{"id":183,"date":"2018-02-06T23:04:43","date_gmt":"2018-02-06T22:04:43","guid":{"rendered":"https:\/\/brozanski.net\/?p=183"},"modified":"2018-02-07T00:47:12","modified_gmt":"2018-02-06T23:47:12","slug":"jak-sprawdzic-czy-twoj-antywirus-dziala","status":"publish","type":"post","link":"https:\/\/brozanski.net\/index.php\/2018\/02\/06\/jak-sprawdzic-czy-twoj-antywirus-dziala\/","title":{"rendered":"Jak sprawdzi\u0107 czy Tw\u00f3j antywirus dzia\u0142a?"},"content":{"rendered":"<p>Od pewnego czasu rozwi\u0105zuj\u0119 zadania na r\u00f3\u017cnych portalach z wyzwaniami. Robi\u0119 to aby si\u0119 uczy\u0107 jak prze\u0142amywa\u0107 zabezpieczenia, gdy\u017c w tym roku mam w planie potwierdzi\u0107 swoje umiej\u0119tno\u015bci jakim\u015b certyfikatem b\u0105d\u017a certyfikatami z zakresu Ethical Hackingu lub przeprowadzania pentest\u00f3w aplikacji.<\/p>\n<p>Ostatnio trafi\u0142em na do\u015b\u0107 ciekawe zadanie typu CTF (capture the flag), w kt\u00f3rym nale\u017ca\u0142o potwierdzi\u0107, \u017ce strona serwowana jest z serwera z zainstalowanym oprogramowaniem antywirusowym. Zadanie og\u00f3lnie proste &#8211; wystarczy wys\u0142a\u0107 na serwer kawa\u0142ek kodu wirusa. Wtedy z serwera powinni\u015bmy otrzyma\u0107 odpowiedni\u0105 odpowied\u017a je\u015bli AV jest tam zainstalowany. Problem jednak w tym, sk\u0105d wzi\u0105\u0107 kod wirusa?<\/p>\n<p>Mo\u017cna spr\u00f3bowa\u0107 pobra\u0107 kawa\u0142ek kodu wirusa (tzw. sygnatury) ze strony producent\u00f3w tego typu oprogramowania, ale mo\u017ce by\u0107 problem ze znalezieniem takich plik\u00f3w. Mo\u017cna te\u017c pobra\u0107 sobie wirusa, ale z oczywistych wzgl\u0119d\u00f3w nie polecam. Po co nara\u017ca\u0107 si\u0119 niepotrzebnie \ud83d\ude09<\/p>\n<p>Co wi\u0119c zrobi\u0107? Okazuje si\u0119, \u017ce producenci oprogramowania AV przygotowuj\u0105 specjalne pliki, kt\u00f3re nie s\u0105 prawdziwymi wirusami, ale ich oprogramowanie reaguje na nie tak jakby faktycznie nimi by\u0142y. Problem polega na tym, \u017ce takie pliki s\u0105 specyficzne dla konkretnego programu. A czy mo\u017ce istnieje taki jeden wzorzec, na kt\u00f3ry zareaguje ka\u017cdy antywirus?<\/p>\n<p>Na szcz\u0119\u015bcie tak. Organizacja EICAR (European Institute for Computer Anti-Virus Research e.V.) dostarcza plik ze specjalnym ustandaryzowanym kodem, kt\u00f3ry jedyne co robi, to wy\u015bwietla tekst: &#8222;EICAR-STANDARD-ANTIVIRUS-TEST-FILE!&#8221;. Kod ten jest traktowany przez wi\u0119kszo\u015b\u0107 antywirus\u00f3w jak wirus, cho\u0107 nie jest on w \u017caden spos\u00f3b szkodliwy. Plik mo\u017cna te\u017c utworzy\u0107 samemu. Wystarczy tylko w jego tre\u015bci umie\u015bci\u0107 nast\u0119puj\u0105cy tekst:<\/p>\n<p><code>X5O!P%@AP[4\\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*<\/code><\/p>\n<p>Plik taki mo\u017cna bezpiecznie przesy\u0142a\u0107 poczt\u0105, cho\u0107 prawd\u0119 m\u00f3wi\u0105c, je\u015bli masz zapi\u0119ty antywirus do poczty, to powinien on wykry\u0107 zagro\u017cenie ;-).<\/p>\n<p>Tak wi\u0119c, je\u015bli kto\u015b kiedy\u015b spyta was jak mo\u017cna przetestowa\u0107 zainstalowanego antywirusa, to ju\u017c macie gotow\u0105 odpowied\u017a.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Od pewnego czasu rozwi\u0105zuj\u0119 zadania na r\u00f3\u017cnych portalach z wyzwaniami. Robi\u0119 to aby si\u0119 uczy\u0107 jak prze\u0142amywa\u0107 zabezpieczenia, gdy\u017c w tym roku mam w planie potwierdzi\u0107 swoje umiej\u0119tno\u015bci jakim\u015b certyfikatem b\u0105d\u017a certyfikatami z zakresu Ethical Hackingu lub przeprowadzania pentest\u00f3w aplikacji. Ostatnio trafi\u0142em na do\u015b\u0107 ciekawe zadanie typu CTF (capture the flag), w kt\u00f3rym nale\u017ca\u0142o potwierdzi\u0107,\u2026 <span class=\"read-more\"><a href=\"https:\/\/brozanski.net\/index.php\/2018\/02\/06\/jak-sprawdzic-czy-twoj-antywirus-dziala\/\">Read More &raquo;<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[26],"class_list":["post-183","post","type-post","status-publish","format-standard","hentry","category-security","tag-miroburn_challenge"],"_links":{"self":[{"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/posts\/183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/comments?post=183"}],"version-history":[{"count":1,"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/posts\/183\/revisions"}],"predecessor-version":[{"id":184,"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/posts\/183\/revisions\/184"}],"wp:attachment":[{"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/media?parent=183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/categories?post=183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/brozanski.net\/index.php\/wp-json\/wp\/v2\/tags?post=183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}