HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 21.12.2016, 17:20
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Имеем смарт на базе Андроид 4.2 который ходит в интернет ТОЛЬКО через приложения ( почта и тд - без браузера ) смарт в другой сети. Ок, через тот же fluxion я спокойно его забираю на себя, тепер вопрос - если на смарте мы используем только приложения для инета ( не браузер ) - каким образом можно закатать на него вреденос? Было предположение - аналог ловли в вифифишере - когда выскакивает окно с просьбой ввести логин и пароль ( ради прикола можно и фото туда поставить если говорить о приколе над кем то )
Поделитесь мыслями =)
 
Ответить с цитированием

  #2  
Старый 21.12.2016, 17:40
d3l373d
Новичок
Регистрация: 15.07.2016
Сообщений: 0
С нами: 5172238

Репутация: 0
По умолчанию

У Metasploitа того жеполно нагрузок для андроида. А еще есть куча репозиториев которые генерят apk.
 
Ответить с цитированием

  #3  
Старый 21.12.2016, 17:44
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

SooLFaa сказал(а):

У Metasploitа того жеполно нагрузок для андроида. А еще есть куча репозиториев которые генерят apk.

Тут получается так:

Если мы с телефона ходим по сайтам ( браузером ) - можно поднять левый сайт и нанего бросить апк и перенаправить. В данном случае теелфон выходит только через приложения Почта и еще пару - никаких браузеров. Как дать ему полезную нагрузку?
 
Ответить с цитированием

  #4  
Старый 21.12.2016, 21:52
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

floki сказал(а):

попробуй на почту скинь pdf

Скинуть, закинуть, фишинг - нет. Тут другой вектор, который я пытаюсь отработать. Интерес именно в том, что мы имеем именно такие вводные данные. Я думаю, может быть как то перенаправить сами приложения на поддельный ресурс. К примеру, если это яндекс, почта, то поднять фейковый почтарь. НО, учитывая задачу работы через клиент этой почты - она становиться трудновыполнимой.
 
Ответить с цитированием

  #5  
Старый 21.12.2016, 22:49
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

MonMJK сказал(а):

Ребят кстати вот вопрос
Как перехватывать трафик с одной сети?

Сниффер. Только все это становится в последнее время сложнее. https протокол почти на всем. пароли и логины схватить - редкая удача.
 
Ответить с цитированием

  #6  
Старый 21.12.2016, 22:59
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

floki сказал(а):

https у же давно взломал ребята

если ты про SSLstrip,к огорчению, он не тащит уже. Могу ошибаться.
 
Ответить с цитированием

  #7  
Старый 21.12.2016, 23:42
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

MonMJK сказал(а):

Ребят кстати вот вопрос
Как перехватывать трафик с одной сети?

Очень полезная тема https://codeby.net/threads/python-script-mitmap.58587/
Возможно она тебе поможет
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.