Странице

субота, 8. август 2009.

Hacking with style

















Backtrack 4 je extra security distribucija kojoj niko ne može da ospori funkcionalnost dok kde3 kvari utisak kad je u pitanju grafičko okruženje. Mnogi su priželjkivali kde4 na bt4 ali do toga nije došlo, autori su izjavili da su probali ali da nije bilo funkcionalno. I šta sada raditi ako Vam se dopada kde4 a bt4 Vam treba, logično bi bilo reći pa instalirati kde4 na bt4, međutim ja sam se odlučio za drugačiji pristup. Pošto je bt4 baziran na ubuntu i koristi njegov package management sistem, to nam daje mogućnost da na ubuntu (odnosno kubuntu) instaliramo bt4 meta pakete i tako koristimo good looking kde4 sa backtrack4 alatima.

Prvo skinemo i instaliramo PGP ključ backtrack4 distribucije
wget -q http://archive.offensive-security.com/backtrack.gpg -O- | sudo apt-key add -

Dodamo bt4 repo
sudo echo "deb http://archive.offensive-security.com pwnsauce main microverse macroverse restricted universe multiverse" >> /etc/apt/sources.list

Apdejtujemo package management sistem
sudo apt-get update

I spremni smo za instalaciju bt4 meta paketa, da bi izlistali dostupne pakete kucajte
sudo apt-get install backtrack-[TAB]

Recimo ako hoćemo metapaket penetration kucamo
sudo apt-get install backtrack-penetration

Na kraju priče došli smo do distribucije koja lepo izgleda a ima i dosta korisnih alata.



четвртак, 16. април 2009.

Android na eeepc 701





Pomislio sam kako bi bilo zanimljivo instalirati google android OS na eeepc pogotovo na verzije sa manjim ekranom, kao što je to u mom slučaju. Otišao sam na google pretragu i naravno naišao na gomilu rezultata sa ovom temom. Dva puta sam uspeo da instaliram android na eeepc i cenim da još uvek nije moguće koristiti ga za svakodnevnu upotrebu.

Prva instalacija:

Skinuo sam instalacioni image sa:

http://dl.getdropbox.com/u/126790/eeeDroid_2008-12-20_1843Z.img

Postavio ga na USB dd komandom:

sudo dd if=eeeDroid_2008-12-20_1843Z.img of=/dev/sdc

I zatim instalirao na eeepc, potrebno je napomenuti da je neophodno isključiti SD karticu u BIOS-u pre početka instalacije.


Druga instalacija:

Drugi put sam skinuo noviji image, stavio ga na USB i instalirao:

sudo apt-get install aria2 p7zip-full

aria2c -M http://www.newlc.com/files/eeedroid-0.0.20090313.7z.metalink.txt

7z x *.7z

dmesg | grep sd

cd eeedroid-0.0.20090313/

sudo dd if=eeedroid-0.0.20090313.img of=/dev/sdc

Nakon obe instalacije android se ponašao slično, uglavnom iste stvari ili su radile ili nisu radile :)

Šteta je što wifi ne radi, ali webom može da se surfuje preko lan interfejsa, što će mi dati mogućnost da se poigram sa security-em ovog OS-a.

Sve u svemu biće zanimljivo igrati se malo sa androidom ali već se spremam za novi ubuntu 9.04 netbook remix koji treba da izađe za par dana.


уторак, 14. април 2009.

Telekom ADSL-WiFi [ne]sigurnost

Telekom je korisnicima ne davno počeo da daje wireless ADSL rutere omogućavajući im da jednostavno koriste prednosti bežične tehnologije u svom domu. Sve je super i sve dobro funkcioniše, dok se ne postavi pitanje ,,Koliko je to bezbedno?,,

Dakle, u poslednje vreme dosta sam koristio besplatne pristupne tačke na raznim mestima i zapazio sam jedan naziv mreže koji se ponavlja. Pomislio sam ovo mora da je default podešavanje nekog IPS-a, ispostavilo se da jeste i to telekoma.



Dakle ovaj wireless ruter pravi više problema:

1. Mreža je otvorenog tipa, ne postoji čak ni osnovna WEP zaštita a to znači da bilo ko može da se konektuje na mrežu.

2. Konfiguracija routera preko web-a odobrena je sa wifi interfejsa, što daje mogućnost bilo kome da proba da se loguje na ruter.


3. Telekom koristi isti user i password za sve ADSL rutere, pošto sam jednom došao do njega koristiće mi uvek. Kao ključ od fiće radi na svakom :)


Dalje istraživanje je ukazalo da je DHCP uredno dodelio ip adrese što olakšava popisivanje unutar mreže. Šta dalje može da se uradi žrtvi možete da naslutite.

Kako se zaštititi?
  1. Promeniti default podešavanja rutera (naziv mreže, postaviti makar WEP password, isključiti konfiguraciju preko wifi interfejsa - omogućiti konfigurisanje rutera samo preko kabla)
  2. Instalirajte poslednje update-ove
  3. Ako neko ima još neke predloge neka komentariše.
Negde sam davno čuo da je wireless mreža isto kao kad bi ste stavili lan utičnice na spoljne zidove zgrade i to je 100% tačno.

петак, 20. март 2009.

четвртак, 12. фебруар 2009.

Backtrack 4 shmoocon edition


Izašao je novi Backtrack, doduše još uvek je u beta fazi a ono što je novo to je da je baziran na ubuntu distribuciji ali je i dalje zadržan KDE3, autori kažu da su probali KDE 4.1 i da nije valjalo takođe su obećali da će probati da ubace KDE 4.2 u final ediciju.

I ovog puta uz backtrack stiao je i novi Maltego


a stigao je i wine


evo i linkova:

Backtrack4 je dostupan u dve verzije iso i vmware image.
http://www.remote-exploit.org/backtrack_download.html

Upustvo za instalaciju:
http://www.offensive-security.com/documentation/bt4install.pdf

Evo i malo upustava sa zvaničnog Backtrack bloga:
http://backtrack4.blogspot.com/2009/02/backtrack-4-beta-shmoo-release.html

среда, 18. јун 2008.

Backtrack 3 irc release

Backtrack 3 je u svojoj završnoj fazi, irc release je izdat za testiranje korisnicima koji posećuju #remote-exploit irc kanal. Kako sam i ja jedan od ovih ljudi uradio sam mali review za sve one koji nisu skinuli ovaj irc release.


Lilo bootloader daje nekoliko novih opcija, posebno mi je bila zanimljiva opcija ,,BT3 Graphic Mode with Persistent Changes,, ona sepojavljuje i u BT3 beta verziji a korisna je ako backtrack podižete sa USB flash drajva. Dakle podignete sistem sa flash drajva, uradite update alata i imate up-to-date live hakersku distribuciju :)



Učitavanje backtack-a izgleda sexy


Backtrack početna strana, tu je i novi wallpaper ali ono što više zanima korisnike ove distribucije sledi u nastavku.

Kernel je 2.6.21.5 kako objašnjava muts na svom blogu ovaj kernel je zadržan zato što sva podešavanja za wireless nisu testirana na novim kernelima tako da noviji kernel možemo da očekujemo tek u narednoj veryiji backtrack-a.

Nessus nije želeo da distribuira svoj alat sa backtack-om tako da ovaj alat morate instalirati sami. 

Ali ima i dobrih vesti, a dobra vest je da će SAINT biti u finalnoj verziji.



Tu je fasttrack alat koji olaksava upotrebu hakerskih alata, program je razvijen zahvaljujući korisnicima remote-exploit foruma.


Maltego je isto izašao u susret korisnicima backtracka tako što je njegov razvojni tim napravio posebnu verziju svog programa samo za backtrack.


A tu je i nezaobilazni metasploit framework, ovoga puta GUI verzija radi out of box, što će početnicima olakšati korišćenje.

Ovo je bilo sve za sad čekamo finalnu verziju u nadi da će izaći uskoro.