HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 20.01.2017, 15:48
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Цитата:

kirlink сказал(а):

Скажите, как я понял сниффинг, https не возможннен?
Решил проверить на своей сети. Использовал различные инструменты, начиная от xxesser, Betercap, Ghostphisher и тгд.
Ни разу не получилось достать пароли например от емейловых систем. То есть если сслстрипом и была подмена, то жто длилось минут по 15, а то и вовсе не работала на 80% сервисах.
Существуют ли какие то рабочие методы?

Конечно существуют, но только вам нужно применять связки инструментов, как вариант это внедрить на тестируемый компьютер самоподписанный сертификат.На форуме уже неоднократно поднимался вопрос на данную тематику.
 
Ответить с цитированием

  #2  
Старый 20.01.2017, 22:02
kot-gor
Новичок
Регистрация: 07.09.2016
Сообщений: 0
С нами: 5095710

Репутация: 0
По умолчанию

Не подмена а добавления своего сертификата,добавить можно разными способами.Как одно из готовых решений попробуйте инструмент Intercepter-NG.v1.0 ,там есть функция добавления сертификата.Мне он если честно не нравиться из за того что под виндой можно воспользоваться всеми функциями, и у его нет гибкости..
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.