HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.08.2017, 13:15
Ondrik8
Новичок
Регистрация: 08.11.2016
Сообщений: 0
С нами: 5005666

Репутация: 0
По умолчанию

Всем привет, продолжу Вас баловать статьями, как я погляжу на Вашу любимую тему))

Расскажу Вам про один из вариантов нагибания win-сети, а именно БИТЬ мы будем по протоколам : LLMNR (Link-local Multicast Name Resolution) — это новый протокол от Microsoft, который используется для того, чтобы резолвить имена хостов, находящихся в той же подсети, что и хост посылающий пакет и NBT-NSдля чего этот протокол я х.з.)) кому интересно можете посмотреть здесь.

Поможет осуществить эту атаку утилита под названием Responder- она предназначена перехвата всякого рода запросов и ответов между протоколами идеально подходит для MITM, слушает, (и не только) все пакеты которые гуляют по локальной сети, подробно с ней можно ознакомится здесь.

запуск:





и как я писал выше, Нас интересует вот эти протоколы:





значит запустили Мы прослушку трафика и ждем пока какая нить "секретутка" не пойдет по локалке на соседний комп за каким нить докам... в общем словить нам нужно ХЕШ а выглядит это так :





перехватили, отлчно! Останавливаем процесс перехвата: cntrl+c

во избежания конфликтов очищаем базу данных этой утилитой:





и настраиваем файл конфига этой утилиты:









отключаем лишнее) как показано выше, запускаем его повторно: ./responder.py -I(eth0| wlan0)

и запускаем такую вот утилиту указав IP адрес атакуемой машины:





и ждем.. если все хорошо сложится то получим следующее, то есть shellатакуемой машины :





в заключении хочу сказать, что это единственная атака которую можно провернуть с помощью этой утилиты их много.))
 
Ответить с цитированием

  #2  
Старый 27.08.2017, 14:07
Breed
Новичок
Регистрация: 16.05.2017
Сообщений: 0
С нами: 4733437

Репутация: 0
По умолчанию

Хорошая "плюшка". На след. неделе проверю в сетке. Очень похоже на виндовый runhash - тоже "веСЧь"!
Цитата:

RunhAsh v1.0 (x86)
Since our tools are so effective, various social media have decided to classify them as dangerous code. We've therefore chosen to remove the public links. Don't worry though!

Tool to inject password hash in a process. It is used to impersonate the owner of the password hash when getting access to network resources. Size: 81 KB

Instruction

USAGE
runhash PWDUMP_STRING CMD_LINE [CMD_ARG1 [...]]
runhash -p PWDUMP_STRING, not implemented in this release

PARAMETERS
-p (not implemented in this release)
Change credentials in the parent process, the one that run runhash
PWDUMP_STRING
A complete password hash string in pwdump format, see example below
CMD_LINE
The command to run with the given hash credentials
CMD_ARGn
Any number of arguments to the CMD_LINE command

EXAMPLE PWDUMP_STRING
dmn\usr::aad3b435b51404eeaad3b435b51404ec:
aad3b435aaaaaaeeaad3b435b51404eb:::

usr@dmn::aad3b435b51404eeaad3b435b51404ec:
aad3b435aaaaaaeeaad3b435b51404eb:::

Давно точу зуб на главный корпоративный сервер! Надо продумать только маскировку, чтоб не запалили. Хотя и на этот случай есть отмазка: пентест корпоративной сети.
 
Ответить с цитированием

  #3  
Старый 28.08.2017, 20:01
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Inject0r сказал(а):

responder по умолчанию в кали уже установлен,

В Parrot тоже имеется =)

Утилита отличная, актуальность 8/10
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.