HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 06.05.2017, 12:50
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Проще юзать airgeddon - в нем все уже есть, либо wifi-pumpkin
 
Ответить с цитированием

  #2  
Старый 06.05.2017, 12:58
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Еще xerosploit в помощь - отлично тянет все, что идет через браузер ( врочем есть такая функция и wifi-pumpkin ).
Подняв фейковую точку и сдосив оригинал, запускаем xerosploit и сниффем траффик с sslstrip - всякие вк и т.д. словит, там через подмену идет. Если в браузер свой глянуть, там будет вместо www.ВК.КОМ -> wwwww.ВК.КОМ типо этого.
 
Ответить с цитированием

  #3  
Старый 07.05.2017, 22:57
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

По xerosploit - идеальная рабочая среда, это на 1 железке, вот так ошибка, которая вышла - это следствие работы связки с WiFi-Pumpkin ( верно я понимаю? ). Советую с ним ознакомиться на своей домашней железке, тоесть подключить смарт или планшет, поюзать вк и ок , рутакси, алиэкспресс, а с компа поснифить трафик - будет видна технология и принцип работы.
По WiFI-Pumpkin ( в котором много разных настроек ) - стоит уделить внимание установки разных значений и пробовать.
[doublepost=1494149511,1494147090][/doublepost]Вот так выглядит перехват входа в ВК
Яблоко 7 версии
ТД на которую подключено яблоко и ноут с xerosploit
Яблоко заходит через разные браузеры в вк

больше скринов и инфы чуть позже
[doublepost=1494167996][/doublepost]Теперь внимание:

Ниже 2 скрина с мобильника, вход через веб-морду. Обратите внимание на 1 скрин - там без Xerosploit - видно заомок, видно адрес, а на 2 скрине адрес с wmobile - подозрения не вызывает вооьбще, нет замочка - это работа через Xerosploit

[doublepost=1494169593][/doublepost]А вот вам и перехват через Pumpkin +)
Настройки и результат можно видеть на скринах

[doublepost=1494183452][/doublepost]Airgeddon - вышла 7 версия, более стабильная.

Ниже скрин, атака злой двойник + sslstrip

Атака на перехват с ВК
 
Ответить с цитированием

  #4  
Старый 14.05.2017, 21:08
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

zehrx сказал(а):

Только вот 1 момент, в браузере происходит подмена, а как быть с вк приложением?

С приложением сложнее, так как в нем содержаться все нужные параметры и ключи. Теоритически можно обмануть: подделав адреса, сертификаты.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.