Showing posts with label Video Tutorial. Show all posts

വിന്‍ഡോസ്‌ 7 ഉപയോഗിച്ച് വൈഫൈ പാസ്സ്‌വേര്‍ഡ്‌ ഹാക്കിംഗ്


വൈഫൈ പാസ്സ്‌വേര്‍ഡ്‌ ഹാക്കിംഗ് സാധാരണയായി കാളി ലിനക്സ്‌ അല്ലെങ്കില്‍ ബാക്ക് ട്രാക്ക് വെച്ചാണ്‌ ചെയ്യാറ് എന്നാല്‍ കാളി ലിനക്സ്‌ ബാക്ക്ട്രാക്ക് ഡൌണ്‍ലോഡ് ചെയ്യാനും അത് എങ്ങനെയാ ഉപയോഗിക്കാ എന്ന് അറിയാത്തവര്‍ക്കും ഈ വൈഫൈ പാസ്സ്‌വേര്‍ഡ്‌ ഹാക്കിംഗ് വീഡിയോ വളരെയധികം ഉപകരപ്രഥം ആകും എന്ന് കരുതുന്നു.

ആവിശ്യമുള്ള ടൂള്‍സ് താഴെ കൊടുക്കുണ്ട്

CommView for WiFi

Aircrack-ng

കാളി ലിനക്സില്‍ പോര്‍ട്ട് ഫോര്‍വേഡ് ചെയ്യും വിധം


സൈബര്‍ ലോകത്തെ തീവ്രവാദവും ചാരപ്രവര്‍ത്തനവും വാര്‍ത്തയാകുന്ന ഈ കാലത്ത്‌ ഹാക്കിങ്ങിനായി മാത്രം ഒരു ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഉണ്ടെന്നു പറഞ്ഞാല്‍ വിശ്വസിക്കാന്‍ പ്രയാസമാകും. എന്നാല്‍ അതാണ്‌ 'കാളി ലിനക്സ്'. പേര് 'കാളി' എന്നാണെങ്കിലും കാളീ ദേവിയുമായോ ഇന്ത്യയുമായോ അകന്ന ബന്ധം പോലും ഈ ഒ.എസിനു ഇല്ല.

നെറ്റ്‌വര്‍ക്ക് സുരക്ഷ/ഹാക്കിംഗ് മുതലായവയില്‍ ട്രെയിനിംഗ് നല്‍കുന്ന 'ഒഫെന്‍സീവ് സെക്യൂരിറ്റി' എന്ന അമേരിക്കന്‍ കമ്പനിയാണ് കാളി ലിനക്സ് പുറത്തിറക്കുന്നത്. 'ബാക്ക്-ട്രാക്ക്‌' എന്ന പേരില്‍ ഇവര്‍ പുറത്തിറക്കിയിരുന്ന ലിനക്സ് അധിഷ്ഠിത ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തില്‍ അഴിച്ചുപണികള്‍ നടത്തിയാണ് 'കാളി' രൂപപ്പെടുത്തിയിരിക്കുന്നത്. നെറ്റ്‌വര്‍ക്ക് സുരക്ഷാ ക്രമീകരണങ്ങളുടെ കാര്യക്ഷമത അളക്കുന്നതിനായി പല കമ്പനികളും ഹാക്കര്‍മാരുടെ സഹായം തേടാറുണ്ട്. 'വൈറ്റ് ഹാറ്റ്‌ ഹാക്കര്‍' എന്നാണ് ഇത്തരക്കാരെ വിളിക്കുന്നത്. നെറ്റ്‌വര്‍ക്കിലെ സുരക്ഷാ പാളിച്ചകള്‍ കണ്ടുപിടിച്ച് അതിലൂടെ നുഴഞ്ഞു കയറാന്‍ ശ്രമിക്കുന്നു. ഇങ്ങനെ കണ്ടെത്തിയ സുരക്ഷാ പാളിച്ചകള്‍ ഇല്ലാതാക്കാന്‍ ഇവര്‍ ഉപദേശം നല്‍കുകവഴി നെറ്റ്‌വര്‍ക്ക് സെക്യൂരിറ്റി വര്‍ധിപ്പിക്കാന്‍ സാധിക്കന്നു. ഇത്തരക്കാര്‍ക്ക് വേണ്ട നെറ്റ്‌വര്‍ക്ക് സുരക്ഷാ പരിശോധന, സെക്യൂരിറ്റി ഓഡിറ്റ്‌, ഡിജിറ്റല്‍ ഫോറന്‍സിക് മുതലായവക്കുള്ള മുന്നൂറിലധികം പ്രോഗ്രാമുകള്‍ അടങ്ങിയ, ഡെബിയന്‍ ലിനക്സില്‍ അധിഷ്ഠിതമായ ഒ.എസ് ആണ് കാളി ലിനക്സ്. മറ്റേത് ലിനക്സ് ഡിസ്ട്രോയും പോലെ കാളി ലിനക്സും അവരുടെ വെബ്‌ സൈറ്റില്‍ നിന്നും സൌജന്യമായി ഡൌണ്‍ലോഡ് ചെയ്യാവുന്നതാണ്.

 "റാസ്പ്ബെറി പൈ" എന്ന കുഞ്ഞന്‍ കമ്പ്യൂട്ടറില്‍ പോലും 'കാളി' ഇന്‍സ്റ്റോള്‍ ചെയ്യാവുന്നതാണ്. 'ലൈവ്' യു.എസ്.ബി ഡ്രൈവില്‍ നിന്നോ ഡി.വി.ഡി.യില്‍ നിന്നോ ഒരു കമ്പ്യൂട്ടറില്‍ ഇന്‍സ്റ്റോള്‍ ചെയ്യാതെ തന്നെ 'കാളി' പ്രവര്‍ത്തിപ്പിക്കാവുന്നതാണ്. ലിനക്സ്, നെറ്റ്‌വര്‍ക്കിംഗ് എന്നിവയില്‍ വൈദഗ്ധ്യമുള്ളവരെ മുന്നില്‍ കണ്ടുകൊണ്ടാണ് കാളി ലിനക്സ് രൂപകല്‍പന ചെയ്തിരിക്കുന്നത്. അതുകൊണ്ട് തന്നെ ലിനക്സ് പഠിച്ചു തുടങ്ങുന്നവര്‍ക്കോ, ഗാര്‍ഹിക ആവശ്യങ്ങള്‍ക്കോ കാളി അനുയോജ്യമല്ല (ഇത്തരം ആവശ്യങ്ങള്‍ക്ക് 'ഉബുണ്ടു' ഉപയോഗിക്കാവുന്നതാണ്).

ഇന്ത്യയിലെ ഇന്‍ഫര്‍മേഷന്‍ ടെക്നോളജി നിയമപ്രകാരം ഹാക്കിംഗ് ശിക്ഷയര്‍ഹിക്കുന്ന ഒരു കുറ്റമായതുകൊണ്ട് വളരെ സൂക്ഷിച്ചു മാത്രമേ കാളിയിലെ പല പ്രോഗ്രാമുകളും പ്രവര്‍ത്തിപ്പിക്കാന്‍ പാടുള്ളൂ. നെറ്റ്‌വര്‍ക്ക് സെക്യൂരിറ്റി ഓഫീസര്‍മാര്‍ക്കും നെറ്റ്‌വര്‍ക്ക് അഡ്മിനിസ്ട്രെട്ടര്‍മാര്‍ക്കും വേറിട്ട ഒരനുഭാവമാകും കാളി എന്നതില്‍ സംശയമില്ല.

ഇനി നമുക്ക് എങ്ങനെയാണ് കാളി ലിനക്സില്‍ പോര്‍ട്ട് ഫോര്‍വേഡ് ചെയ്യുക എന്ന് നോക്കാം

ഇവിടെ ഞാന്‍ ഉപയോഗിക്കുന്നത്
  • D-Link DSL-2730U മോഡം
  • kali-linux-1.0.6-amd64
ആദ്യമായി നിങ്ങളുടെ കാളി ഓപ്പണ്‍ ചെയ്യുക. എനിട്ട്‌ ടെര്‍മിനല്‍ ഓപ്പണ്‍ ചെയ്ത് 
ifconfig
എന്ന് ടൈപ്പ് ചെയ്ത് എന്റര്‍ അമര്‍ത്തുക.


ഇവിടെ 192.168.1.5 എന്നത് എന്‍റെ കാളി ലിനക്സ്‌ന്‍റെ ലോക്കല്‍ ഐ.പി ആണ്

ഇനി നമുക്ക് അടുത്ത step ലേക്ക് കടക്കാം ഇനി നിങ്ങളുടെ കാളി ലിനക്സില്‍ ഏതു ബ്രൌസര്‍ ആണ് ഉപയോഗിക്കുന്നത് അത് ഓപ്പണ്‍ ചെയ്ത് 192.168.1.1
അടിച്ച് നിങ്ങളുടെ മോഡതിന്‍റെ കോണ്‍ഫിഗറേഷന്‍ പേജ് ഓപ്പണ്‍ ചെയ്യുക.

എങ്ങനെയാണു ഒരു ഫേസ്ബുക്ക് അക്കൗണ്ട്‌ ഹാക്ക് ചെയ്യുക


ആദ്യം നിങ്ങള്‍ അറിയണം എങ്ങനെയാണു ഒരു ഫേസ്ബുക്ക് അക്കൗണ്ട്‌ ഹാക്ക് ചെയ്യുക എന്നത്.

ഫേസ്ബുക്ക്‌ ഹാക്ക് ചെയ്യുന്നത് പല തരത്തില്‍ ആണ്.

  • പിഷിംഗ്,
  • കീ ലോഗ്ഗിന്‍,
  • ബ്രുട്ട് ഫോഴ്സ്,
  • കൂകി സ്റ്റീല്ലിംഗ്

ഇത്തരം വഴിയിലുടെ മാത്രമേ ഒരു ഫേസ്ബുക്ക് അക്കൗണ്ട്‌ ഹാക്ക് ചെയ്യാന്‍ കഴിയു എന്നാല്‍ അങ്ങനെ ചെയ്യുമ്പോള്‍ ഒന്നെങ്കില്‍ ഗൂഗിള്‍, ആന്റി വൈറസ്‌, ബ്രൌസര്‍ ഇവയെല്ലാം ( പിഷിംഗ്, കീ ലോഗ്ഗിന്‍, ബ്രുട്ട് ഫോഴ്സ്, കൂകി സ്റ്റീല്‍) ഇത്തരം പ്രവര്‍ത്തികള്‍ പിടിക്കും

എന്നാല്‍ ആരും അറിയാതെ ഇത്തരം ഓണ്‍ലൈന്‍ അക്കൗണ്ട്‌കള്‍. ഹാക്ക് ചെയ്യാന്‍ പറ്റുന്ന ടൂള്‍ ആണ്. Xenotix Keylogger

ഇനി പറയാം എന്താണ് Xenotix Keylogger?

OWASP is an Open community of Application Security Professionals.  എന്ന ഒരു ഓപ്പണ്‍ കമ്മ്യൂണിറ്റിയില്‍ വര്‍ക്ക്‌ ചെയുന്ന മലയാളി ഹാക്കര്‍ ആയ അജിന്‍ എബ്രഹാം നിര്‍മിച്ച ഒരു സെക്യൂരിറ്റി ടൂള്‍ ആണ് Xenotix Keylogger

ഈ Xenotix Keylogger മോസില ഫയര്‍ ഫോക്സ്ല്‍ വര്‍ക്ക്‌ ചെയ്യുന്ന ഒരു ആഡ് ഓണ്‍ ആയിട്ടാണ് നിര്‍മ്മിച്ചിരിക്കുന്നത് ആയതിനാല്‍ വളരെ സിമ്പിള്‍ ആയി ഒരാളുടെ ബ്രൌസറില്‍ ടൈപ്പ് ചെയുന്ന എല്ലാ ഇന്പുട്ട് ടെക്സ്റ്റ്‌കള്‍ ഒരു ലോഗ് ഫയല്‍ ആയി സേവ് ചെയ്യാന്‍ കഴിയുന്ന തരത്തില്‍ ആണ് ഇതിന്‍റെ വര്‍ക്കിംഗ്‌

ഇനി എങ്ങനെയാണ് ഈ കീ ലോഗ്ഗേര്‍ കോണ്ഫിഗ് ചെയ്യുക എന്ന നോക്കാം.

ആദ്യം ഈ മോസില്ല ആഡ് ഓണ്‍ ഡൌണ്‍ലോഡ് ചെയ്യുക.

https://addons.mozilla.org/en-US/firefox/addon/xenotix-keylogger/

http://opensecurity.in/downloads/xenotix_keylog_x-3.0.xpi

എനിട്ട് ഇന്‍സ്റ്റോള്‍ ചെയ്യുക അത് കഴിഞ്ഞാല്‍ ഫയര്‍ഫോക്സ് റീ സ്റ്റാര്‍ട്ട്‌ ചെയ്യാനുള്ള അനുവാദം ചോതിക്കും. അപ്പോള്‍  റീ സ്റ്റാര്‍ട്ട്‌ ചെയ്യുക

തുറന്നു വരുന്ന ബ്രൌസറില്‍ നിങ്ങള്‍ ഒരു പാസ്സ്‌വേര്‍ഡ്‌ സെറ്റ് ചെയ്യാനുള്ള ബോക്സ്‌ വരും അപ്പോള്‍ ഇഷ്ട്ടപെട്ട പാസ്സ്‌വേര്‍ഡ്‌ അവിടെ നല്‍കുക ഇനി നിങ്ങള്‍ ആ ബ്രൌസര്‍ സ്വന്തം സുഹൃത്തുക്കള്‍ക്ക് ഉപയോഗിക്കാന്‍ നല്‍കുക. അവര്‍ അവര്‍ക്ക് ഇഷ്ട്ട്ടമുള്ള സോഷ്യല്‍ നെറ്റ്‌വര്‍ക്ക്കളില്‍ കയറട്ടെ എല്ലാംതന്നെ ലോഗ് ചെയ്തു വെക്കുന്നുണ്ടാകും

ഈ ലോഗ് ചെയ്ത വിവരങ്ങള്‍ കിട്ടാന്‍

ALT+SHIFT+\

keyboard

എന്നി കീ കള്‍ ഒരുമിച്ചു പ്രസ്‌ ചെയ്താല്‍ ഉടന്‍ നിങ്ങളോട് മുന്പ്സെറ്റ് ചെയ്ത പാസ്സ്‌വേര്‍ഡ്‌ ചോദിക്കും അത് അവിടെ ടൈപ്പ് ചെയ്ത് ലോഗിന്‍ ചെയ്താല്‍ ഉണ്ടെന് തന്നെ നിങ്ങള്‍ക്ക് ലോഗ് ചെയ്ത് വെച്ച കീസ്ട്രോക്ക്കള്‍ കാണാവുന്നതാണ്‌

ഇതിന്‍റെ തന്നെ മറ്റൊരു വെര്‍ഷന്‍ വെച്ച് ഒരു റിമോട്ട് കമ്പ്യൂട്ടര്‍ലെ സകല കീ സ്ട്രോക്ക്കള്‍ ലോഗ് ചെയ്യാന്‍ കഴിയും.

ഹാക്കര്‍മാരുടെ കാളി ലിനക്സ്


സൈബര്‍ ലോകത്തെ തീവ്രവാദവും ചാരപ്രവര്‍ത്തനവും വാര്‍ത്തയാകുന്ന ഈ കാലത്ത്‌ ഹാക്കിങ്ങിനായി മാത്രം ഒരു ഓപ്പറേറ്റിംഗ് സിസ്റ്റം ഉണ്ടെന്നു പറഞ്ഞാല്‍ വിശ്വസിക്കാന്‍ പ്രയാസമാകും. എന്നാല്‍ അതാണ്‌ 'കാളി ലിനക്സ്'. പേര് 'കാളി' എന്നാണെങ്കിലും കാളീ ദേവിയുമായോ ഇന്ത്യയുമായോ അകന്ന ബന്ധം പോലും ഈ ഒ.എസിനു ഇല്ല. നെറ്റ്‌വര്‍ക്ക് സുരക്ഷ/ഹാക്കിംഗ്  മുതലായവയില്‍ ട്രെയിനിംഗ് നല്‍കുന്ന 'ഒഫെന്‍സീവ് സെക്യൂരിറ്റി' എന്ന അമേരിക്കന്‍ കമ്പനിയാണ് കാളി ലിനക്സ് പുറത്തിറക്കുന്നത്. 'ബാക്ക്-ട്രാക്ക്‌' എന്ന പേരില്‍ ഇവര്‍ പുറത്തിറക്കിയിരുന്ന ലിനക്സ് അധിഷ്ഠിത  ഓപ്പറേറ്റിംഗ് സിസ്റ്റത്തില്‍ അഴിച്ചുപണികള്‍ നടത്തിയാണ് 'കാളി' രൂപപ്പെടുത്തിയിരിക്കുന്നത്.



നെറ്റ്‌വര്‍ക്ക് സുരക്ഷാ ക്രമീകരണങ്ങളുടെ കാര്യക്ഷമത അളക്കുന്നതിനായി പല കമ്പനികളും ഹാക്കര്‍മാരുടെ സഹായം തേടാറുണ്ട്. 'വൈറ്റ് ഹാറ്റ്‌ ഹാക്കര്‍' എന്നാണ് ഇത്തരക്കാരെ വിളിക്കുന്നത്. നെറ്റ്‌വര്‍ക്കിലെ സുരക്ഷാ പാളിച്ചകള്‍ കണ്ടുപിടിച്ച് അതിലൂടെ നുഴഞ്ഞു കയറാന്‍ ശ്രമിക്കുന്നു. ഇങ്ങനെ കണ്ടെത്തിയ സുരക്ഷാ പാളിച്ചകള്‍ ഇല്ലാതാക്കാന്‍ ഇവര്‍ ഉപദേശം നല്‍കുകവഴി നെറ്റ്‌വര്‍ക്ക് സെക്യൂരിറ്റി വര്‍ധിപ്പിക്കാന്‍ സാധിക്കന്നു. ഇത്തരക്കാര്‍ക്ക് വേണ്ട നെറ്റ്‌വര്‍ക്ക് സുരക്ഷാ പരിശോധന, സെക്യൂരിറ്റി ഓഡിറ്റ്‌, ഡിജിറ്റല്‍ ഫോറന്‍സിക് മുതലായവക്കുള്ള മുന്നൂറിലധികം പ്രോഗ്രാമുകള്‍ അടങ്ങിയ, ഡെബിയന്‍ ലിനക്സില്‍ അധിഷ്ഠിതമായ ഒ.എസ് ആണ് കാളി ലിനക്സ്. മറ്റേത് ലിനക്സ് ഡിസ്ട്രോയും പോലെ കാളി ലിനക്സും അവരുടെ വെബ്‌ സൈറ്റില്‍ നിന്നും സൌജന്യമായി ഡൌണ്‍ലോഡ് ചെയ്യാവുന്നതാണ്. ഇതിനുമുമ്പ്‌ പരിചയപ്പെട്ട "റാസ്പ്ബെറി പൈ" എന്ന കുഞ്ഞന്‍ കമ്പ്യൂട്ടറില്‍ പോലും 'കാളി' ഇന്‍സ്റ്റോള്‍ ചെയ്യാവുന്നതാണ്. 'ലൈവ്' യു.എസ്.ബി ഡ്രൈവില്‍ നിന്നോ ഡി.വി.ഡി.യില്‍ നിന്നോ ഒരു കമ്പ്യൂട്ടറില്‍ ഇന്‍സ്റ്റോള്‍ ചെയ്യാതെ തന്നെ 'കാളി' പ്രവര്‍ത്തിപ്പിക്കാവുന്നതാണ്.



ലിനക്സ്, നെറ്റ്‌വര്‍ക്കിംഗ് എന്നിവയില്‍ വൈദഗ്ധ്യമുള്ളവരെ മുന്നില്‍ കണ്ടുകൊണ്ടാണ് കാളി ലിനക്സ് രൂപകല്‍പന ചെയ്തിരിക്കുന്നത്. അതുകൊണ്ട് തന്നെ ലിനക്സ് പഠിച്ചു തുടങ്ങുന്നവര്‍ക്കോ, ഗാര്‍ഹിക ആവശ്യങ്ങള്‍ക്കോ കാളി അനുയോജ്യമല്ല (ഇത്തരം ആവശ്യങ്ങള്‍ക്ക് 'ഉബുണ്ടു' ഉപയോഗിക്കാവുന്നതാണ്). 

ഇന്ത്യയിലെ ഇന്‍ഫര്‍മേഷന്‍ ടെക്നോളജി നിയമപ്രകാരം ഹാക്കിംഗ് ശിക്ഷയര്‍ഹിക്കുന്ന ഒരു കുറ്റമായതുകൊണ്ട് വളരെ സൂക്ഷിച്ചു മാത്രമേ കാളിയിലെ പല പ്രോഗ്രാമുകളും പ്രവര്‍ത്തിപ്പിക്കാന്‍ പാടുള്ളൂ. നെറ്റ്‌വര്‍ക്ക് സെക്യൂരിറ്റി ഓഫീസര്‍മാര്‍ക്കും നെറ്റ്‌വര്‍ക്ക് അഡ്മിനിസ്ട്രെട്ടര്‍മാര്‍ക്കും വേറിട്ട ഒരനുഭാവമാകും കാളി എന്നതില്‍ സംശയമില്ല.



കടപാട് : http://swale.ranjithj.in/

ഹാക്കിങ്ങിനായി മാത്രം ഒരു ഓപ്പറേറ്റിംഗ് സിസ്റ്റം


ഹാക്കിങ്ങിനായി മാത്രം ഒരു ഓപ്പറേറ്റിംഗ് സിസ്റ്റം  അതാണ് 'ബാക്ക്-ട്രാക്ക്‌' ഇപ്പോള്‍ നെറ്റ്‌വര്‍ക്ക് സുരക്ഷ/ഹാക്കിംഗ്  മുതലായവയില്‍ ട്രെയിനിംഗ് നല്‍കുന്ന 'ഒഫെന്‍സീവ് സെക്യൂരിറ്റി' എന്ന അമേരിക്കന്‍ കമ്പനിയാണ് കാളി ലിനക്സ് എന്നാ ബാക്ക് ട്രാക്ക് ന്‍റെ പുതിയ വെര്‍ഷന്‍ പുറത്ത് ഇറക്കിട്ടുണ്ട് ഇന്നാലും ബാക്ക് ട്രാക്ക്ന്‍റെ തുടക്കം അത് ഒരു സംഭവം തന്നെയാണ്

'ബാക്ക്-ട്രാക്ക്‌' നെ കുറിച്ച് ഒരു നല്ല തുടക്കം തരാന്‍ നിങ്ങള്‍ക്ക് ഈ വീഡിയോ സഹായകം ആകും.


ഒരു സോഫ്റ്റ്‌വെയര്‍ ക്രാക്ക് ചെയ്യുന്നത് എങ്ങനെ?




ഹാക്കര്‍മാരിലെ നല്ല മണ്ടയുള്ള ഹാക്കര്‍മാര്‍ ചെയ്യുന്ന പ്രവര്‍ത്തിയാണ് "സോഫ്റ്റ്‌വെയര്‍ ക്രാകിംഗ്"
കുറെ പ്രോഗാമമേര്സ് ചേര്‍ന്ന്‍ നിര്‍മിച്ച ഒരു സോഫ്റ്റ്‌വെയര്‍ വെറും ഒരു .dll ഫയല്‍ കൊണ്ട് activate ചെയ്യുന്നവരാണ് ഇന്നത്തെ ക്രാക്കര്‍മ്മാര്‍. ഒരു പ്രോഗാമറുടെ എത്രയോ കാലത്തെ പ്രവര്‍ത്തനമാണ് ഒരറ്റ ക്രാക്ക് കൊണ്ട് അവര്‍ നശിപ്പിക്കുനേ എന്ന് ആലോചിക്കുമ്പോള്‍ തന്നെ വിഷമം വരും. എന്നാലും വിന്‍ഡോസ്‌ പോലെയുള്ള വന്‍ കുത്തകളുടെ സ്വന്തം അറിവ് പണത്തിനു വേണ്ടി വില്കുന്ന പ്രവര്‍ത്തനം കണ്ടാല്‍ ഏതു ക്രാക്കറിനാ വെറുതെ ഇരിക്കാന്‍ തോന്നുക. നിങ്ങള്‍ തന്നെ പറ..?
ഇന്റര്‍നെറ്റ്‌ എന്നത് ഒരു സ്വതന്ത്ര മാധ്യമം ആണ്.  അത് അറിവ് പകരാന്‍ വേണ്ടിയാണ് നിര്‍മിക്കപ്പെട്ടത്, അല്ലാതെ അറിവ് വില്‍പ്പനക്കല്ല. ഇന്റര്‍നെറ്റും ഈ ഹാക്കരമാരുടെ സംഭാവനയനെണ്ണ്‍ നിങ്ങള്‍ക്ക് അറിയാമല്ലോ ! അവിടെയാണ് നമ്മുടെ സ്യ്നുക്ക (അഴകിയ രാവണനില്‍) പറഞ്ഞത് പോലെ "പോലീസ്ക്കര്‍കെന്താ ഈ വിട്ടില്‍ കാര്യം..? " എന്ന്. പറയും പോലെയാണ് ഇന്റെര്നെടില്‍ നിന്ന്‍ പണം കൊയ്യാന്‍ വരുന്നവരോട് ഞങ്ങള്‍ക്ക് ചോദിക്കാന്‍ ഉള്ളത്.  ആ പൂതിയും കൊണ്ട് ഇന്റര്‍നെറ്റ്‌ എന്ന ലോകത്തേക്ക് വന്നലുണ്ടെല്ലോ..? അരി പെറുക്കാന്‍ തന്നെ ടൈം ഉണ്ടകുക്കയോള്ള്
പറഞ്ഞു പറഞ്ഞു നമ്മള്‍ കാട് കയറി അല്ലെ...!

റിവേർസ്  എഞ്ചിനീയറിംഗ് വഴി ഒരു സോഫ്റ്റ്‌വെയര്‍ ക്രാക്ക് ചെയ്യുന്നതിന്‍റെ ഒരു വീഡിയോ ടുടോറിയല്‍ ആണ് ഇവിടെ നിങ്ങള്‍ക്ക് കാണിച്ചു തരുന്നത്. ഇതിനു ഉപയോഗിക്കുന്ന ഒരു സോഫ്റ്റ്‌വെയര്‍ ആണ് OllyDbg  ഈ സോഫ്റ്റ്‌വെയര്‍ ഞങ്ങള്‍ ഉപയോഗിക്കുന്നത് എന്തിനാണെന്ന് അറിയോ..?
നമ്മുടെ സിസ്റ്റത്തില്‍ വര്‍ക്ക്‌ ചെയ്യുന്ന കീലോഗ്ഗേര്‍ വൈറസ്‌ എന്നിവയുടെ റിസര്‍ച്ചിനു വേണ്ടിയാണ്


OllyDbg is a 32-bit assembler level analysing debugger for Microsoft® Windows®. Emphasis on binary code analysis makes it particularly useful in cases where source is unavailable. OllyDbg is a shareware, but you can download and use it for free. Special highlights are:
  1. Intuitive user interface, no cryptical commands
  2. Code analysis - traces registers, recognizes procedures, loops, API calls, switches, tables, constants and strings
  3. Directly loads and debugs DLLs
  4. Object file scanning - locates routines from object files and libraries
  5. Allows for user-defined labels, comments and function descriptions
  6. Understands debugging information in Borland® format
  7. Saves patches between sessions, writes them back to executable file and updates fixups
  8. Open architecture - many third-party plugins are available
  9. No installation - no trash in registry or system directories
  10. Debugs multithread applications
  11. Attaches to running programs
  12. Configurable disassembler, supports both MASM and IDEAL formats
  13. MMX, 3DNow! and SSE data types and instructions, including Athlon extensions
  14. Full UNICODE support
  15. Dynamically recognizes ASCII and UNICODE strings - also in Delphi format!
  16. Recognizes complex code constructs, like call to jump to procedure
  17. Decodes calls to more than 1900 standard API and 400 C functions
  18. Gives context-sensitive help on API functions from external help file
  19. Sets conditional, logging, memory and hardware breakpoints
  20. Traces program execution, logs arguments of known functions
  21. Shows fixups
  22. Dynamically traces stack frames
  23. Searches for imprecise commands and masked binary sequences
  24. Searches whole allocated memory
  25. Finds references to constant or address range
  26. Examines and modifies memory, sets breakpoints and pauses program on-the-fly
  27. Assembles commands into the shortest binary form
  28. Starts from the floppy disk
and much, much more!

മെറ്റാസ്പ്ലോയ്റ്റ് ഒരു അവലോകനം


 'Penetration testing' എന്ന വാക്ക് ഹാക്കിംഗിനെ പറ്റി കുറച്ചെങ്കിലും അറിവുള്ളവര്‍ക്ക് സുപരിചിതമാണ്. മറ്റൊരു കമ്പ്യൂട്ടറിലെക്കോ കമ്പ്യൂട്ടര്‍ നെറ്റ്വര്‍ക്കിലേക്കോ ഒരു ഹാക്കര്‍ക്ക് നുഴഞ്ഞു കയറാന്‍ സാധിക്കുമോ എന്ന് പരിശോധിക്കുന്ന പ്രക്രിയയെ ആണ് Penetration testing എന്ന് വിളിക്കുന്നത്. ഇതിനായി ഉപയോഗിക്കപ്പെടുന്ന ഏറ്റവും പ്രധാനപ്പെട്ട ഉപകരണങ്ങളില്‍ ഒന്നാണ് മെറ്റാസ്പ്ലോയ്റ്റ്. എങ്കിലും ഒരു തുടക്കക്കാരന് ഈ സോഫ്റ്റ്‌വെയര്‍ വളരെ വിഷമം പടിച്ച ഒന്നായി തോന്നാന്‍ സാധ്യത ഉണ്ട്. ഇതില്‍ നിങ്ങളെ സഹായിക്കുവാനായി ആണ് ഈ ലേഖനം തയ്യാറാക്കിയിരിക്കുന്നത്. ഇതില്‍ കൂടുതലും നാം വിന്‍ഡോസ്‌ കമ്പ്യൂട്ടറുകള്‍ ആണ് ലക്ഷ്യം വെക്കുന്നത്. പക്ഷെ ഒന്നോര്‍ക്കുക: നിങ്ങള്‍ ഇത് വായിച്ച് എന്തു ചെയ്താലും ഞാന്‍ അതിന്‌ ഉത്തരവാദി ആയിരിക്കുന്നതല്ല. ഇവിടെ തന്നിരിക്കുന്ന വിവരങ്ങള്‍ സ്വന്തം അറിവിനായി മാത്രം ഉപയോഗിക്കുക.

നാം മെറ്റാസ്പ്ലോയ്റ്റില്‍ കൂടുതല്‍ ആയി ഉപയോഗിക്കുന്ന ചില വാക്കുകള്‍ ഇവിടെ പരിചയപ്പെടുത്തുന്നു.
Exploit - ഒരു സോഫ്റ്റ്‌വെയറിലെയോ, കമ്പ്യൂട്ടറിലെയോ, നെറ്റ്വര്‍ക്കിലെയോ സുരക്ഷാ പഴുതുകളെ കുറിക്കാന്‍ ഈ പദം ഉപയോഗിക്കുന്നു.

Payload - മെറ്റാസ്പ്ലോയ്റ്റ് ഉപയോഗിച്ച് മറ്റൊരു കമ്പ്യൂട്ടറില്‍ പ്രവര്‍ത്തിപ്പിക്കുന്ന കോഡിനെ സൂചിപ്പിക്കുന്നു.

Module - ഒരു ആക്രമണം നടത്തുവനായി മെറ്റാസ്പ്ലോയ്റ്റ് ഫ്രെയിംവര്‍ക്കിലേക്ക് ചേര്‍ക്കുന്ന ഒരു ചെറിയ കോഡ്‌.

Shellcode - പേലോഡ് ആയി ഉപയോഗിക്കപ്പെടുന്ന ഒരു ചെറിയ code.

MSFconsole

മെറ്റാസ്പ്ലോയ്റ്റിലൂടെയുള്ള മിക്കവാറും എല്ലാ പ്രവര്‍ത്തനങ്ങളും നാം ചെയ്യുന്നത് ഈ വിന്‍ഡോയിലൂടെ ആയിരിക്കും. ഇത് ആക്രമണങ്ങള്‍ നടത്താനും കൂടാതെ മറ്റു പല ആവശ്യങ്ങള്‍ക്കും ഉപയോഗിക്കുന്നു. ഈ ലേഖനത്തിലുടനീളം നാം Msfconsole നാം ഉപയോഗിക്കുന്നതായിരിക്കും. ഉപയോഗിക്കുന്തോറും അതില്‍ കൂടുതല്‍ പ്രാവീണ്യം നേടാന്‍ നിങ്ങള്‍ക്കാകും. മെറ്റാസ്പ്ലോയ്റ്റ് ബാക്ക്‌ട്രാക്ക് 5ല്‍ ഇന്‍സ്റ്റോള്‍ ചെയ്യപ്പെട്ടിട്ടുണ്ട്. Msfconsole എടുക്കുവാനായി, നിങ്ങളുടെ ബാക്ക്‌ട്രാക്കിലെ console തുറന്നു താഴെ കാണുന്ന command ടൈപ്പ് ചെയ്യുക:


root@bt: ~# cd /opt/framework3/msf3/
root@bt: ~#/opt/framework3/msf3# msfconsole
ഏതാനും നിമിഷങ്ങള്‍ക്കുള്ളില്‍ Msfconsole പ്രത്യക്ഷപ്പെടും.





ഇവിടെ സഹായം ആവശ്യമാണെങ്കില്‍ help എന്ന് ടൈപ്പ് ചെയ്തതിനുശേഷം command ടൈപ്പ് ചെയ്യുക.
ഉദാഹരണം: msf > help connect

MSFcli

മെറ്റാസ്പ്ലോയ്റ്റ് ഉപയോഗിക്കുവാനുള്ള മറ്റൊരു ഇന്റര്‍ഫേസ് ആണ് MSFcli. MSFconsole പോലെതന്നെ ഇതുപയോഗിച്ചും മെറ്റാസ്പ്ലോയ്റ്റ് പ്രവര്‍ത്തിപ്പിക്കുവാന്‍ സാധിക്കും. മറ്റ് console അധിഷ്ടിത ടൂള്‍സ് ഉപയോഗിക്കാന്‍ MSFcli ആണ് ഉചിതം. MSFcli തുറക്കുവാനായി നിങ്ങളുടെ ബാക്ക്‌ട്രാക്കിലെ console തുറന്നു താഴെ കാണുന്ന command ടൈപ്പ് ചെയ്യുക:


root@bt:~# cd /opt/framework3/msf3
root@bt:~# msfcli -h



ഇനി നമുക്ക് MSFcliയുടെ പ്രവര്‍ത്തനംനോക്കാം.മെറ്റാസ്പ്ലോയ്റ്റ് ഉപയോഗിക്കുമ്പോള്‍ എന്തെങ്കിലും തടസ്സം നേരിട്ടാല്‍ command ടൈപ്പ് ചെയ്യുന്നതിന്റെ അവസാനം O എന്ന് ചേര്‍ത്താല്‍ അതിന്റെ options കാണാന്‍ കഴിയും.


ഉദാഹരണം:  root@bt:~# msfcli windows/smb/ms08_067_netapt o

 
ഇവിടെ കാണിച്ചിരിക്കുന്ന moduleല്‍ മൂന്ന്‍ ഓപ്‌ഷനുകള്‍ ആണ് ഉള്ളത്. RHOST, RPORT, SMPIPE എന്നിവ.Commandന്‍റെ അവസാനഭാഗത്ത്‌  'P' എന്ന്ചേര്‍ക്കുമ്പോള്‍, ഇവിടെ ഉപയോഗിക്കാവുന്ന പേലോഡ്കളുടെ ഒരു ലിസ്റ്റ് കാണാന്‍കഴിയും.
ഉദാഹരണം: root@bt~# msfcli windows/smb/ms08_067_netapi RHOST=192.168.56.101 P



ഇവിടെനിന്ന് ഒരു പേലോഡ് തിരഞ്ഞെടുത്ത് നമുക്ക് നമ്മുടെ exploit റണ്‍ ചെയ്യാന്‍ സാധിക്കും. അതിനായി ഓപ്‌ഷന്‍സ് കൊടുത്ത ശേഷം, commandന്‍റെ കൂടെ 'E' എന്ന് ടൈപ്പ് ചെയ്യുക. അതായത് 


root@bt~# msfcli windows/smb/ms08_067_netapi RHOST=192.168.56.101 PAYLOAD=windows/shell/bind_tcp E

ഇവിടെ RHOSTല്‍ കൊടുത്തിരിക്കുന്ന ഐപി അഡ്രസ്‌, അതേ കമ്പ്യൂട്ടറില്‍ തന്നെ പ്രവര്‍ത്തിക്കുന്ന ഒരു വിന്‍ഡോസ്‌ എക്സ് പി Virtual Machineന്റെതാണ്. ഈ Virtual Machine ആണ് നാം ടെസ്റ്റ്‌ ചെയ്യുന്നത്. നിങ്ങള്‍ക്ക് ഇതിന്റെ സ്ഥാനത്ത് മറ്റൊരു കമ്പ്യൂട്ടര്‍ ഉപയോഗിക്കാവുന്നതാണ്.  പഠിക്കുവാനായി ചെയ്യുമ്പോള്‍ Virtual Machine അപ്ഡേറ്റ് ചെയ്യാതിരിക്കാനും ആന്റി വൈറസ്‌ ഉപയോഗിക്കാതിരിക്കാനും ശ്രദ്ധിക്കുക. കാരണം അവ ഉണ്ടെങ്കില്‍ സുരക്ഷാ പഴുതുകള്‍ അടക്കപ്പെടനും നമ്മുടെ പ്രവൃത്തി കൂടുതല്‍ ദുഷ്കരമായിത്തീരാനും സാധ്യത ഉണ്ട്.

 മെറ്റാസ്പ്ലോയ്റ്റിന്റെ ഗ്രാഫിക്കല്‍ യൂസര്‍ ഇന്റര്‍ഫേസ് (GUI) ആണ് Armitage. ഇത് തുറക്കുവാനായി armitage എന്ന command റണ്‍ ചെയ്യുക. അതിനുശേഷം Start MSF തിരഞ്ഞെടുക്കുക.




MSFpayload

Shellcode കളും മറ്റും നിര്‍മിക്കുന്ന മെറ്റാസ്പ്ലോയ്റ്റ്ലെ ഒരു ഭാഗമാണ്  MSFpayload. C, റൂബി, ജാവാ സ്ക്രിപ്റ്റ്, വിഷ്വല്‍ ബേസിക് എന്നിങ്ങനെ പല രൂപങ്ങളില്‍ Shellcode നിര്‍മിക്കാവുന്നതാണ്. വ്യത്യസ്ത സാഹചര്യങ്ങളില്‍ ഈ വ്യത്യസ്ത പല സാഹചര്യങ്ങളില്‍ ഉപയോഗപ്രദമാണ്. MSFpayload സഹായത്തിനായി താഴെ കാണുന്ന command ഉപയോഗിക്കുക.


root@bt:~# msfpayload -h

MSFcli പോലെതന്നെ ഓപ്‌ഷനുകള്‍ കാണുവാനായി command ടൈപ്പ് ചെയ്യുന്നതിന്റെ അവസാനം O എന്ന് ചേര്‍ക്കുക. 


root@bt:~# msfpayload windows/shell_reverse_tcp O

MSFencode

MSFpayload ഉപയോഗിച്ച് നിര്‍മിക്കുന്ന ഷെല്‍കോഡുകള്‍ മറ്റൊരു കമ്പ്യൂട്ടറില്‍ എത്തിച്ചേരുമ്പോള്‍ അതിലുള്ള ആന്റി വൈറസ്‌ അല്ലെങ്കില്‍ മറ്റു സുരക്ഷാ സോഫ്റ്റ്‌വെയറുകള്‍ അത് കണ്ടെത്തുകയും, ഈ ഷെല്‍കോഡിന്റെ പ്രവര്‍ത്തനം തടസ്സപ്പെടുത്തുകയും ചെയ്യാന്‍ സാധ്യത ഉണ്ട്. ഇതിനു പരിഹാരമായാണ് MSFencode നിര്‍മിച്ചിരിക്കുന്നത്. ഇത് ഉപയോഗിക്കുമ്പോള്‍ നമ്മുടെ ഷെല്‍കോഡ് മറ്റൊരു കമ്പ്യൂട്ടറിലേക്ക് അയക്കുന്നതിനുമുന്പ് പ്രത്യേക രീതിയില്‍ കോഡ് ചെയ്യുന്നു.വ്യത്യസ്ത തരം കോഡിങ്ങുകള്‍ കാണുവാനായി ഈ command ഉപയോഗിക്കുക.
root@bt:~# msfencode -l
സഹായത്തിനായി ഈ command ഉപയോഗിക്കുക.
root@bt:~# msfencode -h



ഈ പോസ്റ്റ്‌ നിങ്ങള്ക്ക് പ്രയോജനപ്രദമായി എന്ന് വിശ്വസിക്കുന്നു. ദയവായി അഭിപ്രായങ്ങള്‍ താഴെ രേഖപ്പെടുത്തുക.

5 വൈഫൈ ഹാക്കിംഗ് വീഡിയോ ടുടോറിയല്‍സ്


വൈഫൈ നെറ്റ്‌വര്‍ക്ക്കള്‍ ഹാക്ക് ചെയ്യുന്ന വീഡിയോ ടുടോറിയല്‍സ് ആണ് ഇവിടെ പബ്ലിഷ് ചെയ്യുന്നത്

Operating System : Backtrack 5