ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

12.09.2015, 16:47
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
Провел на форуме: 997379
Репутация:
125
|
|
/threads/398971/
- официальная тема, есть ответы практически на все вопросы... (только страниц много, искать придётся)
Сообщение от icyclopys
↑
Но я это сделал с диапазоном городского провайдера.
Сообщение от comstream
↑
Что это за диапазон такой?
Можете пожалуйста объяснить что это значит?
Очевидно, внутренние диапазоны, типа 10.0.0.0/8
И помните, что менять настройки на роутерах - это плохо. После таких инцидентов провайдеры обмазываются защитами, и доступ к большинству роутеров пропадает.
|
|
|

12.09.2015, 18:03
|
|
Участник форума
Регистрация: 11.07.2012
Сообщений: 114
Провел на форуме: 31564
Репутация:
2
|
|
Сообщение от binarymaster
↑
Очевидно, внутренние диапазоны, типа 10.0.0.0/8
Нет. Это не они. Есть провайдер например Астрахань телеком. (Я его выдумал) Они предоставляют интернет только по Астрахани. Я взял их диапазон. Вот и всё.
|
|
|

14.09.2015, 02:15
|
|
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме: 55143
Репутация:
0
|
|
Сообщение от waik
↑
Подмена DNS? А там уже как пожелаешь, лей трафф куда хочешь.
HTTPS не слышали?
|
|
|

14.09.2015, 19:56
|
|
Участник форума
Регистрация: 02.11.2008
Сообщений: 222
Провел на форуме: 3459722
Репутация:
155
|
|
ol1ver,как HTTPS помешает мне делать редирект через DNS на мой фейк например ?
|
|
|

27.09.2015, 17:04
|
|
Новичок
Регистрация: 23.09.2015
Сообщений: 17
Провел на форуме: 4451
Репутация:
0
|
|
Сообщение от pavel796
↑
Попробуй отсканить свой диапазон, возможно там окажутся соседские роутеры.
Пробовал так делать.. Но то оказалось непосильной задачей, из всех городских диапазонов найти соседей. Да и не фактч что они там будут.
Зато кучу данных от роутеров насобирал. Только с ними ничего особого не поделаешь..
Прикололся, обрубил в каком то крупном отеле в соседнем городе вай фай вырубив роутер. Наверное расстроятся те кто там живут. Дело в ночь было, никто им ночью врубать роутер не будет xD
Сообщение от waik
↑
ol1ver,
как HTTPS помешает мне делать редирект через DNS на мой фейк например ?
А подробнее о подмене ДНС где можно прочитать, подскажите?
|
|
|

27.09.2015, 20:55
|
|
Участник форума
Регистрация: 04.07.2011
Сообщений: 103
Провел на форуме: 35906
Репутация:
2
|
|
продублирую из предыдущей темы:
прописываем на роутере свой dns сервак в котором нужный вам ресурс ссылаем на ваш сервак у которого форма авторизации будет повторять форму на реальном сайте. По большей части именно такой вектор используют при взломе роутеров.
Еще более изощренный (но более скрытный) способ - это подмена не самого ресурса, а cdn который он использует, после чего отдаем со своего сервака "зараженные" js скрипты которые будут делать грязное дело.
|
|
|

29.09.2015, 06:06
|
|
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме: 55143
Репутация:
0
|
|
|
|
|

29.09.2015, 06:08
|
|
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме: 55143
Репутация:
0
|
|
Сообщение от avin
↑
продублирую из предыдущей темы:
прописываем на роутере свой dns сервак в котором нужный вам ресурс ссылаем на ваш сервак у которого форма авторизации будет повторять форму на реальном сайте. По большей части именно такой вектор используют при взломе роутеров.
Еще более изощренный (но более скрытный) способ - это подмена не самого ресурса, а cdn который он использует, после чего отдаем со своего сервака "зараженные" js скрипты которые будут делать грязное дело.
За cdn спасибо
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|