HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 12.09.2015, 16:47
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме:
997379

Репутация: 125


По умолчанию

/threads/398971/

- официальная тема, есть ответы практически на все вопросы... (только страниц много, искать придётся)

Цитата:
Сообщение от icyclopys  

Но я это сделал с диапазоном городского провайдера.
Цитата:
Сообщение от comstream  

Что это за диапазон такой?
Можете пожалуйста объяснить что это значит?
Очевидно, внутренние диапазоны, типа 10.0.0.0/8

И помните, что менять настройки на роутерах - это плохо. После таких инцидентов провайдеры обмазываются защитами, и доступ к большинству роутеров пропадает.
 
Ответить с цитированием

  #22  
Старый 12.09.2015, 18:03
icyclopys
Участник форума
Регистрация: 11.07.2012
Сообщений: 114
Провел на форуме:
31564

Репутация: 2
По умолчанию

Цитата:
Сообщение от binarymaster  

Очевидно, внутренние диапазоны, типа 10.0.0.0/8
Нет. Это не они. Есть провайдер например Астрахань телеком. (Я его выдумал) Они предоставляют интернет только по Астрахани. Я взял их диапазон. Вот и всё.
 
Ответить с цитированием

  #23  
Старый 14.09.2015, 02:15
ol1ver
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме:
55143

Репутация: 0
По умолчанию

Цитата:
Сообщение от waik  

Подмена DNS? А там уже как пожелаешь, лей трафф куда хочешь.
HTTPS не слышали?
 
Ответить с цитированием

  #24  
Старый 14.09.2015, 19:56
waik
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме:
3459722

Репутация: 155
По умолчанию

ol1ver,как HTTPS помешает мне делать редирект через DNS на мой фейк например ?
 
Ответить с цитированием

  #25  
Старый 27.09.2015, 17:04
YTPRORU
Новичок
Регистрация: 23.09.2015
Сообщений: 17
Провел на форуме:
4451

Репутация: 0
По умолчанию

Цитата:
Сообщение от pavel796  

Попробуй отсканить свой диапазон, возможно там окажутся соседские роутеры.
Пробовал так делать.. Но то оказалось непосильной задачей, из всех городских диапазонов найти соседей. Да и не фактч что они там будут.

Зато кучу данных от роутеров насобирал. Только с ними ничего особого не поделаешь..

Прикололся, обрубил в каком то крупном отеле в соседнем городе вай фай вырубив роутер. Наверное расстроятся те кто там живут. Дело в ночь было, никто им ночью врубать роутер не будет xD

Цитата:
Сообщение от waik  

ol1ver,
как HTTPS помешает мне делать редирект через DNS на мой фейк например ?
А подробнее о подмене ДНС где можно прочитать, подскажите?
 
Ответить с цитированием

  #26  
Старый 27.09.2015, 20:55
avin
Участник форума
Регистрация: 04.07.2011
Сообщений: 103
Провел на форуме:
35906

Репутация: 2
По умолчанию

продублирую из предыдущей темы:

прописываем на роутере свой dns сервак в котором нужный вам ресурс ссылаем на ваш сервак у которого форма авторизации будет повторять форму на реальном сайте. По большей части именно такой вектор используют при взломе роутеров.

Еще более изощренный (но более скрытный) способ - это подмена не самого ресурса, а cdn который он использует, после чего отдаем со своего сервака "зараженные" js скрипты которые будут делать грязное дело.
 
Ответить с цитированием

  #27  
Старый 29.09.2015, 06:06
ol1ver
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме:
55143

Репутация: 0
По умолчанию

разницу http и https знаете?)

Цитата:
Сообщение от waik  

ol1ver,
как HTTPS помешает мне делать редирект через DNS на мой фейк например ?
http://security.stackexchange.com/qu...-an-https-site
 
Ответить с цитированием

  #28  
Старый 29.09.2015, 06:08
ol1ver
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме:
55143

Репутация: 0
По умолчанию

Цитата:
Сообщение от avin  

продублирую из предыдущей темы:
прописываем на роутере свой dns сервак в котором нужный вам ресурс ссылаем на ваш сервак у которого форма авторизации будет повторять форму на реальном сайте. По большей части именно такой вектор используют при взломе роутеров.
Еще более изощренный (но более скрытный) способ - это подмена не самого ресурса, а cdn который он использует, после чего отдаем со своего сервака "зараженные" js скрипты которые будут делать грязное дело.
За cdn спасибо
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.