Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  72 11254
Har i den siste tiden sett en god del som lurer på hvordan de skal begynne å lære seg å hacke. For å bli en ordentlig "Hacker", må dere lære dere å programere, noe som jeg tviler at dere gidder. Derfor lager jeg denne tuturielen for å lære dere Script Kiddies noen fete "hacks"

Jeg gidder ikke forklare alt i dybden, så om det er noe dere lurer på så får dere google det, eller spørre under.

Jeg tar ikke ansvar for uloveligheter som begås.

Educational purpuses only




Vi begynner med noe helt basic.

Firesheep: Brukes for å Highjacke en "session", dvs at du kan "ta over" en nettside som noen på nettetverket bruker.

Hvordan installere og bruke firesheep:

1. Sørg for at du har Firefox 3,6 eller lavere.
Download:
http://www.mozilla.org/en-US/firefox/all-older.html

2. Gå inn på http://codebutler.github.com/firesheep/

3. Last ned Winpcap

4. Last ned Firesheep, og trykk ok osv på alle pop ups.

5. Åpn opp Firefox og trykk på "view" --> Sidebar --> Firesheep

6. Trykk "Start capturing", så vil evt sessions som er på wifi nettverket som du er tilkoblet komme opp.

Note: Firesheep fungerer ikke dersom du har enabled HTTPS eller en annen for for kryptering. En god del nettsider , har i den siste tiden aktivert Https som standard for innlogging. Det kan hende at Firesheep ikke fungerer fordi du har feil nettverkskort.
Å bruke firesheep er et lovbrudd, altså det kan få store konsekvenser


Droidsheep:

www.droidsheep.de

Dette programmet lar deg også "highjacke" sessions, men med android telefonen din.

1. Det første du må gjøre er å ROOTE telefonen din, Google det.

2. Sørg for at under "applikasjoner" på din tlf, så har du aktivert "tillat andre applikasjoner som ikke er lastet ned fra Android Market".

3. Last ned barcode scanner via android market

4. Gå inn på www.droidsheep.de og trykk på download, der vil et bilde komme opp som ser ut som masse svarte streker.

5. Aktiver barcode scanner på tlf'en din og scann bilde som du ser på skjermen.

6. Trykk på "last ned" og så er du i gang

Note: Begge de overnevnte metodene kan bli "fakket" opp og dersom du kødder med de feile folkene kan politiet enkelt spore deg opp, så vær forsiktig.


WIFI nettverk:

De fleste nettverk har en form for kryptering, som har som hovedmål at uvedkommende ikke skal lese informasjonen som blir sendt på nettverket.

For å hacke et nettverk må du forsikre deg på at du har et nettverkskort som kan brukes for å "hacke" med. Google "is my (navn på nettverkskort) compatitable with Backtrack 5.

For å finne ut hvilket nettverkskort du har så trykker du på
Start-høyreklikk på min datamskin-egenskaper-enhetsbehandling-bla ned til nettverkskort også leser du navnet.

De mest brukte krypteringene er WEP/WPA/WPA2.

For å finne ut hvilket kryptering et nettverk bruker holder du musen over "nettverks ikonet" nederst i høyre hjørne.

WEP har dårlig kryptering, WPA har halveis god kryptering og WPA2 har god kryptering.

For å hacke et WEP nettverk, lytter du til datatrafikken som blir sendt, et program som du har vil da kunne laste ned 20k med pakker og deretter vil den kunne finne frem til passordet/nøkkelen på nettverket.

For å hacke et WEP nettverk, må dere laste end BACKTRACK 5.

For totalt nubs, kan bare nedlastingsdelen være vanskelig.

Gå på Youtube osv og leit etter "how to download backtrack 5". Du kan enten laste ned på en CD og boote fra den, eller du kan laste ned en Virtual Machine som igjen kan boote backtrack. Da laster du ned .ISO filen.

Når du nå har skaffet deg Backtrack og har åpnet et shell, følger du denne videoen.

http://www.youtube.com/watch?feature...&v=Qy8Cc_qPRHA


For å hacke WPA og WPA2, må du i tilleg til Backtrack 5, ha en ordliste. Du trenger en ordlsite fordi krypteringen er sterkere, og da må Backtrack 5 gjette seg fram til passorder/nøkkelen med ordboken.

1. Last ned en ordbok fra nettet, (.TXT fil). Finnes masse bare let.

Deretter fyrer du opp backtrack 5.

Følg denne videoen for å hacke WPA:

http://www.youtube.com/watch?v=qF92x...layer_embedded

Når du har "hacket" et WPA nettverk, får du en "nøkkel" som du en .CAP fil, som igjen på crackes. Dere for google dere fram til hvordan dere gjør dette.


Nå du nå har fått tilgang til et nettverk, kan du evt Sniffe nettverket med:

Wireshark eller Cain & Abel, for å se etter datatrafikk/passord osv.



Sende anonyme Eposter:

Dette er alltid kjekt

Sørg for at du har aktivert TELNET på datamskinen. Vista og win7, må dette aktiveres. Google etter hvordan gjøre det.

1. start-kjør-cmd

2. skriv inn "telent mail."ISP".no 25 (ISP = hvem som provider internettet ditt, eg telenor osv)

3. Skriv inn HELO mail.(isp).no
Da skal du få tilbake et svar.

4. Skriv inn MAIL FROM: "Killsome er l"

5. RCPT TOemailen som du sender til)

6. DATA

7. Skriv meldingen din og trykk enter 2 ganger.

NOTE: De fleste ISP'er har settet opp spam sperrer, slik at det ikke går ann å spamme for mye. Jeg vet at hotmail sender email som er sendt gjennom Telnet rett til spam kassen, men jeg vet ikke om noen andre hvor det ikke skal fungere.


Dersom du vurderer å studere Data sikkerhet, er dette det første dere kommer til å lære.

"flash hacking" med cheat engine.

Cheat Engine er et program som endrer på verdier (tall) i et flash spill. Omtrent alle spill på face, eks Crazy taxi er et flash spill.

Er en stund siden jeg gjorde dette så det kan hende det er noen feil.

1. Last ned Cheat Engine.

2 Jeg orker ikke forklare hvordan dere skal bruke det, fordi det er rett og slett for Basic. Finnes 10000 videoer på youtube som forklarer dette.



I den siste tiden har dere nok lagt merke til Anonomys og Lulzec, som har tatt ned en god del webbsider.

De fleste i Anonomys er script kiddies, som bruker et prorgram utviklet av en liten del "Proe hackere" i Anonomys.

Dersom du vil være med på Anonmys sine "angrep", må du laste ned Low orbit ion canon, som er et program som genererer flere tusen FTP pakker og sender de til en bestemt IP. Desto flere det er som sender pakker til en bestemt server (Ip adresse) vil trafikken øke og den vil til slutt ikke svare/ være tilgjengelig.

På anonomys sin IRC kanal kan dere følge med på hvilke IP'er som dere skal bruke på Low orbit....

Note: Det tar 1 minutt for en webbansvarlig å logge alle trafikk som kommer mot serveren, derfor er det ikke lurt å gjøre dette. Politiet kan komme på døren. .


De fleste som leser denne tråden går nok på skolen, og de fleste skoler har aktivert blokkeringer for at dere ikke skal få tilgang til Facebook osv.

Da må dere bruke en proxy, www.hidemyass.com også kan dere surfre fritt.

Dersom skolen både blokerer facebook og Proxy servere er dere ganske fuckd, Sry.


Til slutt, for de som er litt mer interesert.

Metasploit er et program som utnytter hull på en datamaskin (exploiter den). Dessverre må man kunne programere "exploitene" for at de skal kunne fungere. De fleste exploitene som er på Metasploit er allerede patchet, men dersom du greier å få til en "exploit", last ned remote VNC og the party starts.

Dersom du ikke vil bli tatt med å gjøre dette her, så anbefaler jeg å laste ned et proxy program som gjør at spor tilbake til din pc blir vanskeligere å finne.

TOR er et bra program.

Dette er bare det jeg kommer på i slengen

Og husk, omtrent alt som er beskrevet er ulovelig å gjøre, så vær forsiktig.
Sist endret av killsome; 10. desember 2011 kl. 21:42.
Scriptkiddie kalles dette.
Sitat av waf Vis innlegg
Scriptkiddie kalles dette.
Vis hele sitatet...
Er jo derfor jeg skrev det.
Sett at du avfyrer et angrep med Low orbit ion canon mot en server, kan man skjule seg fullstendig for webansvarlige? Og i så fall, har du en god guide på det?

Veldig bra guide forresten, har veldig lenge håpet på en lettforståelig basic guide som dette!
Sitat av 1337Wince Vis innlegg
Sett at du avfyrer et angrep med Low orbit ion canon mot en server, kan man skjule seg fullstendig for webansvarlige? Og i så fall, har du en god guide på det?

Veldig bra guide forresten, har veldig lenge håpet på en lettforståelig basic guide som dette!
Vis hele sitatet...
Kjør det gjennom en proxy.
Etter eg har trykket på vis -> sidestolpe så kommer det bare opp ''historikk'' og ''bokmerke'' What to do?
Det kommer ikkje opp firesheep
Sist endret av Leikaringen; 10. desember 2011 kl. 22:13.
Sitat av dead_rat6 Vis innlegg
Kjør det gjennom en proxy.
Vis hele sitatet...

Som : TOR
Sitat av Leikaringen Vis innlegg
Etter eg har trykket på vis -> sidestolpe så kommer det bare opp ''historikk'' og ''bokmerke'' What to do?
Det kommer ikkje opp firesheep
Vis hele sitatet...


Her : Firsheep

Sitat av killsome Vis innlegg
De fleste som leser denne tråden går nok på skolen, og de fleste skoler har aktivert blokkeringer for at dere ikke skal få tilgang til Facebook osv.

Da må dere bruke en proxy, www.hidemyass.com også kan dere surfre fritt.

Dersom skolen både blokerer facebook og Proxy servere er dere ganske fuckd, Sry.
Vis hele sitatet...

Fin guide. Vil bare legge til her at til dere som er så uheldige og har fått sperret av facebook, og alle slags proxyer ute der, så finnest det håp. Selv for de som har trend micro! Last ned : TOR
Sitat av Magnisx Vis innlegg
Her : Firsheep




Fin guide. Vil bare legge til her at til dere som er så uheldige og har fått sperret av facebook, og alle slags proxyer ute der, så finnest det håp. Selv for de som har trend micro! Last ned : TOR
Vis hele sitatet...
Takker! Vis eg foreksempel ville ha vist passordet til mor på facebook, hvordan finner eg ut det?
Da leser du guiden, Leikaringen.
Sitat av Leikaringen Vis innlegg
Takker! Vis eg foreksempel ville ha vist passordet til mor på facebook, hvordan finner eg ut det?
Vis hele sitatet...

Du finner aldri ut passordet, desverre. Du tar bare over den "sessionen" som moren din driver med. Du har all tilgang, men finner ikke ut passordet. Perfekt til faceraping! Men med en gang moren din logger seg ut, vil du også bli logget ut Også har hun gått og endret at facebook skal vises i HTTPS så vil du ikke få frem sessionen
For å finne ut passordet til f.eks facebook, til noen på samme nett, kan man bruke wireshark. Litt avansert, men man får passord og brukernavn i klartekst.

Det må vel legges til at både Wireshark og Firesheep ikke funker hvis det er kryptering på nettet.
Sist endret av naxoz; 10. desember 2011 kl. 22:57.
Kan noen forklare dette med HTTPS litt nærmere?

Fikk opp "firesheep", men det står "start capturing", når jeg trykker på det skjer det ingen ting?
Firesheep fungerer ikke på min, ser det ut til?

Har gjort alt som står, bruker firefox 3.6, og en venn som sitter på egen pc vedsiden av meg på facebook (ikke https). Testet også alle interfacene og restartet firefox, men likevel kommer ingenting opp?
Sitat av Magnisx Vis innlegg
Du kan alt du da?
Vis hele sitatet...
Alt? Nei. Men mer enn trådstarter? gang det med 10000 og du er noe rundt det

~ Dual1ty

Edit: Derp, hvorfor endre kommentaren din så mye?
Sist endret av Dual1ty; 10. desember 2011 kl. 23:31.
Sitat av Dual1ty Vis innlegg
Alt? Nei. Men mer enn trådstarter? gang det med 10000 og du er noe rundt det
Vis hele sitatet...
Jeg er neppe den eneste her på forumet som hadde satt pris på om du delte dine kunnskaper .
Hei, har seg sånn at eg ikkje får noe opp, og når eg trykker stop så kommer det opp ''backend exited with error 1''
Har søkt litt og sånn, har endret <<tcp port 80>> til <<tcp port 07>> men det virker ikkje
Ordbok til passord-cracking fungerer bare hvis nettverket har passord som står i ordboken, meg bekjent. Rundt her er det dessverre vanlig med WPA2, men tipper det er endel svake passord ute og går. Synd jeg ikke har trådløst nettverkskort i maskinen, bare i telefonen.
Sitat av 1337Wince Vis innlegg
Jeg er neppe den eneste her på forumet som hadde satt pris på om du delte dine kunnskaper .
Vis hele sitatet...


Ja, del med oss!

Du vet Dual1ty, her er det en som deler sine kunnskaper med de som ikke kunne dette. Men så klart kommer det slike som deg som skal kritisere/ødelegge for folk som prøver og dele ting andre ikke vet om.

Kan ikke du lage en post der du viser alt du kan?!
Makan til respektløshet skal du lete lenge etter!
Sist endret av Magnisx; 10. desember 2011 kl. 23:58.
Savna denne typen tråder på freak. Minner om gamle dager :3
https://www.torproject.org/docs/faq-abuse.html.en#DDoS Man kan ikke ddose gjennom TOR, heller ikke èn proxy, da ddoser dere eventuelt proxien. Husk også at når dere bruker TOR så er det en viss sjanse for exitnoden din er satt opp av uærlige sjeler. Ville ikke logget inn på min personlige mail der, for å si det sånn..

@Dual1ty: Har du ingenting å bidra med så gjør det gjerne et annet sted. Dette er ikke 4chan. Takk.-

http://freak.no/forum/vis_regler.html
Sitat av Magnisx Vis innlegg
Ja, del med oss!

Du vet Dual1ty, her er det en som deler sine kunnskaper med de som ikke kunne dette. Men så klart kommer det slike som deg som skal kritisere/ødelegge for folk som prøver og dele ting andre ikke vet om.

Kan ikke du lage en post der du viser alt du kan?!
Makan til respektløshet skal du lete lenge etter!
Vis hele sitatet...
Strengt talt, lærer HAN noen noe? Nei.

Linker han til videoer som lærer dere noe? Ja.

Respektløst? Kanskje, men koser jeg meg akkurat nå? Ja.

De som har lyst og virkelig vill lære seg noe innenfor datasikkerhet kan lære seg dette på under 2minutter. ARP spoofing/Posioning og session hijacking er noen prinsipper som har eksistert i mange år. Ikkenoe nytt, unntatt det at du kan gjøre det noe så utrolig lett med en roota android tlf. I'M A HACKER, I PRESS ONE BUTON AND STEALING ALL YOUR FACEBOOKS!

Og sende anonyme emailer.... VPN/Proxy - lag en ny konto på hotmail = profit, tar deg 2 min også. (SE JEG LÆRTE DERE NOE! til posten over meg)

Og uansett, hvis TS bruker metasploit og bruker remote VNC så har han lite til ingen peiling på hvorfor og hvordan man skal bruke metasploit.

Og TOR et bra prg? ja og nei, posten over begrunner hvertfall hovedpunktet sammen med det faktum at du får.. kanskje maks 100Kbps speed der. Hvis du skal begynne å gjøre ulovligheter så kan du gjøre deg selv en stor tjeneste med å kjøpe en VPN, 200kr for 6 mnd er ikke ille.

~ Dual1ty
Sitat av pidget Vis innlegg
@Dual1ty: Har du ingenting å bidra med så gjør det gjerne et annet sted. Dette er ikke 4chan. Takk.-

http://freak.no/forum/vis_regler.html
Vis hele sitatet...
That ^


On topic
Sitat av Leikaringen Vis innlegg
Hei, har seg sånn at eg ikkje får noe opp, og når eg trykker stop så kommer det opp ''backend exited with error 1''
Har søkt litt og sånn, har endret <<tcp port 80>> til <<tcp port 07>> men det virker ikkje
Vis hele sitatet...
Sliter med det samme
Noen som har "triks" som kan hjelpe?
Eventulet Dual1ty, siden du er så SUPER HAXOR 1337
Sitat av TobNor Vis innlegg
That ^
Sliter med det samme
Noen som har "triks" som kan hjelpe?
Eventulet Dual1ty, siden du er så SUPER HAXOR 1337
Vis hele sitatet...
Hvilket prg? Firesheep?

Da må jeg skuffe deg og si at jeg bruker ikke firesheep da jeg bruker andre alternativer som for meg er lettere. + Winpcap er utrolig bitchy i windows.

Men nå, julekalendere!

~ Dual1ty

Edit: Hvis noen presterer å si "Kan du ikke firesheep? LOL" så blir det som å kreve at man skal kunne alle prg som man får tak i til en datamaskin bare fordi man er interessert i det.
Sist endret av Dual1ty; 11. desember 2011 kl. 00:21.
dualty, sitter på mobilen nå, er derfor jeg ikke svarer. Og, jeg har peiling på det jeg har skrevet om men jeg har ikke giddet å forklare hvorfor ting skjer. legg til jakmanne på skype så kan jeg svare på evt spørsmål.
på skolen så kan læreren stenge nettet, og leste på freak at dem da stengte 'port 80' som er standar i nettleserne (?). Kan man da bytte port til en annen og så få nettilgang? evnt. hvordan gjør man det?
Sitat av killsome Vis innlegg
dualty, sitter på mobilen nå, er derfor jeg ikke svarer. Og, jeg har peiling på det jeg har skrevet om men jeg har ikke giddet å forklare hvorfor ting skjer. legg til jakmanne på skype så kan jeg svare på evt spørsmål.
Vis hele sitatet...
Gleder meg

~ Dual1ty
internett trafikk går alltid gjennom port 80. vet ikke hvordan du endrer det, men skype fungerer pga den bruker en annen port. Med nessus kan du se hvilke porter alle programmene bruker
Sist endret av killsome; 11. desember 2011 kl. 00:32.
Synes helle den tråden her er samme som gå på youtube/google og skrive : hack *randomHER*

Alle topic som tråd starter har skrevet om er tatt opp flere ganger før på forumet(hva med og heller bumpe/søke tråden der?).

HUSK: ALLE har vært noobs enn gang i tiden.

Sitat av killsome Vis innlegg
internett trafikk går alltid gjennom port 80. vet ikke hvordan du endrer det, men skype fungerer pga den bruker en annen port. Med nessus kan du se hvilke porter alle programmene bruker
Vis hele sitatet...
hvis url starter med:
HTTP:// går over port 80.
HTTPS:// går over port 443.

Lurer du på hvilken port som er i bruk så start wireshark så står det faktisk der.

Ønsker du sette opp annen web server på annen port går det helt fint, har legg til i url eks:
www.speedguide.net:8080/ <- den går på port 8080
Sist endret av ontheroad; 11. desember 2011 kl. 00:39.
Sitat av ontheroad Vis innlegg
Synes helle den tråden her er samme som gå på youtube/google og skrive : hack *randomHER*

Alle topic som tråd starter har skrevet om er tatt opp flere ganger før på forumet(hva med og heller bumpe/søke tråden der?).
Vis hele sitatet...
Men det hjelper jo ikke når ingen hjelper oss
Hadde vært enda mindre hjelp på Utube :P
Sist endret av ImsdalFlaske; 11. desember 2011 kl. 00:55.
Sitat av killsome Vis innlegg
Du kan enten laste ned på en CD og boote fra den, eller du kan laste ned en Virtual Machine som igjen kan boote backtrack. Da laster du ned .ISO filen.
Vis hele sitatet...
Det er ikke bare å boote backtrack på VM. Man trenger først og fremst et trådløst USB adapter koblet til datamaskinen.
Til alle som mener at tråden er dårlig, eller at jeg ikke har kunnskaper nok. Jeg har aldri skrevet at jeg vet mer enn dere. Jeg har ikke sagt noe dumt om dere, og jeg lagde denne tråden fordi jeg mener at det jeg har skrevet er bra.

Og, til Dualty, hvis du mener at du er black hat hacker, kunne du kanskje ha laget en tråd hvor du går med i dybden på ting?

Jeg er bare 17år, og ikke utdannet security expert.
Sitat av killsome Vis innlegg
Og, til Dualty, hvis du mener at du er black hat hacker, kunne du kanskje ha laget en tråd hvor du går med i dybden på ting?

Jeg er bare 17år, og ikke utdannet security expert.
Vis hele sitatet...
Blackhat? Jeg? Neinei, skal gå 5 årig master innenfor IT Sikkerhet tenker jeg meg. Kanskje Ph.D? Eller digital/computer forensic, aner ikke enda.

Så blir det vell bla CISSP (SO hardcore! ) C|EH og kanskje masse andre random sertifiseringer som jeg finner av interesse.

Jeg er heller langt ifra noen utdannelse innenfor datasikkerhet eller den slags, jeg har bare en så stor interesse for dette så jeg sitter gjerne mange timer og skriver ned notater og leser om alt mulig jeg finner interessant.

Men problemet er at hvis jeg skal lære noen noe her så er det ansvaret de får med kunnskapen. Jeg kan vise dere et prg som tar ned.. hvilken som helst nettside (Selvfølgelig er det noen haker) uten at du trenger et digert botnet eller en linje tilsvarende datasenteret Facebook.
Men hva gjør folk med det? Jo, de tar ned artige.no, portalen til fylket/kommunen sin og føler seg SÅÅÅ jævla stolte. Det gidder jeg ikke. Jeg lærer folk som vil lære pga de kanskje skal utdanne seg innenfor feltet og kan hjelpe folk med problemer. Ikke for å gå rundt og bragge.

Er noe som heter:
"With great power, comes great responsibility"
~ Stan Lee

~ Dual1ty
Sist endret av Dual1ty; 11. desember 2011 kl. 01:19.
sant det, men jeg tviler på at det jeg har vist kan gjøre noe harme. Det eneste som kan skje er at noen idioter prøver firesheep på skoken og blir busta med en gang.
Sitat av killsome Vis innlegg
sant det, men jeg tviler på at det jeg har vist kan gjøre noe harme. Det eneste som kan skje er at noen idioter prøver firesheep på skoken og blir busta med en gang.
Vis hele sitatet...
Nøyaktig hva ellers tror du folk kommer til å gjøre med firesheep/droidsheep?

Ingen her på forumet har bruk for programmet på noen som helst annen måte.

~ Dual1ty
firesheep har 100bugs og fungerer sjeldent. facebook har https innlogging, så det fungerer ikke der. For å bruke driodsheep trenger man å roote tlf noe som er halveis vanskelig for en nybegynner.
Sitat av dead_rat6 Vis innlegg
Kjør det gjennom en proxy.
Vis hele sitatet...
Ikke veldig smart nei. Om du DDoS går gjennom en proxyserver knekker bare proxyen.
Sitat av killsome Vis innlegg
firesheep har 100bugs og fungerer sjeldent. facebook har https innlogging, så det fungerer ikke der. For å bruke driodsheep trenger man å roote tlf noe som er halveis vanskelig for en nybegynner.
Vis hele sitatet...
Forandrer fortsatt ingenting, hehe

~ Dual1ty
har tenkt litt, kanskje det er best å slette tråden, men hvordan gjør jeg det?
Bare fordi noen krangler og mener tråden er fy, så trenger den jo ikke slettes

Jeg lurer på noe så enkelt som; "Når noen bruker overvåkningskameraer, som er koblet til et trådløst nettverk - med passord selvfølgelig - er det noen lett måte å få se disse på? Via iPad, eller PC ...?
Sitat av Newshunter Vis innlegg
Bare fordi noen krangler og mener tråden er fy, så trenger den jo ikke slettes

Jeg lurer på noe så enkelt som; "Når noen bruker overvåkningskameraer, som er koblet til et trådløst nettverk - med passord selvfølgelig - er det noen lett måte å få se disse på? Via iPad, eller PC ...?
Vis hele sitatet...
Du burde mekket egen tråd , det her det som kalles off-topic.
alle ip kamera er forsjelige, men sjekk ut her :
http://www.gnucitizen.org/blog/hacki...-cameras-pt-1/
http://www.gnucitizen.org/blog/hacki...-cameras-pt-2/
http://www.gnucitizen.org/blog/hacki...-cameras-pt-3/
http://www.gnucitizen.org/blog/hacki...-cameras-pt-4/
http://www.gnucitizen.org/blog/hacki...-cameras-pt-5/
http://www.gnucitizen.org/blog/hacki...-cameras-pt-6/
Sitat av Dual1ty Vis innlegg
Blackhat? Jeg? Neinei, skal gå 5 årig master innenfor IT Sikkerhet tenker jeg meg. Kanskje Ph.D? Eller digital/computer forensic, aner ikke enda.

Så blir det vell bla CISSP (SO hardcore! ) C|EH og kanskje masse andre random sertifiseringer som jeg finner av interesse.

Jeg er heller langt ifra noen utdannelse innenfor datasikkerhet eller den slags, jeg har bare en så stor interesse for dette så jeg sitter gjerne mange timer og skriver ned notater og leser om alt mulig jeg finner interessant.

Men problemet er at hvis jeg skal lære noen noe her så er det ansvaret de får med kunnskapen. Jeg kan vise dere et prg som tar ned.. hvilken som helst nettside (Selvfølgelig er det noen haker) uten at du trenger et digert botnet eller en linje tilsvarende datasenteret Facebook.
Men hva gjør folk med det? Jo, de tar ned artige.no, portalen til fylket/kommunen sin og føler seg SÅÅÅ jævla stolte. Det gidder jeg ikke. Jeg lærer folk som vil lære pga de kanskje skal utdanne seg innenfor feltet og kan hjelpe folk med problemer. Ikke for å gå rundt og bragge.

Er noe som heter:
"With great power, comes great responsibility"
~ Stan Lee

~ Dual1ty
Vis hele sitatet...
Vel, da kan kanskje du forklare i hvilket programmerings språk du har kodet dette programmet, og hva det faktisk gjør som forårsaker at eksempelvis artige.no, portalen til fylket etc går ned. Eller har du i det hele tatt programmert dette selv? Og fortell meg, Hva er hakene med dette programmet?
Sitat av Saint123 Vis innlegg
Vel, da kan kanskje du forklare i hvilket programmerings språk du har kodet dette programmet, og hva det faktisk gjør som forårsaker at eksempelvis artige.no, portalen til fylket etc går ned. Eller har du i det hele tatt programmert dette selv? Og fortell meg, Hva er hakene med dette programmet?
Vis hele sitatet...
Please, programmert det selv? hvor står det?

Men okay, prg utnytter en svakhet som hovedsaklig finnes i alle Apache servere hvor prg åpner mange koblinger til serveren men aldri fullfører de. Til slutt har programmet åpnet så mange koblinger så serveren ikke greier ta imot flere.

Angrepet heter Slowloris og er utviklet av Robert "RSnake" Hansen.

Haken? hovedsaklig så er den bare testet og bekreftet at den funker på Apache servere.
Dos angrepet Dual1ty snakker om er et layer 7 Dos angrep ( http://en.wikipedia.org/wiki/OSI_model ), og er ikke akkurat noe "nytt".

Apache har bare X-antall tillatte tilkoblinger. La oss si at apache bare har 100 tillatte tilkoblinger og alle er i bruk, hva vil skje da?
Jo, den vil avslå alle nye tilkoblinger slik at ingen får koblet seg til serveren. Da vil de bare få en tilkoblingsfeil i sin nettleser siden ingen svarer på 3-way handshake.
Slowloris utnytter denne feilen med å starte å sende en HTTP GET request, men den sender bare en uferdig pakke.
Dette fører til at serveren vil stå å vente på resten. Dette gjøres mange ganger slik at alle tillatte tilkobliner blir oppbrukt.

Dette fungerer bare på Apache siden IIS ikke håndterer uferdige pakker på samme måte som Apache.

IIS derrimot kan man utnytte HTTP POST (Content-Length). Man kan f.eks finne en form på en webside som der man skal skrive inn et søk.
Hvis man da sender en bokstav, venter en stund og sender en ny da vil IIS håndtere dette som en gyldig tilkobling.

Dette kan gjøres gjennom TOR siden det ikke krever høy linjekapasitet.

Måten å løse dette på er å ha en timeout på tilkoblinger eller ha uendlig med tillate tilkoblinger.
Sist endret av fabbz; 11. desember 2011 kl. 22:39.
Sitat av Magnisx Vis innlegg
Som : TOR
Vis hele sitatet...
Det er meget dårlig gjort. Tor bør ikke brukes til og laste ned torrenter og gjøre ting som krever høy båndbredde gjennom da dette ødlegger for folk som f.eks må bruke de i land hvor de blir sensurert av myndighetene osv.
[quote=Newshunter;2373706]Bare fordi noen krangler og mener tråden er fy, så trenger den jo ikke slettes QUOTE]

Må si meg veldig enig i dette.

Folk er forskjellige og det er tydelig at denne siden appelerer til forskjellige mennesketyper. Alt fra de selvutnevnte ekspertene som harselerer med andres kunnskapsnivå, til de mer imøtekommende og hjelpsomme.

Man må lære å krabbe før man kan gå osv. Til tross for at man er flink til å gå er det ingen selvfølgelighet at ikke "krabberen" en dag sprinter i fra..

Hvis man ikke ønsker å bidra til en konstruktiv debatt, så er det kanskje like greit å ikke bidra i det hele tatt..

Selv har jeg et kunnskapsnivå som i beste fall er på nivået til en amatør. Jeg syntes det var veldig morsomt når jeg fikk krabbet meg til å sniffe det trådløse nettet til naboen. Hva en mann i 30 åra gjør på "kvinneguiden.no" hele natten lang er for meg et mysterium.. Men hvem vet.. Kanskje klarer jeg å komme meg på beina og finne det ut en dag..

Ingen moralprekner takk.. Kardemommeloven lenge leve . Man skal ikke plage andre. Man skal være grei og snill. Og for øvrig kan man gjøre hva man vil.
[quote=Amatøren;2377392]
Sitat av Newshunter Vis innlegg
Bare fordi noen krangler og mener tråden er fy, så trenger den jo ikke slettes QUOTE]

Må si meg veldig enig i dette.

Folk er forskjellige og det er tydelig at denne siden appelerer til forskjellige mennesketyper. Alt fra de selvutnevnte ekspertene som harselerer med andres kunnskapsnivå, til de mer imøtekommende og hjelpsomme.

Man må lære å krabbe før man kan gå osv. Til tross for at man er flink til å gå er det ingen selvfølgelighet at ikke "krabberen" en dag sprinter i fra..

Hvis man ikke ønsker å bidra til en konstruktiv debatt, så er det kanskje like greit å ikke bidra i det hele tatt..

Selv har jeg et kunnskapsnivå som i beste fall er på nivået til en amatør. Jeg syntes det var veldig morsomt når jeg fikk krabbet meg til å sniffe det trådløse nettet til naboen. Hva en mann i 30 åra gjør på "kvinneguiden.no" hele natten lang er for meg et mysterium.. Men hvem vet.. Kanskje klarer jeg å komme meg på beina og finne det ut en dag..

Ingen moralprekner takk.. Kardemommeloven lenge leve . Man skal ikke plage andre. Man skal være grei og snill. Og for øvrig kan man gjøre hva man vil.
Vis hele sitatet...
Kanskje det er en kvinne som har kjønnsoperert seg til en mann, dermed tror du dette er en mann, og ikke så rart denne "Mannen" er inne på Kvinneguiden.no.

*1.000 innlegg*
Sist endret av Saint123; 13. desember 2011 kl. 21:32.
Kan du vise meg hvordan du sniffer passord til de som er på samme nett som deg med Wireshark eller Cain & Abel ?
Sist endret av t_ben; 17. desember 2011 kl. 09:17.