среда, 16 октября 2013 г.

Интервью

Вчера вышел новый езин Inception. В бонусных материалах небольшое интервью со мной.

Брать здесь - https://www.dropbox.com/s/hm6b2pkj5ib8r38/inception_ru.zip


UPDATE:
Редакция журнала ищет авторов для следующего номера.

четверг, 5 сентября 2013 г.

Видео-тутор по cookie killing'у

Простое и понятное видео с описанием телодвижений для сбрасывания cookie и получения
l\p в чистом виде - http://www.youtube.com/watch?v=0AaPgK1qPks

Для тех, кто не совсем понимает в чем суть.

При обычном перехвате cookie вы можете пользоваться активной сессией, но пароля от аккаунта знать не будете. Авторизация Вконтакте проходит через https и при пассивном сниффинге не позволит вычленить логин и пароль из трафика.
Интерцептер сбрасывает куки, вынуждая жертву перелогиниться и дополнительно стрипает https и вылавливает заветные данные.

среда, 21 августа 2013 г.

Getting Intercepter-NG on Kali Linux in 4 steps

Though, intercepter isn't a part of Kali, no one can prevent us from installing it manually.

1. wget http://intercepter.nerf.ru/Intercepter-NG.CE.05.zip
2. unzip Intercepter-NG.CE.05.zip
3. chmod +x intercepter_linux
4. ./intercepter_linux

UPDATE:

Found a better instruction from someone's scripts for kali:


 if ask "Do you want to install Intercepter-NG?" Y; then
print_notification "Adding i386 support"
        dpkg --add-architecture i386 &&
        apt-get update -y && apt-get upgrade -y
        apt-get install ia32-libs -y
        print_notification "Installing dependencies"
        apt-get install unzip wget lib32ncurses5-dev -y
        print_notification "Download & unpack"
        cd /tmp
        wget http://intercepter.nerf.ru/Intercepter-NG.CE.05.zip
        unzip Intercepter-NG.CE.05.zip
        mv intercepter_linux /usr/bin/intercepter
        chmod +x /usr/bin/intercepter

среда, 14 августа 2013 г.

Trust or die

Здравствуйте, мои маленькие любители снифферизма.
Есть две новости, хорошая, и не очень.

По традиции начнем с плохой, хотя и не такая уж она плохая, скорее неприятная.

Бандерлоги из Оффенсив Секурити отказались добавлять intercepter в Kali Linux, дескать closed sources bla bla bla. Что интересно, в Backtrack таких премудростей не было, ну да ладно...

Хорошая новость в том, что нормальные пацаны, вроде Эдуарда С н о у д е н а, продолжают пользоваться цептером, без опаски и с полным доверием к производителю.

Подробности истории о мальчише кибальчише ожидайте в новом выпуске подкаста от Александра Матросова.

вторник, 13 августа 2013 г.

Новая фича: MySQL LOAD DATA LOCAL injection


На прошедшем хаос констракшене была продемонстрирована багофича mysql, позволяющая
читать локальные файлы клиента.

В двух слова, при проведении mitm'а между mysql клиентом и сервером можно заинжектить команду от имени сервера, сказав клиенту отдать нужный файл.

Парни предложили реализовать эту махинацию в цептере.
Запрошенный файл будет восстановлен и отображен в соответствующем режиме.

презентация
http://t.co/WgL2leezQS

скачать билд цептера можно по ссылке:
intercepter.nerf.ru/dev.exe

среда, 31 июля 2013 г.

Intercepter-NG на chaos constructions 2013

10-11 августа состоится очередной CC.
В одном из докладов будет описана багофича в MySQL.
Авторы предложили реализовать сей механизм в цептере, что и было сделано.

четверг, 11 июля 2013 г.

Кесарю кесарево...


Попытаюсь кратко выделить функции цептера, разделив их на уровни сложности.

1. Lame level

Если вы полный нуб, то максимум, что стоит делать  - это пассивный сниффинг.
Выбрали интерфейс;  нажали старт. По желанию можно воспользоваться сканированием сети.

2. Easy level

Если есть какие-то базовые познания в сетях, то можно воспользоваться Raw-режимом
и начать применение arp poison'a вместе с sslstrip. К этому уровню можно отнести и WPAD MiTM.

3. Medium level

Для опытных сетевиков\админов\кодеров.
На этом уровне можно добавить SSL MiTM, SSH MiTM, DHCP MiTM, Remote Capture, PCAP Over IP, Spoofing, Injecting, Cookie killer, ARP Cage.
Допускается изменение некоторых экспертных настроек.

4. Expert level

Строго для профессионалов и людей, понимающих всю суть производимых действий.
Сюда я отношу DNS over ICMP MiTM и, конечно же, SMB Relay, SMB Hijacking, LDAP Relay и Group Policy Hijacking.

Именно так, и никак иначе. Из личных наблюдений могу сказать, что основную массу пользователей intercepter'a составляют первые 2 категории. Гораздо меньше людей обладают опытом, чтобы свободно ориентироваться в medium функционале.
"Экспертов" можно считать по пальцам.

Еще раз обобщу: если частичное смешение между 1-2 и 2-3 уровнями как-то возможно, пусть наугад, пусть банальным подражанием действий, то 4й уровень абсолютно недоступен для уровней ниже. Никогда вы не получите shell через SMB* "на удачу".

Именно по причине перепрыгивания на уровень выше возникают проблемы и крики о том, что "ничего не работает".
К сожалению, даже в случае если пользователь представляет, что он делает, но возникает какая-то трудность, то подавляющему большинству сложно найти решение. Для диагностики проблемы требуется еще больше знаний.

Исходя из этого, давайте развиваться и учить матчасть - тогда будет меньше глупых вопросов и больше профит.