[Ответить в тред] Ответить в тред

26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10
27/09/15 - Двач API — Инструкция к применению


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 12 | 1 | 5
Назад Вниз Каталог Обновить

Аноним (Microsoft Windows 10: Chromium based) 16/03/16 Срд 14:50:52  1645305  
14581290520330.jpg (44Кб, 600x839)
Сап, двач. Суть такова.
Есть одна жертва. Есть доступ к ее старому роутеру d-link (имею пароль на подключение к сети, и пароль для настройки роутера). В сети у жертвы старый макбук.
Цель: доступ к макбуку жертвы, осуществить возможность похищения http сессий и паролей.
Вопрос: как осуществить?
Можно подменить в настройках роутера dns-сервера на левые, но тогда нужно будет возиться с настройкой этих самых серверов. Может есть какие-либо готовые решения? Подскажи, любезный анон.
Аноним (Microsoft Windows 10: New Opera) 16/03/16 Срд 14:55:09  1645317
интерцептор
Аноним (Linux: Chromium based) 16/03/16 Срд 15:19:29  1645355
>>1645305 (OP)
> Можно подменить в настройках роутера dns-сервера на левые, но тогда нужно будет возиться с настройкой этих самых серверов.
Не только с самим DNS, тебе придётся пердолить ещё и фишинговые странички, на которые этот днс будет резольвить.
А вообще, если там реально голый http - тупо снифай траффик.
Аноним (Linux: Chromium based) 16/03/16 Срд 15:27:03  1645368
>>1645355
К тому же если у жертвы сперма, то там адреса кешируются, а если ещё и хромог с дефолтными настройками, то там вообще будут гугловые днс всегда.
Аноним (Microsoft Windows 7: Chromium based) 16/03/16 Срд 15:34:57  1645385
>>1645305 (OP)

ghost phisher
Аноним (Microsoft Windows 10: Chromium based) 16/03/16 Срд 15:37:01  1645392
>>1645368
>>1645355
Ну, например, похищать вк сессию нет смысла, поскольку там https трафик, а это бессмысленно. Или есть смысл?
У жертвы macbook 2007, старая версия макоси и 2X-версия firefox.
Аноним (Microsoft Windows 10: Chromium based) 16/03/16 Срд 15:42:54  1645404
>>1645385
Что с его помощью можно сделать?
Аноним (Linux: Chromium based) 16/03/16 Срд 15:43:50  1645407
>>1645392
Сдаётся мне что ты не имеешь ни малейшего представления о DNS, принципах его работе и месте применения.
Гугли версию ssl в этой версии лисы и уязвимости в ней, может можно mitm запердолить, но ты всё равно не осилишь.
Аноним (Linux: Chromium based) 16/03/16 Срд 15:51:55  1645425
>>1645385
> ghost phisher
> 2016
> python
> Qt4
Кекнул с какирав.
Аноним (Microsoft Windows 10: Chromium based) 16/03/16 Срд 16:12:04  1645454
>>1645425
по-твоему, хакиры только консольку пerдолят, да?
Аноним (Google Android: Firefox based) 16/03/16 Срд 17:59:44  1645640
Снимать трафик
Аноним (Microsoft Windows 7: Firefox based) 17/03/16 Чтв 02:07:45  1646084
>>1645404

все

http://tools.kali.org/information-gathering/ghost-phisher
Аноним (Microsoft Windows 7: Firefox based) 17/03/16 Чтв 02:09:18  1646086
>>1645425

Ну тащемта он удобный, там все в одном приложении, и он работает. На чем он написан похуй ваще.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 12 | 1 | 5
Назад Вверх Каталог Обновить

Топ тредов