<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>www.securitylab.ru [форум: Для новичков]</title>
		<link>http://www.securitylab.ru</link>
		<description>Новые темы форума Для новичков на сайте www.securitylab.ru [www.securitylab.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 13 Feb 2012 05:04:59 +0300</pubDate>
		<item>
			<title>ISO/IEC 14756:1999</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51873/message412067/">ISO/IEC 14756:1999</a></b> <i>помогите пожалуйста очень срочно нада</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Доброго времени суток. Возможно вопрос не будет соответствовать тематике сайта но все же, подскажите откуда можно скачать стардарт  ISO/IEC 14756:1999 бесплатно или стандарт ДСТУ  ISO/IEC 14756, для выполнения курсовой работы. Зарание спасибо <br />
			<i>06.02.2012 23:51:50, <a href="http://www.securitylab.ru/forum/user/139615/">Олег Ткаченко</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51873/message412067/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51873/message412067/</guid>
			<pubDate>Mon, 06 Feb 2012 23:51:50 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>C чего наченать изучать безопасность компьютера ?</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51862/message412014/">C чего наченать изучать безопасность компьютера ?</a></b> <i>безопасность компьютера</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Здравствуйте .<br />С чего вы посоветуете изучать безопасность компьютера от хакеров .<br />Или с чего вы начинали изучать безопасность компьютера ?<br />Хочется узнать много о безопасности компьютера и уметь защищать компьютер от злоумышленников на высоком уровне а не простыми способами как скачать анти-вирус и седеть давольным пока не словишь вирус который обойдет определенный анти-вирус. <br /><br />Почитать всегда рад  :!: <br />Если знаете учебники по безопасности и вам не затруднит то напишите названия  .<br />Если необходимо начать изучать язык программирования подскажите какой язык программирования пригодится ! <br /><br />Заранее спасибо всем отзывчевым . <br />
			<i>26.01.2012 22:09:50, <a href="http://www.securitylab.ru/forum/user/144126/">07h2749m94n</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51862/message412014/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51862/message412014/</guid>
			<pubDate>Thu, 26 Jan 2012 22:09:50 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Armitage и Metasploit</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51852/message411926/">Armitage и Metasploit</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Для тестирования сплоитов у меня знания слабые поэтому прочитав пару статей здесь на сайте про Metasploit и Armitage начал тестить свой сайт,дело в том что на тестовой машине типа "Metasploitable" все проходит отлично,сплоит,загрузка шелла итд.Когда начал тестить уже на своем сервере,нашел пару уязвимостей,шелл заливается,открывается сессия но не "Meterpreter",а другой шелл,в итоге я вижу знак $ и не на какие команды нету ответа,перелопатил все Nix команды,на все запросы тишина.Тестил не только на своем серве,еще на 2 машинах,везде тоже самое.<br />Заранее спасибо. <br />
			<i>17.01.2012 05:07:12, <a href="http://www.securitylab.ru/forum/user/143816/">am7</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51852/message411926/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51852/message411926/</guid>
			<pubDate>Tue, 17 Jan 2012 05:07:12 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>взлом</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51849/message411912/">взлом</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			народ,помогите пожалуйста,очень нужно взломать одну базу данных,срочно нужна консультация профи.Дело жизни и смерти  :( <br />
			<i>15.01.2012 21:19:12, <a href="http://www.securitylab.ru/forum/user/143736/">irichana</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51849/message411912/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51849/message411912/</guid>
			<pubDate>Sun, 15 Jan 2012 21:19:12 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Как обнаружить md5-хеш пароля из браузера Chrome?</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51830/message411802/">Как обнаружить md5-хеш пароля из браузера Chrome?</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			пароль от сайта вконтакте, страничка мой бот)<br />Примерный район нахождения хэша понятен, только похожих на него строчек 4 штуки, не хотелось бы зря время тратить , и так несколько часов на брут уйдёт....<br />(Интересна надпись после которой будет идти требуемый хеш)<br /><br />Претенденты, у всех больше 32 символов:<br /><br />====code====<br />.vkontakte.ruremixsiddf4e4a78d44904+много символов<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.login.vk.compab2ba4233314ab9cf8244+ много букаф<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.vkontakte.ruremixsiddf4e4a78d4499 +совсем много букаф<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;.pbworks.compi3f4de935d2da28e7aa33+много букаф<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</td></tr></tbody></table><br /><br />Больше всего похож 2ой , но опять же - символов многовато... <br />
			<i>28.12.2011 10:45:45, <a href="http://www.securitylab.ru/forum/user/142542/">risky63</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51830/message411802/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51830/message411802/</guid>
			<pubDate>Wed, 28 Dec 2011 10:45:45 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Применение Генетических алгоритмов для ССОВ</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51829/message411799/">Применение Генетических алгоритмов для ССОВ</a></b> <i>ищу интересные решения \ существующие системы</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Приветствую.<br /><br />Пишу НИР на тему применения ГА в ССОВ. Реализовал NIDS, где ГА генерируют сигнатуры по выборке из DARPA сета.<br /><br />Хочу развивать проект, но пока нахожу очень мало какого-то уникального материала по теме, в основном манипуляции с полями ip, tcp, udp заголовоков, весьма похожие по сути и реализации..<br />Может кто подскажет что посмотреть\почитать?<br /><br />Заранее признателен.. <br />
			<i>28.12.2011 03:45:26, <a href="http://www.securitylab.ru/forum/user/142535/">Marseill</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51829/message411799/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51829/message411799/</guid>
			<pubDate>Wed, 28 Dec 2011 03:45:26 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>IP оффлайн пользователя вычисления/выяснение.</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51820/message411775/">IP оффлайн пользователя вычисления/выяснение.</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Доброй ночи.<br /><br />Тем ориентированных на вычисление IP пользователя прочитал весьма много, но все они ориентированы на использование различных ловушек когда пользователь будет находится в online режиме. У мня стоит задача сложнее.<br /><br />Криминал? Никакого нарушения закона. Весьма необычные взаимоотношения с женщиной, через icq, долго, были так же встречи в Москве (сама она находится в Германии, переехала) но так получилось что общение очень сильно затормозилось, в icq раз в 2-3 месяца может зайти и то скорее всего не дождётся а просто выйдет, она весьма своеобразная.. ну да ладно, об этом можно говорить бесконечно, написать 10 томов и всё равно никто не поймёт.<br /><br />Зачем мне это? Мы и ранее планировали что я приеду к ней в Кёльн на время. Собственно теперь я и собираюсь это сделать, но потеряв полностью связь... Нет, я не собираюсь ничего навязывать, просто хотелось бы выяснить детали и с спокойной душой уехать обратно, или же будет всё по другому, это уже как получится.<br /><br />Имеется UIN icq, и страница в контакте.<br /><br />Единственное что мне пришло на ум, это официальный запрос в "Вконтакте" с просьбой сообщить ip адрес пользователя который не заходит более в онлайн, и выложить всё как есть, вопрос лишь в том дадут ли, они ведь по закону не имеют права разглашать такое. Или же поймут ситуацию....<br /><br />И да, можно ли по IP, в дальнейшем выяснить адрес проживания? <br />
			<i>25.12.2011 04:46:59, <a href="http://www.securitylab.ru/forum/user/142389/">Виктор Тьмнишки</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51820/message411775/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51820/message411775/</guid>
			<pubDate>Sun, 25 Dec 2011 04:46:59 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Восстановление пароля на компьютере</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51813/message411728/">Восстановление пароля на компьютере</a></b> <i>Программа </i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Добрый день!<br />Подскажите, существует ли программа, с помощью которой можно было бы просмотреть все пароли, которые набирались с компьютера на соц.сайтах? Допустим, человек с моего компьютера зашел на соц.сайт, можно ли при помощи проги (какой именно?) просмотреть какой набор цифр, букв, символов был набран? <br />
			<i>21.12.2011 10:38:57, <a href="http://www.securitylab.ru/forum/user/142232/">Juliya2201</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51813/message411728/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51813/message411728/</guid>
			<pubDate>Wed, 21 Dec 2011 10:38:57 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Толи лыжи не едут, толи нет тормазнутый...</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51810/message411718/">Толи лыжи не едут, толи нет тормазнутый...</a></b> <i>Нэт есть, а страницы не открывает</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Такой вопрос... Сервер 2003, прокся Керио, VPN керио, 15 машин , NOD32 (вроде ничего не ловил)... Все работало нормально, вдруг от куда не возьмись, перестали браузеры открывать страницы интернет (как на серваке так и на пользовательских машинах), хотя все остальное работает (ICQ, Skype и т.д.). Обрубаю керио все равно нэта нэт (думал может прокся тормозит)... DNS-ки провайдера пингуеойт(точнее сейчас начал пинговать) но все равно нэта нэт.. Варианты по снесению Оси выпадают, так кат VPN - это 6 городов Великой России. Да кстати VPN то работает, с дома без проблем захожу даж не тупит.  Может кто сталкивался,  HELP!!! <br />
			<i>20.12.2011 20:24:25, <a href="http://www.securitylab.ru/forum/user/142202/">ZiGyNg</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51810/message411718/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51810/message411718/</guid>
			<pubDate>Tue, 20 Dec 2011 20:24:25 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Как вытащить ссылку на поток радиостанции из флешь плеера?</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51807/message411695/">Как вытащить ссылку на поток радиостанции из флешь плеера?</a></b> <i>Научите</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Как вытащить ссылку на поток радиостанции из флешь плеера? Пробовал отслеживать с какого IP идет поток и вбивать адрес в плеер - не работает. <br />
			<i>18.12.2011 12:05:19, <a href="http://www.securitylab.ru/forum/user/19494/">Win_ni</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51807/message411695/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51807/message411695/</guid>
			<pubDate>Sun, 18 Dec 2011 12:05:19 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>помогите подобрать пароль</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51793/message411602/">помогите подобрать пароль</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			в общем ситуация в следующем: есть фирма такси в которой я работал, там заявки раздавались через програмку в телефоне. давненько уже там не работаю а в чат вылезти пообщаться с этой програмки хочется. есть несколько логинов других работяг но паролей к ним нет. програмку запустил на эмуляторе и она отлично видит сервер. теперь осталось только паролики подобрать. пароль состоит из 4-6 цифр. полазив в просторах рунета так ничего дельного и не нашел. подскажите как решить данную проблему. <br />
			<i>09.12.2011 22:31:05, <a href="http://www.securitylab.ru/forum/user/141630/">Moriachok</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51793/message411602/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51793/message411602/</guid>
			<pubDate>Fri, 09 Dec 2011 22:31:05 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Как найти IP адресс или получить инфу о человеке зная один только e-mail адресс?</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51788/message411590/">Как найти IP адресс или получить инфу о человеке зная один только e-mail адресс?</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Как найти IP адресс или получить инфу о человеке зная один только e-mail адресс? Очень надо. <br />
			<i>08.12.2011 21:56:39, <a href="http://www.securitylab.ru/forum/user/141552/">Wizard</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51788/message411590/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51788/message411590/</guid>
			<pubDate>Thu, 08 Dec 2011 21:56:39 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Помощь взащите</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51785/message411559/">Помощь взащите</a></b> <i>Защита компьютера</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Люди подскажите кто может есть знакомый всё время лазит ко мне в комп потом по телефону рассказывает чё я делал ну он там типа про программист охота надуть его.<br /><br /> фаирвалы не помогают закрыл вроде всё что можно было один фиг как-то подключается к удалённому монитору если кому не сложно подскажите кто чем может или пару хороших статей скиньте или также не откажусь от здраво мыслящего наставника. <br />
			<i>07.12.2011 19:41:57, <a href="http://www.securitylab.ru/forum/user/141463/">Softer</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51785/message411559/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51785/message411559/</guid>
			<pubDate>Wed, 07 Dec 2011 19:41:57 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>на сколько сейчас почтовые ящики защищены</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51783/message411553/">на сколько сейчас почтовые ящики защищены</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			сейчас большое внимание уделяется защите почты. а есть ли в свободном доступе АКТУАЛЬНЫЕ программы которые производят РЕАЛЬНЫЙ взлом? <br />
			<i>06.12.2011 19:09:54, <a href="http://www.securitylab.ru/forum/user/139870/">kachajkin</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51783/message411553/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51783/message411553/</guid>
			<pubDate>Tue, 06 Dec 2011 19:09:54 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Переполнение кучи</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51779/message411540/">Переполнение кучи</a></b> <i>Эксплуатация переполнения кучи</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Меня интересует эксплуатация переполнения кучи. <br /> Насколько я понял, начиная с Windows XP SP2, в заголовке блоков динамической памяти добалено новое значение cookie для проверки подлинности, и проверяются ссылки на предыдущий и следующий свободные блоки в динамической памяти. Т.е. атака на переполнение кучи значительно усложнлась. <br /><br /> Подскажите, пожалуйста, способ такой эксплуатации на Windows7, или ссылки на примеры. <br />
			<i>05.12.2011 14:45:25, <a href="http://www.securitylab.ru/forum/user/141341/">EuroCreer</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51779/message411540/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51779/message411540/</guid>
			<pubDate>Mon, 05 Dec 2011 14:45:25 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Помогите начать</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51751/message411472/">Помогите начать</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Я вут тут дико влюбился в то чем вы все занимаетесь и собриаюсь посветить жизнь этому, прошу помочь чем дальше заниматься..Читал много статей уже опытных хакеров. Изучил питон, честно говоря понял что его только как калькулятор можно использовать. В паскале знаю ток основы. Понимаю много терминов, теперь вопрос..Что мне дальше делать? <br />
			<i>27.11.2011 17:51:42, <a href="http://www.securitylab.ru/forum/user/140928/">GhooosT</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51751/message411472/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51751/message411472/</guid>
			<pubDate>Sun, 27 Nov 2011 17:51:42 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Взлом акка на форуме IP Board</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51749/message411468/">Взлом акка на форуме IP Board</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Какими способами можно это сделать? и если можно то чуть раскрыть то как воспользоваться этими способами. <br />
			<i>26.11.2011 23:51:27, <a href="http://www.securitylab.ru/forum/user/140928/">GhooosT</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51749/message411468/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51749/message411468/</guid>
			<pubDate>Sat, 26 Nov 2011 23:51:27 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Понижение рейтинга1</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51747/message411462/">Понижение рейтинга1</a></b> <i>Как понизить рейтинг сайта до минимума?</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Реально кто-то сможет поработать? <br />
			<i>26.11.2011 14:40:21, <a href="http://www.securitylab.ru/forum/user/140770/">galereyaspam</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51747/message411462/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51747/message411462/</guid>
			<pubDate>Sat, 26 Nov 2011 14:40:21 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Social Engineering Toolkit (web site clone)</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51745/message411455/">Social Engineering Toolkit (web site clone)</a></b> <i>Социальная инженерия,клонирование сайта error!</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Использую Social Engineering Toolkit (set) ,а именно  Website Attack Vectors.Сделал проброс портов,захожу через анонимайзер через внешний IP адресс, для testa ввожу логин с паролем (данные login,pass неприходят)  и получаю вот такое <a href="http://s46.radikal.ru/i112/1111/d5/3b0b757d7809.jpg" target="_blank" rel="nofollow">http://s46.radikal.ru/i112/1111/d5/3b0b757d7809.jpg</a>  , <a href="http://s017.radikal.ru/i419/1111/9e/77bf23215077.jpg" target="_blank" rel="nofollow">http://s017.radikal.ru/i419/1111/9e/77bf23215077.jpg</a>  Подскажите как можно решить проблему,стоит О.С Backtrack5 R1.Тестирую с сайтом _http://e.mail.ru/cgi-bin/login,ведь как-то раньше всё работало,что может быть непойму.<br /><br /><br />====quote====<br />Select from the menu:<br /><br />   1) Spear-Phishing Attack Vectors<br />   2) Website Attack Vectors<br />   3) Infectious Media Generator<br />   4) Create a Payload and Listener<br />   5) Mass Mailer Attack<br />   6) Arduino-Based Attack Vector<br />   7) SMS Spoofing Attack Vector<br />   8) Wireless Access Point Attack Vector<br />   9) Third Party Modules<br /><br />  99) Return back to the main menu.<br /><br />set&gt; 2<br /><br /> The Web Attack module is  a unique way of utilizing multiple web-based attacks<br /> in order to compromise the intended victim.<br /><br /> The Java Applet Attack method will spoof a Java Certificate and deliver a <br /> metasploit based payload. Uses a customized java applet created by Thomas<br /> Werth to deliver the payload.<br /><br /> The Metasploit Browser Exploit method will utilize select Metasploit<br /> browser exploits through an iframe and deliver a Metasploit payload.<br /><br /> The Credential Harvester method will utilize web cloning of a web-<br /> site that has a username and password field and harvest all the <br /> information posted to the website.<br /><br /> The TabNabbing method will wait for a user to move to a different<br /> tab, then refresh the page to something different.<br /><br /> The Man Left in the Middle Attack method was introduced by Kos and <br /> utilizes HTTP REFERER's in order to intercept fields and harvest <br /> data from them. You need to have an already vulnerable site and in-<br /> corporate &lt;script src="http://YOURIP/"&gt;. This could either be from a<br /> compromised site or through XSS.<br /><br /> The Web-Jacking Attack method was introduced by white_sheep, Emgent <br /> and the Back|Track team. This method utilizes iframe replacements to <br /> make the highlighted URL link to appear legitimate however when clicked <br /> a window pops up then is replaced with the malicious link. You can edit<br /> the link replacement settings in the set_config if its too slow/fast.<br /><br /> The Multi-Attack method will add a combination of attacks through the web attack<br /> menu. For example you can utilize the Java Applet, Metasploit Browser,<br /> Credential Harvester/Tabnabbing, and the Man Left in the Middle attack<br /> all at once to see which is successful.<br /><br />   1) Java Applet Attack Method<br />   2) Metasploit Browser Exploit Method<br />   3) Credential Harvester Attack Method<br />   4) Tabnabbing Attack Method<br />   5) Man Left in the Middle Attack Method<br />   6) Web Jacking Attack Method<br />   7) Multi-Attack Web Method<br />   8) Victim Web Profiler<br />   9) Create or import a CodeSigning Certificate<br /><br />  99) Return to Main Menu<br /><br />set:webattack&gt;3<br /><br /> The first method will allow SET to import a list of pre-defined web <br /> applications that it can utilize within the attack.<br /><br /> The second method will completely clone a website of your choosing<br /> and allow you to utilize the attack vectors within the completely<br /> same web application you were attempting to clone.<br /><br /> The third method allows you to import your own website, note that you<br /> should only have an index.html when using the import website<br /> functionality.<br />   <br />   1) Web Templates<br />   2) Site Cloner<br />   3) Custom Import<br /><br />  99) Return to Webattack Menu<br /><br />set:webattack&gt;1<br />[-] Email harvester will allow you to utilize the clone capabilities within SET<br />[-] to harvest credentials or parameters from a website as well as place them into a report<br />[-] This option is used for what IP the server will POST to.<br />[-] If you're using an external IP, use your external IP for this<br />set:webattack&gt; IP address for the POST back in Harvester/Tabnabbing:192.168.1.2<br /><br />  1. Java Required <br />  2. Gmail<br />  3. Google<br />  4. Facebook<br />  5. Twitter<br />  6. Mail<br /><br />set:webattack&gt; Select a template:6<br /><br />[*] Cloning the website: <a href="http://otvet.mail.ru/question/67183537/" target="_blank" rel="nofollow">http://otvet.mail.ru/question/67183537/</a>                                                              <br />[*] This could take a little bit...                                                                                           <br /><br />The best way to use this attack is if username and password form                                                              <br />fields are available. Regardless, this captures all POSTs on a website.                                                       <br />[*] I have read the above message. [*]<br /><br />Press {return} to continue.<br />[*] Social-Engineer Toolkit Credential Harvester Attack<br />[*] Credential Harvester is running on port 80                                                                                <br />[*] Information will be displayed to you as it arrives below:<br /><br />I<b>P.xx.xxx.xxx - - [25/Nov/2011 16:35:24] "GET / HTTP/1.1" 200 -<br />----------------------------------------<br />Exception happened during processing of request from ('217.69.132.213', 39321)<br />Traceback (most recent call last):<br />  File "/usr/lib/python2.6/SocketServer.py", line 281, in _handle_request_noblock<br />    self.process_request(request, client_address)<br />  File "/usr/lib/python2.6/SocketServer.py", line 307, in process_request<br />    self.finish_request(request, client_address)<br />  File "/usr/lib/python2.6/SocketServer.py", line 320, in finish_request<br />    self.RequestHandlerClass(request, client_address, self)<br />  File "/usr/lib/python2.6/SocketServer.py", line 615, in __init__<br />    self.handle()<br />  File "/usr/lib/python2.6/BaseHTTPServer.py", line 329, in handle<br />    self.handle_one_request()<br />  File "/usr/lib/python2.6/BaseHTTPServer.py", line 323, in handle_one_request<br />    method()<br />  File "src/webattack/harvester/harvester.py", line 177, in do_GET<br />    self.wfile.write(line)<br />  File "/usr/lib/python2.6/socket.py", line 300, in write<br />    self.flush()<br />  File "/usr/lib/python2.6/socket.py", line 286, in flush<br />    self._sock.sendall(buffer)<br />  File "&lt;string&gt;", line 1, in sendall<br />error: [Errno 32] Broken pipe<br />----------------------------------------<br />pppoe.xx-xx-xxx-xx.dynamic.murmansk.avangarddsl.ru - - [25/Nov/2011 16:54:29] "GET / HTTP/1.0" 200 -<br />ip.xx.xx.xx - - [25/Nov/2011 17:05:34] "GET / HTTP/1.0" 200 -<br />----------------------------------------<br />Exception happened during processing of request from ('223.27.169.50', 55982)<br />Traceback (most recent call last):<br />  File "/usr/lib/python2.6/SocketServer.py", line 281, in _handle_request_noblock<br />    self.process_request(request, client_address)<br />  File "/usr/lib/python2.6/SocketServer.py", line 307, in process_request<br />    self.finish_request(request, client_address)<br />  File "/usr/lib/python2.6/SocketServer.py", line 320, in finish_request<br />    self.RequestHandlerClass(request, client_address, self)<br />  File "/usr/lib/python2.6/SocketServer.py", line 615, in __init__<br />    self.handle()<br />  File "/usr/lib/python2.6/BaseHTTPServer.py", line 329, in handle<br />    self.handle_one_request()<br />  File "/usr/lib/python2.6/BaseHTTPServer.py", line 323, in handle_one_request<br />    method()<br />  File "src/webattack/harvester/harvester.py", line 177, in do_GET<br />    self.wfile.write(line)<br />  File "/usr/lib/python2.6/socket.py", line 300, in write<br />    self.flush()<br />  File "/usr/lib/python2.6/socket.py", line 286, in flush<br />    self._sock.sendall(buffer)<br />  File "&lt;string&gt;", line 1, in sendall<br />error: [Errno 32] Broken pipe</b><br />----------------------------------------<br /> </td></tr></tbody></table> <br />
			<i>25.11.2011 13:58:11, <a href="http://www.securitylab.ru/forum/user/140824/">Alex Ivanov</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51745/message411455/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51745/message411455/</guid>
			<pubDate>Fri, 25 Nov 2011 13:58:11 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Понижение рейтинга</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51743/message411451/">Понижение рейтинга</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Как понизить рейтинг сайта до минимума? <br />
			<i>24.11.2011 12:55:20, <a href="http://www.securitylab.ru/forum/user/140770/">galereyaspam</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51743/message411451/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51743/message411451/</guid>
			<pubDate>Thu, 24 Nov 2011 12:55:20 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Переполнение буфера MYSQL</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51733/message411414/">Переполнение буфера MYSQL</a></b> <i>Роскрутить</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Просканировав сайт увидел одну серьезную уязвимость (по-крайней мере так пишет XSPIDER), а именно "Переполнение буфера MYSQL".<br /><br />Как ее можно разкрутить что бы слить базу, видел пару эксплотов на сайте. Но все же кто с этим имел дело ? <br />
			<i>18.11.2011 22:22:49, <a href="http://www.securitylab.ru/forum/user/140416/">uacybearenatv uacybearenatv</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51733/message411414/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51733/message411414/</guid>
			<pubDate>Fri, 18 Nov 2011 22:22:49 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Помогите настроить Postfix</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51731/message411395/">Помогите настроить Postfix</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Проблема в следующем! Имеется почтовый сервер FreeBSD 7, postfix 8.3. MySQL 5.0, postfixadmin.<br />Требуется сделать авторизацию пользователей, которые не находятся в локальной сети, посредством сертификата или ключа. Заранее спасибо! <br />
			<i>17.11.2011 07:27:39, <a href="http://www.securitylab.ru/forum/user/140324/">avatara562</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51731/message411395/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51731/message411395/</guid>
			<pubDate>Thu, 17 Nov 2011 07:27:39 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>HELP</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51723/message411365/">HELP</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Люди подскажите пож, как мне взомать или расшифровать пароль который поставил на папку мой брат, подскажите плиз!! <br />
			<i>14.11.2011 16:16:45, <a href="http://www.securitylab.ru/forum/user/140130/">miras1</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51723/message411365/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51723/message411365/</guid>
			<pubDate>Mon, 14 Nov 2011 16:16:45 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>nmap (smb-brute)</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51719/message411342/">nmap (smb-brute)</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Добрый день, возникла такая проблема, не могу произвести брутфорс атаку на smb через nmap. ОС жертвы windows xp sp1(без каких-либо дополнений) дистриб атакующего backtrack 5. <br />Другие команды по smb работают без проблем:<br /><br />====quote====<br />nmap --script smb-enum-users 192.168.60.130<br /><br />Starting Nmap 5.59BETA1 ( <a href="http://nmap.org" target="_blank" rel="nofollow">http://nmap.org</a> ) at 2011-11-09 13:03 EST<br />Nmap scan report for 192.168.60.130<br />Host is up (0.00084s latency).<br />Not shown: 995 closed ports<br />PORT     STATE SERVICE<br />135/tcp  open  msrpc<br />139/tcp  open  netbios-ssn<br />445/tcp  open  microsoft-ds<br />1025/tcp open  NFS-or-IIS<br />5000/tcp open  upnp<br />MAC Address: 00:0C:29:4C:6C:BA (VMware)<br /><br />Host script results:<br />| smb-enum-users: <br />|_  Domain: HOST-M2VQI5; Users: \x104&lt;8=8AB@0B&gt;@, \x13&gt;ABL, HelpAssistant, SUPPORT_388945a0, User<br /><br /></td></tr></tbody></table><br /><br /><br />====quote====<br /><br /><br />nmap --script smb-enum-shares 192.168.60.130<br /><br />Starting Nmap 5.59BETA1 ( <a href="http://nmap.org" target="_blank" rel="nofollow">http://nmap.org</a> ) at 2011-11-09 13:04 EST<br />Nmap scan report for 192.168.60.130<br />Host is up (0.0013s latency).<br />Not shown: 995 closed ports<br />PORT     STATE SERVICE<br />135/tcp  open  msrpc<br />139/tcp  open  netbios-ssn<br />445/tcp  open  microsoft-ds<br />1025/tcp open  NFS-or-IIS<br />5000/tcp open  upnp<br />MAC Address: 00:0C:29:4C:6C:BA (VMware)<br /><br />Host script results:<br />| smb-enum-shares: <br />|   ADMIN$<br />|     Anonymous access: &lt;none&gt;<br />|     Current user ('guest') access: &lt;none&gt;<br />|   C$<br />|     Anonymous access: &lt;none&gt;<br />|     Current user ('guest') access: &lt;none&gt;<br />|   IPC$<br />|     Anonymous access: READ &lt;not a file share&gt;<br />|     Current user ('guest') access: READ &lt;not a file share&gt;<br />|   shared<br />|     Anonymous access: &lt;none&gt;<br />|_    Current user ('guest') access: READ/WRITE<br /><br />Nmap done: 1 IP address (1 host up) scanned in 0.4 seconds </td></tr></tbody></table><br /><br />А при выводе скрипта smb-brute:<br /><br />====quote====<br />nmap --script smb-brute 192.168.60.130<br /><br />Starting Nmap 5.59BETA1 ( <a href="http://nmap.org" target="_blank" rel="nofollow">http://nmap.org</a> ) at 2011-11-09 13:08 EST<br />Nmap scan report for 192.168.60.130<br />Host is up (0.00083s latency).<br />Not shown: 995 closed ports<br />PORT     STATE SERVICE<br />135/tcp  open  msrpc<br />139/tcp  open  netbios-ssn<br />445/tcp  open  microsoft-ds<br />1025/tcp open  NFS-or-IIS<br />5000/tcp open  upnp<br />MAC Address: 00:0C:29:4C:6C:BA (VMware)<br /><br />Host script results:<br />| smb-brute: <br />|_  No accounts found<br /><br />Nmap done: 1 IP address (1 host up) scanned in 32.83 seconds<br /></td></tr></tbody></table><br /><br />По идее у пользователя Users пароль password. Я пробовал через аргумент задавать файл с именами пользователей или паролей, но вывод все равно получился такой же.<br />Помогите разбораться с этой проблемой. <br />
			<i>09.11.2011 22:18:49, <a href="http://www.securitylab.ru/forum/user/24977/">DismalGhost</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51719/message411342/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51719/message411342/</guid>
			<pubDate>Wed, 09 Nov 2011 22:18:49 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>помогитепроаерить криптостойкость..</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51710/message411294/">помогитепроаерить криптостойкость..</a></b> <i>алгоритм шифрование ГОСТ28147-89</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Здравствуйте. Необходимо проверить на криптостойкость алгоритм шифрования ГОСТ 28147-89,  незнаю как это правильно сделать помогите... очень нада для дипломного проэкта <br />
			<i>04.11.2011 16:47:10, <a href="http://www.securitylab.ru/forum/user/139615/">Олег Ткаченко</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51710/message411294/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51710/message411294/</guid>
			<pubDate>Fri, 04 Nov 2011 16:47:10 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Как идентифицировать пользователя?</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51709/message411278/">Как идентифицировать пользователя?</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Иногда пользователи забывают пароли. Представьте ситуацию - звонит какой-нибудь Ваня и, с криком "шеф, всё пропало", сообщает что система его заблокировала после н-ного числа неправильного ввода пароля. И, конечно же просит сменить пароль... А вот тут и проблема - как удостовериться, что это именно "правильный" пользователь? <br />
			<i>03.11.2011 14:32:35, <a href="http://www.securitylab.ru/forum/user/73335/">Z-Doc</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51709/message411278/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51709/message411278/</guid>
			<pubDate>Thu, 03 Nov 2011 14:32:35 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>нужно заразиться ботом</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51698/message411254/">нужно заразиться ботом</a></b> <i>хочется вычислить хозяина ботнета</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Всем добрый день/вечер.<br /><br />недавно на сервер знакомого была произведена очередная (уже пол года по пару раз в месяц :( ) ддос атака, есть список IP адресов с которых была атака.<br />что бы вычислить откуда командовали нужно самому заразиться и следить за трафиком. Вот тут я и завис.<br />что бы заразиться, надо себе подхватить этого бота, а что бы его подхватить надо посмотреть чем заражены атакующие машины, подозрительные процессы и т.д., скачать себе этот файлик и запустить. а там глядиш и отключить можно будет ботнета. А вот как туда залезть? на эти зараженные машины? Прошу помощи с софтом или советом.<br /><br />Заранее спасибо.<br />С Уважением,<br />mdn <br />
			<i>01.11.2011 22:56:14, <a href="http://www.securitylab.ru/forum/user/139462/">mdn mdn</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51698/message411254/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51698/message411254/</guid>
			<pubDate>Tue, 01 Nov 2011 22:56:14 +0300</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Нужен подборбный FAQ по настройке Comodo firewall.</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51675/message411158/">Нужен подборбный FAQ по настройке Comodo firewall.</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Нужна ссылка на FAQ (гайд). Причём гайд по настройке максимально свежей версии, ато когда аутпостом пользовался, то интерфейс версии на которую был гайд вкорне отличался от свежих версий настройка которых и велась.<br />Можно также кинуть ссылку на настройку другого БЕСПЛАТНОГО фаервола, нужен просто бесплатный фаерволл, желательно хорошего качества. <br />
			<i>21.10.2011 20:30:25, <a href="http://www.securitylab.ru/forum/user/130543/">Yaribko Yaribko</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51675/message411158/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51675/message411158/</guid>
			<pubDate>Fri, 21 Oct 2011 20:30:25 +0400</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Где создать блог по ИБ на английском?</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51672/message411141/">Где создать блог по ИБ на английском?</a></b> <i>ищется что-то вроде хабры...</i> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Ищу англоязычный блог вроде www.habrahabr.ru где можно создать свой блог.<br />Из того, что самому удалось найти ничего не подходит: везде публика малочисленна: не комментируют нигде... <br />
			<i>20.10.2011 23:54:08, <a href="http://www.securitylab.ru/forum/user/2546/">Shanker</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51672/message411141/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51672/message411141/</guid>
			<pubDate>Thu, 20 Oct 2011 23:54:08 +0400</pubDate>
			<category>Для новичков</category>
		</item>
		<item>
			<title>Помогите расшифровать...</title>
			<description><![CDATA[<b><a href="http://www.securitylab.ru/forum/messages/forum20/topic51668/message411125/">Помогите расшифровать...</a></b> в форуме <a href="http://www.securitylab.ru/forum/forum20/">Для новичков</a>. <br />
			Добрый день,помогите  пожалуйста  расшифровать  код  001001100010001100110001001100000011100000110111001110110010011000100011001100010011000000111000001100000011101100100110001000110011000100110000001101110011100100111011001001100010001100110001001100000011011100110110001110110010011000100011001100010011000000110111001101110011101100100110001000110011000100110000001110010011010000111011<br />Не знаю,что должно получится,тут какая-то фраза должна быть...<br />Это вроде головоломки,типо того. <br />
			<i>20.10.2011 12:59:25, <a href="http://www.securitylab.ru/forum/user/138969/">dodoshka</a>.</i>]]></description>
			<link>http://www.securitylab.ru/forum/messages/forum20/topic51668/message411125/</link>
			<guid>http://www.securitylab.ru/forum/messages/forum20/topic51668/message411125/</guid>
			<pubDate>Thu, 20 Oct 2011 12:59:25 +0400</pubDate>
			<category>Для новичков</category>
		</item>
	</channel>
</rss>

