![]() |
Приветствую всех участников форума!
Я только недавно начал осваивать пентестинг и проверку уязвимостей. Это я к тому, что не ругайтесь сильно, если будут идиотские высказывания. Итак, начал я копать в эту сторону и, честно говоря, если рассматривать сниффинг как инструмент именно перехватов паролей, то как-то все грустно получается.... Я админю сетку своей конторы, так что поле для экспериментов есть. Если взять простую реализацию спуффинга: Код:
Code:Можно попробовать поступить жестче: Код:
Code:Таким образом, для меня назрел вывод, что сниффинг трафика, в контексте умыкнуть логин/пароль, ныне себя исчерпал. Так ли это? Или, может быть, я, в силу неопытности, банально не понимаю, как этим всем нормально пользоваться? Подскажите, пожалуйста! Заранее большое спасибо! |
Подпишусь... тоже интересна эта тема...
Тоже заглох на HTTPS, было пару попыток удачных но скорее исключение чем правило... |
| Время: 02:28 |