wtorek, 5 lutego 2008

send_eth & ARP 2.0-dev


Jak pisałem niżej dostępna jest kolejna wersja mojego dzieła :D
do ściągnięcia tutaj send_eth_802.3-0.2-dev.tgz
Jak wspominałem jest już możliwość wysyłania pakietów ARP

przykład:


./send_eth_802_3 --sour 11:22:33:44:55:66 --dest aa:bb:cc:dd:ee:ff --type 2054 --inet lo --in hex --out hex --supp auto --data `./garp -i 255.1.1.12 -j 10.0.0.1 -o 0x1 -e 0x0001 -p 0x0800 -l 6 -n 4 -s 11:11:11:11:11:11 -t 22:22:22:22:22:22`
PROTOCOL TYPE NUMBER IN DATA FIELD: 0x0806(normal mode)
DESTINATION MAC: [aa:bb:cc:dd:ee:ff]
SOURCE MAC: [11:22:33:44:55:66]
SENDING TO INTERFACE: [lo]
INPUT IN [hex] mode
OUTPUT IN [hex] mode
DISPLAY WILL BE REDIRECTED TO [pipe]
SUPPLEMENT MODE: auto

DATA [45] octets:

===========================

[AA][BB][CC][DD][EE][FF][11][22] [33][44][55][66][08][06][00][01] [08][00][06][04][00][01][11][11] [11][11][11][11][FF][01][01][0C] [22][22][22][22][22][22][0A][00] [00][01][86][D7][A8]

Nemesis project vs. My project :D

Właśnie namierzyłem pakiet, który w zamyśle jest podobny do mojego pomysłu "send_eth...". Nazywa się on nemesis project jednak będę swój pomysł kontynuował gdyż w nemesis brakuje 2 rzeczy
- autor zakłada wysyłanie poprawnych pakietów (ja nie :D - np mogę wysłąć pakiet ethernet z przekłąmaną wartośćią type/length)
- autor stworzył wspiera tylko najczęstrze protokoły (ja w zasadzie mam zamiar zrobić całą ich gamę ;D) - niedługo pojawi się wsparcie ARP i sam program send eth doczeka się pewnie kolejnej wesji gdyż sporo w nim błędów wyszukałem ;d

czwartek, 3 stycznia 2008

Praca, Praca, Praca

Już dawno nie pisałem na blogu, ale w końcu trzeba przełamać złą passę :D. Sporo się u mnie działo na początek

- obijałem się jak zwykle :D w końcu były święta.
- Podczas obijania postanowiłem W moje nudne życie wprowadzić troszkę obowiązków i rozrywki no i tak nakręciłem się i realizuję plan zdobycia pieska z rasy Labrador (kurdupelki szybko rosną KURDUPELKI SERIA a dokładniej ten gagatek , jak dobrze widzę bo są tak do siebie podobne przypadnie mi w udziale MÓJ PUPILEK
- Zarejestrowałem się na confidence 2008 (która to rejestracja ruszyła dzisiaj). Liczę że w końcu z Przemkiem, Cronym, Patrykiem i resztą ekipy z poprzednich "różnych konferencji" spotkam i tym razem. Planowałem meetbsd ale mi nie wyszło (praca, praca, praca). Mam nadzieję że Wojtuś pojedzie ze mną i będzie mnie dzielnie wspierał w tym temacie.
- Mam mocne postanowienie wrócenia na uczelnię, a co za tym idzie sporo ostatnio zaczynam uzupełniać rzeczy które już dawno odpuściłem. Obecnie interesuję się usługą DHCP oraz wszystkim co z tym związane. Ciekawe że "zalążki" bezpieczeństwa są w RFC a implementacji brak ... zarówno od strony serwerów jak i klientów (będę chciał coś zrobić w tym temacie).RFC Co ciekawe gościu od RFC z cisco. RFC zawiera jedynie skromną moim zdaniem autoryzację HMAC-MD5 ale dobre i to (pewnie będę chciał też zgłosić prośbę o rozbudowę przynajmniej algorytmów autoryzacyjnych do tego RFC ale zobaczymy). Sprawa rozwojowa
- Dalej badam sprawę bluetootcha i słuchawek na to medium - sporo już zrobiłem pewnie niebawem coś opublikuję.
- Tworzę zestaw narzędzi do manipulacji ramkami/protokołami (pewnie niebawem - może nawet dzisiaj nastąpi publikacja kodu narazie ramki ethernet 802.3) :D -> apropo znacie może jakiś dobry serwer WWW, darmowy?
- W związku ze świętami nowym rokiem i słabością mojego serca udostępniam moje notatki odnośnie wargame NGSEC (level1, level2) :D

czwartek, 20 września 2007

OWASP security Day :)) 06.09.2007

Taaak w końcu się stało i piszę o tym spotkaniu w Krakowie.

Już w czwartek przgotowywałem się do wyjazdu słuchając pogody na następny dzień w Krakowie, cytat: "W Krakowie spadnie dużo deszczu ….mg na metr kwadratowy, możliwe lokalne podtopienia i problemy z komunikacją” , bosko ......

Jednak jak już dojechałem na miejsce i znalazłem się na konferencji wiedziałem, że nie będzie to czas stracony. Tak więc do plusów i wspomnień zaliczam:
- prezentację Rezosa i przytrzymywanie w napięciu widowni do przybycia J. Sajko (pozdrawiam z tej strony)
- prezentacji Jarka (sporo uporządkowała w mojej głowie, mimo iż było mało czasu na tą tematykę)
- huuuruauuauaaaa balety w lokalym pubie Krakowskim ;) (też pozdrawiam wspomniany team ;)))

Oczywiście nie odbyło się bez przygód, zarówno losowych:
- lało jak s....n
Jak i lokalnych
- młody zespół kibiców Krakowii dodawający ciepłoty na karku po drugiej stronie ulicy (Ci co byli wiedzą o co chodzi).

Mam nadzieję na powtórzenie meetingu ;), może w większym gronie, może jeszcze raz w piłkarzykach ;), może z większą ilością browca, a może tym razem w W-wie ?:)

BOLO

środa, 12 września 2007

Cytat dnia:

"Jeśli to ma cycki albo koła to będzie sprawiać ci problemy!"
:)

czwartek, 16 sierpnia 2007

Wyjazd kupa.....

Niestety ale nie odpocząłem w te wakacje :(, pojawiły się techniczne problemy i w końcu nie wyjechałem na mazury. Ech ale nic straconego jeszcze to nadrobię. Jak na razie przygotowuję się do odnowienia certyfikatu NGSEC .

Urlop się skończył znowu absurdy pracowe powróciły....

Jak pisałem niestety ale konferencja CCC też nie wyszła (a jak donoszą ptaszki ... i słychać z dyktafonów "....") niektórych prominętnych panów było zajebiście i podobno tym razem uśmiechem numeru cieszył się "security car" czyli hakowanie samochodów. Z drugiej strony jak czytałem na hacking.pl
konferencja następna może być pod bardzo dużym znakiem zapytania - przynajmniej w Niemczech. Ale co tam do Holandii też nie jest daleko :).

Wyczytałem też o mojej ulubienicy, że znowu pokazała się z najlepszej strony. Ciekawe ile tego zamieszania spowodowanego przez naszą polkę jest w najnowszych paczach

czwartek, 9 sierpnia 2007

Wakacje, wakacje, wakacje .....

W końcu po wielu przejściach, problemach itp. itd. mam zamiar odpoczywać (hmm mam urlop w końcu od 4 dni, ale jakoś go jeszcze nie zaznałem i chyba jest zmarnowany częściowo), ale co tam jutro w piątunio jadę na zasłużony odpoczynek do Maradek koło Mrągowa. Jeśli ktoś z Was będzie miał kiedyś okazję tam wyjechać serdecznie polecam (wieś zabita dechami = cicza i spokój, browar pod nosem = niezła zabawa, woda + kajaczki = relaks i wypoczynek)

TAM BĘDĘ :-) ---->

ps.
Polecam też Roztocze (Krasnobród)