Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:razno:kali_linux_operacijski_sustav [2020/01/09 23:52] jvuglec [Sažetak] |
racfor_wiki:razno:kali_linux_operacijski_sustav [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 5: | Redak 5: | ||
<font 11pt/ | <font 11pt/ | ||
- | + | Kali Linux sadrži više od 600 alata za provjeru sigurnosti. | |
- | <font 11pt/ | + | |
Keywords: **kali**; **računalna forenzika**; | Keywords: **kali**; **računalna forenzika**; | ||
Redak 13: | Redak 12: | ||
===== Uvod ===== | ===== Uvod ===== | ||
- | <font 11pt/ | + | Kali Linux je Linux distribucija otvorenog koda koja sadrži veliki broj alata za provjeru sigurnosti i neprobojnosti računala, računalnih mreža i sustava. |
- | <font 11pt/ | + | <font 11pt/ |
<font 11pt/ | <font 11pt/ | ||
Redak 50: | Redak 49: | ||
==== Burp Suite ==== | ==== Burp Suite ==== | ||
- | Aplikacija za napade na druge web stranice. Napad slijedi nakon analize kada alat otkrije je li stranica ranjiva i na što je ranjiva poput SQL injekcija, XSS ili CSRF. Ova cross platform aplikacija napisana je u javi i njezina besplatna verzija ograničenih je funkcionalnosti dok postoje i Professional I Enterprise verzije koje se plaćaju. | + | Aplikacija za napade na druge web stranice. Napad slijedi nakon analize kada alat otkrije je li stranica ranjiva i na što je ranjiva poput SQL injekcija, XSS ili CSRF. Ova cross platform aplikacija napisana je u javi i njezina besplatna verzija ograničenih je funkcionalnosti dok postoje i Professional I Enterprise verzije koje se plaćaju.{{ : |
Redak 70: | Redak 69: | ||
U potpunosti automatiziran alat za napad na web stranice koji se vrši preko SQL baze koja ima određenu ranjivost. Mnoge web stranice danas su hakirane baš na ovaj način i baš uz pomoć ovog alata. | U potpunosti automatiziran alat za napad na web stranice koji se vrši preko SQL baze koja ima određenu ranjivost. Mnoge web stranice danas su hakirane baš na ovaj način i baš uz pomoć ovog alata. | ||
- | ==== | + | ==== Wireshark ==== |
- | Aplikacija koja služi za praćenje lokalnog prometa na mreži. Snima i prikazuje sav promet koji prolazi mrežom te ga se može pregledati na računalu koje osluškuje mrežu. | + | Aplikacija koja služi za praćenje lokalnog prometa na mreži. Snima i prikazuje sav promet koji prolazi mrežom te ga se može pregledati na računalu koje osluškuje mrežu.{{ : |
- | ==== Volatility | ||
- | Aplikacija pisana u Pythonu za izdvajanje digitalnih artefakata iz radne memorije neovisno o sustavu koji se istražuje ali pruža mogućnost pregleda sustava u dok sustav pokrenut. | + | ==== Volatility ==== |
+ | |||
+ | Aplikacija pisana u Pythonu za izdvajanje digitalnih artefakata iz radne memorije neovisno o sustavu koji se istražuje ali pruža mogućnost pregleda sustava u dok sustav pokrenut. | ||
+ | |||
+ | {{ : | ||
==== John the Ripper ==== | ==== John the Ripper ==== | ||
- | <font 11pt/ | + | Iako se nakon ovog alata za probijanje lozinki razvio veliki broj drugih alata koji su brži ili jednostavniji poput alata Hashcat, Brutus, RainbowCrack i sl., John the Ripper zadržao se kao najpopularniji alat zbog svojeg širokog spektra kriptografskih funkcija koje se koriste za sakrivanje lozinki. Tako da ovaj alat uspješno probija lozinke pohranjene pomoću najslabiji funkcija za računanje sažetka poput DES, MD5 i Blowfish to danas rasporstranjenih AES, Kerberos AFS, LM sažetaka itd. |
- | ===== Način rada za forenziku računala ===== | + | Ako se ne odabere niti jedna opcija prilikom pokretanja programa John the Ripper, alat automatski koristi tri najbitnija načina probijanja lozinki. |
- | <font 11pt/ | + | 1. single |
- | - <font 11pt/ | + | 2. rječnički napad (pokušava pogoditi zaporku na osnovu riječi iz rječničkih datoteka) |
- | - <font 11pt/ | + | |
- | - <font 11pt/ | + | |
- | {{ : | + | 3.inkrementalni način ( brute force napad s kombinacijama bilo kojih znakova, a sama duljina nizova se s vremenom povećava) |
- | <font 11.0pt/ | + | Riječnik je na početku popunjen |
+ | <code bash> | ||
+ | root@kali: | ||
+ | Warning: detected hash type " | ||
+ | Use the " | ||
+ | Loaded 1 password hash (sha512crypt [64/64]) | ||
+ | toor | ||
+ | guesses: 1 time: 0:00:00:07 DONE (Mon May 19 08:13:05 2014) c/s: 482 trying: 1701d - andrew | ||
+ | Use the " | ||
+ | </ | ||
- | ===== Chapter 4 ===== | ||
- | Uredi Uredi Uredi | ||
+ | ===== Način rada za forenziku računala ===== | ||
- | ===== Literatura ===== | + | Kali Linux u načinu rada za forenziku računala pokreće se odabirom pokretanja „Live“ verzije operacijskog sustav. Ova verzija rada sustava prvi put je uvedena još i u operacijskom sustavu BackTrack Linux, a popularna je iz nekoliko razloga: |
+ | - Kali Linux je široko rasprostranjen i mnogi njegovi korisnici imaju Kali verziju na CD-u ili na bootabilnom USB-u, preko kojih se ili pokreće instalacija sustaval Kali Linux ili pokreće „Live“ verzija.\\ | ||
+ | - U slučaju da je potrebno napraviti forenziku računala, točnije, njegove trajne memorije, pokretanje „Live“ Kali Linuxa je najbrža i najjednostavnija opcija\\ | ||
+ | - Kali dolazi s najpopularnijim forenzičkim alatima otvorenog koda. | ||
+ | {{ : | ||
+ | |||
+ | Glavni razlog pokretanja Kali Linuxa u ovom načinu rada je da se analizira trajna memorija računala (HDD, SSD, USB i sl.) bez pokretanja ičega s te memorije. Tako da u ovom načinu rada Kali Linux pri pokretanju ima onemogućeno automatsko pokretanje svih medija koji se mogu priključiti u računalo (USB, CD i sl.). Dobra forenzička preporuka je da se napravi preslika memorije koja se analizira kao sigurnosna kopija, a i da bi se dokazalo kako se forenzičkim radnjama nije mijenjala memorija koja se analizirala. To se radi pomoću hash funckcija nad cijelom memorijom. | ||
+ | |||
+ | |||
+ | ===== Literatura ===== | ||
[[https:// | [[https:// | ||
[[https:// | [[https:// | ||
[[https:// | [[https:// | ||
- | [[https:// | + | [[https:// |