2015年1月3日 星期六
dnsmasq 的加速法
2014年12月31日 星期三
Metasploit Framework 的安裝(以 Ubuntu 為例)
gpg2 的使用簡介
http://zacharyvoase.com/2009/08/20/openpgp/
2014年11月16日 星期日
Sidejack 連線劫持
簡介
Sidejack 是可以發動連線劫持 (Session Hijacking) 的程式。
Sidejack 是受 Firesheep 的啟發,雖然一直知道 Session Hijack,但是直到看到 Firesheep 才想說,不如我也來寫一個類似的工具程式好了,所以就 Sidejack 就這樣在兩天之後誕生了。
寫成 Firefox 的外掛需要寫 Javascript 程式,我的 Javascript 不熟,所以我不想寫成外掛,想把它作成一個獨立的程式,如果你對於寫 Firefox 外掛很有興趣,我們可以合作把 Sidejack 移植到火狐狸上,請留言給我。
Sidejack 是純粹用 C++ 寫的,程式碼內包含了 Ryan Dahl 的 http-parser,這部份是 C 語法,以及 Firesheep 的 http sniffer,這部份是很漂亮的 C++。
這裡可以下載原始程式碼,目前版本 v0.1.2。
這裡是它在 BitBucket 的網頁。
Sidejack 使用 GPL。
程式不包含中間人攻擊,至少現在不包含,所以,除非你在一個無加密的無線網路空間之中,否則你必須自己使用類似 ARP spoofing 的技術,先把區網的封包導到你這裡,才能夠讓 Sidejack 去處理這些封包;或者你自己是 gateway,又或者你是 Tor 網路的出口,封包已經導到你這裡了。留意,除非滿足以上或者類似的條件,否則 Sidejack 只能夠聽到你自己電腦的封包,就像 Wireshark 或者 Firesheep 一樣也都只能聽到你自己的封包,不是程式的限制或者程式有問題,而是環境不滿足。
即便是你已經連上了加密的無線網路環境 WEP/WPA/WPA2,若不能夠把無線網卡的模式設定為 moniter mode 也是聽不到別人的封包,這是 packet sniffer 基本的問題和需要克服的條件,至於如何設定,和作業系統、驅動程式、以及網卡的硬體不同都有關系,可以參考這一篇文章的解釋,或者讓整件事情困難一點也有好處,免得太多人濫用。
2014年11月12日 星期三
小碎唸
前面幾章的程式碼因為 blogger 實在對貼程式碼不太友善,所以花了不少時間改格式...orz 有個網站幫了我大忙,對於轉 C/C++ 程式碼到 HTML 上相當方便:
http://bedaux.net/cpp2html/
而且 blogger 文章內要置放 anchor 很麻煩,切換撰寫模式和 html 模式之後,anchor 會自動被改掉,痛苦萬分,製作簡單到不行的目錄得花多少時間...
無論如何,現在,著手進行第六章。