabili na&scaron;o tarčo, da je zagnala &scaron;kodljivi PDF dokument in nima naloženih vseh potrebnih popravkov za Adobe Acrobat Reader, se je v okviru Armitaga spremeni ikona na&scaron;ega sistema v rdečo barvo&#8230;.od tega trenutka naprej je nesrečni uporabnik pod na&scaron;o kontrolo.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage11.jpg"><img alt="" class="alignnone size-full wp-image-875" height="163" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage11.jpg" title="armitage11" width="214" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage12.jpg"><img alt="" class="alignnone size-medium wp-image-876" height="176" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage12-300x176.jpg" title="armitage12" width="300" /></a></p>
<p style="text-align: justify">Naslednji koraki so prepu&scaron;čeni napadalcu. Lahko zaženemo oddaljeno komandno vrstico, brskamo po datotekah,&nbsp;vključimo keylogger, kopiramo gesla, vključimo webcam in &scaron;e veliko drugega.</p>
<p style="text-align: justify"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage13.jpg"><img alt="" class="alignnone size-medium wp-image-877" height="222" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage13-300x222.jpg" title="armitage13" width="300" /></a>&nbsp;<a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage14.jpg"><img alt="" class="alignnone size-medium wp-image-878" height="224" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/armitage14-300x224.jpg" title="armitage14" width="300" /></a></p>
<p style="text-align: justify">Armitage se izkaže kot uporabno orodje, ki omogoča poenostavljeno uporabo Metasploit okolja. V zadnji verziji omogoča t.i. &quot;log activity&quot;, kjer shranjuje vse pridobljene podatke, ki jih lahko kasneje priložimo kot dokazilo o uspe&scaron;nem pentestu. Informacije so dosegljive preko menija View, Activity logs.</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/armitage-in-metasploit-4/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Brezplačen ISO 27001 tečaj</title>
		<link>http://rz.hicsalta.si/brezplacen-iso-27001-tecaj</link>
		<comments>http://rz.hicsalta.si/brezplacen-iso-27001-tecaj#comments</comments>
		<pubDate>Thu, 04 Aug 2011 08:42:55 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Dokumenti]]></category>
		<category><![CDATA[ISO 27001]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=842</guid>
		<description><![CDATA[V Sloveniji je že nekaj podjetij, ki so certificirani za ISO 27001 standard (tudi z na&#353;o pomočjo), mnogi pa razmi&#353;ljajo v to smer. Kje začeti, kaj vse standard zahteva, kateri elementi naj bodo vključeni v okviru posamezne organizacije, vse to so vpra&#353;anja, ki jih postavljajo podjetja pri uvedbi standarda. Na spletni strani ISQ,&#160;je na voljo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">V Sloveniji je že nekaj podjetij, ki so certificirani za ISO 27001 standard (tudi z na&scaron;o pomočjo), mnogi pa razmi&scaron;ljajo v to smer. Kje začeti, kaj vse standard zahteva, kateri elementi naj bodo vključeni v okviru posamezne organizacije, vse to so vpra&scaron;anja, ki jih postavljajo podjetja pri uvedbi standarda. Na spletni strani <a href="http://www.isqworld.com/">ISQ</a>,&nbsp;je na voljo <a href="http://www.isqworld.com/free-iso-27001-course/">brezplačen ISO 27001 tečaj</a>, ki v veliki meri odgovarja na zgoraj postavljena vpra&scaron;anja. Tečaj obravnava tako osnove informacijske varnosti, podrobno razloži zahteve standarda, opisuje posamezne faze uvedbe in postopke pri izvedbi certificiranja. Uporabno za vse, ki se podajate na pot ISO 27001 standarda.</p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/brezplacen-iso-27001-tecaj/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit 4.0</title>
		<link>http://rz.hicsalta.si/metasploit-4-0</link>
		<comments>http://rz.hicsalta.si/metasploit-4-0#comments</comments>
		<pubDate>Tue, 02 Aug 2011 13:30:44 +0000</pubDate>
		<dc:creator>brane</dc:creator>
				<category><![CDATA[Orodja]]></category>
		<category><![CDATA[Metasploit]]></category>

		<guid isPermaLink="false">http://rz.hicsalta.si/?p=836</guid>
		<description><![CDATA[Včeraj&#353;ni dan je bil pomemben za vse, ki se ukvarjamo z varnostnimi testiranji. Po petih letih verzije 3 je bila objavljena nova verzija 4 Metasploit aplikativne opreme (release notes)&#160;za izvajanje vdornih varnostnih testov. Veliko je sprememb &#8211; sedaj 716 ranljivosti, dolgo pričakovana podpora HTTP in HTTPS za Metapreter, veliko novi post-modulov, integracija Armitage grafičnega vmestnika [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Včeraj&scaron;ni dan je bil pomemben za vse, ki se ukvarjamo z varnostnimi testiranji. Po petih letih verzije 3 je bila objavljena nova verzija 4 Metasploit aplikativne opreme (<a href="https://dev.metasploit.com/redmine/projects/framework/wiki/Release_Notes_400">release notes</a>)&nbsp;za izvajanje vdornih varnostnih testov. Veliko je sprememb &#8211; sedaj 716 ranljivosti, dolgo pričakovana podpora HTTP in HTTPS za Metapreter, veliko novi post-modulov, integracija <a href="http://www.fastandeasyhacking.com/">Armitage</a> grafičnega vmestnika in &scaron;e veliko drugega. Nove verzije so že na mojih računalnikih (Framework in Express verzija na Windows sistemih, Framework na BackTrack 5), več o prvih občutkih pa v naslednjih dneh.</p>
<p style="text-align: center"><a href="http://rz.hicsalta.si/wp-content/uploads/2011/08/metasploit4.png"><img alt="" class="alignnone size-medium wp-image-840" height="118" src="http://rz.hicsalta.si/wp-content/uploads/2011/08/metasploit4-300x118.png" title="metasploit4" width="300" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://rz.hicsalta.si/metasploit-4-0/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

