Korisničko ime: Lozinka:
Naslovna Forum 031 Galerija 031 Oglasi 031 Novi korisnik!
Novosti
Najave i reporti
Kolumne
Gost priče
Interaktiv
Podrška
O nama



Studenti ETF-a uče o računalnom kriminalitetu, špijunaži i piratstvu

Prethodna tema View printer-friendly version Pošalji prijatelju ovu temu kao e-mail Tražilica Ispiši broj poruka na ovu temu svakog postera Snimi cijelu temu u text datoteku Sljedeća tema


Započnite novu temuOdgovorite na temu
Autor Poruka
_Jimmy_
Offline
Avatar

Ukupno postova: 1375
Lokacija: Legagrad
Spol: Muško Muško
Upozorenja : 1
Post Postano: 21.04.2010. 16:32 
Naslov:  
Citirajte i odgovorite[Vrh] 

hehehe da da Bactrack i ine alate uče, sigurno a Astalavista security box ?

_________________
Lock 'n' Load Baby Cool
Korisnički profil  Download Poruke   Ocijeni poruku  
Defect1
Offline
Ukupno postova: 12
Spol: Nebitno Nebitno
Post Postano: 21.04.2010. 17:37 
Naslov:  Re: Studenti ETF-a uče o računalnom kriminalitetu, špijunaži i piratstvu
Citirajte i odgovorite[Vrh] 

andjustice.., nisi u krivu, samo ljudi ti malo gnjave jer nisi previše upoznat sa tematikom, a plasis sve naveliko.. Dakle ovako, iz mog ograničenog iskustva:

NE, Backtrack ne moze bas bilo koji krelac bez početnog znanja koristit, treba mu ili tutor, ili volja da nauči. I prikladna kartica.
DA, za "golu" WEP enkripciju susjed koji zna sta radi može provalit koja je lozinka
NE, samo zato sto je netko saznao lozinku i postao član tvoje wireless mreže, ne znaci da se moze iživljavat na tvom računalu

Ljudi vole pametovat koliko je WLAN hakiranje lako (kao ti, primjerice Wink) , ali koliko ih stvarno zna to uradit, čak i "na bakinom WLAN-u" i koliko je to česta pojava je pitanje. na koje ja ne znam odgovor, haha.

Korisnički profil  Download Poruke   Ocijeni poruku  
bazooka_joe
Offline
Avatar

Ukupno postova: 3237
Spol: Nebitno Nebitno
Post Postano: 21.04.2010. 19:13 
Naslov:  
Citirajte i odgovorite[Vrh] 

Vec kontam koliko je mrtvo dosadan taj kolegij; mozda bi korisniji bio kolegij o sigurnosti sustava gdje bi se ucile tehnike zastite, ali i penetracije.
Glede BT-a,to je OS,tocnije distribucija namijenjena penetration testingu sustava i dolazi nakrcana sa pomocnim programcicima. Autorima distre pentesting je posao,i dijele distru u najboljoj namjeri i u duhu slobodnog softvera.
Inace,wep mozesh razbiti iz vindoza (vista ili 7); potreban je ms netmon (monitor mode),libpcap i aircrack skompajliram za win. Nema packet injectiona,ali sljaka.
Sto se tice adaptera za strujnu mrezu - isti rade iza brojila,dakle zaboravi susjedin dnevnik. ;-)
Inace, SVI provajderi u uputama imaju u par jednostavnih koraka napisano kako zastititi wlan,ne vidim nikakvu zavjeru u tome.
Takodjer,RH ima CERT koji na svome sajtu nudi poprilicnu hrpu informacija vezanu uz racunalnu sigurnost.
Eh,da,iz koje si ti proslosti da pricas o WAP-u? Razz

_________________
"We've arranged a global civilization in which most crucial elements profoundly depend on science and technology. We have also arranged things so that almost no one understands science and technology. This is a prescription for disaster. We might get away with it for a while, but sooner or later this combustible mixture of ignorance and power is going to blow up in our faces." - Carl Sagan
Korisnički profil  Download Poruke   Ocijeni poruku  
andjusticeforall
Offline
Avatar

Ukupno postova: 214
Lokacija: D.G.O.
Spol: Muško Muško
Post Postano: 21.04.2010. 20:37 
Naslov:  
Citirajte i odgovorite[Vrh] 

Eh da, iz koje si ti budućnosti bazook joe da pričaš o čem drugom?

Primjeri govore sami za sebe, provjerio sam isto jučer, no evo napisat ću ponovo.

Dakle u Krežminoj ulici lovim 8 mreža.

Dvije nisu zaključane.

Ostale su zaključane i zaštićene WEP enkripcijom.

Nešto niže na ćošku Vukovarske i Krežmine, ima 12 mreža, jedna je otključana, ostale su zaključane. Prve tri sa popisa sam provjerio i koriste WEP enkripciju.

Ista ili slična situacija je kod mene u D.G.O.-u. U susjedstvu ima jedna otključana mreža te par njih sa WEP enkripcijom.

Prilično sam siguran kako WEP enkripcija i dalje najučestalija, baš iz razloga što sam ju vidio kao najčešću zaštitu postavljenu na mrežama.

Eto, sad objasni zasto su te neke mreže otključane kad SVI pružatelji usluga u uputama imaju par jednostavnih koraka kako zaštiti WLAN?

Druga stvar što se tiče Defect1, za BACKTRACK ne treba tutor.

Kao što rekoh ima 6 GB video materijala, koji korak po korak, onako fino za retoše, objasne kako što učiniti:

Include:
Installing Backtrack 3
Episode 1 – Network Hacking – Arp Poisoning
Episode 2 – Wireless Hacking – Cracking WEP
Episode 3 – Wireless Hacking – DeAuth
Episode 5 – Lock Picking – Bump Key
Episode 6 – Phone Phreaking – Beige Box
Episode 7 – Phone Phreaking/Network Hacking – Sniffing VOIP
Episode 8 – Lock Picking – DIY Padlock Shims
Episode 9 – Lock Picking – Mult-Disc Combo Locks
Episode 10 – Hacking Basics – MD5
Episode 11 – Website Hacking – Sql Injection
Episode 12 – Hacking Basics – Backtrack
Episode 13 – Website Hacking – XSS
Episode 14 – Staying Secure – SSH Tunnel
Episode 15 – Modding – Xbox Softmod
Episode 16 – Wireless Hacking – Cracking WPA
Episode 17 – Triple Boot – Windows, Backtrack, & Ubuntu
Episode 18 – Local Password Cracking
Episode 19 – Lock Picking Basics
Episode 20 – Ettercap
Episode 21 – XSS Tunnel
Episode 22 – Playstation 2 Softmod
Episode 23 – Cracking WEP Update
Episode 24 – Bypass Hotspot’s Access Controls

Underground – Install Backtrack 3 on USB
Underground – CSRF(Cross Site Request Forgery)
Underground – Alternate Data Streams
Underground – Local File Inclusion
Underground – Windows Privilege Escalation
Underground – Bluetooth Hacking
Underground – VMWare
Underground – Fix Google Mail Enumerator
Underground – Home Made Lock Picks
Underground – Downfalls of Anti-Virus Software Part 2
Underground – Downfalls of Anti-Virus Software
Underground – Evilgrade
Underground – Trojan Basics
Underground – Manipulating Windows User Accounts
Underground – Combine Files
Underground – Password Phishing
Underground – Windows SMB Relay Exploit
Underground – Application Patching
Underground – Metasploit Autopwn
Underground – Email Spoofing
Underground – Introduction
Extracting Database Information from Information_Schema
FPGA MD5 Cracker
Arduino ARP Cop
Email Injection
Ping of Death
DNS Spoofing with Virtual Hosts
Bypass Cisco Clean Access & Cisco NAC Appliance
Dual Boot – Windows & Backtrack
Sql Injection Challenge How-to
How to use Intel Pro/Wireless 3945ABG in Backtrack 2
Local Privilege Escalation Vulnerability in Cisco VPN Client


To je opis video materijala...

Uopće nisam rekao da je WLAN hakiranje lako, već SAMO MOGUĆE i namjera mi nije bila širiti nikakvu paniku, za razliku od vas koji ste samo počeli zajebavat, no to je do vas...


Zadnja promjena: andjusticeforall; 21.04.2010. 21:09; ukupno mijenjano 2 put/a.

Korisnički profil  Download Poruke   Ocijeni poruku  
simo031
Offline
Avatar

Ukupno postova: 6329
Lokacija: Ludoland
Spol: Muško Muško
Post Postano: 21.04.2010. 20:52 
Naslov:  Re: Studenti ETF-a uče o računalnom kriminalitetu, špijunaži i piratstvu
Citirajte i odgovorite[Vrh] 

A postoji i Wiraless MAC addreess filter u Web configuratoru. Ja ga koristim i nisam baš siguran da postoji način da se zaobiđe takav tip zaštite. Može li, i želi li me itko razuvjeriti da ne umrem u neznanju?

_________________
http://essekeri.hr/svi-essekeri
Veži konja gdje ti gazda kaže, osobito ako ti je konj gazda.
Živim kao pas, a zamjeraju mi kad lajem.
Djecu učimo da budu iskrena, vrijedna i poštena. Sjeća li se tko zašto?
Korisnički profil  Download Poruke   Ocijeni poruku  
pero1234
Offline
Ukupno postova: 40
Spol: Nebitno Nebitno
Post Postano: 21.04.2010. 21:20 
Naslov:  Re: Studenti ETF-a uče o računalnom kriminalitetu, špijunaži i piratstvu
Citirajte i odgovorite[Vrh] 

simo031 je napisao/la (Pogledaj post): › A postoji i Wiraless MAC addreess filter u Web configuratoru. Ja ga koristim i nisam baš siguran da postoji način da se zaobiđe takav tip zaštite. Može li, i želi li me itko razuvjeriti da ne umrem u neznanju?


hhhh... snifanjem tvog wireless-a vidjet ce kroz neko vrijeme da je netko spojen sa njegovom MAC adresom na taj wireless, zatim se samo promjeni MAC adresa kartice u tu MAC adresu koja je dopustena u MAC address filteru i spojen je Very Happy

Korisnički profil  Download Poruke   Ocijeni poruku  
WalterWolf
Offline
Ukupno postova: 157
Spol: Nebitno Nebitno
Post Postano: 21.04.2010. 21:32 
Naslov:  
Citirajte i odgovorite[Vrh] 

Naravno da se može i MAC filter zaobići kao i sve ostalo. Nekada davno ljudi nisu zaključavali ni ulazna vrata od kuća ili stana jer nije bilo razloga za to, tj. nitko nije bio zainteresiran da ti uđe unutra. Kad se počelo krast, onda su počele i brave. Od onih jednostavnih (u ovom kontekstu WEP) pa do današnjih skupih protuprovalnih vrata, alarma, itd. Kad se ekipa bude dovoljno upoznala sa ovim oblikom tehnologije, i pod tim mislim malo vise od ukljucit, iskljucit i trazit pornografiju il dnevne vijesti, onda ce doci i na red ozbiljnije zastite a s time i kvalitetniji routeri. Razlog zasto svi koriste WEP je zato sto vecinom ekipa i dobije router sa samo tom opcijom enkripcije ili im je mili majstor to i namjestio kad je sve ostalo smontirao.

Korisnički profil  Download Poruke   Ocijeni poruku  
simo031
Offline
Avatar

Ukupno postova: 6329
Lokacija: Ludoland
Spol: Muško Muško
Post Postano: 21.04.2010. 21:47 
Naslov:  
Citirajte i odgovorite[Vrh] 

pero1234 je napisao/la: ›
simo031 je napisao/la (Pogledaj post): › A postoji i Wiraless MAC addreess filter u Web configuratoru. Ja ga koristim i nisam baš siguran da postoji način da se zaobiđe takav tip zaštite. Može li, i želi li me itko razuvjeriti da ne umrem u neznanju?


hhhh... snifanjem tvog wireless-a vidjet ce kroz neko vrijeme da je netko spojen sa njegovom MAC adresom na taj wireless, zatim se samo promjeni MAC adresa kartice u tu MAC adresu koja je dopustena u MAC address filteru i spojen je Very Happy

Ajd' sad polako, al' da te razumijem. Ja sam za svoja tri računala upisao MAC brojeve u Web configuratoru mog modema/rutera (svako računalo ima jedinstveni MAC broj zar ne?) . Pokušaj da se bilo tko zakači na moju mrežu završava neslavno jer njegov MAC broj nije upisan u Web configuratoru (wiraless MAC address filteru) rutera/modema. Na koju duminu se može zaviriti u postavke Web configuratora, kad je i sam pristup zaštićen šifrom ? Naposljetku ja nisam neka bitna njupalica, pa da se moram zaštiti od bjelosvjetskih hakera, nego mi je jedina briga da mi se ne kaće susjedi i usporavaju mi internet.

_________________
http://essekeri.hr/svi-essekeri
Veži konja gdje ti gazda kaže, osobito ako ti je konj gazda.
Živim kao pas, a zamjeraju mi kad lajem.
Djecu učimo da budu iskrena, vrijedna i poštena. Sjeća li se tko zašto?
Korisnički profil  Download Poruke   Ocijeni poruku  
WalterWolf
Offline
Ukupno postova: 157
Spol: Nebitno Nebitno
Post Postano: 21.04.2010. 23:39 
Naslov:  
Citirajte i odgovorite[Vrh] 


Korisnički profil  Download Poruke   Ocijeni poruku  
elektra1986
Offline
Ukupno postova: 5
Spol: Nebitno Nebitno
Post Postano: 22.04.2010. 10:01 
Naslov:  
Citirajte i odgovorite[Vrh] 

Ne znam odakle Glasu Slavonije ove informacije, pretpostavljam, naranvo sa stvarnim stanjem nema nikakve veze...osobno vam mogu potvrditi da je predmet upisalo cca 70 ljudi, nakon provog predavanja ostalo je 30ak ljudi, i to najvećim dijelom jer se nisu mogli prebaciti na nešto drugo. U slušaju da vas još nešto zanimma o stvarno stanju na famoznom ETF-u pitajte studente, a ne dekana kojeg ako pitate u Kampusu imamo opremu kao MIT u najblažem slučaju , a nitko ne govori da laboratorijske vježbe imamo u drugoj zgradi jer gle čuda u vojarni ima kafeaparat i apsolutno ništa drugo upotrebljivo.

Korisnički profil  Download Poruke   Ocijeni poruku  
pero1234
Offline
Ukupno postova: 40
Spol: Nebitno Nebitno
Post Postano: 22.04.2010. 11:08 
Naslov:  
Citirajte i odgovorite[Vrh] 

simo031 je napisao/la (Pogledaj post): › Ajd' sad polako, al' da te razumijem. Ja sam za svoja tri računala upisao MAC brojeve u Web configuratoru mog modema/rutera (svako računalo ima jedinstveni MAC broj zar ne?) .


Da naravno da svako racunalo, odnosno kartica ima jedinstveni MAC koji se moze promijeniti pa ispada da nije jedinstven što ljude ne znaju.

simo031 je napisao/la (Pogledaj post): › Pokušaj da se bilo tko zakači na moju mrežu završava neslavno jer njegov MAC broj nije upisan u Web configuratoru (wiraless MAC address filteru) rutera/modema. Na koju duminu se može zaviriti u postavke Web configuratora, kad je i sam pristup zaštićen šifrom ?


Snifanjem tvog prometa na routeru zlonamjeran korisnik ce vidjeti da je netko spojen (da netko surfa) na tvoj router sa slavnom (valjanom) MAC adresom koja je upisana u Web configurator, nakon toga on promjeni svoju neslavnu MAC adresu kartice u tu slavnu (valjanu) Very Happy

Korisnički profil  Download Poruke   Ocijeni poruku  
bazooka_joe
Offline
Avatar

Ukupno postova: 3237
Spol: Nebitno Nebitno
Post Postano: 22.04.2010. 13:34 
Naslov:  
Citirajte i odgovorite[Vrh] 

@justiceforall - u šali samo te pitao za WAP (jer taj pojam nisam čuo barem 5 godina), a tvoje zadnje pitanje ne razumijem...
Činjenica što je većina wlan mreža nezaštićena ili slabo zaštićena krivica je isključivo korisnika, a ne operatera, kako ti tvrdiš.

@simo031 - pero je u pravu, snifanje tvoga prometa u monitor modu odaje MAC adrese klijenata. Nakon toga ostaje samo promijeniti (tj. fejkati) vlastitu MAC adresu.

U svakom slučaju - WPA2 sa pristojnim pass phrase-om je way to go za po doma, u firmama definitivno RADIUS i/ili certifikat.

Unatoč tome što je wlan mreža slabo ili nikako zaštićena, svako spajanje na tuđu infrastrukturu bez vlasnikova znanja i odobrenja KAŽNJIVO JE DJELO. Ako netko skuži da mu se netko spaja i cucla bandwidth, može se komotno obratiti policiji, odjel za elektronički kriminal prilično je efikasan po tom pitanju.

_________________
"We've arranged a global civilization in which most crucial elements profoundly depend on science and technology. We have also arranged things so that almost no one understands science and technology. This is a prescription for disaster. We might get away with it for a while, but sooner or later this combustible mixture of ignorance and power is going to blow up in our faces." - Carl Sagan
Korisnički profil  Download Poruke   Ocijeni poruku  
simo031
Offline
Avatar

Ukupno postova: 6329
Lokacija: Ludoland
Spol: Muško Muško
Post Postano: 22.04.2010. 15:10 
Naslov:  
Citirajte i odgovorite[Vrh] 

pero1234 je napisao/la: ›
simo031 je napisao/la (Pogledaj post): › Ajd' sad polako, al' da te razumijem. Ja sam za svoja tri računala upisao MAC brojeve u Web configuratoru mog modema/rutera (svako računalo ima jedinstveni MAC broj zar ne?) .


Da naravno da svako racunalo, odnosno kartica ima jedinstveni MAC koji se moze promijeniti pa ispada da nije jedinstven što ljude ne znaju.

simo031 je napisao/la (Pogledaj post): › Pokušaj da se bilo tko zakači na moju mrežu završava neslavno jer njegov MAC broj nije upisan u Web configuratoru (wiraless MAC address filteru) rutera/modema. Na koju duminu se može zaviriti u postavke Web configuratora, kad je i sam pristup zaštićen šifrom ?


Snifanjem tvog prometa na routeru zlonamjeran korisnik ce vidjeti da je netko spojen (da netko surfa) na tvoj router sa slavnom (valjanom) MAC adresom koja je upisana u Web configurator, nakon toga on promjeni svoju neslavnu MAC adresu kartice u tu slavnu (valjanu) Very Happy


E'biga, onda nek se za*ebava sa time, onaj kome se to isplati samo zbog besplatnog pristupa netu. Osim toga kad ja idem spavati ide spavati i moj modem/ruter i sve se isključuje iz struje.

_________________
http://essekeri.hr/svi-essekeri
Veži konja gdje ti gazda kaže, osobito ako ti je konj gazda.
Živim kao pas, a zamjeraju mi kad lajem.
Djecu učimo da budu iskrena, vrijedna i poštena. Sjeća li se tko zašto?
Korisnički profil  Download Poruke   Ocijeni poruku  
root
Offline
Avatar

Ukupno postova: 548
Spol: Muško Muško
Post Postano: 22.04.2010. 16:43 
Naslov:  Re: Studenti ETF-a uče o računalnom kriminalitetu, špijunaži i piratstvu
Citirajte i odgovorite[Vrh] 

Evo za sve one koji ne znaju kako otkriti dali je netko spojen na vašu wireless mrežu i ako je možete odmah vidjeti gdje i koje stranice otvara ,a ako se kojim slučajem logira na neku od stranica možete čak vidjeti i njegov user name i pass .
Ovako za to će vam trebati Ettercap,Airspawn,Driftnet i Wireshark to vam je i više nego dovoljno pomoću tih programa možete otkriti čak i identitet osobe X .

U slučaju korištenja ovih navedenih programa u kriminalne svrhe ja se oslobađam svih krivica,odgovornosti sada i zauvijek ,a onaj koji ih koristi u te svrhe preuzima svu odgovornost Smile

Korisnički profil  Download Poruke   Ocijeni poruku  
 



 Skoči u forum: