레이블이 BackTrack5인 게시물을 표시합니다. 모든 게시물 표시
레이블이 BackTrack5인 게시물을 표시합니다. 모든 게시물 표시

2012년 4월 6일 금요일

크롬 root 권한으로 실행하기

1. 터미널을 실행시켜 /usr/bin/ 디렉토리의 google-chrome 실행파일을 편집한다.

2. 파일의 맨 끝에 exec 부분을 보면 아래와 같을 것이다.

3. 아래와 같이 수정한다.
 exec -a "$0" "$HERE/chrome" "$@" --user-data-dir

2012년 3월 24일 토요일

OPENVAS

Wiki 에 있던 취약성 분석 프로그램이다.

아래 사이트에 있는 pdf 파일을 읽어봤는데 보안상
민감한 부분이라서 그런지 인증절차가 많아 보였다.

http://solatech.tistory.com/217

BlackTrack5 R2



http://www.backtrack-linux.org/
BackTrack5 R2 2012 3/1출시

KDE 버전 설치중....
개인적으로 Gnome 보다 KDE 가 좋다

Ubuntu 10.04 LTS 기반으로 만들어진 OS이다.

주로 WIKI 를 보면서 툴들을 사용해 볼 생각이다.

2012년 3월 18일 일요일

iwconfig,iwlist,macchanger

iwlist
무선랜에서 잡을 수 있는 네트워크를 찾아서 보여줌

ex)iwlist wlan0 scanning
 wlan0 : 무선랜 인터페이스

iwconfig
무선랜 인터페이스와 엑세스 포인트간에 연결성 정보(대역폭 사용 범위,채널,엑세스ID 등)

ex)iwconfig wlan0
ex)iwconfig wlan0 essid <"연결된 엑세스 포인트 이름">

macchanger

기능 : mac address 변경

ex)macchanger -m <target mac address> <interface>
-m:명시한 맥 주소로로 interface(wlan0)의 주소가 변경된다.

airodump-ng 사용법

기능 : 엑세스 포인트에 연결된 모든 클라이언트의 맥 주소를 알아낼 수 있다.

ex)airodump-ng -c 11 -a --bssid 00:21:91:D2:8E:25 mon0
-c 11 : 채널을 액세스 포인트가 사용하는 11로 설정
-a : 제대로 연결된 클라이언트만 표시
--bssis : 명시하면 특정 액세스 포인트만 모니터링 가능

ex)airodump-ng mon0 -c 11 --bssid 00:21:91:D2:8E:25 -w keystream
-w : 다음에 오는 곳에 패킷을 캡쳐

ex)airodump-ng --bssid 00:21:91:D2:8E:25 --channel 11 --write WEPCrackingDemo mon0
--write : 결과를 pcap 파일로 저장

aircrack-ng 패키지 각각 쓰임새

aircrack-ng 패키지 각각 쓰임새
http://blog.naver.com/alrogia?Redirect=Log&logNo=70120457719

airchack-ng 설명서(en)
http://www.aircrack-ng.org/doku.php

aireplay-ng 사용법

기능: 연결되지 않은 Access Point 에 임의의 패킷을 전송할 수 있음

ex)aireplay-ng -9 -e "Wireless Lab" -a 00:21:91:d2:8e:25 mon0

ex)aireplay-ng -0 5 -a 00:21:91:D2:8E:25 mon0
-0 : 인증 해제 공격 , 5 : 전송할 패킷 개수 -a : <타겟의 mac 주소><interface>

airmon-ng 사용법

기능 : 무선 인터페이스에서 모니터모드 사용(패킷분석을 위해)


사용법:
root#airmon-ng <start|stop> <interface> [channel]



<start|stop> : 사용자가 특정인터페이스를 사용하고 싶으면 start
사용하고 싶지 않으면 stop을 선택해서 입력한다.


<interface> : 인터페이스를 명시한다.


[channel] : 선택적으로 wireless NIC를 특정주파수로 설정할 수 있다.



 사용예제:

  모니터모드에서 wlan0를 시작 : #airmon-ng start wlan0
  channel 9로 셋팅한 다음 wlan0을 시작 : #airmon-ng start wlan0 9
  airmon-ng start wlan0를 하면 mon0가 생겨난다.
  첨에 이것 저것 만지다 보면 mon의 수는 점점 증가....
  쌓여있는 mon을 삭제하고 싶을 때 : #airmon-ng stop mon1(mon1인 경우)
  현재 어떤 상태인지 알고 싶을 때 : #airmon-ng

Wireshark

인터페이스 못불러오는 버그 수정

리눅스에서 Wireshark 실행시 인터페이스가 나타나지 않는 문제는, 
Wireshark 가 인터페이스에 직접 Access할 수 없기 때문이다.보안상의 문제로 Root로 작업하는 것을 권장하지 않는다고 하며,dumpcap 에 대하여 네트워크 권한을 지정해주면 해결된다.http://wiki.wireshark.org/CaptureSetup/CapturePrivileges

위 링크를 참조하면 아래 글을 터미널에 복사하면 해결된다.user@ubuntu:~$ sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap


필터링 메소드
1.관리 프레임 : wlan.fc.type == 0
2.제어 프레임 : wlan.fc.type == 1
3.데이터 프레임 : wlan.fc.type == 2