PDA

Просмотр полной версии : Как можно провести MITM удаленно?


Google_Dorks
29.07.2020, 01:40
Всех привествую, на днях задался вопросом, как можно удаленно получить доступ в локал сеть для проведения митм атаки? Может для этого уже есть какие то софты или скрипты? Единственную информацию которую я нашел что можно поднять впн сервер на тачке и по впну уже иметь доступ в локал сеть.

user100
29.07.2020, 01:49
Точка входа должна быль в локаль сеть в любом случае.

Это либо какое-то их оборудование светит во вне свой интерфейс (IP / порт ), либо доступ к их wi-fi получаешь, либо брутишь РДП, либо через вэб ресурс (сайт / хост /почтовик) ломишся, либо рассылку спамишь с полезной нагрузкой , ect.

По другому никак, а универсального софта быть не может тут.

Kevin Shindel
29.07.2020, 08:51
Подмена DNS-сервера на свой из тех что знаю.

anton liga
13.01.2021, 18:09
user100 said:
↑ (https://antichat.live/posts/4402202/)
Точка входа должна быль в локаль сеть в любом случае.
Это либо какое-то их оборудование светит во вне свой интерфейс (IP / порт ), либо доступ к их wi-fi получаешь, либо брутишь РДП, либо через вэб ресурс (сайт / хост /почтовик) ломишся, либо рассылку спамишь с полезной нагрузкой , ect.
По другому никак, а универсального софта быть не может тут.


если я знаю айпишник роутера и пароль-то есть могу войти в панельку роутера,то могу ли я как то перенаправить траффик и сниффить его? или же путем какого то эксплойта проникнуть на машину пользователя этого роутера?

Заранее,спасибо за ответ!

aberkroft
13.01.2021, 18:47
Какой именно трафик ? Любой ?

anton liga
13.01.2021, 19:30
aberkroft said:
↑ (https://antichat.live/posts/4440557/)
Какой именно трафик ? Любой ?


https

aberkroft
15.01.2021, 19:48
Как минимум, можно подменить dns-сервер на роутере, пропустить весь http/https трафик через свой узел, а потом попробовать что то вроде sslstrip