WebHuntersTeam

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » WebHuntersTeam » Электроника и фрикинг » BlueHack tools


BlueHack tools

Сообщений 1 страница 2 из 2

1

В этой теме только софт.
Выкладываю небольшую подборку софта для вардрайвинга + разные полезности.

Для начала, кому интересно, небольшой список АТ-команд для мобил можно посмотреть тут: http://gatling.ikk.sztaki.hu/~kissg/gsm/at+c.html .

Ну и собственно софт..
Неболшая Java программа для управления "чужим" телом по зубу. Должна работать на всех телах с мидп2. Возможности:совершать звонки,читать смс/адресную книгу,запускать камеру, плеер, java и тд. Управляются сониэриксоны(Все что с Bluetooth), с нокий можно только звонить,на сименсах доступны практически все функции(в том числе и бенк-семен), на моторах тоже вроде все функции.
http://whteam.at.ua/load/0-0-0-9-20

Bluediving
Утилиты для пен теста беспроводных сетей. Программный пакет, позволяющий тестировать bluetooth девайсы на предмет Bluebug, BlueSnarf, BlueSnarf++, BlueSmack и проводить тесты на проникновение. Работает со стеком BlueZ.
http://sourceforge.net/project/showfile … _id=155933

Blooover
Известнейшая утилита для взлома сотовых, Blooover. Кроме атаки BlueBug включает реализацию атаки HeloMoto, BlueSnarf и возможность посылать malformed объекты через OBEX.
Используется на телефонах с поддержкой J2ME (с поддержкой MIDP 2.0 и JSR-82 (Bluetooth API)).
http://trifinite.org/Downloads/Blooover.jar

BSS (Bluetooth Stack Smasher)
Fuzzer фреймов, позволяющие устраивать атаки Denial of Service в беспроводном окружении. Скачать, посмотреть примері использования можно тут
http://securitech.homeunix.org/blue/

GreenPlaque
Multi-dongle Bluetooth Discovery Scanner качать на этом сайте
http://digitalmunition.com/greenplaque.html

Bluesniff
Proof of concept code for a bluetooth wardriving utility.
http://bluesniff.shmoo.com/bluesniff-0.1.tar.gz

з.ы. качаем и юзаем понятное дело на свой страх и риск=)

0

2

Наверняка вы слышали о bluehacking, получении доступа к ресурсам Bluetooth устройств. Несмотря на то, что это довольно таки популярная тема, найти более или менее понятную информацию или пример проведения атаки на устройство будет немного затруднительно.
А так бы хотелось почитать, что пишут в sms вон той красивой девчонке, из соседнего подъезда, узнать список контактов начальника на работе, украсть сложнейший пароль от пятизначной аськи друга, который тот из-за склероза сохранил в телефоне. Признайтесь, хотелось бы?  А ведь это далеко не полный список Ваших возможностей!
Если я Вас заинтересовал, читайте дальше..

Intro. Что будем использовать?
Давайте определимся. Нам нужно, что-то маленькое, не привлекающее внимания и многофункциональное. Значит либо навороченный телефон, либо КПК. Идеален был бы ноутбук, но согласитесь, странно вы бы выглядели с ноутбуком в метро! =)
В моем случае это будет КПК под управлением WM2005.
В качестве боевого софта возьмем отечественную программку «Терминал». Почему?
Для начала из-за ее функциональности, и наличия версий под Smartphone 2005,Pocket PC 2003/2005, Smartphone 2003, Smartphone 2003 QVGA. Причем она бесплатна для всех русскоязычных пользователей. И последнее, найти софт с такими же характеристиками под КПК безнадежное дело. Если найдете – поделитесь
В общем, читаем полное описание и забираем отсюда http://www.wm-soft.com/rus_products/terminal

Устанавливаем и приступаем.
Для начала давайте зайдем в «Опции»> «Настройки»
Назовем наше устройство, например «Введи 0000». Имя, в общем, то можно выбрать любое, в зависимости от обстоятельств. А также выберем, как будет наш КПК определяться на время работы. Поверьте, класс устройства Sony-Ericsson, или Motorola вызовет меньше подозрений, нежели PC.
http://foto.mail.ru/mail/photos_hosting/98/i-112.jpg

«Подключение» - «Поиск» - «Поиск устройств»
Нашлась жертва.
Сегодня это будет мобильный телефон Nokia с ником Jertva
1. Сопрягаемся. (Эротичное слово  )
«Подключение» - «Отправить» - «Отправить файл»
Ну что нам стоит? Пошлем парочку красивых картинок, мелодий, возможно, какую ни-то игру. Не забываем принимать файлы в ответ. На данном этапе наша задача убедить жертву, что мы не несем никакой угрозы, а просто хотим пообщаться. Через некоторое время нашему оппоненту надоест подтверждать каждое принятие файла, и он сам запросит подключения. Если же нет, то вероятнее всего введет «0000», на наш запрос подключения.
Сопряжение устройств произведено? Мы внутри!

2. Для начала узнаем, что может наша жертва.
«Подключение» - «Информация»

http://foto.mail.ru/mail/photos_hosting/98/i-110.jpg

Действуем дальше.
«Подключение» - «Режим OBEX FTP» - «OBEX FileTransfer»
Вот мы получили доступ к файловой системе телефона. Отсюда мы сохраним только для образовательных целей приватные фотографии, а заодно все, что может оказаться интересным.
http://foto.mail.ru/mail/photos_hosting/98/i-111.jpg

«Подключение» - «Режим AT» - «Гарнитура»
Теперь подключаемся к тому же телефону в качестве гарнитуры. (Возможно, что этот сервис не даст нам желаемого результата, но у нас в запасе еще много протоколов).
Куда это мы попали?
А попали мы в терминал AT команд.

http://foto.mail.ru/mail/photos_hosting/98/i-109.jpg

Поэтому пишем «AT» (без кавычек), и нажимаем послать. Если в ответ пришло OK, продолжаем. Если нет, пробуем подключиться к другим сервисам.
В нашем случае получилось.
Не буду приводить примеров команд, ибо, во-первых, довольно большое их количество уже вшито в программу, а во-вторых, можно почитать вот этот документик at commands.pdf . Или воспользоваться гуглом.

Автор программы, лапочка, уже позаботился о наших нуждах, поэтому заморачиваться с командами мы не будем. А пойдем в «Опции», и быстренько сохраним себе список контактов и SMS. Тем более что это добро, еще и сохраняеться в удобном HTML виде, хоть сразу на сайт вешай.
Правда не знаю, зачем нам контакты, а вот в SMS встречается полезная информация.

Для меркантильных.
Из любого взлома всегда хочется извлечь выгоду, а у нас пока только одни развлечения.
Идем по адресу
«Опции» - «СМС» - «Отправить»
И отправляем пару долларов себе в SMS копилку. Которую мы заранее зарегистрировали, например, тут: http://smskopilka.ru/
При этом на телефоне жертвы, никакой информации о том, куда и что за SMS было отправлено не остается =)

Ну а напоследок, можно и поиздеваться.
Посылаем сообщение в виде контакта : «Подключения» - «Отправить» - «Отправить сообщение» «Тебя голубохакнул злобный голубохакер» (А как еще перевести bluehacker?)
На прощание, снова зайдем в AT терминал и отправим команду AT+CFUN=0 С помощью, которой выключим жертве телефон. Зачем же сажать батарейку?

PS: Можете считать все вышеописанное статьей, можете обзором программы «Терминал», а можете просто глупостью. На самом деле я просто хотел показать насколько все это просто, и насколько опасно доверять незнакомым людям. На сем позвольте откланяться, и закончить свое повествование, надеюсь оно было вам интересным.

0


Вы здесь » WebHuntersTeam » Электроника и фрикинг » BlueHack tools


создать форум