2012. december 10., hétfő

Facebook jelszó megszerzése Imposterrel.

Egy kicsit el vagyok havazva mostanában, de ezt a videót belinkelem ide : Nem én készítettem.


Az XSS Shell támadásról akarok egy részletesebb anyagot összeállítani, de most egyéb munkáim is lettek így nem nagyon haladok vele....

6 megjegyzés:

  1. Üdv!

    Folyamatosan nyomon követem az oldalt.Sajnos mostanság nem irsz olyan aktivan, mint mondjuk októberben, de ahogy emlitetted, megvan rá az okod. Mindenestre hála neked ezért az oldalért, nagyon hasznos infokat közölsz.

    Ez az imposter jó kiss cuccnak tünik, és nem a fácsé miatt mondom:D, de tényleg elég komlexnek tünik.
    Az egyetlen gondom vele, h nem tudom müködésre birni:) A problémám durván annyi, h ugye ez a kis mocsok követeli magának a 192.168.1.3-at. Ha ezt beállítom neki, onnantól kezdve szegmentálódik a hálózat és elmegy a net.Próbáltam átírni az átjáró címét is 192.168.0.1-röl 1.1-re, meg a dns-t is ugyanigy, de nem oldja meg a problémát.Az egyetlen amit át tudok irni, az ipcím uccso okteteje/a host/, de az kevés..
    Hálás lennék, ha vki tudna segiteni.
    Még egy kérdés lenne: jól értelmezem, h ez kis progi, csak az én hálózatomon tud tevékenykedni, pl akik a wifimhez kapcsolódtak?


    VálaszTörlés
  2. Üdv!

    Sajnos ezt még nem vol tidőm kipróbálni. Úgyhogy konkrét tapasztalatokról nem tudok írni.

    Ha leírod magyvonalakban, hogy mi a probléma tudok segíteni.

    És egyébként igen : ez arra jó, hogy a saját hálózatodon tevékenykedőket "kifigyelje".

    Nem tudom, hogy mi a gond az ip-címekkel. Esetleg valami részletesebb leírás jól jönne.

    Igazából az én időm is véges. Képtelenség MINDENT a legapróbb részletekig megvizsgálni. Ha egy nap 48 órából állna az is kevés lenne... Szóval, ha jól meg tudod fogalmazni, hogy mi a gond, akkor esetéeg tudok rá mondani 1-2 ötletet.

    Azt sem tudom, hogy mit használsz. Linux vagy windows. e a routing táblát lehet finomítani a megfelelő parancsokkal....

    VálaszTörlés
    Válaszok
    1. Megoldottam:)Telenoros hotspotot használok, abba ugye van egy ruter. Namost, én hiába állítottam be azt az ominozus az cimet amire ennek a kütyünek szüksége van/amugy még ilyet nem is hallotam, h egy szoftvernek speciális ipigénye lenne/, de itt meg tudod tekinteni:
      http://andlabs.org/tools.html#imposter
      mivel a router átjárója 192.168.0.1 alapértelmezetten, ha kiadsz egy lokális címet, aminek az első 3 oktetje nem egyezik meg az átjáróéval, szegmentlodik a hálózat, internet kuka.Na utánna átirtam az összes ip-t/dns1,dns2,hostok,gateway,mask/ a dhcp-t meg kilöttem.Még mindig semmi, a ruter adminját se értem el.
      Na és ekkor esett le, h a ruterbe van tűzfal+ott is bevannak állítva a lokális címek.Vissza minden, dhcp be, ruteradminba be, átirtam a cimeket,visszairtam a windowst, ujjraindítás,még azt a köcsög rutert is szétszedtem szellözni, biztos ami biztos, restart, és még mindig nem megy ki a netre, még az admin se jön be. Na akkor jöttem rá, h az átjárot cimét kell beadni a böngészönek, és egyböl bennvoltam.Password, pinkod bead, felcsatlakozik a wanra.Aztán egy perc alatt kiderült, h mégse enged ki a netre.Itt már azt hittem eret vágok, de hosszában...
      Lefuttatam windowsos hálódiagnosztikát, és kidobta, h az elsö dnssel van valami gikszer.A megoldás kurvaegyszerü volt: ugyanaz a cim kellett neki, mint az átjárónak. ennyi. a netem azóta jobban hasit mint valaha:D
      De van egy olyan érzésem, h lesz ezzel még szopás rendesen...Ha nem annyi mint a backtrackal volt:)
      Mikor végre rendesen összehoztam, véltlenül rányomtam egy frissitésre, ráhuzott vagy ötgigát, mire feleszméltem már egy Kubuntu volt, backtracket nyomokba sem tartlmazott.

      Törlés
    2. :D Ilyeneket én is tudnék mesélni.... egyik mesterem azt mondta : "A tapasztalat szerzés titokzatos dolog". Tapasztalatot sem átvenni sem átadni nem lehet. Ezt mindenkinek magának kell megszereznie....(és ezt elvenni sem lehet...)

      XSS Shell-t próbáld még ki. az is egy nagyon "érdekes" alkalmazás...olyasmi mint a beef csak úgy is megy, hogy a szerver nem a te gépeden van, hanem egy free webszerveren... érdekes dolgokat lehet vele csinálni, ha az áldozat gépére jutsz... :)

      Törlés
  3. Hmmm... Itt van például a hax.tor.hu-n a 26-ik "pálya". Olyan egyszerű volt rajta túljutni, hogy az nem igaz. Én meg elbasztam vele vagy 2 napot! :D (mire rájöttem, hogy rossz az egész amit próbálok - és mást kell...)

    VálaszTörlés
  4. jo de egy mukődő hekker progi nincs vagy valami Link citromail-t tudok törni de freemail-t nem van aki tudd segiteni

    VálaszTörlés

Megjegyzés: Megjegyzéseket csak a blog tagjai írhatnak a blogba.