Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Bettercap и MITM (https://forum.antichat.xyz/showthread.php?t=449777)

LeonOdri 27.03.2017 19:28

Решил по проводить атаки MITMf с помощью bettercap. Ввёл команду: bettercap -X —poxy —sniff. Все вроде пошло. Я попробовал зайти на ВК. И да: подключение не защищено (http стало), ввожу данные и мой ноутбук действительно все перехвачивает. Потом решил симулировать реального пользователя, который редко переходит по прямым ссылкам, а ищет ВК через Google. Ввожу ВК в Гугл Поиск перехожу на ВК и смотрю: соединение защищено. Посмотрел в логи: ни следов поиска гугла, ни подмены ВК. Вопрос: почему не видно следов Гугла и как сделать, чтобы после редикта с гугла ВК тоже можно было перехвать?

sl1k 27.03.2017 19:59

Цитата:

Сообщение от LeonOdri
LeonOdri said:

Решил по проводить атаки MITMf с помощью bettercap. Ввёл команду: bettercap -X —poxy —sniff. Все вроде пошло. Я попробовал зайти на ВК. И да: подключение не защищено (http стало), ввожу данные и мой ноутбук действительно все перехвачивает. Потом решил симулировать реального пользователя, который редко переходит по прямым ссылкам, а ищет ВК через Google. Ввожу ВК в Гугл Поиск перехожу на ВК и смотрю: соединение защищено. Посмотрел в логи: ни следов поиска гугла, ни подмены ВК. Вопрос: почему не видно следов Гугла и как сделать, чтобы после редикта с гугла ВК тоже можно было перехвать?

потому что HTTPS & HSTS

LeonOdri 28.03.2017 00:01

Цитата:

Сообщение от sl1k
sl1k said:

потому что HTTPS & HSTS

Хах, ну тогда браузер будет показывать , что ваше подключение не защищено. Паливо.

dedboot 28.03.2017 09:52

Цитата:

Сообщение от LeonOdri
LeonOdri said:

Хах, ну тогда браузер будет показывать , что ваше подключение не защищено. Паливо.

А не у всех стоит "Использовать защищенное соединение (HTTPS)" в настройках, поэтому, как бэ, не очень.

LeonOdri 28.03.2017 10:39

Цитата:

Сообщение от dedboot
dedboot said:

А не у всех стоит "Использовать защищенное соединение (HTTPS)" в настройках, поэтому, как бэ, не очень.

Если не ошибаюсь , у хроме и опере это по дефолту включено.


Время: 17:41