<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msforge.net/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Blind Injection</title><link>http://msforge.net/blogs/levaja/default.aspx</link><description>Blog posvecen bezbednosti Microsoft tehnologija</description><dc:language>en</dc:language><generator>CommunityServer 2008 (Build: 30417.1769)</generator><item><title>The b. Operator From Hell</title><link>http://msforge.net/blogs/levaja/archive/2009/12/28/the-bastard-operator-from-hell.aspx</link><pubDate>Mon, 28 Dec 2009 10:31:00 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4103</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4103</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/12/28/the-bastard-operator-from-hell.aspx#comments</comments><description>&lt;p&gt;Verovatno poznajete bar jednog kolegu administratora koji ima kratak fitilj kada su u pitanju korisnici i koji se možda, pa..hmm, recimo ponaša neetički prema klijentima. Možda mislite da je taj admin nesnosan? Još niste videli dokle sve to može da ide. Prekratite sebi dosadu novogodišnjih praznika legendarnom serijom izmišljenih (pitam se?) priča o zlom adminu i sistematičnom maltretiranju svih koji su u bilo kakvom dodiru sa njegovom računarskom mrežom:&lt;/p&gt; &lt;p&gt;&lt;a title="http://bofh.ch/" href="http://bofh.ch/"&gt;http://bofh.ch/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Preporučujem bensedin pre čitanja :)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4103" width="1" height="1"&gt;</description></item><item><title>Kurs: Linux za Windows administratore :: UPDATE</title><link>http://msforge.net/blogs/levaja/archive/2009/11/23/kurs-linux-za-windows-administratore.aspx</link><pubDate>Mon, 23 Nov 2009 15:48:35 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4048</guid><dc:creator>levaja</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4048</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/23/kurs-linux-za-windows-administratore.aspx#comments</comments><description>&lt;p&gt;Dvodnevni kurs &amp;quot;Linux za Windows administratore&amp;quot; u decembru! &lt;/p&gt;  &lt;p&gt;15. i 16.12.2009. u prostorijama firme Network Security Solutions, Decanska 17.   &lt;br /&gt;Cena kursa je 120 EUR u dinarskoj protivvrednosti.    &lt;br /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Prvi dan:&lt;/b&gt; &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Linux i njegova primena &lt;/li&gt;    &lt;li&gt;Osnove Linuxa      &lt;ul&gt;       &lt;li&gt;osnovne komande &lt;/li&gt;        &lt;li&gt;networking &lt;/li&gt;        &lt;li&gt;fajl sistem &lt;/li&gt;        &lt;li&gt;servisi &lt;/li&gt;        &lt;li&gt;dozvole &lt;/li&gt;        &lt;li&gt;X &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;IP adresiranje i rutiranje      &lt;ul&gt;       &lt;li&gt;DHCP &lt;/li&gt;        &lt;li&gt;Routing &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;DNS &lt;/li&gt;    &lt;li&gt;Linux kao File server – SAMBA &lt;/li&gt;    &lt;li&gt;Printing &lt;/li&gt;    &lt;li&gt;Backup &lt;/li&gt;    &lt;li&gt;Shell scripting &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Drugi dan:&lt;/b&gt; &lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Linux u Windows mreži      &lt;ul&gt;       &lt;li&gt;Autentifikacija Linuxa na Windows domenima &lt;/li&gt;        &lt;li&gt;LDAP &lt;/li&gt;        &lt;li&gt;Kerberos &lt;/li&gt;        &lt;li&gt;Windows aplikacije na Linuxu &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;Remote tools      &lt;ul&gt;       &lt;li&gt;SSH &lt;/li&gt;        &lt;li&gt;Remote X &lt;/li&gt;        &lt;li&gt;RDP &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;Mail &lt;/li&gt;    &lt;li&gt;Python programming &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;   &lt;br /&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Ceo kurs ce biti na Ubuntu\Kubuntu Linux distribuciji, a namenjen je Windows administratorima koji nemaju iskustva u radu sa Linux operativnim sistemom. &lt;/p&gt;  &lt;p&gt;Vise informacija na adresi &lt;a href="http://www.netsec.rs"&gt;http://www.netsec.rs&lt;/a&gt; ili na mail office[@]netsec.rs.    &lt;br /&gt;Telefon +381 11 286 19 60.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Pozdrav!&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4048" width="1" height="1"&gt;</description></item><item><title>Stare verzije aplikacija</title><link>http://msforge.net/blogs/levaja/archive/2009/11/22/stare-verzije-aplikacija.aspx</link><pubDate>Sun, 22 Nov 2009 11:25:59 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4045</guid><dc:creator>levaja</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4045</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/22/stare-verzije-aplikacija.aspx#comments</comments><description>&lt;p&gt;Po nekad za potrebe demonstriranja ranjivosti neke aplikacije moram da nađem staru verziju koja je bila ranjiva (pretpostavka je da je nova verzija zakrpljena :) ) i to može da se pokaže kao problem. Naravno postoje i drugi razlozi zbog kojih bih možda preferirao stariju verziju, a da nema veze sa bezbednošću.&lt;/p&gt; &lt;p&gt;U takvim slučajevima uglavnom na sajtu&amp;nbsp; vendora potražim arhivu ili ukoliko ista ne postoji skoknem do sledećih sajtova koji će vam možda dobro doći:&lt;/p&gt; &lt;p&gt;&lt;a title="http://www.oldapps.com/" href="http://www.oldapps.com/"&gt;http://www.oldapps.com/&lt;/a&gt;&lt;br /&gt;&lt;a title="http://www.oldversion.com/" href="http://www.oldversion.com/"&gt;http://www.oldversion.com/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Ukoliko imate neki sličan sajt na spisku, budite ljubazni i podelite link ;)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4045" width="1" height="1"&gt;</description></item><item><title>OWASP TOP 10 - 2010 Release Candidate</title><link>http://msforge.net/blogs/levaja/archive/2009/11/20/owasp-top-10-2010-release-candidate.aspx</link><pubDate>Fri, 20 Nov 2009 07:27:22 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4039</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4039</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/20/owasp-top-10-2010-release-candidate.aspx#comments</comments><description>&lt;p&gt;Najnoviju OWASP TOP 10 listu možete preuzeti &lt;a href="http://www.owasp.org/index.php/File:OWASP_T10_-_2010_rc1.pdf" target="_blank"&gt;odavde&lt;/a&gt;.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4039" width="1" height="1"&gt;</description></item><item><title>Exploit Database</title><link>http://msforge.net/blogs/levaja/archive/2009/11/17/exploit-database.aspx</link><pubDate>Tue, 17 Nov 2009 20:25:33 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4034</guid><dc:creator>levaja</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4034</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/17/exploit-database.aspx#comments</comments><description>&lt;p&gt;Kao što napisah pre par dana, momci iz OffSeca su preuzeli bazu milw0rma i evo nove adrese:&lt;/p&gt; &lt;p&gt;&lt;a title="http://exploits.offensive-security.com/" href="http://exploits.offensive-security.com/"&gt;http://exploits.offensive-security.com/&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4034" width="1" height="1"&gt;</description></item><item><title>Forefront TMG RTM je stigao!!!</title><link>http://msforge.net/blogs/levaja/archive/2009/11/17/forefront-tmg-rtm-je-stigao.aspx</link><pubDate>Tue, 17 Nov 2009 14:15:54 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4032</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4032</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/17/forefront-tmg-rtm-je-stigao.aspx#comments</comments><description>&lt;p&gt;Najzad!&lt;/p&gt; &lt;p&gt;&lt;a title="http://blogs.technet.com/isablog/archive/2009/11/17/forefront-threat-management-gateway-2010-release.aspx" href="http://blogs.technet.com/isablog/archive/2009/11/17/forefront-threat-management-gateway-2010-release.aspx"&gt;http://blogs.technet.com/isablog/archive/2009/11/17/forefront-threat-management-gateway-2010-release.aspx&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4032" width="1" height="1"&gt;</description></item><item><title>H1N1 Influenza cure (python + rakija)</title><link>http://msforge.net/blogs/levaja/archive/2009/11/12/h2n1-influenza-cure-python-rakija.aspx</link><pubDate>Thu, 12 Nov 2009 13:11:08 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4026</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4026</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/12/h2n1-influenza-cure-python-rakija.aspx#comments</comments><description>&lt;p&gt;U mojoj porodici se s kolena na koleno prenosi lek protiv gripa: Popiješ rakiju (celu flašu, naravno), a onda se flašom istrljaš spolja. Leči provereno. &lt;/p&gt; &lt;p&gt;Zarad automatizacije procesa, možete koristiti sledeći Python kod:&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;#!/usr/bin/env python&lt;br /&gt;from rakija import *&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; #rakija{tm} is Serbian alcohol-will-kill-me beverage.&lt;br /&gt;import bottle&lt;/p&gt; &lt;p&gt;your_name=&lt;em&gt;your name here&lt;/em&gt;&lt;/p&gt; &lt;p&gt;while H2N1_Influenza:&lt;/p&gt; &lt;blockquote&gt; &lt;p&gt;drink.all()&lt;br /&gt;bottle.massage(your_name)&lt;/p&gt;&lt;/blockquote&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4026" width="1" height="1"&gt;</description></item><item><title>Web Stress Tool</title><link>http://msforge.net/blogs/levaja/archive/2009/11/09/web-stress-tool.aspx</link><pubDate>Mon, 09 Nov 2009 14:38:27 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4021</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4021</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/09/web-stress-tool.aspx#comments</comments><description>&lt;p&gt;Evo jednog jednostavnog alata za testiranje izdržljivosti web servera/aplikacija. Trebaće vam Python da ga pokrenete.&lt;/p&gt;  &lt;p&gt;Funkcionalnosti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;HTTP/HTTPS &lt;/li&gt;    &lt;li&gt;metod je GET &lt;/li&gt;    &lt;li&gt;Threading je neograničen, možete simulirati proizvoljan broj klijenata (default: 10) &lt;/li&gt;    &lt;li&gt;Proxy podrška, lokalni ili remote svejedno &lt;/li&gt;    &lt;li&gt;Console output je ON po defaultu, ali možete ga isključiti (“silent”) &lt;/li&gt;    &lt;li&gt;Statistika&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;prosečno vreme po threadu&lt;/li&gt;      &lt;li&gt;ukupno vreme&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;Logovanje &lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;jedan fajl za uspešne konekcije (broj threada i njegovo vreme izvršenja)&lt;/li&gt;      &lt;li&gt;jedan fajl za greške (broj threada, HTTP error code, opis URL greške)&lt;/li&gt;   &lt;/ul&gt; &lt;/ul&gt;  &lt;p&gt;Todo:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;proxy auth (basic,ntlm) &lt;/li&gt;    &lt;li&gt;post metod &lt;/li&gt;    &lt;li&gt;dodajte želju &lt;/li&gt; &lt;/ul&gt;  &lt;div style="padding-bottom:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;float:none;padding-top:0px;" id="scid:fb3a1972-4489-4e52-abe7-25a00bb07fdf:68e1d80b-e187-4d97-a715-77aac719b47e" class="wlWriterEditableSmartContent"&gt;&lt;p&gt; &lt;a href="http://msforge.net/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/levaja/wst1.1_5F00_2887026E.zip" target="_blank"&gt;&amp;gt;&amp;gt; Download here &amp;lt;&amp;lt;&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;  &lt;p&gt;&lt;a href="http://msforge.net/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/levaja/wst_5F00_39D11BB8.png"&gt;&lt;img style="border-right-width:0px;display:inline;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" title="wst" border="0" alt="wst" src="http://msforge.net/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/levaja/wst_5F00_thumb_5F00_47A361B3.png" width="597" height="233" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4021" width="1" height="1"&gt;</description></item><item><title>Informaciona Bezbednost u sluzbi Nacionalne Bezbednosti</title><link>http://msforge.net/blogs/levaja/archive/2009/11/07/informaciona-bezbednost-u-sluzbi-nacionalne-bezbednosti.aspx</link><pubDate>Sat, 07 Nov 2009 18:34:21 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4017</guid><dc:creator>levaja</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4017</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/07/informaciona-bezbednost-u-sluzbi-nacionalne-bezbednosti.aspx#comments</comments><description>&lt;p&gt;Dao sam intervju Čedi Rajačiću sa &lt;a href="http://www.armyinfoforum.org"&gt;www.armyinfoforum.org&lt;/a&gt; na gore navedenu temu. Koga interesuje ova problematika može da pogleda online ili da preuzme snimak sa:&lt;/p&gt; &lt;p&gt;&lt;a title="http://www.armyinfoforum.org/Armyblog/index.php/2009/11/07/informaciona-bezbednost-u-sluzbi-nacionalne-bezbednosti/" href="http://www.armyinfoforum.org/Armyblog/index.php/2009/11/07/informaciona-bezbednost-u-sluzbi-nacionalne-bezbednosti/"&gt;http://www.armyinfoforum.org/Armyblog/index.php/2009/11/07/informaciona-bezbednost-u-sluzbi-nacionalne-bezbednosti/&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Traje poduže (raspričao sam se kao i obično ;) ), tako da ko odgleda do kraja ima pivo od mene ;).&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Pozzz! &lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4017" width="1" height="1"&gt;</description></item><item><title>OffSec preuzima Milw0rm</title><link>http://msforge.net/blogs/levaja/archive/2009/11/07/offsec-preuzima-milw0rm.aspx</link><pubDate>Sat, 07 Nov 2009 17:30:38 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:4016</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=4016</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/07/offsec-preuzima-milw0rm.aspx#comments</comments><description>&lt;p&gt;Kao što naslov posta kaže, Offensive Security preuzima Milw0rm. Arhiva exploita će biti u dobrim rukama ;)&lt;/p&gt; &lt;p&gt;&lt;a title="http://www.offensive-security.com/blog/offsec/offensive-security-exploit-archive/" href="http://www.offensive-security.com/blog/offsec/offensive-security-exploit-archive/"&gt;http://www.offensive-security.com/blog/offsec/offensive-security-exploit-archive/&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=4016" width="1" height="1"&gt;</description></item><item><title>R.I.P. str0ke (1974-04-29 - 2009-11-03)</title><link>http://msforge.net/blogs/levaja/archive/2009/11/04/r-i-p-str0ke-1974-04-29-2009-11-03.aspx</link><pubDate>Wed, 04 Nov 2009 15:46:17 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:3988</guid><dc:creator>levaja</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=3988</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/04/r-i-p-str0ke-1974-04-29-2009-11-03.aspx#comments</comments><description>&lt;p&gt;Danas smo saznali pravi razlog povremenog ne funkcionisanja &lt;a href="http://www.milw0rm.com"&gt;www.milw0rm.com&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;str0ke, idejni tvorac milw0rm-a je preminuo. Nedostajaće security zajednici. &lt;/p&gt; &lt;p&gt;R.I.P.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=3988" width="1" height="1"&gt;</description></item><item><title>Statistika bezbednosti sajtova banaka u Srbiji</title><link>http://msforge.net/blogs/levaja/archive/2009/11/02/statistika-bezbednosti-sajtova-banaka-u-srbiji.aspx</link><pubDate>Mon, 02 Nov 2009 21:23:17 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:3983</guid><dc:creator>levaja</dc:creator><slash:comments>5</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=3983</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/02/statistika-bezbednosti-sajtova-banaka-u-srbiji.aspx#comments</comments><description>&lt;p&gt;Poštovane kolege/koleginice i svi ostali zainteresovani (svaki građanin koji koristi ebanking), sa &lt;a href="http://netsec.rs/UserFiles/File/Statistika%20bezbednosnih%20propusta%20banaka%20u%20Srbiji.pdf" target="_blank"&gt;ove&lt;/a&gt; lokacije možete preuzeti statistiku bezbednosti web sajtova banaka u Srbiji.&lt;br /&gt;Rezultati su vrlo loši i po banke i po nas njihove korisnike. Za svaku od banaka je odvojeno po 10 minuta, a testirane su isključivo &lt;a href="http://netsec.rs/UserFiles/File/Testiranje%20Web%20Aplikacija%20neinvazivnim%20tehnikama.pdf" target="_blank"&gt;neinvazivnim&lt;/a&gt; metodama.&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;&lt;a href="http://msforge.net/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/levaja/clip_5F00_image002_5F00_2.gif"&gt;&lt;img style="border-right-width:0px;border-top-width:0px;border-bottom-width:0px;border-left-width:0px;" border="0" alt="clip_image002" src="http://msforge.net/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/levaja/clip_5F00_image002_5F00_thumb.gif" width="505" height="304" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Ukoliko se unapred možda pitate da li smo u izveštaju pominjali imena banaka i konkretne propuste na svakoj od njih ponaosob, odgovor je &lt;strong&gt;NE&lt;/strong&gt;.&lt;br /&gt;Ako se pitate da li smo obavestili odgovorne u datim bankama, odgovor je ponovo &lt;strong&gt;NE&lt;/strong&gt;. &lt;br /&gt;Evo i razloga za 2xNE:&lt;/p&gt; &lt;ul&gt; &lt;li&gt;Imena i konkretni propusti nisu pominjani da lošim momcima ne bi smo pomagali da ugroze banke i nas klijente, mada je veoma teško poverovati da &lt;a href="http://en.wikipedia.org/wiki/Black_hat#Black_Hat_Hacker" target="_blank"&gt;Black Hats&lt;/a&gt; nisu sa ovim problemom mnogo bolje upoznati nego mi.  &lt;li&gt;Banke nisu upozorene pošto imamo loša iskustva sa ukazivanjem na probleme tog tipa. Naime, već su nam ranije pretili armijama advokata i slično (čast izuzecima), valjda zato što smo hteli da im besplatno ukažemo na problem.  &lt;li&gt;Iako poštujemo &lt;a href="http://www.wiretrip.net/rfp/policy.html" target="_blank"&gt;Responsible Disclosure Policy&lt;/a&gt;, ista nije primenjiva u Srbiji. &lt;a href="http://en.wikipedia.org/wiki/Full_disclosure" target="_blank"&gt;Full Disclosure&lt;/a&gt; ne dolazi u obzir iz razloga navedenih u tački jedan.&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Voleo bih da čujem vaše mišljenje o tome zašto naše banke imaju toliko bezbednosnih propusta.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=3983" width="1" height="1"&gt;</description></item><item><title>Testiranje Web aplikacija neinvazivnim tehnikama</title><link>http://msforge.net/blogs/levaja/archive/2009/11/02/testiranje-web-aplikacija-neinvazivnim-tehnikama.aspx</link><pubDate>Mon, 02 Nov 2009 17:28:33 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:3981</guid><dc:creator>levaja</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=3981</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/11/02/testiranje-web-aplikacija-neinvazivnim-tehnikama.aspx#comments</comments><description>&lt;p&gt;Novi whitepaper &amp;quot;Testiranje Web aplikacija neinvazivnim tehnikama&amp;quot; možete preuzeti &lt;a href="http://netsec.rs/UserFiles/File/Testiranje%20Web%20Aplikacija%20neinvazivnim%20tehnikama.pdf" target="_blank"&gt;ovde&lt;/a&gt;.&lt;br /&gt;Ukoliko ste zainteresovani za praktične primene, pogledajte &lt;a href="http://msforge.net/blogs/levaja/archive/2009/10/13/security-kurs-za-web-developere.aspx" target="_blank"&gt;ovaj&lt;/a&gt; post.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=3981" width="1" height="1"&gt;</description></item><item><title>Pivo i (cyber)Sex</title><link>http://msforge.net/blogs/levaja/archive/2009/10/29/pivo-i-sex.aspx</link><pubDate>Thu, 29 Oct 2009 14:57:57 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:3975</guid><dc:creator>levaja</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=3975</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/10/29/pivo-i-sex.aspx#comments</comments><description>&lt;p&gt;Ko je ovih dana bacio pogled na sajt MB Pivare (&lt;a href="http://www.pivaramb.com"&gt;http://www.pivaramb.com&lt;/a&gt;) mogao je prilično da se začudi. Znamo mi da pivo i sex idu zajedno, ali što je mnogo mnogo je. Prepodne je sajt bio “temporarily unavailable” ali je sada updateovan :(&lt;/p&gt;  &lt;p&gt;Napomena: nije za mlađe od 18 !&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;P.S. ovo me podsetilo na incident od pre par godina kada je čini mi se PLO na sličan način preuredio neki Izraelski vladin sajt. S obzirom na bezbednost sajtova naše vlade, ne bi me čudilo da…….&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=3975" width="1" height="1"&gt;</description></item><item><title>Rapid7 kupio Metasploit</title><link>http://msforge.net/blogs/levaja/archive/2009/10/23/rapid7-kupio-metasploit.aspx</link><pubDate>Fri, 23 Oct 2009 12:20:59 GMT</pubDate><guid isPermaLink="false">eac9713b-2f02-402a-9a4f-ffef465a45c7:3966</guid><dc:creator>levaja</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msforge.net/blogs/levaja/rsscomments.aspx?PostID=3966</wfw:commentRss><comments>http://msforge.net/blogs/levaja/archive/2009/10/23/rapid7-kupio-metasploit.aspx#comments</comments><description>&lt;p&gt;Firma Rapid7 je kupila Metasploit frejmvork. HD Moore će od sada biti CSO Rapida7.&lt;/p&gt; &lt;p&gt;Izvor: &lt;a title="http://www.securityfocus.com/brief/1026" href="http://www.securityfocus.com/brief/1026"&gt;http://www.securityfocus.com/brief/1026&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msforge.net/aggbug.aspx?PostID=3966" width="1" height="1"&gt;</description></item></channel></rss>