<?xml version="1.0" encoding="UTF-8"?>
<feed version="0.3" xmlns="http://purl.org/atom/ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="rs"> 
<title>Brajan</title> 
<link rel="alternate" type="text/html" href="http://brajanepo9209.blog.rs/blog/brajanepo9209" /> 
	 
	<modified>2010-10-11T16:07:00+0200</modified> 
<tagline></tagline> 
<generator url="http://www.lifetype.net/" version="1.2">LifeType</generator> 
 
<copyright>Copyright (c) brajanepo9209</copyright> 
  
 <entry> 
 <id>tag:www.blog.rs,2010-10-11:110918</id>
 <title>Mali dodatak za prethodni članak (phishing)</title> 
 <link rel="alternate" type="text/html" href="http://brajanepo9209.blog.rs/blog/brajanepo9209/generalna/2010/10/11/mali-dodatak-za-prethodni-clanak-phishing" /> 
  
 <modified>2010-10-11T16:07:00+0200</modified> 
 <issued>2010-10-11T16:07:00+0200</issued> 
 <created>2010-10-11T16:07:00+0200</created> 
 <summary type="text/plain"> Izvinjavam se, od svega &amp;scaron;to sam napisao, zaboravio sam da dodam kako se za&amp;scaron;tititi od phishinga. Dakle, prvo &amp;scaron;to treba da znate jeste da se nikad ne smete logovati na sumnjive ...</summary> 
 <author> 
  
 <name>brajanepo9209</name> 
 <url>http://brajanepo9209.blog.rs/blog/brajanepo9209</url> 
</author> 
<dc:subject>
Generalna 
</dc:subject> 
 <content type="text/html" mode="escaped" xml:lang="rs" xml:base="http://brajanepo9209.blog.rs/blog/brajanepo9209"> 
 &lt;p&gt;Izvinjavam se, od svega &amp;scaron;to sam napisao, zaboravio sam da dodam kako se za&amp;scaron;tititi od phishinga. Dakle, prvo &amp;scaron;to treba da znate jeste da se nikad ne smete logovati na sumnjive sajtove ili nepoznate. Dobili biste adresu tipa http://thr4x.dotnethosting.net/ i otvori vam se stranica Facebooka preko iste, a to je malo čudno i sumnjivo. &amp;quot;thr4x&amp;quot; je korisničko ime koje ima hosting na provajderu dotnethosting.net ili samo pode&amp;scaron;en pod-domen. Prvi korak je dakle, ne logovati se ili čak ne posećivati adrese koje su vam sumnjive.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Drugi korak je sakrivanje ličnih informacija, kao &amp;scaron;to su email i &amp;scaron;ifre. &amp;Scaron;ifru treba pažljivo da birate, treba da je sastavite tako &amp;scaron;to ćete isključivo vi znati koja je u svako doba, a da drugi ne mogu ni da pomisle na to. Recimo &amp;scaron;ifra primer: j4c3p4mph15h1ng - &amp;scaron;ta znači ovo pitate se.. To je na &amp;quot;leet speak&amp;quot; (jezik u kom menjate slova za brojeve) jacepamphishing. Dakle ja ću je zapamtiti jer je jednostavna, i sakrio sam je iza leet speaka, tako da su minimalne &amp;scaron;anse da iko pogodi ili provali.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Ukratko, dobra &amp;scaron;ifra i maksimalna pažnja i krajnje ste sigurni. (: &lt;/p&gt; 
</content> 
</entry> 
 
 <entry> 
 <id>tag:www.blog.rs,2010-10-11:110905</id>
 <title>Za početak - nešto malo o phishing metodu hackovanja</title> 
 <link rel="alternate" type="text/html" href="http://brajanepo9209.blog.rs/blog/brajanepo9209/generalna/2010/10/11/za-pocetak-nesto-malo-o-phishing-metodu-hackovanja" /> 
  
 <modified>2010-10-11T15:23:07+0200</modified> 
 <issued>2010-10-11T15:23:07+0200</issued> 
 <created>2010-10-11T15:23:07+0200</created> 
 <summary type="text/plain"> Phishing je verovatno najzastupljeniji i najkori&amp;scaron;ćeniji metod krađe korisničkih naloga, lozinki, brojeva kreditnih kartica itd. Samim tim je i najstrože kažnjiv, ali mana je to ...</summary> 
 <author> 
  
 <name>brajanepo9209</name> 
 <url>http://brajanepo9209.blog.rs/blog/brajanepo9209</url> 
</author> 
<dc:subject>
Generalna 
</dc:subject> 
 <content type="text/html" mode="escaped" xml:lang="rs" xml:base="http://brajanepo9209.blog.rs/blog/brajanepo9209"> 
 &lt;p&gt;Phishing je verovatno najzastupljeniji i najkori&amp;scaron;ćeniji metod krađe korisničkih naloga, lozinki, brojeva kreditnih kartica itd. Samim tim je i najstrože kažnjiv, ali mana je to &amp;scaron;to je u pitanju brz proces (sama krađa) i često se zavr&amp;scaron;i za manje od minut, tako da počinilac može da pobri&amp;scaron;e sve logove pre nego &amp;scaron;to žrtva primeti krađu ili &amp;quot;abuse&amp;quot;.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Kako se to ustvari radi? Evo kratak uvod o samom metodu.&lt;/p&gt;&lt;p&gt;Uzmimo u primer, hoćete da otkrijete password za Facebook va&amp;scaron;oj devojci/dečku. Kako, ako neće da kaže? Onda se koristi phishing da bi se do&amp;scaron;lo do takvih podataka. Ono &amp;scaron;to vam je potrebno je sledeće:&lt;/p&gt;&lt;p&gt;&amp;nbsp;1) index.php fajl koji je kopija početne stranice Facebooka, tako da izgleda kao da stvarno preko nje treba da se ulogujete na isti&lt;/p&gt;&lt;p&gt;&amp;nbsp;2) treba vam passes.txt fajl gde će kačiti email i &amp;scaron;ifre žrtava&lt;/p&gt;&lt;p&gt;&amp;nbsp;3) treba vam next.php fajl gde je čitav phisher programiran kako da funkcioni&amp;scaron;e&lt;/p&gt;&lt;p&gt;To sve treba kačiti zajedno na neki hosting (preporučljivo je da su početnici i da nisu poznati), date adresu do index.php stranice žrtvi i čekate da se &amp;quot;upeca&amp;quot;. Kad refreshujete passes.txt i vidite da se u njemu nalazi žrtvin nalog (email + password + ip) bri&amp;scaron;ete sva 3 fajla sa hostinga i to je kraj. Dalje vi sami odlučujete &amp;scaron;ta ćete sa nalogom, ali ja sam ukratko objasnio &amp;quot;sportski&amp;quot;, dakle ne zlonamerno da napomenem.&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;p&gt;Vi&amp;scaron;e informacija uskoro. (: &lt;/p&gt; 
</content> 
</entry> 
 
</feed>