HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 23.08.2015, 04:52
Ololeshka
Новичок
Регистрация: 19.08.2015
Сообщений: 9
С нами: 5650166

Репутация: 0
По умолчанию

1 способ (под виндой) тут.

В лабораторных условиях все сработало на ура, в поле вышел фейл-жертва не вышла на связь.

2 способ (линукс) еще не полностью проверил, в принципе вот он.

Позже отпишу о конечном результате, если есть вопросы по теме-задавайте.
 
Ответить с цитированием

  #2  
Старый 23.08.2015, 22:21
Ruslan1993it
Познающий
Регистрация: 24.06.2012
Сообщений: 67
С нами: 7307606

Репутация: 0
По умолчанию

dsploit + intercepter
 
Ответить с цитированием

  #3  
Старый 25.08.2015, 02:38
Ololeshka
Новичок
Регистрация: 19.08.2015
Сообщений: 9
С нами: 5650166

Репутация: 0
По умолчанию

Напишу репорт о работе в поле.

Короче как и предполагалось куки я захавал, обработал на страничку попал, все это заняло примерно минуты 3.

Теперь о минусах: куки завязаны с ip, то бишь работать с ними можно только на месте, домой вы их не унесете. Насколько я понял, так можно сделать только с теми куками, которые мы получили сразу после авторизации "жертвы". Это реально в тех же макдаках и т.п., а т.к. я ловил свою "жертву" на ПМЖ, то такое вряд-ли прокатит, ну либо надо поседеть пару суток. Плюс ко всему жизнь этих "кук" истекает после нажатия жертвой кнопки "выход".

Вывод: способ довольно малоэффективен. При наличии моих ресурсов можно придумать что-нибудь более эффективное, но т.к. я в этом вопросе относительно дилетант, то хз.
 
Ответить с цитированием

  #4  
Старый 26.08.2015, 09:57
icyclopys
Участник форума
Регистрация: 11.07.2012
Сообщений: 114
С нами: 7283126

Репутация: 2
По умолчанию

Цитата:
Сообщение от Ololeshka  

Напишу репорт о работе в поле.
Короче как и предполагалось куки я захавал, обработал на страничку попал, все это заняло примерно минуты 3.
Теперь о минусах: куки завязаны с ip, то бишь работать с ними можно только на месте, домой вы их не унесете. Насколько я понял, так можно сделать только с теми куками, которые мы получили сразу после авторизации "жертвы". Это реально в тех же макдаках и т.п., а т.к. я ловил свою "жертву" на ПМЖ, то такое вряд-ли прокатит, ну либо надо поседеть пару суток. Плюс ко всему жизнь этих "кук" истекает после нажатия жертвой кнопки "выход".
.
Дак, не хорошо у друзей тырить. Ладно бы у соседей, то пожалуйста.

Не забывай, что человек может авторизоваться куда нибудь еще. Пароли могут совпадать и т.п. Включи ты фантазию наконец.
 
Ответить с цитированием

  #5  
Старый 26.08.2015, 13:07
Ololeshka
Новичок
Регистрация: 19.08.2015
Сообщений: 9
С нами: 5650166

Репутация: 0
По умолчанию

Цитата:
Сообщение от icyclopys  

Дак, не хорошо у друзей тырить. Ладно бы у соседей, то пожалуйста.
Не забывай, что человек может авторизоваться куда нибудь еще. Пароли могут совпадать и т.п. Включи ты фантазию наконец.
Цель была не стырить, а по практиковать полученные знания на будущее.
 
Ответить с цитированием

  #6  
Старый 26.08.2015, 14:06
SVAROG
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
С нами: 10126406

Репутация: 206
По умолчанию

Цитата:
Сообщение от Ololeshka  

Всем привет. Нужно слить пароль/куки с компа жертвы. Весь траффик проходит через роутер, к которому у меня есть доступ по воздуху (и скорее всего к его интерфейсу, роутер TP-Link). Я имею ноут с вин 8 и кали линукс, а так же желание.
вк через https работает, так что скорее всего ничего не получится.
 
Ответить с цитированием

  #7  
Старый 26.08.2015, 17:04
icyclopys
Участник форума
Регистрация: 11.07.2012
Сообщений: 114
С нами: 7283126

Репутация: 2
По умолчанию

Цитата:
Сообщение от SVAROG  

вк через https работает, так что скорее всего ничего не получится.
Вообще-то всё можно обойти. /threads/345266/
 
Ответить с цитированием

  #8  
Старый 27.08.2015, 02:59
Ololeshka
Новичок
Регистрация: 19.08.2015
Сообщений: 9
С нами: 5650166

Репутация: 0
По умолчанию

Цитата:
Сообщение от SVAROG  

вк через https работает, так что скорее всего ничего не получится.
а то, что все получилось и я уже об этом писал-это ничего, да? хттпс обходиться как два пальца (пост выше, + я видео гайд кидал). в моем случае все прошло гладко и без этого.
 
Ответить с цитированием

  #9  
Старый 27.08.2015, 15:53
BabaDook
Познавший АНТИЧАТ
Регистрация: 09.05.2015
Сообщений: 1,066
С нами: 5797046

Репутация: 40


По умолчанию

MITMF+cobalt+beef

смысл такой.

делаешь митм атаку с инжектом в страницу. получаешь некий доступ к жертве, дальше подсовываешь её что-то , или же рыскаешь на наличие сплоитов, в любом случае это лучшее решение. Но есть некторые нюансы
 
Ответить с цитированием

  #10  
Старый 27.08.2015, 16:52
Ololeshka
Новичок
Регистрация: 19.08.2015
Сообщений: 9
С нами: 5650166

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  

MITMF+cobalt+beef
смысл такой.
делаешь митм атаку с инжектом в страницу. получаешь некий доступ к жертве, дальше подсовываешь её что-то , или же рыскаешь на наличие сплоитов, в любом случае это лучшее решение. Но есть некторые нюансы
А можно подробнее? А то я о такой связке не слышал, да и шарю пока не ахти.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.