Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  28 4145
Kunne tatt dette i den andre tråden "Facebook cracking" men velger å lage en ny tråd for å heller fokusere på denne add-on til Firefox.

Har lastet ned Firesheep som kan sniffe Facebook/Twitter passord til personer på samme nettverk, men den er ikke kompatibel med noen Firefox versjoner. Leste et sted at eneste versjon som funket var Firefox 3.6.17. Riktignok godtok Firesheep denne versjonen av Firefox, men det ser ut til at Firesheep likevell ikke vil fungere på skikkelig vis. Lurer på om det er fordi jeg har windows 7 64bit og ikke 32bit..?

Når jeg trykker "Start capturing" skjer det ingenting og ser ut til at hele greia ikke er funksjonabel.


Noen som vet om Firesheep enkelt og greit er utdatert, eller om det fins en magisk måte å få denne add-on til å fungere..?
Du har installert, konfigurert og sjekket at winpcap fungerer..?
I failed unit tests
Freddy_fred5's Avatar
Er du sikker på at FB ikke bruker HTTPS? FS kan kun "jacke" HTTP.
Cydonia's Avatar
Trådstarter
Winpcap er innstallert og nå går det hvertfall ann å trykke "Start capturing" og "Stop capturing"

Prøvde å ta en annen PC på nettverket og logge meg inn på Youtube, facebook og twitter, men ingenting kommer opp på Firesheep..
Så lenge den som logger inn bruker https vil ikke du klare å fange opp noe.
Kong Harald
Spoony's Avatar
Som flere sier, HTTPS er problemet!
De fleste nettsider har nå innført HTTPS etter den store tabben som lot folk sniffe passord veldig lett!

freak.no *hinthint*
Cydonia's Avatar
Trådstarter
Virker som at det er en som har løst dette HTTPS problemet: http://blog.anidear.com/2011/01/upda...firesheep.html
Jeg lurer på om dette er i et annet OS enn Windows 7 for jeg greier ikke å finne denne mappa han snakker om:

"Now, How can I change the filter?
A filter in Filesheep is called a "handler". It resides in Firefox's extension folder after you installed it.
If you're using Firefox under your account, the handler folder is in
~/.mozilla/firefox/jjdjiquj.default/extensions/firesheep@codebutler.com/handlers/
but if you're running firefox using "sudo firefox" or under root's account, the folder is in
/root/.mozilla/firefox/jjdjiquj.default/extensions/firesheep@codebutler.com/handlers
Note that "jjdjiquj" is random, it will be different in your system.

In this folder, you'll find many javascript file (*.js) Each of them responsible for each website.
Our goal today is Facebook, so I'll open just "facebook.js"


Jeg finner mappa ved å bruke cmd, utrolig nok..

Nevermind.. Fant ut.
Sist endret av Cydonia; 31. mars 2013 kl. 22:11.
Bare tilfelle du har glemt det, du er på Wifi ikke på kabel?
Den nyeste versjonen av firesheep sniffer etter cookies og ikke etter passord.
Slik at du kan "stjele" cookien som identifiserer en bruker på nettverket, og bruke denne for og utgi deg for å være den samme brukeren, såkalt session hijacking.

Dette fungerer dog ikke på trådløst nett med WPA2-kryptering, da alle klientene blir gitt hver sin krypteringsnøkkel for datatrafikken sin, slik at elle klientenes datastrømer er mer eller mindre adskilt fra hverandre, noe som gjør det vanskeligere -men ikke umulig- og snife etter datatrafikk fra andre klienter.
Det fungerer imedlertid fint på kablet nett eller trådløse nett uten passord.
Sist endret av varg300; 1. april 2013 kl. 01:26.
For å oppdatere litt..

Etter langt om lenge har jeg fått Firesheep til å endelig fungere men siden Facebook, Twitter, Instagram og de største nettstedene endret fra HTTP til HTTPS rett etter at Firesheep kom ut, så ser ikke jeg personlig bruksverdien i dette programmet. Trodde det var noen som hadde funnet en vei utenom, men ser nok ut for at Facebook er potte tett, hvertfall til per dags dato. Er også litt trøbbel med å få programmet til å fungere med telefoner som er på et åpent nettverk.

Firesheep fungerer nok utmerket på alle andre sider med HTTP da.
Sist endret av Cydonia; 1. april 2013 kl. 02:37.
Spørsmål: kan man sette opp et eget trådløst nettverk med samme navn som f.eks. skolenettverket og tvinge alle som kobler seg til å bruke HTTP på alle nettsidene de besøker så lenge de er koblet på nettverket?

I så fall er prosedyren:

1. sett opp klone-nettverk
2. brukere kobler til klonet nettverk, sider som facebook bruker http istedenfor https
3. firesheep funker.

Aner ikke om det går ann å tvinge slike instillinger, men kan være en mulighet... dunno
Man trenger ikkje å sette opp et eget nettverk for å strippe av SSL krypteringen, ved å utføre en MiTM-attack som firesheep gjør, og bruke verktøy som SSLstrip, så kan man få angreps maskinen til å bli endepunktet på SSL tunnelen, å sende trafikken derfra å til offeret i klartekst. På den måtten så kan man få tak i session cookiene, og overta en annen session.

Dette er selvsagt merkbart for offeret i form av at den "grønne-låsen" i adresse feltet på nettleseren forsvinner,
Noen andre tips i samme gate er Cookie Cadger og Jasager/Pineapple.
Gå for Cookie Cadger som bronsky nevner .Har du en rootet androidtelefon hadde jeg sjekket ut dsploit.
Sitat av DfenZ Vis innlegg
Gå for Cookie Cadger som bronsky nevner .Har du en rootet androidtelefon hadde jeg sjekket ut dsploit.
Vis hele sitatet...
Kan Cookie Cagder finn facebook passord på åpent nettverk?

Edit: Nevermind.

Til dere som vil bruke Cookie Cadger: http://www.youtube.com/watch?v=b_PQSmuN9xg


Han forklarer ganske bra om programmet.

Oppdatering: Har fått Cookie Cadger til å funke på mitt eget WPA nettverk. Prøvde å hacke Facebooken til lillebroren (han godtok det) og programmet funket gull.

Bruk denne guiden: http://www.youtube.com/watch?v=Qm1MpkorD9E
Liten update:

Må rette litt på meg selv fra forrige post. Det er IKKE Cookie Cadger jeg sist linket til, men bruk av Cain & Abel, Wireshark og Firefox add-on Cookie Manager.

Uansett; Noen som har prøvd MITM på android telefoner? Jeg prøvde nettopp å hijacke min egen facebook på min Galaxy S2. Det funket kun når jeg brukte den standarde nettleseren på telefonen til å logge inn med.
Men når jeg logget inn på Facebook appen på mobilen (som de fleste bruker nå til dags) så funket det ikke. Hjelp?
Antar du ikke brukte 3g eller noe, men nettverket Pcen var koblet til.
Sender facebook appen en login-verifisering hver gang du starter appen?
Sitat av hayer Vis innlegg
Antar du ikke brukte 3g eller noe, men nettverket Pcen var koblet til.
Sender facebook appen en login-verifisering hver gang du starter appen?
Vis hele sitatet...
Ja er nettverket jeg er koblet til.
Og nei, ikke som jeg kan se. Så vil anta denne metoden med Cain&Abel, Wireshark og Firefox manager ikke funker på mobiler som bruker Facebook appen til å være innlogget med, istedet for en vanlig nettleser.
Har prøvd å googlet men klarer ikke finne noe om hvordan man får tilgang til telefoner med Facebook App på et åpent nettverk. Så hvis noen har noe kunnskap å dele, så hadde det vært fint!
Sist endret av Cydonia; 4. april 2013 kl. 19:08.
Kan vel være at facebook-appen ikke bruker noe standard html-rubrikker i det heletatt, det er jo inholdet i disse som C&A, WS o.l sniffer etter.
Sitat av varg300 Vis innlegg
Kan vel være at facebook-appen ikke bruker noe standard html-rubrikker i det heletatt, det er jo inholdet i disse som C&A, WS o.l sniffer etter.
Vis hele sitatet...
Nettopp. Derfor jeg lurer på om det finnes noen som har andre løsninger ang. den facebook appen.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av Cydonia Vis innlegg
Nettopp. Derfor jeg lurer på om det finnes noen som har andre løsninger ang. den facebook appen.
Vis hele sitatet...
Lær deg kva du held på med, snapp opp pakker, sjå på innhaldet, og prøv å finne ut kva det er du ser.
Sitat av slashdot Vis innlegg
Lær deg kva du held på med, snapp opp pakker, sjå på innhaldet, og prøv å finne ut kva det er du ser.
Vis hele sitatet...
Hadde jeg ønsket og hatt _tid_ til det, så hadde jeg selvfølgelig gjort det. Denne tråden var laget for at vi som er interessert i å sniffe/cracke FB passord kan dele kunnskap. Hvis det var noe mer du ønsket å ytre slashdot, så ser jeg helst at ditt neste innlegg er noe som er relevant til denne Facebook appen vi snakker om.
Sist endret av Cydonia; 4. april 2013 kl. 20:37.
Trigonoceps occipita
vidarlo's Avatar
Donor
Vel, du får lese på t.d. MQTT da, som er protokollen Facebook påstår dei bruker.
Nå vet jeg ikke om det går for det samme, men appen "Facebook" og appen "Facebook Messenger" er vel to forskjellige apper.
Sitat av Cydonia Vis innlegg
Hadde jeg ønsket og hatt _tid_ til det, så hadde jeg selvfølgelig gjort det. Denne tråden var laget for at vi som er interessert i å sniffe/cracke FB passord kan dele kunnskap. Hvis det var noe mer du ønsket å ytre slashdot, så ser jeg helst at ditt neste innlegg er noe som er relevant til denne Facebook appen vi snakker om.
Vis hele sitatet...
Jeg vil påstå at slashdot sitt innlegg var MEGET relevant, for etter å ha lest dine tidligere innlegg i denne tråden så har du tydelig liten forståelse av hva du driver på med.

Å lære seg å hacke uten å forsto hva man driver på med er umulig, eller du kan jo lese "Facebook hacking på 1-2-3", men du vil jo fortsatt ikkje vite hva du gjør annet enn hvordan det.
Etter litt research har jeg funnet ut at facebook-app'en bruker oauth som inlogging. Denne bruker slike access-tokens mellom appen og facebook sine autensierings-servere. Med andre ord, en sesjon fra app'en kan ikke hijackes, med mindre du greier og generere den samme hashen som brukeren, og det er vel heller vanskelig og sniffe etter passord også, da det ikke lenger er snakk om et brukernavn/passord men bare hashen av passordet (som blir hashet i selve appen) og samenlignet med hashen av passordet som ligger lagra på serveren. Selve passordet komer aldri lenger en appen.

Ikke sikkert jeg har forstått dette helt riktig, men utfyllende ino om oauth sin virkemåte finnes her: http://tools.ietf.org/html/rfc6749
Sist endret av varg300; 4. april 2013 kl. 21:15.
▼ ... over en måned senere ... ▼
Må det være firesheep? Hvis ikke så kan du bruke droidsheep til det samme.
▼ ... noen uker senere ... ▼
Cydonia's Avatar
Trådstarter
Sitat av e|mo Vis innlegg
Må det være firesheep? Hvis ikke så kan du bruke droidsheep til det samme.
Vis hele sitatet...
Man må vel roote telefonen for å bruke Droidsheep.. Blir jo en hel prosess å bare overføre bilder før man må roote telefonen og innstallere alt av software igjen..
Sitat av Cydonia Vis innlegg
Hadde jeg ønsket og hatt _tid_ til det, så hadde jeg selvfølgelig gjort det. Denne tråden var laget for at vi som er interessert i å sniffe/cracke FB passord kan dele kunnskap. Hvis det var noe mer du ønsket å ytre slashdot, så ser jeg helst at ditt neste innlegg er noe som er relevant til denne Facebook appen vi snakker om.
Vis hele sitatet...
Det var veldig relevant, og Slashdot har helt rett.

Det du ønsker, er "facebook_hacker_2013.exe", som scriptkiddies bruker. Det slashdot gjør, er et forsøk på å få deg til å innse at nei, det vil være bedre på mange måter om du får med deg hva som er bak kulissene, og ikke bare ser på teateret. (Jævlig fett synonym? Hah!)