HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.04.2014, 03:32
iql
Guest
Сообщений: n/a
Провел на форуме:
2626

Репутация: 0
По умолчанию

всем привет, создаю раздачу интернета wi-fi с ноутбука, как или точнее каким софтом организовать подмену dns и перенаправление на мои фейки? И возможно ли создать фейки на своем компьютере, чтоб не иметь необходимости перенаправлять в сеть
 
Ответить с цитированием

  #2  
Старый 05.04.2014, 03:58
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от iql  
iql said:
всем привет, создаю раздачу интернета wi-fi с ноутбука, как или точнее каким софтом организовать подмену dns и перенаправление на мои фейки?
iptables + bind \ dnsspoof \ dhcpd + bind \ squid + iptables \ etc...

Цитата:
Сообщение от None  
И возможно ли создать фейки на своем компьютере, чтоб не иметь необходимости перенаправлять в сеть
Да, но они будут очень ограниченными по функционалу, остальные интернеты очевидно не будут работать.
 
Ответить с цитированием

  #3  
Старый 05.04.2014, 04:02
iql
Guest
Сообщений: n/a
Провел на форуме:
2626

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
iptables + bind \ dnsspoof \ dhcpd + bind \ squid + iptables \ etc...
спасибо большое, будут вопросы отпишусь, хочу создать на компе десяток фейков пойти в людное место и раздать псевдоинтернет
И еще вопрос, если я раздаю инэт, обязательно менять днс для фейка? или можно изменить файл хостс?
 
Ответить с цитированием

  #4  
Старый 05.04.2014, 04:19
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от iql  
iql said:
Цитата:
Сообщение от madhatter  
madhatter said:
iptables + bind \ dnsspoof \ dhcpd + bind \ squid + iptables \ etc...
спасибо большое, будут вопросы отпишусь, хочу создать на компе десяток фейков пойти в людное место и раздать псевдоинтернет
И еще вопрос, если я раздаю инэт, обязательно менять днс для фейка? или можно изменить файл хостс?
Все мы таким баловались. На самом деле, по опыту, лучше проксировать соседнюю точку\модем или просто снифать трафик. Это просто даст больше активных клиентов, т.к. люди знают, что здесь "free wi-fi!".
Фейки больше актуальны в случаях, когда нет вообще никакой возможности добраться до настоящих интернетов. Крупные порталы часто меняются - за фейками не уследишь.
Когда ваша машинка выступает роутером, то она же говорит клиенту, кто является dns-сервером по dhcp. Ничего не мешает гордо обявить им же себя. Потребуются только небольшие правки конфига bind. Для того, чтобы клиенты заходили на ваш фейк вместо настоящего адреса, вам надо как-то менять ответы днс-сервера, либо, как уже говорил, выступать в роли него. Т.е. bind \ dnsspoof.
В случае, когда интеренты таки есть, почитайте про arpspoof, sslstrip-атаку и одноименный софт, принудительное проксирование и банальный сниффинг.
" if author else f"
Цитата:
iql said:
Цитата:
Сообщение от madhatter  
madhatter said:
iptables + bind \ dnsspoof \ dhcpd + bind \ squid + iptables \ etc...
спасибо большое, будут вопросы отпишусь, хочу создать на компе десяток фейков пойти в людное место и раздать псевдоинтернет
И еще вопрос, если я раздаю инэт, обязательно менять днс для фейка? или можно изменить файл хостс?
Все мы таким баловались. На самом деле, по опыту, лучше проксировать соседнюю точку\модем или просто снифать трафик. Это просто даст больше активных клиентов, т.к. люди знают, что здесь "free wi-fi!".
Фейки больше актуальны в случаях, когда нет вообще никакой возможности добраться до настоящих интернетов. Крупные порталы часто меняются - за фейками не уследишь.
Когда ваша машинка выступает роутером, то она же говорит клиенту, кто является dns-сервером по dhcp. Ничего не мешает гордо обявить им же себя. Потребуются только небольшие правки конфига bind. Для того, чтобы клиенты заходили на ваш фейк вместо настоящего адреса, вам надо как-то менять ответы днс-сервера, либо, как уже говорил, выступать в роли него. Т.е. bind \ dnsspoof.
В случае, когда интеренты таки есть, почитайте про arpspoof, sslstrip-атаку и одноименный софт, принудительное проксирование и банальный сниффинг.
 
Ответить с цитированием

  #5  
Старый 05.04.2014, 04:27
iql
Guest
Сообщений: n/a
Провел на форуме:
2626

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Цитата:
Сообщение от iql  
iql said:
Все мы таким баловались. На самом деле, по опыту, лучше проксировать соседнюю точку\модем или просто снифать трафик. Это просто даст больше активных клиентов, т.к. люди знают, что здесь "free wi-fi!".
Фейки больше актуальны в случаях, когда нет вообще никакой возможности добраться до настоящих интернетов. Крупные порталы часто меняются - за фейками не уследишь.
Когда ваша машинка выступает роутером, то она же говорит клиенту, кто является dns-сервером по dhcp. Ничего не мешает гордо обявить им же себя. Потребуются только небольшие правки конфига bind. Для того, чтобы клиенты заходили на ваш фейк вместо настоящего адреса, вам надо как-то менять ответы днс-сервера, либо, как уже говорил, выступать в роли него. Т.е. bind \ dnsspoof.
В случае, когда интеренты таки есть, почитайте про arpspoof, sslstrip-атаку и одноименный софт, принудительное проксирование и банальный сниффинг.
читал о проксировании и снифинге, но после нескольких попыток, ни логинов ни паролей не пришло, не знаю толи от того что в сети wifi запороленой был (подключен пароль знал), толи от того что используют какую то новую хрень, а на бесплатных сейчас не реал там вылазят тысяч VRRP серверов, с которыми я не знаю что делать даже.. их просто куча. Буду очень благодарен если объяснишь или посоветуешь что-то в этих случаях. А статьи я обязательно почитаю
" if author else f"
Цитата:
madhatter said:
Цитата:
Сообщение от iql  
iql said:
Все мы таким баловались. На самом деле, по опыту, лучше проксировать соседнюю точку\модем или просто снифать трафик. Это просто даст больше активных клиентов, т.к. люди знают, что здесь "free wi-fi!".
Фейки больше актуальны в случаях, когда нет вообще никакой возможности добраться до настоящих интернетов. Крупные порталы часто меняются - за фейками не уследишь.
Когда ваша машинка выступает роутером, то она же говорит клиенту, кто является dns-сервером по dhcp. Ничего не мешает гордо обявить им же себя. Потребуются только небольшие правки конфига bind. Для того, чтобы клиенты заходили на ваш фейк вместо настоящего адреса, вам надо как-то менять ответы днс-сервера, либо, как уже говорил, выступать в роли него. Т.е. bind \ dnsspoof.
В случае, когда интеренты таки есть, почитайте про arpspoof, sslstrip-атаку и одноименный софт, принудительное проксирование и банальный сниффинг.
читал о проксировании и снифинге, но после нескольких попыток, ни логинов ни паролей не пришло, не знаю толи от того что в сети wifi запороленой был (подключен пароль знал), толи от того что используют какую то новую хрень, а на бесплатных сейчас не реал там вылазят тысяч VRRP серверов, с которыми я не знаю что делать даже.. их просто куча. Буду очень благодарен если объяснишь или посоветуешь что-то в этих случаях. А статьи я обязательно почитаю
 
Ответить с цитированием

  #6  
Старый 05.04.2014, 04:39
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от iql  
iql said:
Цитата:
Сообщение от madhatter  
madhatter said:
читал о проксировании и снифинге, но после нескольких попыток, ни логинов ни паролей не пришло, не знаю толи от того что в сети wifi запороленой был (подключен пароль знал), толи от того что используют какую то новую хрень, а на бесплатных сейчас не реал там вылазят тысяч VRRP серверов, с которыми я не знаю что делать даже.. их просто куча. Буду очень благодарен если объяснишь или посоветуешь что-то в этих случаях. А статьи я обязательно почитаю
Если в родной сети не взлетает, всегда можно поднять зеркало с таким же названием и выкидывать клиента из родной. О принудительном проксировании лучше читать на оффсайте сквида и мане iptables, также в ридми sslstrip эта тема косвенно упоминалась. Зеркала сетей в ряде организаций приняты за правило, а об инфраструктуре публичных хотспотов клиенты как правило ничего не знают, так что подключатся без опаски.
" if author else f"
Цитата:
iql said:
Цитата:
Сообщение от madhatter  
madhatter said:
читал о проксировании и снифинге, но после нескольких попыток, ни логинов ни паролей не пришло, не знаю толи от того что в сети wifi запороленой был (подключен пароль знал), толи от того что используют какую то новую хрень, а на бесплатных сейчас не реал там вылазят тысяч VRRP серверов, с которыми я не знаю что делать даже.. их просто куча. Буду очень благодарен если объяснишь или посоветуешь что-то в этих случаях. А статьи я обязательно почитаю
Если в родной сети не взлетает, всегда можно поднять зеркало с таким же названием и выкидывать клиента из родной. О принудительном проксировании лучше читать на оффсайте сквида и мане iptables, также в ридми sslstrip эта тема косвенно упоминалась. Зеркала сетей в ряде организаций приняты за правило, а об инфраструктуре публичных хотспотов клиенты как правило ничего не знают, так что подключатся без опаски.
 
Ответить с цитированием

  #7  
Старый 05.04.2014, 04:44
iql
Guest
Сообщений: n/a
Провел на форуме:
2626

Репутация: 0
По умолчанию

Цитата:
Сообщение от madhatter  
madhatter said:
Цитата:
Сообщение от iql  
iql said:
Если в родной сети не взлетает, всегда можно поднять зеркало с таким же названием и выкидывать клиента из родной. О принудительном проксировании лучше читать на оффсайте сквида и мане iptables, также в ридми sslstrip эта тема косвенно упоминалась. Зеркала сетей в ряде организаций приняты за правило, а об инфраструктуре публичных хотспотов клиенты как правило ничего не знают, так что подключатся без опаски.
спасибо, если тебе не сложно еще спрошу, юзал Wireshark, проверял на своем компьютере, подключен к интернету через роутер (с паролем), когда проверил трафик который на снифал сам у себя, никаких у упоминаний о логине или пароле не было, вообще нужных строк не было, и даже кукисов не оказалось необходимых. Может ли быть причина в том, что снифал сам себя? Или не имеет значения свой трафик или чужой, и может ли быть виноват роутер с паролем?
" if author else f"
Цитата:
madhatter said:
Цитата:
Сообщение от iql  
iql said:
Если в родной сети не взлетает, всегда можно поднять зеркало с таким же названием и выкидывать клиента из родной. О принудительном проксировании лучше читать на оффсайте сквида и мане iptables, также в ридми sslstrip эта тема косвенно упоминалась. Зеркала сетей в ряде организаций приняты за правило, а об инфраструктуре публичных хотспотов клиенты как правило ничего не знают, так что подключатся без опаски.
спасибо, если тебе не сложно еще спрошу, юзал Wireshark, проверял на своем компьютере, подключен к интернету через роутер (с паролем), когда проверил трафик который на снифал сам у себя, никаких у упоминаний о логине или пароле не было, вообще нужных строк не было, и даже кукисов не оказалось необходимых. Может ли быть причина в том, что снифал сам себя? Или не имеет значения свой трафик или чужой, и может ли быть виноват роутер с паролем?
 
Ответить с цитированием

  #8  
Старый 05.04.2014, 05:10
Unknown
Guest
Сообщений: n/a
Провел на форуме:
114076

Репутация: 54
По умолчанию

Цитата:
Сообщение от iql  
iql said:
Цитата:
Сообщение от madhatter  
madhatter said:
спасибо, если тебе не сложно еще спрошу, юзал Wireshark, проверял на своем компьютере, подключен к интернету через роутер (с паролем), когда проверил трафик который на снифал сам у себя, никаких у упоминаний о логине или пароле не было, вообще нужных строк не было, и даже кукисов не оказалось необходимых. Может ли быть причина в том, что снифал сам себя? Или не имеет значения свой трафик или чужой, и может ли быть виноват роутер с паролем?
https? Если нет, то это вероятно просто не тот интерфейс.
" if author else f"
Цитата:
iql said:
Цитата:
Сообщение от madhatter  
madhatter said:
спасибо, если тебе не сложно еще спрошу, юзал Wireshark, проверял на своем компьютере, подключен к интернету через роутер (с паролем), когда проверил трафик который на снифал сам у себя, никаких у упоминаний о логине или пароле не было, вообще нужных строк не было, и даже кукисов не оказалось необходимых. Может ли быть причина в том, что снифал сам себя? Или не имеет значения свой трафик или чужой, и может ли быть виноват роутер с паролем?
https? Если нет, то это вероятно просто не тот интерфейс.
 
Ответить с цитированием

  #9  
Старый 05.04.2014, 14:45
Zed666
Guest
Сообщений: n/a
Провел на форуме:
9785

Репутация: 0
По умолчанию

Цитата:
Сообщение от iql  
iql said:
всем привет, создаю раздачу интернета wi-fi с ноутбука, как или точнее каким софтом организовать подмену dns и перенаправление на мои фейки? И возможно ли создать фейки на своем компьютере, чтоб не иметь необходимости перенаправлять в сеть
Хм фэйки это долго и геморно, как нащет такой идеи: Ты поднимаеш такуюже точку у ся на ноуте на 1 адаптере, делаеш бридж на чюжую и меняеш ее название, кароч скрываеш. Конктишся адаптером 2 к ней. Теперь чел думая что конектится к своей конектится к тебе на ноут, твой ноут играет роль шлюза и трафик идет через тебя. Далее врубаш сниффер и фильтр по http протоколу.
 
Ответить с цитированием

  #10  
Старый 05.04.2014, 16:31
morzy
Guest
Сообщений: n/a
Провел на форуме:
264

Репутация: 0
По умолчанию

2Zed666:

вот только в такойм конфиге весь HTTPS траффик будет недоступен, а там, по дефолту, самое интересное.

Можно в эту конструкцию добавить sslstrip и тогда профит гораздо интереснее. Вроде где то даже встречал готовую поделку под Линух, в которой все это реализовано.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ