PDA

Просмотр полной версии : Доступ к компьютеру в моей сети wi-fi


Yumy666
08.02.2016, 23:02
На работе есть wi-fi, к которому подключены несколько компьютеров, пароль от роутера знаю. Возможно ли как нибудь получить доступ к другим компьютерам сети?

domenik007
09.02.2016, 02:50
Cain + CookieCadger для винды ukzym!

и на kali есть не мало софта,подмену сделать сайта можно,эксплоит можно попробывать загрузить,

да и так же просто куки перехватить через ettercap

blackbox
09.02.2016, 12:58
Yumy666 said:
↑ (https://antichat.live/posts/3950571/)
На работе есть wi-fi, к которому подключены несколько компьютеров, пароль от роутера знаю. Возможно ли как нибудь получить доступ к другим компьютерам сети?


Что подразумевается под получением доступа к пк? Можно залить туда RAT с помощью подмены бинарников в intercepter-ng.

psihoz26
10.02.2016, 10:33
blackbox said:
↑ (https://antichat.live/posts/3950734/)
Что подразумевается под получением доступа к пк? Можно залить туда RAT с помощью подмены бинарников в intercepter-ng.


Ну если бинари качать ктото начнет только, можно beef воткнуть в сайт без хттпс и провести атаку man in the browser дальше попробовать browser autopwn модуль у msf но тут шанс 1 на 100

altblitz
10.02.2016, 10:55
Yumy666 said:
↑ (https://antichat.live/posts/3950571/)
На работе есть wi-fi, к которому подключены несколько компьютеров, пароль от роутера знаю. Возможно ли как нибудь получить доступ к другим компьютерам сети?


Пароль от роутера - "И что мне дальше с ним делать?" желаешь спросить.

В принципе, ничего.

Но можно, изменить конфигурацию сети в настройках роутера, так, чтобы все соединения шли на комп с твоим локальным адресом, по нужному порту 80.

blackbox
10.02.2016, 13:32
psihoz26 said:
↑ (https://antichat.live/posts/3951126/)
Ну если бинари качать ктото начнет только, можно beef воткнуть в сайт без хттпс и провести атаку man in the browser дальше попробовать browser autopwn модуль у msf но тут шанс 1 на 100


Ну там не так давно появился forced download, который сам инициирует загрузку файла. Но в обеих случаях пользователь должен запустить его сам, конечно. Там на самом деле сейчас очень широкий функционал, автору респект.

nikbim96
15.02.2016, 16:48
Я бы на твоем месте весь трафик завернул чтоб через твой комп проходил и отжимал бы их пароли. Есть ещё такая утилита как netscan можешь на раз шаренные папки в твоей сети посмотреть, если есть по шарить там можно. Как вариант можно про тестировать на уязвимости компы в твоей сети если такие есть эксплоит подобрать под неё. что ещё тебе посоветовать посмотри есть ли там 3389 порт открыт по пробуй с брутить его короче вариантов куча. пробуй все какие есть по любому чего не будь да выйдет.

Nz2
12.03.2016, 19:37
Согласен, ставь Intercepter-NG Заворачивай весь трафик, и будет тебе доступ и к почте соц сетям итд. На сайте автора программы есть видео вроде все понятно или тут на форуме почитай.