Этого треда уже нет.
Это копия, сохраненная 31 декабря 2018 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
1543055003572.jpg40 Кб, 640x640
Сниффинг В ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЯХ Android: Mobile Safari 2429087 В конец треда | Веб
Привет /s.

У меня есть: mac адрес устройства (смартфон), ip устройства(он же), пароль от Wi-Fi (WPA2), есть полный контроль над роутером. Жертва - мой смартфон.
Есть также Kali Linux, который потенциально может быть использован против меня мною же.

Итак, что писать в терминал и как перехватить пару интересных пакетов?
Интересуюсь чисто в образовательных целях.
Android: Mobile Safari 2 2429088
Я пытаюсь симулировать возможную атаку, чтобы понимать, как защищаться и атаковать.
Ссылки на ресурсы приветствую.
Я - хуй, спасибо.
Android: Mobile Safari 3 2429089
Передачу веду со всяких приложений - Kate Mobile, браузер, Сбербанк и прочего говна.
Вот-с, вводные.
Android: Mobile Safari 4 2429094
>>087 (OP)

> пару интересных пакетов?


Это каких? Все ж зашифровано, тут подменять сертификат надо, а это уже будет видно на смартфоне.
Android: Mobile Safari 5 2429096
>>094
Да, я уже об этом подумал. Ебаный httpS.
Как осуществляется подмена на http для конкретного устройства?
Алсо глупый вопрос, но что, зашифрованные пакеты прямо зашифрованы навечно? Брутфорс не вариант?
Android: Mobile Safari 6 2429097
Wireshark
Windows 7: Chromium based 7 2429098
>>096

>зашифрованные пакеты прямо зашифрованы навечно


Зыс
Android: Mobile Safari 8 2429110
>>096

> Как осуществляется подмена на http для конкретного устройства?


Гугли, теоретически можно проксю поднять которая будет клиенту http отдавать, но приложения скорее всего тебя нахуй пошлют с такими историями, браузер опять же явно укажет на проблемы.

> пакеты прямо зашифрованы навечно?


До нет, какие-нибудь квантовые компьютеры осилят.
Windows 7: Chromium based 9 2429113
>>110

> какие-нибудь квантовые компьютеры осилят


Комиссия по борьбе с лженаукой считает квантовые компьютеры утопией. Так что никогда
Android: Mobile Safari 10 2429136
>>110
Как же тогда пассы пиздят? Охуеть, получается, что сейчас вообще весь мир защищён и в безопасности, ведь TSL это блять стандарт. Все его юзают, пидоры!
Выходит, беспокоиться совсем не о чем, даже в открытых сетях, ведь все сайты и их клиенты юзают https?
Android: Mobile Safari 11 2429142
>>136
Пиздят через перенаправления, через подмену dns - фишинг. Расширения браузера, вирусняк.
Но уж точно не через принудительный редирект на 80 порт, лол.
Android: Mobile Safari 12 2429146
>>142

> подмену dns


Как оно тебе поможет пароли спиздить?
Windows 7: Firefox based 13 2429147
>>087 (OP)

>как перехватить пару интересных пакетов?


Запускаешь airodump-ng, говоришь ему записывать с твоего номера канала и твоей сети всё в файл.
Отключаешься-подключаешься мобильником. Сёрфишь с него и делаешь всё, что хочешь.
Завершаешь airodump-ng.
Открываешь свои пакеты в wireshark, вписываешь (где-то в настройках нужно искать) пароль от сети. Опционально вместо этого можно заюзать airdecap-ng, а потом просто открыть в wireshark.
Видишь свои пакеты расшифрованными. Ну как расшифрованными... На сетевом уровне модели OSI.
Вбиваешь в фильтр "http" без кавычек. Если видишь что-то незашифрованное, смотришь, что же это именно. Не исключено, что в 2018 году какое-нибудь говноприложение не использует https.
Если всё пошифровано, начинаешь ебаться с проксей для митма https.
Android: Mobile Safari 14 2429153
>>147
Спасибо анончик, мне для практики и изучения это самое главное.
Android: Mobile Safari 15 2429156
>>146
Пиздец школота пошла...
Мозги включи.
Android: Mobile Safari 16 2429158
>>156

> Пиздец школота пошла...


Вот и я думаю, откуда вы только лезите.

> Мозги включи.


Ну ты либо поясни, либо нахуй иди.
Android: Mobile Safari 17 2429162
>>158
Перенаправлять на фишинговый сайт, очевидно. Ты сколько в интернете сидишь? Раньше куча таких проблем было. Можно подгружать через всякие cdn вредные скрипты и рекламу.
Android: Mobile Safari 18 2429173
>>162
Лол, я ещё написать фишинговую страницу должен? Гыг. Всегда запрещал маме открывать незнакомые ссылки
Оп
Android: Mobile Safari 19 2429175
>>162

> Перенаправлять на фишинговый сайт, очевидно.


Соснешь с сертификатом.

> Ты сколько в интернете сидишь?


Дольше чем ты живёшь.

> Раньше куча таких проблем было.


Раньше много чего было, да на шифровании погорело.

> Можно подгружать через всякие cdn вредные скрипты и рекламу.


Ну разве что, да и то в исключительных случаях.
Android: Mobile Safari 20 2429184
>>175
Как же крепко ты придавил этого червя.
Android: Mobile Safari 21 2429189
>>175
Не обязательно погоришь на сертиках. Особенно если хромой стоит - там даже если выскочит небезопасный сертик его легко обойдут.

>дольше чем ты живёшь


Смешно даже слышать.

>на шифровании погорело


Глупость и неосведомлённость людей до сих пор существует

>исключительных


Нет, нет. Легко и непринуждённо
Windows 10: Chromium based 22 2429258
>>173
А думал что все будет типа press x to win?
Linux: Chromium based 23 2429261
Микрософт питух ос совершенно не годится для серфинга.
ТОЛЬКО ЛИНУСК!ТОЛЬКО хард-кор
Android: Mobile Safari 24 2429269
>>261
Ты в глаза ебешься, красноглазый?
Писал же, тестирую KALI LINUX.
Android: Mobile Safari 25 2429274
Такой вопрос: опасность открытых сетей выходит только в подмене днсов и прочих манипуляциях с сертификатами? Так-то все сервисы/браузеры уже используют tsl.
Linux: Chromium based 26 2429286
>>274
а что опасного если у тебя денег нет? без денег на счете вся эта хуйня совершенно безопасна
Windows 10: Chromium based 27 2429298
>>274
Если ты не ламер, то по идее тебе школохакер не сможет ничего сделать крупного. Главное не игнорить предупреждение браузера о подмене сертификата, на всякий случай поставить йобу для принудительного редиректа на https. Также если юзаешь телефон, то чекни как отсылает приложуха пакеты - бывают в http шлют, но это совсем убогие.
>>142 - кун
Android: Mobile Safari 28 2429372
>>286
Ну личные данные, ПЕРЕПИСОЧКИ С ТЯНОЧКАМИ
Windows 7: Firefox based 29 2429491
>>274

>все


Я бы так на это не надеялся. Не так давно (года три назад), популярное приложение для vk отправляло всё, кроме логина-пароля, плейнтекстом. Потом запилили https://vk.com/dev/https_only
Тред утонул или удален.
Это копия, сохраненная 31 декабря 2018 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски