-
41. Data: 2005-02-21 20:56:01
Temat: Re: Czy cos takiego moze byc dowodem w sprawie (wydruk z grupy dyskusyjnej)
Od: "news.tpi.pl" <r...@S...pl>
>> jakbym byl o co spodejrzany ot pierwsza rzecz ktora robie to wymieniam
> dysk
>> twardy, ale ten fakt pomijam powyzej argumenty ze na komputerze wcal enie
>> mus zostac ani slad po wyslanym mailu, nawet na dysku twardym po
> gruntownym
>> badaniu, poniewaz komputer odpowiednio skonfigurowany nie zapisuje nic na
>> tym dysku, jedynie w obszarze tymczasoym, ktoy jest skutecznie
>> nadpisywany
> i
>> nie do odczytu dl anikogo...
>
> rzecz w tym, że 90% podejrzanych nie ma na szczęście o tym zielonego
> pojęcia.
a to juz inna kwestia, biegly bedzie musial miec pojecie a ja dalej
twierdze:
jesli nie wzieli pacjentowi dysku i nie znalezli na nim obciazajacyh danych
(i udowodnili ze on to wklepal) to akurat logi, wydruki i naglowki moga
sobie do d... schowac :)
pozdr
-
42. Data: 2005-02-21 21:20:27
Temat: Re: Czy cos takiego moze byc dowodem w sprawie (wydruk z grupy dyskusyjnej)
Od: "Robert Tomasik" <r...@g...pl>
Użytkownik "news.tpi.pl" <r...@S...pl> napisał w wiadomości
news:cvdi54$m7e$1@nemesis.news.tpi.pl...
> a to juz inna kwestia, biegly bedzie musial miec pojecie a ja dalej
> twierdze:
> jesli nie wzieli pacjentowi dysku i nie znalezli na nim obciazajacyh
danych
> (i udowodnili ze on to wklepal) to akurat logi, wydruki i naglowki moga
> sobie do d... schowac :)
Te logi i wydruki są głownie po to potrzebne, by się dowiedzieć, komu ten
dysk zabrać.
-
43. Data: 2005-02-22 08:11:20
Temat: Re: Czy cos takiego moze byc dowodem w sprawie (wydruk z grupy dyskusyjnej)
Od: "Artur M. Piwko" <p...@p...kielce.pl>
In the darkest hour on Mon, 21 Feb 2005 21:53:45 +0100,
news.tpi.pl <r...@S...pl> screamed:
> w przypadku huba w sieci, biegaja i to duzo...
W przypadku huba w sieci to juz wolna amerykanka... I nie liczylbym
w takim przypadku na zawezenie sprawcy ponizej liczby do niego podpietych.
> pomijam fakt podpiecia sie do niezabezpieczonej instalcji w piwnicy...,
> rozciecie kabla itp odczyt arploga, tablicy arp z ostatnich 5 min i
> uzyskanie danych...
>
Prosciej juz uzyc jakies zombie proxy (-;
Artur
--
[ Artur M. Piwko : Pipen : AMP29-RIPE : RLU:100918 : From == Trap! : SIG:218B ]
[ 09:10:00 user up 10530 days, 21:05, 1 user, load average: 0.06, 0.06, 0.06 ]
29A, the hexadecimal of the Beast.
-
44. Data: 2005-02-22 15:58:51
Temat: Re: Czy cos takiego moze byc dowodem w sprawie (wydruk z grupy dyskusyjnej)
Od: "news.tpi.pl" <r...@S...pl>
>> w przypadku huba w sieci, biegaja i to duzo...
>
> W przypadku huba w sieci to juz wolna amerykanka... I nie liczylbym
> w takim przypadku na zawezenie sprawcy ponizej liczby do niego podpietych.
> W przypadku huba w sieci to juz wolna amerykanka... I nie liczylbym
> w takim przypadku na zawezenie sprawcy ponizej liczby do niego podpietych.
switcha tez... po wczytaniu sie w protokol arp stwierdzam ze w switchu tez,
nawet zarzadzalnym... popdpowiedz falszowanie arp-request i replay
jendoczesnie, pakiet zmuszany jest do przejscia przez ip sfalszowane
pozdr