Ѓоко Крстиќ

22 написи активност: 03/2008 - 10/2012
Редакција
1
Ѓоко Крстиќ Свет Хак-атак/Приватност

Zero Science Lab на Gitex Technology Week 2012

Заврши и четиридневната Gitex Technology Week 2012 конференција која се одржа во Светскиот трговски центар во Дубаи. Zero Science Lab ја имаше таа чест да присуствува на конференцијата како претставник на полицијата на Абу Даби која хостираше натпревар во хакирање (Capture-The-Flag) кој беше креиран од мене (Ѓоко Крстиќ), Хидајат Кан и Стефан Петрушевски.  Конференцијата траеше […]

0 коментари Прочитај 22 октомври, 2012
Редакција
1
Ѓоко Крстиќ ИТ.МК Хак-атак/Приватност

Се одржа HackTheHackers 2011

SOAP Injection, Information Leakage, SQL Authentication Bypass, Rootkits, Social Engineering, Phishing... се бројните теми кои се дискутираа на HackTheHackers настанот организиран од Семос Едукација на 1-ви април во Европски универзитет во Скопје, каде што Никола Николовски, раководител на EC-Council одделот, ја презентираше новата верзија на CEH (Certified Ethical Hacker) курсот, верзија 7. Интересна иронија на денот на шегата е да се дискутира за сериозноста на сајбер нападите :D. Тоа што радува е што на настанот присуствуваа над стотина луѓе, од кои повеќето беа претставници од владини организации и телекомуникациски компании, што дава поттик да се организираат вакви настани се почесто со цел да се информира, едуцира и развие свеста за информациската безбедност.

4 коментари Прочитај 7 април, 2011
Редакција
1
Ѓоко Крстиќ Хак-атак/Приватност

Како Anonymous проби и посрамоти безбедносна компанија

Контроверзната интернет група Anonymous ја посрамоти безбедносната компанија HGBery навлегувајќи во нивните сервери, ги објави сите нивни лични податоци со преку 60.000 имејлови, собраа и избришаа куп податоци и, на крај, направи deface на страницата.

11 коментари Прочитај 19 февруари, 2011
Редакција
1
Редакција
1
Ѓоко Крстиќ Веб Статии

Информациско безбедносна проценка на веб апликации (изучување на случај, дел I)

Секоја веб базирана апликација би требало да се тестира од грешки и багови (QA - http://en.wikipedia.org/wiki/Quality_assurance) уште кога е во својата развојна фаза. Дури и откако ќе излезе финалниот продукт, после додавањето на модули и нови ажурирања и додавање на нови функционалности, апликацијата, доколку производителот ја смета за сериозна и доколку се грижи за безбедноста на истата како и за безбедноста на своите клиенти кои ја користат, би требало да извршува периодична безбедносна проценка или пенетрациско тестирање (пентест) и зацврстување на веб апликацијата.

13 коментари Прочитај 15 февруари, 2011
Редакција
1
Ѓоко Крстиќ Совети Хак-атак/Приватност

Mantis Bug Tracker безбедносни предупредувања и закрпи

Денеска, Zero Science Lab во соработка со MantisBT Group објави безбедносни предупредувања и закрпи за популарниот систем за следење на грешки или багови MantisBT (отворен код). Се работи за неколку сериозни ранливости со чија помош, напаѓачот може да дојде до осетливи информации на заразениот систем со пропатување на директориуми или пак да извршува HTML код во корисничкиот прелистувач со помош на XSS напад.

0 коментари Прочитај 15 декември, 2010
Редакција
1
Ѓоко Крстиќ Хак-атак/Приватност

Zen Cart безбедносни предупредувања и закрпи

Тимот на Zen Ventures во соработка со Zero Science Lab, објави безбедносни закрпи за заштита на своите корисници. Најновата верзија, 1.3.9g, објавена на 29.09.2010 е подобрената верзија од 1.3.9f, во која имаше ранливости од типот XSS, SQLi и LFI/FD.

4 коментари Прочитај 30 септември, 2010
Редакција
1
Ѓоко Крстиќ Хак-атак/Приватност

Нов безбедносен хаос во Windows светот – DLL Hijacking

Токму така :) Х.Д.Мур (Metasploit Project) по изјавувањето дека пронашол 40-тина ранливости во Microsoft производите, на 22-ри август го објави и приборот за ревизија на DLL библиотеките и нивно “киднапирање” или hijacking. Се работи за DLLHijackAuditKit v2 со кој извршувате проверка за сите екстензии регистрирани во вашиот систем и нивни соодветни библиотеки, како и нивна експлоатација. Приборот се користи едноставно, ревизијата трае од 15-30 минути и потоа се креираат експлоатациски кодови во фолдер Exploits кои можете да ги користите за било какви цели :)

5 коментари Прочитај 26 август, 2010
Редакција
1
Ѓоко Крстиќ Блог

Во соработка со Adobe Product Security Incident Response Team (PSIRT)

Пред околу 15 дена, пронајдов три слабости во еден од софтверите на компанијата Adobe. За сега, нема да го именувам името на софтвер пакетот и неговите ранливости, туку само на кратко ќе го опишам процесот на пријавување на слабости кон Adobe и неговите продукти.

1 коментар Прочитај 24 август, 2009
Редакција
1
Ѓоко Крстиќ Блог Хак-атак/Приватност

Измами со кредитни картички

Верувам дека сите сте запознаени со оваа тематика, барем оние кои имале искуство со нарачки он-лајн со помош на кредитни картички или едноставно вадење на пари од ATM машини (банкомати). Се работи за приказ, како една таква измама е планирана и извршена од страна на дечките од реалното шоу The Real Hustle (http://en.wikipedia.org/wiki/The_Real_Hustle, http://www.bbc.co.uk/realhustle/, http://www.trutv.com/shows/real_hustle/).

0 коментари Прочитај 7 јуни, 2009
Редакција
1
Ѓоко Крстиќ Блог

SEAT

SEAT (Search Engine Assessment Tool) претставува PERL алатка, изработена од страна на Питер Качергински (Peter Kacherginsky), која се користи за "копање" информации и е посебно направена за потребите на сигурносните професионалци. Алатката ги користи информациите складирани во базите на податоци на интернет пребарувачите како и уште неколку јавни ресурси, која со помош на тие информации извршува скенирање на некоја веб страна за потенцијални ранливости. Изобилува со multi-thread, multi-database и multi-search-engine способности, со што имаме лесна навигација низ брдо информации, со цел, проценка на сигурноста на системот.

0 коментари Прочитај 15 март, 2009
Редакција
1
Ѓоко Крстиќ Блог

Secunia – Сигурносен извештај за 2008 година

На 25 февруари, познатата компанија Secunia на својот блог (http://secunia.com/blog/45/) го објави својот годишен извештај за сигурносни статистики за 2008 година.

0 коментари Прочитај 28 февруари, 2009
Редакција
1
Ѓоко Крстиќ Блог

Maltego – Значаен пристап до информации

Maltego претставува OSINT и форензичка алатка. Со помош на оваа моќна алатка, вашето собирање на информации е поедноставно и позначајно како и репрезентацијата на истите. Според креаторите на оваа алатка, компанијата Paterva, ни доволува да ги увидиме врските помеѓу некои личности, веб страни, е-маилови или локации.

0 коментари Прочитај 16 јануари, 2009
Редакција
1
Ѓоко Крстиќ Блог Хак-атак/Приватност

Елвис Присли е жив, не-сигурноста кај RFID чиповите

Дечките од групата "The Hacker's Choice" (http://www.thc.org), поточно Jeroen van Beek (vonJeek) најде начин да ги дуплицира (клонира) и модифицира пасошите(Passport) коишто содржат во себе RFID (Radio-frequency identification) чип. Начинот на којшто нападот е успешен лежи во терминалот и модифицирани податоци во пасошот. vonJeek најде начин различен од "grunwald" нападот со што можеме да ги модифицираме нашите податоци на нашиот пасош без пронајдени грешки или предупредувања од страна на терминалот.

0 коментари Прочитај 5 октомври, 2008
Редакција
1
Ѓоко Крстиќ Блог

Експлоатација на VUPlayer 2.49 + Демонстрација

Во овој текст ќе зборувам за ранливост кај софтверот за слушање на музика, VUPlayer, верзија 2.49 за Microsoft Windows оперативниот систем. Исто така во прилог е и едно видео (демонстрација) како таа слабост се искористува со превземање целосна контрола врз апликацијата и извршување на експлоатациски код со што ја контролираме следната инструкција на покренатата апликација, стартувајќи ја алатката calc.exe која се наоѓа во самиот оперативен систем.

0 коментари Прочитај 1 септември, 2008
Редакција
1
Ѓоко Крстиќ Блог

Кратко запознавање со Adobe After Effects + Примероци

Добро познатиот гигант Adobe и неговиот софтвер After Effects претставува едно големо олеснување на луѓето во телевизиската индустрија. Иако Adobe After Effects (AAE) може да се користи како за пост-продукција така и за пре-продукција во филмската индустрија, од типот 2D анимација, исто така може да се користи и за скечеви, најави за вести, цртани филмови, мултимедијални CD-a, веб анимации и т.н. Во овој пост, накратко ќе ве запознам со можностите на ААЕ со неколку примероци, но нема да пишувам step-by-step туторијал за направените видеа/анимации.

0 коментари Прочитај 3 јули, 2008
Редакција
1
Ѓоко Крстиќ Блог

Листа на софтвер за ревизија на изворен код

Уште од поодамна, работев со неколку алатки за тестирање на сигурноста на напишаниот код односно Source Code Audit, алатки кои помагаат автоматски да си ги увидите грешките од кои доколку ги промашите, може да произлезе сериозен проблем во вашите апликации и да бидат цел на разни слабости или напади или пак неочекувани исклучувања и сл.

0 коментари Прочитај 25 јуни, 2008
Редакција
1
Ѓоко Крстиќ Статии Хак-атак/Приватност

Разоткривање на Snort IDS

Бидејќи веќе има едно објаснување што точно претставува IDS (Intrusion Detection System), разните видови IDS и за што служат, ќе започнеме со инсталација и конфигурација на еден таков систем за детекција на наметнувања. За оваа пригода го избрав најпознатиот и највеќе распространетиот IDS систем во светот -Snort.

0 коментари Прочитај 1 јуни, 2008
Мени
Заедница
Изглед
To top