ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

SSL и Cain
  #1  
Старый 25.10.2009, 16:02
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию SSL и Cain

Может кто подккажет в чем подовох? смотрю видео, типа как с помощью Cain (_www.oxid.it) можно перехватить пароль из сайтов https (SSL).
суть видео в следующем:
2 виртуальных ОС. На первом устанавливают Cain, настраивают ARP Poison, и запускают снифинг. на 2_ом компе откывают браузер и заходят gmail.com почту (там вход по https). потом смотрят в логи passwords в cain_e, и в поле разделе http(без S) в чистом виде логин и пароль появился.
Странно казался, но решил все таки повторить, но Х*, как и ожидал. там ничего особого.
Вот скрины из видео:

тут вот непонимаю откуда взялись эти "fake" сетификаты: (у меня какие-то левые появились)


А тут уже "голый" логин и пароль:


Можете сказать в чем дело? Мне кажется, что на видео каким-то образом поставлены в cain фальшивые сертифитакы. Но как и откуда брали эти сертификаты?
 
Ответить с цитированием

  #2  
Старый 25.10.2009, 23:06
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

кстати, вот сам видео в ютубе нашел:

http://www.youtube.com/watch?v=CdHpoZDX8vo

блин... никак немогу понять в чем прикол..!?
Вот снял скрин, что у меня получается:

Последний раз редактировалось B1t.exe; 25.10.2009 в 23:15..
 
Ответить с цитированием

  #3  
Старый 25.10.2009, 23:57
Аватар для shellz[21h]
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
Провел на форуме:
1934122

Репутация: 118
Отправить сообщение для shellz[21h] с помощью ICQ
По умолчанию

Цитата:
Можете сказать в чем дело? Мне кажется, что на видео каким-то образом поставлены в cain фальшивые сертифитакы. Но как и откуда брали эти сертификаты?
Для линя есть прога webmitm, генерит фэйк серты, под винду не знаю.
Сниф SSL на BackTrack
 
Ответить с цитированием

  #4  
Старый 26.10.2009, 12:00
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

а вы посмотрите это видео ! И попробуйте тоже самое делать.
что у вас получится ?

И еще, насчет SSL на backtrack реально перехватить ? сами прбовали?
 
Ответить с цитированием

  #5  
Старый 26.10.2009, 12:04
Аватар для Adio
Adio
Постоянный
Регистрация: 23.05.2005
Сообщений: 617
Провел на форуме:
1262031

Репутация: 71


По умолчанию

Тоже интересно. Я тоже когда то видел это видео но не пробывал.
 
Ответить с цитированием

  #6  
Старый 26.10.2009, 13:27
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Adio

ну давай пробуй !
может у тебя получится? мне просто интересно в чем проблема.. .почему у меня не получается. даже не отображает логин и пароль от _www.mail.ru, хотя он передает пароль простым http. Хотя другой простенький снифер ловил именно от mail.ru.
 
Ответить с цитированием

  #7  
Старый 28.10.2009, 13:23
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

ну что, никто не хочешь попробовать ? никому не интересно это?
 
Ответить с цитированием

  #8  
Старый 28.10.2009, 13:47
Аватар для morty10
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

хорошая тулза, заюзал её)

смотри, ты когда выбираешь в настройках IP, у тебя 0.0.0.0.
как на скрине?




либо у тебя все норм, и у тебя высвечивается твой IP и ты его выбираешь?

если что, пиши в ЛС осеку, разберемся вдвоем.
 
Ответить с цитированием

  #9  
Старый 28.10.2009, 19:37
Аватар для B1t.exe
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

morty10

Отлично ! будем 2_м разобраться. а то никого не интересно такая замечательная тема !
У тебя что-то не то с адресами. может у тебя там WI-FI или другие виды интернета? Там надо именно ИЗЕРНЕТ.
вот мой скрин:
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Jabber + SSL + GPG = Security ;) nerezus Авторские статьи 24 20.04.2010 20:24
localhost:8888 -PsychonauT- Чаты 10 22.01.2010 15:31
Delphi класс SSL сокетов slesh С/С++, C#, Delphi, .NET, Asm 1 30.12.2009 01:35
SSL был сломан при помощи PlayStation 3 ozs Мировые новости 18 12.01.2009 02:15
Фишеры все чаще используют поддельные Ssl сертификаты dinar_007 Мировые новости 0 04.01.2006 16:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ