Anche quest'anno si terrà il CAT2010 l'hacker games organizzato dal team della community italiana di Backtrack, il gioco consiste nel craccare un certo numero di reti wireless sia wep che wpa messi a disposizione dagli organizzatori e di violare i sistemi operativi collegati ad essi, per ogni rete wifi craccata e sistema violato si otterranno dei punti, si partecipa per squadra con un massimo di 4 persone e l'iscrizione è gratuita. L'evento si svolgerà a Milano il 13 marzo ed a Orvieto verso il mese di luglio, per l'iscrizione andate sul sito ufficiale dell'evento Wardriving o chiedete informazioni in irc sul canale #backtrack.it su freenode.net. Buona cracca al tesoro a tutti!
È molto utile installare e configurare un web server nella propria rete lan, sia su una macchina fisica o virtualmente con la nostra Vmware, per poter effettuare dei test di vulnerabilità e renderci conto se il nostro server è vulnerabile agli attacchi. Spiego brevemente tramite delle guide che si trovano in internet come installare un web server linux, in questo caso la versione di Ubuntu 9.10 e configurare alcuni servizi più usati che girano sul server come l'OpenSsh, Apache2, Mysql, Php, Vsftpd, Samba ecc... Prima di tutto scarichiamo la iso di Ubuntu Server 9.10 dal sito ufficiale di Ubuntu, una versione che non contiene nessun manager desktop cioè nessuna interfaccia grafica per l'ambiente desktop come gnome o kde, quindi si lavora solo tramite linea di comandi "shell", prima di avviare l'installazione ci viene chiesto se installare anche Lamp cioè Apache2-Mysgl-Php, non dobbiamo installarlo perchè ci pensiamo noi ad installarlo e configurarlo. Utilizziamo la guida del wiki di Ubuntu.it per installare i vari servizi che servono per il nostro server, potete scegliere voi quali servizi utilizzare. Nel wiki vengono descritti e spiegati tutti i passaggi per l'installazione e configurazione, io vi linko anche altre guide più approfondite per la configurazione di Apache2, Samba e Vsftpd. Buon divertimento con il vostro web server personale!
Come sappiamo le reti wireless sono molto vulnerabili, specialmente quelle che usano la crittografia wep che si possono crackare anche meno di 5 minuti senza aver bisogno di una wordlist. Invece le wpa e le wpa2 si possono crackare solo con l'uso di una wordlist, quindi anche se si cattura l'handshake è molto difficile risalire alla key, almeno che la vittima non usa una password molto semplice. Se invece si usano key esadecimali a partire da almeno di 10 caratteri con numeri e lettere se possibile accompagnate anche da simboli speciali come questi "£@#]* , sarà molto difficile scoprire la key anche se si è catturato l'handshake. Vi dimostro con i miei video come è facile e veloce riuscire a scoprire le password della mia wep e wpa2, utilizzando i tools di aircrack-ng inseriti in BT, vi linko anche i video di Backtrack.it che utilizzano Gerix-Wifi-Cracker un tool anch'esso inserito in BT creato da emgent e crossbower, un tool che automatizza e semplifica grazie alla sua interfaccia grafica l'uso di aircrack-ng. Per evitare che qualche malintenzionato entri nella vostra rete wifi, vi consiglio di usare crittografia wpa o wpa2"AES" con key esadecimale di almeno 10 caratteri, di abilitare nel vostro router il MAC filter, cosi il vostro router non farà collegare nessun altro indirizzo MAC "indirizzo fisico delle vostre schede di rete" tranne per quelli impostati da voi sul router e di disabilitare il DCHP che assegna in automatico gli indirizzi IP della vostra rete, impostate gli indirizzi IP dei vostri PC manualmente, e infine cambiate la password di accesso del vostro router non lasciate quella di default!!!
Social Engineering Toolkit è un tools disponibile in BT, realizzato da David Kennedy serve per automatizzare gli attacchi di tipo social-engineering come per esempio la creazione di false email che contengono codice malevolo, che servono per violare il sistema operativo del pc vittima che riceve l'email dall'attaccante, e la possibilità di creare un web server trappola in grado di diffondere una applet java con codice malevolo. Vi linko il video di Backtrack.it dove viene effettuato un attacco SET con la creazione di una falsa email dove viene inviata alla vittima con un file pdf malevolo allegato, invece il secondo video creato da me, viene realizzato un sito trappola dove l'IP viene camuffato da un link inviato tramite email. Ecco il link del mio video WebSiteAttack
Nmap è un tools inserito in BT, che permette di effettuare scansioni di reti per controllare la sicurezza della propria rete.Molti amministratori di rete trovano utile nmap per compiti come l'inventario della rete, la gestione dei programmi di aggiornamento del servizio, e il monitoraggio di accoglienza o di uptime del servizio.Nmap utilizza dei semplici pacchetti IP per determinare quali host sono disponibili sulla rete, quali servizi (nome di applicazione e versione) questi host offrono, quali i sistemi operativi (e versioni del sistema operativo) sono in esecuzione, che tipo di filtri di pacchetti / firewall sono in uso, e decine di altre caratteristiche.È stato progettato per velocizzare la scansione di reti di grandi dimensioni, ma funziona bene anche contro singoli host (Linux, Windows, e Mac OS X. Nmap viene eseguito su tutti i principali sistemi operativi per computer, i pacchetti ufficiali sono disponibili per Linux, Windows e Mac OS X. Vi elenco alcuni comandi di nmap utili per effettuare una scansione di rete, comunque vi consiglio di leggervi le guide online su http://nmap.org/. Avviate nmap da shell e date i seguenti comandi:
morfes@morfes:~$ nmap --help Nmap 5.00 ( http://nmap.org ) Usage: nmap [Scan Type(s)] [Options] {target specification} TARGET SPECIFICATION: Can pass hostnames, IP addresses, networks, etc. Ex: scanme.nmap.org, microsoft.com/24, 192.168.0.1; 10.0.0-255.1-254 -iL : Input from list of hosts/networks -iR : Choose random targets --exclude : Exclude hosts/networks --excludefile : Exclude list from file HOST DISCOVERY: -sL: List Scan - simply list targets to scan -sP: Ping Scan - go no further than determining if host is online -PN: Treat all hosts as online -- skip host discovery -PS/PA/PU/PY[portlist]: TCP SYN/ACK, UDP or SCTP discovery to given ports -PE/PP/PM: ICMP echo, timestamp, and netmask request discovery probes -PO[protocol list]: IP Protocol Ping -n/-R: Never do DNS resolution/Always resolve [default: sometimes] --dns-servers : Specify custom DNS servers --system-dns: Use OS's DNS resolver --traceroute: Trace hop path to each host SCAN TECHNIQUES: -sS/sT/sA/sW/sM: TCP SYN/Connect()/ACK/Window/Maimon scans -sU: UDP Scan -sN/sF/sX: TCP Null, FIN, and Xmas scans --scanflags : Customize TCP scan flags -sI : Idle scan -sY/sZ: SCTP INIT/COOKIE-ECHO scans -sO: IP protocol scan -b : FTP bounce scan PORT SPECIFICATION AND SCAN ORDER: -p : Only scan specified ports Ex: -p22; -p1-65535; -p U:53,111,137,T:21-25,80,139,8080 -F: Fast mode - Scan fewer ports than the default scan -r: Scan ports consecutively - don't randomize --top-ports : Scan most common ports --port-ratio : Scan ports more common than SERVICE/VERSION DETECTION: -sV: Probe open ports to determine service/version info --version-intensity : Set from 0 (light) to 9 (try all probes) --version-light: Limit to most likely probes (intensity 2) --version-all: Try every single probe (intensity 9) --version-trace: Show detailed version scan activity (for debugging) SCRIPT SCAN: -sC: equivalent to --script=default --script=: is a comma separated list of directories, script-files or script-categories --script-args=: provide arguments to scripts --script-trace: Show all data sent and received --script-updatedb: Update the script database. OS DETECTION: -O: Enable OS detection --osscan-limit: Limit OS detection to promising targets --osscan-guess: Guess OS more aggressively TIMING AND PERFORMANCE: Options which take
questo è l'help di nmap dove potete vedere tutte le sue opzioni
morfes@morfes:~$ nmap 192.168.1.0/24
comando per scansionare il range degli ip della nostra rete lan
Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-17 22:42 CET NSE: Loaded 3 scripts for scanning. Initiating Ping Scan at 22:42 Scanning 192.168.1.103 [2 ports] Completed Ping Scan at 22:42, 0.00s elapsed (1 total hosts) Initiating Parallel DNS resolution of 1 host. at 22:42 Completed Parallel DNS resolution of 1 host. at 22:42, 0.05s elapsed Initiating Connect Scan at 22:42 Scanning 192.168.1.103 [1000 ports] Discovered open port 139/tcp on 192.168.1.103 Discovered open port 1025/tcp on 192.168.1.103 Discovered open port 445/tcp on 192.168.1.103 Discovered open port 135/tcp on 192.168.1.103 Completed Connect Scan at 22:42, 0.22s elapsed (1000 total ports) Initiating Service scan at 22:42 Scanning 4 services on 192.168.1.103 Completed Service scan at 22:42, 6.02s elapsed (4 services on 1 host) NSE: Script scanning 192.168.1.103. NSE: Script Scanning completed. Host 192.168.1.103 is up (0.0020s latency). Interesting ports on 192.168.1.103: Not shown: 996 closed ports PORT STATE SERVICE VERSION 135/tcp open mstask Microsoft mstask (task server - c:\winnt\system32\Mstask.exe) 139/tcp open netbios-ssn 445/tcp open microsoft-ds Microsoft Windows XP microsoft-ds 1025/tcp open mstask Microsoft mstask (task server - c:\winnt\system32\Mstask.exe) Service Info: OS: Windows
Read data files from: /usr/share/nmap Service detection performed. Please report any incorrect results at http://nmap.org/submit/ . Nmap done: 1 IP address (1 host up) scanned in 6.51 seconds
comando per una scansione approfondita di un indirizzo ip, dove vengono rilevate le porte aperte con i relativi servizi e il sistema operativo dell'host!