06.09
2010
Čítačka kariet
OMNIKEY 5321CL predstavuje ideálne zariadenie pre aplikáciu bezkontaktných technológií. Číta/zapisuje z/ do bezkontaktných Smart kariet s pracovným kmitočtom 13,56 MHz vo všetkých troch vysokofrekvenčných štandardoch (ISO 14443 A, ISO 14443 B, ISO 15693). Čítačka žiaľ aktuálne nie je kompatibilná s libnfc – Free/Libre Near Field Communication (NFC) Library. Z tohto dôvodu nie je táto čítačka najvhodnejší kúsok na hlbšie bádanie & RFID hacking-Fu. Nasledujúci článok obsahuje technické špecifikácie a screenshosty z testovania prevažne v súčinnosti s RFIDIOt (open source python library
Read More >>
03.09
2010
Pred krátkym časom spoločnosť Acros zverejnila info o zraniteľnosti v iTunes prejavujúcej sa pri pokuse o otvorenie asociovaného súboru na sieti (remote network share). Zraniteľnosť bola označená pod názvom “binary planting” a publikovaná na Securityfocus. iTunes sa pokúsil o load DLL -dynamicky spojenej knižnice (Dynamic Link Library) zo sieťového priečinka. Takáto zákerná knižnica môže byť podvrhnutá s cieľom spustiť ľuvoboľný kód. Fakt, že iTunnes nie je jediná aplikácia postihnutá touto “vadou” sa dal predpokladať. Microsoft
Read More >>
03.09
2010
Pri rannej káve a čítaní noviniek na Linuxovom portáli - našom partnerskom webe Website21 sme narazili na čerstvé info o update analyzátora sieťových protokolov Wireshark na verziu 1.4.0. Podstatné info už bolo vystihnuté na spomínaných stránkach, no v krátkom info článku chceme poukázať na tento mocný nástroj aj na H4f. Hranica medzi analyzérom sieťových protokolov a snifferom – nástrojom pre “čmuchanie” citlivých informácií je veľmi tenká. Špecialisti užívajú tool na identifikáciu a odstraňovanie problémov,
Read More >>
28.08
2010
Metasploit Unleashed – Mastering the Framework je online kurz, ktorý obsahuje detailný popis vyhľadávania zraniteľností, fuzzing aplikácií, vývoj, úpravy a portovanie exploitov, meterpreter-fu, obchádzanie antivírusových systémov, tunneling, backdooring pomocou Metasploit Framework. Prvé info o MSFU bolo publikované na blogu Offensive Security ešte v polovici roku 2009 po ktorom nasledovalo niekoľko vyčerpávajúcich kapitol. 26 augusta 2010 sa práce na projekte začali znovu, tentokrát s deviatimi novými sekciami a updatom na mesačnej báze. Pravdepodobne sa čoskoro dočkáme aj PDF a videotutoriálov.
Read More >>
27.08
2010
Ohledně Open-Mesh Routeru už jsme se zmiňovali a krátce jej představili po hardwarové stránce zde. V tomto článku se dočtete, jak do něj flashnout firmware OpenWrt 8.09 včetně jeho webového rozhraní X-Wrt, a také Jasager. Flash firmware názorně provedeme na operačním systému Windows, ale samozřejmě je možné celý proces provést i z GNU/Linux. Proto v některých bodech návodu, pokud se bude výrazněji lišit od postupu z Windows, bude uvedena i alternativa v případě použití Linuxu.
Read More >>
23.08
2010
Súvisiace články: BackTrack 4 R2 Nemesis CZ [h4f c00k],
Připravili jsme pro Vás update komunitní verze BackTrack 4 CZ h4f c00k, a to hned ve dvou verzích. Jedna je s původním jádrem 2.6.30.9, a druhá je v podstatě R1 verze s jádrem 2.6.34. Obě verze jsou skladbou programů a provedených změn shodné. Samozřejmě zůstávají přidané app oproti originální EN verzi, viz zde. V krátkosti: update aplikací z oficiálních repozitářů ke dni 20.8., doinstalované aplikace z repozitáře hack4fun např. PyLoris, Hardinfo-0.5.1, Maltego 3.0 (comunity edition), WICD-1.7.0, Hydra-5.7 a v neposlední řadě Kismet-Newcore
Read More >>