All language subtitles for 7. Hacking Windows 10 Using Fake Update

af Afrikaans
ak Akan
sq Albanian
am Amharic
ar Arabic Download
hy Armenian
az Azerbaijani
eu Basque
be Belarusian
bem Bemba
bn Bengali
bh Bihari
bs Bosnian
br Breton
bg Bulgarian
km Cambodian
ca Catalan
ceb Cebuano
chr Cherokee
ny Chichewa
zh-CN Chinese (Simplified)
zh-TW Chinese (Traditional)
co Corsican
hr Croatian
cs Czech
da Danish
nl Dutch
en English Download
eo Esperanto
et Estonian
ee Ewe
fo Faroese
tl Filipino
fi Finnish
fr French
fy Frisian
gaa Ga
gl Galician
ka Georgian
de German
el Greek
gn Guarani
gu Gujarati
ht Haitian Creole
ha Hausa
haw Hawaiian
iw Hebrew
hi Hindi
hmn Hmong
hu Hungarian
is Icelandic
ig Igbo
id Indonesian
ia Interlingua
ga Irish
it Italian
ja Japanese
jw Javanese
kn Kannada
kk Kazakh
rw Kinyarwanda
rn Kirundi
kg Kongo
ko Korean
kri Krio (Sierra Leone)
ku Kurdish
ckb Kurdish (Soranî)
ky Kyrgyz
lo Laothian
la Latin
lv Latvian
ln Lingala
lt Lithuanian
loz Lozi
lg Luganda
ach Luo
lb Luxembourgish
mk Macedonian
mg Malagasy
ms Malay
ml Malayalam
mt Maltese
mi Maori
mr Marathi
mfe Mauritian Creole
mo Moldavian
mn Mongolian
my Myanmar (Burmese)
sr-ME Montenegrin
ne Nepali
pcm Nigerian Pidgin
nso Northern Sotho
no Norwegian
nn Norwegian (Nynorsk)
oc Occitan
or Oriya
om Oromo
ps Pashto
fa Persian
pl Polish
pt-BR Portuguese (Brazil)
pt Portuguese (Portugal)
pa Punjabi
qu Quechua
ro Romanian
rm Romansh
nyn Runyakitara
ru Russian
sm Samoan
gd Scots Gaelic
sr Serbian
sh Serbo-Croatian
st Sesotho
tn Setswana
crs Seychellois Creole
sn Shona
sd Sindhi
si Sinhalese
sk Slovak
sl Slovenian
so Somali
es Spanish
es-419 Spanish (Latin American)
su Sundanese
sw Swahili
sv Swedish
tg Tajik
ta Tamil
tt Tatar
te Telugu
th Thai
ti Tigrinya
to Tonga
lua Tshiluba
tum Tumbuka
tr Turkish
tk Turkmen
tw Twi
ug Uighur
uk Ukrainian
ur Urdu
uz Uzbek
vi Vietnamese
cy Welsh
wo Wolof
xh Xhosa
yi Yiddish
yo Yoruba
zu Zulu

Original subtitles

Anteriormente, aprendemos a criar um backdoor indetectável, o que é ótimo, mas entregamos esse

backdoor simplesmente baixando-o no computador de destino.

Agora isso provavelmente não funcionará na vida real.

Seu destino nunca fará o download de um executável e o executará.

Se você pedir para eles fazerem isso.

Portanto, nesta palestra, quero mostrar a você um método de entrega mais inteligente, onde falsificaremos uma atualização.

Portanto, quando um programa específico no computador de destino verifica se há atualizações, ele diz

que há uma atualização e, quando instala essa atualização, na verdade instala um backdoor.

A única limitação a esse método é que você precisa ser o homem do meio.

Não importa como, mas você precisa interceptar as conexões para fazer isso usando uma

peça de falsificação ou um ponto de acesso falso.

Como mostrei antes ou usando qualquer outro método que permita interceptar as conexões, geralmente os programas têm um

domínio específico que eles usam para verificar se há atualizações.

Então, digamos que temos o usuário aqui que possui um programa específico que deseja atualizar algo, ele envia

uma solicitação para um domínio específico e digamos que esse domínio.

Nesse caso, é o servidor de atualização pontocom.

Isso será enviado ao servidor DNS.

O servidor DNS responderá com o IP do servidor de atualizações que temos aqui e, em seguida, o usuário

enviará uma solicitação direta ao servidor de atualizações procurando atualizações.

Se houver atualizações, o servidor de atualizações responderá com as atualizações.

Agora, se somos o homem do meio, se somos capazes de interceptar todas as solicitações e respostas,

quando recebermos um pedido de servidor de atualizações pontocom em vez de fornecer o IP do servidor de atualizações, podemos

realmente fornecer o IP de um servidor hacker.

O servidor está executando um programa especial chamado grau ruim e valor ótimo informará ao usuário

que sim, há uma atualização e, em vez de fornecer uma atualização real, ele servirá como backdoor; portanto,

quando o usuário concordar em instalar esta atualização, na verdade, instalando um backdoor no sistema deles, vamos fazer isso

praticamente e isso ficará ainda mais claro.

Bem aqui eu tenho minha máquina Kelly.

Esta é a imagem personalizada que fiz para este curso.

Portanto, ele possui um grau pré-instalado.

Então, primeiro precisamos navegar para o local em que está instalado.

Vamos usar o comando C D para fazer isso e ele é instalado no Petey evil grade e, em seguida, para executar

o binário no próprio programa.

Nós vamos fazer a nota de avaliação da barra

agora usando a nota do mal é muito simples e muito semelhante a mim para explorar.

Então, para obter uma lista de todos os programas que podemos seqüestrar suas atualizações, mostraremos módulos e,

como você pode ver, você tem muitos programas famosos, como zipar a VM onde o safari do Skype e assim por diante.

Agora, faremos isso em um programa chamado DAB download accelerator plus.

Portanto, temos aqui para configurar um módulo específico. Tudo o que precisamos fazer é apenas digitar o nome do módulo configure, que é DAP, para

que você possa substituir as coisas por qualquer módulo que desejar configurar por qualquer programa que

deseja seqüestrar.

Então eu vou apertar enter.

E como você pode ver, é visto.

Agora estou dentro do módulo DART e mostrarei opções para ver todas as opções que

posso definir.

Então, como você pode ver, temos uma lista de todas as opções que podemos definir.

E a principal opção que queremos mudar é o agente.

Este é o caminho para o programa que será instalado como uma atualização.

Portanto, no nosso caso, substituiremos isso pelo backdoor que criamos na palestra anterior.

Então, para alterar essa opção, faremos com o nome da opção do agente para o local

em que eu tenho minha porta traseira e a porta traseira está em várias portas M0 apressadas.

Faça.

E E, como você pode ver, o formato da mudança nas opções é muito semelhante ao que Buttercup admite Floyd.

Definimos seguido pela opção que queremos alterar seguida pelo valor.

Então, eu vou apertar enter e pronto.

A próxima coisa que quero modificar é o site final, que será carregado assim que

a atualização for bem-sucedida.

Agora eu sei que isso retornará erro não encontrado.

É por isso que vou mudar isso.

Você não precisa alterá-lo com todos os módulos.

Então, novamente, para mudar isso, vamos fazer o dito e o site e vou vendê-lo para o.

Apenas o domínio básico, que é o Pete, com ponto.com e, finalmente, antes de executar tudo o que eu vou fazer, mostra

as opções uma última vez para garantir que tudo esteja definido como eu quero.

Então, eu disse ao agente para varrer a saída suja de backdoor AML apressada da W WW.

Perfeito.

E eu tenho o conjunto interno da maneira que eu queria.

Então, eu estou pronto para ir.

E tudo o que precisamos fazer agora é apenas digitar start para começar a avaliação.

Portanto, agora, se o grau de avaliação receber um pedido de atualização, ele dirá que sim, há uma

atualização e servirá o XP sujo de backdoor como atualização.

O único problema é que nunca haverá solicitações no momento, porque não estou interceptando conexões.

Eu ainda não sou o homem do meio.

Portanto, vamos nos tornar o homem do meio usando Buttercup.

Como eu disse, você pode usar qualquer método que quiser se tornar o homem do meio,

mas agora vamos usar o spoofing do AARP agora.

Então, eu vou usar cap melhor usando exatamente o mesmo comando que usamos antes.

Então, estamos apenas melhorando o limite dado na interface conectada à rede e obtendo este par de

poofs para que ele seja executado em nosso ataque de spoofing, colocando-me no meio das conexões que vou pressionar

Enter e tudo isso funciona sem erros.

Então isso é perfeito.

Também precisamos usar um limite melhor para executar um ataque e falsificação de falsificação de DNS e você solicita a atualização dessa velocidade

com o dot com.

Este é o domínio que o programa de destino usa para verificar se há atualizações e queremos falsificar solicitações de DNS

para isso.

Então, eles retornam o IP da máquina Kelly aqui, que está executando uma má classificação.

A nota tão ruim dá a eles a atualização falsa.

Agora, eu cobri como fazer a falsificação de DNS em detalhes e uma palestra completa antes.

Então, se você não se lembra como isso funciona.

Por favor, volte e revise esta palestra, porque eu vou fazer isso um pouco rapidamente agora.

Então, eu vou copiar esse domínio e limpar a tela aqui. Vamos definir a

falsificação de DNS como verdadeira e também definiremos o DNS para provar os domínios do DOT para o domínio que queremos falsificar.

Por fim, iniciaremos o DNS roubado, realizando a falsificação e o aperfeiçoamento do DNS.

Agora está funcionando e está nos dizendo que vai falsificar uma nova solicitação para atualizar essa velocidade

com dot com para o IP da minha máquina Kelly.

O IP da minha máquina Kelly é realmente uma nota ruim.

A nota irá dizer que sim, há uma nova atualização e servirá a eles a porta dos fundos que

temos aqui.

E assim a porta traseira será automaticamente executada no computador de destino.

O único problema é que o backdoor será executado.

Mas não estamos ouvindo renda e conexões aqui, para que realmente não tenhamos acesso.

Portanto, precisamos ouvir renda e conexões usando-me para explorar como mostrei antes.

Agora, já configurei meu manipulador múltiplo novamente. Abordei isso detalhadamente, se você não se lembra de

como fazê-lo.

Por favor, volte para essa palestra.

No momento, apenas mostrarei opções para mostrar as opções que defini aqui e você pode ver que estou

usando uma TPP de hash reverso de operador de medidor do Windows aqui, porque na verdade estou usando uma porta traseira

diferente na minha classe má .

Esse backdoor aqui não é um TTP muito seguro, como mostrado nas palestras anteriores.

Na verdade, é um backdoor TTP de hash reverso porque, por algum motivo, notei que as portas traseiras do TTP não estão

funcionando com uma classificação ruim.

É por isso que criei um backdoor TTP de hash reverso especificamente para esta palestra, de modo que minha carga útil seja definida como a

mesma carga usada em meu backdoor. Estou definido em meu IP e aqui estou configurando o aeroporto para

80 80, para que tudo fique perfeito.

Vou executar o exploit para escutar renda e conexões.

E agora estamos prontos para ir.

Então agora vamos rever isso mais uma vez.

Quando vamos ao computador de destino e procuramos por atualizações.

No momento, este computador está interceptando conexões por causa do botão de ouro e também falsifica uma

nova solicitação de velocidade atualizada com dot com para esse IP.

Este é o IP no qual a nota ruim está funcionando.

A nota má diz que sim, há uma nova atualização, a atualização é executável, o

computador do alvo pegará esse executável, executará porque acha que é uma atualização quando isso for

executado, enviará uma conexão conosco aqui em nosso manipulador múltiplo .

Então, vamos ao computador do alvo e veremos se isso realmente funcionará como esperávamos.

Então, eu já baixei o acelerador de downloads e o programa que estamos tentando invadir.

É atualizações e instalou-o.

Então, apenas clicarei duas vezes para iniciar o programa.

Agora, é só pedir para defini-lo como o gerenciador de downloads padrão.

Vou dizer não e vou ajudar e vou clicar em Atualizar.

Agora vamos dizer sim, verifique se há atualizações, por favor.

Vou apenas desmarcar este clique em Avançar está verificando atualizações agora e está nos dizendo que há

uma nova atualização.

Então, vamos dizer a seguir.

E está nos dizendo aqui que é uma atualização crítica.

Então, eu vou ser como Sim, eu quero instalar isso.

Isso fará o download da atualização para mim e a instalará, e ainda observa que está tudo pronto, vamos

dizer a seguir.

Muito obrigado.

E finalize agora, se voltarmos para a máquina Kelly, você pode ver que temos uma conexão reversa aqui

do alvo, apenas para confirmar isso.

Podemos fazer essas informações para ver mais informações e perfeitas, como você pode ver, estamos dentro do computador de destino.

E agora temos acesso total a esse computador e podemos fazer o que o usuário normal pode fazer em seu sistema.

Agora, falarei mais sobre a pós-exploração e como controlar o computador usando esse

acesso de operador na seção pós-exploração.

Mas agora nós conseguimos invadir um computador usando uma atualização falsa.

Can't find what you're looking for?
Get subtitles in any language from opensubtitles.com, and translate them here.