quarta-feira, 28 de agosto de 2013

vigiando o teclado no Linux

Tem um aplicativo no Backtrack que monitora as teclas usadas em uma sessão de usuário. se chama "xspy" e como o nome diz só funciona no modo gráfico. no CD/DVD do BackTrack fica em /pentest/snifers/xspy/. e se usa apontanto para um arquivo de texto puro. ex.: num terminal digite:
$ /pentest/snifers/xspy/xspy > texto-spy1.txt
com isso o prompt do terminal permanece aberto e todas as teclas usadas são refletidas no arquivo texto-spy1.txt (bote o nome que quiser). minimize o terminal e pode usar seu teclado à vontade, abra programas por atalhos de teclado, escreva em outro terminal(se bem que os comandos digitados num terminal ficam guardados em /home/user/.bash_history e para le-lo basta um $ cat .bash_history e ver os 500 ultimos comandos digitados. abra um browser e escreva uma URL, ou escreva ou responda um e-mail. tudo será registrado pelo xspy. o melhor de tudo é que ele é um pacote Debian encontrei-o neste site: https://launchpad.net/~wagungs/+archive/kali-linux/+build/4390583 baixei e instalei com #dpkg -i xspy_1.1-1precise1_i386.deb
sem nenhum problema no Xharmy Linux, agora vou testar no Pandorga Linux.
se der testarei no Big Linux 5, e postarei aqui. ================================== seu amigo bugre.
veja como foi a captura desta sessão acima, da URL até fechar o xspy.
----------------------------
opened :0 for snoopng 2009minuslinuxperiodblogspotperiodcom marioperiodbugreShift_R 2XXXXXXperiodcomperiodXXTabXXXXXX vigiando o teclado no Shift_R linuxShift_R tem um aplicativo no Shift_R backtrack que monitora as teclas usadas em uma sessdead_tilde ao de usudead_acute arioperiod se chama Shift_R apostrophexspyShift_R apostrophe e como o nome diz sdead_acute o funciona no modo grdead_acute aficoperiod no Shift_R cdslashShift_R dvd do Shift_R backShift_R track fica em slashpentestslashsnifersslashxspyslashperiod e se usa assimShift_R semicolon Shift_R 4 slashpentestBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceapontanto para um arquivo de texto puroperiod exShift_R semicolon Shift_R 4 slashpentestslashsnifersslashxspyslashxspy Shift_R period Shift_R LeftShift_R 9com um pipeShift_R BackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpaceBackSpacetextominusspBackSpaceBackSpacespy1periodtxt LeftShift_R commabrShift_R periodUpShift_R commabrShift_R periodDownDowncom isspBackSpaceo o pronBackSpacempt do terminalLeftLeftLeftLeftLeft BackSpaceperiodRight num terminal digiteShift_R semicolonRight permanece aberto e todas as teclas usadas seramBackSpaceBackSpaceBackSpaceBackSpacedead_tilde ao refletidas no arquivo textominusspy1periodtxt Shift_R 9bote o nome que quiserShift_R 0 BackSpaceBackSpaceperiod minimize o terminal e pode usar seu teclado Shift_R dead_acute a vontadecomma abra programas por atalhos de tecladocomma comma BackSpaceBackSpaceBackSpace escreva em outro terminalShift_R 9se bem que os comandos digitados num terminal ficam guardados em slashhomeslashuserslashperiodbashBackSpaceBackSpaceBackSpaceBackSpacehistoryls minusa LeftLeftLeftLeftLeftLeftLeftbashShift_R minusEnd e para leminuslo basta um Shift_R 4 cat periodbashShift_R minushistoryperiod cat periodbasTabShift_R minushiTab Left e ver os 500 ultimos comandos digitadosRightDownabra um browser e escreva uma Shift_R urlcomma ou escreva um BackSpaceBackSpaceBackSpaceou responda um eminusmailperiod tudo serdead_acute a registrado pelo xspyperiod o commaelhor de tudo dead_acute e que ele dead_acute e um pacote Shift_R debian encontreiminuso neste siteShift_R semicolon UpRightRightmDeleteDownControl_L cControl_L Control_L vControl_L v baixei e instalei com Shift_R 3dpkg minusi ls Control_L vShift_R commabrShift_R period sem nenhum problemaperiodShift_R commabrShift_R period LeftLeftLeftLeftLeftLeft no Shift_R xharmy Shift_R linuxcomma agora vou testar no Shift_R pandorga Shift_R linuxEnd se der testarei no Shift_R big Shift_R linux 5comma e postarei aquiperiodequal seu amoLeftigRight bugrecat teTab Control_L c
---------------------------------------------------------------
claro que troquei por XXXXXX meu e-mail e senha que foram digitados no browser

---------------------------------------------------------------
minus = sinal de menos
Shift_R = tecla shift direita(rigth)
Shift_R 2 = @
Shift_R linux = Linux(primeira letra em maiuscula)
comm = , (virgula)
dead_acute e = é
period = .(ponto)

Sem comentários:

Enviar um comentário