Как да подслушваме под Windows

В предишна статия ви показах как става подслушване чрез Back Track ,а в тази ще разберете как става  под Windows. За целта са ви нужни 3 програми ettercap , wireshark и cookie injector ( plugin ).
Ето и стъпка по стъпка как се прави.След инсталиране на 3-те програми пускаме ettercap и сканираме както беше показано в предишния урок.Добавяме нашия Gateway като таргет 1 ,а жертвите съответно като таргет 2 .Пускаме arp poisoning от менюто MITM и стартираме wireshark където пускаме sniffer-a за да следим пакетите.Във полето филтър въвеждаме : http.cookie contains "datr" и чакаме.От получените пакети с десен бутон copy->bytes->printable text only
Отваряме facebook отваряме Plugin на имe Cookie Injector и поставяме копирания преди това текст. Натискаме refresh и оставаме доста изненадани от резултата.

Видео : http://www.youtube.com/watch?v=4RHNSHiM0Hc

Използвайте урока само за учебна цел.

Backtrack - как да подслушваме мрежи с SSL криптиране

Вече видяхте няколко урока за Back Track как да го инсталирате и какво можете да правите с него.Сега ще ви покажа още едно предимство на Back Track и програмата ettercap.Използвайте материала само за учебна цел.

Много от по-големите сайтове като yahoo facebook и други използват криптирана връзка между вас и сървъра и това затруднява подслушването на мрежата.В този урок ще ви покажа как да я подслушвате дори когато има тази SSL криптирана връзка.
Отворете папката etc и намерете файл с името etter.conf
Намерете по-доло следните редове:
#---------------
# Linux
#---------------

# if you use ipchains:
#redir_command_on = "ipchains -A input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"
#redir_command_off = "ipchains -D input -i %iface -p tcp -s 0/0 -d 0/0 %port -j REDIRECT %rport"

# if you use iptables:
redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"


Сега трябва да премахнем два символа # за да позволите на командата redir да работи в ip таблиците 
Променете това :

# if you use iptables:
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
#redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"


Да изглежда така:

# if you use iptables:
redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

Запазете файла така и отворете програмата ettercap -> privilege escalation -> protocol analysis-> network sniffers -> ettercap-gtk

След това изберете Sniff и unified sniffing.Изберете вапия интерфейс в моя случаи wlan0 


Следващата стъпка е да сканирате за хостове Hosts > Scan for hosts

След това пуснете списъка с хостове.Като target 2 изберете рутера ,а target 1 са ви жертвите 

Цъкнете на MITM > Arp poisoning  и цъкнете на отметката sniff remote connections 

След това натистенете старт и чакайте жертвате да въведе някаде парола.

Ето линк където можете да видите как точно се прави ТУК

Част №3 Wireless мрежи - WPA

ЧАСТ 1 (Wireless мрежи - Въведение) : ТУК
ЧАСТ 2 (Wireless мрежи - WEP) : ТУК

Както вече споменахме за този метод ви трябва wordlist колкото по-голям е той толкова по-голям шанс да успеете можете да намерите доста такива в интернет.
airmon-ng start wlan0 и сканирате мрежата с airodump Както показах в предишната статия.Оставяте го за няколко секунди и намирате подходящата мрежа.В нашия случаи тя е SKIDHACKER 

airodump-ng -c (channel) -w (filename) --bssid (bssid) wlan0 .Важно е да запомните името на файла ще ни е необходим в края.
За да получим паролата за WPA wireless ни трябва нещо наречено Handshake , можем да го получим като изритаме някои които вмомента е в мрежата с тази команда.
aireplay-ng -1 0 -a (bssid) wlan0 - заменете с вашата стойност за bssid
Когато вече имаме wpa handshake файла трябва да го кракнем.Спираме сканирането с натискане на контрол + С в тернималния прозорец където е пуснат airodump.Намираме файла .cap които е в горното меню Places > Home Folder .След това отваряме терминала и пишем тази команда aircrack-ng -w (wordlist файла които преди това сме свалили) /root/(файла в които сме записали handshake ). Това може да стане и като завлечете файла в терминалния прозорец . Натиснете ентер и запомнете по-голям wordlist по-голям шанс за вас.








Част №2 Wireless мрежи - WEP

ЧАСТ 1 (Wireless мрежи-въведение) : ТУК
ЧАСТ 3 (Wireless мрежи-WPA) :  ТУК 

Сега вече можем да преминем към съществената част от нашата задача.Първо стартирайте Back Track и отворете терминален прозорец.След това напишете airmon-ng за да видите интерфейсите на картата в моя случаи това е wlan0 с командата airmon-ng start wlan0 ние преминаваме към монитор мод на дадения интерфейс.

След това използваме командата airodump-ng за да сканираме за мрежи.Както виждате имаме налична мрежа с името SKIDHACKER важно е да се отбележи BSSID , канала , вида криптиране сега ще покажем как става с WEP






Сега използваме командата airodump-ng -c (канал) -w WEPcrack --bssid (bssid на мрежата) wlan0 ето и какво представлява тази команда започваме да сканираме конкретната мрежа -c отбелязваме канала -w посочваме къде да се запише информацията –bssid посочваме коя точно мрежа да сканира ,а wlan0 е инферфейса
 
Отворете нов терминал и напишете следната команда за да започне по-бързото събиране на дата пакети aireplay-ng -1 0 -a (bsisd) wlan0 сега ако всичко е наред трябва да ви изпише Association successful :-)
Следващата команда която трябва да използвате във същия прозорец е
 aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b (bssid) wlan0 когато ви попита дали искате да я използвате напишете Y и ентер.
След като съберете дадено количество дата пакети (препоръчвам над 20 000 ) напишете следната команда aircrack-ng WEPcrack*.cap името може да е различно това е използвано в примера . Ако не стане от първия път изчакайте повече пакети.



Когато се покаже този резултат KEY FOUND! [ XX:XX:XX:XX:XX ] значи всичко е готово X е паролата и ако като пример получите 11:22:33:44:55 то паролата е 1122334455 без : .

Моля използвайте получената информация само за учебна цел .В следващата статия ще разберете как става с WPA 






Част №1: Wireless мрежи - Въведение

Напоследък доста хора използват wireless връзка за своите нужди. Тя става все по-популярна в България и по света.Тенденциите са тя да се развива от към скорост и обхват. Вече дори и мобилните оператори предлагат такава  ,но за жалост е твърде слаба.Смятам ,че тази интернет връзка трябва да е свободна за всички потребители и да има повече места където можете да сте в мрежата като например паркове , пред някой магазин , пред някой блок дори когато вървите из целия град в които живеете.В тази статия ще ви покажа няколко метода които можете да използвате за мрежа която има парола.В интернет има доста такива статии ,но ще се опитам да вдигна малко нивото като се опитам да направя един разбираем  урок и ще изтъкна проблемите които можете да имате при изпълнение на урока от тази статия.Незабравяйте ,че това е незаконно и го използвайте само с учебна цел.
Въведение
Wireless мрежа е безжична и всички потребители които имат достъп до нея се наричат Stations (станции) , те могат да са access points ( APs ) или клиенти .APs са компютрите предоставящи тази връзка рутери  ,те получават информацията с която комуникирате в интернет.Всичките станции комуникират със себе си посредством Basic Service Set ( BSS).Всеки BSS има идентификация която се нарича BSSID , също така наречена MAC адрес  ,който е уникален за всяка карта.За да сте вързани към мрежата вие трябва също така да знаете нейното име което е SSID за да можете да получавате и изпращате пакети за комуникация.
Криптиране на Wireless мрежа
Два са основните метода за криптиране WEP и WPA/2 . WEP е съкратено от Wired Equivalent Privacy  и е с 3 различни по дължина ключове които са 64 , 128 и 256 бита съответно WEP64/128/256 . Предлага добра сигурност ,но е доста остарял метод съответно и по-лесен за разбиване.Всеки WEP ключ има 24 инициализиращи вектора  ( IV ) . WEP също така може да бъде WEP2 и WEP+  които не са толкова лесни както стандартния WEP . WPA ( WiFi Protected Access ) се появява по-късно за да подобри защитата на мрежите  които преди това са използвали WEP . WPA прави собствена различна парола за всеки клиент , но доста често се пуска не като защита разбира се pre-shared key ( PSK ) мод при които всеки клиент има една и съща парола.
Основни проблеми при разбиването на Wireless парола
WEP криптирана парола не би затруднила дори и 13 годишен със сравнително не големи познания  ,но има своите изисквания за да бъде разбита паролата трябва да има трафик в дадената wireless мрежа за да намерите бързо векторите и да получите паролата .Доста често хората се отказват  като мислят ,че проблема е някъде при тях.Също така е желателно да имате добър сигнал към тази мрежа  ( 1 черта не е добър сигнал ) .
WPA основния проблем там  е ,че за да проникнете в такава мрежа ви е нужен файл наречен wordlist в повечето случаи се прави собствен такъв или се намира от интернет големината му варира от 100 mb до 100 и повече GB . Какво представлява файла , ами това е файл със комбинации пароли  и обработването му може да бъде доста дълго зависимост от вашият компютър и програмите които използвате.Друг метод е да bruteforce-нете паролата това е когато пробвате всяка една комбинация която е възможна.Искам да дам следния пример : парола WPA криптирана от 8 символа  има 64 на 8ма степен комбинации.Това прави 64*64*64…….= 281 474 976 710 656 това са 281 трилиона комбинации със програмата която ви показват в други уроци  наречена aircrack вие можете да постигнете скорост от 1500-3000 пароли в секунда ( зависи от компютъра ) . За примера ще използваме 3000 пароли в секунда  * 60 * 60 * 24 * 30 … за един месец можете да обработите 7 776 000 000  . 7 милиарда пароли спрямо числото 281 трилиона комбинации. Сигурно вече съвсем се разубедихте , но не се отчайте има програми с които може да се постигнат и много добри резултати като например Pyrit  ,който достига скорост от 50 000 пароли в секунда до 150 000 . Използва вашата видео карта и е един от най-добрите методи.

Какво ще ни е необходимо да използваме
В тази статия ще покажа  двата най-често използвани метода  за WEP и WPA  чрез Backtrack  вече сигурно сте прочели статията как да го инсталирате на преносим източник или на вашият твърд диск .Подходяща wireless карта  ,повечето нови карти са добри за тази цел. Търпение и нищо друго.


Нататък:
ЧАСТ 2 (Wireless мрежи - WEP) : 
ТУК
ЧАСТ 3 (Wireless мрежи - WPA) : ТУК