Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Dr34m3xpl0

#1
Penetration Tests / Re: HydraGTK 5.4
18 de February , 2009, 07:51:48 AM
O hydra é muito bom mesmo.
#2
Penetration Tests / Re: Nmap Techniques
18 de February , 2009, 07:42:41 AM
Muito bom, adorei.
#3
C/C#/C++ / Re: Estruturas de Dados usando C
11 de December , 2008, 09:54:52 AM
Gostei. Muito bom este livro.
#4
Wireless Hacking / Re: Garantindo acesso no AP - MAC Flood
11 de December , 2008, 09:40:51 AM
kohx você tambem esta certo.
E SIM o acesso é por um determinado tempo SIM.
E SIM o meu comentario esta correto.
Mas o seu tambem.
Eu sei que o endereço das maquinas fica o mesmo, a questão é fazer o MAC Flod para o AP não ter controle sobre os MAC, e você se conectar, e depois de ja coletar MAC validos na rede ai sim você podera se conectar sem o MAC Flood.

Você perguntou porque, e a resposta é:
A função do MAC Flood é esgotar a "memória" do AP para que ele perca controle sobre os MAC, e quando você reinicia o AP, ele começa a fazer um outra tabela de endereços MAC associados ao IP, com isto ele perdera todos MAC falsos que estavam la graças o MAC Flood.
#5
Legal C00L3R gostei.
#6
Outra maneira que eu acho que todos sabem é conectar pelo telnet na porta 80 e digitar qualquer coisa para dar erro.
Ai sera exibido um código fonte, e no inicio do mesmo estara varias descrições e versões utilizadas.
#7
Penetration Tests / Re: Tutorial - Como Compilar Exploits
10 de December , 2008, 06:19:39 PM
OTIMO tutorial.
Desculpe-me se estiver errado, mas este tutorial foi feito pelo Milorde!

Abraços.
#8
Penetration Tests / Re: Como Funcionam os Exploits!
10 de December , 2008, 03:19:52 PM
Desculpe-me se estiver errado.
Mas isto foi retirado do livro (se é que posso chamar de livro) "Hackers Segredos e Confiçoes" ?

Msa foi um OTIMO post!
#9
Para os "linuxers" de plantão sera mais pratico e rapido usar novamente o ettercap.
#ettercap -T -q -M ARP //

Depois aperte "p" e digite em baixo:
"dos_attack"

Depois digite o IP da vítima e logo em baixo um IP invalido na rede

Pronto, ele fara um "ataque DOS na rede local"
#10
Wireless Hacking / Re: Garantindo acesso no AP - MAC Flood
10 de December , 2008, 02:08:35 PM
Amigo o MAC Flood não garante o acesso e sim permite que você tenha acesso por um tempo, ou ate o AP ser Reiniciado (Simplesmente desligar e ligar), ou que esvasie sua memória.

Mas um modo mais facil seria instalar o dsniff:
#apt-get install dsniff
ou
#sudo yum install dsniff

E usar o comando:

#macof -i eth0 -n 100000

Assim depois de um tempo (dependendo da memória do AP) ele liberara o seu acesso.

Então faça um ARP SPoof e um Sniff para pegar o logs e senhas e até outros MACs
#11
Penetration Tests / Re: Forjando MAC no Linux e OpenBSD
10 de December , 2008, 01:53:14 PM
Legalzinho, usava aqui para usar internet wi-fi de graça.
Parabêns.
#12
Bugs | Exploits | Vulnerabilidades / Re: Wifi-TRAP e snifing
10 de December , 2008, 01:46:41 PM
Seria recomendado antes de usar o ngrep para pegar os pacotes instalar o ettercap
# apt-get install ettercap
ou
#sudo yum install ettercap

Depois de instalado você teria que fazer um ARP Spoofing para o tráfego da rede passar por você, usando o seguinte comando.

#ettercap -T -q -M ARP //

Pronto o ARP Spoofing esta pronto.

Mas aproveitando o "embalo" vamos fazer um DNS Spoofing.
Vá no diretorio "/usr/share/ettercap" e autere o arquivo "etter.dns" para "Spoofar" o DNS desejado.
Depois disto aperte "h" para aparecer o MENU, em seguida "p" para os plugs.

Digite "dns-Spoof"

Aguarde um estante e "buala" esta pronto.