Ir para conteúdo
🥇 [Exclusivo] Seja um Membro VIP EXTREME! ×
  • Quem está por aqui   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.

Posts Recomendados

Eae povo, bom aquele q nunca procuro na net cmo "hackia" alguém que atire o primeiro pendrive
:lol:

O objetivo desse tópico que é mais informal e talz não é dar ferramentas para nenhum hackudo sair por ai zuando os outros, é apenas para monstrar algumas formas de hacking que nesse caso em especial vai ser de emails/ redes sociais ao inves de ataques a sistemas diretamente embora o comprometimento de um sistema de email por exemplo possa expor as senhas dos usuarios, mais isso n vem ao caso agora,

 

 

 

Brute force

vamos começar pelo método mais procurado que são os programas que descobrem senhas de email aqueles que vc coloca o email poe o endereço do servidor e da start, depois da 3 pulinho e magicamente o programa monstra a senha.

Bom esses programas não são iguais aos dos filmes que eles descriptografam qualquer senha que vai decodificando caractere por caractere da senha aquilo é mais ficção.

No mundo real o mais parecido com esse tipo de software são os chamados Brute Force ou seja força bruta. eles funcionam da seguinte maneira. Eles tentam todas as senhas possiveis com base em uma wordlist que pode default do programa, pode ser uma que vc crio (mais eficiente) ou uma wordlist online no caso de programas bruteforce pagos que usam geralmente wordlists da sua base de dados que geralmente é gigantesca rs. na maioria dos brute force ainda tem opção para vc fazer todas as combinações possiveis com cada possivel senha da lista. e como ele descobre a senha? ele descobre com base em tentativas de erro. ou seja vamos supor que tenhamos a worlist

É necessário se cadastrar para acessar o conteúdo.

e no email

ai vc configura de acordo com o server do windows live

e o programa fará basicamente a função de tenta se logar primeiro com a senha asdf, se não der ele tenta com a 123 e se ainda não der ele tenta com 456, se ele consegui loga ele te monstra a senha se não ele diz que não foi possivel encontrar a senha ou algo assim. Existem infinitas ferramentas desse tipo para todo tipo de serviço seja de email, seja para foruns, ou mais especificos como bruteforce pra wordpress, wireless, telnet, ftp, s.o. e infinades de métodos de conexão que vai desde a escolha manual da porta até escolha de protocolos, numero de conexões simultâneas que agilizam o trabalho porem usam mta banda. Mais indepente do programa e suas opções eles trabalham dessa maneira

Keylogger

Bom o keylogger é um programa que intercepta as teclas digitadas e salva em algum lugar ou algo assim. porem os keyloggers conhecidos marcam a aplicação em q foi difitada as teclas,
tira print da tela, marca oque foi acessado e talz

porem a ideia basica do keylogger é interceptar teclas, quem ta acostumado com esse tipo de keylogger mais prático chega estranha qndo tem q fazer um keyloging usando ferramentas tipo o meterpreter, nos keyloggers de cima vc precisa basicamente faze o arquivo se executado no pc alvo, no caso do meterpreter é muito comum as pessoas não conseguirem usa até especialistas em segurança experientes comentem esse errinho.. depois de conseguir um meterpreter no pc do alvo simplesmente rodam a opção de keylogger o erro esta justamente ai nesse caso especifico vc teria que antes migrar de processo (comando migrate) para o processo d explorer.exe para ai sim conseguir fazer a captura. no entando vc só vai capturar as teclas msm digitadas nada além disso que é a real função do keylogger.

Bom o uso d keylogger no hacking é obvio vc vai conseguir ver oque a pessoa digito ou seja a senha então não tem mais oque se dizer


 

Phishing (no caso especificamente de pag falsa.)

Bom essa técnica é realmente umas das mais usadas para se conseguir dados, geralmente são usadas para conseguir dados bancarios ao invez de senhas de email e tal. para entender como funciona é preciso ver rapidamente como é o processo de login, no login vc digita seu login e senha idenpentemente d ser criptografado os dados ou não. ele vai pegar seus dados e comparar com os dados do banco de dados se tiver tudo certo ele libera o acesso se não .. para isso os dados precisam ser enviados.. se são enviados tem um destino(obvio), o phishing consiste basicamente de uma pag falsa qse sempre pag clonada que tem os mesmo campos e tals porem ao invez dos dados serem enviados para a comparação no banco de dados ele são enviados para o servidor ou email do atacante.

 


 

Engenharia social

a arte de enganar pessoas, Bom a maior falha da computação é o ser humano isso é fato engenharia social consiste basicamente obter informações de humanos, seja mentindo ou puxando uma conversa que leve a pessoa a revelar informações sigilosas mesmo sem perceber. diferentemente de todas as formas de hacking na engenharia social se vc não souber realmente usar vc não vai conseguir. não tem tutorial no youtube não existe manual d instruções passo a passo pq diferentemente dos computadores n da pra prever uma resposta ou algo exato do ser humano então o jeito é estudar o comportamento humano, saber falar bem em cada situação, saber ser calmo e paciente, fazer a pessoa confiar em vc fazer ela acreditar segamente que vc é quem vc diz ser

 


 

sniffing

bom eu ia corta essa parte mais não deixa de ser útil para vc pegar a senha do seu irmão kk sniffing consiste em capturar o trafego da rede, porem para isso vc precisa fazer o trafego da rede passar por vc. no caso de redes wifi basta apenas vc ter uma interface de rede em modo monitor e estar em um canal q esteja ocorrendo trafego q vc consegue capturar o trafego independentemente de vc estar ou não conectado a rede, sendo assim no caso d redes wifi a captura de trafego sempre sera possivel porem qse sempre estara criptografado ai ja tem um trabalho a mais rs . mais é isso o sniffing é mais uma forma de se conseguir senhas. ou qualquer dado que trafega pela rede. quanto a detecção desse tipo de software que diferente do resto é preciso algo mais complexo pra se detecta do que antivirus e firewall. Bom pq o antivirus ou antimalware ou algo do tipo não vai detecta? Simples vc não vai enviar nada pra pessoa. o firewall tbm não pq vc nao vai chegar no firewall o firewall basicamente controla o trafego de entrada e d saída o de entrada com mais rigor. maios saiu d pc o firewall ja nao incomoda mais. e tbm pq vc nao vai manda nenhum pacote de dados nem nada. o trafego ta passando ali vc vai apenas captura o trafego e pronto. mais nada. então pra detecta geralmente sã usados anti-sniffers e talz. em casa, no colegio é dificil se pego com isso ja em empresas grandes ond vc pod ta invadindo o administrador da rede pode perceber mais no brasil 70% das empresas nao tem monitoramento de rede ou não tem administradores de rede preparados o bastante pra isso

 


falhas

Um jeito tbm de conseguir owna contas é explorand falhas que ja é um jeito mais complexo dependendo da falha rs. existem falhas super simples de se explora como essa recente do skype, ou falhas mais complexas que necessitam do uso de exploits, naõ tem mto oque se falar dessa parte por conta de que cada falha é mto especifica tipo pode ser uma falha de information disclosure ou uma falha que permita acesso ao banco de dados. ou que permita uma escalada de privilégios, o importante é que essa é uma das formas usadas para se conseguir ownar contas

 


Blz por enquanto é isso rs e flando sobre ownar contas um webinar sobre isso rs que eu participei esses dias Webinar # 16 – Ataques de Força Bruta – Método Dicionário, Híbridos e Rainbow Tablesda clavis segurança da informação onde eu faço meus cursos. o webinar foi apresentado pelo meu ex professor de metasploit framework, o rafael soares. é bem daora e quem quise participa d webinar avisa q dai qndo tive algum eu mando o link

 

[video=youtube;Qx-WzjXYgDE]

 

 

Creditos : eu EXPL01T3R/ Diego Bernardes - formado em metasploit framework, teste de invasão em redes sem fio, teste de invasão em app web

python-doc-icon.jpg

wVNulLU.gif

Link para o comentário
https://www.webcheats.com.br/topic/1748662-t%C3%A9cnicas-de-hacking/
Compartilhar em outros sites

Eae povo, bom aquele q nunca procuro na net cmo "hackia" alguém que atire o primeiro pendrive :lol:
xD, só me lembra os tempos de orkut...aiai

Muito bom o tópico, bem explicativo e é uma ajuda pra quem quer aprender e tbm se proteger

Mas eu tenho uma dúvida sobre o Pishing

O endereço da página falsa consegue ficar igual com a do original ou dá pra perceber de cara pelo endereço ou outro motivo?

Link para o comentário
https://www.webcheats.com.br/topic/1748662-t%C3%A9cnicas-de-hacking/#findComment-7438207
Compartilhar em outros sites

xD, só me lembra os tempos de orkut...aiai

Muito bom o tópico, bem explicativo e é uma ajuda pra quem quer aprender e tbm se proteger

Mas eu tenho uma dúvida sobre o Pishing

O endereço da página falsa consegue ficar igual com a do original ou dá pra perceber de cara pelo endereço ou outro motivo?

 

bom seguindo a lógica de que não existem dominios completamente iguais então o endereço fica diferente, mais vc pode por tipo

vamos supor que o site original seja site.com.br vc pode criar um site falsco cmo site.com ou algo assim.

porem uma técnica mais recente usada é usar endereços url super grandes que escondam o dominio a uma primeira vista

python-doc-icon.jpg

wVNulLU.gif

Link para o comentário
https://www.webcheats.com.br/topic/1748662-t%C3%A9cnicas-de-hacking/#findComment-7438509
Compartilhar em outros sites

Este tópico está impedido de receber novos posts.
×
×
  • Criar Novo...

Informação Importante

Nós fazemos uso de cookies no seu dispositivo para ajudar a tornar este site melhor. Você pode ajustar suas configurações de cookies , caso contrário, vamos supor que você está bem para continuar.