Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

<<
[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 65 | 1 | 7

Аноним 06/06/18 Срд 15:28:24  177217518  
15230043087320.jpg (417Кб, 1000x1000)
Саб 2Ч / решил задать вопрос местным Хиккарям / не долбодвачерам .
И так теоретический МитМ впн атака
Вот мой вариант
Проводим митм накнулись на впн , что делать?
Сграбили рукопожатия смогли збрутить по словарю.
Создаём такой же впн с таким же паролем и шифрованием
Редирект трафик на впн , Профит будет?
Для особо умных ХиК - обычный виндовый впн не опенвпн и не сертификатам хрень
Аноним 06/06/18 Срд 15:29:23  177217572
И сразу бамп
Аноним 06/06/18 Срд 15:29:42  177217590
И сразу бамп
Аноним 06/06/18 Срд 15:32:40  177217721
Бамп тактический
Аноним 06/06/18 Срд 16:06:01  177219397
Бамп
Аноним 06/06/18 Срд 16:07:11  177219451
Бамп
Аноним 06/06/18 Срд 16:07:39  177219468
Бамп
Аноним 06/06/18 Срд 16:08:11  177219485
Бамп
Аноним 06/06/18 Срд 16:08:53  177219514
Бамп
Аноним 06/06/18 Срд 16:09:12  177219527
Бамп
Аноним 06/06/18 Срд 16:09:46  177219551
Бамп
Аноним 06/06/18 Срд 16:10:06  177219566
Бамп
Аноним 06/06/18 Срд 16:10:24  177219584
Бамп
Аноним 06/06/18 Срд 16:10:51  177219613
Бамп
Аноним 06/06/18 Срд 16:11:30  177219640
Хуямп?
Аноним 06/06/18 Срд 16:12:17  177219682
Хоть бампуй хоть не бампуй, да?
Аноним 06/06/18 Срд 16:12:42  177219701
бамп
Аноним 06/06/18 Срд 16:13:01  177219723
Одни недодвачеры ?/ Долбоебы без своего мнения?
Аноним 06/06/18 Срд 16:13:01  177219725
>>177217518 (OP)
Где проводим митм? Как ты сбрутишь по словарю, если ключ радномно сгенерирован? Опиши ландшафт, короче, а то все очень в вакууме.
Аноним 06/06/18 Срд 16:16:02  177219869
>>177219725
Ок
Сбрутить можно если не сертефикат пример cain&abel
Получен хендшек впн отправить в брутер перебрал повезло , перехват дальше трафика на этой технике возможен?
Аноним 06/06/18 Срд 16:16:31  177219886
>>177219725
Какой ландшафт, ебанько? Тут про компьютеры говорят.
Аноним 06/06/18 Срд 16:17:39  177219933
>>177219886
Ландшафт понятен а ты скажи мнение по методике а не ландшафту
Аноним 06/06/18 Срд 16:19:19  177219997
>>177217518 (OP)
>оп-пик
Первых трех знаю, а что за четвертая лолисичка?
Аноним 06/06/18 Срд 16:19:28  177220007
>>177219725
Собственно про ключ я про pptp а не ппое
Аноним 06/06/18 Срд 16:20:09  177220037
>>177219997
богомерзкий джойреактор.
Аноним 06/06/18 Срд 16:20:23  177220049
>>177219997
Лоллифокс
Аноним 06/06/18 Срд 16:23:12  177220200
Что еще за обычный виндовый впн?
Аноним 06/06/18 Срд 16:23:41  177220225
Ну что ваше мнение?
Этого варианта митм в нете нету можете погуглить
Аноним 06/06/18 Срд 16:24:30  177220254
>>177220200
Обычный в xp с помощью мастера
Аноним 06/06/18 Срд 16:26:46  177220351
>>177220225
Хуй его знает, походу тут хакеры не сидят.
Аноним 06/06/18 Срд 16:29:58  177220516
>>177217518 (OP)
>збрутить по словарю
Кого ты там ламаешь манька, соседа по парте?
Аноним 06/06/18 Срд 16:30:50  177220556
>>177220351
Иногда встречаются, Я же тут ...
Аноним 06/06/18 Срд 16:31:22  177220575
>>177220556
А что ты умеешь?
Аноним 06/06/18 Срд 16:32:05  177220613
>>177220516
1ого из 250 возможных юзера в моей подсети
Аноним 06/06/18 Срд 16:32:27  177220629
>>177220575
А что надо?
Аноним 06/06/18 Срд 16:34:25  177220743
>>177220516
А вообще при попадании в корпоративную сеть с впн
Аноним 06/06/18 Срд 16:38:53  177220956
>>177220743
Они до сих пор используют pptp?
Аноним 06/06/18 Срд 16:42:39  177221116
Бамп
Аноним 06/06/18 Срд 16:43:37  177221157
>>177220956
Это модель а не реальные боевые условия
Аноним 06/06/18 Срд 16:50:42  177221468
Ну что ты рассказываешь, в интернете есть описания подобной атаки.
Аноним 06/06/18 Срд 16:51:20  177221493
>>177221157
Ну при сильном желании, можешь устроить ему фишинговый ад, если замарочаешься с днс и фейковыми страницами. А так по классике, ловить незашиврованные данные и пытаться выудить пароль, который он использует больше чем для одного сайта, если твоя цель перехватить какой-нибудь его аккаунт.
Аноним 06/06/18 Срд 16:54:52  177221652
>>177221493
После впн трафик не шифрован можно и сслстрип и прочие приколы hts днс фейк и тд
Аноним 06/06/18 Срд 16:55:27  177221676
>>177221468
Где? А ну нету митм против впн
Аноним 06/06/18 Срд 16:56:45  177221753
>>177221493
Вообще цели нет а чисто спортивный интерес
Аноним 06/06/18 Срд 16:58:07  177221815
>>177221652
>После впн трафик не шифрован
лол, а куда https делся?
Аноним 06/06/18 Срд 16:58:28  177221837

>>177221468
Есть даунгрейд Овер ipv6 против впн но это не митм
Аноним 06/06/18 Срд 16:58:39  177221847
>>177219869
Ну если ты успеешь сбрутить до смены SA - почему бы и нет, вполне реально.
Аноним 06/06/18 Срд 16:59:38  177221900
>>177221815
Hts sslstrip+ dns2proxy и социнженерия
Аноним 06/06/18 Срд 17:00:53  177221974
>>177221847
Тут или сбрутить или ну его нафиг))
Аноним 06/06/18 Срд 17:02:31  177222043
>>177221900
Перечисленные тобой инструменты не делаю трафик менее зашифрованным.
Аноним 06/06/18 Срд 17:03:26  177222091
Выглядит так, будто это гиблое дело, попробуй что-нибудь другое.
Аноним 06/06/18 Срд 17:04:30  177222137

>>177222043
Согласен но эта техника работает с переменным успехом
И фишинг никто не отменял
Аноним 06/06/18 Срд 17:07:03  177222279
>>177222137
Фишинг, работает и без подмены впн. Имхо, лишняя работа, куда проще выцепить номер страдальца и отправить ему фишинговые ссылки на какой-нибудь воцап. Большинство ничего не заподозрит.
Аноним 06/06/18 Срд 17:07:54  177222319
>>177222043
И вообще-то делают даунгрейд но в браузеры встроили защиту и теперь как повезет , а для бОльшего везения придумали 3paty сертификат установил и все я читаю ваш ссл а если андройд ))))))
Аноним 06/06/18 Срд 17:10:07  177222429
>>177222279
И как он сработает овервпн? Не палясь строкой браузера?
Не, можно конечно , но ты готов потом за покупку домена на сгуху сесть?
Аноним 06/06/18 Срд 17:11:23  177222495
>>177222429
Не обязательно покупать домен, если ты сам себе dns.
Аноним 06/06/18 Срд 17:12:29  177222544
>>177222495
Так днс идёт овервпн и похуй митм
Аноним 06/06/18 Срд 17:14:01  177222631
>>177222429
>И как он сработает овервпн?
Большинство фишинговых сайтов не копируют название оригинального сата, просто берут похожее, никто особо не замечает, ибо контингент такой.
> за покупку домена на сгуху сесть
Сперва нужно доказать состав преступления + регай знакомых, которые тебе не особо дороги.
Аноним 06/06/18 Срд 17:14:06  177222636
>>177222495
Это если ты ещё домажешь ипв4 на ипв6 на 7 и выше сработает а на хр?
Аноним 06/06/18 Срд 17:17:16  177222781
>>177222631
Я думаю знакомых таких нет кто меня знает +)
Да ты прав надо доказать
Но нахуй тратить бабло на развлечение если не шлюху ебать собрался и капусты срубить а просто банально любопытно?
Аноним 06/06/18 Срд 17:18:54  177222856
>>177222091
А почему? Аргумент?
Аноним 06/06/18 Срд 17:22:41  177223030
>>177222856
https://supportforums.cisco.com/t5/vpn/ipsec-and-mitm/td-p/416328
IPSec and IKE has methods to expire and change the keys dynamically. Every key will have a time period over which it will be used and at the expiry, fresh keys are generated.
Аноним 06/06/18 Срд 17:28:10  177223260
>>177223030
Моя задача обмануть клиент а не сервер
Аноним 06/06/18 Срд 17:32:35  177223461
>>177223030
К тому же мой сервер должен ответить правильно в ответ на пароль, максимум возможно запрошу смену пароля, если требуется обмен ключом но, я могу ошибаться ..
Какие ещё аргументы?
Аноним 06/06/18 Срд 17:39:34  177223800
Бамп
Аноним 06/06/18 Срд 17:48:44  177224236
Бамп


Топ тредов
Избранное