Showing posts with label BRUTEFORCE. Show all posts
Showing posts with label BRUTEFORCE. Show all posts

Friday, November 26, 2021

Hydra a Detailed Guide

Hydra a Detailed Guide

Hydra a Detailed Guide

Hydra a Detailed Guide

Hydra a Detailed Guide

Hydra a Detailed Guide

Hydra a Detailed Guide

Hydra a Detailed Guide


Hydra a Detailed Guide


อ่านเพิ่มเติม 


#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ


Thursday, August 19, 2021

Digital Forensics: Brute Force Attack SSH PART II

DIGITAL FORENSICS: BRUTE FORCE ATTACK SSH PART II

Bruteforcing using hydra command 

สิ่งที่ต้องเตรียมในการทดสอบการโจมตีระบบโดยช่องทางSecure Shell (SSH)

 - nmap เป็นโปรแกรมที่ใช้ในการสแกนตรวจสอบเครื่องคอมพิวเตอร์และอุปกรณ์ในระบบเครือข่าย โดยรายละเอียด  IP Address , port, service, os  เป็นต้น

 - wordlists คือไฟล์ที่รวบรวม รหัสต่างไว้ เช่น ตัวเลข รหัสผ่าน  ข้อมูล password จากที่ต่างไว้สำหรับทดสอบ

 - Kali   คือระบบปฏิบัติการณ์ลินุกซ์ (Linux) ที่ใช้สำหรับทดสอบระบบ  โดยใช้ Metasploit  คือตัวโปรแกรมที่ใช้ในการทดสอบการเจาะระบบ(Penetration Testing)   Kali  มีเครื่องมือเกี่ยวกับ Password Attacks อยู่หลายโปรแกรม ตัวอย่างการทดสอบนี้ขอใช้  hydra

 - FreeBSD เครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบการโจมตี 

บน kali Linux มีเครื่องมือเกี่ยวกับ Password Attacks อยู่หลายโปรแกรม ในที่นี้ขอแสดง ด้วยการใช้ตัว hydra 


Step 1

- nmap –sn 192.168.233.0/24

IP ทำการตรวจสอบ IP address ของเครื่องก่อน

Nmap –sn 192.168.233.0/24  ตรวจสอบ IP address ในเครือข่ายทั้งหมด
ผลลัพธ์ที่ได้ พบเครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบมี IP 192.168.233.133  เปิดบริการพอร์ท  22 ssh

Step 2

- บน Kali ทำการเตรียม wordlists Rockyou

ls -l /usr/share/wordlists/

cd /usr/share/wordlists/

gunzip rockyou.txt.gz  ทำการแตกซิป

Step 3

- Kali   ใช้โปรแกรม Hydra

ทดสอบโดยใช้ command ตามตัวอย่าง โดยใช้ username เป็น elizabeth , ระบุตำแหน่งที่เก็บ Password และใส่ IP Address เป้าหมายให้ถูกต้องตามภาพด้านล่าง


hydra จะทำการสุ่ม Password ที่อยู่ใน file ทีละตัวตามภาพด้านล่าง ถ้า Password ไม่ยากและอยู่ใน file จะได้ผลสำเร็จตามภาพด้านล่าง password 

BRUTEFORCING USING HYDRA COMMAND 

ROOT@KALI:~#HYDRA -l ELIZABETH -P /USR/share/wordlists/ROCKYOU.TXT 192.168.233.133 -t 4 SSH

Step 4

บน Kali  ให้ใช้งาน SSH  ทำการนำ  user และ password ที่ได้ไป login ระบบ

  #ssh elizabeth@192.168.233.133


อ่านเพิ่มเติม

DIGITAL FORENSICS: BRUTE FORCE ATTACK SSH PART I


สรุป

จากจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบ โดยวิธี Brute Force Attack ผ่านทาง SSH พบว่าการตั้ง password  ง่ายทำให้โดนโจมตีได้ง่ายและ โดนเดารหัสได้ง่าย  แนะนำวิธีการตั้งรหัสผ่านที่ปลอดภัย ,

 ใช้ ACL หรือ กำหนด firewall ให้ใช้ได้เฉพาะบาง IP Address 


ผู้ดูและระบบสามารถใช้คำสั่ง tail เพื่อสังเกตว่าระบบโดนโจมตี โดยวิธี Brute Force Attack ผ่านทาง SSHหรือไม่

#tail -f /var/log/messages |grep --color=always "ssh"





                password_attacks_jodoi 
                

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Monday, August 16, 2021

Digital Forensics: Brute Force Attack SSH

Digital Forensics: Brute Force Attack SSH

Brute force Attack เป็นการเดา password ทุกความเป็นไปได้ของตัวอักษรในแต่ละหลัก เช่น รหัส ATM มีจำนวน 4 หลัก แต่ละหลักสามารถตั้งค่าตัวเลข 0-9 ดังนั้น โปรแกรมจะทำการไล่ตัวเลขจาก 0000 ไปจนถึง 9999 หมื่นวิธีจนได้ password ที่ถูกต้อง

ดังนั้นเพื่อป้องกันภัยเหล่านี้จึงควรตั้ง password ให้มีความซับซ้อนเพิ่มมากยิ่งขึ้น โดย password ที่ดีไม่ควรเป็นคำศัพท์อยู่ใน dictionary และยาวอย่างน้อย 8 ตัวอักษร ผสมตัวพิมพ์ใหญ่ ตัวเลข และเปลี่ยนเป็นประจำอย่างน้อยทุกๆ เดือน นั่นเอง เครดิตข้อมูล http://bit.ly/2qqcTHc 

การทำ Brute Force Attack คือการสุ่มรหัสผ่าน “ทุกความเป็นไปได้” จนกว่าจะเจาระบบได้ โดยเริ่มจากรหัสผ่านที่ ง่ายก่อน อาชญากรจะใช้โปรแกรมที่ทำงานอัตโนมัติในการสุ่ม และอาจใช้คอมพิวเตอร์ของผู้อื่นที่ตนสามารถควบคุมได้จากทางไกล (หรือที่เราเรียกว่าเครื่องคอมพิวเตอร์ “ซอมบี้”) ในการช่วยสุ่มเพื่อให้สามารถเจาะระบบได้เร็วขึ้น วิธีป้องกันคือตั้งรหัสผ่านที่แข็งแรง เครดิตข้อมูล บรรยายสาธารณะ “กระบวนการแสวงหาและพิสูจน์พยานหลักฐานดิจิทัลเชิงเทคนิค”

Secure Shell (SSH) คือ โพรโทคอล (Protocol) ที่ใช้ในการติดต่อสื่อสารระหว่างเครื่องคอมพิวเตอร์บนระบบเครือข่ายผ่าน พอร์ท (Port) หมายเลข 22 ซึ่งโพรโทคอล SSH มีวัตถุประสงค์หลักเพื่อให้ผู้ใช้งานสามารถเข้าควบคุมหรือสั่งการเครื่อง คอมพิวเตอร์ที่ให้บริการ SSH ตามสิทธิของผู้ใช้งานซึ่งได้มาจากการพิสูจน์ตัวตนด้วยการล็อกอิน (Login) ด้วยการใช้ชื่อผู้ใช้และรหัสผ่าน โดยผ่านช่องทางการสื่อสารที่มีการรักษาความมั่นคงปลอดภัยด้วยการเข้ารหัสลับ ข้อมูล (Encryption)  เครดิตข้อมูล thaicert.or.th 

    ในทางการพิสูจน์หลักฐานผู้สืบสวนควรศึกษาวิธีการและเครื่องมือที่ใช้งานเพื่อประโยชน์ในการค้นหาหลักฐาน


สิ่งที่ต้องเตรียมในการทดสอบการโจมตีระบบโดยช่องทางSecure Shell (SSH)

 - nmap เป็นโปรแกรมที่ใช้ในการสแกนตรวจสอบเครื่องคอมพิวเตอร์และอุปกรณ์ในระบบเครือข่าย โดยรายละเอียด  IP Address , port, service, os  เป็นต้น

 - wordlists คือไฟล์ที่รวบรวม รหัสต่างไว้ เช่น ตัวเลข รหัสผ่าน  ข้อมูล password จากที่ต่างไว้สำหรับทดสอบ

 - Kali   คือระบบปฏิบัติการณ์ลินุกซ์ (Linux) ที่ใช้สำหรับทดสอบระบบ  โดยใช้ Metasploit  คือตัวโปรแกรมที่ใช้ในการทดสอบการเจาะระบบ(Penetration Testing) 

 - FreeBSD เครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบการโจมตี 


Step 1

- nmap –sn 192.168.233.0/24

IP ทำการตรวจสอบ IP address ของเครื่องก่อน

Nmap –sn 192.168.233.0/24  ตรวจสอบ IP address ในเครือข่ายทั้งหมด
ผลลัพธ์ที่ได้ พบเครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบมี IP 192.168.233.133  เปิดบริการพอร์ท  22 ssh

Step 2

- บน Kali ทำการเตรียม wordlists Rockyou

ls -l /usr/share/wordlists/

cd /usr/share/wordlists/

gunzip rockyou.txt.gz  ทำการแตกซิป


Step 3

- Kali   ใช้โปรแกรม Metasploit

#Msfconsole

search ssh_login

use auxiliary/scanner/ ssh ssh_login

show options 


  • msf auxiliary(ssh_login) > set PASS_FILE /usr/share/wordlists/rockyou.txt 
  •         msf auxiliary(ssh_login) > set RHOSTS 192.168.233.133
  •         msf auxiliary(ssh_login) > set STOP_ON_SUCCESS true
  •         msf auxiliary(ssh_login) > set threads 8
  •         msf auxiliary(ssh_login) > set USERnAME elizabeth
  •         msf auxiliary(ssh_login) > set verbose true
  •         msf auxiliary(ssh_login) > run

Success เมื่อพบรหัสผ่านก็จะแสดงตามหน้าจอด้านล่าง

- FreeBSD 192.168.233.133  หน้าจอแสดงเครื่องเป้าหมายที่ถูกทดสอบการโจมตี Brute Force Attack SSH  พบว่ามีการพยายาม login และรหัสผิดหลายครั้ง

Step 4

บน Kali  ให้ใช้งาน SSH  ทำการนำ  user และ password ที่ได้ไป login ระบบ

  #ssh elizabeth@192.168.233.133


สรุป

จากจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบ โดยวิธี Brute Force Attack ผ่านทาง SSH พบว่าการตั้ง password  ง่ายทำให้โดนโจมตีได้ง่ายและ โดนเดารหัสได้ง่าย  แนะนำวิธีการตั้งรหัสผ่านที่ปลอดภัย


#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Saturday, August 14, 2021

DIGITAL FORENSICS: BRUTE FORCE ATTACK FTP

DIGITAL FORENSICS: BRUTE FORCE ATTACK FTP


การทำ Brute Force Attack คือการสุ่มรหัสผ่าน “ทุกความเป็นไปได้” จนกว่าจะเจาระบบได้ โดยเริ่มจากรหัสผ่านที่ ง่ายก่อน อาชญากรจะใช้โปรแกรมที่ทำงานอัตโนมัติในการสุ่ม และอาจใช้คอมพิวเตอร์ของผู้อื่นที่ตนสามารถควบคุมได้จากทางไกล (หรือที่เราเรียกว่าเครื่องคอมพิวเตอร์ “ซอมบี้”) ในการช่วยสุ่มเพื่อให้สามารถเจาะระบบได้เร็วขึ้น วิธีป้องกันคือตั้งรหัสผ่านที่แข็งแรง เครดิตข้อมูล บรรยายสาธารณะ “กระบวนการแสวงหาและพิสูจน์พยานหลักฐานดิจิทัลเชิงเทคนิค”

FTP (File Transfer Protocol) คือโพรโทคอลที่ออกแบบมาเพื่อใช้ในการรับส่งไฟล์ระหว่าง Client และ Server โดยจะมีพอร์ตที่ใช้งานอยู่ 2 พอร์ต คือ พอร์ต 20 ใช้ในการรับส่งไฟล์ ส่วนอีกพอร์ตคือ พอร์ต 21 ใช้ในการควบคุมหรือส่งคำสั่ง FTP เช่น ตรวจสอบการเข้าถึงโปรแกรมจากผู้ใช้งาน เป็นต้น และในปัจจุบัน ผู้ให้บริการ Web hosting โดยส่วนใหญ่มักจะให้บริการแลกเปลี่ยนไฟล์ผ่าน FTP Server เพราะการการติดตั้งระบบและการบริหารจัดการไฟล์ทำได้ง่าย

เนื่องจาก FTP เป็นโพรโตคอลที่รับส่งข้อมูลโดยไม่มีการเข้ารหัสลับ จึงทำให้ข้อมูลที่รับส่ง ไม่ว่าจะเป็น Username หรือ Password สามารถถูกดักรับ (Sniff) จากผู้ไม่หวังดีได้ [1] ซึ่งวิธีการแก้ไขนั้น ผู้ดูแลระบบควรเปลี่ยนมาใช้โพรโทคอลสำหรับแลกเปลี่ยนข้อมูลที่มีการเข้ารหัสลับข้อมูลที่รับส่งเสมอ ซึ่งมีโพรโทคอลที่ถูกออกแบบมาเพื่อแก้ปัญหาดังกล่าว คือ FTPS [2] เครดิตข้อมูล  thaicert 


ในทางการพิสูจน์หลักฐานผู้สืบสวนควรศึกษาวิธีการและเครื่องมือที่ใช้งานเพื่อประโยชน์ในการค้นหาหลักฐาน


สิ่งที่ต้องเตรียมในการทดสอบการโจมตีระบบโดยช่องทางSecure Shell (SSH)

 - nmap เป็นโปรแกรมที่ใช้ในการสแกนตรวจสอบเครื่องคอมพิวเตอร์และอุปกรณ์ในระบบเครือข่าย โดยรายละเอียด  IP Address , port, service, os  เป็นต้น

 - wordlists คือไฟล์ที่รวบรวม รหัสต่างไว้ เช่น ตัวเลข รหัสผ่าน  ข้อมูล password จากที่ต่างไว้สำหรับทดสอบ

 - Kali   คือระบบปฏิบัติการณ์ลินุกซ์ (Linux) ที่ใช้สำหรับทดสอบระบบ  โดยใช้ Metasploit  คือตัวโปรแกรมที่ใช้ในการทดสอบการเจาะระบบ(Penetration Testing) 

 - FreeBSD เครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบการโจมตี 


Step 1

- nmap –sn 192.168.233.0/24

IP ทำการตรวจสอบ IP address ของเครื่องก่อน

Nmap –sn 192.168.233.0/24  ตรวจสอบ IP address ในเครือข่ายทั้งหมด
ผลลัพธ์ที่ได้ พบเครื่องคอมพิวเตอร์ เป้าหมายที่ถูกทดสอบมี IP 192.168.233.133  เปิดบริการพอร์ท  21 FTP

Step 2

- บน Kali ทำการเตรียม wordlists Rockyou

ls -l /usr/share/wordlists/

cd /usr/share/wordlists/

gunzip rockyou.txt.gz  ทำการแตกซิป


Step 3

- Kali   ใช้โปรแกรม Metasploit

#Msfconsole

search ftp_login

use auxiliary/scanner/ftp/ftp_login

show options 



  • msf auxiliary(ftp_login) > set PASS_FILE /usr/share/wordlists/rockyou.txt 
  •         msf auxiliary(ftp_login) > set RHOSTS 192.168.233.133
  •         msf auxiliary(ftp_login) > set STOP_ON_SUCCESS true
  •         msf auxiliary(ftp_login) > set threads 8
  •         msf auxiliary(ftp_login) > set USERnAME ladda
  •         msf auxiliary(ftp_login) > set verbose true
  •         msf auxiliary(ftp_login) > run


Success เมื่อพบรหัสผ่านก็จะแสดงตามหน้าจอด้านล่าง


- FreeBSD 192.168.233.133  หน้าจอแสดงเครื่องเป้าหมายที่ถูกทดสอบการโจมตี Brute Force Attack FTP พบว่ามีการพยายาม login และรหัสผิดหลายครั้ง


Step 4

บน Kali  ให้ใช้งาน FTP  ทำการนำ  user และ password ที่ได้ไป login ระบบ

  #FTP ladda@192.168.233.133



อ่านเพิ่มเติม BRUTE FORCE ATTACK SSH


สรุป

จากจำลองเหตุการณ์ว่ามีการโจมตีไปในระบบ โดยวิธี Brute Force Attack ผ่านทาง SSH พบว่าการตั้ง password  ง่ายทำให้โดนโจมตีได้ง่ายและ โดนเดารหัสได้ง่าย  แนะนำวิธีการตั้งรหัสผ่านที่ปลอดภัย


            
         detect-ftp-brute-force-attack/

#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #หลักสูตรการพิสูจน์หลักฐานทางดิจิทัล


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Friday, May 28, 2021

DIGITAL FORENSICS:OSforensic Decryption & Password Recovery

DIGITAL FORENSICS:OSforensic Decryption & Password Recovery

 วันนี้มาฝึก ทำ Lab โจทย์เราได้หลักฐานเป็นไฟล์ secret.zip  มา แต่โดนเข้ารหัสอยู่ ให้เราหารหัสผ่านของไฟล์  ZIP โหลดหลักฐานได้ที่ https://drive.google.com/file/d/10cDW00mnku9XU35erVvNUQrwp0m1IH4T/view?usp=sharing ชื่อไฟล์คือ secret.zip แต่ไฟล์นี้ถูกเข้ารหัสอยู่ ซึ่งเจ้าของข้อมูลก็ลืม password ในการเปิดไฟล์นั้นขึ้นมาอ่านแล้วด้วย  Hint: เจ้าของข้อมูลจำได้ว่า password มีขนาดไม่เกิน 4 ตัวอักษร เป็นภาษาอังกฤษตัวพิมพ์เล็ก และตัวเลข เท่านั้น *

1. ขั้นแรกให้ทำการใช้ เครื่องมือ

OSforensic คือ เครื่องมือใช้ตรวจหลักฐานดิจิทัล และสามารถทำ BRUTE FORCE รหัสผ่าน ของ ZIP FILE ที่ถูกเข้ารหัสได้

OSForensics V7
Download 
เลือก Menu Passwords

2. ไปที่หัวช้อ Encrypted file เลือกไฟล์ที่จะถอดรหัส ไฟล์ secret.zip  
Encrypted file

3. เตรียม เลือกวิธีการ BRUTEFORCE สำหรับถอดรหัส LOWERCASE LETTERS & NUMBERS / DIGITS  เจ้าของข้อมูลจำได้ว่า password มีขนาดไม่เกิน 4 ตัวอักษร เป็นภาษาอังกฤษตัวพิมพ์เล็ก

 LOWERCASE LETTERS & NUMBERS / DIGITS 

4.  ทำการเริ่มถอดรหัสผ่าน  กด START 


5. Password Found นำรหัสไปใส่เพื่อถอดรหัสในไฟล zip



Watch the below video for a tutorial on password recovery.



สรุป 
   - ผู้สืบสวนควรเลือกเครื่องมือที่ใช้ถอดรหัสที่ปลอดภัย ไม่มีมัลแวร์ หรือ rootkit ฝังอยู่ใน Tools   เพื่อลดการปนเปื้อนในหลักฐานที่ตรวจสอบและเครื่อง forensic workstation
   - ผู้สืบสวนควรฝึกการใช้เครื่องมือให้คล่อง ลดความผิดพลาดแล้ว ลดเวลาในการทำงาน
 
   - ปัจจัยสำคัญในการถอดรหัสคือ ความยาวของรหัสผ่าน, ความซับซ้อนของรหัส  สำหรับ BRUTEFORCE


ที่มา:

https://www.osforensics.com/download.html


#WINDOWSFORENSIC #COMPUTERFORENSICS #DFIR #FORENSICS #DIGITALFORENSICS #COMPUTERFORENSIC #INVESTIGATION #CYBERCRIME #FRAUD #ZIP Decryption & Password Recovery#ไฟล์ ZIP ติด PASSWORD  แก้อย่างไร


หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง ADMIN เพื่อแก้ไขต่อไป
ขอบคุณครับ

Volatility Lab

Volatility Lab  Image Wanna.vmem P.73 windows.info #python3  vol.py   -f '/home/kali/Desktop/Wanna/Wanna-MEM.vmem' windows.info     ...