HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.05.2017, 23:30
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Всем привет! В этой статье я хочу ознакомить вас с обновлением одного из моих основных инструментов, WiFi – Pumpkin. Несколько дней назад он подрос до версии 0.8.5.



Для тех, кто не в курсе, ставим отсюда:

> git clone https://github.com/P0cL4bs/WiFi-Pumpkin



> cd WiFi-Pumpkin

> ./installer.sh –install




Собственно изменения, которые принесла эта версия:

· добавлен новый плагин TCP-Proxy

· добавлен HTTP-запрос захвата изображения (Tab ImageCap)

· добавлены новые виджеты HTTP-запроса для получения информации из запросов Headers

· добавлен новый столбец (url) для HTTP-аутентификации

· разрешен запуск без подключения к интернету

· добавлена опция, исключающая запуск USB-карты при запуске

· добавлена поддержка использования 2-х беспроводных карт # 211

· удален плагин netcreds thks для всех DanMcInerney

· добавлены улучшения сервера DNS Python # 165

· добавлен новый стиль в progressbar

· исправлена ошибка при запуске AP с интерфейсом wlanx

· исправлена ошибка при выходе из USB-адаптера

· снова исправлен Network-ManagerUI

· исправлена ошибка: iptables - Недопустимый аргумент

· добавлена опция проверки подключения к сети Tab-> Settings

На этом все, спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 12.05.2017, 20:16
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Чуть дополню ) Если провести обновление через сам (кнопка Update либо 8.0.4 сам предложит эт осделать) WiFI-Pumpkin, есть шанс получить ошибку при запуске, поэтому, очень желательно, переставить его целиком слив с гитхаба.
 
Ответить с цитированием

  #3  
Старый 13.05.2017, 01:15
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

ghostphisher сказал(а):

Чуть дополню ) Если провести обновление через сам (кнопка Update либо 8.0.4 сам предложит эт осделать) WiFI-Pumpkin, есть шанс получить ошибку при запуске, поэтому, очень желательно, переставить его целиком слив с гитхаба.

Да, забыл сделать акцент на этом
 
Ответить с цитированием

  #4  
Старый 12.06.2017, 17:13
ghost
Новичок
Регистрация: 27.04.2010
Сообщений: 0
С нами: 8442422

Репутация: 0
По умолчанию

?

Код:


Код:
root@kali:~# cd WiFi-Pumpkin

root@kali:~/WiFi-Pumpkin# ./wifi-pumpkin

Loading GUI...
Traceback (most recent call last):
  File "wifi-pumpkin.py", line 60, in 
    if networkcontrol.run():
  File "/usr/share/WiFi-Pumpkin/core/loaders/checker/networkmanager.py", line 175, in run
    if not self.check_interfaceinNetWorkManager(interface):
  File "/usr/share/WiFi-Pumpkin/core/loaders/checker/networkmanager.py", line 167, in check_interfaceinNetWorkManager
    if interface in open(self.mn_path,'r').read():
UnicodeDecodeError: 'ascii' codec can't decode byte 0xd0 in position 61: ordinal not in range(128)

root@kali:~/WiFi-Pumpkin#
[doublepost=1497265203,1497183082][/doublepost]Все нашел. Через меню можно было запустить. Моя невнимательность.
[doublepost=1497273207][/doublepost]Либо так в терминале:

Код:


Код:
gksudo wifi-pumpkin
 
Ответить с цитированием

  #5  
Старый 17.06.2017, 10:53
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Есть 2 вопроса:
1. Не видит подключённых пользователей к поддельной точке, было у кого такое? Как исправить?
2. Хочу поднять сервер с поддельной формой регистрации в сети для мобильных устройств, в wifi-phisher он поднимался автоматом, но он сыплет ошибками. Pump же позволяет поднять сервер и вести митм-атаку, но как поднять, что бы телефон видел это, как автооткрывающуюся форму регистрации в сети?
 
Ответить с цитированием

  #6  
Старый 17.06.2017, 13:13
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Dr.Lafa сказал(а):

как автооткрывающуюся форму регистрации в сети?

Что бы выскакивало автоматом на экране не выйдет, покрайне мере в этих релизах (мб я просто не нашел), но мы замыкаем таким образом, что бы подключившись, пользователя при обращении к любой странице в сети, перекидывало на нами созданную, например авторизацию. Форму можно поднять с помощью SET
 
Ответить с цитированием

  #7  
Старый 17.06.2017, 13:41
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Речь о подобном автооповещении "регистрации в сети"
 
Ответить с цитированием

  #8  
Старый 17.06.2017, 15:31
debian2017
Познающий
Регистрация: 10.04.2017
Сообщений: 41
С нами: 4784939

Репутация: 0
По умолчанию

Проблема с конектом не видит адаптер ( не пойму в чем причина подключал NAT & сетевой мост ни чего не меняется( может кто то подсказать настройки?
[doublepost=1497699083,1497693576][/doublepost]

Цитата:

debian2017 сказал(а):

Проблема с конектом не видит адаптер ( не пойму в чем причина подключал NAT & сетевой мост ни чего не меняется( может кто то подсказать настройки?

Кажется сам догнал что все дело в wlan0 на виртуалке у меня его нет(
 
Ответить с цитированием

  #9  
Старый 17.06.2017, 18:49
Dr.Lafa
Новичок
Регистрация: 30.12.2016
Сообщений: 0
С нами: 4931546

Репутация: 0
По умолчанию

Вообще возможно ли самому поднять http/s сервер на злом двойнике так, что бы в андроид при подключении к двойнику выпрыгивало оповещение "регистрация в сети", при открытии которого показывалась бы сделанная страница? Это было реализовано в фишере, но как можно сделать это самостоятельно?
 
Ответить с цитированием

  #10  
Старый 17.06.2017, 23:46
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Dr.Lafa сказал(а):

Вообще возможно ли самому поднять http/s сервер на злом двойнике так, что бы в андроид при подключении к двойнику выпрыгивало оповещение "регистрация в сети", при открытии которого показывалась бы сделанная страница? Это было реализовано в фишере, но как можно сделать это самостоятельно?

Начнем с того, что не на всех устройствах АВТОМАТОМ выскакивало данное приглашение. Реализация всего механиза такова

1) Можно SETом поднять клон того, что ловить будем или использовать weeman
2) стартуем фейкточку тем же пампом, но указываем наш IP, к примеру в dnspoof - все
3) При подлкючении к инету и открытием бразуера с запросом чего либо, идет редирект на наш фейк.

ПС можно самому форму создать, закинуть в папку апача и стартануть его
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.