<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blaxeep blog</title>
	<atom:link href="http://blaxeep.karpenislab.net/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://blaxeep.karpenislab.net</link>
	<description>περίεργες σκέψεις περί υπολογιστών και αξιοσημείωτα πραγματάκια που νομίζω πως αξίζει να διαβαστούν</description>
	<lastBuildDate>Sat, 25 Jul 2009 23:08:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>wammu</title>
		<link>http://blaxeep.karpenislab.net/?p=52</link>
		<comments>http://blaxeep.karpenislab.net/?p=52#comments</comments>
		<pubDate>Sat, 25 Jul 2009 23:08:48 +0000</pubDate>
		<dc:creator>blaxeep</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blaxeep.karpenislab.net/?p=52</guid>
		<description><![CDATA[Σήμερα γέμισε το κινητό μου με μηνύματα και με αφορμή αυτό, αποφάσισα να κρατήσω ένα γενικότερο backup των δεδομένων μου. Η συσκευή μου είναι Sony-Ericsson και υπάρχει ένα απίθανο λογισμικό, το myphoneexplorer, το οποίο βοηθά να περάσει κανείς όλες του τις επαφές,τα μηνύματα αλλά και το ημερολόγιό του, το to-do list και τα υπόλοιπα καλούδια [...]]]></description>
			<content:encoded><![CDATA[<p>Σήμερα γέμισε το κινητό μου με μηνύματα και με αφορμή αυτό, αποφάσισα να κρατήσω ένα γενικότερο backup των δεδομένων μου.<br />
Η συσκευή μου είναι Sony-Ericsson και υπάρχει ένα απίθανο λογισμικό, το myphoneexplorer, το οποίο βοηθά να περάσει κανείς όλες του τις επαφές,τα μηνύματα αλλά και το ημερολόγιό του, το to-do list και τα υπόλοιπα καλούδια στον υπολογιστή. Επίσης, μπορεί κανείς να κάνει τον προγραμματισμό του μέσω υπολογιστή και να τα περάσει στο κινητό του.<br />
Αυτό το λογισμικό εντούτοις, έχει τρια μειονεκτήματα:<br />
1. Σήμερα για κάποιον άγνωστο λόγο (όπως συνηθίζεται άλλωστε κατά κόρον στους υπολογιστές) δεν μπορούσε να πραγματοποιηθεί σύνδεση μεταξύ του κινητού και του bluetooth του υπολογιστή.<br />
2. Είναι αποκλειστικά για sony-ericsson.<br />
3. Τρέχει μόνο σε windows <img src='http://blaxeep.karpenislab.net/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Το καταπληκτικό πρόγραμμα που ανακάλυψα λέγεται wammu και είναι για linux. Μπορεί να δουλέψει με μια πολύ μεγάλη γκάμα κινητών τηλεφώνων από όλες τις μάρκες και με διάφορα λειτουργικά.<br />
Αρκεί να ανοίξουμε ένα τερματικό και να γράψουμε</p>
<p><strong>sudo apt-get install wammu</strong><br />
και ως δια μαγείας όλα θα γίνουν!<br />
Με εντυπωσίασε η μεγάλη ποικιλία στις συσκευές που υποστηρίζει, καθώς επίσης και οι επιλογές που δίνει. Μπορεί να μην είναι και τόσο καλό (ακόμα) όσο το myphoneexplorer, αλλά κάνει μια χαρά τη δουλειά του. Επιπλέον, υποστηρίζει τη λήψη εφεδρικών αντιγράφων (backup) σε xml!!!<br />
world&#8217;s yours,geeks!</p>
]]></content:encoded>
			<wfw:commentRss>http://blaxeep.karpenislab.net/?feed=rss2&amp;p=52</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>pdfcrack</title>
		<link>http://blaxeep.karpenislab.net/?p=33</link>
		<comments>http://blaxeep.karpenislab.net/?p=33#comments</comments>
		<pubDate>Thu, 16 Apr 2009 13:04:22 +0000</pubDate>
		<dc:creator>blaxeep</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blaxeep.karpenislab.net/?p=33</guid>
		<description><![CDATA[Ψάχνοντας ορισμένα πραγματάκια για αλγόριθμους, έπεσα σε ένα κλειδωμένο pdf. Ο τύπος που το κλείδωσε έδινε τις εξής οδηγίες για ξεκλείδωμα: Όπως το ψάρι βρωμάει από το κεφάλι, έτσι και η απάτη μυρίζει από μακρυά. Εντούτοις, αποφάσισα ότι θα ήθελα πολύ να δω τι ακριβώς κρυβόταν πίσω από το επτασφράγιστο pdf. Δεν είχα αυταπάτες, ή [...]]]></description>
			<content:encoded><![CDATA[<p>Ψάχνοντας ορισμένα πραγματάκια για αλγόριθμους, έπεσα σε ένα κλειδωμένο pdf. Ο τύπος που το κλείδωσε έδινε τις εξής οδηγίες για ξεκλείδωμα:</p>
<p><img class="size-full wp-image-34 alignleft" title="screenshot-get-your-free-password-mozilla-firefox" src="http://blaxeep.karpenislab.net/wp-content/uploads/2009/04/screenshot-get-your-free-password-mozilla-firefox.png" alt="screenshot-get-your-free-password-mozilla-firefox" width="526" height="331" /></p>
<p>Όπως το ψάρι βρωμάει από το κεφάλι, έτσι και η απάτη μυρίζει από μακρυά. Εντούτοις, αποφάσισα ότι θα ήθελα πολύ να δω τι ακριβώς κρυβόταν πίσω από το επτασφράγιστο pdf. Δεν είχα αυταπάτες, ή καμιά προτροπή για αγορά viagra θα ήταν ή καμιά διαφήμιση ρολογιών. Με τις υποθέσεις όμως δεν κάνουμε δουλειά. Με το pdfcrack κάνουμε!</p>
<p>Για να δούμε λοιπόν το περιεχόμενο του αρχείου, έχουμε:</p>
<p>1. Όντας υπερχρήστες, κατεβάζουμε και εγκαθιστούμε το πρόγραμμα που θα κάνει τη &#8220;βρώμικη&#8221; δουλειά για μας, το pdfcrack:</p>
<p style="text-align: center;"><strong>sudo apt-get install pdfcrack</strong></p>
<p>2. Στη συνέχεια, γράφουμε</p>
<p style="text-align: center;"><strong>pdfcrack -f &#8220;filename&#8221;</strong>,</p>
<p>όπου &#8220;filename&#8221; το όνομα του αρχείου (χωρίς τα εισαγωγικά).</p>
<p>Τώρα, το πρόγραμμα θα αρχίσει να δουλεύει, για να μας δώσει τελικά το πολυπόθητο pass.</p>
<p><img class="alignnone size-full wp-image-39" title="screenshot-blaxeepmagdalene-downloads-optimization_algorithms" src="http://blaxeep.karpenislab.net/wp-content/uploads/2009/04/screenshot-blaxeepmagdalene-downloads-optimization_algorithms.png" alt="screenshot-blaxeepmagdalene-downloads-optimization_algorithms" width="526" height="345" /></p>
<p>Γράφοντας man pdfcrack, μπορεί κανείς να διαβάσει τα man pages του προγράμματος, για παραιτέρω χρήσεις. Για την ιστορία τώρα, καμία από τις δυο υποθέσεις μου δεν ήταν σωστή, αφού τελικά το pdf ήταν μια σελίδα από κάποιο paper ή άρθρο σχετικά με τους σωλήνες ύδρευσης, επαναλαμβανόμενη 507 φορές!</p>
]]></content:encoded>
			<wfw:commentRss>http://blaxeep.karpenislab.net/?feed=rss2&amp;p=33</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ettercap</title>
		<link>http://blaxeep.karpenislab.net/?p=6</link>
		<comments>http://blaxeep.karpenislab.net/?p=6#comments</comments>
		<pubDate>Wed, 15 Apr 2009 13:52:34 +0000</pubDate>
		<dc:creator>blaxeep</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blaxeep.karpenislab.net/?p=6</guid>
		<description><![CDATA[Το ettercap είναι ένα πρόγραμμα ελεύθερου λογισμικού που χρησιμεύει στην ανάλυση δικτύων (αλλά που βασικά χρησιμοποιείται για επιθέσεις τύπου man-in-the-middle). Αρχικά προσπάθησα να το κάνω γραφικά, καθώς το πρόγραμμα πλέον διατίθεται και σε τέτοια μορφή (το βρίσκει κανείς και μέσα στους package managers, προσωπικά χρησιμοποιώ ubuntu και υπήρχε) αλλά η προσπάθεια απέτυχε παταγωδώς.  Το πρόγραμμα [...]]]></description>
			<content:encoded><![CDATA[<p>Το ettercap είναι ένα πρόγραμμα ελεύθερου λογισμικού που χρησιμεύει στην ανάλυση δικτύων (αλλά που βασικά χρησιμοποιείται για επιθέσεις τύπου man-in-the-middle). Αρχικά προσπάθησα να το κάνω γραφικά, καθώς το πρόγραμμα πλέον διατίθεται και σε τέτοια μορφή (το βρίσκει κανείς και μέσα στους package managers, προσωπικά χρησιμοποιώ ubuntu και υπήρχε) αλλά η προσπάθεια απέτυχε παταγωδώς.  Το πρόγραμμα δεν μου έδινε κανένα σημείο λειτουργίας.</p>
<p>Δεν πτοήθηκα όμως και αποφάσισα να πάω με τον παλιό καλό τρόπο: μέσω τερματικού.</p>
<p>Τα βήματα που ακολουθήθηκαν ήταν τα εξής:</p>
<p>1. Καταρχάς, ΠΡΙΝ ΑΠΟ ΟΛΑ,<strong> ανοίγουμε τον browser</strong> (στην προκειμένη firefox).<br />
2. Στη συνέχεια,  ανοίγουμε ένα τερματικό και γινόμαστε υπερχρήστες στο σύστημα<br />
<strong>sudo -s</strong><br />
3. Έπειτα, γράφουμε:<br />
<strong>ettercap -TQM  arp:remote -i wlan0 /192.168.1.23/ // -P remote_browser</strong><br />
Τώρα, το πρόγραμμα &#8220;σκανάρει&#8221; όλες τις διευθύνσεις και αναλόγως με την κίνηση, ανιχνεύει όλες τις επισκέψεις.</p>
<p style="text-align: center;"><img class="size-full wp-image-21 aligncenter" title="arp-attack" src="http://blaxeep.karpenislab.net/wp-content/uploads/2009/04/screenshot-rootmagdalene.png" alt="arp-attack" width="526" height="345" /><br />
<em>Hint :</em> Πατώντας το &#8220;h&#8221; μπαίνουμε στο μενού του προγράμματος κι από κει δουλεύουμε με τα plugins κυρίως.</p>
<p>Δεδομένου ότι η παραπάνω εντολή είναι σχετικά &#8220;φασαριόζικη&#8221;, μπορούμε αντί να σκανάρουμε όλες τις ip, να &#8220;στοχεύσουμε&#8221; πιο συγκεκριμένα. Η εντολή λοιπόν θα γίνει</p>
<p><strong>/192.168.1.1/ /192.168.1.2-10/</strong></p>
<p>όπου 192.168.1.10 θα είναι η gateway ip μας.</p>
<p>Αν δεν ξέρουμε την gateway ip, μπορούμε πολύ εύκολα να τη βρούμε από το αντίστοιχο plugin του ettercap, που είναι<strong> gw_discover</strong>. (πληκτρολογούμε όταν το πρόγραμμα τρέχει &#8221; p &#8221; και στη συνέχεια το όνομα του plugin).</p>
<p>Για να βρούμε ποιες ip χρησιμοποιούνται, καταρχάς, χρησιμοποιούμε το nmap.</p>
<p>Αν γράψουμε<em><strong></strong></em></p>
<p><em><strong> nmap -sP 192.168.1.*</strong></em></p>
<p><em><strong></strong></em>, αυτό θα μας δώσει το ζητούμενο (ο χαρακτήρας &#8220;*&#8221; ονομάζεται και χαρακτήρας μπαλαντέρ, στην ουσία δεν ξέρουμε ακριβώς τι αντιστοιχεί εκεί &#8211; π.χ. το 192.168.1.5 οπότε αυτό &#8220;σκανάρει&#8221; όλο το εύρος [1-255] και επιστρέφει τις ip που είναι ενεργές).</p>
<p>Στη συνέχεια, εντοπίζοντας τον υπολογιστή στον οποίο θέλουμε να επιτεθούμε, μπορούμε να πούμε στο ettercap να επιτεθεί κατευθείαν εκεί,χωρίς να σκανάρει όλο το δίκτυο πριν και κατά συνέπεια να κινήσει υποψίες!</p>
<p>Παρατηρήσεις</p>
<p>1. Καλό θα ήταν να προσπαθήσει κανείς από το γραφικό περιβάλλον πρώτα. Υπάρχει και στο synaptic, για όσους χρησιμοποιούν debian-based διανομές, αλλά και σε  πηγαίο κώδικα, τον οποίο απλά κατεβάζουμε και στη συνέχεια μεταγλωττίζουμε με τις εξής 3 εντολές:</p>
<p><strong><span id="fullpost">$ tar -xzvf ettercap-version.tar.gz</span></strong></p>
<p><strong>$ make</strong></p>
<p><strong>$ make install</strong></p>
<p><span>Προσωπικά απλά απέτυχα να το χρησιμοποιήσω, ίσως να φταίει η διανομή μου  (ubuntu) που είναι 64-μπιτη(?),ίσως κάποιες αλλαγές που έκανα στο etter.conf(?), αλλά έδειχνε πολύ &#8220;ελκυστικό&#8221; και εύχρηστο! Οι αντίστοιχες κινήσεις θα ήταν (αν έπαιζε <img src='http://blaxeep.karpenislab.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> )</span></p>
<p><span> <strong>Sniff-&gt;Unified Sniffing-&gt;&#8221;Select Network Interface&#8221; </strong></span></p>
<p><span>και έπειτα: </span></p>
<p><strong><span>Host-&gt;Scan for hosts<br />
</span></strong></p>
<p><strong>Mitm-&gt;Arp Poisoning-&gt;Sniff remote connections</strong></p>
<p><strong>Start-&gt;Start Sniffing</strong></p>
<p>Η θεωρία (:P) μας λέει ότι τώρα θα έπρεπε να βγάζει κάθε κίνηση του υπολογιστή-θύματος από κάτω, κάτι το οποίο για μένα δεν συνέβη.</p>
<p>Όταν το κλείνουμε πρώτα κάνουμε<strong> Start-&gt;Stop Sniffing</strong> και μετά <strong>mitm-&gt;stop mitm attacks.</strong></p>
<p style="text-align: center;"><strong><img class="size-full wp-image-22 aligncenter" title="ettercap-ng_failure" src="http://blaxeep.karpenislab.net/wp-content/uploads/2009/04/screenshot-ettercap-ng-073.png" alt="ettercap-ng_failure" width="480" height="352" /><br />
</strong></p>
<p><span>2. Το μόνο που κατάφερα με τα παραπάνω, ήταν να βλέπω ΚΑΘΕ url που επισκέπτονταν ο υπολογιστής θύμα. Δεν κατάφερα να δω κανέναν κωδικό εντούτοις (π.χ. gmail). Επίσης, μετά από κάθε login (π.χ. στο gmail) ο remote_browser σταματούσε και ακόμα κι αν το &#8220;θύμα&#8221; επισκεπτόνταν κάποια άλλη σελίδα, ο remote_browser έδειχνε να κολλάει. Το πρόβλημα βέβαια λύθηκε με μια επανεκκίνηση του plugin (πληκτρολογούμε το &#8221; p &#8221; και στη συνέχεια ξαναγράφουμε το όνομα του plugin).</span></p>
<p><span>Ωστόσο, το πρόγραμμα είναι άκρως διασκεδαστικό και με πολλές δυνατότητες! Και στο κάτω-κάτω, γιατί να μην μάθω που ακριβώς μπαίνει ο αδερφός μου όταν βρίσκεται μόνος του τα μεσημέρια στο διπλανό δωμάτιο;<br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blaxeep.karpenislab.net/?feed=rss2&amp;p=6</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hello world!</title>
		<link>http://blaxeep.karpenislab.net/?p=1</link>
		<comments>http://blaxeep.karpenislab.net/?p=1#comments</comments>
		<pubDate>Tue, 14 Apr 2009 21:37:22 +0000</pubDate>
		<dc:creator>blaxeep</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://blaxeep.karpenislab.net/?p=1</guid>
		<description><![CDATA[Γεια χαρά σε όλους και καλώς ήρθατε, αυτή είναι η δεύτερη προσπάθεια που κάνω με τα ιστολόγια κι ελπίζω να πάει καλύτερα από την προηγούμενη. Δημιουργώ τούτο το μπλογκ γιατί πιστεύω ότι θα ήθελα να μοιραστώ λίγα πράγματα που κάνω όταν έχω ελεύθερο χρόνο, αλλά και για να συζητήσω κι άλλα που νομίζω ότι έχουν [...]]]></description>
			<content:encoded><![CDATA[<p>Γεια χαρά σε όλους και καλώς ήρθατε,</p>
<p>αυτή είναι η δεύτερη προσπάθεια που κάνω με τα ιστολόγια κι ελπίζω να πάει καλύτερα από την προηγούμενη.</p>
<p>Δημιουργώ τούτο το μπλογκ γιατί πιστεύω ότι θα ήθελα να μοιραστώ λίγα πράγματα που κάνω όταν έχω ελεύθερο χρόνο, αλλά και για να συζητήσω κι άλλα που νομίζω ότι έχουν κάποιο ενδιαφέρον! Κρατώ λοιπόν και τον αρχικό τίτλο του πρώτου ποστ όπως αυτός μου δώθηκε από το wordpress, ο οποίος τυχαίνει να είναι και το πρώτο πρόγραμμα που συνήθως γράφουν οι άνθρωποι που σπουδάζουν στα &#8230;computers!</p>
<p style="text-align: center;"><em><strong>Καλωσορίσατε!!!</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blaxeep.karpenislab.net/?feed=rss2&amp;p=1</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
