Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.

Razlike

Slijede razlike između dviju inačica stranice.

Poveznica na ovu usporedbu

Starije izmjene na obje strane Starija izmjena
Novija izmjena
Starija izmjena
racfor_wiki:seminari:analiza_mogucnosti_i_koristenje_alata_dumpzilla [2023/01/12 21:34]
pc51971 [Sažetak]
racfor_wiki:seminari:analiza_mogucnosti_i_koristenje_alata_dumpzilla [2023/06/19 18:17] (trenutno)
Redak 3: Redak 3:
 DumpZilla je forenzički alat koji korisniku omogućuje kroz jednostavne naredbe izvlačenje pohranjenih podataka kod korisničkih profila preglednika Firefox, Iceweasel i Seamonkey. Instalacija alata vrlo je jednostavna te sadrži detaljne upute za korištenje. Alat omogućuje izvlačenje brojnih podataka, te izvršavanje brojnih operacija nad prikupljenim podacima kao što su filtriranje i sortiranje. Međutim, alat je prestao dobivati podršku čime su pojedine funkcionalnosti zastarjele i prestale davati očekivane rezultate. DumpZilla je forenzički alat koji korisniku omogućuje kroz jednostavne naredbe izvlačenje pohranjenih podataka kod korisničkih profila preglednika Firefox, Iceweasel i Seamonkey. Instalacija alata vrlo je jednostavna te sadrži detaljne upute za korištenje. Alat omogućuje izvlačenje brojnih podataka, te izvršavanje brojnih operacija nad prikupljenim podacima kao što su filtriranje i sortiranje. Međutim, alat je prestao dobivati podršku čime su pojedine funkcionalnosti zastarjele i prestale davati očekivane rezultate.
  
-Ključne riječi: DumpZilla; web preglednik; besplatni forenzički alat; izvlačenje i analiza podataka +Ključne riječi: DumpZilla; web preglednik; besplatni forenzički alat; izvlačenje i analiza podataka 
 + 
 +Ppt: https://docs.google.com/presentation/d/1mnrzH8o61bm_ZjjEqc93nBdIYyvekvtE/edit?usp=share_link&ouid=113911258377744585792&rtpof=true&sd=true
  
 ===== Uvod ===== ===== Uvod =====
 +Tijekom njihovog korištenja, web preglednici pohranjuju brojne podatke kao što su upiti za pretraživanje, podaci obrasca i e-pošta. Preglednici pohranjuju i vrlo osjetljive podatke kao što su korisničko ime i lozinka prilikom prijave na neki korisnički račun, te podatke o kreditnoj kartici prilikom online kupovine. Također, pohranjene knjižne oznake i povijest pretraživanja mogu dati uvid u interese i navike korisnika. Stoga preglednici imaju vrlo važnu ulogu u forenzici.
 +
 Dumpzilla je digitalni forenzički alat za provođenje forenzičke istrage na internetskom pregledniku. Omogućuje analizu i izvlačenje zanimljivih informacija i artefakata internetskih preglednika Firefox, Iceweasel i Seamonkey. Alat Dumpzilla razvijen je u programskom jeziku Python3 te ga je moguće pokrenuti na operacijskim sustavima UNIX i Windows. Pokreće se pomoću naredbenog retka, te se pomoću jednostavnih naredbi može prilagoditi način pretrage, vizualizirati rezultati pretrage, te izdvojiti određeni sadržaj. Dumpzilla je dostupan za besplatno preuzimanje na web stranici razvojnog programera. Dumpzilla je digitalni forenzički alat za provođenje forenzičke istrage na internetskom pregledniku. Omogućuje analizu i izvlačenje zanimljivih informacija i artefakata internetskih preglednika Firefox, Iceweasel i Seamonkey. Alat Dumpzilla razvijen je u programskom jeziku Python3 te ga je moguće pokrenuti na operacijskim sustavima UNIX i Windows. Pokreće se pomoću naredbenog retka, te se pomoću jednostavnih naredbi može prilagoditi način pretrage, vizualizirati rezultati pretrage, te izdvojiti određeni sadržaj. Dumpzilla je dostupan za besplatno preuzimanje na web stranici razvojnog programera.
 ===== Informacije koje Dumpzilla dohvaća ===== ===== Informacije koje Dumpzilla dohvaća =====
Redak 32: Redak 36:
 Za uspješnu instalaciju alata Dumpzilla prvo je potrebno imati instaliran Python 3.x. Zatim je potrebno preuzeti python skriptu sa sljedeće poveznice: https://github.com/Busindre/dumpzilla.  Za uspješnu instalaciju alata Dumpzilla prvo je potrebno imati instaliran Python 3.x. Zatim je potrebno preuzeti python skriptu sa sljedeće poveznice: https://github.com/Busindre/dumpzilla. 
 Kako bi preuzeta skripta ispravno radila potrebno je i izvršiti sljedeću naredbu: <code> pip install python-magic-bin </code> Kako bi preuzeta skripta ispravno radila potrebno je i izvršiti sljedeću naredbu: <code> pip install python-magic-bin </code>
-Sada je potrebno pozicionirati se u direktorij gdje se nalazi preuzeta skripta. Skriptu pokrećemo sljedećom naredbom: <code> python dumpzilla.py </code> Pokretanjem ove naredbe ispisuju se informacije za korištenje alata.+Sada je potrebno pozicionirati se u direktorij gdje se nalazi preuzeta skripta. Skriptu pokrećemo sljedećom naredbom: <code> python dumpzilla.py </code> Pokretanjem ove naredbe ispisuju se informacije za korištenje alata kao što je prikazano sljedećom slikom.
  
 {{ :racfor_wiki:seminari:dumpzilla_1.png |}} {{ :racfor_wiki:seminari:dumpzilla_1.png |}}
Redak 73: Redak 77:
 ==== Primjeri izvlačenja informacija ==== ==== Primjeri izvlačenja informacija ====
  
-Pokretanjem naredbe uz opciju --All izvlače se sve informacije iz profila.+Pokretanjem naredbe uz opciju --All izvlače se sve informacije iz profila. Na ekranu se ispisuje koliko je podataka izvučeno prema kategorijama. Sljedeća slika prikazuje primjer izvršavanja ove naredbe:
  
 {{ :racfor_wiki:seminari:dumpzilla_2.png |}} {{ :racfor_wiki:seminari:dumpzilla_2.png |}}
Redak 90: Redak 94:
 {{ :racfor_wiki:seminari:dumpzilla_4.png |}} {{ :racfor_wiki:seminari:dumpzilla_4.png |}}
  
-Još jedna korisna opcija alata je dohvaćanje spremljenih lozinka na pregledniku. Opcijom --Passwords dohvaćaju se sve spremljene lozinke profila, a na operacijskim sustavima GNU/Linux moguće je i dekodiranje lozinki.+Još jedna korisna opcija alata je dohvaćanje spremljenih lozinka na pregledniku. Opcijom --Passwords dohvaćaju se sve spremljene lozinke profila, a na operacijskim sustavima GNU/Linux moguće je i dekodiranje lozinki. Sljedeća slika prikazuje primjer korištenja opcije --Passwords.
  
 {{ :racfor_wiki:seminari:dumpzilla_5.png |}} {{ :racfor_wiki:seminari:dumpzilla_5.png |}}
racfor_wiki/seminari/analiza_mogucnosti_i_koristenje_alata_dumpzilla.1673555656.txt.gz · Zadnja izmjena: 2023/06/19 18:15 (vanjsko uređivanje)
Dieses Dokuwiki verwendet ein von Anymorphic Webdesign erstelltes Thema.
CC Attribution-Share Alike 4.0 International
www.chimeric.de Valid CSS Driven by DokuWiki do yourself a favour and use a real browser - get firefox!! Recent changes RSS feed Valid XHTML 1.0