preparar o tplink wr 740n v4 para autenticação 802.1x na porta wan
requisitos: imagem do openwrt disponibilizada no servidor ftp carregada no router!
começamos por criar o ficheiro de configuração do suplicante:
nano wpa.conf
copiar para dentro deste o que se segue:
ctrl_interface=/var/run/wpa_supplicant
ctrl_interface_group=root
ap_scan=0
network={
key_mgmt=IEEE8021X
eap=PEAP
pairwise=CCMP TKIP
identity="utilizador"
password="passe"
phase2="auth=MSCHAPV2"
priority=2
}
ataque ransomeware da família STOP malware
ficheiros com extensão .moka.
o ataque pode ter sido realizado com chave offline ou online sendo que se foi a última é para esquecer! - https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-p…
o 1º ataque foi realizado no dia 5/9/2019.
o 2º ataque no dia 6/9/2019.
não foi criada uma imagem das drives e foram utilizadas aplicações de data carving (por ex: scalpel)
download de software para mac
openwrt wired 802.1x
instalar virtualbox no debian buster
num só comando como root ;):
printf 'deb https://download.virtualbox.org/virtualbox/debian buster contrib' > /etc/apt/sources.list.d/virtualbox.list && wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add - && apt update && apt install virtualbox-6.1 -y
instalação do flash player no debian
clicar no link https://get.adobe.com/br/flashplayer/download/?installer=FP_32.0_for_Li… e descarregar o ficheiro.
descomprimir o ficheiro.
com um terminal dentro da pasta descomprimida executar:
sudo cp libflashplayer.so /usr/lib/mozilla/plugins/
sudo cp -r usr/* /usr
reiniciar firefox.
eol do flash player
visualização de pacotes capturados (e filtrados) remotamente com o tcpdump através de uma ligação segura por ssh no wireshark numa máquina local
ssh lxc_web3 '/usr/sbin/tcpdump -K -U -n -w - -ni eth1 -s 65535 not port 22 and not port 443 and not port 53 and not icmp and not port 80 and not arp and not stp and not port 137 and not igmp and not ip6 and not port 138 and not port 587 and not udp and host 10.116.102.11' | wireshark -k -i -