Curso de Engenharia Reversa Online
O que é engenharia reversa?
Então galera o Canal Papo Binário está dando inicio a um projeto muito interessante, um mini curso online sobre Engenharia reversa, e os caras realmente entende do assunto, e vem por meio desse poste recomendar a vocês, segue abaixo o primeiro vídeo da série, não esqueçam de se inscrever no canal deles para dar uma força e deixar um gostei se o conteúdo te agradar. Enois Vlw FlwDescobrindo Senha de Wifi - Estamos seguros?
Olá, pessoas venho por meio desse post falar sobre um assunto que muitos de nós conhecemos SENHAS e mais precisamente de Wifi, quem nunca esteve em um lugar precisando de internet e viu varias redes mas não tinhas as senhas e desejou poder descobriras?
Gostaria de dizer que ao contrario do que se pensa descobrir senhas ao contrario do que se ver em filmes pode ser pratico ao mesmo tempo que demorado, claro que ha exceções mas descobrir senhas e algo que leva tempo, principalmente se for necessário quebrar alguma criptografia (Método de segurança que protege a senha com varias outras senhas), e nesse breve tutorial tentarei trazer conscientização e mudar o conceito de vocês sobre senhas e segurança própria, façam bom proveito.
Tutorial
Para realizar essa proeza segue a baixo os ingredientes para nossa receita:- KaliLinux - uma distribuição Linux voltada para teste em rede e com todas as ferramentas necessárias.
- Um computador com um drive Wifi para que possamos usar como receptor e arma em nosso ataque
O que iremos fazer? Basicamente existe uma comunicação entre um dispositivo conectado a rede e ao roteador por meio de um método chamado handshake - que significa aperto de mão, é quando os dois dispositivos se reconhecem e aceita compartilhar pacotes de dados - então iremos interferir na comunicação e capturar um desse pacotes que por sua vez estra protegido por criptografia e pela senha da rede, e após isso tentaremos descobrir a senha usando um método chamado BruteForce - força bruta e uma tática onde nós utilizamos um dicionario contendo diferentes senhas possíveis e testamos todas uma por uma até achar uma que se encaixe tudo isso automaticamente e virtualmente usando um software - vale a pena lembrar dependendo da dificuldade da senha será necessário um dicionario mais avançado, e quando melhor a potencia do computador e do sinal do wifi mais rápido concluiremos nossa missão, fique ciente que isso pode levar minutos, horas ou até dias.
Mão na Massa
Iremos começar verificando a situação das nossas placa de rede sem fio usando o comando iwconfig
No nosso caso meu adaptador de rede está com o nome wlan0 no seu poderar estar assim ou diferente, varia do tipo de adaptador, após isso iremos colocar nosso adaptador de rede no modo monitoramento, usando o comando airmon-ng start wlan0 (wlan0 é nossa Interface sem fio).
Após isso nossa placa wireless ficara com um nome diferente igual na imagem abaixo
Agora iremos utilizar airodump-ng wlan0mon para vasculhar as redes próximas, e inclusive os clientes conectados às mesmas
Na imagem acima podemos ver as redes, BSSID - é a identificação de cada dispositivo, e ESSID - e o nome dado aos mesmos, e PWR - a qualidade do sinal, CH - o canal em que está operando, ENC - o tipo de senha, entre outras informações
Com todas as informações necessárias escolha seu alvo e que os jogos comecem, não feche esse terminal iremos usar ele como monitor, abra um novo use o seguinte comando preste muita atenção na sintaxes:
airodump-ng "Canal onde estiver operando"-c -bssid "BSSID do alvo" w "Caminho onde deseja salvar recomendo usar /root/desktop/" "Identificação da placa wireless no nosso caso wlan0mon"
O Comando deverar ficar mais ou menos assim
airodump-ng 15 -c -bssid B5:D4:E7:F4:D8:U8 w /root/desktop/ wlan0mon
Então vocês terá arquivos assim como mostra a imagem e executara esse terminal
Agora faremos um método chamado deauthenticate - método que desconecta o cliente da rede wifi e força ele se conectar de novo só que dessa vez tendo nossa placa como intermediário dos pacotes
aireplay-ng --deauth 10 -a "BSSID do roteador alvo" "Identificação da placa wireless no nosso caso wlan0mon"
Feito isso o cliente desconectado do ponto de acesso e tenta se reconectar e nesse momento que os pacotes serão capturados e estabelecemos uma conexão Handshake
Lembrando que para saber se realmente ouve uma conexão handshake basta olha no nosso primeiro terminal que ficou aberto
Agora que já temos o pacote e uma conexão vamos quebra-lo usando uma configuração básica, suponhamos que eu sei que a senha tem 8 dígitos e que é composta de letras e números então nosso comando terá essa sintaxe
crunch "Menor tamanho de senha" "Maior tamanho" "Possíveis letras ou números que contenham na senha e que se sera gerado sua biblioteca" | aircrack --bssid "BSSID do alvo" -w- "Local onde o pacote a ser quebrado está"
Ficará mais ou menos assim
crunch 8 8 abcdefghijklmnopqrstuvxz 1234567890 | aircrack --bssid 00:1D:AA:9D:27:AC -w- 'root/handshakes/Cafelocuraceb-00:1D:AA:9D:27:AC.cap
E pronto a magica começa a acontecer o programa irar tentar todos os tipos de combinações possíveis a partir dos tamanho de senha e caracteres ordenados, como disse o tempo vária muito da qualidade do sinal, e de como você montou sua biblioteca, e caso obter sucesso você irar receber uma tela como essa
No nosso caso o processo foi rápido porque eu sabia a senha e especifiquei os parâmetros dela na hora de atacar apenas como demostração, mas quanto maior a senha e mais caracteres ela tiver maior deve ser seu dicionario e mais tempo levará para quebra-la, e assim chegamos no ponto em que eu queria chegar, ter uma senha segura e importante, portanto tente ter uma senha que mescle números e letras alem de caracteres especiais por que assim um invasor terá mais dificuldade te quebrar sua senha, e acima de tudo da mesma forma que o pacote foi quebrado e descoberto sua senha dentro desse mesmo pacote fica os dados que você envia e recebe o que torna vulnerável suas senhas de redes sociais, banco e até mesmo suas mensagem e privacidade, então a dica de hoje é quanto maior e mais complica sua senha mais seguro você estará. Só não vale esquecer ela porque vai dar trabalho pra recupera depois ksksksksksk
Codenvy - Ambiente de trabalho gratuito e de qualidade
O que é o Codenvy?
Codenvy é uma ferramenta online, muito similar ao GitHub - um dos maiores ambientes de trabalho online e mais utilizado - existem varias semelhanças entre os dois serviços, mas o que faz o Codenvy se destacar é a possibilidade de você ter acesso a um Container que é semelhante a uma maquina virtual e com capacidade de até 3 gigas de memoria RAM.Com essa novidade podemos ir além de apenas programar ou compilar códigos, nas mais variadas IDE que o site disponibiliza online, ele nos possibilitar instalar sistemas operacionais linux e servidores em java e MySQL.
Resumindo podemos utilizar além dos compiladores e ferramentas de programação , temos acesso a instancia virtual para que possamos testa-lá e até utilizar a mesma para outros fins já que se trata de uma VPS - Máquina virtual privada, vale a pena lembrar que o serviço disponibiliza apenas 3 gigas gratuitos e que acima disso é necessário pagar pelos serviços inclusive algumas ferramentar mais avançadas necessitam de pagamento para serem utilizadas, mas para projetos simples à os mais avançados o básico é o suficiente além de disponibilizar serviços de trabalho em equipe e outros serviços extras.
Como utilizar?
Basta acessar o site http://codenvy.io você escolher fazer login entre uma das redes sociais ou utilizando o email clicando em Create One e iniciar o cadastro.
Após criar sua conta, agora você poderá iniciar a criação de uma workspace! Não é necessário alterar a primeira opção, ela está relacionada a importação de uma workspace. Já na segunda opção, dentro da aba Ready-to-go Stacks vamos selecionar a opção que desejar. Essa opção define ferramentas que irão estar contidas na workspace.
Você pode alterar o nome da workspace para um nome mais simples. As outras opções podem permanecer iguais e então podemos criar a workspace!
Aguarde até que a workspace seja inicializada, isso pode demorar alguns minutos!
Agora que temos a nossa workspace, podemos iniciar o processo de instalação através do terminal do que desejarmos, instalar as bibliotecas necessárias o que pode variar da suas necessidades ou sistema.
E como citado acima é possível programar nas mais variadas ferramentas de uma forma que qualquer usuário com pouco conhecimento de IDE possa utilizar.
Então pessoas espero que tenham gostado e que seja útil a todos vocês, e nois fiquem bem vlw Flw ¯\_(ツ)_/¯
Pantheon no Fedora
O Pantheon é um incrível ambiente de desktop, mas está disponível apenas com a sua mãe distro Elementary, que não é exatamente minha distribuição preferida de Linux, então, quando descobri um repo que contém o resto dos pacotes Pantheon (alguns já estavam disponíveis nos repositórios oficiais) Fiquei muito animado, e aqui temos um pequeno tutorial para quem quer levar essa aventura
1- Possui um ISO Fedora (de preferência um com dependências Gnome satisfeito, como Mate ou Workstation)
2- instale o Lighdm se você não tiver
3- habilite o repositório COPR com este comando: dnf copr enable decathorpe / elementary-stable)
4- Instale o Pantheon Desktop: dnf install pantheon
5- Inicia com Lightdm (no TTY é apenas fazer logon como root e executar "Lightdm")
6- instalar tweak-tool e alterar os 3 temas para os temas Elementares
7 - agora é apenas procurar os erros e informar, contribuir para o projeto
fonte:williamcaesar.wordpress.com/2017/09/08/pantheon-fedora/





























