HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.10.2015, 10:35
some-one
Новичок
Регистрация: 06.10.2015
Сообщений: 25
Провел на форуме:
9202

Репутация: 0
По умолчанию

Добрый день товарищи... Возник срочно вопрос о тома как можно взломать страничку в вк. Способ перехватить пароль я нашел, через sslstrip, все работает и так сказать базару нет. НО! этот чудо способ работает только в случае если пользователь автолоризуется в момент перехвата. Подскажите пожалуйста, как можно получить логин / пароль когда я подключен во время сессии (т.е. не в момент авторизацаии пользователя)?
 
Ответить с цитированием

  #2  
Старый 06.10.2015, 12:51
Code Hunter
Новичок
Регистрация: 26.12.2007
Сообщений: 1
Провел на форуме:
41694

Репутация: 0
По умолчанию

никак, канал же шифровон через протокол https, как вариант попросить жертву выйти из вк используя СИ
 
Ответить с цитированием

  #3  
Старый 06.10.2015, 20:22
some-one
Новичок
Регистрация: 06.10.2015
Сообщений: 25
Провел на форуме:
9202

Репутация: 0
По умолчанию

Цитата:
Сообщение от Code Hunter  
Code Hunter said:

никак, канал же шифровон через протокол https, как вариант попросить жертву выйти из вк используя СИ
Эм, но sslstrip осуществляет подмены https на http....
 
Ответить с цитированием

  #4  
Старый 08.10.2015, 19:26
KP0T
Новичок
Регистрация: 13.03.2005
Сообщений: 29
Провел на форуме:
111754

Репутация: 0
По умолчанию

Цитата:
Сообщение от some-one  

Эм, но sslstrip осуществляет подмены https на http....
Без разницы. Пароля в этот момент нет, по тому что пользователь идефицируется по сессии.
 
Ответить с цитированием

  #5  
Старый 21.10.2015, 20:20
xelario
Познающий
Регистрация: 07.08.2013
Сообщений: 88
Провел на форуме:
27788

Репутация: 0
По умолчанию

Цитата:
Сообщение от some-one  

Добрый день товарищи... Возник срочно вопрос о тома как можно взломать страничку в вк. Способ перехватить пароль я нашел, через sslstrip, все работает и так сказать базару нет. НО! этот чудо способ работает только в случае если пользователь автолоризуется в момент перехвата. Подскажите пожалуйста, как можно получить логин / пароль когда я подключен во время сессии (т.е. не в момент авторизацаии пользователя)?
попробуй с vkmitm'ом поиграться. Может что-то и получится
 
Ответить с цитированием

  #6  
Старый 25.10.2015, 11:52
some-one
Новичок
Регистрация: 06.10.2015
Сообщений: 25
Провел на форуме:
9202

Репутация: 0
По умолчанию

Цитата:
Сообщение от KP0T  

Без разницы. Пароля в этот момент нет, по тому что пользователь идефицируется по сессии.
Лажно другой вопрос, могу ли я как то использовать эти куки для входа на его страницу? Хотя бы одноразово?

Цитата:
Сообщение от xelario  

попробуй с vkmitm'ом поиграться. Может что-то и получится
Благодарю, а ссыль имеется на сию чудо прогу?)))
 
Ответить с цитированием

  #7  
Старый 26.10.2015, 18:10
xelario
Познающий
Регистрация: 07.08.2013
Сообщений: 88
Провел на форуме:
27788

Репутация: 0
По умолчанию

Цитата:
Сообщение от some-one  

Лажно другой вопрос, могу ли я как то использовать эти куки для входа на его страницу? Хотя бы одноразово?
Благодарю, а ссыль имеется на сию чудо прогу?)))
https://github.com/HeadLightSecurity/vkmitm пожалуйста. Разработчик проги на ачате есть, так что можешь ставить смело и задавать ему вопросы
 
Ответить с цитированием

  #8  
Старый 18.11.2015, 13:32
nikbim96
Участник форума
Регистрация: 16.01.2014
Сообщений: 113
Провел на форуме:
28758

Репутация: 1
По умолчанию

Можно ещё с помощью сформированного запроса заставить кликнуть жертву по ссылке и браузер её захватить.

Если с xss знаком то вот за юзай beef
 
Ответить с цитированием

  #9  
Старый 15.12.2015, 21:25
lifescore
Постоянный
Регистрация: 27.08.2011
Сообщений: 640
Провел на форуме:
213865

Репутация: 72


По умолчанию

Куки киллер спрашивается на что?))

интерсептер бери и на ура убиваешь куки + приложение не грузит, юзер заходит с браузера и там сессия слетает, вводит логин пасс - получаем в plain txt логин пасс..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.