<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>«back&#124;track~blog &#187; /Privilege Escalation</title>
	<atom:link href="http://carlitobrigante.wordpress.com/category/privilege-escalation/feed/" rel="self" type="application/rss+xml" />
	<link>http://carlitobrigante.wordpress.com</link>
	<description>Luogo di studio della security-distro  BackTrack GNU/Linux</description>
	<lastBuildDate>Thu, 18 Jun 2009 17:35:11 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>it</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='carlitobrigante.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/151ab79cdd13eafaa57ed2702573287c?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>«back&#124;track~blog &#187; /Privilege Escalation</title>
		<link>http://carlitobrigante.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://carlitobrigante.wordpress.com/osd.xml" title="«back|track~blog" />
		<item>
		<title>Hydra -2- Telnet Bruteforcing [+video]</title>
		<link>http://carlitobrigante.wordpress.com/2008/09/11/hydra-2-telnet-bruteforcing-video/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/09/11/hydra-2-telnet-bruteforcing-video/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 22:48:14 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>
		<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=473</guid>
		<description><![CDATA[
***
Ciao a tutti,
quello che segue non è un vero e proprio tutorial , ma solo un&#8217; altro esempio d&#8217; utilizzo del tool per il login-bruteforcing Hydra.
Hydra , eccellente prodotto della THC-Freeworld , di cui abbiamo già parlato , offre la possibilità di fare bruteforcing su molti tipi di protocolli , quello di seguito è un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=473&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.files.wordpress.com/2008/09/hydr2a.png"><img class="aligncenter size-full wp-image-610" title="hydr2a" src="http://carlitobrigante.files.wordpress.com/2008/09/hydr2a.png?w=240&#038;h=360" alt="" width="240" height="360" /></a></p>
<p style="text-align:center;"><strong>***</strong></p>
<p>Ciao a tutti,</p>
<p>quello che segue non è un vero e proprio tutorial , ma solo un&#8217; altro esempio d&#8217; utilizzo del tool per il login<em>-bruteforcing</em> <strong>Hydra</strong>.</p>
<p>Hydra , <em>eccellente prodotto della <a href="http://freeworld.thc.org/"><strong>THC-Freeworld</strong></a></em> , <a href="http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/"><em><span style="text-decoration:underline;">di cui abbiamo già parlato</span></em> </a>, offre la possibilità di fare bruteforcing su molti tipi di protocolli , quello di seguito è un semplice esempio fatto contro un <em>WindowsServer-2003.spk2</em> , (nella mia Lan) , tramite il protocollo <strong>Telnet</strong>.</p>
<p>Il tutorial precedente che trattava di Hydra è stato scritto mentre facevo delle prove sulla casella mail di un mio amico , quindi su protocollo <em><strong>pop3</strong></em> , utilizzando <strong>Hydra-gtk</strong> , l&#8217; attuale <strong>XHydra</strong> contenuto in <strong>BackTrack</strong> in&#8230;</p>
<p><strong>BackTrack</strong> &#8211;&gt; <strong>PrivilegeEscalation</strong> &#8211;&gt; <strong>PasswordAttack</strong> &#8211;&gt; <strong>PasswordOnLineAttack</strong> &#8211;&gt; <strong>&#8220;&#8230;&#8221;</strong></p>
<p>Appena aperto <strong>hydra-gtk</strong> si presenta con una <em>GUI</em> molto intuitiva , anche per i più ostici non è difficile comprenderne il funzionamento&#8230;</p>
<p style="text-align:center;"><strong>***</strong></p>
<p style="text-align:center;"><a href="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png"><img class="aligncenter size-full wp-image-33" src="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png?w=312&#038;h=315" alt="" width="312" height="315" /></a></p>
<p style="text-align:center;"><em>(Naturalmente la foto rappresenta solo un esempio dell&#8217; interfaccia&#8230;)</em></p>
<p style="text-align:center;"><strong>***</strong></p>
<p><em>Visto che di hydra abbiamo già parlato in passato , veniamo subito al nostro test , che faccio esclusivamente per poter mettere un video anche a riguardo di Hydra , inserito naturalmente nell&#8217; apposita pagina del <strong>blog</strong>.</em></p>
<p><span style="text-decoration:underline;"><em><strong>Seguendo il video&#8230;</strong></em></span></p>
<p>lanciando uno scanning con <strong>nmap</strong> contro il mio server , con opzioni di service fingerprinting , vediamo subito che la porta <strong>23</strong> del server , all&#8217; indirizzo <strong>29.230.6.73</strong> è aperta ed utilizzata per il servizio <strong>Telnet</strong> , solito sulla porta 23.</p>
<p>ecco infatti il risultato della scansione&#8230;</p>
<p>_______________________________________________</p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <span style="color:#0000ff;">~ #</span> <strong>nmap -sV -T Aggressive 29.230.6.73</strong></p>
<p><span style="color:#ff0000;">Starting Nmap 4.68 ( http://nmap.org ) at 2008-09-10 13:44 GMT<br />
Interesting ports on 29.230.6.73:<br />
Not shown: 1710 filtered ports<br />
PORT     STATE SERVICE      VERSION<br />
<span style="color:#ff6600;"><strong>23/tcp   open  telnet       Microsoft Windows XP telnetd</strong></span><br />
135/tcp  open  msrpc        Microsoft Windows RPC<br />
139/tcp  open  netbios-ssn<br />
445/tcp  open  microsoft-ds Microsoft Windows 2003 microsoft-ds<br />
1027/tcp open  IIS?<br />
MAC Address: 00:02:72:61:7B:52 (CC&amp;C Technologies)<br />
Service Info: OSs: Windows XP, Windows</span></p>
<p><span style="color:#ff0000;">Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .<br />
Nmap done: 1 IP address (1 host up) scanned in 22.891 seconds</span></p>
<p>_______________________________________________</p>
<p>Ora per iniziare l&#8217; attacco basta crearci un file di testo che poi andremo ad utilizzare come <em>wordlist</em> per le nostre eventuali password&#8230;  &#8230;il file , con estensione <strong>*.txt</strong> , lo metteremo per comodità nel nostro <strong>Desktop</strong> , nel mio caso con il nome <strong>pwd.txt</strong>.</p>
<p>Per avere una wordlist decente ci sono molti mezzi , in passato abbiamo scritto riguardo a <a href="http://carlitobrigante.wordpress.com/2008/03/21/wyd-e-raccolta-wordlist/"><strong>wyd</strong></a> e alla raccolta di specifiche wordlist anche attraverso pagine HTML , ma volendo in <strong>BackTrack</strong> una <strong>wordlist</strong> <em>compressa</em> è già presente , in   <strong>/pentest/password/&#8230;.</strong> dal nome <strong>wordlist.txt.tar.gz</strong> , quindi basta andare a prenderla e modificarla con in testa al file le nostre eventuali password&#8230;</p>
<p>quidni:</p>
<p>_______________________________________________</p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <span style="color:#0000ff;">~ # </span><strong>cd /<br />
</strong></p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <span style="color:#0000ff;"><strong>/</strong> ~ # </span><strong>cd pentest/password/</strong></p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span><span style="color:#3366ff;"> </span><strong><span style="color:#3366ff;">pentest/password/</span></strong><strong> </strong><span style="color:#0000ff;">~ # </span><strong>tar xvfz wordlist.txt.tar.gz</strong></p>
<p><strong>wordlist.txt</strong></p>
<p><span style="color:#ff0000;"><strong>HaCkLaB</strong></span> <strong><span style="color:#3366ff;">pentest/password/</span></strong> <span style="color:#0000ff;">~ # </span><strong>SciTE </strong><strong>wordlist.txt</strong><strong></strong></p>
<p>_______________________________________________</p>
<p>In questo modo potremo modificare la nostra wordlist con le stringhe che noi vogliamo tramite l&#8217; editor <strong>SciTE</strong> , anche se ovviamente potete farlo con l&#8217; editor che voi preferite.</p>
<p>Io per comodità , (visto che è solo un esempio pratico&#8230;) , ho messo la password <strong>komintern</strong> alla testa della lista , in questo modo sarà la prima ad essere provata e naturalmente a riuscire.</p>
<p>Bene , vista la scansione possiamo passare i risultati della stessa a <strong>XHydra</strong> , in questo modo possiamo lanciare l&#8217; attacco&#8230;</p>
<p>Come potete vedere dal video , appena compilati tutti i campi necessari Hydra inizia a fare i tentativi di login , secondo le impostazioni che noi abbiamo inserito , nel caso del video , ho inserito <strong>3 task </strong>con un timeout di <strong>59 secondi</strong>.</p>
<p>il risultato arriva presto&#8230;</p>
<p style="text-align:center;"><span style="text-decoration:underline;">***     user: <span style="color:#ff0000;"><strong>Administrator</strong></span> ***     password: <strong><span style="color:#ff0000;">komintern</span> ***</strong></span></p>
<p style="text-align:left;">Alla prossima&#8230;</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/473/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/473/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/473/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/473/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/473/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=473&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/09/11/hydra-2-telnet-bruteforcing-video/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/09/hydr2a.png" medium="image">
			<media:title type="html">hydr2a</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png" medium="image" />
	</item>
		<item>
		<title>Wyd e raccolta wordlist</title>
		<link>http://carlitobrigante.wordpress.com/2008/03/21/wyd-e-raccolta-wordlist/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/03/21/wyd-e-raccolta-wordlist/#comments</comments>
		<pubDate>Fri, 21 Mar 2008 02:25:55 +0000</pubDate>
		<dc:creator>PinguinoNinja</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=272</guid>
		<description><![CDATA[
Questo tutorial è stato iniziato da pinguinoninja , oggi lo pubbliuco aggiungendoci qualcosina di mio&#8230;   &#8230;anche se non c&#8217;é , per ora , il lavoro di pinguinoninja non manca di sicuro , speriamo di ritrovarlo al più presto tra noi , ci mancail suo lavoro , ma soprattutto&#8230;   &#8230;ci manca lui.
Questo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=272&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p align="center"><img src="http://carlitobrigante.files.wordpress.com/2008/02/bruteforce02.jpg?w=350&#038;h=313" alt="bruteforce02.jpg" width="350" height="313" /></p>
<p align="left">Questo tutorial è stato iniziato da pinguinoninja , oggi lo pubbliuco aggiungendoci qualcosina di mio&#8230;   &#8230;anche se non c&#8217;é , per ora , il lavoro di pinguinoninja non manca di sicuro , speriamo di ritrovarlo al più presto tra noi , ci mancail suo lavoro , ma soprattutto&#8230;   &#8230;ci manca lui.</p>
<p align="left">Questo tutorial riguarda l&#8217; uso minimo di <strong>Wyd</strong> e le <strong>wordlist</strong> , il componimento e , aggiungo , anche la loro raccolta , quindi coloro che volessero contribuire mettendoci altre wordlist , ogni tot mesi le raccoglierò e farò un update del seguente tutorial.</p>
<p align="center">
<p>Ma serve davvero un tutorial sulle wordlist?!?</p>
<p>Se vi state ponendo queste domande sappiate che la risposta è molto semplice: ho trovato che la gestione delle wordlist non era semplice come credevo e crearsene una non è una cosa che si fa in &#8220;un pò di tempo libero&#8221;. Personalmente, come ogni buon niubbo che si rispetti, incontro molte difficolta nella creazione e gestione delle wordlist; per questo motivo penso che altre persone incontrando le mie stesse difficoltà possano aver bisogno di una piccola guida che li aiuti.</p>
<p><span style="text-decoration:underline;"><strong>[Usare wordlist esistenti]</strong></span><br />
Di wordlist se ne trovano a bizzeffe sulla rete, su <a href="http://www.openwall.com" target="_blank">Openwall.com</a>, ad esempio, troviamo molte wordlist divise per lingua e magari anche per categoria. Personalmente ho scaricato le wordlist in cartelle separate dividendole per lingua e le ho unite in un unico file mettendole in ordine ed eliminando le parole ripetute:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<em> cat wordlist1.txt wordlist2.txt &gt; allWord.txt</em><br />
&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>in questo modo uniamo il contenuto di &#8220;wordlist1.txt&#8221; e &#8220;wordlist2.txt&#8221; nel file &#8220;allWord.txt&#8221;, quindi non ci resta che ordinarlo e &#8220;pulirlo&#8221; dai doppioni:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8211;<br />
<em> cat allWord.txt | sort | uniq &gt; allWordOrd.txt</em><br />
&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p><span style="text-decoration:underline;"><strong>[Wyd - Generare wordlist da file]</strong></span><br />
Questo è il metodo più mirato, nel senso che andremo a creare noi la wordlist. Questo significa che se il target è un fanatico del &#8220;Signore Degli Anelli&#8221; andremo ad inserire all&#8217;interno della wordlist solo parole inerenti alla saga aumentando le nostre chance di successo.<br />
Useremo <a href="http://remote-exploit.org/codes_wyd.html" target="_blank">Wyd</a> presente in <strong>BT3</strong> di default e sul sito di <a href="http://remote-exploit.org" target="_blank">Remote-Exploit.org</a>. <strong>Wyd</strong> prende in input un file o una cartella intera e ne estrapola le stringhe di caratteri che possono formare una parola. Prima di inziare vi dico subito che supporta svariati formati per i file di input:</p>
<p>* plain<br />
* html<br />
* php<br />
* doc<br />
* pdf<br />
* mp3<br />
* ppt<br />
* jpeg<br />
* odt / ods / odp</p>
<p>Notate che <span style="text-decoration:underline;"><em>supporta la maggior parte dei formati che si incontrano navigando nel web</em></span>, questo significa che se fate il mirroring di un sito sul vostro Hard Disk usando <a href="http://www.httrack.com" target="_blank">HTTrack</a> o semplicemente <strong>wget</strong> avrete a disposizione tantissimi file dal quale estrapolare parole da inserire nella vostra lista. Facciamo un esempio (irreale visto che tratteremo wikipedia):</p>
<p>&#8212;&#8212;&#8212;&#8212;-<br />
<em> cd ~<br />
wget -r wikipedia.org</em><br />
&#8212;&#8212;&#8212;&#8212;-</p>
<p>lasciamo che wget copleti il download del sito, quindi usiamo wyd:</p>
<p>&#8212;&#8212;&#8212;&#8212;-<br />
<em> cd /usr/local/wyd<br />
./wyd.pl -o ~/wordlistWikipedia.txt ~/wikipedia.org/*</em><br />
&#8212;&#8212;&#8212;&#8212;-</p>
<p>Abbiamo creato nella nostra home il file &#8220;wordlistWikipedia.txt&#8221; che contiene tutto il contenuto dei file presenti dentro la cartella &#8220;~wikipedia.org&#8221; dentro la quale abbiamo una copia del sito scaricato. A questo punto possiamo benissimo pulire il file come descritto sopra al fine di eliminare i doppioni e ordinarne il contenuto.</p>
<p><span style="text-decoration:underline;"><strong>[Gestire le wordlist]</strong></span><br />
Leggendo il forum di Remote-Exploit.org ho letto un post di <strong>shamanvirtuel</strong> che spiegava il suo metodo per recuperare spazio dalla gestione delle wordlist, ma più in generale questo metodo funziona per ogni tipo di file. Si tratta di comprimere la wordlist creandone un modulo lzm con dir2lzm.<br />
In pratica si crea una cartella e si mette al suo interno la wordlist che vogliamo comprimere:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8211;<br />
mkdir wordlist<br />
mv allWord.txt ./wordlist<br />
&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>quindi si comprime la cartella:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8211;<br />
dir2lzm ./wordlist wordlistModule.lzm<br />
&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Abbiamo creato il modulo &#8220;wordlistModule.lzm&#8221; che possiamo scompattare velocemente nel momento del bisogno usando lzm2dir:</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8211;<br />
lzm2dir wordlistModule.lzm<br />
&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Anche se il tempo di creazione del modulo può risultare molto lungo il vantaggio di risparmiare spazio utile sul proprio laptop è moto alto, in questo modo potete trasportare le vostre wordlist più velocemente da un pc ad un altro (io uso il fisso per creare wordlist perchè è più potente e quindi veloce, al momento del bisogno le passo sul notebook).</p>
<p>Proprio ieri <strong>-=Xploitz=-</strong> , sul <strong>forums.remote-exploit</strong> , ha postato due torrent , <strong><a href="http://forums.remote-exploit.org/showthread.php?p=75170#post75170"><span style="text-decoration:underline;"><em>(reperibili quì&#8230;)</em></span></a> </strong>, che contengono tutte le wordlist raccolte durante il tempo intercorso su altri due post , chi possiede le wordlist inserite nel box del nostro blog le cancelli visto che le ho postate lì la granparte , ma i torrent per coloro che desiderano una wordlist eccezionale sono indispensabili.</p>
<p><span style="text-decoration:underline;"><em>Quindi grazie a </em><strong>shamanvirtuel </strong>a<strong> </strong><em><strong>pureh@te</strong> a <strong>-=Xploitz=-</strong> e a tutto il <strong>forums.remote-exploit</strong> </em></span></p>
<p>Ma torniamo a noi , i due torrent racchiudono quasi 4 GigaBytes di wordlist scompattate , mentre zippate sono circa 350 MegaBytes</p>
<p>Tutti coloro che da oggi hanno scaricato e controllato le wordlist proveniente dai due torrent appena linkti se trovano altre wordlist e vogliono aggiungerle possono farlo benissimo linkandoci l&#8217; url in un commento o  contattandoci nella pagina /c0ntacts ci sono</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/272/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/272/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/272/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/272/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/272/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/272/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/272/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/272/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/272/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/272/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/272/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/272/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=272&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/03/21/wyd-e-raccolta-wordlist/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">PinguinoNinja</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/02/bruteforce02.jpg" medium="image">
			<media:title type="html">bruteforce02.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Medusa -login bruteforcer [+video]</title>
		<link>http://carlitobrigante.wordpress.com/2008/03/18/medusa/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/03/18/medusa/#comments</comments>
		<pubDate>Tue, 18 Mar 2008 04:43:45 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=347</guid>
		<description><![CDATA[
***
Ciao a tutti,
eccoci arrivati a descrivere e a testare un altro tool , inserito in BackTrack nella sezione del  &#8220;Privilege Escalation&#8221; , il tool di cui stiamo parlando , già dalla foto , è il Medusa&#8230;
&#8230;ma cosa è Medusa?
Medusa è un login brute-forcer veloce, modulare, parallelo per servizi di
rete , creato da the geeks [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=347&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div style="text-align:center;"><img src="http://carlitobrigante.files.wordpress.com/2008/03/themedusa.jpg?w=191&#038;h=247" alt="themedusa.jpg" width="191" height="247" /></div>
<div style="text-align:center;">***</div>
<p>Ciao a tutti,</p>
<p>eccoci arrivati a descrivere e a testare un altro tool , inserito in BackTrack nella sezione del  &#8220;Privilege Escalation&#8221; , il tool di cui stiamo parlando , già dalla foto , è il <a href="http://www.foofus.net/jmk/medusa/medusa.html"><strong>Medusa</strong></a>&#8230;</p>
<p>&#8230;ma cosa è <strong>Medusa</strong>?<br />
<strong><span style="text-decoration:underline;">Medusa è un login brute-forcer</span> </strong>veloce, modulare, parallelo per servizi di<br />
rete , creato da <strong>the geeks</strong> [<a href="http://www.foofus.net/">Foofus.net].</a></p>
<p>Il nome Medusa , deriva proprio dall&#8217;obbiettivo principale dei creatori di questo tool , e cioè:</p>
<p>il supporto di quanti più servizi di rete possibili che richiedano l&#8217;autenticazione da remoto verso un unico host da attaccare.</p>
<p>I creatori di <strong>Medusa</strong> individuano 3 caratteristiche principali attribuibili al tool:</p>
<p>Può essere utilizzato contro più hosts, users o passwords contemporaneamnte;</p>
<ul>
<li>-Flessibilità dell&#8217;input: le informazioni sull&#8217;obbiettivo possono essere fornite al</li>
</ul>
<p>tool in vari modi e ogni attacco può essere diretto a una sola vittima<br />
o a più vittime contemporaneamente;</p>
<ul>
<li>design modulare: ogni modulo è presente come un file <strong>*.mod</strong> indipendente.</li>
</ul>
<p>Ciò significa che non è necessaria alcuna modifica al &#8220;core&#8221; del tool per implementare<br />
altre funzioni inizialmente non supportate da Medusa.</p>
<p>Passiamo ora all&#8217;uso più prettamente pratico del tool in questione:</p>
<p>Per visualizzare tutte le opzioni che Medusa supporta ci basta digitare<br />
<strong>%medusa </strong></p>
<p><strong></strong><br />
l&#8217;output sarà:</p>
<p><span style="color:#ff0000;"><br />
</span><span style="color:#ff0000;"><span style="color:#000000;"><span style="color:#ff0000;">bt ~ # </span>medusa</span><br />
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</span></p>
<p><span style="color:#ff0000;">ALERT: Host information must be supplied.</span></p>
<p><span style="color:#ff0000;">Syntax: Medusa [-h host|-H file] [-u username|-U file] [-p password|-P file] [-C file] -M module [OPT]<br />
-h [TEXT]    : Target hostname or IP address<br />
-H [FILE]    : File containing target hostnames or IP addresses<br />
-u [TEXT]    : Username to test<br />
-U [FILE]    : File containing usernames to test<br />
-p [TEXT]    : Password to test<br />
-P [FILE]    : File containing passwords to test<br />
-C [FILE]    : File containing combo entries. See README for more information.<br />
-O [FILE]    : File to append log information to<br />
-e [n/s/ns]  : Additional password checks ([n] No Password, [s] Password = Username)<br />
-M [TEXT]    : Name of the module to execute (without the .mod extension)<br />
-m [TEXT]    : Parameter to pass to the module. This can be passed multiple times with a<br />
different parameter each time and they will all be sent to the module (i.e.<br />
-m Param1 -m Param2, etc.)<br />
-d           : Dump all known modules<br />
-n [NUM]     : Use for non-default TCP port number<br />
-s           : Enable SSL<br />
-g [NUM]     : Give up after trying to connect for NUM seconds (default 3)<br />
-r [NUM]     : Sleep NUM seconds between retry attempts (default 3)<br />
-R [NUM]     : Attempt NUM retries before giving up. The total number of attempts will be NUM + 1.<br />
-t [NUM]     : Total number of logins to be tested concurrently<br />
-T [NUM]     : Total number of hosts to be tested concurrently<br />
-L           : Parallelize logins using one username per thread. The default is to process<br />
the entire username before proceeding.<br />
-f           : Stop scanning host after first valid username/password found.<br />
-F           : Stop audit after first valid username/password found on any host.<br />
-b           : Suppress startup banner<br />
-q           : Display module&#8217;s usage information<br />
-v [NUM]     : Verbose level [0 - 6 (more)]<br />
-w [NUM]     : Error debug level [0 - 10 (more)]<br />
-V           : Display version<br />
</span></p>
<p>Ora possiamo visualizzare tutti i moduli che sono già implementati all&#8217; interno di <strong>Medusa</strong> con la<br />
versione installata indicata a lato , diamo quindi da shell il seguente comando:</p>
<p><strong><span style="color:#ff0000;">bt~#</span> medusa -d </strong></p>
<p>ed il nostro sistema ci elencherà i moduli disponibili&#8230;</p>
<p><span style="color:#ff0000;"><strong>bt ~ # <span style="color:#000000;">medusa -d</span></strong><br />
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</span></p>
<p><span style="color:#ff0000;">Available modules in &#8220;.&#8221; :</span></p>
<p><span style="color:#ff0000;">Available modules in &#8220;/usr/local/lib/medusa/modules&#8221; :<br />
+ cvs.mod : Brute force module for CVS sessions : version 1.0.0<br />
+ ftp.mod : Brute force module for FTP/FTPS sessions : version 1.3.0<br />
+ http.mod : Brute force module for HTTP : version 1.3.0<br />
+ imap.mod : Brute force module for IMAP sessions : version 1.1.0<br />
+ mssql.mod : Brute force module for M$-SQL sessions : version 1.1.1<br />
+ mysql.mod : Brute force module for MySQL sessions : version 1.2<br />
+ nntp.mod : Brute force module for NNTP sessions : version 0.9<br />
+ pcanywhere.mod : Brute force module for PcAnywhere sessions : version 1.0.2<br />
+ pop3.mod : Brute force module for POP3 sessions : version 1.1.1<br />
+ postgres.mod : Brute force module for PostgreSQL sessions : version 1.0.0<br />
+ rexec.mod : Brute force module for REXEC sessions : version 1.1.1<br />
+ rlogin.mod : Brute force module for RLOGIN sessions : version 1.0.2<br />
+ rsh.mod : Brute force module for RSH sessions : version 1.0.1<br />
+ smbnt.mod : Brute force module for SMB/NTLMv1 sessions : version 1.3.1<br />
+ smtp-auth.mod : Brute force module for SMTP Authentication with TLS : version 0.9.1<br />
+ smtp-vrfy.mod : Brute force module for enumerating accounts via SMTP VRFY : version 0.9.1<br />
+ snmp.mod : Brute force module for SNMP Community Strings : version 1.0.0<br />
+ ssh.mod : Brute force module for SSH v2 sessions : version 1.0.2<br />
+ svn.mod : Brute force module for Subversion sessions : version 1.0.0<br />
+ telnet.mod : Brute force module for telnet sessions : version 1.2.1<br />
+ vmauthd.mod : Brute force module for the VMware Authentication Daemon : version 1.0.0<br />
+ vnc.mod : Brute force module for VNC sessions : version 1.0.1<br />
+ web-form.mod : Brute force module for web forms : version 0.9<br />
+ wrapper.mod : Generic Wrapper Module : version 1.0.1</span></p>
<p>Per visualizzare le opzioni riguardanti ciascun modulo è sufficiente digitare:<br />
<strong>medusa -M nomemodulo -q</strong></p>
<p>esempio: <strong>medusa -M mysql -q </strong><em>(Il modulo utilizzato in questo esempio è <span style="text-decoration:underline;">mysql.mod</span>)</em></p>
<p><em></em><br />
<span style="text-decoration:underline;"><em> L&#8217;output sarà il seguente:</em></span><br />
<span style="color:#ff0000;"><br />
bt ~ #<span style="color:#000000;"> medusa -M mysql -q</span><br />
Medusa v1.4 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks &lt;jmk@foofus.net&gt;</span></p>
<p><span style="color:#ff0000;">mysql.mod (1.2) JoMo-Kun &lt;jmk@foofus.net&gt; :: Brute force module for MySQL sessions</span></p>
<p><span style="color:#ff0000;">Available module options:<br />
PASS:?  (PASSWORD*, HASH)<br />
PASSWORD: Use normal password.<br />
HASH:     Use a hash rather than a password. (non-SHA1 hashes only)</span></p>
<p><span style="color:#ff0000;">(*) Default value</span></p>
<p><span style="color:#ff0000;">Usage examples:</span></p>
<p><span style="color:#ff0000;">1: Normal boring check&#8230;<br />
medusa -M mysql -h somehost -u someuser -p somepassword</span></p>
<p><span style="color:#ff0000;">2: Using an old-style MySQL hash&#8230;<br />
medusa -M mysql -h somehost -U users.txt -p 39b52a209cf03d62 -m PASS:HASH</span></p>
<p>Andiamo avanti con il nostro tutorial per capire effettivamente come funziona<br />
Medusa.</p>
<p>Eseguiamo un attacco:<br />
i comandi che seguono servono a Medusa per testare tutte le password contenute nel<br />
file che chiemrò &#8220;<strong>passwords.txt</strong>&#8221; contro un singolo user (<span style="text-decoration:underline;">administrator</span>) sull&#8217;host <strong>192.168.0.20</strong> attraverso il protocollo <strong>SMB</strong>.<br />
I comandi dati dovrebbero essere chiari mentre per l&#8217; <strong>-e ns</strong> , che non è assolutamente<br />
da tralasciare , serve un&#8217;ulteriore spiegazione. Questi infatti serve a per far eseguire al<br />
tool un controllo supplementare , controllo che andrà a verificare che  l&#8217;<strong>administrator</strong> abbia lasciato in bianco il campo &#8220;<strong>password</strong>&#8221; oppure nel caso in cui &#8220;<strong>password</strong>&#8221; e &#8220;<strong>username</strong>&#8221; siano gli stessi.</p>
<div><strong>***</strong></div>
<p><span style="color:#ff0000;"><span style="color:#000000;">bt~# medusa -h 192.168.0.20 -u administrator -P passwords.txt -e ns -M smbnt</span></span></p>
<p><span style="color:#ff0000;">Medusa v1.0-rc1 [http://www.foofus.net] (C) JoMo-Kun / Foofus Networks</span></p>
<p><span style="color:#ff0000;">ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password:  (1/7)<br />
ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password: administrator (2/7)<br />
ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password: password (3/7)<br />
ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password: pass1 (4/7)<br />
ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password: pass2 (5/7)<br />
ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password: pass3 (6/7)<br />
ACCOUNT CHECK: [smbnt] Host: 192.168.0.20 (1/1) User: administrator (1/1) Password: pass4 (7/7)</span></p>
<div><span style="color:#000000;"><strong>***</strong></span></div>
<p>L&#8217;attacco è stato effettuauto.</p>
<p>La riga di comando in basso ci mostra la funzionalità di Medusa per quanto riguarda l&#8217;attacco<br />
parallelo. Qui almeno 20 hosts e 10 users sono attaccati contemporaneamente. L&#8217;istruzione -L serve per far<br />
controllare a Medusa un solo username di ogni host specificato.</p>
<p><strong>medusa -H hosts.txt -U users.txt -P passwords.txt -T 20 -t 10 -L -F -M smbnt</strong></p>
<p><strong>Medusa</strong> è stata progettata per ricevere da input <strong>host/username/password,</strong> dati che possono essere usati in un file detto &#8220;combo&#8221; file , ovvero combinato.</p>
<p>Un file combo può essere specficato tramite l&#8217;opzione &#8220;<strong>-C</strong>&#8220;.<br />
Il file deve avere i valori formattati per colonna in questo modo:<br />
<strong>host:user:password</strong><br />
Se uno dei 3 valori viene lasciato vuoto, la rispettiva informazione deve essere fornita o attraverso una<br />
valutazione globale o attraverso un&#8217;apposita lista contenuta in un altro file.<br />
Medusa provvederà a un controllo dei parametri utilizzando la prima riga del file fornitogli.</p>
<p>Le <span style="text-decoration:underline;">combinazioni</span> utilizzabili in un combo file sono le seguenti:</p>
<p><strong>host:username:password<br />
host:username:<br />
host::<br />
:username:password<br />
:username:<br />
::password<br />
host::password</strong></p>
<p>Quindi riportiamo di seguito il comando per un semplice attacco che controllerà ogni voce riportata<br />
in un combo file:</p>
<p><strong>medusa -M smbnt -C combo.txt</strong></p>
<p><span style="text-decoration:underline;"><em>il file combo:</em></span><br />
<strong> 192.168.0.20:administrator:password<br />
192.168.0.20:testuser:pass<br />
192.168.0.30:administrator:blah<br />
192.168.0.40:user1:foopass</strong></p>
<p>Mentre l&#8217;esempio succesivo servirà per controllare ogni voce del file<strong> combo.txt </strong>contro gli obbiettivi<br />
in lista nel file &#8220;<strong>hosts.txt</strong>&#8220;.</p>
<p><strong>medusa -M smbnt -C combo.txt -H hosts.txt</strong></p>
<p><span style="text-decoration:underline;"><em>il file combo.txt:</em></span><br />
<strong> administrator:password<br />
testuser:pass<br />
administrator:blah<br />
user1:foopass</strong></p>
<p>Medusa inoltra supporta i files <strong>PwDump</strong> come combo file; la formattazione di questi file deve essere la<br />
seguente:<br />
<strong> user:id:lm:ntlm:::</strong><br />
Medusa cerca <strong>:::</strong> alla fine della prima linea per determinare se il file contiene un output <strong>PwDump</strong>.</p>
<p align="center"><strong>***</strong></p>
<p><span style='text-align:center;display:block;'><object width='400' height='330' type='application/x-shockwave-flash' data='http://video.google.com/googleplayer.swf?docId=-7488675172001588227'><param name='allowScriptAccess' value='never' /><param name='movie' value='http://video.google.com/googleplayer.swf?docId=-7488675172001588227'/><param name='quality' value='best'/><param name='bgcolor' value='#ffffff' /><param name='scale' value='noScale' /><param name='wmode' value='window'/></object></span></p>
<p align="center"><strong>***</strong></p>
<p>Parlando del <strong>Medusa</strong> , quì nel <strong>«back|track~blog</strong> , non è la prima volta che parliamo di <strong>Password-Attack</strong> , infatti prima di questo tool abbiamo trattato l&#8217; <a href="http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/"><span style="text-decoration:underline;"><strong>Hydra</strong></span></a> , attualmente sempre in backtrack , ma visto che su <strong>Hydra</strong> di video in rete già se ne tovano , abbiamo realizzato un video usando come tool appunto  Medusa&#8230;   &#8230;per coloro che volessero vederne le differenze posso recarsi a quest&#8217; <a href="http://www.foofus.net/jmk/medusa/medusa-compare.html"><em>indirizzo</em></a>.</p>
<p>Dal video potete vedere benissimo che abbiamo realizzato due tipi di attacco con Medusa , entrambi diretti su di un unico host , determinato tramite IP , dove la prima volta per effettuare l&#8217; attacco usufruisco di quattro files di testo , hosts.txt [opzione<strong> -H]</strong> , pass.txt [opzione<strong> -P</strong>] , user.txt [opzione <strong>-U</strong>] , e res.txt [opzione <strong>-O</strong>] , per ottenere il risultato in un file di testo.</p>
<p>Dal video , nel primo caso otteniamo il risultato dal valore immesso tra le parentesi da Medusa , [ad esempio (1/7)] , che ha successo con la prima stringa (1) immessa nel file ; nel secondo caso invece utilizzo un file <strong>combo</strong> , che contiene le stesse informazioni dei files precedenti , naturalmente inseriti come da spiegazione descritta sopra.</p>
<p>Entrambe riportano come <strong>password</strong> la stringa &#8220;<strong>brigante</strong>&#8220;.</p>
<p>Tutti i files sono contenuti nella directory &#8220;<strong>/&#8221;</strong> , in modo da non dover digitare da <strong>shell</strong> tutti i percorsi  dove i files <strong>*.txt </strong>sono contenuti.<br />
&#8230;ciao a tutti e alla prossima.</p>
<p align="center"><strong><em>RedBaron &amp; brigante~</em></strong></p>
<p align="center">
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/347/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/347/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/347/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/347/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/347/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=347&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/03/18/medusa/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/03/themedusa.jpg" medium="image">
			<media:title type="html">themedusa.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>Hacking windows password with BackTrack &amp; Rainbow Tables</title>
		<link>http://carlitobrigante.wordpress.com/2008/01/30/hacking-windows-password-with-backtrack-rainbow-tables/</link>
		<comments>http://carlitobrigante.wordpress.com/2008/01/30/hacking-windows-password-with-backtrack-rainbow-tables/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 04:10:28 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/?p=264</guid>
		<description><![CDATA[


Chiedo scusa per la formattazione di questo tutorial , ma l&#8217; ho copiato ed incollato da un mio vecchio whitepaper che comunque per tutti gli interessati è scaricabile dal BOX-sharing del blog~  
 Spero di riuscire presto a farci un video. Per ora , buona lettura.
***


     	 	 	 	 [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=264&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div style="text-align:center;"></div>
<div style="text-align:center;"></div>
<div style="text-align:center;"></div>
<div style="text-align:center;"><i><b>C</b>hiedo scusa per la formattazione di questo tutorial , ma l&#8217; ho copiato ed incollato da un mio vecchio whitepaper che comunque per tutti gli interessati è scaricabile dal BOX-sharing del blog~  </i></div>
<div style="text-align:center;"><i> Spero di riuscire presto a farci un video. Per ora , buona lettura.</i></div>
<div style="text-align:center;"><b>***</b></div>
<div style="text-align:center;"></div>
<div style="text-align:center;"><img src="http://carlitobrigante.files.wordpress.com/2008/01/au3-d.png" alt="au3-d.png" /></div>
<p><title></title>     	 	 	 	 	 	 	 	 	<!-- 		@page { size: 8.5in 11in; margin: 0.79in } 		P { margin-bottom: 0.08in } 	--></p>
<p style="margin-bottom:0;" align="center"><font size="4"><font color="#ff0000"><i><b>brigante~</b></i></font> <font color="#00ffff">for</font><font size="5"><span style="font-style:normal;"><span style="text-decoration:none;"><b> </b></span></span></font><a href="http://carlitobrigante.wordpress.com//"><font color="#000000"><font size="5"><span style="font-style:normal;"><span style="text-decoration:none;"><b>«back|track~blog                                                                  </b></span></span></font></font></a><b> </b></font></p>
<p style="margin-bottom:0;" align="center"><font size="4"><a href="http://carlitobrigante.wordpress.com//"><font size="3"><i><u><b>http://carlitobrigante.wordpress.com/</b></u></i></font></a></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="center"> <font size="4"><font color="#000000"><font size="3"><i><u><b><a href="http://carlitobrigante.wordpress.com//">IRC</a><a href="http://carlitobrigante.wordpress.com//">:</a></b></u></i></font></font><a href="http://carlitobrigante.wordpress.com//"><font color="#ff0000"><font size="3"><i><u><b>Azzurra.net </b></u></i></font></font></a><a href="http://carlitobrigante.wordpress.com//"><font color="#000000"><font size="3"><i><u><b>#backtrack-it</b></u></i></font></font></a></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="center">***</p>
<p style="margin-bottom:0;text-decoration:none;" align="left"><title></title>   	 	 	 	 	 	 	 	 	<!-- 		@page { size: 8.5in 11in; margin: 0.79in } 		P { margin-bottom: 0.08in } 	--></p>
<p style="margin-bottom:0;" align="center"><font color="#280099"><u>“<font size="5"><b>Hacking</b><b> </b></font></u><font size="5"><b><font color="#6b0094"><u>Windows</u></font><u> password with backtrack and RainbowTables”</u></b></font></font></p>
<p style="margin-bottom:0;" align="center">&nbsp;</p>
<p><font color="#000080"><font size="4"> Ciao a tutti&#8230;</font></font></p>
<p><font color="#000080"><font size="4">In questo articolo/tutorial , spiegherò uno dei metodi per hackerare la password dell&#8217; admin di un O.S. Windows Xp , dal Live CD di <b>backtrack</b> , usufruendo 1) di due tool , 1a) <b>bkhive</b> , e 1b) <b>samdump2.</b></font></font></p>
<p><font color="#000080"><font size="4">e 2) usufruendo anche delle<b> Rainbow Tables </b>direttamente da internet</font></font></p>
<div align="center"><font color="#000080"><font size="4"><b><u>Iniziamo</u></b></font></font></div>
<p><font color="#000080"><font size="4"><br />
&#8212;&gt;Una volta avviato il Live CD della nostra backtrack , individuiamo la partizione con la qual il sistema ha riconosciuto il sistema operativo MS Windows XP. , che nel mio caso si tova in /mnt/sda2<br />
<i><br />
(ATTENZIONE!!! non serve fare il mount di nessuna partizione &#8230;..sono tutte riconosciute automaticamente!!!)</i></font></font></p>
<p><font color="#000080"><font size="4">&#8212;&gt;Apriamo una konsole , e spostiamoci nella directory contenente la partizione Windows Xp , dopodiché ci inoltriamo nell&#8217;area di registro di windows contenente il files di testo con le password degli utenti e dell&#8217; administrator del sistema criptate.</font></font></p>
<p><font color="#000080"><font size="4">&#8212;&gt;La prima cosa da fare è dare da konsole il comando bkhive , in modo da attivare il programma.</font></font></p>
<p><font color="#000080"><font size="4">&#8212;&gt;Dopodiché nel mio caso da konsole dovrò spostarmi in: /mnt/sda2/WINDOWS/system32/config/ , ma non lo faccio addentrandomi nella directory con il classico comando “cd” , ma immettendo il percorso dopo il comando bkhive , quindi da konsole:</font></font></p>
<p><code><font color="#000080"><font size="4">bkhive /mnt/sda2/WINDOWS/system32/config/system key</font></font></code></p>
<p><font color="#000080"><font size="4">come potete notare alla fine del percorso ho aggiunto key per fare in modo che bkhive interagisca con la directory e possa così lavorare.</font></font></p>
<p><font color="#000080"><font size="4">&#8212;&gt;Appena eseguito il comando lanciamo un altro programma , il samdump2 , e lo facciamo in questo modo:</font></font></p>
<p><code><font color="#000080"><font size="4">samdump2 /mnt/sda2/WINDOWS/system32/config/SAM key</font></font></code></p>
<p><font color="#000080"><font size="4">A questo punto ci ritroveremo nella nostra konsole , i nomi degli utenti con le rispettive password criptate in algoritmo<b> lm</b>. E procediamo con il connetterci ad internet , abilitando da konsole il <b>DHCP</b> con i seguenti comandi , (eseguiti per un interfccia che nel mio caso è l&#8217; ethernet: &#8220;<b>eth0</b>&#8220;)</font></font></p>
<p><font color="#000080"><font size="4">ifconfig</font></font></p>
<p><font color="#000080"><font size="4">ifconfig eth0 up</font></font></p>
<p><font color="#000080"><font size="4">dhcpcd eth0</font></font></p>
<p><font color="#000080"><font size="4">&#8212;&gt;Una volta connessi ad internet inseriamo nel browser quest&#8217; indirizzo <b>http://plain-text.info</b></font></font></p>
<p><font color="#000080"><font size="4">e nella parte alta a sinistra del sito , clickiamo su “submit hash”</font></font></p>
<p><font color="#000080"><font size="4">Inseriamo i dati nella pagina appena aperta e usciamo , aspettando il tempo necessario al nostro riento nel sito e clickando sulla parte alta a asinistra del sito su “View Rainbow Tables” scoveremo la password che corrisponde all&#8217; hash inserito precedentemente&#8230;. Tutto quì!</font></font></p>
<p><font color="#000080"><font size="4">Ciao a tutti , e alla prossima.</font></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="left">&nbsp;</p>
<div style="text-align:center;"><img src="http://carlitobrigante.files.wordpress.com/2008/01/au3-d.png" alt="au3-d.png" /></div>
<div style="text-align:center;">
<p style="margin-bottom:0;" align="center"><font size="4"><font color="#ff0000"><i><b>brigante~</b></i></font> <font color="#00ffff">for</font><font size="5"><span style="font-style:normal;"><span style="text-decoration:none;"><b> </b></span></span></font><a href="http://carlitobrigante.wordpress.com//"><font color="#000000"><font size="5"><span style="font-style:normal;"><span style="text-decoration:none;"><b>«back|track~blog                                                                  </b></span></span></font></font></a></font></p>
<p style="margin-bottom:0;" align="center"><font size="4"><a href="http://carlitobrigante.wordpress.com//"><font color="#000000"><font size="5"><span style="font-style:normal;"><span style="text-decoration:none;"></span></span></font></font></a><b> </b><a href="http://carlitobrigante.wordpress.com//"><font size="3"><i><u><b>http://carlitobrigante.wordpress.com</b></u></i></font></a></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="center"> <font size="4"><font color="#000000"><font size="3"><i><u><b><a href="http://carlitobrigante.wordpress.com//">IRC</a><a href="http://carlitobrigante.wordpress.com//">:</a></b></u></i></font></font><a href="http://carlitobrigante.wordpress.com//"><font color="#ff0000"><font size="3"><i><u><b>Azzurra.net </b></u></i></font></font></a><a href="http://carlitobrigante.wordpress.com//"><font color="#000000"><font size="3"><i><u><b>#backtrack-it</b></u></i></font></font></a></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="center">***</p>
<div align="center"><font size="4"><font color="#000080"><span><u>Thanx to:</u>  </span></font></font></div>
<p style="margin-bottom:0;text-decoration:none;" align="left"><font size="4"><font color="#000080"><span></span></font><font color="#000080"><b> </b></font><b>  </b><font size="5"><b>   </b></font><font size="5"><u><b>remote-exploit.org </b></u></font></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="left"><i>as always&#8230;..for the great work on backtrack developpment.</i></p>
<p style="margin-bottom:0;text-decoration:none;" align="left"><font size="4"><font size="5"><u><b>forums.remote-exploit.org</b></u></font></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="left"><i>for supporting all backtrack users.</i></p>
<p style="margin-bottom:0;text-decoration:none;" align="left"><font size="4"><font size="5"><u><b>irongeek.com </b></u></font></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="left"><i>for him videotutorial.</i></p>
<p style="margin-bottom:0;text-decoration:none;" align="center">&nbsp;</p>
<p style="margin-bottom:0;text-decoration:none;" align="center">***</p>
<p style="margin-bottom:0;text-decoration:none;" align="center"><title></title>    	 	 	 	 	 	 	 	 	<!-- 		@page { size: 8.5in 11in; margin: 0.79in } 		P { margin-bottom: 0.08in } 	--><font size="4"><a href="http://carlitobrigante.wordpress.com//"><font color="#000000"><font size="3"><u><span><b>C</b>ostruiamo una buona comunità italiana che tratti unicamente di sicurezza informatica e che basi il suo lavoro sul corretto uso della backtrck , e facciamolo estraniandoci dai lamer e da tutto ciò che li caratterizza , dal mass-deface al trolling disperato che la gelosia e la loro infantilità caratterizzano&#8230;..unisciti allo staff del <b>«back|track~blog</b> e se puoi prendi in considerazione l&#8217; idea di fare una donazione al <b>remote-exploit.org</b>che accresce sempre di più le potenzialità della <b>backtrack</b> versione dopo versione.</span></u></font></font></a></font></p>
<p style="margin-bottom:0;text-decoration:none;" align="center"><a href="http://carlitobrigante.wordpress.com/?attachment_id=254" rel="attachment wp-att-254" title="x-click-but21.gif"><img src="http://carlitobrigante.files.wordpress.com/2008/01/x-click-but21.gif" alt="x-click-but21.gif" /></a></p>
</div>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/264/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/264/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/264/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/264/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/264/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=264&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2008/01/30/hacking-windows-password-with-backtrack-rainbow-tables/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/au3-d.png" medium="image">
			<media:title type="html">au3-d.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/au3-d.png" medium="image">
			<media:title type="html">au3-d.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2008/01/x-click-but21.gif" medium="image">
			<media:title type="html">x-click-but21.gif</media:title>
		</media:content>
	</item>
		<item>
		<title>Snort , lo sniffer.</title>
		<link>http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/</link>
		<comments>http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/#comments</comments>
		<pubDate>Fri, 12 Oct 2007 06:54:26 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/</guid>
		<description><![CDATA[


*** Snort (in basso noterete il maialino raffigurato in caratteri:)) , e’ un programma open-source per l’individuazione di intrusioni nella rete…uno sniffing , e tra i migliori in circolazione , incluso nella nostra backtrack2.
Snort supporta controlli della rete basati sull’analisi di firme, protocolli e anomalie. Questo tool e’ in grado di effettuare un’analisi real-time del [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=75&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/77/" rel="attachment wp-att-77" title="snort_org_03.jpg"></p>
<div style="text-align:center;"><img src="http://carlitobrigante.files.wordpress.com/2007/10/snort_org_03.jpg?w=274&#038;h=141" alt="snort_org_03.jpg" height="141" width="274" /></div>
<p></a><br />
*** <a href="http://www.snort.org/">Snort</a> (in basso noterete il maialino raffigurato in caratteri:)) , e’ un programma open-source per l’individuazione di intrusioni nella rete…uno sniffing , e tra i migliori in circolazione , incluso nella nostra <a href="http://www.remote-exploit.org/index.html">backtrack2</a>.</p>
<p>Snort supporta controlli della rete basati sull’analisi di firme, protocolli e anomalie. Questo tool e’ in grado di effettuare un’analisi real-time del traffico di rete e di individuare potenziali intrusioni basandosi su un set di regole prestabilite. Snort puo’ inoltre essere utilizzato per rilevare una gamma di attivita’ sospette, inclusi attacchi <b>virus</b>, scan di porte, <b>‘fingerprinting’</b> e tentativi di blocco messaggi server (SMB). Le funzionalita’ di Snort possono essere utilizzate attraverso una serie di opzioni da riga di comando che potrebbero confondere un utente alle prime armi. Comunque, e’ presente un’ottima documentazione, e ci sono diversi modi tramite i quali un nuovo utente puo’ imparare ad utlizzare nei suoi vari aspetti. Non dimentichiamo che digitando il nome del programma, in questo caso snort , da terminale seguito dall’ opzione -h , (-help) , ci verranno mostrate tutte le opzioni , le variabili richieste , ed i metodi di input , è cos’ del resto per il 90% dei tool inseriti in <b>backtrack2</b></p>
<p><b>br1g4nt3@bt ~ # snort</b></p>
<p><b>, ,__ -*&gt; Snort! &lt;*-<br />
o”     )~ Version 2.6.1.2 (Build 34)<br />
” ” By Martin Roesch &amp; The Snort Team: http://www.snort.org/team.html<br />
(C) Copyright 1998-2006 Sourcefire Inc., et al</b></p>
<p>Snort puo’ essere configurato per l’esecuzione in tre modalita’ differenti:</p>
<p>*<font color="#ff0000"> Sniffer Mode &#8211; </font>Questa modalita’ fa si che Snort legga i pacchetti trasmessi sulla rete e ne stampi i contenuti su standard output (lo shcermo).</p>
<p>*<font color="#ff0000"> Packet Logger Mode</font> &#8211; Modalita’ simile alla precedente, la differenza sostanziale e’ che in questa modalita’ i pacchetti sono salvati su disco.</p>
<p>*<font color="#ff0000">Network Intrusion Detection System (NIDS) Mode</font> &#8211; Visti i propositi di questo tutorial, questa modalita’ e’ una fra le piu’ interessanti. La modalita’  NIDS e’ la piu’ complessa e configurabile fra le tre messe a disposizione da Snort. In questa modalita’, Snort analizza il traffico di rete concordemente con delle regole definite dall’utente, e le esegue di conseguenza</p>
<p>Per configurare snort , ci si serve del file <font color="#ff0000">Snort.conf</font> che e’ il file di configurazione di Snort. snort.conf , contiene tutte le impostazioni necessarie all’esecuzione di Snort. Usate un editor di testo per aprire questo file di configurazione , stando naturalmente molto attenti a ciò che vi dice lo stesso file all’ interno delle help’s word , (ovvero quelle stringhe di aiuto che ci dicono come e quali dati dobbiamo inserire ) , perchè e’ una parte essenziale della modalita’ NIDS di Snort. Da questa parte che noi inseriamo manualmente , snort riesce a capire che cosa deve fare e quali device deve monitorare , sono pursempre delle stringhe , e come tali vanno trattate</p>
<p>Per configurare snort.conf apriamo il file in modalità testuale , e usando questo comando:</p>
<p><b>vi /etc/snort/snort.conf</b></p>
<p>(oppure come faccio sempre io , mettendo kate al posto di vi , per aprirlo in stile blocco note)</p>
<p>Una volta aperto il file di configurazione di snort , sostituiamo le variabili di default con le variabili riguardanti la nostra rete , ad esempio , IP pubblico , IP privato , device come può essere ath0 , eccetera…</p>
<p>io ad esempio ho inserito nel file di <b>kate:</b></p>
<p><b>IP_82.52.xxx.xx/24 e per il dev eth0_192.168.100.1</b></p>
<p><b>var HOME_NET [82.52.119.96/24,192.168.100.1/24]</b></p>
<p>Tutta questa configurazione di rete va eseguita nel caso in cui vogliamo un sniffing in modalità live , che è ben supportata dal nostro snorf , altrimnti se vogliamo lasciarlo lavorare , pur sapendo di ritrovarci alla fina dello sniffing una marea di pacchetti da guardarci a vista , possiamo configurare le variabili di snort in modalità generic sniffing , che poi è solo una delle tante funzioni e si esegue inserendo nel file .conf di snort la variabile any e quindi:</p>
<p><b>IP_82.52.xxx.xx/24 e per il dev eth0_any</b></p>
<p><b>var HOME_NET any<br />
var EXTERNAL_NET any</b></p>
<p>usando poi i DNS della Telecomitalia ho inserito:</p>
<p><b>var DNS_SERVERS $HOME_NET 212.216.112.112</b></p>
<p>Se stessimo lavorando da webserver potremo configurare altre opzioni , perhé è tutto previsto in snort , sia configurazione per prorocolli http , telnet , SMTP , SQL e altri…compreso il protocollo AIM</p>
<p>Per usare nel nostro caso lo snort e farci poi tornare la lista dei pacchetti catturati o i dati di un eventuale intrusione , aggiungiamo l’ opzione -l , che restituirà un file di log con i dati appena citati. Quindi daremo da terminale il comando:</p>
<p><b>snort -A fast -K ascii -l /var/log/snort -i eth0</b></p>
<p>dove “-<b>A</b>“esegue snort nella modalità live e quindi rapida , fast e con suono di alert ; “<b>-K ascii -l</b>” indica a snort la modalità del file log</p>
<p>e ”<b> /var/log/snort -i eth0</b>” è la directory in cui il log verrà salvato , seguito dal device <b>“eth0″</b> che usiamo per lo sniffing.</p>
<p>Ora dopo aver lanciato da terminale il comando sopracitato , snort incomincerà a lavorare , e a catturare pacchetti dieventuali intrusioni , se abbiamo la possibilità , andiamo su di un’ altra macchina , e proviamo d immettere nell’ IP che snort sta monitorando dei pacchetti <b>ICMP</b>*</p>
<p>*piccola nota: I pacchetti ICMP sono i pacchetti appunto del protocollo ICMP, che al contrario di TCP e di UDP non hanno le porte. Il pacchetto ICMP è composto da un numero, che ne definisce il tipo , e una specie di “sottonumero” che ne contiene invece il codice.</p>
<p>Se qualcuno , sicuramente in modo diverso da me che lo faccio solo in rare occasioni , usa la backtrack2 in modalità virtualizzata , (ne ho già parlato in passato) , ad esempio con VMware , può benissimo uscire dalla modalità virtual e inserire pacchetti* sull’ ethernet (dev eth0) , per poi andare a controllare il file di log , che è nella directory indicata nel comando che abbiamo dato per lanciare snort.</p>
<p><i>*Lanciare pacchetti (!?)…….fate 3/4 ping sul IP dell’host e vedete se snort sta lavorando!</i></p>
<p>(Se non sapete l’IP della vostra macchina , basta dare , sempre da terminale ifconfig e potete vederlo.)</p>
<p>Ora da terminale , andiamo a vedere cosa ci ha restituito il nostro snort con il comando:</p>
<p><b>ls /var/log/snort</b></p>
<p>vedremo che se abbiamno configurato a dovere il file snort.conf , snort ci restituirà un messaggio log , di questo :</p>
<h6>=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=</h6>
<p><b>10/09-2007:00:48.824915  192.168.100.1 -&gt; 192.168.100.18</b></p>
<p><b>ICMP TTL:128 TOS:0X0 ID:7631 IPLen:20 DGLen:M60</b></p>
<p><b>Tipe:8  Code:0  ID:512  Seq:1586  ECHO</b></p>
<h6>=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=+=</h6>
<p>È la prima volta che ho usato snort ed è andato tutto a buon fine….quindi è alla portata di tutti coloro che voglio monitorare la propria macchina. <img src="http://carlitobrigante.wordpress.com/wp-includes/images/smilies/icon_wink.gif" alt=";)" class="wp-smiley" /></p>
<p>Altri videotutorial , hacking illustrati , articoli e forum su tutte le security-distro GNU/Linux potete trovarli su <a href="http://www.securitydistro.com/index.php?option=com_frontpage&amp;Itemid=1">securitydistro.com</a></p>
<p><a href="http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/92/" target="_blank" rel="attachment wp-att-92"><img src="http://carlitobrigante.files.wordpress.com/2007/10/head3.jpg?w=400&#038;h=109" alt="head3.jpg" height="109" width="400" /></a></p>
<p><a href="http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/76/" rel="attachment wp-att-76" title="head22.jpg"><br />
</a></p>
<p><span style="font-size:10pt;"><span style="font-size:10pt;"></span></span></p>
<p><span style="font-size:10pt;"><span style="font-size:10pt;"> </span></span></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/75/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/75/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/75/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/75/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/75/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=75&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2007/10/12/snort-lo-sniffer/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/10/snort_org_03.jpg" medium="image">
			<media:title type="html">snort_org_03.jpg</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.wordpress.com/wp-includes/images/smilies/icon_wink.gif" medium="image">
			<media:title type="html">;)</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/10/head3.jpg" medium="image">
			<media:title type="html">head3.jpg</media:title>
		</media:content>
	</item>
		<item>
		<title>scarica la musica da mySpace con Wireshark</title>
		<link>http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/</link>
		<comments>http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/#comments</comments>
		<pubDate>Sat, 06 Oct 2007 14:40:57 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/</guid>
		<description><![CDATA[
                                              Grazie ad un thrade presente sul Forum-Remote-Exploit , oggi [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=53&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a href="http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/55/" rel="attachment wp-att-55" title="myspace.png"><img src="http://carlitobrigante.files.wordpress.com/2007/10/myspace.png?w=204&#038;h=204" alt="myspace.png" height="204" width="204" /></a></p>
<p align="right">                                              <b>G</b>razie ad un thrade presente sul <b><a href="http://forums.remote-exploit.org/index.php">Forum-Remote-Exploit</a></b> , oggi scriverò , <i>(mentre ne farò la prova)</i> , come si può usare la nostra <i>distro<b> GNU/Linux</b></i><a href="http://backtrack.offensive-security.com/index.php?title=Main_Page"><i><b> backtrack2</b></i></a>  per fare il download di brani musicali da <b><a href="http://home.myspace.com/">mySpace.</a></b> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Sper di essere abbastanza chiaro&#8230;</p>
<p>Per fare questo lavoro noi ci serviremo di un network analyzator , tra i migliori in circolazione del resto la backtrack non può avere che il meglio <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><a href="http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/56/" rel="attachment wp-att-56" title="wslogomedblue113.png"><img src="http://carlitobrigante.files.wordpress.com/2007/10/wslogomedblue113.png" alt="wslogomedblue113.png" /></a></p>
<ul>
<li> Cerchiamo la canzone a cui siamo interessati nella pagina degli artisti. Aspettare il caricamento della pagina , e se la canzone parte , fermiamola per il momento.</li>
<li> Aprite <a href="http://www.wireshark.org/"><b>Wireshark</b></a> , ed incominciate a catturare il traffico sulla vostra interfaccia , che nel mio caso ad esempio , è l&#8217;interfaccia ethernet (eth0) selezionandola dalla prima icona , e premete Start.</li>
<li>Ora con Wireshark che lavora , e cattura , andiamo sulla pagina che ci interessa , quella dove è il brano che avevamo scelto prima e premiamo play per ascoltare la canzone.</li>
<li>  Quando la canzone è finita , tornare su wireshark e premere Stop , si aprirà una nuova finestra di dialogo che permette a wireshark di elencare e raggruppare i pacchetti catturati tramite l&#8217;interfaccia eth0.</li>
<li> Date un semplice click sulla parte bassa della finestra principale di wireshark e premete la combinazione di tasti &#8220;Ctrl+F&#8221; , si aprirà un&#8217; altra finestra di dialogo dove voi dovrete spuntare &#8220;Packett List&#8221; e &#8220;Stringa&#8221;  e all&#8217;interno della parte scrivibile mettete mp3 , e date lo Start</li>
<li>
<p dir="ltr">Sulla colonna dei protocolli , facciamo attenzione ai pacchetti TCP. Alla destra dell&#8217;indicazione appunto TCP dobbiamo cercare una combinazione di 5 numeri.<i>(sono gli unici che hanno 5 numeri , anche nel caso in cui abbiate catturato , come è accaduto appena adesso a me per provare questo How-To&#8230;, altri pacchetti perché scarico sempre con aMule , si tratta sempre di porte a 4 numeri , quindi anche se la lista non è corta non è così difficile individuarli).</i></p>
</li>
<li>  Quando abbiamo trovato i pacchetti con la combinazione di questi 5 numeri con il tasto destro selezioniamo &#8220;Follow TCP Stream&#8221;</li>
<li>  Nella nuova finestra di dialogo che si apre , spuntiamo la casella &#8220;raw&#8221; e</li>
<li> Una volta fatta la selezione &#8220;raw &#8220;, filtriamo&#8221; i pacchetti, ma non con il tasto Filter attenzione , ma tramite il menu a discesa vicino al tasto print , sarebbe praticamente un &#8220;filtrare&#8221; tramite indirizzo , noi dobbiamo scegliere l&#8217;indirizzo che una volta selezionato ci mostra sul display la parte di testo più grande e larga.</li>
<li>Clicchiamo su &#8220;Save as&#8221; e salviamo il &#8220;brano.mp3&#8243; dove vogliamo noi.</li>
</ul>
<p>Questo è tutto , 10 passi per scaricare tutto la musica che vogliamo da mySpace.</p>
<p>Io  , personalmente , ho appena cominciato , e solo per vedere come far funzionare questo tutorial ,  altrimenti non ero mai entrato in mySpace.</p>
<p>Alla prossima.;)</p>
<p><a href="http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/56/" rel="attachment wp-att-56" title="wslogomedblue113.png"><br />
</a></p>
<p>Disclaimer:<font color="#ff9900"><i> Attenzione , questo tutorial , è stato realizzato solo ed esclusivamente per scopi didattici ed informativi. Non vuole essere assolutamente un incoraggiamento al compimento di azioni illegali , del resto la distribuzione GNU/Linux backtrack2 che si studia in questo Blog , è stata creata appositamente per fare in modo che le persone &#8220;più&#8221; responsabili e ragionevoli riescano a scoprire bug difetti e falle di un determinato sistema , prima delle persone &#8220;meno&#8221; ragionevoli.</i></font></p>
<p><a href="http://carlitobrigante.files.wordpress.com/2007/10/head1.jpg" title="head1.jpg"><br />
</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/53/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/53/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/53/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/53/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/53/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=53&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2007/10/06/scarica-la-musica-da-myspace-con-backtrack2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/10/myspace.png" medium="image">
			<media:title type="html">myspace.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/10/wslogomedblue113.png" medium="image">
			<media:title type="html">wslogomedblue113.png</media:title>
		</media:content>
	</item>
		<item>
		<title>ETTERCAP -1- sniff username and password on LAN</title>
		<link>http://carlitobrigante.wordpress.com/2007/10/04/sniff-username-and-password-on-lan/</link>
		<comments>http://carlitobrigante.wordpress.com/2007/10/04/sniff-username-and-password-on-lan/#comments</comments>
		<pubDate>Thu, 04 Oct 2007 07:49:15 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/2007/10/04/sniff-username-and-password-on-lan/</guid>
		<description><![CDATA[
Ciao a tutti,
Grazie alle notizie prese da un thrade sul forum di remote exploit oggi descriveremo come poter fare sniffing di username e password all&#8217;interno di una rete LAN , anche se su protocollo HTTPS.
Lo strumento che useremo per fare quest&#8217;operazione di sniffing è l&#8217; Ettercap
Per fare in modo di permettere allo sniffer Ettercap di [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=40&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><img src="http://carlitobrigante.files.wordpress.com/2007/10/ettercap.png" alt="ettercap.png" /></p>
<p>Ciao a tutti,</p>
<p>Grazie alle notizie prese da un thrade sul <a href="http://forums.remote-exploit.org/showthread.php?t=99">forum di remote exploit</a> oggi descriveremo come poter fare <strong>sniffing</strong> di <em><strong>username</strong></em> e <em><strong>password</strong></em> all&#8217;interno di una rete <strong><em>LAN</em></strong><em> , <span style="text-decoration:underline;">anche se su protocollo HTTPS.</span></em></p>
<p>Lo strumento che useremo per fare quest&#8217;operazione di sniffing è l&#8217; <strong><em><a href="http://ettercap.sourceforge.net/">Ettercap</a></em></strong></p>
<p>Per fare in modo di permettere allo sniffer <em><strong>Ettercap</strong></em> di lavorare anche su login protetti da cifratura <strong><em>SSL</em></strong> andiamo in <em><strong>Konsole</strong></em> ed apriamo il file di configurazione <em><strong>etter.conf</strong></em> con il comando:</p>
<p><strong><code>nano /usr/local/etc/etter.conf</code></strong></p>
<p>all&#8217;interno del file , nella sezione  <em><strong>*****Linux*****</strong></em> andremo a <em>&#8220;scommentare&#8221;</em> , (come funziona anche per le altre distro GNU/Linux , per togliere un commento , si cancella il simbolo &#8220;#&#8221; che antecede la riga , questo simbolo se presente fà in modo che il sistema legga la riga come appunto , un commento) , le seguenti righe:</p>
<p>___________________________________________</p>
<p><code># if you use iptables:<br />
#redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"</code></p>
<p><code><br />
#redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"</code></p>
<p>___________________________________________</p>
<p><strong><em><br />
in modo che diventi:</em></strong></p>
<p>___________________________________________</p>
<p><code># if you use iptables:<br />
redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"</code></p>
<p><code><br />
redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"</code></p>
<p>___________________________________________</p>
<p><em>(attenzione alla formattazione del blog , le righe sono unite , quindi selezionatele ricorsivamente) </em></p>
<p>Una volta tolti i simboli &#8220;<em><strong>#</strong></em>&#8221; dalle due righe facciamo un <em><strong>Overwrite</strong></em> , e cioé sovrascriviamo il file con i nostri cambiamenti , con la combinazione di tasti &#8220;<em><strong>Ctrl + O</strong></em>&#8220;<em><strong> </strong></em>, subito dopo , quando il sistema ci chiederà di sovrascrivere il file noi risponderemo premendo <strong><em>Invio</em></strong> , e quindi accettando le modifiche al file.</p>
<p>Fatto questo non ci resta che avviare <strong><em>Ettercap</em></strong> , quindi:</p>
<p>&#8212;&gt; <em><strong>MenùStart di KDE</strong></em> -&gt;  <em><strong>Privilege Escalation</strong></em> -&gt; <em><strong>Sniffer</strong></em> -&gt; <em><strong>Ettercap</strong></em></p>
<p>Alla comparsa dell&#8217;interfaccia grafica , sul menù della finestra di Ettercap andiamo su <em><strong>Sniff</strong></em> &#8211;&gt; <em><strong>Unified Sniffing</strong></em> &#8211;&gt; <em><strong>eth0</strong></em> (nel mio caso ho inserito eth0 , per indicare la mia ethernet , ma se siamo all&#8217;interno di una LAN basta selezionare il device che si trova sempre nella scelta dal menù  <strong><em>Unified Sniffing</em></strong>).</p>
<p>Sullo spazio di dialogo tra l&#8217;utente e l&#8217; Ettercap  , se tutto è ok , vedremo comparire una  scritta tipo questa:</p>
<p>___________________________________________</p>
<p>&lt;code&gt;Privileges dropped to UID 65534 GID 65534&#8230;</p>
<p>28 plugins<br />
39 protocol dissectors<br />
53 ports monitored<br />
7587 mac vendor fingerprint<br />
1698 tcp OS fingerprint<br />
2183 known services<br />
&lt;/code&gt;</p>
<p>___________________________________________</p>
<p>Questo testa che <strong>Ettercap</strong> ha letto tutte le informazioni riguardanti il nostro host , e che quindi Ettercap  è pronto ,  per farlo partire con lo scanning dell&#8217; host basta premere la combinazione <em><strong>Ctrl + S</strong></em>.</p>
<p>Una volta partito lo scan , amdiamo subito sulla seziona <em><strong>Mitm</strong></em> del menu principale di <em><strong>Ettercap</strong></em> e selezioniamo  <em><strong>Arp</strong></em> <em><strong>Poisoning</strong></em> e quando ci comparirà la finestra di dialogo per la scelta dei parametri opzionali noi , (essendo all&#8217;interno di una LAN) , sceglieremo<em><strong> </strong></em>una connessione remota  e quindi dovremo mettere la spunta di selezione su <em><strong> Sniff Remote Connection</strong></em>.</p>
<p>Fatto questo non ci resta che partire con lo <em>sniffing</em> dandogli lo andando sullo <em><strong>Start</strong></em> del menù principale e selezionando<strong><em> Start Sniffing</em></strong>.</p>
<p>Se tutto è OK nella finestra di dialogo di Ettercap si avranno informazioni di questo genere:</p>
<p>___________________________________________</p>
<p>GROUP 1 : ANY (all the hosts in the list)</p>
<p>GROUP 2 : ANY (all the hosts in the list)<br />
Unified sniffing already started&#8230;<br />
Unified sniffing already started&#8230;<br />
Unified sniffing was stopped.<br />
Starting Unified sniffing&#8230;</p>
<p>___________________________________________<br />
<em> Significa che <strong>Ettercap</strong> sta lavorando&#8230;</em></p>
<p>A questo punto , tutte le persone che sono nella nostra LAN , sono delle potenziali vittime , perché quando andranno ad accedere ad esempio sul loro account mail , e Ettercap esegue lo sniffing anche su account cifrati con <strong><em>SSL</em></strong> come <em><strong>Hotmail</strong></em> e <strong><em>Gmail</em></strong> , si vedranno comparire davanti una finestra di dialogo che gli chiederà di esaminare il certificato dell&#8217;account , (come se ne vedono tanti) , e al momento del loro consenso voi avrete con Ettercap tutti i dati del loro account mail.</p>
<p><em>Questo vale per<span style="text-decoration:underline;"> tutti i login effettuati dalle potenziali vittime all&#8217;interno di una rete LAN</span> , come può essere ad esempio una rete aziendale , e che sono sotto l&#8217;interfaccia di rete riconosciuta da<strong> Ettercap</strong>.</em></p>
<p>Alla prossima.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/40/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/40/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=40&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2007/10/04/sniff-username-and-password-on-lan/feed/</wfw:commentRss>
		<slash:comments>39</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/10/ettercap.png" medium="image">
			<media:title type="html">ettercap.png</media:title>
		</media:content>
	</item>
		<item>
		<title>Hydra -1: Testing your mail account</title>
		<link>http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/</link>
		<comments>http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/#comments</comments>
		<pubDate>Wed, 26 Sep 2007 19:12:14 +0000</pubDate>
		<dc:creator>brigante~</dc:creator>
				<category><![CDATA[/Privilege Escalation]]></category>

		<guid isPermaLink="false">http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/</guid>
		<description><![CDATA[
Eccoci arrivati ad uno di quei punti &#8220;caldi&#8221; , dove scriverò su come poter scoprire le password di account mail , naturalmente tramite la nostra distro GNU/Linux BackTrack.
Come prima cosa , e come sempre faccio , ringrazio tutti quei siti , forum e blog che ci sono in rete e che mi hanno dato la [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=25&subd=carlitobrigante&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><a title="thctext.jpg" href="http://carlitobrigante.files.wordpress.com/2007/10/thctext.jpg"><img src="http://carlitobrigante.files.wordpress.com/2007/10/thctext.jpg" alt="thctext.jpg" /></a></p>
<p>Eccoci arrivati ad uno di quei punti &#8220;caldi&#8221; , dove scriverò su come poter scoprire le password di account mail , naturalmente tramite la nostra distro GNU/Linux <a href="http://backtrack.offensive-security.com/index.php?title=Main_Page"><strong>BackTrack.</strong></a></p>
<p>Come prima cosa , e come sempre faccio , ringrazio tutti quei siti , forum e blog che ci sono in rete e che mi hanno dato la possibilità di imparare ad usare i tool.</p>
<p>I siti di cui io parlo naturalmente sono gli stessi che elenco sempre alla fine dei miei messaggi , e cioé:</p>
<p>il <a href="http://www.remote-exploit.org/about.html">remote-exploit</a> team , che ha creato una distribuzione unica nel suo genere.</p>
<p>il <a href="http://forums.remote-exploit.org/index.php">forum-remote-exploit</a> , per il suo supporto aiuta quelli che come me voglio imparare tutti i tool della BackTrack.</p>
<p>il sito <a href="http://www.irongeek.com/">IronGeek</a> , a cui mi tengo sempre aggiornato per tutte le ottime novità e il gruppo <a href="http://freeworld.thc.org/releases.php">The Hacker Choise</a> , sviluppatori di Hydra.</p>
<p>Senza tralasciare naturalmente tutto il mondo GNU/Linux che tanto continua a darmi e a coinvolgermi.</p>
<p>Passiamo ora ai fatti , e a vedere come riuscire a scoprire password di account mail.</p>
<p><em>vi dico subito che è possibile e anche  facile , ma non è una cosa fattibile in un secondo , nel senso che come in tutte le cose , bisogna aver pazienza , perché lo &#8220;<span style="text-decoration:underline;">scoprire la password</span>&#8221; , può dipendere da fattori che si possono risolvere in pochissimo o anche in tanto e troppo tempo , ed ora vediamo il perché.</em></p>
<p>Allora , per scoprire la password di un account mail , useremo l&#8217; <a href="http://freeworld.thc.org/thc-hydra/">Xhydra </a> (la X sta per la versione GTK , ovvero con interfaccia grafica , nel WM Flux , che personalmente uso , il programma viene indicato ancora come Hydra-GTK) , programma ovviamente incluso nellanostra distribuzione <strong>BackTrack</strong>.</p>
<p>Dal menu principale di KDE , lo <strong>start</strong> ,  andiamo conseguentemente nel submenù  <strong>&#8220;backtrack&#8221;</strong> , dopodiché nelle  seguenti sezioni:  <strong>privilege escalation</strong> &#8212;&gt; <strong>password attack </strong>&#8212;&gt;<strong>password online attack </strong>&#8212;&gt; <strong>Hydra</strong> &#8212;&gt; <strong>HydraGTK.</strong></p>
<p><a title="hydragtk-1.png" href="http://carlitobrigante.files.wordpress.com/2007/09/hydragtk-1.png">hydragtk-1.png</a> <em> (immagine grafica di come arrivare a HydraGTK)</em></p>
<p>all&#8217;apertura della finestra di <strong>HydraGTK</strong> , dovremo inserire nelle opzioni dei dati , dati che riguardano la vittima , o meglio , la casella di posta della vittima.</p>
<p><a title="hydra-wind-11.png" href="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-11.png"><img src="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-11.png" alt="hydra-wind-11.png" width="422" height="423" /></a></p>
<p>nella parte superiore della finestra ci vengono chieste 2 infirmazioni:</p>
<p>1- target e 2- target list , la prima opzione serve ad inserire i dati del server di cui la casella mail vittima fa parte , prendiamo come esempio una casella di posta Gmail , cambierò la password appositamente per questa occasione&#8230;:)</p>
<p>il server di posta Gmail , per l&#8217;ingresso dei dati si serve , come la maggiorparte degli account mail , di server tipo pop3. e nel target quindi dovremo inserire i dati della casella di ingresso di Gmail , e cioé:</p>
<p>pop.gmail.com<em> (la seconda opzione la spiegherò alla fine dell&#8217;articolo).</em></p>
<p>nella parte bassa della finestra di HydraGTK , ci viene chiesto il modo di output , e cioé il modo in cui noi vogliamo avere le informazioni che Hydra cercherà per noi. Noi scegliamo , per comodità il modo verbose , e cioé tramite l&#8217;ultima linguetta nella parte superiore della finestra dove Hydra stamperà a fine lavoro i nostri dati , e cioé la password.</p>
<p>Clicando sulla seconda linguetta in altro della finestra di Hydra ci vengono chieste altre due opzioni:</p>
<p>1-   username</p>
<p>1a- username list</p>
<p>2- password</p>
<p>2- password list</p>
<p>Nella casella dello username inseriamo ovviamente lo username della vittima , che nel nostro caso è il mio amico Rabi , (<em>che so che anche se si incazza , non è molto persistene la cosa , e poi gliel&#8217; avevo promesso che gli avrei scoperto la password uno di questi giorni&#8230;;))</em></p>
<p>Nella casella della password non inseriamo nulla , perché ovviamente è il dato che noi dobbiamo scoprire ; nella seconda opzione , che noi dobbiamo ovviamente selezionare ,e cioé la password list ,  appena ci clicchiamo sopra si apre una finestra di ricerca , che ci chiede un filecon estensione *.txt , questo file dovrà contenere tutte le parole che noi pensiamo possano essere usate dalla vittimacome propria password , e sono informazioni che possono essere reperite solo conoscendo la persona , oppure tramite Google , anche perché non si vuole scoprire la password di una persona che nemmeno si conosce &#8230;&#8230;giusto?</p>
<p>e quindi selezioniamo il nostro file con estensione *.txt , ed <em>otterremo una finestra di questo tipo:</em></p>
<p><a title="hydra-wind-2.png" href="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-2.png"><img src="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-2.png" alt="hydra-wind-2.png" width="434" height="444" /></a></p>
<p>Una volta cliccato sulla terza linguetta ci vengono chieste altre 3 informazioni , di cui 2 obbligatorie:</p>
<p>1-   Number of taks :  ovvero il numero di tentativi che Hydra farà ogni &#8216;tot di tempo , <em>tempo che inseriremo nella seconda opzione.(2)</em></p>
<p>2-   Timeout , (il tempo che Hydra usa per separare le eventuali password) , dove se noi inseriamo 50 , il tempo è in secondi , diremo ad Hydra di provare con un tentativo , e quindi una parola contenuta nel file di testo chiamato pwdlist.txt , ogni 50 secondi.</p>
<p>Nel riquadro in basso  invece  , abbiamo la possibilità di nascondere i nostri tentativi dietro un proxy , in modo che in caso di password difficile da trovare se ci fosse il problema dell&#8217; identificazione , potremo essere rintracciabili , invece nascondendoci dietro un proxy saremo irriconoscibili , perché le informazioni partiranno dal nostro Pc , e non arriveranno alla casella mil della vittima prima di esser passate per il proxy che ne nasconderà la provenienza. Nel nostro caso il proxy non serve , e quindi lasciamo la spunta su &#8220;No proxy&#8221; , ed avremo una finestra del genere:</p>
<p><a title="hydra-wind-3.png" href="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png"><img src="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png" alt="hydra-wind-3.png" width="440" height="443" /></a></p>
<p>Ora abbiamo praticamente finito di inserire le informazioni e possiamo passare direttamente a cliccare la quinta linguetta di HydraGTK , visto che la quarta contiene solo delle informazioni di tuning.</p>
<p>Dopo aver lanciato lo start di Hydra ho avuto il risultato solo dopo 10 ore&#8230;..è ovvio che per troppi motivi , non posso scrivervi la password di rabi , anche se lui non avrebbe nulla in contrario visto che la cambierà presto ma le leggi ed io sono daccordo con esse , ci danno l&#8217; HydraGTK per testare la sicurezza propria , non per crackare altri account</p>
<p>il risultato di HydraGTK sarà una cosa del genere:</p>
<p>_____________________________________________________</p>
<p>Hydra v5.3 (c) 2006 by van Hauser / THC &#8211; use allowed only for legal purposes.<br />
Hydra (http://www.thc.org) starting at 2007-09-26 18:50:38<br />
[DATA] 1 tasks, 1 servers, 1301 login tries (l:1/p:3000), ~3 tries per task<br />
[DATA] attacking service pop3 on port 995<br />
[VERBOSE] Resolving addresses &#8230; done  username &lt;<strong>******</strong>&gt; password &lt;<strong>*************</strong>&gt;<br />
[STATUS] attack finished for pop.gmail.com (waiting for childs to finish)</p>
<p>Hydra (http://www.thc.org) finished at 2007-09-27 04:50:59</p>
<p>&lt;finished&gt;</p>
<p>_______________________________________________________</p>
<p>Ora naturalmente io avevo sicuramente dei vantaggi&#8230;ad esempio conosco molto bene Rabi , cono i suoi gusti musicali che si sono rivelati fondamentali per scoprire la sua password , so che anche se non lo è , gioca a fare il metallaro satanista , e tutte queste informazioni sono state utilissime per me , perché dopo essermi costruito una passwordlist solo per il suo account Gmail , ho fatto qualche centinaio di login e poi sono riuscito ad ottenere la sua password , ed è così che si realizza un attacco , con pazienza.</p>
<p>Io prima cerco tutte le informazioni su di una persona , se la conosco ovviamente l&#8217;attacco risulterà più breve e facile , ma se sono a conoscenza di poche informazioni devo cercarle , ci sono molti metodi e se si vuole , sempre con pazienza , si arriva a riuscirci a scoprire utili informazioni che noi dovremo tradurre in eventuali password da inserire nel file di testo che ci serve per l&#8217; attacco , aggiunte naturalmente ad un dizionario , che non è altro che un grandissimo file di testo contenente migliaia di parole messe nel file di testo uno sotto l&#8217;altra.</p>
<p>Esiste l&#8217;elenco di pagine gialle&#8230;.l&#8217;elenco telecom , c&#8217;é Google , che tramite l&#8217;inserimento di &#8220;nome cognome&#8221; messi tra virgolette ci dà spesso dei bei risultati.</p>
<p>Io tra breve inserirò un BOX dove condividere con voi dizionari e provare la vostra sicurezza.</p>
<p>Ci sono altri programmi naturalmente , oltre a Hydra e HydraGTK , c&#8217;é ad esempio l&#8217;Elzapop o il Bruteforce , ma io rimango dell&#8217;idea che Hydra sia il migliore , infatti la particolarità che rende Hydra unico , è il fatto di fare 1 login , e quindi una prova di attacco , ogni &#8216;tot secondi , altrimenti i nuovi protocolli ci rimandano indietro dal login e si bloccano senza farci nemmeno più provare le nostre parole inserite nel file di testo , con Hydra invece l&#8217;unica cosa che ci serve oltre ad un buon file di testo abbinato ed arricchito con le nostre parole , è la buona e santa pazienza&#8230;..per il resto , ci pensa Hydra!</p>
<p> <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/carlitobrigante.wordpress.com/25/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/carlitobrigante.wordpress.com/25/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/carlitobrigante.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/carlitobrigante.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/carlitobrigante.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/carlitobrigante.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/carlitobrigante.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/carlitobrigante.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/carlitobrigante.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/carlitobrigante.wordpress.com/25/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/carlitobrigante.wordpress.com/25/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/carlitobrigante.wordpress.com/25/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=carlitobrigante.wordpress.com&blog=1680906&post=25&subd=carlitobrigante&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://carlitobrigante.wordpress.com/2007/09/26/hacking-mail-account/feed/</wfw:commentRss>
		<slash:comments>75</slash:comments>
	
		<media:content url="" medium="image">
			<media:title type="html">~br1g4nt3~</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/10/thctext.jpg" medium="image">
			<media:title type="html">thctext.jpg</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-11.png" medium="image">
			<media:title type="html">hydra-wind-11.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-2.png" medium="image">
			<media:title type="html">hydra-wind-2.png</media:title>
		</media:content>

		<media:content url="http://carlitobrigante.files.wordpress.com/2007/09/hydra-wind-3.png" medium="image">
			<media:title type="html">hydra-wind-3.png</media:title>
		</media:content>
	</item>
	</channel>
</rss>