ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

27.03.2015, 13:59
|
|
Познающий
Регистрация: 27.03.2014
Сообщений: 40
Провел на форуме: 15479
Репутация:
0
|
|
Собственно вопрос - имеется удаленный роутер, требуется прогнать трафик через сниффер дабы узнать пароль например от вк жертвы.
Делается это как то маршрутизацией ... или иными путями ?
Возможно ли реализовать такое.
И еще момент... как найти определенный роутер после установки на него прошивки ddwrt... (перепрошиваю - перестает отвечать по ранее известному ип)
ПАСИБО !
|
|
|

20.04.2015, 01:36
|
|
Новичок
Регистрация: 20.03.2009
Сообщений: 28
Провел на форуме: 24366
Репутация:
0
|
|
Можно добавить в прошивку ( или поставить, как пакет, что зависит от того, что это за роутер и что за прошивка) утилиту tcpdump и далее лить дамп с нее на внешний сервер nfs, sshfs или что-то подобное.
Он после перепрошивки и будет пропадать. Ибо могли слететь настройки или, даже если остались то адрес скорее всего динамический. Проще всего прикрутить в прошивку скрипт, который будет сообщать текущий адрес куда-нибудь.
|
|
|

21.04.2015, 17:47
|
|
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме: 44902
Репутация:
0
|
|
Аутентификация уже практически на всех площадках идет по ssl\tls, так что даже имея дамп трафика, пароль от туда вытащить не получится. В этом случае нужно подменять сертификат, но это сложнее и браузер у жертвы будет ругаться.
|
|
|

21.04.2015, 18:43
|
|
Познающий
Регистрация: 22.10.2013
Сообщений: 35
Провел на форуме: 13772
Репутация:
1
|
|
Если я правильно понимаю, то есть роутер и жертва подключенная к нему. Я бы в такой ситуации использовал либо intercepter-ng под виндой, либо что нибудь вроде subterfuge под Линукс, в обоих случаях реализован обход ssl при помощи sslstrip. intercepter даже пожалуй предпочтительней, ибо имеет cookiekiller на борту.
|
|
|

22.04.2015, 11:38
|
|
Новичок
Регистрация: 07.05.2009
Сообщений: 14
Провел на форуме: 44902
Репутация:
0
|
|
В любом случае нужно становится посередине для работы sslstrip, а для этого нужно либо прокидывать трафик через машину с intercepter-ng, havij, etc или поднимать sslstrip на роутере.
|
|
|

27.09.2015, 20:52
|
|
Участник форума
Регистрация: 04.07.2011
Сообщений: 103
Провел на форуме: 35906
Репутация:
2
|
|
прописываем на роутере свой dns сервак в котором нужный вам ресурс ссылаем на ваш сервак у которого форма авторизации будет повторять форму на реальном сайте. По большей части именно такой вектор используют при взломе роутеров.
Еще более изощренный (но более скрытный) способ - это подмена не самого ресурса, а cdn который он использует, после чего отдаем со своего сервака "зараженные" js скрипты которые будут делать грязное дело.
|
|
|

29.09.2015, 05:42
|
|
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме: 55143
Репутация:
0
|
|
Сообщение от avin
↑
прописываем на роутере свой dns сервак в котором нужный вам ресурс ссылаем на ваш сервак у которого форма авторизации будет повторять форму на реальном сайте. По большей части именно такой вектор используют при взломе роутеров.
Еще более изощренный (но более скрытный) способ - это подмена не самого ресурса, а cdn который он использует, после чего отдаем со своего сервака "зараженные" js скрипты которые будут делать грязное дело.
Повторюсь. C https то как справитесь?
|
|
|

29.09.2015, 14:18
|
|
Участник форума
Регистрация: 04.07.2011
Сообщений: 103
Провел на форуме: 35906
Репутация:
2
|
|
Сообщение от ol1ver
↑
Повторюсь. C https то как справитесь?
https-ные ресурсы в безопасности остаются, если только они не тянут к себе на страницу js скипты с обычных HTTP серверов
|
|
|

29.09.2015, 14:29
|
|
Участник форума
Регистрация: 22.07.2011
Сообщений: 229
Провел на форуме: 55143
Репутация:
0
|
|
Сообщение от avin
↑
https-ные ресурсы в безопасности остаются, если только они не тянут к себе на страницу js скипты с обычных HTTP серверов
Вот вот
|
|
|

29.09.2015, 14:41
|
|
Участник форума
Регистрация: 04.07.2011
Сообщений: 103
Провел на форуме: 35906
Репутация:
2
|
|
ну на то он и https. Должно же хоть что то быть более менее безопасным в интернете))
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|