Packet sniffer?

Tags:    packet sniffer bypass hacking

<< < 12 > >>
Hej det kan godt være det her lyder lidt dumt, men har hørt om det der med packet send og recv. Men altså jeg har brug for en packet sniffer, ikke for at hacke men for at finde ud af hvordan de fungere fordi jeg synes det er spændende. Jeg vil også gerne have noget information om Bypasse forskellige spil osv. :)

Jeg vil ikke bruge det her til at hacke synes bare det er et spændende område at læse om :)

Tak på forhånd :D

Og hvad synes i om hackere og er det ikke ret svært at hacke?



16 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 11 karma
Sorter efter stemmer Sorter efter dato
Bestemt interessant emne.
Vil du sniffe pakker vil jeg anbefale PCAP biblioteket, som findes til både Windows og Linux:
http://www.winpcap.org/
http://www.tcpdump.org/

Det er ret nemt at gå til, og jeg har selv lavet adskillige sniffere med det. Nedenunder bruger pcap raw sockets, så det kan man også bruge, men det er lidt mere bøvlet.

Personligt synes jeg at hacking er super interessant, og der er rig lejlighed til at lege med det selv uden at bryde loven. Jeg har de sidste to år arrangeret en hacker konkurrence for IT fagforeningen Prosa (Capture The Flag), og jeg har lavet 10 såkaldte "wargames", som man kan øve sig på: http://www.the-playground.dk/index.php?page=wargames
Find dem under "Security->Wargames"

"Rigtig" hacking kræver utrolig megen viden og øvelse, så det er selvfølgelig svært.



Hvis du vil lære at hacke (Om du vil bruge det legalt eller ej), kan jeg anbefale E-bogen "Hacking For Beginners - a beginners guide for learning ethical hacking", som er en bog som lære dig at hacke servere, hvordan det fungere, hvordan man hacker windows, hvordan trojans fungere, trådløst (wifi) hacking, Mobil hacking, Scanning af porte, Sniffers, Linux hacking, hvordan man laver en virus. Også er der den anden del af det - den lærer dig at beskytte dig mod det, hvordan man skifter IP adresse, hvordan man beskytter sig mod hackere, osv.

Bogen er skrevet til ethical hacking, altså til white hat hackere, som beskytter systemer, men hacking er et meget interessant emne, specielt fordi du får en forståelse for styresystemer - at det hele bare er en masse filer pakket ind i en grafisk skal, og at det er super nemt at bryde igennem sikkerheden..

Her ligger indholdsfortegnelsen :-P
Fold kodeboks ind/udKode 


- Vil lige tilføje at det ikke er svært at hacke, man kan få en masse tools som gør det for dig, men den vigtigste del af hacking er at man sletter sine spor efter sig så man ikke bliver opdaget; og lige netop den del er sindssyg svær, og det er bedst ikke at bruge tools til den del, da tools godt kan overse en masse ting.



Indlæg senest redigeret d. 17.07.2012 12:24 af Bruger #16945
Tak for hjælpen meget godt skrevet og vil helt klart lege lidt med det :)



Det Jacob snakker om er script kiddie hacking og det er ikke "rigtig" hacking.
Script kiddies kan eksekvere nogle programmer, som gør noget, som de ikke rigtig forstår, og hvis det så ikke virker, så står de på herrens mark.

En RIGTIG hacker finder selv sikkerhedsfejlene (måske ved hjælp af reverse engineering eller fuzzing), skriver selv sine exploits som går udenom de forhindringer, som operativsystemerne og compilerne lægger ind (ASLR, stack cookies, DEP, osv.), og de kan selv skrive deres shellcode/payload, og de sender gerne netværkspakker helt ned på de nederste lag i stakken.

Den slags er svært og tager lang tid at lære.



Det Jacob snakker om er script kiddie hacking og det er ikke "rigtig" hacking.
Script kiddies kan eksekvere nogle programmer, som gør noget, som de ikke rigtig forstår, og hvis det så ikke virker, så står de på herrens mark.

En RIGTIG hacker finder selv sikkerhedsfejlene (måske ved hjælp af reverse engineering eller fuzzing), skriver selv sine exploits som går udenom de forhindringer, som operativsystemerne og compilerne lægger ind (ASLR, stack cookies, DEP, osv.), og de kan selv skrive deres shellcode/payload, og de sender gerne netværkspakker helt ned på de nederste lag i stakken.

Den slags er svært og tager lang tid at lære.


Jeps, script kiddies, er de farligste hackers, for de kan lave en masse lort - godt nok bliver de opdaget, men de kan stadig lave en masse ravage.

Den bog jeg har foreslået, er en beginners guide, så den lære dig selvfølgelig ikke at skrive shellcodes selv, - men den lærer dig en masse nyttigt alligevel, man kan jo ikke starte med at skrive shellcode uden begynder viden.. Den bog fodrer læseren med baggrundsviden, og ikke bare om hvordan man bruger en masse tools - her er et lille uddrag fra bogen:
Fold kodeboks ind/udKode 


Men her er der en anden nyttig hjemmeside, hvis du vil lærer at hacke, det har som sådan ikke noget med hack at gøre, men den lærer dig en masse om netværk og hvordan det fungere:
http://www.aboutdebian.com/network.htm

For det er (som altid ;) ), rigtigt hvad Robert siger, det tager lang tid at lære, og man kan ikke bare lærer at hacke, man skal vide en masse om en masse ting, før man kan gå i gang med at hacke.



det tager lang tid at lære, og man kan ikke bare lærer at hacke, man skal vide en masse om en masse ting, før man kan gå i gang med at hacke.


Så er vi enige :-)
Jeg brød mig bare ikke om "Vil lige tilføje at det ikke er svært at hacke" kommentaren.

Den "rigtige" vej til at lære hacking er som minimum at lære følgende:
* C programmering
* Assembly programmering (både for at kunne skrive shellcode og for at reverse engineere)
* Et par script sprog (Ruby/Python/PHP)
* Operativ systemer og deres virkemåde (skriv et par drivere/kerne moduler)
* Netværks protokoller

Når dét er på plads kan man begynde på det lidt sjovere og her er Corelans tutorials ret gode:
https://www.corelan.be/index.php/articles/
Kig efter "Exploit writing tutorial"

Et par bøger, som jeg selv har haft stor glæde af:
* http://www.amazon.co.uk/Reversing-Secrets-Engineering-Eldad-Eilam/dp/0764574817
* http://www.amazon.co.uk/gp/product/1593271441
* http://www.amazon.co.uk/Fuzzing-Brute-Force-Vulnerability-Discovery/dp/0321446119
* http://www.amazon.co.uk/gp/product/047008023X

Og så har jeg store forventninger til den her: http://www.amazon.co.uk/gp/product/1118204123
Ikke fordi jeg er til IOS, men fordi den beskriver nogle meget moderne teknikker.



Script Kiddies, de hacker da, uden at forstå hvad de gør, men det er jo stadig en form for hacking.. Godt nok er det en dum måde at gøre det på, men det er da en form for hacking



Det er et definitionsspørgsmål...hvis jeg springer ud fra Eiffeltårnet, flyver jeg så ?
Hvis 1000 aber tæsker løs på 1000 skrivemaskiner i 1000 år og tilfældigvis skriver en roman...er de så forfattere ?



Indlæg senest redigeret d. 17.07.2012 15:23 af Bruger #2695
Det er vel ikke Script Kiddie der hacker, men programmet...



Ligesom at sige, at det ikke er Breivik, der skød en masse mennesker, men hans våben.



<< < 12 > >>
t