Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  7 1592
Hello.
Jeg har klonet en webside med suksess og fått tilgang til siden fra en annen data ved å bruke IP-adressen min.

setoolkit
1 - Sosial-Engineering Attacks
2 - Website Attack Vectors
3 - Credential Harvester Atack Method
2 - Site cloner
#her putter jeg inn min IP-adresse fra ifconfig
#så taster jeg in siden jeg vil klone
og det er det.

Men jeg vil jo kjøre greien gjennom proxychanes.
Så jeg starter med:

proxychanes setoolkit
1 - Sosial-Engineering Attacks
2 - Website Attack Vectors
3 - Credential Harvester Atack Method
2 - Site cloner
#her putter jeg inn min IP-adresse fra ifconfig, den virker ikke, så sjekker jeg på http://whatismyipaddress.com/ og prøver den. Men ingen av de virker og programmet ber meg sjeke internettforbindelsen (som det ikke er noe gale med).

Spørsmål:
Så hvordan får jeg kjørt setoolkit gjennom proxychains eller alternativer så jeg skjuler IP-en jeg jobber fra?
Trigonoceps occipita
vidarlo's Avatar
Donor
Du lærer deg nettverk. Klienten som skal kople seg til deg må åpenbart ha ei rute til deg, og du må ha ei rute til den, og du må ha ei rute til nettsida.
EDIT:
Ville bare si at det var siden til en kamerat jeg klonet.
Spørsmål 2: Er det ulovlig å foreksempel, klone google.com eller lignende og logge meg inn med eget brukernavn og passord for å se hvilken informasjon jeg ender opp med?

Sitat av slashdot Vis innlegg
Du lærer deg nettverk. Klienten som skal kople seg til deg må åpenbart ha ei rute til deg, og du må ha ei rute til den, og du må ha ei rute til nettsida.
Vis hele sitatet...
Jeg er med på den og jeg får det jo til å virke. Bare ikke med proxy`s.
Hvordan setter jeg opp ruten fra "angriper" til "offer" gjennom proxychanes (tor-netverket). Eller er ikke det mulig å skjule seg? Vist jeg setter opp ruten fra "offer" til "angriper" vil de vel kunne spore meg uansett? For som du sier, det må jo være en klar rute mellom de to punktene.
Sist endret av utepaanordnes2; 16. september 2015 kl. 23:12. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
her ville jeg i utgangspungtet logget inn på angriper serveren via via tor så ruten mellom deg og angriper server er gjemt, og lat serveren angripet målet direkte derifra, da fører alle spor bare tilbake til angriper server og ikke deg,

angriper server bør helst ha stor trafikk mot seg så alle tilkoblinger til den blir en stor mølje å gå igjennom for de som eventuelt skal spore deg
Sitat av knutazz Vis innlegg
her ville jeg i utgangspungtet logget inn på angriper serveren via via tor så ruten mellom deg og angriper server er gjemt, og lat serveren angripet målet direkte derifra, da fører alle spor bare tilbake til angriper server og ikke deg,

angriper server bør helst ha stor trafikk mot seg så alle tilkoblinger til den blir en stor mølje å gå igjennom for de som eventuelt skal spore deg
Vis hele sitatet...
Forstår jeg deg rett, at jeg skal kjøre apache-serveren gjennom TOR (eller proxychaines).
Så jobbe videre derifra?

Er det noen som kan svare meg på om det er ulovlig å klone google.com som proof-of-consept med min egen konto? Vil ikke ha sinna brev i posten, eller politiet på døren bare fordi jeg leker meg, regner med slik aktivitet er relativt lett å spore for så store selskaper.
(Neste prosjekt nå blir DNS Spoofing & ARP Poisoning, har ikke lest meg opp på det enda, men man-in-the-midle-atack og sende falske websider over netverket )
Sitat av utepaanordnes2 Vis innlegg
Forstår jeg deg rett, at jeg skal kjøre apache-serveren gjennom TOR (eller proxychaines).
Så jobbe videre derifra?

Er det noen som kan svare meg på om det er ulovlig å klone google.com som proof-of-consept med min egen konto? Vil ikke ha sinna brev i posten, eller politiet på døren bare fordi jeg leker meg, regner med slik aktivitet er relativt lett å spore for så store selskaper.
(Neste prosjekt nå blir DNS Spoofing & ARP Poisoning, har ikke lest meg opp på det enda, men man-in-the-midle-atack og sende falske websider over netverket )
Vis hele sitatet...
For egen bruk på en lokal server som ikke er synlig fra internett, så er dette ikke detekterbart og derfor uproblematisk. Hvis du derimot hoster en webserver rett ut på internett er dette veldig ulovlig, selv om du ikke uten videre tilgjengeliggjør adressen din på noen måte. Mange ISPer har i tillegg regler mot server-virksomhet, og kan finne på å stenge forbindelsen din om de mistenker tull eller botnet-lignende aktivitet.

Straffene for phishing kan potensielt være rimelig stive, da det kan bevises at du bevisst forsøkte å få tilgang til kontoer du kan misbruke. Mistenkes det at intensjonen er økonomisk (f.eks. få tilgang til betalingstjenester eller spillkontoer med verdier på) så kan det bli dyrere enn det smaker.

Synes for øvrig at postene dine eksisterer mer for å skryte enn for å spørre om hjelp, og svaret på spørsmålene dine finnes nok i samme skiddie-guide som du fant originalverktøyene.
Sist endret av Dyret; 17. september 2015 kl. 18:35.
Sitat av Dyret Vis innlegg
Synes for øvrig at postene dine eksisterer mer for å skryte enn for å spørre om hjelp, og svaret på spørsmålene dine finnes nok i samme skiddie-guide som du fant originalverktøyene.
Vis hele sitatet...
Det er absolutt ikke min intensjon, jeg kunne veldig lite om Kali for noen mnd. siden og jeg bruker minst en time-to før jeg spør om hjelp.
Har absolutt ingen planer om å gjøre noe ulovlig, jeg synest bare dett er veldig interesangt.
Vist jeg fortsetter å lære i samme tempo som siste ukene, kan jeg kanskje få meg en sikkerhetsjobb eller noe om noen år. Jeg er veldig interisert i data, men kan alt for lite.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av utepaanordnes2 Vis innlegg
Vist jeg fortsetter å lære i samme tempo som siste ukene, kan jeg kanskje få meg en sikkerhetsjobb eller noe om noen år. Jeg er veldig interisert i data, men kan alt for lite.
Vis hele sitatet...
Sikkerhet krev djup forståelse av protokoller. Du bør heller settje deg ned og snakke med webservere og mailservere med netcat enn å følge tåpelige tutorials, om målet er å lære. Sniff trafikk med wireshark, les om porotkoller, lær deg grunnlaget!