Показать сообщение отдельно

  #2  
Старый 30.03.2024, 12:19
Fr0sty
Новичок
Регистрация: 26.09.2019
Сообщений: 0
С нами: 3491607

Репутация: 0
По умолчанию

Цитата:

distribution сказал(а):

Что можно сделать, находясь с жертвой в одной локальной сети и имея доступ к панели роутера и его настройкам? APR spoofing, DNS spoofing - это, конечно, все хорошо, но они работают только на HTTP. Что же можно сделать, если жертва посещает сайты с HTTPS с технологией HSTS (то есть не дает подключаться по HTTP, а работает только по HTTPS)? В таком случае даже SSL strip не прокатит. Может быть, можно что-то изменить в настройках роутера и при переходе, например, на https://instagram.com, перенаправлять на свой фишинговый сайт или использовать какой-то другой метод атаки, который работает на HTTPS. Жду ваши идеи.

Смотря что за роутер. Нужно смотреть что роутер в принципе умеет и от этого уже подключать фантазию)
 
Ответить с цитированием