<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rhaavre</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Rhaavre"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Rhaavre"/>
	<updated>2026-05-09T00:41:15Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=33802</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=33802"/>
		<updated>2011-06-06T05:45:56Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: /* Rene Haavre A32 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
[[nginx]] -Valmis ülevaatamiseks - Hinne sees [[User:Mernits|Mernits]] 16:45, 28 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lembit Elmik AK21==&lt;br /&gt;
&lt;br /&gt;
[[E-posti serveri paigaldus]]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install OS admin laborite tegemiseks]] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga] - Hinnang sisse kantud [[User:Mernits|Mernits]] 12:33, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
Hinded sisse kantud  [[User:Mernits|Mernits]] 12:29, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Cat]]&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Gzip]] --[[User:akorvema|akorvema]] 18:27, 8 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
[[Sertifikaatide_haldamine_openssl_abil]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Bonnie%2B%2B]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaatide_haldamine_openssl_abil]] --[[User:Ttoomema|Ttoomema]] 14:32, 17.05.2011&lt;br /&gt;
&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saaleala ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Netcat[Netcat]]&lt;br /&gt;
&lt;br /&gt;
Retsentseerija : [[User:Hvosujal|Hvosujal]] 10:01 16.05.2011&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)	&lt;br /&gt;
&lt;br /&gt;
Retsensioon :  [[Talk:NTFS_vs_Ext4]]&lt;br /&gt;
&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Restsensioon [https://wiki.itcollege.ee/index.php/Talk:Date[Date]]&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==&lt;br /&gt;
&lt;br /&gt;
[[inetd]] (valmis hindamiseks ja arvustamiseks 10.05.11)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Iozone]]&lt;br /&gt;
&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks. - Hinnatud [[User:Mernits|Mernits]] 13:03, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Dig]] --[[User:Kniine|Kniine]] 21:18, 4 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==&lt;br /&gt;
[[Signaalid ja kill]] - valmis&lt;br /&gt;
&lt;br /&gt;
Arvustus [[Talk:Type]]&lt;br /&gt;
&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:PXE boot]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==&lt;br /&gt;
[[Type]] Hindamiseks valmis&lt;br /&gt;
&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM https://wiki.itcollege.ee/index.php/KVM&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Arvustus https://wiki.itcollege.ee/index.php/Talk:Wireshark - OK [[User:Mernits|Mernits]] 13:02, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
[[VirtualBoxi võrgud]] - Hindamiseks valmis. - KAS KEEGI HINDAKS  - Discussion on tühi&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Dpkg  Hinne sees [[User:Mernits|Mernits]] 12:41, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011 - Hindab Meelis Tamm - valmis hindamiseks&amp;lt;br&amp;gt;  - Hinne sees [[User:Mernits|Mernits]] 15:36, 3 June 2011 (EEST)&lt;br /&gt;
Retsensioon - [https://wiki.itcollege.ee/index.php/Talk:Debiani_paki_loomine Debiani paki loomine] 15.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]] valmis ülevaatamiseks. (retsenseerib Sten Vaisma A22)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Adduser_%26_useradd adduser ja useradd]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
[[Port knocking]] ülevaatamiseks valmis&lt;br /&gt;
&lt;br /&gt;
[[Talk:Port_knocking]] Risto Siitan&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ps]]&lt;br /&gt;
&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.(Hindab Arto)&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis!&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]&lt;br /&gt;
&lt;br /&gt;
Retsenseeris Kaspar Steinberg - https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis: https://wiki.itcollege.ee/index.php/Talk:Synaptic_Package_Manager&lt;br /&gt;
&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]] Valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Snort Snort] valmis&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Iptables . Valmis, võib hinnata ja retsenseerida.&lt;br /&gt;
&lt;br /&gt;
==Oliver Kilk A21==&lt;br /&gt;
[[Mkdir - Linux/Unix süsteemides]] - &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/User_talk:Msuursal Hinnatud] Meelis Suursalu&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides esimesena hinnatud] Tarmo trumm&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
Referaat: [[init]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] valmis&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==&lt;br /&gt;
[[Ksh]] // retsenseeris Juhan Liiva // parandused retseneeritud 22:55 01.06&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Load_average Load Average] valmis&lt;br /&gt;
&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) &lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Hwclock]]  -  valmis -- 20:05, 13 May 2011 (EEST)&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis&lt;br /&gt;
&lt;br /&gt;
retsenseerin - [[Talk:kill]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:LVM]] --[[User:Klaid|Klaid]] 16:25, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
Retsenseerija: Siim Kullerkupp https://wiki.itcollege.ee/index.php/Talk:Manpremo&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks // 19:47 15.05 muudatused sisse viidud - Referaat hinnatud 10:08 16.05 | Hinne sisse kantud [[User:Mernits|Mernits]] 12:54, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Ksh retsensioon&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks, muudatused tehtud, parandatud hindega rahul --[[User:Kloonurm|Kloonurm]] 11:55, 26 May 2011 (EEST)&lt;br /&gt;
Teemat retsenseerib: Ivar Krustok&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:mkfs]] --[[User:Kloonurm|Kloonurm]] 22:03, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Packetfence]]&lt;br /&gt;
&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Valmis referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Chmod Talk:Chmod] Hinnatud (Vadim Vinogradin) - valmis&lt;br /&gt;
&lt;br /&gt;
Olen hindega rahul [[User:Amill|Amill]] 12:40, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Enos.itcollege.ee_failidele_ligipääs_GNOME/KDE_abil]]&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==	&lt;br /&gt;
[[Zentyal]] - Valmis kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
Retsensioon - [[Signaalid ja kill]]&lt;br /&gt;
&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:RPM_Package_Manager RPM Package Manager] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - hinnatud&amp;lt;br&amp;gt;&lt;br /&gt;
Hinnatud: [[Talk:Tarkvara_haldus_yum_baasil]] Andres Sumin&lt;br /&gt;
&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==&lt;br /&gt;
[[Echo]] - valmis - OK hinnatud [[User:Mernits|Mernits]] 13:02, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Inetd&lt;br /&gt;
&lt;br /&gt;
==Arina Püvi A21==&lt;br /&gt;
&lt;br /&gt;
[[Ps]] - Valmis ettevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Arina - Keda sina hindasid? [[User:Mernits|Mernits]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Ps]] Sergei Gorjunov&lt;br /&gt;
&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Tshark]]&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud.[[Talk:Adduser &amp;amp; useradd]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011 - VAJAB HINDAJAT&lt;br /&gt;
&lt;br /&gt;
[[Talk:Iptables]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks. --&amp;gt; Hinne peaks nüüd OK olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Port_knocking Port Knocking] Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine] valmis ülevaatamiseks&amp;lt;br&amp;gt;&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:BURG Retsentsioon BURG&#039;i teemal] &amp;lt;b&amp;gt;Valmis&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Kill - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF - Retsensioon Samurai WTF kohta.&lt;br /&gt;
&lt;br /&gt;
Retsenseerib Siim Kängsepp&lt;br /&gt;
&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!&amp;lt;br&amp;gt;&lt;br /&gt;
Teemat retsenseerib: Allar Adoberg&amp;lt;br&amp;gt;&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tarkvara_haldus_yum_baasil - Retsensioon teemal Tarkvara haldus yum baasil&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu A22==&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/User_talk:Msuursal mkdir]&lt;br /&gt;
&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[User:Amill|Amill]] 16:12, 16 May 2011 (EEST).&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==	&lt;br /&gt;
[[Wget]] ülevaatamiseks valmis 00:36, 03 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaadid]] 14:32, 17 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date Valmis&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides Retsensioon valmis&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tcpdump - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis! (Merili Gutmann)&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks &amp;lt;b&amp;gt;Hinnatud&amp;lt;/b&amp;gt;  | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:PS1#Kokkuv.C3.B5te - Tehtud retsensioon. | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==	&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux_boot_protsess Linux buutimise protsess] - Valmis ülevaatamiseks - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon : [[echo]] - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Sten Vaisma A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] - valmis ülevaatuseks | Hinnatud [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Talk:Linux/Unix failiõigused] valmis 18:06, 16 May 2011 (Vladimir Kolesnik)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Munin https://wiki.itcollege.ee/index.php/Talk:Munin]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vask A21==	&lt;br /&gt;
[[CUPS]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hetkel hinnatud 14:38:2011 (EEST) 16.05.2011 &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Linux boot protsess]] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Chmod Chmod]&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Linux saalealaa ehk swap]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;br /&gt;
[[Packetfence]] - Valmis ülevaatamiseks  | Hinnatud | Hindega rahul  | Hinne sees [[User:Mernits|Mernits]] 12:45, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Partimage]]&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=33723</id>
		<title>Talk:Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=33723"/>
		<updated>2011-06-05T16:50:18Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Retsensent Rene Haavre:&lt;br /&gt;
&lt;br /&gt;
Üldmulje referaadist/artiklist on hea, ülesehitus on loogiline, tekst on lihtsalt ja üheselt mõistetav, käsud on selgelt eraldatud muust tekstist ning teksti on illustreeritud mitmete ekraanitõmmistega. Välja on toodud, et referaat on mõeldud algajatele, ning selle ülesanne - anda algajale kasutajale Synapticust ülevaade lihtsamate näidetega, on hästi täidetud. Sissejuhatus on olemas, lihtne ja lakooniline, samas on see sisukorra kordamine väiksemas mahus, mille vajalikkus on vaieldav. Puudu on autori(te) info ning versioonide ajalugu ning viimase stabiilse versiooni ilmumise aeg.&lt;br /&gt;
&lt;br /&gt;
Nõuete sektsioon on küll olemas, kuid võiks olla ka välja toodud riistvaralised nõuded, ning distributsioonid, mis antud pakihaldurit toetavad. Pakihalduri installeerimise osa on puudu, pole aru saada, kas see tuleb süsteemiga vaikimisi kaasa või peab seda käsurealt (näiteks APT-i kaudu) installeerima.&lt;br /&gt;
&lt;br /&gt;
Kuigi tekstis esineb mõningaid keelelisi ebatäpsusi (&amp;quot;see järel&amp;quot;, &amp;quot;kasutaja liides&amp;quot;, &amp;quot;programmida&amp;quot;), ka pakihalduri enda nimi on kohati kirjutatud valesti (&amp;quot;packege&amp;quot;), ei jää see kokkuvõttes oluliselt häirima aga sega sisu mõistmist. Sisulistest vigadest jäi silma tõlkimisel tehtud eksimus, kus &#039;&#039;authentication&#039;&#039; oli tõlgitud autoriseerimiseks  autentifitseerimise asemel. Vaatamata loetletud vigadele, on töö sisuliselt algajale väärtuslik ning hea abivahend Synapticu pakihalduri sissejuhatavaks tundmaõppimiseks.&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Parandused Tehtud - Heigo Võsujalg&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;Retsenseerija: Rene Haavre, 05.07.2011&#039;&#039;&#039;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; border=&amp;quot;1&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! KRITEERIUM&lt;br /&gt;
! KAAL&lt;br /&gt;
! HINNANG&lt;br /&gt;
! SELGITUS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Autor&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Skoop&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Sissejuhatus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,25&lt;br /&gt;
| Olemas. Võiks olla rohkem kirjeldatava rakenduse kohta ja vähem referaadi ülesehituse kohta.&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Tehniliselt korrektne&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Peale esimest korrigeerimist sisulisi vigu ei leidnud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Käsud on tekstist eristatud&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Referaadis kasutatud käsud on tekstist eristatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kasutatud kirjandus&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Näited&lt;br /&gt;
| 2&lt;br /&gt;
| 2&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Õigused käskude kasutamiseks&lt;br /&gt;
| 0,5&lt;br /&gt;
| 0,5&lt;br /&gt;
| OK.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Ülesehitus&lt;br /&gt;
| 1,5&lt;br /&gt;
| 1,5&lt;br /&gt;
| OK. Ülesehitus on loogiline, peatükid üksteisest selgelt eraldatud ja sisukorrast kiirelt leitavad.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kirjavead ja õigekiri&lt;br /&gt;
| 1&lt;br /&gt;
| 1&lt;br /&gt;
| OK. Peale esimest parandust on kirjavead kõrvaldatud.&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
|-&lt;br /&gt;
| Kokku&lt;br /&gt;
| 9&lt;br /&gt;
| 8,75&lt;br /&gt;
| &lt;br /&gt;
|-&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33399</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33399"/>
		<updated>2011-05-30T18:08:15Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - &#039;&#039;cookie&#039;de&#039;&#039; ehk küpsiste redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud küpsiseid vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi HTTP referer väljal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (Document Object Model) vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Rene Haavre A32&lt;br /&gt;
&lt;br /&gt;
Viimati täiendatud: 30. mai 2011&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33398</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33398"/>
		<updated>2011-05-30T18:07:56Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - &#039;&#039;cookie&#039;de&#039;&#039; ehk küpsiste redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud küpsiseid vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi HTTP referer väljal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (Document Object Model) vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Rene Haavre A32&lt;br /&gt;
----&lt;br /&gt;
&lt;br /&gt;
Viimati täiendatud: 30. mai 2011&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33397</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33397"/>
		<updated>2011-05-30T18:07:39Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - &#039;&#039;cookie&#039;de&#039;&#039; ehk küpsiste redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud küpsiseid vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi HTTP referer väljal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (Document Object Model) vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Rene Haavre A32&lt;br /&gt;
Viimati täiendatud: 30. mai 2011&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33396</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=33396"/>
		<updated>2011-05-30T18:03:03Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Rene Haavre A32&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=31613</id>
		<title>Talk:Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=31613"/>
		<updated>2011-05-15T20:17:43Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Retsensent Rene Haavre:&lt;br /&gt;
&lt;br /&gt;
Üldmulje referaadist/artiklist on hea, ülesehitus on loogiline, tekst on lihtsalt ja üheselt mõistetav, käsud on selgelt eraldatud muust tekstist ning teksti on illustreeritud mitmete ekraanitõmmistega. Välja on toodud, et referaat on mõeldud algajatele, ning selle ülesanne - anda algajale kasutajale Synapticust ülevaade lihtsamate näidetega, on hästi täidetud. Sissejuhatus on olemas, lihtne ja lakooniline, samas on see sisukorra kordamine väiksemas mahus, mille vajalikkus on vaieldav. Puudu on autori(te) info ning versioonide ajalugu ning viimase stabiilse versiooni ilmumise aeg.&lt;br /&gt;
&lt;br /&gt;
Nõuete sektsioon on küll olemas, kuid võiks olla ka välja toodud riistvaralised nõuded, ning distributsioonid, mis antud pakihaldurit toetavad. Pakihalduri installeerimise osa on puudu, pole aru saada, kas see tuleb süsteemiga vaikimisi kaasa või peab seda käsurealt (näiteks APT-i kaudu) installeerima.&lt;br /&gt;
&lt;br /&gt;
Kuigi tekstis esineb mõningaid keelelisi ebatäpsusi (&amp;quot;see järel&amp;quot;, &amp;quot;kasutaja liides&amp;quot;, &amp;quot;programmida&amp;quot;), ka pakihalduri enda nimi on kohati kirjutatud valesti (&amp;quot;packege&amp;quot;), ei jää see kokkuvõttes oluliselt häirima aga sega sisu mõistmist. Sisulistest vigadest jäi silma tõlkimisel tehtud eksimus, kus &#039;&#039;authentication&#039;&#039; oli tõlgitud autoriseerimiseks  autentifitseerimise asemel. Vaatamata loetletud vigadele, on töö sisuliselt algajale väärtuslik ning hea abivahend Synapticu pakihalduri sissejuhatavaks tundmaõppimiseks.&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=31612</id>
		<title>Talk:Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=31612"/>
		<updated>2011-05-15T20:14:07Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Retsensent Rene Haavre:&lt;br /&gt;
&lt;br /&gt;
Üldmulje referaadist/artiklist on hea, ülesehitus on loogiline, tekst on lihtsalt ja üheselt mõistetav, käsud on selgelt eraldatud muust tekstis ning teksti on illustreeritud mitmete ekraanitõmmistega. Välja on toodud, et referaat on mõeldud algajatele, ning selle ülesande - anda algajale kasutajale Synapticust ülevaade lihtsamate näidetega, on hästi täidetud. Sissejuhatus on olemas, lihtne ja lakooniline, samas on see sisukorra duplikaat, mille vajalikku on vaieldav. Puudu on autori(te) info ning versioonide ajalugu ning viimase stabiilse versiooni ilmumise aeg.&lt;br /&gt;
&lt;br /&gt;
Nõuete sektsioon on küll olemas, kuid võiks olla ka välja toodud riistvaralised nõuded, ning distributsioonid, mis antud pakihaldurit toetavad. Pakihalduri installeerimise osa on puudu, pole aru saada, kas see tuleb süsteemiga vaikimisi kaasa või peab seda käsurealt (näiteks APT-i kaudu) installeerima.&lt;br /&gt;
&lt;br /&gt;
Kuigi tekstis esineb mõningaid keelelisi ebatäpsusi (&amp;quot;see järel&amp;quot;, &amp;quot;kasutaja liides&amp;quot;, &amp;quot;programmida&amp;quot;), ka pakihalduri enda nimi on kohati kirjutatud valesti (&amp;quot;packege&amp;quot;). Sisulistest vigadest jäi silma tõlkimisel tehtud eksimus, kus &#039;&#039;authentication&#039;&#039; oli tõlgitud autoriseerimiseks  autentifitseerimise asemel. Vaatamata loetletud vigadele, on töö sisuliselt algajale väärtuslik ning hea abivahend Synapticu pakihalduri sissejuhatavaks tundmaõppimiseks.&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=31610</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=31610"/>
		<updated>2011-05-15T19:41:15Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: /* Paigaldus ja käivitamine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Rene Haavre A32&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=31609</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=31609"/>
		<updated>2011-05-15T19:40:48Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Autor ==&lt;br /&gt;
Rene Haavre A32&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=31378</id>
		<title>Talk:Synaptic Package Manager</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Synaptic_Package_Manager&amp;diff=31378"/>
		<updated>2011-05-13T19:23:30Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: Created page with &amp;#039;Retsensiooni kirjutab Rene Haavre&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Retsensiooni kirjutab Rene Haavre&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29786</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29786"/>
		<updated>2011-05-02T18:48:52Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;br /&gt;
&lt;br /&gt;
https://addons.mozilla.org/en-US/firefox/collections/rsiles/samurai/&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29782</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29782"/>
		<updated>2011-05-02T18:48:16Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2008 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29779</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29779"/>
		<updated>2011-05-02T18:47:59Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sissejuhatus ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
Esimene versioon (0.1) tuli välja augustis 2010 ja hetkel kõige uuem versioon on 0.9.5, mis on allalaadimiseks saadaval detsembrist 2010.&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29772</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29772"/>
		<updated>2011-05-02T18:44:37Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com](praeguse seisuga on uusim versioon 0.9.5). Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29767</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29767"/>
		<updated>2011-05-02T18:39:41Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;br /&gt;
&lt;br /&gt;
http://www.irongeek.com/i.php?page=videos/mutillidae-samurai-wtf-owasp-10&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29766</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29766"/>
		<updated>2011-05-02T18:31:35Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29764</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29764"/>
		<updated>2011-05-02T18:31:19Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;br /&gt;
http://www.taddong.com/docs/Samurai-WTF_RaulSiles_IBWAS09_Dec09.pdf&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29763</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29763"/>
		<updated>2011-05-02T18:30:13Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039; &lt;br /&gt;
Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Paigaldus&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29761</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29761"/>
		<updated>2011-05-02T18:29:22Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon, mis põhineb Ubuntul. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist. Sealjuures peaks kasutajatel olema olnud varasemat kokkupuudet Linuxi ja käsurealt töötavate programmidega.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&#039;&#039;&#039;Nõuded&#039;&#039;&#039;: Ametlikult pole kirjas milliseid on nõuded süsteemile, et edukalt antud distributsiooni käivitada, kuid teades et see põhineb Ubuntu v9.04-l, siis tõenäoliselt on nõuded samad:&lt;br /&gt;
&lt;br /&gt;
700 MHz x86 protsessor&lt;br /&gt;
&lt;br /&gt;
384 MB RAM&lt;br /&gt;
&lt;br /&gt;
8 GB vaba kettaruumi&lt;br /&gt;
&lt;br /&gt;
Graafikakaart mis toetaks 1024x768 resolutsiooni&lt;br /&gt;
&lt;br /&gt;
Helikaart&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Kokkuvõtteks ==&lt;br /&gt;
Samurai  WTF on hea vahend veebirakenduste arendajatele ja administraatoritele, et kontrollida veebirakenduste turvalisust läbi levinumate turvaaukude kontrollimise. Kuigi antud distributsiooniga on kaasas väga mitmekülgseid tööriistu, alates algajatele sobivatest kuni eksperdi teadmisi ja mõningast õppimist nõudvateni ei tohiks sellise testimise järel teha järeldust, et kui kaasasolevad tööriistad vigu ei leidnud, siis neid pole ja rakendust saab turvaliseks pidada. Ärikriitiliste süsteemide testimisel peaks tähelepanu pöörama süsteemi laialdasemale testimisele. Lisaks sellele peab silmas pidama, et nii distributsioon kui selles sisalduvad tööriistad oleksid uuendatud ja ajaga kaasas käinud ja sisaldaks endas ka võimalusi uusimate ründevektorite testimiseks.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29750</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29750"/>
		<updated>2011-05-02T18:04:57Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - Perlis kirjutatud skript etteantud domeeni skänneerimiseks, vaadatakse mis pordid on lahti, mis portidel jookseb mingi teenus.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29741</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29741"/>
		<updated>2011-05-02T17:59:56Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Durzosploit&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - on väiksemahuline veebiserver, mis payloads.xml failis kirjeldatud info põhjal ründab etteantud serverit kasutaja poolt koostatud/kohandatud päringutega.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039; - rakendus kogumaks infot vaatluse all oleva serveri, tarkvara ja rakenduse spetsiifika kohta, mida hiljem kasutada infoks rünnaku planeerimisel või võimalike nõrkuste või turvaaukude avastamisel.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=29726</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=29726"/>
		<updated>2011-05-02T17:31:50Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
==Lembit Elmik AK21==						&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga]&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saalealaa ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)			&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==					&lt;br /&gt;
==Marko Megerild AK21==						&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment) - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==					&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==					&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM tegemisel, valmib järgmise nädala jooksul&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/KVM]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Pavel Abin 12==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
Virtualbox võrgud&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]					&lt;br /&gt;
==Kristjan Kalder A22==&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]]&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
[[init]] - valmis&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==						&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) 			&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis põhimõtteliselt&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis vist 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks -- 12:17, 24 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==						&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]]&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - valmis ülevaatamiseks - 02.05.2011						&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==						&lt;br /&gt;
==Arina Püvi A21==							&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]]&lt;br /&gt;
						&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011						&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine]&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==						&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!					&lt;br /&gt;
==Meelis Suursalu A22==							&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==						&lt;br /&gt;
==Taavi Toppi A21==&lt;br /&gt;
&lt;br /&gt;
iptables&lt;br /&gt;
Töö on hetkel koostamisel.&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
Arvutiklassi Linux (valmimisel)&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==						&lt;br /&gt;
==Sten Vaisma A22==						&lt;br /&gt;
==Kristjan Vask A21==						&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29718</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29718"/>
		<updated>2011-05-02T17:20:39Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude olemasolu/puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Durzosploit&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29716</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29716"/>
		<updated>2011-05-02T17:19:22Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Durzosploit&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Firefoxile installeeritud lisad (add-ons): ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Access Me&#039;&#039;&#039; - sessioonide turvalisuse kontrollimine&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Add N Edit Cookies&#039;&#039;&#039; - “küpsiste” redaktor, mille abil saab salvestatud ja kehtivate sessioonide poolt pandud “küpsiseid” vaadata, muuta ja lisada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Advanced Dork&#039;&#039;&#039; - lisab google otsingus parema kliki menüüsse edasijõutnutele mõeldud otsinguoperaatoreid (“intitle:”, “ext:”, “site:” jne)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DOM Inspector&#039;&#039;&#039; - võimaldab vaadata lehe struktuuri ja ülesehitust &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Firebug&#039;&#039;&#039; - laialt levinud tööriist veebiarenduseks, lehe lähtekoodi mugavaks vaatamiseks ja muutmiseks otse brauserist.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;FoxyProxy Standard&#039;&#039;&#039; - proxyde haldustöörist Firefoxile&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Greasemonkey&#039;&#039;&#039; - võimaldab kontrollida lehtede käitumist, lisades neile JavaScripti koodi&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HackBar&#039;&#039;&#039; - tööriistariba, mille abil on võimalik tuvastada ja proovida veebivormi väljadele sisestada SQL lauseid (SQL injection)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;HeaderSpy&#039;&#039;&#039; - näitab brauseri olekuribal lehe HTTP headerite infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JavaScript Deobfuscator&#039;&#039;&#039; - näitab, milliseid JavaScriptis kirjutatud skripte lehel käivitatakse&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;JSView&#039;&#039;&#039; - stiililehtede (CSS) ja skriptide vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RefControl&#039;&#039;&#039; - võimaldab kontrollida, mis infot saadetakse lehele tagasi “HTTP referer” väljal&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Injection!&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQL Inject Me&#039;&#039;&#039; - vormielementide testimiseks SQL injection tüüpi rünnakute vastu&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Tamper Data&#039;&#039;&#039; - HTTP/HTTPS headerite vaatamiseks ja muutmiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;User Agent Switcher&#039;&#039;&#039; - võimaldab brauseril teeselda, et ta on muud tüüpi kui Firefox muutes serverile saadetavad user-agent infot&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Dependencies&#039;&#039;&#039; - näitab millist infot laeb leht enda domeenist väljastpoolt&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;View Source Chart&#039;&#039;&#039; - lehe lähtekoodi ja DOM-i (document object model) vaatamiseks&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wappalyzer&#039;&#039;&#039; - näitab, milliseid tehnoloogiad, raamistikke, sisuhaldussüsteeme ja lisamooduleid antud leht kasutab&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Web Developer&#039;&#039;&#039; - veebiarendajete mõeldud tööriistadega lisamenüü&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;XSS Me&#039;&#039;&#039; - XSS turvaaukude leidmiseks&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29667</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29667"/>
		<updated>2011-05-02T16:31:37Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Durzosploit&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;SQLninja&#039;&#039;&#039; - tööriist SQL injection tüüpi turvaaukude ärakasutamiseks ja andmebaaside ülevõtmiseks. Võimaldab koos töötada Metasploit’iga kasutades viimase graafilist liidest kui ligipääs andmebaasile on saadud.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;UserNameGen&#039;&#039;&#039; - pythonis kirjutatud skript kasutajanimede genereerimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af&#039;&#039;&#039; - ehk Web Application Attack and Audit Framework - raamistik otsimaks veebirakenduste turvaauke ja kasutades neid lehe/rakenduse üle kontrolli saamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;w3af GUI&#039;&#039;&#039; - sama mis eelmine aga graafilise kasutajaliidesega&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Wapiti&#039;&#039;&#039; - tööriist erinevate injection-tüüpi turvaaukude ärakasutamiseks (andmebaaside injection, XSS injection, LDAP injection, CRLF injection).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Watobo&#039;&#039;&#039; - poolautomaatne tööriist veebirakenduste turvaauditi tegemise tarbeks. Sisaldab vaid vahendeid nõrkade kohtade leidmiseks kuid mitte rünnete teostamiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebScarab&#039;&#039;&#039; - toimib proxyna, mis võimaldab vaadata päringuid serveri ja kasutaja vahel ning neid vastavalt enda vajadusele muuta. Võimaldab ka toimunud liiklust ja andmevahetuse infot salvestada.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Websecurify&#039;&#039;&#039; - rikkaliku võimekusega veebirakenduste turvalisuse testimise tööriist, mis toetab nii automatiseeritud kui manuaalseid teste. &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;WebShag&#039;&#039;&#039; - veebiserveri skännimise tööriist läbi proxy ja kasutades HTTP autentifitseerimist&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Yokoso&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zed Attack Proxy&#039;&#039;&#039; - Paros Proxyst välja arenenud tööriist kliendi ja serveri vaheliste päringute jälgimiseks ja muutmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Zenmap&#039;&#039;&#039; - graafiline kasutajaliides Nmap rakendusele.&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29557</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29557"/>
		<updated>2011-05-02T14:32:59Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt samurai.inguardians.com [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&#039;&#039;&#039;BurpSuite&#039;&#039;&#039; - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;CeWL&#039;&#039;&#039; - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;DirBuster&#039;&#039;&#039; - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Durzosploit&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Fierce Domain Scanner&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Flare&#039;&#039;&#039; - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Grendel-Scan&#039;&#039;&#039; - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GooScan&#039;&#039;&#039; - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;GPScan&#039;&#039;&#039; - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Laudanum&#039;&#039;&#039; - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Metasploit&#039;&#039;&#039; - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;MonkeyFist&#039;&#039;&#039; - &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nikto&#039;&#039;&#039; - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;ParosProxy&#039;&#039;&#039; - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;RatProxy&#039;&#039;&#039; - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29527</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29527"/>
		<updated>2011-05-02T13:55:23Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
BurpSuite - graafiline tööriistade komplekt, mis võimaldab kontrollida erinevaid veebirakenduste turvaauke. Sisaldab proxyt, mille abil saab jälgida ja muuta infot, mida vahetatakse brauseri (kliendi) ning rakenduse (serveri) vahel; skänner kogumaks infot laialdasemalt levinud turvaaukude esinemise kohta rakenduses ning ründetööriist (intruder) vähemlevinud ja komplitseeritud rünnakute läbiviimiseks.&lt;br /&gt;
CeWL - ehk Custom Word List generator võimaldab läbi käia kogu lehe sisu (vaikimisi 2 lingi sügavusele) ning indekseerida kõik esinenud sõnad, võimaldades hiljem nende baasilt teha rakendusele sõnastikründeid, näiteks Jack The Ripperit või mõnda analoogset tööriista kasutades.&lt;br /&gt;
DirBuster - efektiivne tööriist peidetud kaustade ja failide leidmiseks veebirakendustes.&lt;br /&gt;
Durzosploit - &lt;br /&gt;
Fierce Domain Scanner - &lt;br /&gt;
Flare - võimaldab swf failidest kätte saada nende actionscriptis kirjutatud lähtekoodi (piltide ja videote salvestamise võimalus puudub)&lt;br /&gt;
Grendel-Scan - tööriist automatiseeritud kontrolliks levinumate turvaaukude vastu.&lt;br /&gt;
GooScan - automatiseeritud põringute saatmiseks Google Search Appliance&#039;ile (Google&#039;i tasuline otsinguteenus, mis on mõeldud firmade kodulehtedele ja intranettidele) eesmärgiga leida päringute vastustest viiteid lehe turvaaukudele.&lt;br /&gt;
GPScan - ehk Google Profile Scan on Ruby skript, mis võimaldab leida kasutaja poolt sisestatud firmas töötanud inimeste nimed ja lingid nende Google Profile&#039;ile.&lt;br /&gt;
Laudanum - kogumik SQL skripte, mis on mõeldud testimaks lehti, millel on tuvastatud SQL-injection tüüpi turvaauke.&lt;br /&gt;
Metasploit - laialdaste võimalustega raamistik nõrkade kohtade ja turvaaukude leidmiseks.&lt;br /&gt;
MonkeyFist - &lt;br /&gt;
Nikto - veebiserverite skännimiseks ja turvaaukude otsimiseks. Kaasas on 6400 potensiaalset ohtlikku faili/CGI skripti ning kontrollmehhanism leidmaks vananenud tarkvaraversioonidega servereid ning teostamaks nende ründeid.&lt;br /&gt;
ParosProxy - Javas kirjutatud rakendus, mis võimaldab üle HTTP/HTTPS ühenduse toimuvat liiklust jälgida ja päringuid ja nende parameetrid vaadata ning muuta (näiteks vormi väljade väärtused).&lt;br /&gt;
RatProxy - automatiseeritud tööriist veebirakenduste turvaauditite läbiviimiseks. Avastab, kategoriseerib ja prioritiseerib leitud turvaaugud &lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29518</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=29518"/>
		<updated>2011-05-02T13:16:53Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
== Pole veel valmis! ==&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Samurai Web Testing framework&#039;&#039;&#039; (Samurai WTF) on veebirakenduste turvalisuse testimiseks ning turvaaukude leidmiseks koostatud Linuxi distributsioon. Eesmärgiks oli koostada ühtne süsteem, mille abil on võimalik veebirakendusi kontrollida levinumate turvaaukude ja ründevektorite vastu - selleks on Samurai WTF distributsiooni koondatud üle paarikümne spetsiifilise nii graafilise kui käsureatööriista kui ka brauserilisa Mozilla Firefoxile. Peamiselt on antud distributsioon mõeldud veebirakenduste arendajatele, kes võivad kontrollida vastupidavust rünnetele ja veebipõhiste rakenduste hulgas levinud turvaaukude puudumist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Paigaldus ja käivitamine ==&lt;br /&gt;
&lt;br /&gt;
Samurai WTF on kõigile kasutajatele tasuta allalaetav lehelt [http://samurai.inguardians.com]. Saadud .iso fail tuleb kirjutada CD-le või DVD-le ja on seejärel kasutatav live-CD-na ja süsteemi saab käivitada ja ilma seda enda arvutisse installeerimata. Sisse logimiseks tuleb kasutada kasutajanime &amp;quot;samurai&amp;quot; ja parooli &amp;quot;samurai&amp;quot;. Seejärel on süsteem täies funktsionaalsuses.&lt;br /&gt;
&lt;br /&gt;
Macintosh/Apple arvutitel on lihtsaim viis kirjutada iso fail plaadile ning süsteem virtualiseeritult käivitada kasutades näiteks Parallelsi või VMWare tööriistu kasutades.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Tööriistad ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Rene Haavre&lt;br /&gt;
A32&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Lingid==&lt;br /&gt;
http://www.linuxjournal.com/article/10874&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=23899</id>
		<title>Samurai WTF</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Samurai_WTF&amp;diff=23899"/>
		<updated>2011-03-24T11:19:53Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: Created page with &amp;#039;Rene Haavre A32&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Rene Haavre&lt;br /&gt;
A32&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Puppet_seadistamine_Debian_s%C3%BCsteemis&amp;diff=23845</id>
		<title>Puppet seadistamine Debian süsteemis</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Puppet_seadistamine_Debian_s%C3%BCsteemis&amp;diff=23845"/>
		<updated>2011-03-21T09:22:39Z</updated>

		<summary type="html">&lt;p&gt;Rhaavre: Created page with &amp;#039;Karel Laid&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Karel Laid&lt;/div&gt;</summary>
		<author><name>Rhaavre</name></author>
	</entry>
</feed>