HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.03.2017, 10:22
Петручо
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8866038

Репутация: 0
По умолчанию

Хотел бы узнать как можно проснифать траф на предмет перехвата паролей имея доступ на шлюзе или прокси ?
проблемы 2
1-я это https , и как я понял даже sslstrip уже не помогает в решении этого вопроса .
2-я это юзабельность, хотелось бы не просто снифа трафа и копания в логе , а возможности анализа трафа и выдирании только аккаунтов от желаемых (ну или всех)сайтов и сервисов .
то есть что бы было типа админки где можно посмотреть результат "рыбалки" или текстовые файлы где пишется какой акк был перехвачен (ну если было бы с сортировкой по сайтам и жертвам то было бы вообще шикарно).
ЗЫ вспомнил аналогию - Сноудер писал что АНБ контролирует выходные ноды тора (немалую часть) и снифают на них весь траф .
вот что то подобное есть в паблике ?
или хотя бы в какую сторону копать по этой теме ?
 
Ответить с цитированием

  #2  
Старый 07.03.2017, 14:13
Петручо
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8866038

Репутация: 0
По умолчанию

шлюзы аппаратные , то есть обычные роутеры , но рассматриваю ситуациина будущее где шлюзом будут и линуксовые-бсд и вындовые такчи . про Interceptor чего то забыл , раньше как то пользовался , надо будет еще раз порыться в этом плане. хотя с https он тоже должен был обломаться .
в общем спасибо за совет, и чего то не могу найти как тут плюсануть Ваш пост.
 
Ответить с цитированием

  #3  
Старый 07.03.2017, 16:17
Vertigo
Познавший АНТИЧАТ
Регистрация: 27.02.2017
Сообщений: 1,312
С нами: 4845950

Репутация: 0


По умолчанию

Давно не пользовался , но вот этот наборчик может помочь также при совместной работе с Wireshark
https://github.com/singe/dns2proxy
https://github.com/byt3bl33d3r/sslstrip2
https://github.com/evilsocket/bettercap
 
Ответить с цитированием

  #4  
Старый 08.03.2017, 00:26
Петручо
Новичок
Регистрация: 07.07.2009
Сообщений: 2
С нами: 8866038

Репутация: 0
По умолчанию

надо будет глянуть на sslstrip2 , но если учесть что проект от 2014го года , то скорее всего https он не уберет .
а так я примерно таким набором пользовался , правда вместо bettercap был mitmf+beef.
[doublepost=1488918366,1488918290][/doublepost]и блин , где тут плюсануть пост можно?
updated оказывается sslstrip2 это sslstrip+ . он уже не действует .
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.