
    

    <?xml version="1.0" encoding="utf-8"?>
<!-- generator="FeedCreator 1.7.2-ppt DokuWiki" -->
<?xml-stylesheet href="http://ocw.cs.pub.ro/courses/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://ocw.cs.pub.ro/courses/feed.php">
        <title>CS Open CourseWare rl:labs:10:contents</title>
        <description></description>
        <link>http://ocw.cs.pub.ro/courses/</link>
        <image rdf:resource="http://ocw.cs.pub.ro/courses/lib/tpl/arctic/images/favicon.ico" />
       <dc:date>2026-04-27T11:40:12+03:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/01?rev=1733310876&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/02?rev=1733311192&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/03?rev=1733311388&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/04?rev=1733311547&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/05?rev=1733322233&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/06?rev=1733317456&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/08?rev=1733317976&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/09?rev=1733318343&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/10?rev=1733322181&amp;do=diff"/>
                <rdf:li rdf:resource="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/sidebar?rev=1384692150&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://ocw.cs.pub.ro/courses/lib/tpl/arctic/images/favicon.ico">
        <title>CS Open CourseWare</title>
        <link>http://ocw.cs.pub.ro/courses/</link>
        <url>http://ocw.cs.pub.ro/courses/lib/tpl/arctic/images/favicon.ico</url>
    </image>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/01?rev=1733310876&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T13:14:36+03:00</dc:date>
        <title>01. [10p] Aflare adresă IP publică</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/01?rev=1733310876&amp;do=diff</link>
        <description>01. [10p] Aflare adresă IP publică

Pentru început, vrem să aflăm adresa IP publică cu ajutorul căreia ieșim în internet de pe mașina virtuală. Sistemul pe care lucrați în cadrul acestui laborator se află în spatele unei rețele cloud private și poate accesa Internetul datorită unei configurații NAT (Network Address Translation) și are un IP privat alocat de controller-ul de rețea cloud. Cum aflăm adresa noastră publică?</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/02?rev=1733311192&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T13:19:52+03:00</dc:date>
        <title>02. [10p] Aflare informații despre adresa IP publică</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/02?rev=1733311192&amp;do=diff</link>
        <description>02. [10p] Aflare informații despre adresa IP publică

Mai departe, vrem să aflăm din ce subnet face parte adresa publică, cine se ocupă de aceasta, cărei organizații îi aparține și cărei țări i-a fost alocată. 

Whois este un protocol cerere răspuns care este folosit pentru a interoga informații despre resurse din Internet precum: numele de domeniu, subnet-uri de adrese IP sau sistemul autonom (autonomous system) din care face parte. Vom folosi utilitarul whois pentru a afla aceste informații de…</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/03?rev=1733311388&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T13:23:08+03:00</dc:date>
        <title>03. [10p] DNS Resolution</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/03?rev=1733311388&amp;do=diff</link>
        <description>03. [10p] DNS Resolution

Scopul acestui exercițiu constă în aflarea unor informații de DNS despre un domeniu.

Tipurile de înregistrări DNS pot oferi informații despre resursele înregistrate și legătura dintre ele:

	*  A -  înregistrare directă către IP-ul care găzduiește aplicația</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/04?rev=1733311547&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T13:25:47+03:00</dc:date>
        <title>04. [15p] Descoperirea porturilor TCP deschise</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/04?rev=1733311547&amp;do=diff</link>
        <description>04. [15p] Descoperirea porturilor TCP deschise

Mai departe, ne propunem să aflăm ce porturi sunt deschise pe anumite servere pentru a identifica serviciile care rulează și versiunile acestora ce pot avea vulnerabilități.

În cadrul acestui exercițiu (precum și a exercițiilor urmatoare), vom folosi următoarele host-uri:</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/05?rev=1733322233&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T16:23:53+03:00</dc:date>
        <title>05. [10p] Determinarea versiunilor aplicațiilor descoperite</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/05?rev=1733322233&amp;do=diff</link>
        <description>05. [10p] Determinarea versiunilor aplicațiilor descoperite

Pe lângă porturile expuse, descoperite anterior, dorim să aflăm și versiunile aplicațiilor și serviciilor care rulează pe acele porturi.

Aceste informații sunt foarte importante în contextul securității, pentru că anumite vulnerabilități sunt prezente doar în anumite versiuni.</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/06?rev=1733317456&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T15:04:16+03:00</dc:date>
        <title>06. [10p] Analiza securității rețelei prin intermediul browser-ului</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/06?rev=1733317456&amp;do=diff</link>
        <description>06. [10p] Analiza securității rețelei prin intermediul browser-ului

Așa cum a fost menționat anterior, livrarea atacului poate consta într-un atac de tip phishing prin care un utilizator ar putea descărca un executabil malițios. Serviciul următor verifică din perspectiva utilizatorului, securitatea browser-ului folosit, de la încercarea de descărcare a unui virus până la metodele de criptare folosite de browser.</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/08?rev=1733317976&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T15:12:56+03:00</dc:date>
        <title>07. [10p] Utilizarea serviciilor de detectare a vulnerabilităților</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/08?rev=1733317976&amp;do=diff</link>
        <description>07. [10p] Utilizarea serviciilor de detectare a vulnerabilităților

Culegerea informațiilor despre ținta aleasă poate fi realizată manual, așa cum am observat în cadrul exercițiilor 1-5, sau se pot utiliza servicii existente. 

Două astfel de platforme pe care le vom folosi sunt dnsdumpster și shodan.</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/09?rev=1733318343&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T15:19:03+03:00</dc:date>
        <title>08. [15p] Rulare Denial of Service pe un server web</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/09?rev=1733318343&amp;do=diff</link>
        <description>08. [15p] Rulare Denial of Service pe un server web

În acest exercițiu ne propunem să provocăm un comportament distructiv asupra unui anumit serviciu. Astfel, vom realiza un atac de tip Denial of Service asupra unui server web. Pe red există un server web (apache2) deja instalat. Verificați dacă acesta este pornit.</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/10?rev=1733322181&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-12-04T16:23:01+03:00</dc:date>
        <title>9. [Bonus - 20p] Rulare Man in The Middle</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/10?rev=1733322181&amp;do=diff</link>
        <description>9. [Bonus - 20p] Rulare Man in The Middle

În cadrul acestui exercițiu, ne propunem să simulăm un atac de tip Man in the Middle (MitM). Pentru aceasta, vom considera stația red ca fiind sistemul de pe care se inițiază atacul și stația green sistemul victimă. Vom încerca să capturăm traficul către &lt;https://curs.upb.ro/&gt; și să îl redirecționăm către un server web malițios aflat pe stația red. Într-un scenariu real, un atacator ar putea să creeze o replică a unui site web cu scopul de a captura com…</description>
    </item>
    <item rdf:about="http://ocw.cs.pub.ro/courses/rl/labs/10/contents/sidebar?rev=1384692150&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2013-11-17T14:42:30+03:00</dc:date>
        <title>Navigare</title>
        <link>http://ocw.cs.pub.ro/courses/rl/labs/10/contents/sidebar?rev=1384692150&amp;do=diff</link>
        <description>Navigare

Laboratorul 10
contents index</description>
    </item>
</rdf:RDF>
