1
1

00:00:00,730  -->  00:00:03,640
<v ->Voordat we ingaan op de cursusinhoud,</v>
2

2

00:00:03,640  -->  00:00:06,420
Ik wil je graag een teaser of een voorproefje geven
3

3

00:00:06,420  -->  00:00:10,250
van wat u aan het einde van de cursus kunt doen.
4

4

00:00:10,250  -->  00:00:12,490
Dit zal dus een voorbeeld zijn,
5

5

00:00:12,490  -->  00:00:14,550
dat is gebaseerd op één onderwerp
6

6

00:00:14,550  -->  00:00:18,360
dat wordt behandeld in een subsectie van de cursus.
7

7

00:00:18,360  -->  00:00:20,410
Omdat dit een voorproefje is,
8

8

00:00:20,410  -->  00:00:22,970
Ik ga het technische aspect niet uitleggen
9

9

00:00:22,970  -->  00:00:24,470
van hoe doe ik dit,
10

10

00:00:24,470  -->  00:00:26,670
want ik ga je leren hoe je dit moet doen
11

11

00:00:26,670  -->  00:00:28,480
terwijl u de cursus doorloopt.
12

12

00:00:28,480  -->  00:00:31,710
Leun nu achterover en geniet van deze lezing.
13

13

00:00:31,710  -->  00:00:33,050
En na deze lezing
14

14

00:00:33,050  -->  00:00:35,140
we gaan dieper in op de cursusinhoud,
15

15

00:00:35,140  -->  00:00:37,540
waar je leert hoe je dit soort dingen moet doen,
16

16

00:00:37,540  -->  00:00:39,310
en nog veel, veel meer.
17

17

00:00:39,310  -->  00:00:41,500
In deze video geef ik je een voorbeeld
18

18

00:00:41,500  -->  00:00:44,170
van het hacken van deze Windows-computer
19

19

00:00:44,170  -->  00:00:46,400
vanaf deze Linux-machine.
20

20

00:00:46,400  -->  00:00:50,560
Dus in dit voorbeeld ga ik een programma gebruiken met de naam
21

21

00:00:50,560  -->  00:00:54,090
dat is een browserexploitatieframework.
22

22

00:00:54,090  -->  00:00:55,590
Ik ga het vanaf hier lanceren.
23

23

00:00:57,780  -->  00:01:01,340
En de manier waarop dit werkt is dat het een JavaScript-code gebruikt
24

24

00:01:01,340  -->  00:01:03,530
om een doelcomputer aan te sluiten,
25

25

00:01:03,530  -->  00:01:05,730
en dan is er eenmaal een computer aangesloten
26

26

00:01:05,730  -->  00:01:08,730
we kunnen een aantal opdrachten uitvoeren.
27

27

00:01:08,730  -->  00:01:12,230
Om dat te doen, ga ik een man-in-the-middle-aanval gebruiken
28

28

00:01:12,230  -->  00:01:15,940
om automatisch de hookcode voor .
29

29

00:01:15,940  -->  00:01:18,420
Dus ik ga een tool gebruiken genaamd man-in-the-middle F.
30

30

00:01:18,420  -->  00:01:21,070
En ik ga een ARP-spoofing-aanval uitvoeren.
31

31

00:01:21,070  -->  00:01:23,390
En ik ga hem mijn netwerkinterface geven,
32

32

00:01:23,390  -->  00:01:25,580
en ik geef het de poort.
33

33

00:01:25,580  -->  00:01:27,670
En ik geef het het doel-IP-adres,
34

34

00:01:27,670  -->  00:01:30,710
dat is het adres van de Windows-machine.
35

35

00:01:30,710  -->  00:01:31,780
Dan ga ik het vertellen,
36

36

00:01:31,780  -->  00:01:34,960
Ik wil dat je een JavaScript-URL injecteert,
37

37

00:01:34,960  -->  00:01:36,530
en ik geef het de locatie
38

38

00:01:36,530  -->  00:01:38,363
waar de hookcode wordt opgeslagen.
39

39

00:01:39,500  -->  00:01:43,660
Ik druk op Enter en dat is het.
40

40

00:01:43,660  -->  00:01:45,500
Ik weet dat dit er erg ingewikkeld uitziet,
41

41

00:01:45,500  -->  00:01:47,610
Je weet niet waar ik de opties vandaan heb.
42

42

00:01:47,610  -->  00:01:49,640
Dit ziet er allemaal verwarrend uit, maar nogmaals:
43

43

00:01:49,640  -->  00:01:51,940
maak je daar geen zorgen over, we gaan hierover praten,
44

44

00:01:51,940  -->  00:01:53,530
en doorloop dit stap voor stap,
45

45

00:01:53,530  -->  00:01:55,280
dus het zal heel gemakkelijk voor je zijn.
46

46

00:01:55,280  -->  00:01:57,550
Op dit moment is het enige wat je hoeft te begrijpen
47

47

00:01:57,550  -->  00:02:01,410
dit programma gaat de hook-code injecteren,
48

48

00:02:01,410  -->  00:02:04,660
dus de code waarmee BeEF die computer kan hacken
49

49

00:02:04,660  -->  00:02:06,810
in de browser van de doelpersoon.
50

50

00:02:06,810  -->  00:02:10,400
Zodat de code wordt uitgevoerd zonder dat de persoon het weet.
51

51

00:02:10,400  -->  00:02:12,420
Dus ik ga naar mijn Windows-machine,
52

52

00:02:12,420  -->  00:02:13,920
Ik ga de webbrowser starten.
53

53

00:02:14,760  -->  00:02:16,300
En ik ga gewoon naar een willekeurige website,
54

54

00:02:16,300  -->  00:02:18,183
dus ik ga gewoon naar bing.com.
55

55

00:02:22,330  -->  00:02:24,940
Als we nu teruggaan naar de Kali-machine,
56

56

00:02:24,940  -->  00:02:27,010
je zult zien dat we het IP-adres hebben
57

57

00:02:27,010  -->  00:02:30,290
van de doelpersoon onder de hook-browsers.
58

58

00:02:30,290  -->  00:02:32,410
En als we op het tabblad Opdrachten klikken,
59

59

00:02:32,410  -->  00:02:35,360
je ziet een groot aantal categorieën met opdrachten
60

60

00:02:35,360  -->  00:02:37,790
die u op de doelcomputer kunt uitvoeren.
61

61

00:02:37,790  -->  00:02:41,240
Nogmaals, daar zullen we het later over hebben in toekomstige video's,
62

62

00:02:41,240  -->  00:02:44,070
waar ik in geïnteresseerd ben is een plug-in,
63

63

00:02:44,070  -->  00:02:47,370
waarmee we een meldingsbalk kunnen weergeven
64

64

00:02:47,370  -->  00:02:48,713
op de doelcomputer.
65

65

00:02:49,820  -->  00:02:52,130
En wat ik ga zeggen in die notificatiebalk:
66

66

00:02:52,130  -->  00:02:54,260
is ik ga zeggen dat er een nieuwe update is,
67

67

00:02:54,260  -->  00:02:55,763
klik hier om het te installeren.
68

68

00:02:56,760  -->  00:02:58,380
Dus wat dit gaat doen is,
69

69

00:02:58,380  -->  00:03:00,250
het zal de beoogde persoon laten zien
70

70

00:03:00,250  -->  00:03:01,710
dat er een nieuwe update is,
71

71

00:03:01,710  -->  00:03:03,770
en zodra ze die nieuwe update hebben geïnstalleerd,
72

72

00:03:03,770  -->  00:03:05,620
Ik hack hun computer,
73

73

00:03:05,620  -->  00:03:07,810
Om dat te doen, moet ik een achterdeur gebruiken.
74

74

00:03:07,810  -->  00:03:09,250
Ik heb al een achterdeur gemaakt
75

75

00:03:09,250  -->  00:03:11,960
dat is niet detecteerbaar door antivirusprogramma's.
76

76

00:03:11,960  -->  00:03:14,090
Ik ga je nu niet laten zien hoe je dat moet doen,
77

77

00:03:14,090  -->  00:03:17,190
maar in de cursus leer je hoe je dat moet doen.
78

78

00:03:17,190  -->  00:03:18,700
Dus nu zeg ik het gewoon
79

79

00:03:18,700  -->  00:03:22,233
waar ik de achterdeur heb opgeslagen, en ik noem het update.exe.
80

80

00:03:23,590  -->  00:03:25,020
Dus dat is het, dat is allemaal klaar.
81

81

00:03:25,020  -->  00:03:29,650
Ik klik op Uitvoeren, en dat zal het voor mij uitvoeren.
82

82

00:03:29,650  -->  00:03:31,890
Voordat ik de update ga uitvoeren,
83

83

00:03:31,890  -->  00:03:34,730
Ik ga luisteren naar inkomende verbindingen,
84

84

00:03:34,730  -->  00:03:36,880
zodat ik verbinding kan maken met de doelcomputer
85

85

00:03:36,880  -->  00:03:38,963
zodra ze proberen hun computer bij te werken.
86

86

00:03:39,860  -->  00:03:42,190
Dus nogmaals, ik ga uitleggen waarom je dit moet doen,
87

87

00:03:42,190  -->  00:03:44,210
en hoe je dit in een toekomstige lezing kunt doen,
88

88

00:03:44,210  -->  00:03:46,410
nu ga ik het gewoon heel snel doen.
89

89

00:03:48,680  -->  00:03:51,750
En zodra we dat doen, als we op de doelmachine gaan,
90

90

00:03:51,750  -->  00:03:55,277
je zult zien dat hun Firefox hen dat vertelt
91

91

00:03:55,277  -->  00:03:57,187
"Er is een cruciale update,
92

92

00:03:57,187  -->  00:04:00,370
"en je moet hier klikken om die update te installeren."
93

93

00:04:00,370  -->  00:04:01,343
Ik ga erop klikken,
94

94

00:04:03,200  -->  00:04:05,040
en je kunt zien dat het wordt gedownload
95

95

00:04:05,040  -->  00:04:07,663
een updatebestand voor mij, ik ga het opslaan.
96

96

00:04:09,370  -->  00:04:11,610
Dat is voor mij gedownload.
97

97

00:04:11,610  -->  00:04:13,280
Dus als ik naar mijn downloads ga,
98

98

00:04:13,280  -->  00:04:15,720
gewoon om u te laten zien hoe het bestand eruit ziet,
99

99

00:04:15,720  -->  00:04:18,830
je kunt zien dat het op een normaal bestand lijkt,
100

100

00:04:18,830  -->  00:04:22,340
het heeft een mooi pictogram, als we het uitvoeren
101

101

00:04:22,340  -->  00:04:24,170
we krijgen daadwerkelijk een installatieprogramma
102

102

00:04:24,170  -->  00:04:26,130
dat zal flash voor ons updaten.
103

103

00:04:26,130  -->  00:04:27,650
Maar tegelijkertijd
104

104

00:04:27,650  -->  00:04:31,770
dit gaat mijn achterdeur op de achtergrond uitvoeren.
105

105

00:04:31,770  -->  00:04:33,070
Maak je hier geen zorgen over,
106

106

00:04:33,070  -->  00:04:35,230
Ik ga je leren hoe je Trojans kunt maken,
107

107

00:04:35,230  -->  00:04:37,860
of je kwaadaardige bestanden zien eruit en functioneren
108

108

00:04:37,860  -->  00:04:39,500
net als elk ander bestand.
109

109

00:04:39,500  -->  00:04:42,580
U kunt dus een foto, een PDF,
110

110

00:04:42,580  -->  00:04:44,840
of een installateur zoals ik hier heb
111

111

00:04:44,840  -->  00:04:46,720
dat werkt als een normaal bestand,
112

112

00:04:46,720  -->  00:04:49,440
maar tegelijkertijd wanneer het wordt uitgevoerd
113

113

00:04:49,440  -->  00:04:53,160
het zal je kwaadaardige code op de achtergrond uitvoeren.
114

114

00:04:53,160  -->  00:04:55,500
Dus ook al is de beoogde persoon gelukkig,
115

115

00:04:55,500  -->  00:04:56,850
ze denken dat ze aan het installeren zijn
116

116

00:04:56,850  -->  00:04:59,450
een update voor hun Flash Player.
117

117

00:04:59,450  -->  00:05:01,940
Als we teruggaan naar de Kali-machine,
118

118

00:05:01,940  -->  00:05:05,060
je zult zien dat het ons is gelukt een omgekeerde sessie te krijgen
119

119

00:05:05,060  -->  00:05:06,893
vanaf de Windows-machine.
120

120

00:05:08,600  -->  00:05:11,083
Dus ik ga met die computer communiceren.
121

121

00:05:11,920  -->  00:05:13,900
En nu zit ik erin.
122

122

00:05:13,900  -->  00:05:16,650
Ik kan dus zoveel dingen doen met de doelcomputer,
123

123

00:05:16,650  -->  00:05:20,090
Ik heb eigenlijk de volledige controle over die computer.
124

124

00:05:20,090  -->  00:05:22,730
En we gaan het hebben over alle dingen die je kunt doen
125

125

00:05:22,730  -->  00:05:25,410
in het postverbindingsgedeelte van deze cursus.
126

126

00:05:25,410  -->  00:05:27,790
Wat ik nu wil doen, is: ik wil het je laten zien
127

127

00:05:27,790  -->  00:05:31,890
hoe u toegang krijgt tot de webcam van de doelcomputer.
128

128

00:05:31,890  -->  00:05:35,490
We gaan dus een plug-in gebruiken die wordt geleverd met meterpreter.
129

129

00:05:35,490  -->  00:05:40,490
Dus ik ga gewoon webcam_stream doen, ik druk op Enter.
130

130

00:05:45,160  -->  00:05:48,540
En zoals je kunt zien, is het mij gelukt om de webcam aan te zetten
131

131

00:05:48,540  -->  00:05:49,830
van de doelcomputer.
132

132

00:05:49,830  -->  00:05:51,570
Dit is dus eigenlijk een webcam
133

133

00:05:51,570  -->  00:05:53,260
dat is aangesloten op de Windows-machine,
134

134

00:05:53,260  -->  00:05:55,210
en daar kun je mij zien,
135

135

00:05:55,210  -->  00:05:57,450
en ik hackte feitelijk de Windows-machine.
136

136

00:05:57,450  -->  00:06:00,150
Ik kan alles doen wat ik wil op de nieuwe Windows-machine.
137

137

00:06:00,150  -->  00:06:01,810
En ik kan ook de webcam aanzetten,
138

138

00:06:01,810  -->  00:06:03,720
Ik kan een keylogger injecteren,
139

139

00:06:03,720  -->  00:06:06,280
Ik heb eigenlijk de volledige controle over die machine.
140

140

00:06:06,280  -->  00:06:09,810
Nogmaals, dit is slechts een voorbeeld van één aanval
141

141

00:06:09,810  -->  00:06:11,140
die we gaan gebruiken.
142

142

00:06:11,140  -->  00:06:13,540
We gaan nog zoveel meer van dit soort aanvallen doen,
143

143

00:06:13,540  -->  00:06:16,550
en ze zullen ons allemaal de volledige controle geven
144

144

00:06:16,550  -->  00:06:17,923
boven het doelsysteem.
145

145

00:06:19,790  -->  00:06:22,170
Maak je dus geen zorgen over hoe je deze aanval moet uitvoeren,
146

146

00:06:22,170  -->  00:06:23,340
maak je geen zorgen over de commando's,
147

147

00:06:23,340  -->  00:06:24,460
maak je daar allemaal geen zorgen over.
148

148

00:06:24,460  -->  00:06:26,840
Dit is slechts een voorproefje, een simpel voorproefje
149

149

00:06:26,840  -->  00:06:29,140
van de dingen die u kunt doen
150

150

00:06:29,140  -->  00:06:30,443
tegen het einde van de cursus.

