Странице

четвртак, 15. јул 2010.

понедељак, 7. јун 2010.

System monitoring made easy

Ovih dana zanimam se raznim proivodima za monitoring računara nalik nagiosu. Međutim mislim da su dozvolili sebi da malo pokvare proizvod (ne samo nagios) time što su jednostavne stvari zakomplikovali, pa sam odlučio da odradim posao monitoringa sam na hakerski način. Zadatak je bio jednostavan pogledati dali su određene mašine i servisi podignuti i sve to dokumentovati u neki fajl. Mislim da većini Vas koji ovo čitate nmap već pada na pamet, jeste i ja sam odabrao nmap kao alatku za sistem monitoring i pošto se posao odrađivao sa linux-a napravio sam cronjob.

Evo malo i detalja prvo sam napravio shell skriptu
#!/bin/bash
nmap -sP 192.168.1.0/24 >> /home/$user/nmap-scan.txt
morala je da bude skripta pošto cron ne podržava pipe-ovanje, plus u mom slučaju postoji više nmap linija sa razno ranim scanovima.

a zatim sam napravio i cronjob
crontab -e 
1 * * * * /home/$user/nmap-skripta.sh
ovaj kod znači da se skripta izvršava svaki prvi minut u svakom satu

to vam je to predlozi i sugestije su dobrodošli.

понедељак, 15. март 2010.

Ubuntu Brend

Već duže vremena vodim bitku sam sa sobom o tome koji ću primarni OS koristiti, svima je do sada jasno da ne postoji najbolji OS svaki od njih ima neke prednosti pa i mane. Windows XP ultimativni OS najčešći je svetu ali polako se vrši prelazak na Windows 7 koji osim većeg stepena sigurnosti i lepšeg izgleda i nema neke revolicionarne novine. Da budem iskren ono što me je svo ovo vreme zadržalo na windows-u su igrice ali i to što koji god externi uređaj da doneseš imao je drajvere za windows i sve je radilo bez ili sa malo problema.

E sad od kako sam počeo da se zanimam sa security-em sve više vremena sam provodio na linuxu, ne znam ni sam koliko sam distribucija isprobao i koliko sam puta reinstalirao sistem ili napravio novi VM. Koristio sam dosta Backtrack ali ispostavilo se da nije baš generalna distribucija nego orijentisana u jednom pravcu i svoj posao odlično radi tako da je uvek imam kraj sebe na USB drajvu, a za generalnu distribuciju odabrao sam naravno Ubuntu. Ubuntu je odlična distribucija pritom stvari koje koristim najčešće u Backtracku lako se instaliraju i na Ubuntu. Ono što me je održalo na Ubuntu je ta činjenica da razno razni externi uređaji rade po defaultu na njemu u nekim slučajevima jednostavnije je i od Windows-a. Ali pojavom MacOSX Leoparda graficki su svi od Linuxa do Windowsa postali smešni, Windows se popravio sa sedmicom a Ubuntu pokušava taj prostor da popuni sa svojim projektom Ubuntu Brand koji će doniti novi izgled u verziji Ubuntu 10.04 LTS.

Međutim nedavno sam pronašao projekat elementaryOS koji Ubuntu linuxu donosi prelep igled koji podseća na MacOSX. Odmah sam ga instalirao i sad se sve manje odvajam od Ubuntu-a, nisam mogao da verujem da nešto što je vizuelno privlačno može toliko da te veže. A pošto se sve više bavim računarima profesionalno i sve manje igram igrice mislim da ću sve manje koristiti Windows a ako budem opet imao želju za igricama možda su konzole bolja opcija.

Za kraj evo kako igleda moj Ubuntu desktop ulepšan elementary projektom

четвртак, 24. децембар 2009.

уторак, 29. септембар 2009.

субота, 8. август 2009.

Hacking with style

















Backtrack 4 je extra security distribucija kojoj niko ne može da ospori funkcionalnost dok kde3 kvari utisak kad je u pitanju grafičko okruženje. Mnogi su priželjkivali kde4 na bt4 ali do toga nije došlo, autori su izjavili da su probali ali da nije bilo funkcionalno. I šta sada raditi ako Vam se dopada kde4 a bt4 Vam treba, logično bi bilo reći pa instalirati kde4 na bt4, međutim ja sam se odlučio za drugačiji pristup. Pošto je bt4 baziran na ubuntu i koristi njegov package management sistem, to nam daje mogućnost da na ubuntu (odnosno kubuntu) instaliramo bt4 meta pakete i tako koristimo good looking kde4 sa backtrack4 alatima.

Prvo skinemo i instaliramo PGP ključ backtrack4 distribucije
wget -q http://archive.offensive-security.com/backtrack.gpg -O- | sudo apt-key add -

Dodamo bt4 repo
sudo echo "deb http://archive.offensive-security.com pwnsauce main microverse macroverse restricted universe multiverse" >> /etc/apt/sources.list

Apdejtujemo package management sistem
sudo apt-get update

I spremni smo za instalaciju bt4 meta paketa, da bi izlistali dostupne pakete kucajte
sudo apt-get install backtrack-[TAB]

Recimo ako hoćemo metapaket penetration kucamo
sudo apt-get install backtrack-penetration

Na kraju priče došli smo do distribucije koja lepo izgleda a ima i dosta korisnih alata.



четвртак, 16. април 2009.

Android na eeepc 701





Pomislio sam kako bi bilo zanimljivo instalirati google android OS na eeepc pogotovo na verzije sa manjim ekranom, kao što je to u mom slučaju. Otišao sam na google pretragu i naravno naišao na gomilu rezultata sa ovom temom. Dva puta sam uspeo da instaliram android na eeepc i cenim da još uvek nije moguće koristiti ga za svakodnevnu upotrebu.

Prva instalacija:

Skinuo sam instalacioni image sa:

http://dl.getdropbox.com/u/126790/eeeDroid_2008-12-20_1843Z.img

Postavio ga na USB dd komandom:

sudo dd if=eeeDroid_2008-12-20_1843Z.img of=/dev/sdc

I zatim instalirao na eeepc, potrebno je napomenuti da je neophodno isključiti SD karticu u BIOS-u pre početka instalacije.


Druga instalacija:

Drugi put sam skinuo noviji image, stavio ga na USB i instalirao:

sudo apt-get install aria2 p7zip-full

aria2c -M http://www.newlc.com/files/eeedroid-0.0.20090313.7z.metalink.txt

7z x *.7z

dmesg | grep sd

cd eeedroid-0.0.20090313/

sudo dd if=eeedroid-0.0.20090313.img of=/dev/sdc

Nakon obe instalacije android se ponašao slično, uglavnom iste stvari ili su radile ili nisu radile :)

Šteta je što wifi ne radi, ali webom može da se surfuje preko lan interfejsa, što će mi dati mogućnost da se poigram sa security-em ovog OS-a.

Sve u svemu biće zanimljivo igrati se malo sa androidom ali već se spremam za novi ubuntu 9.04 netbook remix koji treba da izađe za par dana.


уторак, 14. април 2009.

Telekom ADSL-WiFi [ne]sigurnost

Telekom je korisnicima ne davno počeo da daje wireless ADSL rutere omogućavajući im da jednostavno koriste prednosti bežične tehnologije u svom domu. Sve je super i sve dobro funkcioniše, dok se ne postavi pitanje ,,Koliko je to bezbedno?,,

Dakle, u poslednje vreme dosta sam koristio besplatne pristupne tačke na raznim mestima i zapazio sam jedan naziv mreže koji se ponavlja. Pomislio sam ovo mora da je default podešavanje nekog IPS-a, ispostavilo se da jeste i to telekoma.



Dakle ovaj wireless ruter pravi više problema:

1. Mreža je otvorenog tipa, ne postoji čak ni osnovna WEP zaštita a to znači da bilo ko može da se konektuje na mrežu.

2. Konfiguracija routera preko web-a odobrena je sa wifi interfejsa, što daje mogućnost bilo kome da proba da se loguje na ruter.


3. Telekom koristi isti user i password za sve ADSL rutere, pošto sam jednom došao do njega koristiće mi uvek. Kao ključ od fiće radi na svakom :)


Dalje istraživanje je ukazalo da je DHCP uredno dodelio ip adrese što olakšava popisivanje unutar mreže. Šta dalje može da se uradi žrtvi možete da naslutite.

Kako se zaštititi?
  1. Promeniti default podešavanja rutera (naziv mreže, postaviti makar WEP password, isključiti konfiguraciju preko wifi interfejsa - omogućiti konfigurisanje rutera samo preko kabla)
  2. Instalirajte poslednje update-ove
  3. Ako neko ima još neke predloge neka komentariše.
Negde sam davno čuo da je wireless mreža isto kao kad bi ste stavili lan utičnice na spoljne zidove zgrade i to je 100% tačno.

петак, 20. март 2009.

четвртак, 12. фебруар 2009.

Backtrack 4 shmoocon edition


Izašao je novi Backtrack, doduše još uvek je u beta fazi a ono što je novo to je da je baziran na ubuntu distribuciji ali je i dalje zadržan KDE3, autori kažu da su probali KDE 4.1 i da nije valjalo takođe su obećali da će probati da ubace KDE 4.2 u final ediciju.

I ovog puta uz backtrack stiao je i novi Maltego


a stigao je i wine


evo i linkova:

Backtrack4 je dostupan u dve verzije iso i vmware image.
http://www.remote-exploit.org/backtrack_download.html

Upustvo za instalaciju:
http://www.offensive-security.com/documentation/bt4install.pdf

Evo i malo upustava sa zvaničnog Backtrack bloga:
http://backtrack4.blogspot.com/2009/02/backtrack-4-beta-shmoo-release.html

среда, 18. јун 2008.

Backtrack 3 irc release

Backtrack 3 je u svojoj završnoj fazi, irc release je izdat za testiranje korisnicima koji posećuju #remote-exploit irc kanal. Kako sam i ja jedan od ovih ljudi uradio sam mali review za sve one koji nisu skinuli ovaj irc release.


Lilo bootloader daje nekoliko novih opcija, posebno mi je bila zanimljiva opcija ,,BT3 Graphic Mode with Persistent Changes,, ona sepojavljuje i u BT3 beta verziji a korisna je ako backtrack podižete sa USB flash drajva. Dakle podignete sistem sa flash drajva, uradite update alata i imate up-to-date live hakersku distribuciju :)



Učitavanje backtack-a izgleda sexy


Backtrack početna strana, tu je i novi wallpaper ali ono što više zanima korisnike ove distribucije sledi u nastavku.

Kernel je 2.6.21.5 kako objašnjava muts na svom blogu ovaj kernel je zadržan zato što sva podešavanja za wireless nisu testirana na novim kernelima tako da noviji kernel možemo da očekujemo tek u narednoj veryiji backtrack-a.

Nessus nije želeo da distribuira svoj alat sa backtack-om tako da ovaj alat morate instalirati sami. 

Ali ima i dobrih vesti, a dobra vest je da će SAINT biti u finalnoj verziji.



Tu je fasttrack alat koji olaksava upotrebu hakerskih alata, program je razvijen zahvaljujući korisnicima remote-exploit foruma.


Maltego je isto izašao u susret korisnicima backtracka tako što je njegov razvojni tim napravio posebnu verziju svog programa samo za backtrack.


A tu je i nezaobilazni metasploit framework, ovoga puta GUI verzija radi out of box, što će početnicima olakšati korišćenje.

Ovo je bilo sve za sad čekamo finalnu verziju u nadi da će izaći uskoro.

уторак, 13. мај 2008.

Stigao je Maltego 2



Version 2 of Maltego has been completely rewritten - it’s a complete new code base.
The following has been added from the KZ3 release:

* Load/Save of entire graphs means you can always go back to your investigation.
* Printing of graphs (over multiple pages) for discussions.
* Export of entities (CSV format) makes it easy to import Maltego data into other databases.
* Commercial grade layout library:
o The layout and navigation have been optimized for speed and usability.
o Four layout types to rearrange data the way YOU want it.
o Two view types for finding relevant info on large graphs.
* More entities and 20 brand new transforms for even deeper searches and more information.
* Search/Find (on entity value, detailed info and additional fields) helps you to get to key nodes quicker.
* Multiple open graphs on different tabs for easy switching between graphs.
* Dedicated clear-all, zoom buttons for notebook users.
* Hollywood quality look & feel will impress your friends and your boss.
* Integrated help on transforms and entities to increase your learning curve.
* Complete user guide ensures you are never lost.
* Prepopulated and preconfigured transforms and transform sets saves you time.
* Population of API key integrated with license key so it’s never lost.
* Platform independent installer means you can install it anywhere.

субота, 9. фебруар 2008.

ASUS Eee PC hacked out of the box

Ovaj jeftin laptop je pogodan za naše tržište ali ima jednu veliku manu ranjljiv je po default-u. Naime verzija sambe koju koristi ovaj laptop ima rupu ali ona je poznata od ranije pa je čudno što to nije ispravljeno. Detaljnije možete videti na:
http://www.risesecurity.org/blog/entry/6/

среда, 30. јануар 2008.

METASPLOIT UNLEASHES VERSION 3.1

Najveći pomak ove verzije je GUI za windows, kao što je kaže HD Moore ono što je konzloa za unix-ovce to je GUI za windows-ovce.


четвртак, 27. децембар 2007.

One feature that metasploit should have

I'm fun of metasploit and I use it very often, metasploit is great. I prefer to use metasploit console interface I think that is more powerful then other interfaces such as web or gui, but there is one thing that missing in console, a “exploit search“. Let me be more specific, in other interfaces such is web you can search exploit by name, class, application, os and architecture but in console all you can do is to type “show exploits” and get full list of exploits then you must scroll to find exploit you want to use, this was ok when metasploit have a smaller number of exploits but now it becoming more difficult to find an exploit. I think that would be great to have command like grep to find your exploit by name. In my vision it should look something like this:

msf > show exploits |grep -i iphone
osx/armle/safari_libtiff iPhone MobileSafari LibTIFF Buffer Overflow
osx/browser/safari_libtiff iPhone MobileSafari LibTIFF Buffer Overflow
osx/email/mobilemail_libtiff iPhone MobileMail LibTIFF Buffer Overflow
msf >


четвртак, 13. децембар 2007.

Moj prvi susret sa iPhone

Danas sam uživao igrajući se sa iPhone, imao sam ga kod sebe tek toliko da malo surfujem internetom preko wifi-a, slušam muziku i da pogledam koji video clip ali i to je bilo dovoljno da me očara. iphone poseduje odličan displej a za extra doživljaj pobrinuo se touch screen. Šteta što nisam imao dovoljno vremena da isprobam koji exploit za njega i da testiram sigurnost iphone-a. Evo nekoliko slika iz prve ruke.