
23.02.2017, 16:39
|
|
Участник форума
Регистрация: 19.10.2016
Сообщений: 121
С нами:
5035286
Репутация:
2
|
|
Здравствуйте, меня мучает следующий вопрос. Имеется куча ip адресов доманих роутеров, к веб-мордам которых я имею доступ, поковыряться в настройках роутера и слить ess,bssid и пароли к точкам это конечно здорово, инфа полезная. Но хочется немножко большего, а именно проникнуть в локальную сеть. Как это можно осуществить? Заранее спасибо за ответы.
P.S. если не достаточно точно обозначил ТЗ, или для ответа на этот вопрос вам не хватает какой-то инфы, сообщите мне об этом, я отвечу.
|
|
|

27.02.2017, 09:23
|
|
Новичок
Регистрация: 26.02.2017
Сообщений: 8
С нами:
4848086
Репутация:
0
|
|
Сообщение от Dr_Wile
↑
Здравствуйте, меня мучает следующий вопрос. Имеется куча ip адресов доманих роутеров, к веб-мордам которых я имею доступ, поковыряться в настройках роутера и слить ess,bssid и пароли к точкам это конечно здорово, инфа полезная. Но хочется немножко большего, а именно проникнуть в локальную сеть. Как это можно осуществить? Заранее спасибо за ответы.
P.S. если не достаточно точно обозначил ТЗ, или для ответа на этот вопрос вам не хватает какой-то инфы, сообщите мне об этом, я отвечу.
Мне кажется стоит смотреть в сторону троянов, чтоб не со стороны пробиваться, а изнутри, если у тебя есть доступ к интерфейсу то можно попытаться изменить DNS на свой (заранее подготовленный DNS сервер), откуда пользователь или машина скачает какое либо "обновление" (зависит от фантазии), а далее соц инженерия чтоб юзер запустил твой файл. Как один из возможных вариантов....
|
|
|

27.02.2017, 16:02
|
|
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами:
8445552
Репутация:
0
|
|
Некоторые роутеры же поддерживают ВПН
|
|
|

27.02.2017, 19:49
|
|
Участник форума
Регистрация: 19.10.2016
Сообщений: 121
С нами:
5035286
Репутация:
2
|
|
Сообщение от qwebdev
↑
Мне кажется стоит смотреть в сторону троянов, чтоб не со стороны пробиваться, а изнутри, если у тебя есть доступ к интерфейсу то можно попытаться изменить DNS на свой (заранее подготовленный DNS сервер), откуда пользователь или машина скачает какое либо "обновление" (зависит от фантазии), а далее соц инженерия чтоб юзер запустил твой файл. Как один из возможных вариантов....
То есть можно создать фишинговые страницы и с них заставлять пользователя скачать файл...Если вы это имели ввиду, то идея отличная. Надо будет заморочиться)
|
|
|

27.02.2017, 20:35
|
|
Познающий
Регистрация: 27.04.2013
Сообщений: 95
С нами:
6865526
Репутация:
0
|
|
Сообщение от Dark~Angel
↑
Некоторые роутеры же поддерживают ВПН
Кстати это офигенская идея. Можно запилить VPN, от роутера до своего VPS и сидеть с пользователями в одной, по сути, локалке + снифать трафик, подменять DNS, etc. Сам не пробовал, но, по логике, должно прокатить.
|
|
|

28.02.2017, 03:04
|
|
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами:
8445552
Репутация:
0
|
|
Эммм, а что тут нового? А вот снифить хз ли получится
|
|
|

28.02.2017, 03:12
|
|
Новичок
Регистрация: 21.08.2016
Сообщений: 26
С нами:
5120246
Репутация:
0
|
|
Снифить не получиться,а вот если поднять свой dns+sslstrip+ettercap,то можно слушать весь трафик в открытом виде
|
|
|

28.02.2017, 14:30
|
|
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами:
8445552
Репутация:
0
|
|
Сообщение от DSW
↑
Снифить не получиться,а вот если поднять свой dns+sslstrip+ettercap,то можно слушать весь трафик в открытом виде
Браузер же постоянно будет ныть по поводу "Небезопасного подключения" Как по мне это откровенное палево
|
|
|

28.02.2017, 16:51
|
|
Новичок
Регистрация: 21.08.2016
Сообщений: 26
С нами:
5120246
Репутация:
0
|
|
Сообщение от Dark~Angel
↑
Браузер же постоянно будет ныть по поводу "Небезопасного подключения" Как по мне это откровенное палево
Насчет браузера не знаю,упустил я этот момент,а так пробивал одну фирму,все прошло на ура
|
|
|

28.02.2017, 17:42
|
|
Новичок
Регистрация: 25.04.2010
Сообщений: 16
С нами:
8445552
Репутация:
0
|
|
Сообщение от DSW
↑
Насчет браузера не знаю,упустил я этот момент,а так пробивал одну фирму,все прошло на ура
просто сслстрип же уберёт SSL и браузер будет ругаться ( Это как минимум подозрительно
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|