Aleksandar Bjelošević

Diplomirani inženjer informatike

Kako spasiti podatke sa zaraženog USB diska?

Večeras sam imao specifičan slučaj da mi je u ruke došao usb zaražen virusom i da su svi fajlovi sa tog usb “nevidljivi”.
Pokušaćemo da spasemo podatke sa zaraženog usb iako se to u prvi mah čini nemogućim.

Prva stvar koju trebate uraditi kad vam zaražen usb dođe u ruke je da ga skenirate i obrišete sve viruse.

Nakon toga ćemo pokušati da spasimo podatke.U mom slučaju na disku je bilo oko 7 trojanaca i neki od tih programa su sakrili kompletan disk.
Očistili smo disk, tačnije moj antivirus je to uradio.
Imamo sliku gdje pokazuje koliko imamo podataka na disku ali ih ne vidimo

Skoro 5 gb je “pun” usb

Kad uđemo na njega

nema ničeg

Ok rješenje nije tako jednostavno ili ipak jeste.

Idite na start pa ukucajte “cmd” pa kad se otvori program ukucajte sledeće
attrib -h -r -s /s /d E:\*.*
gdje je E ime vašeg usb diska (kod mene je to E kod vas može biti F, D…)

kucamo komandu

Čekamo da program završi i idemo ponovo u disk E (naš usb)

Mislim da imamo neke podatke, ulazimo u oba foldera

ništa interesantno…

Idemo u drugi…

files hidden by trojan?zanimljivo udjemo još jednom

opet isto…ajmo još jednom

EVO IH!Sve slike su tu, uspjeli smo!

Dumpper-Windows alat za testiranje sigurnosti mreže

NAPOMENA: Autor je ovo pisao u svrhu seminarskog rada, i ograđuje se od svih mogućih zloupotreba istog alata.

Dumpper je windows alatka za testiranje sigurnosti zaštićenih mreža.

Šta Dummper radi?Alatka koristi sigurnosni WPS propust na vašem ruteru.

Šta je WPS ?Ovaj protokol vam omogućava povezivanje na WiFi mrežu pomoću broja od 8 cifara koji je obično unaprijed definisan u ruteru, problem je što je tih 8 cifara poznato ili je poznat način kako se oni generišu pa su oni svima javno dostupni.
Veliki broj internet provajdera svoje rutere isporučuje sa unaprijed uključenim WPS, tako da je moguće da vam je internet ruter ranjiv iako ste podesili jako dobru wifi lozinku.

Alati koji su nam potrebni uz Dumpper:

Za potrebe teksta, uključio sam WPS na svom ZTE modemu kojeg sam dobio od provajdera, isključio se sa mreže obrisao lozinke i probao da se konektujem, naravno bez lozinke to nije išlo.

 

 

 

 

 

Uvijek je tražilo lozinku:


 

 

 

 

 

 

 

Startujemo Dummper alat i radimo scan:

 

 

 

 

 

 

Vidimo da imamo dvije mreže, za potrebe teksta kreirana je aleksandrova mreža, nju ćemo testirati.


 

 

 

 

 

Idemo na WPS tab i tu odradimo SCAN, pa odaberemo mrežu, u mom slučaju Aleksandrovu mrežu, dolje vidimo i defaultni pin.
Stisnemo dugmić JumpStart i magija počinje, i kroz par trenutaka ako je konekcija uspješna, dobijamo ovakvu sliku:

 

 

 

 

 

 

Idemo na FInish.

Nakon ovoga smo uspješno konektovani na internet, možemo na profilima provjeriti koja je lozinka korištena, u mom slučaju to je “aleksandar1984”

 

 

 

 

 

 

To je ukratko to.

Kako da se zaštitite?
Pomoću ovog alata provjerite da li vam je WPS uključen, i onda ga na ruteru isključite.

 

Shodan search engine

NAPOMENA: Autor je ovo pisao u svrhu seminarskog rada, i ograđuje se od svih mogućih zloupotreba istog alata.

Shodan je internet pretraživač za pretragu specifičnih tipova uređaja odnosno uređaja koji su povezani na internet.

Neke od najpopularnijih pretraga su webcam, linksys, cisco, netgear, SCADA, itd. (more…)

Zaboravljena Wifi lozinka i kako je povratiti

Ok, desilo se zaboravili ste svoju WIFI lozinku, mislim svima nam se dešava tako da je ovo potpuno ok.
Kako da je saznate a da ne zovete klinca iz komšiluka koji se nešto konta u računare.
Jako jednostavno, uz pomoć command prompta na svom Windows (počev od 7,nisam imao XP da testiram na njemu), operativnom sistemu.
(more…)