Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Първите милисекунди от живота на SSL връзка

June 15th, 2009 от singu

Jeff Mozer е публикувал много добър поглед върху първите милисекунди от живота на една SSL връзка. Въоръжен с Wireshark и малко пипната версия на Firefox, Jeff анализира какво точно става, когато щракнете https връзка. Силно препоръчвам за четене, със сигурност ще научите нещо ново.

 

Нокия знае паролата на електронната ви поща

April 18th, 2009 от singu
nokia 5800

nokia 5800

Финландеца Harri Salminen е открил, че множество мобилни телефони Nokia, базирани на S60 ( проверено за 5800, N79, Е75 ) изпращат e-mail адреса, паролата ви и оператора към сървърите на Нокия. Разбира се, комуникацията е криптирана, но въпреки това паролата е извън вашият контрол. Още повече, че това се случва при конфигуриране на директен достъп до пощата, без употреба на услугата “Nokia Messaging” и без по никакъв начин да сте уведомени, че това може да се случи.

Лесно можете да проверите дали и вашият телефон праща информация, като накарате телефона да ползва домашната ви WiFi мрежа – например ако извадите SIM картата или превключите в offline режим и подслушате информационния обмен с Wireshark. След това стартирайте помощника за настройка на електронна поща ( също известен и като wizard ) и наблюдавайте трафика.

Повече информация можете да прочетете в оригиналния пост и продълженията му, както и официалния отговор на Нокия.

 

Хранилище за прехванати пакети

July 31st, 2008 от singu

op_logo.gifАко редовно ползвате инструменти от рода на Wireshark ( наследника на Ethereal ) за подслушване и прехващане на мрежови пакети, то най-вероятно сте се сблъсквали с трафик, който не разпознавате. В повечето случаи след дълго чесане, ровене, псуване и т.н. човек се пляска по челото и вдява за какво иде реч.

Наскоро обаче се натъкнах на хранилището на OpenPacket.org, в което се съхраняват мрежови дъмпове от доста видове приложения, включително и троянци, вируси и друга подобна гад. Дъмповете са разделени на 3 категории – Normal, Suspicious и Malicious в зависимост от приложението и дори и без регистрация можете да свалите pcap файловете. Единствената екстра на регистрацията е да се гласува за файлове…

Идеята е чудесна и единственото, което поне на мен ми липсва е възможноста да се търси вътре в дъмповете, а не само в метаинформацията им ( име на файл, описание и т.н. ). Също така засега количеството информация е относително малко, но се надяваме бързичко да се попълни – това до голяма степен зависи от вас и от мен.

Technorati : , , ,