Zer0Code már régebben írt egy cikket a port szkennelésről, viszont mivel ez egy elég fontos terület úgy döntöttem hogy írok egy még részletesebbet. Vágjunk is bele. Először a portokkal fogunk megismerkedni.
A portszámok 0-65 535-ig terjednek. Azért pont eddig mert a 16bit hosszúságú, ezért pontosan 65 535 féle kombináció lehetséges. A port számokat három különböző csoportba tudjuk rendezni:
-Leggyakrabban használt(well-known): 0-1023
-Regisztrált(registered): 1024-49151
-Dinamikus(dynamic): 49152-65535
2013. december 3., kedd
2013. november 28., csütörtök
Jelszó Lista készitése -2-
Sziasztok! Azt szeretném most megmutatni, hogy hogy kell jelszó listát generálni. Erre írtam külön egy kis programot PureBasicben. :)
Könnyen használható kis program, 3 nevet kér be és aszerint összeállít egy jelszólistát. :)
A program neve Zupp. Linuxos program, még nem írtam meg windowsra.(ma csináltam) :)
Letöltés: http://www.2shared.com/file/55fY0nyC/zupp.html
Így tudjuk elindítani: ./zupp
Írjuk be először a fájl nevét, aztán pedig a jelszavak számát ez után kérni fogja 3x a neveket. Ha megvan akkor le fogja írni a végén, hogy hova mentette el a fájlt. :)
Ennyi lenne remélem, érthető volt kösz, hogy elolvastad :)
Könnyen használható kis program, 3 nevet kér be és aszerint összeállít egy jelszólistát. :)
A program neve Zupp. Linuxos program, még nem írtam meg windowsra.(ma csináltam) :)
Letöltés: http://www.2shared.com/file/55fY0nyC/zupp.html
Így tudjuk elindítani: ./zupp
Írjuk be először a fájl nevét, aztán pedig a jelszavak számát ez után kérni fogja 3x a neveket. Ha megvan akkor le fogja írni a végén, hogy hova mentette el a fájlt. :)
2013. október 30., szerda
A védtelen böngészők
Most arról fogok írni, hogy milyen könnyen lehet egy védtelen böngészőből zombi böngészőt csinálni, és ilyenkor azt fogja csinálni amire utasítjuk. Metasploit segítségével csinálhatunk egy oldalt amit ha megnéz a célpont akkor az exploit vissza fog nyitni hozzánk és akkor bent vagyunk a gépében. :)
Most a BeEF project nevű eszközt fogjuk használni ami pont erre való, hogy zombit csináljunk a böngészőkből. Elég sok mindent tud a kicsike például:
Átirányítani egy másik webhelyre, sütiket lopni szóval elég sok mindent meg tud csinálni. :)
Először fel kell telepíteni, Kali-n alapból van. :)
Most a BeEF project nevű eszközt fogjuk használni ami pont erre való, hogy zombit csináljunk a böngészőkből. Elég sok mindent tud a kicsike például:
Átirányítani egy másik webhelyre, sütiket lopni szóval elég sok mindent meg tud csinálni. :)
Először fel kell telepíteni, Kali-n alapból van. :)
2013. október 23., szerda
Penetration tesztelés Metasploittal
Szóval mi is a Pentest (Penetration test)?
Ez egy olyan tesztelés, amikor (cégek) megbíznak hackereket és ők pedig megpróbálnak betörni a rendszerbe nagyobb hálózataiba stb. Szóval az, hogy be lehet törni vagy nem.
Elárulom,hogy áldozat gépnek a Metasploitable2 sebezhető rendszert fogom használni (felhasználónév:msfadmin jelszó:msfadmin) azért választottam ezt mert sok sebezhetőség van rajta és így több mindent lehet mutatni rajta :)
Akkor kezdjük is el. Írd be a parancssorba, hogy msfconsole ha fel van telepítve a metasploit akkor be is fog jönni, ha nincs akkor le lehet tölteni a metasploit.com-ról vagy a github-ról is. Szóval várunk kicsit és bejön a konzol. Addig kezdjünk el infókat gyűjteni az áldozatról, például kezdjük a port scannelléssel először. Erre a legjobb program az nmap. Meg tudja határozni hogy milyen szolgáltatások futnak az áldozat gépen, és még azt is,hogy milyen operációs rendszer fut rajta. :)
Ez egy olyan tesztelés, amikor (cégek) megbíznak hackereket és ők pedig megpróbálnak betörni a rendszerbe nagyobb hálózataiba stb. Szóval az, hogy be lehet törni vagy nem.
Elárulom,hogy áldozat gépnek a Metasploitable2 sebezhető rendszert fogom használni (felhasználónév:msfadmin jelszó:msfadmin) azért választottam ezt mert sok sebezhetőség van rajta és így több mindent lehet mutatni rajta :)
Akkor kezdjük is el. Írd be a parancssorba, hogy msfconsole ha fel van telepítve a metasploit akkor be is fog jönni, ha nincs akkor le lehet tölteni a metasploit.com-ról vagy a github-ról is. Szóval várunk kicsit és bejön a konzol. Addig kezdjünk el infókat gyűjteni az áldozatról, például kezdjük a port scannelléssel először. Erre a legjobb program az nmap. Meg tudja határozni hogy milyen szolgáltatások futnak az áldozat gépen, és még azt is,hogy milyen operációs rendszer fut rajta. :)
2013. október 21., hétfő
Szoftver központ telepítése, és frissétés Kali Linuxon
Először is aki nem tudná mi az amit most fogunk telepíteni: Ezzel a programmal tudunk keresni programokat és azokat telepíteni. Akik használtak ubuntu-t azok tudják mi ez. De azt is le írom, hogy hogy kell frissíteni a telepített programokat Kali linuxon. Én is most frissítettem az enyémet, kb. egy óra alatt kész lett az egész procedúra. :)
A frissítéshez ezt a parancsot kell futtatni a konzolban:
Ez után pedig már jöhet is a szoftver központ telepítése. :)
Ennyi lenne kösz,hogy elolvastad :)
A frissítéshez ezt a parancsot kell futtatni a konzolban:
apt-get update && apt-get dist-upgrade
...és megvárod míg befejezi. :)Ez után pedig már jöhet is a szoftver központ telepítése. :)
sudo apt-get install software-center
ez telepít synaptic csomagkezelőt stb..Ennyi lenne kösz,hogy elolvastad :)
2013. október 10., csütörtök
LFI Sebezhetőség kihasználása.
Mi az LFI?
Ezen a támadáson keresztül létre jöhet jelszólopás és webshell feltöltés is. Először kell nekünk egy böngésző kiegészítő ennek a kiegészítőnek Tamper Data a neve.
Az LFI-n keresztül sok mindenhez hozzá tudunk férni, például jelszófájlokhoz is.
A DWVA-ban kicsit hibás volt az LFI hiba kihasználása, ezért elhatároztam hogy írok sajátot amin tudok gyakorolni Command Inejction-t és RFI-t meg LFI-t is. :)
Először megmutatom azt, hogy hogyan férjünk hozzá a(z) /etc/passwd-hez
http://www.oldal.hu/index.php?cat=./../../../../../etc/passwd
Ezen a támadáson keresztül létre jöhet jelszólopás és webshell feltöltés is. Először kell nekünk egy böngésző kiegészítő ennek a kiegészítőnek Tamper Data a neve.
Az LFI-n keresztül sok mindenhez hozzá tudunk férni, például jelszófájlokhoz is.
A DWVA-ban kicsit hibás volt az LFI hiba kihasználása, ezért elhatároztam hogy írok sajátot amin tudok gyakorolni Command Inejction-t és RFI-t meg LFI-t is. :)
Először megmutatom azt, hogy hogyan férjünk hozzá a(z) /etc/passwd-hez
http://www.oldal.hu/index.php?cat=./../../../../../etc/passwd
2013. szeptember 21., szombat
Sebezhetőségek keresése
Szóval ha valaki nem lenne azzal tisztában, hogy mit is fogunk most csinálni, akkor megmondom hogy sebezhetőségeket fogunk keresni egy oldalon. SQL Injection, XSS (Cross Site Scripting) és még sorolhatnám...
Most a ZAP (Zad Attack Proxy) nevű programot fogjuk használni ami eléggé jól lett ki fejlesztve mert elég sok sebezhetőséget tud megtalálni. :)
Egyébként Java nyelven írták ezért kell Java 7. telepíteni a mi kis rendszerünkre amin használni fogjuk. :)
Java 7. az alábbi parancsok segítségével lehet telepíteni linux alatt:
Előszor jelentkezzünk be root ként ezt a su parancsal lehet megtenni ha beírtad,hogy su akkor írd be a jelszavadat és miután be vagy jelentkezve rootként írd be ezeket:
http://code.google.com/p/zaproxy/downloads/list
Ha letöltötted csomagold ki és indítsd el a zap.sh nevű fájlt ami kiadja a parancsot,hogy elinduljon az program és vele minden ami kell...
Most a ZAP (Zad Attack Proxy) nevű programot fogjuk használni ami eléggé jól lett ki fejlesztve mert elég sok sebezhetőséget tud megtalálni. :)
Egyébként Java nyelven írták ezért kell Java 7. telepíteni a mi kis rendszerünkre amin használni fogjuk. :)
Java 7. az alábbi parancsok segítségével lehet telepíteni linux alatt:
Előszor jelentkezzünk be root ként ezt a su parancsal lehet megtenni ha beírtad,hogy su akkor írd be a jelszavadat és miután be vagy jelentkezve rootként írd be ezeket:
sudo add-apt-repository ppa:webupd8team/java
sudo apt-get update
sudo apt-get install oracle-java7-installer
Ha ezekkel végeztél, akkor töltsd le a ZAP-ot innen:sudo apt-get update
sudo apt-get install oracle-java7-installer
http://code.google.com/p/zaproxy/downloads/list
Ha letöltötted csomagold ki és indítsd el a zap.sh nevű fájlt ami kiadja a parancsot,hogy elinduljon az program és vele minden ami kell...
2013. szeptember 18., szerda
Botnetek (Zeus)
Mik is ezek a botnetek? Ezek olyan számítógépeknek a csoportját jelentik amelyeket egyszerre irányítanak, és legtöbbször rossz célokra használják őket, a felhasználó tudta nélkül valamilyen trójai segítségével. A trójaival nem csak irányítani tudják a gépeket, de el tudják lopni a jelszavak, bankkártya adatokat, lényegében bármit. Nagy botnet hálózathoz több 10.000 fertőzött gép tartozik, míg egy kisebb pár ezer. Minél több a kliens annál nagyobb támadásokat lehet kivitelezni. Ezeket a botneteket ki lehet "kölcsönözni" egy bizonyos időre jó pénzért...
2013. szeptember 15., vasárnap
Jelszavak elfogása böngésző kiegészítővel.
Először is tisztázzuk le azt, hogy ez a csak otthon működik de otthonra is elég jó mert mondjuk elfoghatod, hogy mondjuk a tesód milyen oldalakat nézett meg, továbbá jelszavakat is elfoghatunk vele. Ennek böngésző kiegészítőnek a neve Tamper Data telepítsd fel. Ha nem tudod,hogy kell akkor leírom:
Eszközök >> Kiegészítők >> Kiegészíttők letöltése
És a keresőbe írd be,hogy Tamper Data és telepítsd fel aztán indítsd újra a böngészőt és ott lesz az eszközökben,hogy Tamper Data. Indítsd el mielőtt el akarsz fogni dolgokat. :)
És most a bejelentkezés után nézd meg a Tamper-t és figyeld meg,hogy ott lesz csak meg kell keresni :)
Ha nem hiszed,hogy tényleg működik, akkor próbáld ki! :)
Ennyi lenne remélem érthető volt kösz,hogy elolvastad. :)
Eszközök >> Kiegészítők >> Kiegészíttők letöltése
És a keresőbe írd be,hogy Tamper Data és telepítsd fel aztán indítsd újra a böngészőt és ott lesz az eszközökben,hogy Tamper Data. Indítsd el mielőtt el akarsz fogni dolgokat. :)
És most a bejelentkezés után nézd meg a Tamper-t és figyeld meg,hogy ott lesz csak meg kell keresni :)
Ha nem hiszed,hogy tényleg működik, akkor próbáld ki! :)
Ennyi lenne remélem érthető volt kösz,hogy elolvastad. :)
2013. szeptember 5., csütörtök
Jelszólista keszítése
Mi is az a jelszólista?
A jelszólistát mondják wordlistnek(magyarul:szólista) vagy dictionarynek (magyarul:szótár).
De tisztázzuk mire is való ez. Egy wordlist inkább brute force-nál játszik elég sokat mondjuk mikor telnet jelszót törünk vagy valami WPA2 key-t, mindenhez amit szótárazni kell. :)
Most pár programot fogok mutatni amik képesek ilyeneket csinálni, ezeknek a programoknak a nevei:
1.)Crunch (http://sourceforge.net/projects/crunch-wordlist/)
2.)APG (sudo apt-get install apg)
3.)Cupp (https://github.com/Mebus/cupp)
Ezekkel a kis szerény programokkal fogunk most wordlistet készíteni. Kezdjük is el a Crunch-al :)
használat: ./crunch (minimum) (maximum) (Karakterszett) -o (mentésfájl) -c jelszavak mennyisége...
Nem kell zárójelbe tenni a parancsokat (nooboknak) :D
Példa: ./crunch 10 10 abc123456789 -o test.txt -c 400
Meg is van az eredmény :)
Most jöhet az APG ez sem túl bonyolult program. Nagyban hasonlít a Crunch-ra, de itt nincs mentés funckió hanem a > jelet fogjuk használni ami pont erre jó, mert ugye csak a jelszavakat dobja majd ki és amit ki fog írni azt el fogja menteni mondjuk 1 txt-be vagy amit a > után írsz.
példa: apg -n (jelszavak száma) -m (minimum karakterek) -x (maximum karakterek) > nemtom.txt
parancs példa: apg -n 100 -m 6 -x 15 > test.txt
Kész is :)
Ez sem volt nehéz nyugodtan próbáljátok ki :)
Most jön a Cupp. A Cupp egy kis python progi, ami jelszavakat generál szintén de úgy, hogy neveket írsz be csak neveket írj! Mikor szülinapot kér oda ne írj semmit csak nyomd meg az entert és kész :D
De ha akarod akkor írhatsz... :)
Ha ezt kérdezi: Do you want to add some key words about the victim?
Akkor írj egy Y-t ha ezt írja, hogy: lease enter the words, separated by comma.
Akkor írj be valamit például hacker és az lesz a wordlist neve amit legelőször beírtál. :)
Végeredmény:
Ennyi lenne remélem érthető volt kösz,hogy elolvastad :)
A jelszólistát mondják wordlistnek(magyarul:szólista) vagy dictionarynek (magyarul:szótár).
De tisztázzuk mire is való ez. Egy wordlist inkább brute force-nál játszik elég sokat mondjuk mikor telnet jelszót törünk vagy valami WPA2 key-t, mindenhez amit szótárazni kell. :)
Most pár programot fogok mutatni amik képesek ilyeneket csinálni, ezeknek a programoknak a nevei:
1.)Crunch (http://sourceforge.net/projects/crunch-wordlist/)
2.)APG (sudo apt-get install apg)
3.)Cupp (https://github.com/Mebus/cupp)
Ezekkel a kis szerény programokkal fogunk most wordlistet készíteni. Kezdjük is el a Crunch-al :)
használat: ./crunch (minimum) (maximum) (Karakterszett) -o (mentésfájl) -c jelszavak mennyisége...
Nem kell zárójelbe tenni a parancsokat (nooboknak) :D
Példa: ./crunch 10 10 abc123456789 -o test.txt -c 400
Meg is van az eredmény :)
Most jöhet az APG ez sem túl bonyolult program. Nagyban hasonlít a Crunch-ra, de itt nincs mentés funckió hanem a > jelet fogjuk használni ami pont erre jó, mert ugye csak a jelszavakat dobja majd ki és amit ki fog írni azt el fogja menteni mondjuk 1 txt-be vagy amit a > után írsz.
példa: apg -n (jelszavak száma) -m (minimum karakterek) -x (maximum karakterek) > nemtom.txt
parancs példa: apg -n 100 -m 6 -x 15 > test.txt
Kész is :)
Ez sem volt nehéz nyugodtan próbáljátok ki :)
Most jön a Cupp. A Cupp egy kis python progi, ami jelszavakat generál szintén de úgy, hogy neveket írsz be csak neveket írj! Mikor szülinapot kér oda ne írj semmit csak nyomd meg az entert és kész :D
De ha akarod akkor írhatsz... :)
Ha ezt kérdezi: Do you want to add some key words about the victim?
Akkor írj egy Y-t ha ezt írja, hogy: lease enter the words, separated by comma.
Akkor írj be valamit például hacker és az lesz a wordlist neve amit legelőször beírtál. :)
Végeredmény:
Ennyi lenne remélem érthető volt kösz,hogy elolvastad :)
Feliratkozás:
Bejegyzések (Atom)







