<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Файловый менеджерФайловый менеджер | Файловый менеджер</title>
	<atom:link href="http://clumpc.com/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://clumpc.com</link>
	<description>Инструменты для работы с файлами, компьютерные статьи обзоры ПК</description>
	<lastBuildDate>Tue, 07 May 2013 10:42:28 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>LIB USB: и не одетая, и не обнаженная</title>
		<link>http://clumpc.com/?p=481</link>
		<comments>http://clumpc.com/?p=481#comments</comments>
		<pubDate>Tue, 07 May 2013 10:42:28 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Микроконтроллеры]]></category>
		<category><![CDATA[lhfqdthf]]></category>
		<category><![CDATA[микроконтроллеры]]></category>
		<category><![CDATA[приложения]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=481</guid>
		<description><![CDATA[Ты спросишь: а придется ли писать драйвер для операционной системы компьютера, чтобы подключить USB &#8212; устройство? Если использовать libusb, то можно обойтись без реализации полноценного модуля ядра. Libusb —это open source библиотека, которая позволяет быстро запрограммировать, во-первых, поиск устройства на шине, а во-вторых —обмен данными с ним. Под Linux библиотеку и необходимые заголовочные файлы можно получить из исходных кодов. А лучше воспользоваться стандартным репозиторием твоего дистрибутива. Для Deblan/ Ubuntu, например, так: $ sudo apt &#8212; get install libusb &#8212; dev Существует также порт libusb под Windows —Iibusb &#8212; win32. Вопреки названию проекта, также поддерживаются 64 &#8212; битные ОС от Microsoft (начиная с версии 1.2.0.0). Но libusb —это отдельная тема разговора. Думаю, с программированием для ПК ты знаком и сможешь в этом разобраться сам. Поэтому буду краток. Создаем файл usbtest.c и начинаем наполнять его контентом. Сначала необходимые заголовочные файлы и определения: Sinclude &#60;stdio.h&#62; //Для компьютера смысл команд обратный, //но обозначения остаются те же ftdefine DATAJXJT 1 ftdefine DATA IN 2 Функция usbOpenDevice для инициализации устройства: usb_init();.//. Инициализировать USB usb_find_busses(); // Найти шины usb_find_devices(); // Найти устройства // Перебрать все шины for(bus=usb_get_busses(); bus; bus=bus -&#62;next) ( //..Перебрать.все устройства на шине for(dev=bus -&#62;devices; dev; dev=dev -&#62;next) ( &#8230;..// Если идентификаторы вендора и продукта. [...]]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=481</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Атака на роутер. Часть вторая.</title>
		<link>http://clumpc.com/?p=460</link>
		<comments>http://clumpc.com/?p=460#comments</comments>
		<pubDate>Mon, 06 May 2013 10:02:53 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[инструменты]]></category>
		<category><![CDATA[информационная безопасность]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=460</guid>
		<description><![CDATA[Найденные баги открывают возможности для дальнейшего развития атаки. Рассмотрим некоторые концепты. 1. Вносим изменения в софт роутера. Как я уже сказал ранее, мы имеем дело с файловой системой squashfs, и, чтобы что-либо изменить, нужно сильно постараться. Для начала скачиваем оригинал прошивки и распаковываем (в интернете можно без труда найти множество инструкций), далее изменяем необходимые файлы и «склеиваем» прошивку в удобный вид. После этого необходимо обновить микропрограмму в роутере, загрузив файл измененной прошивки. Таким образом мы сможем изменять, добавлять и удалять какие-либо файлы с прошивки. 2. Добавляем функционал через модуль ядра. Если ты обладаешь навыками программирования модулей ядра, то ничто не мешает тебе написать свой модуль ядра, скомпилировать его и подгрузить через Ismod. Но, чтобы без обновления микропрограммы иметь в распоряжении пространство для создания и изменения файлов, мы должны подключить внешний носитель и работать непосредственно с ним (однако у многих пользователей внешний носитель уже подключен). 3. Получаем дополнительные данные через команду flash. Стоит обратить внимание на такой инструмент, как команда flash, доступная в консоли роутера. Она может дать нам интересные данные (к примеру, пароль для программы NetFriend с целью удаленной настройки роутера), которые в дальнейшем могут быть использованы против жертвы. Пример: KEENETIC 4G&#62; flash get SUPER_NAME SUPER_NAME=&#187;t0u34&#8243;&#8230;.. KEENETIC 4G&#62; flash get [...]]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=460</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Атака на роутер. Часть первая.</title>
		<link>http://clumpc.com/?p=456</link>
		<comments>http://clumpc.com/?p=456#comments</comments>
		<pubDate>Sun, 05 May 2013 09:53:07 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[информационная безопасность]]></category>
		<category><![CDATA[роутер]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=456</guid>
		<description><![CDATA[Как ошибки в админке маршрутизаторов могут выдать полный доступ к роутеру? Производители программного обеспечения недостаточно заботятся о безопасности маршрутизаторов. А ведь именно через роутер злоумышленник может проникнуть во внутреннюю сеть и прослушивать весь проходящий трафик. В данной статье будут рассмотрены баги и уязвимости, которые были найдены мной и товарищем @090h в процессе пентеста завоевавших популярность роутеров ZyXEL Keenetic. СОВРЕМЕННЫЙ РОУТЕР Если не брать тех людей, которые сравнивают установку Wi &#8212; Fi &#8212; роутера с монтированием вышки сотовой связи у себя дома и опасаются влияния радиоволн на свой мозг, можно с уверенностью сказать — беспроводная точка доступа есть почти у каждого активного пользователя Сети. Помимо удобства, Wi &#8212; Fi &#8212; роутер, как правило, добавляет и безопасности: устройства пользователя оказываются за файрволом и недоступны для прямых атак. Но вместе с тем сама точка доступа может стать объектом для атаки. Программное обеспечение точки доступа (как и любого другого девайса) нередко может быть уязвимо. Производители в большинстве случаев редко придают значение серьезным проверкам безопасности, концентрируясь на удобстве пользователя и максимальной производительности. Аргументация простая: если большинство сервисов недоступны извне, а админка доступна только для пользователей в локальной сети, то чего заморачиваться? На самом же деле набор из простых уязвимостей вкупе с социальной инженерией может дать [...]]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=456</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Умные словари</title>
		<link>http://clumpc.com/?p=453</link>
		<comments>http://clumpc.com/?p=453#comments</comments>
		<pubDate>Sat, 04 May 2013 09:49:38 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[информационная безопасность]]></category>
		<category><![CDATA[операционная система]]></category>
		<category><![CDATA[утилиты]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=453</guid>
		<description><![CDATA[PACK (Password Analysis and Cracking Toolkit) —это набор утилит, предназначенных для анализа парольных словарей и улучшения их качества на основе умных правил генерации. Важно понять, что сам данный набор не способен взламывать пароли, а предназначен для повышения эффективности взлома паролей программами &#8212; брутфорсерами. Весь набор состоит из четырех основных скриптов: rulegen.py, dictstat.py, maskgen. ру, policygen.py. Rulegen предназначен для анализа паролей и генерации правил для Hashcat. Скрипт исследует уже взломанные пароли и на основе их строит маску для генерации новых паролей, что может быть очень эффективно против еще не взломанных хешей в корпоративной системе. Как нетрудно догадаться, это необходимо для Hashcat Rule Based Attack. Dictstat и maskgen предназначены для анализа паролей и генерации масок для Hashcat соответственно. Они анализируют пароль или список паролей и выдают статистику на основе масок, которые представлены с помощью четырех категорий символов: символы нижнего регистра, символы верхнего регистра, цифры и специальные символы. Функциональность в первую очередь предназначена для Hashcat Mask Attack. Policygen предназначен для генерирования словаря на основе политики: минимальное количество символов каждого типа и общая длина пароля. Словарь идеально подходит для перебора паролей из какой-нибудь корпоративной сети, так как именно в них чаще всего применяются парольные политики.]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=453</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Цели мейнфрейм</title>
		<link>http://clumpc.com/?p=448</link>
		<comments>http://clumpc.com/?p=448#comments</comments>
		<pubDate>Fri, 03 May 2013 09:44:53 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[програмирование]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=448</guid>
		<description><![CDATA[Сейчас очень модно ломать браузеры, мобильные девайсы, SCADA &#8212; системы и спутники. И все, кажется, забыли о таких махинах, как мейнфреймы. Для тех, кто не знает, мейнфрейм —это высокопроизводительный компьютер со значительным объемом оперативной и внешней памяти, предназначенный для организации централизованных хранилищ данных большой емкости и выполнения интенсивных вычислительных работ. Его отличительные черты —высокое среднее время наработки на отказ (12-15 лет), повышенная устойчивость системы, большая пропускная способность, встроенные в аппаратуру возможности защиты. Maintramed представляет собой набор скриптов, JCL и программ для аудита безопасности мейнфреймов на z/OS. z/OS —это проприетарная 64 &#8212; битная серверная операционная система, разработанная компанией IBM для мейнфреймов собственного производства. В итоге в данный набор аудитора мейнфрейма входят: •TSO Brute; •TSO User/Pass Snifter; •NMAP Patch; •Netcatfl USS/OMVS. Эта тема сейчас не особенно обсуждается, но при этом очень интересна. Для того чтобы более подробно узнать о безопасности мейнфреймов, анализе их безопасности, подходящих инструментах, крайне рекомендую посетить mainframed767.tumblr.com. ФАЗЗИМ SCADA Обратимся к теме безопасности SCADA, а именно протоколу PROFINET. Хотя его еще нет в top &#8212; 3 протоколов США, но PROFINET уже сейчас широко используется как ICS (Industrial Control System) протокол в Европе, особенно в производственном секторе. Россия не исключение. PROFINET —открытый промышленный стандарт для автоматизации Ethernet PROFIBUS &#38; PROFINET [...]]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=448</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PHP шелл</title>
		<link>http://clumpc.com/?p=445</link>
		<comments>http://clumpc.com/?p=445#comments</comments>
		<pubDate>Thu, 02 May 2013 09:39:41 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[програмирование]]></category>
		<category><![CDATA[управление]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=445</guid>
		<description><![CDATA[Weevely —скрытый и миниатюрный РНР &#8212; веб &#8212; шелл, который предоставляет SSH &#8212; подобную консоль управления. Незаменим на этапе постэксплуатации веб &#8212; приложения. Также может быть использован как backdoor в системе. Сам шелл состоит из более чем 30 модулей, которые автоматизируют как административные, так и постэксплуатационные задачи: •выполнение команд и просмотр удаленной файловой системы, даже с ограничениями безопасности РНР; •аудит общих неправильных настроек сервера; запуск SQL &#8212; консоли на целевой машине; •проксирование своего HTTP &#8212; трафика через жертву; •монтирование жертвы к себе; передача файлов с машины жертвы; •порождение reverse и direct ТСР &#8212; шеллов; перебор SQL &#8212; аккаунтов через системных пользователей жертвы; •запуск сканирования портов с машины жертвы. Также отдельно хочется отметить, что общение с шеллом обфусцировано и позволяет обходить сигнатурное обнаружение, используемое NIDS. Также сам backdoor имеет полиморфный PHP &#8212; код, который позволяет избежать обнаружения HIDS AV. Проект, кстати, уже 23 раза гк&#8217;нули на GitHub: если покопаться, то можно найти интересные модификации. &#160;]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=445</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ищем DOM XSS в RUNTIME</title>
		<link>http://clumpc.com/?p=442</link>
		<comments>http://clumpc.com/?p=442#comments</comments>
		<pubDate>Wed, 01 May 2013 09:33:31 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[приложения]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=442</guid>
		<description><![CDATA[DOMinator —это расширение Firefox, которое должно войти в джентльменский набор пентестера. Аддон предназначен для анализа и идентификации DOM Based Cross Site Scripting проблем (DOM XSS). Фактически это первый runtime &#8212; инструмент, который помогает идентифицировать DOMXSS. Инструмент доступен в двух различных вариантах: бесплатном и платном (профессиональном). Бесплатная версия DOMinator открыта для community, a Pro имеет дополнительные фичи, типа дополнительной поддержки, улучшенного GUI, более расширенной базы правил и базы знаний. Для своей работы данный инструмент использует динамическое тейнтирование строк во время работы пользователя с нативным браузером. Строка помечается при входе и трассируется на протяжении всего времени ее использования в браузере. Трассировка таких помеченных строк позволяет понять, действительно ли эксплуатируема DOMXSS. Для понимания кода инструмент использует технологию Rea.Dy.Da.Ta. (акроним от Realtime Dynamic Data Tainting), которая базируется на нативном JavaScript &#8212; движке браузера, что улучшает качество анализа и дает возможность работать с обфусцированным кодом. На текущий момент DOMinator способен помочь в идентификации reflected DOM Based XSS, но потенциально возможно расширить его и для идентификации stored DOM XSS. Кстати, на сайте есть подробные примеры того, как этот замечательный аддон можно использовать для поиска уязвимостей и их исправления.]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=442</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Оффлайн отладка</title>
		<link>http://clumpc.com/?p=439</link>
		<comments>http://clumpc.com/?p=439#comments</comments>
		<pubDate>Tue, 30 Apr 2013 09:28:11 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=439</guid>
		<description><![CDATA[Malwasm предназначен для помощи при реверс &#8212; инжиниринге. Базируется он на двух других очень крутых проектах: Cuckoo Sandbox (www. cuckoosandbox.org) и PIN (intel.lv/XH5F8q). Алгоритм работы следующий: 1. Вредоносное ПО для анализа запускается в песочнице Cuckoo Sandbox. 2. Во время выполнения все действия программы логируются с помощью pintool. 3. Все действия и изменения в системе сохраняются в базу данных (Postgres). 4. Визуализировать данные из БД для удобного анализа и управлять ими можно через веб &#8212; интерфейс. Кратко приведу некоторые из основных фишек Malwasm: •офлайн &#8212; отладка программы; •возможность перемещаться во времени в процессе отладки (буквально, с помощью специального слайдера); •отображение состояния регистров и флагов; •отображение stack/heap/data; •опция &#171;Following dump»; •работа полностью в браузере. Для работы с программой достаточно двух команд и входа в веб &#8212; интерфейс: 1. utils/submit.py malware/bad.exe. 2. web/malwasm_web.py. 3. Заходим на http://127.0.0.1:5000. При желании уже сейчас можно посмотреть на веб &#8212; интерфейс проекта и его возможности по адресу malwasm.com.]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=439</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Софт для взлома и анализа безопасности</title>
		<link>http://clumpc.com/?p=434</link>
		<comments>http://clumpc.com/?p=434#comments</comments>
		<pubDate>Mon, 29 Apr 2013 09:21:13 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[информационная безопасность]]></category>
		<category><![CDATA[программа]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=434</guid>
		<description><![CDATA[В последнее время складывается такое ощущение, что Ruby on Rails (или, как его еще любят сокращать, RoR) решил посоревноваться с Java и Flash в количестве уязвимостей. Естественно, с этим надо что-то делать. В итоге на свет появился Brakeman —сканер безопасности для статического анализа проектов на Ruby on Rails. Этот проект позволяет находить проблемы безопасности по исходным кодам Rails &#8212; приложений на любой стадии их разработки. Помимо этого, проект умеет проверять код на использование best practices. Для запуска сканера достаточно одной команды: brakeman ваше_гаП5_приложение Все найденные проблемы Brakeman разделяет на три уровня критичности (weak, medium и high) и типы уязвимостей, среди которых, помимо XSS, CSRF, SQLi, Command Injection, присутствуют и Remote Execution in YAMLIoad, Dynamic Render Paths, Dangerous Send и другие. Сейчас уже проект легко обнаруживает: CVE &#8212; 2013 &#8212; 0155, CVE &#8212; 2013 &#8212; 0156, CVE &#8212; 2013 &#8212; 0269, CVE &#8212; 2013 &#8212; 0276, CVE &#8212; 2013 &#8212; 0277, CVE &#8212; 2013 &#8212; 0333. Полезная возможность сканера —можно отметить, что искать и что не искать, это поможет избежать большого количества ложных срабатываний. Также Brakeman можно использовать как библиотеку в собственном проекте.]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=434</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>LINUX HARDENING</title>
		<link>http://clumpc.com/?p=431</link>
		<comments>http://clumpc.com/?p=431#comments</comments>
		<pubDate>Sun, 28 Apr 2013 09:09:45 +0000</pubDate>
		<dc:creator>С.С. Горбунков</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[информационная безопасность]]></category>
		<category><![CDATA[операционная система]]></category>

		<guid isPermaLink="false">http://clumpc.com/?p=431</guid>
		<description><![CDATA[Сеть —это компьютер (с), так что начнем наш процесс с настроек TCP/IP. В целом еще нет глобальной поддержки IPv6, поэтому можно смело отключать поддержку этого протокола на сетевых интерфейсах. IPv6 довольно молодой и дырявый протокол, лишних проблем сего настройками нам не надо, как и лишних угроз. Проверка ядра [- f /proc/net/if_inet6 ] &#38;&#38; &#38; echo &#8216; IPv6 ready system!..&#8217;&#8230;.. Вывод интерфейсов с включенной поддержкой IPv6 ip &#8212; о &#8212; 6..add г Остальные сетевые настройки: отключим поддержку ICMP &#8212; редиректов, форвардинг пакетов, ответы на широковещательный пинг —все эти чеки можно легко автоматизировать на bash: Проверяем IP Forwarding (не роутер же у нас, а просто, сервер,,,) if grep &#8212; q &#8212; P &#171;A\snet\. ipv4\.«-&#62;&#8230;.. ip_forward\s=\sl\s$&#187; /etc/sysctl.-1&#8230;&#8230; conf; then echo &#171;IP Forwarding&#62; enabled&#187;; fi Ho одно делов конфиге, другое делов памяти. Так даже будет надежнее. В конфиге может быть ничего не указано, а в памяти есть все текущие настройки: if 1 grep &#8212; q &#8212; Р &#171;A\s0\s$&#187; /ргос/sys/ net/ipv4/ip_forward; then echo&#62;&#8230;. &#171;IP Forwarding enabled&#187;; fi Проверяем поддержку маршрутизации от источника (проверяем сразу для all и default и сразу в памяти) if (! (grep &#8212; q &#8212; Р &#171;A\se\s$&#187; &#38; /proc/sys/net/ipv4/conf/all/fr &#8212; &#8216;&#8230;&#8230; accept_sourc.e_.route &#38;S grep &#8212; q &#8212; P.e &#171;A\s0\s$&#187; /ргос/sys/net/ipv4/conf/-&#8217; default/accept_source_route)); then [...]]]></description>
		<wfw:commentRss>http://clumpc.com/?feed=rss2&#038;p=431</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
