Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  6 1792
Nylig la dagbladet.no ut en liten video-repotasje om hvor lett man kan hacke en klient som mangler nødvendig av oppdateringer.

Artikkel: http://www.dagbladet.no/2010/05/10/n...rhet/11661837/

Noen på forumet som vet hvilken metode som brukes?
Sist endret av DerComment; 10. mai 2010 kl. 22:33.
Programmet som brukes heter "CoreImpact" og kan lastes ned fra de fleste torrent-sider.

Dette har for øverig blitt tatt opp før på forumet: Dagbladet video - Statsautorisert hacker og Core Impact alternativ
Hva er neste?
ranvik's Avatar
han laste ned en pdf exploits og laget en pdf fila ut av det.
så la han inn en bot/trojaner/keyloger.

dem fleste virus programer stopper den pdf fila/email lenge før den kommer fram, disse havner normalt i spam filtre hoss folk.

han brukte cain for arp spoffing og CoreImpact(den fancy gui'en).
Sist endret av ranvik; 10. mai 2010 kl. 22:37.
Du kan gjøre ca det samme med Social Engineering Toolkit som er inkludert i BT4 hvis du oppdaterer det, opensource er det også

Edit: http://www.backtrack-linux.com/
http://www.secmaniac.com/
Sist endret av ynkey; 10. mai 2010 kl. 22:47.
♡♥♡♥♡♥♡
lex123's Avatar
Videoen er eldgammel, programmet heter Core Impact og koster 5 fantasilioner. Det er basically et script kiddie program for søkkrike folk.
▼ ... over en uke senere ... ▼
Sitat av lex123 Vis innlegg
Videoen er eldgammel, programmet heter Core Impact og koster 5 fantasilioner. Det er basically et script kiddie program for søkkrike folk.
Vis hele sitatet...
Tja...det er mer ett rammeverk enn et program i seg selv.
Mange moduler følger med, men alt er open source og SDK'n er enkel som rakkern. Altså ganske likt metasploit, som er fullintegrert på lik linje med nmap.

Det Core Impact egentlig gir deg, er rootkit'ene, trojanerne, shellcode eller hva man vil kalle det i sine forskjellige former...altså payload, mens du står veldig fritt til å benytte de sårbarhetene du vil til å flytte denne payloaden rundt.

Med på kjøpet får du rundt 1400 exploits, pluss ett utall andre moduler, pluss alt metasploit kan gi deg m.m. Og igjen mulighetene til å skrive exploits selv uten å måtte bry deg så mye om payload.

Så Core Impact er mer metasploit på steroider
Ingen som har nevnt Cain & Abel enda?