ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Снифинг через airbase-ng + wireshark (https://forum.antichat.xyz/showthread.php?t=559563)

ghostphisher 06.05.2017 12:50

Проще юзать airgeddon - в нем все уже есть, либо wifi-pumpkin

ghostphisher 06.05.2017 12:58

Еще xerosploit в помощь - отлично тянет все, что идет через браузер ( врочем есть такая функция и wifi-pumpkin ).
Подняв фейковую точку и сдосив оригинал, запускаем xerosploit и сниффем траффик с sslstrip - всякие вк и т.д. словит, там через подмену идет. Если в браузер свой глянуть, там будет вместо www.ВК.КОМ -> wwwww.ВК.КОМ типо этого.

ghostphisher 07.05.2017 22:57

По xerosploit - идеальная рабочая среда, это на 1 железке, вот так ошибка, которая вышла - это следствие работы связки с WiFi-Pumpkin ( верно я понимаю? ). Советую с ним ознакомиться на своей домашней железке, тоесть подключить смарт или планшет, поюзать вк и ок , рутакси, алиэкспресс, а с компа поснифить трафик - будет видна технология и принцип работы.
По WiFI-Pumpkin ( в котором много разных настроек ) - стоит уделить внимание установки разных значений и пробовать.
[doublepost=1494149511,1494147090][/doublepost]Вот так выглядит перехват входа в ВК
Яблоко 7 версии
ТД на которую подключено яблоко и ноут с xerosploit
Яблоко заходит через разные браузеры в вк

больше скринов и инфы чуть позже
[doublepost=1494167996][/doublepost]Теперь внимание:

Ниже 2 скрина с мобильника, вход через веб-морду. Обратите внимание на 1 скрин - там без Xerosploit - видно заомок, видно адрес, а на 2 скрине адрес с wmobile - подозрения не вызывает вооьбще, нет замочка - это работа через Xerosploit

[doublepost=1494169593][/doublepost]А вот вам и перехват через Pumpkin +)
Настройки и результат можно видеть на скринах

[doublepost=1494183452][/doublepost]Airgeddon - вышла 7 версия, более стабильная.

Ниже скрин, атака злой двойник + sslstrip

Атака на перехват с ВК

ghostphisher 14.05.2017 21:08

Цитата:


zehrx сказал(а):

Только вот 1 момент, в браузере происходит подмена, а как быть с вк приложением?


С приложением сложнее, так как в нем содержаться все нужные параметры и ключи. Теоритически можно обмануть: подделав адреса, сертификаты.


Время: 18:37