КУЛАХАЦКЕРА ТРЕАДНадеюсь знающий анон здесь.Есть ли возможность перехватывать электронные письма передаваемые в локальной сети компании, не имея возможности устанавливать софт для слежения на других ПК?
Есть адрес почтового сервера, знаю порты SMTP
>>126399930 (OP)Wireshark
Или чем можно забрутфорсит почтовый сервер? Сейчас кстати гляну на базе чего он.
>>126399989Ну пакеты мы перехватимА из него как данные вытаскивать? Есть идеи по софту?
Сервак FreeBSD, сейчас посмотрю какой доступ к нему есть.
OK [CAPABILITY IMAP4rev1 LITERAL+ SASL-IR LOGIN-REFERRALS ID ENABLE IDLE STARTTLS AUTH=PLAIN AUTH=LOGIN] Dovecot ready. BAD Error in IMAP command received by server.Dovecot значит
Юзай подмену днс, авторизация с 90% вероятностью не шифрованная на поп3 сервере. Если есть доступ к вайфаю то можеш с ведра interceptor ng пользовать
>>126400312Виндовый intercepter не вывезет?Подмена не сойдет - спалят быстро.
>>126400039Скорее всего там все идет в plain-text. Так что простр вскрывай пакеты и читай. Intercepter-ng попробуй под Винду. Логины пароли еще узнаешь.
>>126400356Так говорю же вайфай пользууй
>>126400383сейчас попробую похватать пакеты
>>126400312А если imap?
>>126400356Спалят быстро, когда у всех тупить начнет одмин трпсернет и у видит, что какой-то хуй весь трафик на себя завернул, и онально покарает. Виндовый вывезет
>>126400465Нихуя не увидит, там же арп спуфинг. Я не думаю что он помнит мак железа.
1. Делаешь халявный вайфай2. Прикручиваешь итерцептор3. Куча халявщиков конектица4. Профит
>>126400569Да, и все халявщики сидят в пашке с https.
>>126400550Ну хз, у меня все маки записаны
>>126400602Все, да не все, инфа 146%
>>126400615Если при авторизации нет шифрования то админ долбоёб и маки ему не надо.
>>126400602мне на проводной требуется.бабло пидорасы не платят - бухам сказали молчать и ни с кем не общаться.хочу глянуть какие письма между бухами и гендирам ходят
>>126400653С приложения все по умолчанию.
>>126400680У меня нет, нах не надо
>>126400695Ну так тебе все расписали, вперед снифать. Скрины покидай. Мы с тобой.
>>126400699Зато фоточки вылавливает
>>126400714Да и хуй с ним.
Если я свою вайвай тд разпоролю, смогу ли снифануть пароль от втентаклика своей соседки? Конечно же при условии что она к нему приконектится +роутер dir300 только не обоссывайте
>>126400758Ты про интерцептер под ведро? А то я давно не пользовался. Ssl strip иам работает уже?
>>126400810Теоретически да
>>126400811месяц назад там фоточки ловилОП
как назло ни одного smtp
https://ru.wikipedia.org/wiki/DovecotВ архитектуре Dovecot большое внимание уделяется безопасности.Автор предлагает €1000 первому, кто обнаружит удалённую уязвимость в Dovecot, которую можно эксплуатировать.За 3 года не было найдено ни одной проблемы, которую можно считать удалённой уязвимостью.:С
Пользуясь случаем, хотел бы спросить знающихЕсть какое-то чтиво по ваершарку ?А то я чет нихуя не понялНаловил пакетов, а как инфу какую-либо вытащить вообще хз
>>126400823В чём затык? Почему так неуверенно?
у вас есть общее файловое хранилище?
Бамп годному треду
>>126400695Админу платят?Есть идея убедить его
>>126401131есть
>>126401375тоже нет.но он не из прыщавых, а в костюмчике и новенький.так что не рискнет иначе бы давно за кружкой пива бы решили тему.
>>126401440Инфицируй документы.
>>126401482Значит нихуя не умеет. Пользуется тем что искаропки и наёбует наладчиков.
>>126401482Жаль, рискует потерять работу за которую не платят, ммммСильно задерживают? Город?Если не ДС советую стучать в трудинспекцию, ты удивишься как перед визитом инспекции у компании резко появятся деньги
>>126401574тоже так считаю
>>126401560Не спалят что он последний редактор файла?
>>126401626Есть вариант развить эту тему с тем кто налаживал.
>>126401599все слишком сложно по компании - я тут как бы в трех компаниях одновременно работаю.а так бы давно бы все появилось. нет - не ДС
>>126401560защиты кстати на ПК никакой нет.бухи кстати на нашей файлопомойке не лазят.
>>126400383>>126399989Хакер в треде. Нихуя не получится, если у вас нормальная топология сети.
>>126400758>>126400855Насколько же бесполезное занятие
>>126401786Фонд соцзащиты. Защита херовая. Можно заражать.
>>126401786>бухи кстати на нашей файлопомойке не лазят.попробуй отправить документ им на мыло.
>>126401732Все же подумай как-то натравить инспекцию, ее боятся сильнее налоговиков
>>126402090Скрытность/10
>>126402181Письмо с труд.инспекции..exe
>>126401831Что ты под топологией имеешь в виду?
>>126402413Что там не стоит хаб и трафик не ходит от хаба ко всем. Ты не выловишь на своем пк ни пакета с чужимы ip.
>>126399970Неужели 25
>>126402605Олдфаг дожуя? Где ты хабы видел в последний раз?
>>126402738Так об этом и речь.
Ебошь физический доступ к станции и не еби мозги
>>126402605стоят коммутаторы, но мы все в одном vlan.
>>126402642146
>>126402916с топором к админу топать?
>>126402971Нах те одмин. Шарь ключи от кабинета
>>126402932Значит сниффер тебе не поможет. Можешь поменять мак на мак жертвы. Или со сканить все маки в сети и по очередно менять и сниффить трафик. Потом проанализировать, получить пасс/логины и может тогда что-то получится.
>>126403283Клинический идиот
>>126403543Твоя мамка
>>126401101хуй знает, как ты пароль уведёшь. ты скорее можешь получить куки для входа в её вк, и то, при условии, что она заходит не через https. офкорс, есть возможность и через https на хуй натянуть, но для этого на пека соседки нужно подкинуть сертификаты ssl или как там мать его, ну шобе у тебя были сессионные ключи на вскрытия пакетов https.
Какие у вас почтовые клиенты стоят? расскажи всё что знаешь о сети и софте.
да нахуя ВК то. почта наша мне нужна.
>>126403543почему?
>>126404142Клиенты стоят ThunderberdСеть состоит тупо из коммутаторов, все в одном вилане, шлюз и серваки висят на одной железке.Почтовый сервак как я писал выше Dovecoat на FreeBSDФизического доступа никакого не будет - палевно.
Почтой я думаю особо не занимаются. За день 30 спам-писем приходят
>>126404285Попробуйsupassword
>>126404415>спам-писем Но ты ведь знаешь о проблемах компании больше чем спамеры, к тому же можешь отправить письмо с подменой адресата.
>>126404994Могу. А зачем подмена адресата - что ты имеешь в виду?
>>126404867Не - не подходит
>>126405144Отправить зарежённое письмо с претензиями от конторы-партнёра.
>>126405144наверно шоб отправить письмо, адресат которого будет типа alisa99@mvd.ru с темой: "У вас обнаружили несостыковки в отчёте НДФЛ просьба ознакомьтесь с файлом taxes.docx.exe" а то и вовсе прикольнись и сделай texe.docx, правда exe файл придётся самому писать
intercepter Ничего не подхватил. По перехвату кортиночек только мой айпишник.
>>126399930 (OP)Чекни такую хуйню арп-сурфинг или как его или поищи в нете как макадрес поменять на мак адрес роутера и получится что письма будут через тебя проходить далее вайр шарк и дешефруй все
>>126405684Твои картиночки уехали к товарищу майору. Гратц.
>>126406167дык когда весь траффик через один ПК пойдет - палевно будет
Zanti
>>126409123
>>126409123она же чисто мобильная
>>126401831Это нащывается сегментация сети._