Tällä kertaa teemme tämän kurssin viimeiset läksyt! Olemme päässeet pitkälle ja oppineet paljon, ja toivon että pääsen hyödyntämään näitä taitoja pian tulevaisuudessa positiivisesti. Linkit teron kurssiin ja läksyihin tässä: http://terokarvinen.com/2020/tunkeutumistestaus-kurssi-pentest-course-ict4tn027-3003/ . Sama linkki myös lopussa. a) Web fuzzing. Asenna fuff ja käytä sitä valitsemaasi harjoitusmaaliin. Kokeile eri tyyppisiä fuzzingeja, fuff kohteiksi voi laittaa esimerkiksi kansiot,Continue reading “Tunkeutumistestaus läksyt viikko 7 – Caius Juvonen”
Tag Archives: Hacking
Tunkeutumistestaus läksyt viikko 6 – Caius Juvonen
Tässä postauksessa tehdään taas Tero Karvisen tunkeutumistestaus-kurssin läksyjä. Läksyt on täältä: http://terokarvinen.com/2020/tunkeutumistestaus-kurssi-pentest-course-ict4tn027-3003/ . Linkki myös lopussa. a) Murra salasanoja tiivisteistä. Kokeile erilaisia salasanojen tiivisteitä ja eri ohjelmia (esim. hashcat, john). Toimiiko hashcat koneellasi GPU:lla? Miten GPU:n käyttö vaikuttaa nopeuteen? Ensinnäkin tarvitsen tiivisteitä mitä voisin murtaa. Latasin md5 hash listan internetistä, linkki tässä (Lähde 1). TiedostoContinue reading “Tunkeutumistestaus läksyt viikko 6 – Caius Juvonen”
Tunkeutumistestaus läksyt viikko 4
a) CinCan-työpaja. Raportoi CinCan-työpajan harjoitus. Tämän raportin voi kirjoittaa jälkikäteen muistista. Voit työpajan aikana laittaa ylös komentoja ja avainsanoja, mutta keskity harjoituksiin ja seuraamiseen. Muista merkitä raporttiisi, että se on jälkikäteen muistinvaraisesti kirjoitettu. Tuossa oli kyseinen tehtävänanto, ja kuten tuossa on sanottukkin, tämä on kirjoitettu esityksen jälkeen muistista, enkä ottanut esityksen aikana ylös muistiinpanoja. EsityksenContinue reading “Tunkeutumistestaus läksyt viikko 4”
Palvelintenhallinta läksyt viikko 4 – Caius Juvonen
Päätin tehdä läksyistä kohdan A (valintana oli joko A tai B) koska olin cincan työpajassa paikalla myös osana erästä toista kurssia, joten vaikutti hyvältä mahdollisuudelta. Eli siis vaihtoehto A oli kirjoittaa raportti tästä työpajasta, eli mitä siellä tehtiin. On tärkeä huomata että tämä raportti on kirjoitettu täysin muistista, en ottanut esimerkiksi komentoja ylös. Esityksen flowContinue reading “Palvelintenhallinta läksyt viikko 4 – Caius Juvonen”
Tunkeutumistestaus läksyjä viikko 3 – Caius Juvonen
a) Rikun opit. Poimi jokin Rikun esityksestä oppimasi seikka ja kuvaile se. Mikä idea tai tekniikka vaikutti lupaavimmalta? Älä siteeraa tapausesimerkkejä tai kohteiden nimiä vastauksessasi. (Joku ei päässyt kuulemaan vierailua, olen antanut silloin vaihtoehtoisen tehtävän). Tykkäsin Rikun esityksessä authoriteetin käyttämisestä ihmisiä vastaan, sillä aika harva uskaltaa haastaa auktoriteettihahmoja. Tietenkin jos esiinnyt jonkun pomona se eiContinue reading “Tunkeutumistestaus läksyjä viikko 3 – Caius Juvonen”
Tunkeutumistestaus läksyt viikko 2
Tehtävä a) Saamme hackthebox.eu koneille yhteyden openvpn kautta. Tätä varten joudumme lataamaan openvpn ohjelmiston, sekä connection packin jota käytämme yhteyttä muodostaessamme. On tärkeää, että varmistumme siitä että olemme oikeassa verkossa emmekä vahingossa ala skannaamaan internetissä olevia laitteita, sillä se on rikos Suomessa. OpenVpn pack ladataan HTB:n sivuilta, mutta sitä ei voi saada ilman hyväksyttyä käyttäjätunnustaContinue reading “Tunkeutumistestaus läksyt viikko 2”