76

Re: Social Engineer Toolkit

если не трудно - укажи точную деректорию нахождения meta_config (я кроме set_config ничего не нашел)
и куда там нужно этот ip вписывать?

мой твиттер - https://twitter.com/SergeyGrim
мой ютюб канал http://www.youtube.com/MrSergeyGrim

Поделиться

77

Re: Social Engineer Toolkit

какие траблы он сам же отписывает,я просто систему снес по надобности нет под рукой .

живее всех живых

Сайт ZrX

Поделиться

78

Re: Social Engineer Toolkit

кто настраивал проброску портов...???
Не могу пробросить порт в роуторе на машину... с входящего сооединения по внешнему IP не могу сделать проброс на внутренний к примеру 192.168.1.2 - это зверек или на 192.168.1.3 - комп... 
Все получается с генерацией ссылки и ява страничка загружается, но по ссылке получается переход на модем (как будто ввели IP 192.168.1.1)... Кто знает, что сделать...

Поделиться

79

Re: Social Engineer Toolkit

Dominic ... не могу понять, что ты пытаешься донести ? твой модем блочит переадресацию ?

+ открыть спойлер

Я ничeму нe рaд в мoлчaньи cвeтлыx днeй. Я - Мазандар! И грoм и дoждь друзья мoи тeпepь. В лaдoни гopсть пpичудливыx кaмнeй… Бeзвoдный край… Прoрoкoв слaвить грех тут. Нe лгу сeбe : нe ждeт тaких уcпeх. И я нe стaну никoгдa тaким, кaким хoчу. Тaк умирaeт сaмoмнeньe, нo пуcть живeт сoмнeньe. Oнo и ecть пoкopнocть и пeчaль для днeй людcких. И вce прoйдeт лeгкo, бeз лишнeй бoли. Нa сaмoм дeлe этo хoрoшo, и я дoвoлeн…

Поделиться

80

Re: Social Engineer Toolkit

Кто может перевести 90% вопросов отпадут http://www.social-engineer.org/framewor … _%28SET%29

живее всех живых

Сайт ZrX

Поделиться

81

Re: Social Engineer Toolkit

AndyTitan пишет:

Dominic ... не могу понять, что ты пытаешься донести ? твой модем блочит переадресацию ?

Нет... У меня роутер Wi-Fi раздает инет на 4 машины + N900 (пять короче) И естественно у всех этих машин внутренние IP 192.168.1.2 - 192.168.1.6 и внешний IP у всех один, это собственно IP роутера-модема... Так вот если использовать вариант взлома к примеру с Java фплетом и генерацией ссылки по IP (внешнему) то атакуемый попадает по этой ссылке не на машину с запущенным SET а на роутер и попадает на приглашение ввода логина и пароля... Если их ввести от роутера попадешь в настройки роутера с доступом к ключам и прочему... Для того чтобы SEt получи коннект от атакуемой машины - ему надо, чтобы роутер пробросил этот запрос на внешний IP на внутренний к примеру на 192.168.1.2 (Домашний комп) или на 192.168.1.5 (N900)... Вот и все... А он *** не пробрасывает... Хотя технически может... Если все это делать по внутренним IP и генерить ссылку для аплета по внутренним IP и открывать с локальной машины - все работает отлично... Скрины стянуть получается, инфо о системе получается получить... Засада только в проброске портов... Вот... Тупо наверное разъяснил... Ну по другому не могу... Только учусь...

Поделиться

82

Re: Social Engineer Toolkit

на роутере на web интерфейсе доступ из интернет закрой в админку.

живее всех живых

Сайт ZrX

Поделиться

83

Re: Social Engineer Toolkit

Dominic на поиграйся,  с этим тебе будет куда проще развести русского пользователя  wink
http://www.4shared.com/file/RKcIHbMq/Fa … takte.html прочитай ридми

Добавлено: 25.02.2011 19:35:33

Когда научишься с портами работать, стучи в личку, поделюсь адскими сладостями.

+ открыть спойлер

Я ничeму нe рaд в мoлчaньи cвeтлыx днeй. Я - Мазандар! И грoм и дoждь друзья мoи тeпepь. В лaдoни гopсть пpичудливыx кaмнeй… Бeзвoдный край… Прoрoкoв слaвить грех тут. Нe лгу сeбe : нe ждeт тaких уcпeх. И я нe стaну никoгдa тaким, кaким хoчу. Тaк умирaeт сaмoмнeньe, нo пуcть живeт сoмнeньe. Oнo и ecть пoкopнocть и пeчaль для днeй людcких. И вce прoйдeт лeгкo, бeз лишнeй бoли. Нa сaмoм дeлe этo хoрoшo, и я дoвoлeн…

Поделиться

84 (26.02.2011 16:55:48 отредактировано Dominic)

Re: Social Engineer Toolkit

AndyTitan пишет:

Dominic на поиграйся,  с этим тебе будет куда проще развести русского пользователя  wink


Дык понимаешь в чем дело то...???
Я то никого разводить и не собираюсь... Ну по крайней мере надобности пока такой нет... Просто любопытный... И когда такую хрень попробуешь сам замутить, начинаешь понимать где можно самому лохануться и перестрахуешься лишний раз... Я вот к примеру смсспамером каким нибудь бы попользовался в своих практических низменных целях (уж очень нужно кое-кому телефон забадать)... А так все остальное - airckrac, set, wifite - просто для расширения кругозора...

Добавлено: 26.02.2011 01:06:26

ZrX пишет:

на роутере на web интерфейсе доступ из интернет закрой в админку.

Так... Это... Самое... Проблема то не в том конкретно, что попадает в админку, а в том,что  не пробрасывает адресованный по ip запрос на порт на котором стоит комп или N900 с запущенным SET и ожидает этого самого запроса для перехвата...

Поделиться

85 (01.03.2011 07:09:10 отредактировано ZrX)

Re: Social Engineer Toolkit

На роутере настройки:

переадресация портов добавить службу, сервер HTTP начальный порт 80 конечный порт 80 машина в локальной сети 192.168.1.36,

на другой вкладке иницианирование портов 4444 ,
в set_config все порты заменил на 4444,
в home/set/src/program_junk/meta_config     
set LHOST 192.168.1.36   
set LPORT 4444
################################################################
Инициирование порта – расширенная функция, которая может использоваться для игр и других Интернет-приложений. Переадресация порта имеет похожие функции, но она статична и имеет некоторые ограничения.
Инициирование порта временно открывает входной порт и не требует от Интернет-сервера запись вашего IP-адреса, если он, например, был изменен DHCP.
Инициирование порта отслеживает исходящий трафик. Если маршрутизатор обнаруживает трафик в определенном исходящем порте, он запоминает IP-адрес компьютера, посылающего данные, и ""инициирует"" входящий порт. Входящий трафик на инициируемом порте переадресовывается на инициируемый компьютер.
С помощью страницы Переадресация порта / инициирование порта можно сделать локальные компьютеры или серверы доступными для различных Интернет-служб (например, FTP или HTTP), для игр в Интернете (например, Quake III) или для использования Интернет-приложений (например, CU-seeMe).
Переадресация порта разработана для FTP, веб-сервера или других услуг на основе сервера. Как только переадресация порта установлена, запросы из Интернета будут переадресовываться на необходимый сервер.
Инициирование порта разрешает запросы из Интернета только после того, как указанный порт 'инициирован'. Инициирование порта применяется к чату и Интернет-играм.
----------------------------------------------------------------------------------

живее всех живых

Сайт ZrX

Поделиться

86

Re: Social Engineer Toolkit

ZrX пишет:

На роутере настройки:

переадресация портов добавить службу, сервер HTTP начальный порт 80 конечный порт 80 машина в локальной сети 192.168.1.36,

на другой вкладке иницианирование портов 4444 ,
в set_config все порты заменил на 4444,
в home/set/src/program_junk/meta_config     
set LHOST 192.168.1.36   
set LPORT 4444

Спасиб... Попробую так как у тебя... только вот кажется мне, что проблема в прошивке роутера... сейчас попробую и если не получится-перепрошью его и буду опять пробовать... smile

Поделиться

87 (09.03.2011 14:48:43 отредактировано Dart)

Re: Social Engineer Toolkit

Вот сделал обзорное видео по SET'у:

http://www.youtube.com/watch?v=QNgiEJ6xWjI

мой твиттер - https://twitter.com/SergeyGrim
мой ютюб канал http://www.youtube.com/MrSergeyGrim

Поделиться

88 (22.03.2011 15:57:19 отредактировано ZrX)

Re: Social Engineer Toolkit

В связи с отсутствием сервера apache, полный функционал SET доступен в окружении  Easy Debian, установка такая же в config_set прописывается apache true.

Простой пример : вы находитесь на многолюдном форуме, добавляете пост с ссылкой на полезную актуальную информацию, ссылку можно скрыть типа посмотри здесь , страница с информацией должна быть предварительно клонирована с форума чтобы не вызывать подозрений, для этого и нужен веб сервер apache .
Часто ли вы смотрите на строку адреса в браузере переходя по страницам одного сайта?
Результат за короткое время, через наш сервис проходят какое то количество человек видят реально существующую страницу и уходят по ссылкам дальше на настоящий сайт, разницу заметить не возможно только по строке адреса . Эфект зависит от используемого эксплойта.
"У меня начинается паранойя...."
Не использовать здесь, будет воспринята как попытка суицида

Полезные сервисы: как оно выглядит из интернет и для отладки использую бесплатный прокси сервер/ название в переводе с якутского скройте мой зад.

живее всех живых

Сайт ZrX

Поделиться

89

Re: Social Engineer Toolkit

от последнего поста у меня тоже начинается пораноя))))))))))

Поделиться

90

Re: Social Engineer Toolkit

А че эта программа дает??

???????????? - сотри монеткой, чтобы получить пароль от этого аккаунта

Поделиться