Category Archives: Uncategorised

Tunkeutumistestaus – h7

Tunkeutumistestaus http://terokarvinen.com/2018/penetration-testing-course-autumn-2018 h7 a) Tee troijalainen Unicornilla ohjeen mukaan. Viime kerralla tuntui, että kaikilla oli suuria ongelmia Defenderin ohittamisessa, mutta Tatu Erkinjuntti sai tiedostonsa läpi Unicornia käyttämällä. Koitetaan toistaa Tatun askeleet: http://www.erkinjuntti.eu/studies/penetration-testing-course/exercise-6/ Tatu on käyttänyt omassa testissään VLCtä, mutta valitsen … Continue reading

Posted in Uncategorised | Leave a comment

Tunkeutumistestaus – h6

Tunkeutumistestaus http://terokarvinen.com/2018/penetration-testing-course-autumn-2018 Teen harjoituksen enimmäkseen virtuaalikoneella, johon on asennettu Kali 2018-2. h6 Hae Google Scholarlista tuore (alle 1-2 v) artikkeli, joka liittyy kurssin aiheeseen. Löysin itseäni kiinnostavan artikkelin vuodelta 2017: The Evolution of Android Malware and Android Analysis Techniques https://pure.royalholloway.ac.uk/portal/files/28069262/computingsurvey.pdf … Continue reading

Posted in Uncategorised | Leave a comment

Tunkeutumistestaus – h5

Tunkeutumistestaus http://terokarvinen.com/2018/penetration-testing-course-autumn-2018 Teen harjoituksen enimmäkseen virtuaalikoneella, johon on asennettu Kali 2018-2. h5 Tee troijan hevosia, vähintään kaksi erilaista. Voit tehdä esimerkiksi saastuneen asennusohjelman, dokumentteja joissa on vihamielisiä makroja sekä älypuhelimen apsin. Tehdään siis kaksi troijan hevosta. Aloitetaan ensiksi Androidille asennettavasta … Continue reading

Posted in Uncategorised | Leave a comment

Tunkeutumistestaus – h4

Tunkeutumistestaus http://terokarvinen.com/2018/penetration-testing-course-autumn-2018 Teen virtuaalikoneella, johon on asennettu Kali 2018-2. Harjoitusympäristönä käytetään Hacktheboxin verkkoa. https://www.hackthebox.eu/home/rules h4 1. Korkkaa Poison. Jos et pääse root shelliin asti, kuvaile, mihin pääsit ja mitä johtolankoja jäi tutkimatta. Koska kyse on Hacktheboxin ”eläköityneestä” koneesta, ei teksti … Continue reading

Posted in Uncategorised | Leave a comment

Protected: Tunkeutumistestaus – h3

There is no excerpt because this is a protected post.

Posted in Uncategorised | Enter your password to view comments.

Protected: Tunkeutumistestaus – h2

There is no excerpt because this is a protected post.

Posted in Uncategorised | Enter your password to view comments.

Tunkeutumistestaus – h1

Tunkeutumistestaus http://terokarvinen.com/2018/penetration-testing-course-autumn-2018 http://www.hackingarticles.in/hack-metasploitable-3-using-mysql-service-exploitation/ https://resources.infosecinstitute.com/learning-pentesting-metasploitable3-part-2/#article https://linux.die.net/man/1/nmap https://www.thomaslaurenson.com/blog/2018/07/08/metasploitable3-pentesting-the-ubuntu-linux-version-part1/   Teen harjoituksen kannettavalla läppärillä, johon on asennettu Xubuntu 18.04.1 Harjoitusympäristö on luotu käyttäen Tero Karvisen ohjeita vagrantilla: http://terokarvinen.com/2018/install-metasploitable-3-vulnerable-target-computer   h1 Tehtävänä on kokeilla jotakin OWASP 10 hyökkäystä harjoituskoneella. Yritän ensiksi simppeliä SQL injektiota. … Continue reading

Posted in Uncategorised | Leave a comment

Palvelinten hallinta – kurssityö sekä h6

Kurssityön tehtävänä oli asentaa jokin vapaasti valittava ohjelma  Saltin kautta. Valitsin aiheekseni pilvipalvelu NextCloudin asentamisen. Ohessa linkki projektiin GitHubissa: https://github.com/Miikkb/nextcloudwithsalt Tässä myös video, missä esittelen lyhyesti tilan toiminnan: c) Käyttäjäryhmä: Moduuli sopii henkilöille, jotka haluavat testimielessä kokeilla oman pilvipalvelun asentamista. … Continue reading

Posted in Uncategorised | 3 Comments

Palvelinten hallinta – h5

http://terokarvinen.com/2018/aikataulu-%e2%80%93-palvelinten-hallinta-ict4tn022-4-ti-5-ke-5-loppukevat-2018-5p#h5 Tehdään viides tehtävä, tarkoituksena on valita aihe kurssityölle, julkaista MarkDownilla raportti sekä suorittaa jokin salt suoraan gitistä. Teen harjoituksen virtuaalipalvelimellani, jossa pyörii Ubuntu 16.04.4. Muodostan hallintayhteyden SSH:lla. a) Varasin aiheen NextCloudin asennuksen. b) Seuraavaksi julkaistaan MarkDownilla raportti GitHubiin. Aloitetaan … Continue reading

Posted in Uncategorised | Leave a comment

Palvelinten hallinta – h4

H4 http://terokarvinen.com/2017/multiple-virtual-computers-in-minutes-vagrant-multimachine http://terokarvinen.com/2018/aikataulu-%e2%80%93-palvelinten-hallinta-ict4tn022-4-ti-5-ke-5-loppukevat-2018-5p#h4 Tehtävänä on tehdä kahdella orjalla esimerkki, jossa orjat saavat eri muuttujan pilarista. Tarkista ‘pillars.items’, että kummallekin orjalle mene eri tieto. Harjoitus tehdään omalla koululäppärillä, jossa Xubuntu 16.04.4, vagrantia hyväksikäyttäen. Orjat siis tehdään vagrantin kautta virtuaalisesti. Ohjeet vagrantin … Continue reading

Posted in Uncategorised | Leave a comment