Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Пазете се от грузински хакери

April 8th, 2011 от singu

Shovel_Pinkies_Mother

на 20-ми март 74-годишна женица от село Ксани, близо до Грузино-Арменската граница решила да краде жица. И в следствие на това решение хакнала с лопата оптичният кабел, който носи голяма част от Интернета на Грузия и Армения. Близо 12 часа 90% от Армения е била без Интернет, засегнати са били и няколко грузински ISP-та.

Опасният хакер го грозят до 3 години затвор.

… пазете се от хакери с лопати.

    Тагове:
Изпрати по email Изпрати по email |
 

Монтиране на dd-дъмп

January 29th, 2011 от singu

harddrive_macro_technic_239298_l От време на време ми се налага да монтирам дъмпнати с dd дискове – основно при анализ на компрометирани системи, когато не е желателно системата да бъде стартирана, за да не може да бъде увредено доказателство.

Под Линукс проблема е тривиален – намираме си offset-а на дяла1, който искаме да монтираме например с командата:

   1: # fdisk -lu samsung.dd

   2: You must set cylinders.

   3: You can do this from the extra functions menu.

   4:  

   5: Disk samsung.dd: 0 MB, 0 bytes

   6: 255 heads, 63 sectors/track, 0 cylinders, total 0 sectors

   7: Units = sectors of 1 * 512 = 512 bytes

   8: Disk identifier: 0x2dae2dad

   9:  

  10:      Device Boot      Start         End      Blocks   Id  System

  11: samsung.dd1   *          63    81915434    40957686    7  HPFS/NTFS

  12: Partition 1 has different physical/logical endings:

  13:      phys=(1023, 254, 63) logical=(5098, 254, 63)

  14: samsung.dd2        81915435   390700799   154392682+   f  W95 Ext'd (LBA)

  15: Partition 2 has different physical/logical beginnings (non-Linux?):

  16:      phys=(1023, 254, 63) logical=(5099, 0, 1)

  17: Partition 2 has different physical/logical endings:

  18:      phys=(1023, 254, 63) logical=(24319, 254, 63)

  19: samsung.dd5        81915498   390700799   154392651    7  HPFS/NTFS

Ако в конкретният случай искаме да монтираме първият дял, то офсетът ни е 63*512=32256 байта. Оттук нататък с командата:

sudo mount -o loop,offset=32256 -t auto /mnt/ samsung.dd

монтираме дяла в /mnt и voila.

 

Под Windows нещата изглеждат малко по-гърбаво, основно поради нуждата от допълнителен софтуер. Тук имате следните варианти:

  • Да конвертирате dd дъмпа до VMWare диск ( .vmdk ) например чрез LiveView и в последствие да го монтирате чрез VMWare DiskMount. Това няма да ви струва нищо, но ще ви трябва двойно повече свободно пространство.
  • FileDisk е още един добър безплатен кандидат, който би трябвало да може да свърши работа. Единственото, за което не съм сигурен е как се указва отместването за да се монтира конкретен дял от целият дисков дъмп ( не съм го тествал лично, ако някой е – моля да сподели опит в коментарите )
  • Доста лесно, гъвкаво и работещо решение е Mount Image Pro – софтуера сам си намира дяловете и ви дава избор кое и как да бъде монтирано. Основният недостатък е, че струва $300, но пък има безплатна демо версия, която работи 14 дни.
  • Друго безплатно решение е P2 eXplorer Free ( има и Pro версия ), който обаче при мен имаше зловещ memory leak, който на практика сриваше цялата система след 15-20 минути активна работа с дъмпа
  • Последното безплатно решение, което работи прилично е OSFMount. Работи много добре, но не разпознава сам дяловете в цял дъмп и ще трябва да смятате и указвате offset-а на ръка, както е в примера горе. Поддържат се доста различни формати ( IMG, DD, ISO, BIN, 00n, NRG, SDI, AFF, AFM, AFD и VMDK ) – от изпробваните инструменти под Windows този ми свърши най-добрата работа.
_________
  1. partition [обратно ↩]
 

Петъчен тунинг

December 24th, 2010 от singu

Ново включване от Пазарджик. Тези да нямат специална школа ?

Изпрати по email Изпрати по email |
 

Петъчен тунинг

December 17th, 2010 от singu

Порше Кайен ( втора употреба ) – 100 000 лв
Пребоядисване – 5000 лв
Да караш новата си зелена кола със златни жилки и акценти из София – безценно…

Или както казва един приятел – шайнииии

И се извинявам за качеството на снимките – много е трудно да снимаш като шофираш и се смееш едновременно.

 

Ясни са кандидатите във финалният кръг за SHA-3

December 16th, 2010 от singu

NIST обяви кандидатите, които са допуснати до финалният кръг на състезанието за SHA-3хеш алгоритъма, който трябва да замести SHA-2. Прескочилите бариерата са BLAKE, Grøstl, JH, Keccak и Skein. Алгоритъмът, който бъде избран за SHA-3, ще замести компрометираният SHA-1 и SHA-2, който се счита за ненадежден, заради голямата му прилика с SHA-1. За тази цел NIST анализира производителността, сигурността и криптоанализа на алгоритмите, като все още се очаква подробен доклад за допуснатите и недопуснатите кандидати ( Ron Rivest оттегли своето предложение MD6 заради недостатъчна производителност). В случая интереснотото е, че само един от алгоритмите е дело на американец – Grøstl е създаден от Техническия Университет в Грац и Датския Технически Университет, Keccak е създаден основно от Joan Daemen ( Белгия ), BLAKE е разработка на швейцарци, JH е сингапурски, което оставя само Skein – в неговата разработка основно участва Bruce Schneier ( човека създал Blowfish, Twofish, Helix и Phelix шифрите ).

 

Петъчен тунинг

December 10th, 2010 от singu

Кой каза, че може да се тунингова само колата ?

Представям ви два случая на “Труд и творчество” в квартал Младост на София. Заради такива “майстори” ме е страх какво ще се случи при следващото по-сериозно земетресение…

Изпрати по email Изпрати по email |