![]() |
На форуме есть статья по внедрению само-подписанного сертификата, я новичок и у меня ничего не выйшло но идея хорошая, можно так внедрять полезну нагрузку.
Тепер вопрос, как сделать так чтобы при переходе на страницу автоматически сакачувалась нагрузка, или же при нажатии на кнопку (страница ошипкы хрома). Может где-то кто-то видел подробную статью а лутче видео для чайников. P.S. статья хорошая но расчитана она по крайней мере для самоваров |
Цитата:
Грамматический словарь | Возможности программы Rhymes Хотите узнать как склоняется или спрягается слово, выполнить морфологический анализ, поискать однокоренные слова? Скачайте Грамматический словарь. rifmovnik.ru |
Цитата:
при нажатии на кнопку - внедрить, собственно говоря, в страницу кнопку при нажатии на которую скачивается файл с нагрузкой. сделать это можно в случае если там http, либо если там сработал sslstrip. есть плагин у беттеркапа hstshijacking - он внедряет скрипты. |
Цитата:
В статті за допомогою Bettercap блокують доступ до доменів і перенаправляють на фейкову сторінку де є кнопка скачування сертифікату. Нажаль на разі підміна DNS відповідей у bettercap не працює, точніше браузери не ведуться на це. Я думаю щоб вдалась підміна DNS потрібно створити точну копію сайту включно з доменом (наприклад facebook.com) на власному VDS сервері. Чи насправді це так, незнаю. Гуглив - статті за попередні роки, створював теми на форумах - ніхто не відповідає. Є інший спосіб підкинути сертифікат, той який Ви пропонуєте. Sslstrip у bettercap працює, не з соцмережами звісно, але новинні сайти, онлай кінотеатри і тп. Читав про sslstrep+ кажуть він ефективніший, але поки що руки недіійшли. Далі за допомогою Beef можна підкинуть під виглядом фейкового оновлення, або ж перекинуть на фейковий сайт із сертифікатом чи фішинговий (setoolkit + Ngrok). Також можна заблокувати доступ до доменів (arp.ban) доки жертва зайде в налаштування роутера (192.168.0.1) а звіти вже перекинути на куди потрібно за допомогою beef. Ідей багато, але для реалізації не вистачає досвіду. |
Цитата:
|
Ох, лучше с ошибками пиши, но на русском (английском)
|
Цитата:
Код: Код:
SSL Strippingа потом, на следующий год, то есть в 2010 появился HTST Код: Код:
HSTS Bypassпо этому в 2014 году появился sslstrip2 Код: Код:
For this reason, Leonardo Nve Egea presented sslstrip+ ( or sslstrip2 ) during BlackHat Asia 2014. This tool was an improvement over the original Moxie's version, specifically created to bypass HSTS policies. Since HSTS rules most of the time are applied on a per-hostname basis, the trick is to downgrade HTTPS links to HTTP and to prepend some custom sub domain name to them. Every resulting link won't be valid for any DNS server, but since we're MITMing we can resolve these hostnames anyway.Код:
(кстати, тут прошу камрадов пояснить - это дсн спуффинг или обычный редирикт?)Код:
www.facebook.comКод:
[COLOR=rgb(226, 80, 65)]w[/COLOR]www.facebook.comКод:
снова вопрос камрадам форума: с помощью какого, чер-возьми, инструмента зеркалировать фейсбук в режиме реального времени?! КАК?Код: Код:
SSLsplit is designed to transparently terminate connections that are redirected to it using a network address translation engine. SSLsplit then terminates SSL/TLS and initiates a new SSL/TLS connection to the original destination address, while logging all data transmitted. Besides NAT based operation, SSLsplit also supports static destinations and using the server name indicated by SNI as upstream destination. SSLsplit is purely a transparent proxy and cannot act as a HTTP or SOCKS proxy configured in a browser.а еще у него большой обвес возможностей и функционала. типа ipv6 и так далее. инструмент поддерживается, имеет частично закрытый код, и доступен на гитхабе GitHub - droe/sslsplit: Transparent SSL/TLS interception Transparent SSL/TLS interception. Contribute to droe/sslsplit development by creating an account on GitHub. github.com |
Цитата:
Иначе говоря - мы можем делать что угодно с траффиком жертвы, если он не зашифрован, либо если мы умеем его расшифровывать на лету. (включая всякие кнопочки с пэйлоадами, включая внедрение скриптов для того, что бы обрубить предупреждения от браузеров) вопрос в том, как добиться этого. |
Цитата:
Вы на самом деле много знаете. Буду осваивать фрамеворк и читать литературу по теме. Спасибо за подсказку А Вы что-то знаете о подмене DNS ответов? |
Цитата:
|
| Время: 17:24 |