[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 87 | 3 | 19
Назад Вниз Каталог Обновить

Аноним 13/05/16 Птн 09:30:20  126399930  
14631210203410.png (426Кб, 728x380)
КУЛАХАЦКЕРА ТРЕАД
Надеюсь знающий анон здесь.
Есть ли возможность перехватывать электронные письма передаваемые в локальной сети компании, не имея возможности устанавливать софт для слежения на других ПК?


Аноним 13/05/16 Птн 09:31:13  126399970
Есть адрес почтового сервера, знаю порты SMTP
Аноним 13/05/16 Птн 09:31:31  126399989
>>126399930 (OP)
Wireshark
Аноним 13/05/16 Птн 09:31:49  126400010
Или чем можно забрутфорсит почтовый сервер? Сейчас кстати гляну на базе чего он.
Аноним 13/05/16 Птн 09:32:29  126400039
>>126399989
Ну пакеты мы перехватим
А из него как данные вытаскивать?
Есть идеи по софту?
Аноним 13/05/16 Птн 09:34:16  126400123
Сервак FreeBSD, сейчас посмотрю какой доступ к нему есть.
Аноним 13/05/16 Птн 09:36:39  126400230
OK [CAPABILITY IMAP4rev1 LITERAL+ SASL-IR LOGIN-REFERRALS ID ENABLE IDLE STARTTLS AUTH=PLAIN AUTH=LOGIN] Dovecot ready.

BAD Error in IMAP command received by server.
Dovecot значит
Аноним 13/05/16 Птн 09:38:06  126400312
Юзай подмену днс, авторизация с 90% вероятностью не шифрованная на поп3 сервере. Если есть доступ к вайфаю то можеш с ведра interceptor ng пользовать
Аноним 13/05/16 Птн 09:39:05  126400356
>>126400312
Виндовый intercepter не вывезет?
Подмена не сойдет - спалят быстро.
Аноним 13/05/16 Птн 09:39:50  126400383
>>126400039
Скорее всего там все идет в plain-text. Так что простр вскрывай пакеты и читай. Intercepter-ng попробуй под Винду. Логины пароли еще узнаешь.
Аноним 13/05/16 Птн 09:40:16  126400404
>>126400356
Так говорю же вайфай пользууй
Аноним 13/05/16 Птн 09:40:27  126400411
>>126400383
сейчас попробую похватать пакеты
Аноним 13/05/16 Птн 09:40:48  126400431
>>126400312
А если imap?
Аноним 13/05/16 Птн 09:41:26  126400465
>>126400356
Спалят быстро, когда у всех тупить начнет одмин трпсернет и у видит, что какой-то хуй весь трафик на себя завернул, и онально покарает. Виндовый вывезет
Аноним 13/05/16 Птн 09:43:00  126400550
>>126400465
Нихуя не увидит, там же арп спуфинг. Я не думаю что он помнит мак железа.
Аноним 13/05/16 Птн 09:43:24  126400569
1. Делаешь халявный вайфай
2. Прикручиваешь итерцептор
3. Куча халявщиков конектица
4. Профит
Аноним 13/05/16 Птн 09:44:04  126400602
>>126400569
Да, и все халявщики сидят в пашке с https.
Аноним 13/05/16 Птн 09:44:18  126400615
>>126400550
Ну хз, у меня все маки записаны
Аноним 13/05/16 Птн 09:44:53  126400653
>>126400602
Все, да не все, инфа 146%
Аноним 13/05/16 Птн 09:45:23  126400680
>>126400615
Если при авторизации нет шифрования то админ долбоёб и маки ему не надо.
Аноним 13/05/16 Птн 09:45:40  126400695
>>126400602
мне на проводной требуется.
бабло пидорасы не платят - бухам сказали молчать и ни с кем не общаться.
хочу глянуть какие письма между бухами и гендирам ходят
Аноним 13/05/16 Птн 09:45:43  126400699
>>126400653
С приложения все по умолчанию.
Аноним 13/05/16 Птн 09:45:59  126400714
>>126400680
У меня нет, нах не надо
Аноним 13/05/16 Птн 09:46:51  126400751
>>126400695
Ну так тебе все расписали, вперед снифать. Скрины покидай. Мы с тобой.
Аноним 13/05/16 Птн 09:46:59  126400758
>>126400699
Зато фоточки вылавливает
Аноним 13/05/16 Птн 09:47:13  126400771
>>126400714
Да и хуй с ним.
Аноним 13/05/16 Птн 09:48:00  126400810
Если я свою вайвай тд разпоролю, смогу ли снифануть пароль от втентаклика своей соседки? Конечно же при условии что она к нему приконектится +роутер dir300 только не обоссывайте
Аноним 13/05/16 Птн 09:48:02  126400811
>>126400758
Ты про интерцептер под ведро? А то я давно не пользовался. Ssl strip иам работает уже?
Аноним 13/05/16 Птн 09:48:24  126400823
>>126400810
Теоретически да
Аноним 13/05/16 Птн 09:49:13  126400855
>>126400811
месяц назад там фоточки ловил


ОП
Аноним 13/05/16 Птн 09:51:33  126400969
как назло ни одного smtp
Аноним 13/05/16 Птн 09:52:39  126401036
https://ru.wikipedia.org/wiki/Dovecot
В архитектуре Dovecot большое внимание уделяется безопасности.

Автор предлагает €1000 первому, кто обнаружит удалённую уязвимость в Dovecot, которую можно эксплуатировать.

За 3 года не было найдено ни одной проблемы, которую можно считать удалённой уязвимостью.

Аноним 13/05/16 Птн 09:53:17  126401068
Пользуясь случаем, хотел бы спросить знающих
Есть какое-то чтиво по ваершарку ?
А то я чет нихуя не понял
Наловил пакетов, а как инфу какую-либо вытащить вообще хз
Аноним 13/05/16 Птн 09:54:02  126401101
>>126400823
В чём затык? Почему так неуверенно?
Аноним 13/05/16 Птн 09:54:51  126401131
у вас есть общее файловое хранилище?
Аноним 13/05/16 Птн 09:55:01  126401140
Бамп годному треду
Аноним 13/05/16 Птн 09:56:05  126401195
 
Аноним 13/05/16 Птн 09:59:43  126401375
>>126400695
Админу платят?
Есть идея убедить его
Аноним 13/05/16 Птн 10:00:54  126401440
>>126401131
есть
Аноним 13/05/16 Птн 10:01:48  126401482
>>126401375
тоже нет.
но он не из прыщавых, а в костюмчике и новенький.
так что не рискнет иначе бы давно за кружкой пива бы решили тему.
Аноним 13/05/16 Птн 10:03:05  126401560
>>126401440
Инфицируй документы.
Аноним 13/05/16 Птн 10:03:21  126401574
>>126401482
Значит нихуя не умеет. Пользуется тем что искаропки и наёбует наладчиков.
Аноним 13/05/16 Птн 10:03:38  126401599
>>126401482
Жаль, рискует потерять работу за которую не платят, мммм

Сильно задерживают? Город?
Если не ДС советую стучать в трудинспекцию, ты удивишься как перед визитом инспекции у компании резко появятся деньги
Аноним 13/05/16 Птн 10:04:05  126401626
>>126401574
тоже так считаю
Аноним 13/05/16 Птн 10:05:03  126401695
>>126401560
Не спалят что он последний редактор файла?
Аноним 13/05/16 Птн 10:05:04  126401696
>>126401626
Есть вариант развить эту тему с тем кто налаживал.
Аноним 13/05/16 Птн 10:05:41  126401732
>>126401599
все слишком сложно по компании - я тут как бы в трех компаниях одновременно работаю.
а так бы давно бы все появилось.
нет - не ДС
Аноним 13/05/16 Птн 10:06:36  126401786
>>126401560
защиты кстати на ПК никакой нет.
бухи кстати на нашей файлопомойке не лазят.
Аноним 13/05/16 Птн 10:07:28  126401831
>>126400383
>>126399989
Хакер в треде. Нихуя не получится, если у вас нормальная топология сети.
Аноним 13/05/16 Птн 10:07:30  126401833
>>126400758
>>126400855
Насколько же бесполезное занятие
Аноним 13/05/16 Птн 10:08:13  126401880
>>126401786
Фонд соцзащиты. Защита херовая. Можно заражать.
Аноним 13/05/16 Птн 10:11:25  126402090
>>126401786
>бухи кстати на нашей файлопомойке не лазят.
попробуй отправить документ им на мыло.
Аноним 13/05/16 Птн 10:12:10  126402148
>>126401732
Все же подумай как-то натравить инспекцию, ее боятся сильнее налоговиков
Аноним 13/05/16 Птн 10:12:33  126402181
>>126402090
Скрытность/10
Аноним 13/05/16 Птн 10:13:56  126402267
>>126402181
Письмо с труд.инспекции..exe
Аноним 13/05/16 Птн 10:15:59  126402413
>>126401831
Что ты под топологией имеешь в виду?
Аноним 13/05/16 Птн 10:19:04  126402605
>>126402413
Что там не стоит хаб и трафик не ходит от хаба ко всем. Ты не выловишь на своем пк ни пакета с чужимы ip.
Аноним 13/05/16 Птн 10:19:35  126402642
14631239760520.jpg (23Кб, 266x266)
>>126399970
Неужели 25
Аноним 13/05/16 Птн 10:21:31  126402738
>>126402605
Олдфаг дожуя? Где ты хабы видел в последний раз?
Аноним 13/05/16 Птн 10:22:59  126402821
>>126402738
Так об этом и речь.
Аноним 13/05/16 Птн 10:24:44  126402916
Ебошь физический доступ к станции и не еби мозги
Аноним 13/05/16 Птн 10:25:03  126402932
>>126402605
стоят коммутаторы, но мы все в одном vlan.
Аноним 13/05/16 Птн 10:25:21  126402952
>>126402642
146
Аноним 13/05/16 Птн 10:25:37  126402971
>>126402916
с топором к админу топать?
Аноним 13/05/16 Птн 10:28:40  126403167
>>126402971
Нах те одмин. Шарь ключи от кабинета
Аноним 13/05/16 Птн 10:30:34  126403283
>>126402932
Значит сниффер тебе не поможет. Можешь поменять мак на мак жертвы. Или со сканить все маки в сети и по очередно менять и сниффить трафик. Потом проанализировать, получить пасс/логины и может тогда что-то получится.
Аноним 13/05/16 Птн 10:34:44  126403543
>>126403283
Клинический идиот
Аноним 13/05/16 Птн 10:36:44  126403680
>>126403543
Твоя мамка
Аноним 13/05/16 Птн 10:42:16  126404041
>>126401101
хуй знает, как ты пароль уведёшь. ты скорее можешь получить куки для входа в её вк, и то, при условии, что она заходит не через https. офкорс, есть возможность и через https на хуй натянуть, но для этого на пека соседки нужно подкинуть сертификаты ssl или как там мать его, ну шобе у тебя были сессионные ключи на вскрытия пакетов https.
Аноним 13/05/16 Птн 10:43:33  126404142
Какие у вас почтовые клиенты стоят? расскажи всё что знаешь о сети и софте.
Аноним 13/05/16 Птн 10:43:47  126404162
да нахуя ВК то.
почта наша мне нужна.
Аноним 13/05/16 Птн 10:44:22  126404193
>>126403543
почему?
Аноним 13/05/16 Птн 10:45:33  126404285
>>126404142
Клиенты стоят Thunderberd
Сеть состоит тупо из коммутаторов, все в одном вилане, шлюз и серваки висят на одной железке.
Почтовый сервак как я писал выше Dovecoat на FreeBSD
Физического доступа никакого не будет - палевно.
Аноним 13/05/16 Птн 10:47:20  126404415
Почтой я думаю особо не занимаются. За день 30 спам-писем приходят
Аноним 13/05/16 Птн 10:53:39  126404867
>>126404285
Попробуй
su
password
Аноним 13/05/16 Птн 10:55:34  126404994
>>126404415
>спам-писем
Но ты ведь знаешь о проблемах компании больше чем спамеры, к тому же можешь отправить письмо с подменой адресата.
Аноним 13/05/16 Птн 10:57:29  126405144
>>126404994
Могу. А зачем подмена адресата - что ты имеешь в виду?
Аноним 13/05/16 Птн 10:57:45  126405157
>>126404867
Не - не подходит
Аноним 13/05/16 Птн 10:59:13  126405264
>>126405144
Отправить зарежённое письмо с претензиями от конторы-партнёра.
Аноним 13/05/16 Птн 10:59:38  126405299
>>126405144
наверно шоб отправить письмо, адресат которого будет типа alisa99@mvd.ru с темой: "У вас обнаружили несостыковки в отчёте НДФЛ просьба ознакомьтесь с файлом taxes.docx.exe" а то и вовсе прикольнись и сделай texe.docx, правда exe файл придётся самому писать
Аноним 13/05/16 Птн 11:04:36  126405684
intercepter Ничего не подхватил. По перехвату кортиночек только мой айпишник.
Аноним 13/05/16 Птн 11:11:03  126406167
>>126399930 (OP)
Чекни такую хуйню арп-сурфинг или как его или поищи в нете как макадрес поменять на мак адрес роутера и получится что письма будут через тебя проходить далее вайр шарк и дешефруй все
Аноним 13/05/16 Птн 11:26:09  126407311
>>126405684
Твои картиночки уехали к товарищу майору. Гратц.
Аноним 13/05/16 Птн 11:29:20  126407578
>>126406167
дык когда весь траффик через один ПК пойдет - палевно будет
Аноним 13/05/16 Птн 11:47:52  126409123
Zanti
Аноним 13/05/16 Птн 11:51:14  126409402
14631294743050.jpg (76Кб, 800x845)
>>126409123
Аноним 13/05/16 Птн 12:29:49  126412802
>>126409123
она же чисто мобильная
Аноним 13/05/16 Птн 12:34:35  126413239
>>126401831
Это нащывается сегментация сети._

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 87 | 3 | 19
Назад Вверх Каталог Обновить

Топ тредов