Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Проникновение в локальную сеть из Интернет (https://forum.antichat.xyz/showthread.php?t=448498)

Dr_Wile 23.02.2017 16:39

Здравствуйте, меня мучает следующий вопрос. Имеется куча ip адресов доманих роутеров, к веб-мордам которых я имею доступ, поковыряться в настройках роутера и слить ess,bssid и пароли к точкам это конечно здорово, инфа полезная. Но хочется немножко большего, а именно проникнуть в локальную сеть. Как это можно осуществить? Заранее спасибо за ответы.

P.S. если не достаточно точно обозначил ТЗ, или для ответа на этот вопрос вам не хватает какой-то инфы, сообщите мне об этом, я отвечу.

qwebdev 27.02.2017 09:23

Цитата:

Сообщение от Dr_Wile
Dr_Wile said:

Здравствуйте, меня мучает следующий вопрос. Имеется куча ip адресов доманих роутеров, к веб-мордам которых я имею доступ, поковыряться в настройках роутера и слить ess,bssid и пароли к точкам это конечно здорово, инфа полезная. Но хочется немножко большего, а именно проникнуть в локальную сеть. Как это можно осуществить? Заранее спасибо за ответы.
P.S. если не достаточно точно обозначил ТЗ, или для ответа на этот вопрос вам не хватает какой-то инфы, сообщите мне об этом, я отвечу.

Мне кажется стоит смотреть в сторону троянов, чтоб не со стороны пробиваться, а изнутри, если у тебя есть доступ к интерфейсу то можно попытаться изменить DNS на свой (заранее подготовленный DNS сервер), откуда пользователь или машина скачает какое либо "обновление" (зависит от фантазии), а далее соц инженерия чтоб юзер запустил твой файл. Как один из возможных вариантов....

Dark~Angel 27.02.2017 16:02

Некоторые роутеры же поддерживают ВПН

Dr_Wile 27.02.2017 19:49

Цитата:

Сообщение от qwebdev
qwebdev said:

Мне кажется стоит смотреть в сторону троянов, чтоб не со стороны пробиваться, а изнутри, если у тебя есть доступ к интерфейсу то можно попытаться изменить DNS на свой (заранее подготовленный DNS сервер), откуда пользователь или машина скачает какое либо "обновление" (зависит от фантазии), а далее соц инженерия чтоб юзер запустил твой файл. Как один из возможных вариантов....

То есть можно создать фишинговые страницы и с них заставлять пользователя скачать файл...Если вы это имели ввиду, то идея отличная. Надо будет заморочиться)

AntiduPb 27.02.2017 20:35

Цитата:

Сообщение от Dark~Angel
Dark~Angel said:

Некоторые роутеры же поддерживают ВПН

Кстати это офигенская идея. Можно запилить VPN, от роутера до своего VPS и сидеть с пользователями в одной, по сути, локалке + снифать трафик, подменять DNS, etc. Сам не пробовал, но, по логике, должно прокатить.

Dark~Angel 28.02.2017 03:04

Эммм, а что тут нового? А вот снифить хз ли получится

DSW 28.02.2017 03:12

Снифить не получиться,а вот если поднять свой dns+sslstrip+ettercap,то можно слушать весь трафик в открытом виде

Dark~Angel 28.02.2017 14:30

Цитата:

Сообщение от DSW
DSW said:

Снифить не получиться,а вот если поднять свой dns+sslstrip+ettercap,то можно слушать весь трафик в открытом виде

Браузер же постоянно будет ныть по поводу "Небезопасного подключения" Как по мне это откровенное палево

DSW 28.02.2017 16:51

Цитата:

Сообщение от Dark~Angel
Dark~Angel said:

Браузер же постоянно будет ныть по поводу "Небезопасного подключения" Как по мне это откровенное палево

Насчет браузера не знаю,упустил я этот момент,а так пробивал одну фирму,все прошло на ура

Dark~Angel 28.02.2017 17:42

Цитата:

Сообщение от DSW
DSW said:

Насчет браузера не знаю,упустил я этот момент,а так пробивал одну фирму,все прошло на ура

просто сслстрип же уберёт SSL и браузер будет ругаться ( Это как минимум подозрительно

DSW 28.02.2017 18:12

Цитата:

Сообщение от Dark~Angel
Dark~Angel said:

просто сслстрип же уберёт SSL и браузер будет ругаться ( Это как минимум подозрительно

sslstrip не убирает сертификат,а создает как бы мост межу http и https

Dark~Angel 28.02.2017 18:15

Но в любом случае соединение будет помечено как не безопасное

DSW 28.02.2017 18:20

все будет как и должно быть,при запросе по http/https, sslstrip его подхватывает обрабатывает и отпровляет оригинал,как бы безопастность не затрагивается,т.к трафик идет оригинальный


Время: 20:57