Hacking: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(127 dazwischenliegende Versionen von 8 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
*[[webseite spiegeln]]
+
=Zusammenstellung=
=dsniff=
+
*[[Hacking für Administratoren]]
*[[Ettercap]]
+
*[[Openvas]]
 +
*[[Greenbone Security Manager]]
 +
*[[Sslcheck]]
 +
*[[lynis]]
 +
*[[Unix-PrivEsc]]
 +
*[[Hafnium]]
 +
*[[Hak5]]
 +
*[[Post Exploitation]]
 +
*[[Alfa AWUS036ACH]]
 +
*[[RDP Hijacking]]
 +
*[[Spezielle Suchmaschinen]]
 +
*[[Fake Access Point]]
 +
*[[STARTTLS]]
 +
*[[Holepunching]]
 +
*[[Passwörter Begriffe]]
 +
*[[dirsearch]]
 +
*[[wpscan]]
 +
*[[LibreOffice Makrolücke Hack (CVE-2022-3140)]]
 +
*[[Fake Web Seiten]]
 +
 
 +
= Labore =
 +
 
 +
* [[Juice Shop]]
 +
 
 +
=Kali=
 +
*[https://tools.kali.org/tools-listing Kali Linux Tools]
 +
=Verschlüsselung=
 +
*[[Verschlüsselung]]
  
== Dsniff Tools ==
+
=Schwachstellen=
'''Installation unter Ubuntu oder Debian'''
+
*https://portal.cert.dfn.de/adv/archive/
apt-get install dsniff
+
=Password Check=
'''Passwörter spionieren mit dsniff - Beispiele'''
+
*[[Password Check]]
==Dsniff==
 
'''sniffen'''
 
dsniff -n -i eth1 -s 1500 host  85.10.194.199 -w geheim.dat
 
 
'''auswerten'''
 
dsniff -r geheim.dat
 
-----------------
 
02/06/07 18:51:34 tcp sagittarion.alpha.quadrant.46200 -> neelix.talaxia.de.21 (ftp)
 
USER wuschel
 
PASS suxa
 
 
'''optionen'''
 
-n                  = numerische Ausgabe                 
 
-i eth1            = Schnittstelle 
 
-s 1500            =  Länge des Mitschnittes pro Paket
 
-w geheim.dat      =  schreibe in die Datei 
 
host 85.10.194.199  =  Muster wie bei tcpdump
 
-r geheim.dat      =  lese aus der Datei
 
  
==Tcpkill==
+
=SSL Check=
tcpkill port 80
+
*[[SSL Check]]
 
'''optionen'''
 
port 80            =  Muster wie bei tcpdump
 
  
==Arpspoof==
+
=Projekt=
arpspoof -t 192.168.254.7 192.168.254.5
+
*[[Man in the Middle Website]]
+
*[[Vulnerable Wordpress]]
'''optionen'''
 
-t 192.168.254.7  = Angriffszeil
 
192.168.254.5      = Mac Adresse wird mit lokaler MacAdresse vertauscht
 
  
==Webspy==
+
=VTrust=
mozilla&
+
*[[VTrust]]
webspy 192.168.254.22 
 
  
==Dnsspoof==
+
*[[Exemplarischer Angriff]]
'''Der Nameserver muss umgeleitet werden'''
+
=Tools=
ettercap -T -q -M ARP /192.168.254.22/ /192.168.254.4/
+
*[[linux boot hacking]]
+
*[[network-tools]]
'''hosts anlegen'''
+
*[[tor]]
192.168.254.4    www.xinux.de
+
*[[bruteforce-passwords]]
+
*[[fail2ban]]
'''dnsspoofen'''
+
*[[spoofing]]
dnsspoof -f hosts
+
*[[netcat]]
 +
*[[tcpdump]]
 +
*[[Ettercap]]
 +
*[[arpspoof]]
 +
*[[dsniff]]
 +
*[https://www.tecmint.com/monitor-ethernet-activity-in-linux/ arpwatch]
 +
*[[tcpkill]]
 +
*[[webspy]]
 +
*[[ike-scan]]
 +
*[[Dnsspoof]]
 +
*[[p0f]]
 +
*[[nast]]
 +
*[[Ngrep]]
 +
*[[Nmap]]
 +
*[[Zmap]]
 +
*[[arp-scan]]
 +
*[[Hping3]]
 +
*[[sslstrip]]
 +
*[[Mitproxy]]
 +
*[[Password Hacking]]
 +
*[[Windows7 Konto zurück setzen]]
 +
*[[Windows 10 Passwort zurücksetzen]]
 +
*[[Goohost]]
 +
*[[Wlan Hacking]]
 +
*[[Metasploit]]
 +
*[[Metasploit und armitage]]
 +
*[[recon-ng]]
 +
*[[SSL Man in the Middle]]
 +
*[[HTST]]
 +
*[[netexpect]]
 +
*[[Recording SSH sessions]]
 +
*[[Portforwarding]]
 +
*[[Proxychains]]
 +
*[[Socksify]]
 +
*[[InSpy]]
 +
*[[unicornscan]]
 +
*[[sipvicious]]
 +
*[[voip-hacking]]
 +
*[[OWASP]]
 +
*[[25 SANS]]
 +
*[[Zeroconf]]
 +
*[https://www.aldeid.com/wiki/Multiple-ways-to-remotely-control-a-Windows-machine Multiple-ways-to-remotely-control-a-Windows-machine]
 +
*https://blogs.sap.com/2017/05/07/top-10-ssl-security-vulnerability-and-solution-part-1/
 +
*http://www.heise.de/security/artikel/Schnellstart-mit-Kali-Linux-2209798.html
 +
*https://hackertarget.com/brute-forcing-passwords-with-ncrack-hydra-and-medusa/
  
== Ngrep ==
+
=Manuelle Kontrolle=
'''Installation unter Ubuntu oder Debian'''
+
*[[Behandlung kompromitierter Systeme]]
apt-get install ngrep
 
'''Passwörter spionieren mit ngrep - Beispiele'''
 
'''sniffen'''
 
ngrep -d eth1 -s 1500 -l -i 'PASS|USER'  port 21
 
  
'''optionen'''
+
*[[Manuelle Kontrolle]]
-d eth1            =  Schnittstelle
 
-s 1500            =  Länge des Mitschnittes pro Paket
 
-l                =  Ausgabe wird zeilenweise gepuffert
 
-i                =  Ignoriere Gross und Kleinschreibung 
 
'PASS|USER'        =  Suchmuster in den Daten PASS oder USER
 
port 21            =  Muster wie bei tcpdump
 

Aktuelle Version vom 14. August 2023, 10:08 Uhr

Zusammenstellung

Labore

Kali

Verschlüsselung

Schwachstellen

Password Check

SSL Check

Projekt

VTrust

Tools

Manuelle Kontrolle