1
00:00:00,880 --> 00:00:07,390
Voordat we ingaan op de inhoud van de cursus, wil ik je graag een voorproefje of een voorproefje geven van wat je gaat worden.

2
00:00:07,390 --> 00:00:10,910
kunnen doen aan het einde van de cursus.

3
00:00:11,080 --> 00:00:18,160
Meestal geef ik tijdens mijn tienerjaren of tijdens colleges één voorbeeld om studenten te laten zien wat ze kunnen doen

4
00:00:18,250 --> 00:00:19,870
eenmaal klaar met de cursus.

5
00:00:20,110 --> 00:00:26,760
Maar in deze cursus ga je zoveel coole dingen leren en we gaan meer dan 20 hacking-apparaten bouwen

6
00:00:26,770 --> 00:00:27,610
gereedschap.

7
00:00:27,730 --> 00:00:32,690
Het is dus oneerlijk en ik vind het erg moeilijk om slechts één voorbeeld te noemen.

8
00:00:33,710 --> 00:00:41,480
Daarom ga ik je in plaats daarvan drie voorbeelden laten zien uit de drie hoofdsecties van de cursus.

9
00:00:41,510 --> 00:00:47,340
Houd er rekening mee dat elk van deze secties is onderverdeeld in een aantal subsecties.

10
00:00:47,510 --> 00:00:53,730
Deze voorbeelden vormen dus slechts een klein deel van wat u kunt doen als u klaar bent met de cursus.

11
00:00:53,900 --> 00:01:01,610
Maar ik denk dat ze heel goed werken om je een voorproefje te geven van wat je kunt bereiken als je het eenmaal hebt gedaan.

12
00:01:01,610 --> 00:01:03,950
Omdat dit slechts een teaser is.

13
00:01:03,950 --> 00:01:06,570
Maak je geen zorgen over hoe deze programma's werken.

14
00:01:06,620 --> 00:01:10,800
We zullen in detail bespreken hoe u deze programma's schrijft.

15
00:01:10,820 --> 00:01:15,030
Dus leun voorlopig maar achterover, bekijk de lezing en geniet ervan.

16
00:01:15,170 --> 00:01:19,670
En zodra u met de cursus begint, leert u hoe u al deze programma's schrijft.

17
00:01:19,880 --> 00:01:22,610
En nog veel meer.

18
00:01:22,840 --> 00:01:31,060
En in het eerste voorbeeld ga ik twee programma's gebruiken. Met het eerste kunnen we verzonden gegevens onderscheppen

19
00:01:31,120 --> 00:01:35,340
of ontvangen door een computer op hetzelfde netwerk.

20
00:01:36,400 --> 00:01:43,540
De tweede zal deze gegevens lezen en filteren om ons de bezochte gebruikersnamen en wachtwoorden te laten zien dat u elfen bent

21
00:01:43,880 --> 00:01:44,930
enzovoort.

22
00:01:45,040 --> 00:01:50,580
Deze programma's gaan we later in de cursus zelf helemaal opnieuw schrijven.

23
00:01:51,700 --> 00:01:55,050
Nu draaien deze programma's op mijn Hocker-machine.

24
00:01:55,060 --> 00:02:01,890
Laten we dus naar de doelmachine gaan en proberen wat verkeer te genereren en misschien inloggen op een dienst.

25
00:02:02,080 --> 00:02:06,340
Ik ga naar hotmail dot com en laten we proberen in te loggen.

26
00:02:06,370 --> 00:02:11,230
Dus ik ga op seinen klikken en ik ga wat voorbeeldinformatie plaatsen.

27
00:02:11,290 --> 00:02:17,940
Dus ik ga een gebruikersnaam en het voorbeeldwachtwoord invoeren en op Enter drukken.

28
00:02:18,030 --> 00:02:24,600
En als we nu teruggaan naar de hackermachine, zie je dat ik allereerst alle verzoeken kan zien

29
00:02:24,690 --> 00:02:31,440
Ik kan zien welke websites ze bezoeken en ik kan ook de gebruikersnaam en het wachtwoord zien die ze gebruiken

30
00:02:31,440 --> 00:02:32,590
ingelogd met.

31
00:02:32,820 --> 00:02:35,210
Ik zie dus dat de gebruikersnaam 822 was.

32
00:02:35,220 --> 00:02:42,920
Ik heb mail dot com geleerd en ik zie dat het wachtwoord 1 2 3 4 5 6 was.

33
00:02:42,940 --> 00:02:49,960
Het tweede voorbeeld dat ik je ga laten zien is een achterdeur. Een achterdeur is een programma dat is uitgevoerd

34
00:02:50,020 --> 00:02:51,160
op een systeem.

35
00:02:51,160 --> 00:02:54,460
Het stelt ons in staat om dat systeem op afstand te besturen.

36
00:02:54,460 --> 00:02:58,480
Dus hack het in principe en krijg er volledige controle over.

37
00:02:58,540 --> 00:03:03,850
Nu gaan we dit, net als alle andere tools, helemaal opnieuw programmeren, en dat ga ik ook doen

38
00:03:03,850 --> 00:03:09,820
laat je zien hoe je dit op een generieke manier kunt schrijven, zodat je de informatie die je hier leert in veel gevallen kunt gebruiken

39
00:03:09,820 --> 00:03:10,720
scenario's.

40
00:03:10,720 --> 00:03:18,480
Je kunt bijvoorbeeld voor een webserver een chatprogramma schrijven, en nu ben ik er al

41
00:03:18,480 --> 00:03:24,780
bij de hype-machine en zoals je kunt zien, luistert en wacht hij al op inkomende verbindingen.

42
00:03:25,350 --> 00:03:30,500
Zodra de achterdeur op een computer wordt uitgevoerd, krijgen we een verbinding.

43
00:03:30,540 --> 00:03:38,010
Zoals je hier kunt zien, kunnen we, zodra we die verbinding hebben, alle geïmplementeerde functies gebruiken

44
00:03:38,010 --> 00:03:42,150
deze achterdeur die we zelf gaan implementeren.

45
00:03:42,180 --> 00:03:44,790
Dus allereerst heb ik toegang tot het bestandssysteem.

46
00:03:45,000 --> 00:03:50,070
Dus als ik een cd maak, wordt mijn huidige werkmap weergegeven.

47
00:03:50,250 --> 00:03:54,050
En zoals je kunt zien, ben ik een van de gebruikers van Zayd-downloads.

48
00:03:54,420 --> 00:03:58,780
Dat komt eigenlijk omdat de achterdeur daadwerkelijk op deze locatie is opgeslagen.

49
00:03:59,760 --> 00:04:08,280
Dus ik kan de punt zien om één map terug te gaan en als ik nu kijk om te zien waar ik mogelijk niet ben

50
00:04:08,340 --> 00:04:17,190
zie ik ben in zayd en we kunnen ook alle systeemopdrachten uitvoeren en houd er rekening mee dat deze Pactor op iedereen werkt

51
00:04:17,190 --> 00:04:18,540
besturingssystemen.

52
00:04:18,540 --> 00:04:25,380
Het werkt op Linux Windows en OS X, dus u kunt de systeemopdracht van uw doel gebruiken en ze zullen werken

53
00:04:25,380 --> 00:04:26,540
standaard.

54
00:04:26,910 --> 00:04:28,800
Dus op dit moment is mijn doel Windows.

55
00:04:28,890 --> 00:04:32,560
Dus als ik de mappen wil vermelden, kan ik dat daar doen.

56
00:04:32,940 --> 00:04:39,710
En zoals je kunt zien krijg ik een lijst met alle bestanden en mappen in de huidige werkmap.

57
00:04:39,720 --> 00:04:47,540
Nu kan ik teruggaan naar downloads door hier opnieuw CD-downloads en een bestandslijst uit te voeren.

58
00:04:47,670 --> 00:04:54,360
Je ziet de bestanden die we hebben in de downloads, namelijk de achterdeur en de JTR-afbeelding die ik

59
00:04:54,360 --> 00:04:55,600
hebben hier.

60
00:04:58,000 --> 00:05:03,370
Nu willen we ook een functie benadrukken die we gaan programmeren, namelijk de mogelijkheid om te downloaden

61
00:05:03,370 --> 00:05:11,660
bestanden, dus ik ga gewoon downloaden en ik ga het volgen met de bestandsnaam die ik wil downloaden.

62
00:05:11,780 --> 00:05:12,760
En het is het beeld.

63
00:05:12,770 --> 00:05:16,970
Het is dus G.T. of GBG.

64
00:05:17,170 --> 00:05:21,250
En zoals je allemaal kunt zien, wordt het hier automatisch gedownload.

65
00:05:21,430 --> 00:05:29,100
En als we hierop dubbelklikken, hebben we de afbeelding intact en kunnen we deze openen nu ik de

66
00:05:29,100 --> 00:05:35,400
afbeelding slechts als voorbeeld, maar het laat u alleen maar zien dat u alle bestanden kunt downloaden

67
00:05:35,400 --> 00:05:36,570
het doelsysteem.

68
00:05:37,790 --> 00:05:43,370
Je kunt ook bestanden uploaden, wat echt heel handig is, omdat je kwaadaardige bestanden kunt uploaden

69
00:05:43,370 --> 00:05:45,990
virussen doden ogres enzovoort.

70
00:05:46,280 --> 00:05:53,140
En als voorbeeld ga ik deze afbeelding hernoemen naar G.T. zijn voor de AJP jij.

71
00:05:53,470 --> 00:06:02,610
Ik ga het uploaden, dus ik ga G.T. uploaden. of twee punten JP G.

72
00:06:04,480 --> 00:06:11,930
Vertel me nu dat de upload is gelukt en als we hier weer heen gaan, kun je zien dat we de nieuwe afbeelding hebben.

73
00:06:12,230 --> 00:06:18,020
Als dit nu een kwaadaardig bestand was, omdat je systeemopdrachten vanaf de achterdeur kunt uitvoeren, zul je dat wel doen

74
00:06:18,020 --> 00:06:23,780
je kunt het gewoon vanaf hier aanroepen en het op afstand uitvoeren op de doelcomputer.

75
00:06:25,260 --> 00:06:30,250
Het laatste voorbeeld dat ik je wil laten zien is een kwetsbaarheidsscanner.

76
00:06:30,280 --> 00:06:36,970
Dit is een programma dat automatisch zwakke punten in websites en webapplicaties kan ontdekken.

77
00:06:36,970 --> 00:06:43,600
Het enige wat u dus hoeft te doen is dit programma een website te geven en allereerst gaat het alles ontdekken

78
00:06:43,600 --> 00:06:47,530
de links en alle pagina's op de doelwebsite.

79
00:06:47,740 --> 00:06:55,240
Vervolgens gaat het voor elk van deze pagina's alle parameters en alle formulieren extraheren.

80
00:06:55,270 --> 00:07:03,920
En ten slotte zal het voor elk van deze parameters en formulieren code indienen om kwetsbaarheden te ontdekken.

81
00:07:03,970 --> 00:07:07,840
Zodra het klaar is, laat het mij de resultaten zien.

82
00:07:07,930 --> 00:07:15,310
En zoals je kunt zien, kon het hier een kwetsbaarheid van een s s ontdekken, net als alle andere programma's

83
00:07:15,470 --> 00:07:19,050
we zouden dit zelf helemaal opnieuw schrijven.

84
00:07:19,210 --> 00:07:24,460
Dus nogmaals, maak je geen zorgen over hoe dit werkt en maak je geen zorgen als je niet begrijpt wat de kwetsbaarheid is

85
00:07:24,550 --> 00:07:29,130
is en dat alles zullen we later in de cursus bespreken.

