dSploit strumento per Analisi di reti e Attacco

  1. #1
    Utente Esperto L'avatar di Eagle2
    Data Registrazione
    Aug 2013
    Messaggi
    228
    dSploit
    è un app per l' analisi della sicurezza delle reti e per effettuare attacchi ad esse.

    Premessa: per poter utilizzare questa app dovrete avere i permessi di Root.
    (se non sai come ottenere permessi di root dai un occhiata qui)
    Vediamo come procedere: andiamo sul Play Store e cerchiamo l' app chiamata BusyBox. Installiamo l' app cliccando su accetta. Alla fine avviamo BusyBox e clicchiamo su concedi per fornire i permessi di root, quindi clicchiamo su install e poi Normal Install.

    Una volta fatto tutto ciò possiamo procede con il download di
    dSploit che potrete trovare Qui scaricate l' ultima versione che attualmente è la 1.0.31 . Una volta scaricata l' app installiamola.
    Andiamo a cercare l' app nel menu principale dello smartphone e apriamola, anche dSploit ha bisogno dei permessi di amministratore quindi quando vi apparirà la finestrella con scritto Richiesta superuser cliccate su Concedi.




    Con questa app potrete eseguire analisi delle reti esempio wi-fi delle quali avete trovato password con WPATester.

    Verificare eventuali presenze di vulnerabilità effettuando pero prima un ispector il quale analizza i servizi attivi in quel' host o nel' intera WLAN. Effettuato questi controlli potrete effettuare attacchi di tipo MITM(man in the middle) e quindi "sniffare" cosi dati, o loggarsi ai servizi web attivi sul' host usando l' utility Session Hijacker che in seguito con un "iniezione" di script con un po di javascript potrete far apparire a schermo un messaggio esempio Hackered by pinco pallino.





    Bene vediamo un esempio su come eseguire un attacco
    MITM(Man in the Middle) chiamato
    script Injection.



    Per primo apriamo dSploit e scegliamo la rete Wi-Fi che desideriamo:

    dSploit strumento per Analisi di reti e Attacco


    dopo aver scelto la rete wi-fi vi troverete davanti ad una schermata del genere:

    dSploit strumento per Analisi di reti e Attacco

    a questo punto dovrete scegliere l' host (computer) al quale vorrete effettuare l' injection script selezionandolo dalla lista se vorrete effettuare l' injection a tutti gli host di quella rete dovrete scegliere la maschera di sotto rete che dovrebbe essere sempre in cima alla lista.

    Una volta scelta la vittima ci apparirà una schermata di questo tipo dove scegliere cosa fare:

    dSploit strumento per Analisi di reti e Attacco

    per lo script injection dovremo scegliere l' opzione MITM una volta scelta ci apparirà quest' altro menu di scelta:

    dSploit strumento per Analisi di reti e Attacco


    Bene ora scegliamo la penultima opzione quella dell' iniezione di Script e ci verrà chiesto se utilizzare file locali o codice personalizzato. Per il nostro scegliamo usiamo Codice personalizzato:

    dSploit strumento per Analisi di reti e Attacco


    Una volta scelto codice personalizzato ci verrà mostrato un piccolo script di alert il quale consiste nel mostrare a desktop un messaggio deciso da voi vediamo come fare:

    dSploit strumento per Analisi di reti e Attacco

    bene ora per modificare il messaggio che verrà mostrato al' user di quel host o nel caso abbiate scelto di attaccare tutti gli host, ci basterà modificare la stringa racchiusa tra apici 'this site has been hacked' con quello che vogliamo noi
    Esempio:

    Codice:
    <script type="text/javascript">
    alert('qui inserirete il massaggio che volete');
    </script>





    più avanti vedremo con il prossimo aggiornamento della guida cosa sono e a cosa servono le altre funzionalità di dSploit.


    Voglio Ricordare che:
    Questa guida è stata scritta a pure scopo informativo e per il test di sicurezza della propria rete.
    quindi ne io ne tecnogers.com ci assumiamo responsabilità sul' utilizzo che ne farete.





    Ultima modifica di Eagle2; 01-02-2014 alle 01:23

  2. #2
    Utente Esperto L'avatar di Calippo
    Data Registrazione
    Jul 2013
    Località
    Canto
    Messaggi
    18,176
    Sembra interessante ma funziona?

  3. #3
    Utente Esperto L'avatar di Eagle2
    Data Registrazione
    Aug 2013
    Messaggi
    228
    UP

    guida aggiornata aggiunta spiegazione per effettuare script injection!

    si calippo funziona ma comunque lascio provare a te e fammi sapere

Termini piu ricercati:

dsploit non funziona

come usare dsploit

usare dsploit

dsploit

guida a dsploit

a cosa serve dsploit

dsploit guida

root dsploitdsploit tutorial rete wifidsploit guida italianodsploit android guidaprogrammi simili a dsploitdsploit 1.0.31dsploit come script injection dsploitguida dsploit androiddsploit android a cosa servedsploit per androiddsploit scriptsscoprire password wifi dsploitdspoit funziona su tutte le retidisploit rubare password wificome avere i permessi di root per dsploiddsploit script csploit guida