Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Как узнать деятельность(кто что смотрит)всех подключенных к одному wifi (https://forum.antichat.xyz/showthread.php?t=469622)

Marin_Lotos 24.03.2019 22:44

Как узнать деятельность(кто что смотрит)всех подключенных к одному wifi

BillyBons 24.03.2019 22:51

Цитата:

Сообщение от Marin_Lotos
Marin_Lotos said:

Как узнать деятельность(кто что смотрит)всех подключенных к одному wifi

Включить ведение журнала dns на маршрутизаторе.

P.S.:

Нельзя ли конкретнее ? Есть у Вас доступ к маршрутизатору, нет ? Что понимается под "смотрит" ? Адреса узлов ? Полный дамп трафика ?

Marin_Lotos 24.03.2019 23:45

доступа нет.. посмотреть какие ссылки открывает.. какие данные вводит..(я не знаю как сказать в терминологии)

BillyBons 25.03.2019 07:55

Цитата:

Сообщение от Marin_Lotos
Marin_Lotos said:

доступа нет.. посмотреть какие ссылки открывает.. какие данные вводит..(я не знаю как сказать в терминологии)

Если доступ к WiFi есть, можно попробовать перенаправить трафик всех пользователей внутренней сети через свой ПК/ноутбук (или что там у Вас ?).

В результате Вы увидите DNS-запросы, передаваемые по http и другим plaintext-протоколам (вроде pop3, snmp) авторизационные данные, парамеnры и прочее, при этом для шифрованных видов трафика (вроде https, imap4s) Вы такие данные НЕ получите (хотя в каких-то случаях можно попробовать).

Посмотрите в сторону bettercap, он наиболее простой из перечня подобных устройств - сам "отравляет" arp-кэш, сам включает маршрутизацию, а если интересуют вводимые в браузер данные - можно заинжектить модуль на JavaScript (как-то так).

Если интересует практика - попробуйте сначала дома, например, выполнив атаку на собственный мобильный телефон )))

Hohol99 22.04.2020 20:52

Как вариант, можно перевести свою сетевую карту в "неразборчивый" режим (promiscuous mode) и принимать все пакеты в сети.

При помощи фильтров wireshark'а можно выбрать только DNS, внутри которого есть url'ы сайтов.

Бывает, что запросы идут не по http, например како-нибудь игровой сервер на подобии cs, тогда придется смотреть, чей IP, обычно через поисковик можно узнать название ресурса и тд.


Время: 06:36