ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

18.11.2015, 19:12
|
|
Guest
Сообщений: n/a
Провел на форуме: 17599
Репутация:
0
|
|
Всем добрый день. Понимаю что могу выгладить смешно, но все же...
Есть конкретная (не просто случайный чувак в диапазоне, а одно конкретное устройство) жертва, я знаю только её ip адрес.
Конечная цель - посмотреть на какие сайты ходит жертва.
Единственное что пришло в голову - попробовать подменить ДНС и мониторить траф на своем устройстве.
Но вот как это можно реализовать - понятия не имею, и гугл не особо хочет помочь(
Натолкните на мысль. С чего начинать и что проверять.
|
|
|
|

18.11.2015, 19:52
|
|
Guest
Сообщений: n/a
Провел на форуме: 11344
Репутация:
5
|
|
Ну для начала надо посмотреть что за ip - если это мопед того чувака и его (мопед) видно из инета, то все просто. если нет - то дальше думать (трой, ратник, еще какая-нибудь кака).
|
|
|
|

18.11.2015, 19:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 210968
Репутация:
8
|
|
Сообщение от Nastar
Nastar said:
↑
Единственное что пришло в голову - попробовать подменить ДНС и мониторить траф на своем устройстве.
Если твоя жертва случайно не она..
то выкупит тебя влёт!
начни с этого.
|
|
|
|

18.11.2015, 21:23
|
|
Guest
Сообщений: n/a
Провел на форуме: 17599
Репутация:
0
|
|
Сообщение от AlexG
AlexG said:
↑
видно из инета
не видать. Популярные порты закрыты
Сообщение от AlexG
AlexG said:
↑
трой, ратник, еще какая-нибудь кака
вот собственно и инересуют методы. Как пример - как втюхать троян, если я изначально знаю знаю только IP адрес?
|
|
|
|

18.11.2015, 21:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 17599
Репутация:
0
|
|
Сообщение от CKAP
CKAP said:
↑
Если твоя жертва случайно не она..
Заметил что на форуме чем ниже у человека рейтинг - тем больше он юморист... (это к слову...)
Сообщение от CKAP
CKAP said:
↑
начни с этого.
Если внимательно прочитать мой пост, то я интересуюсь информацией по атакам через интернет, а не сетевыми.
С чтением инфы внутри сети у меня проблем нет.
|
|
|
|

18.11.2015, 21:32
|
|
Guest
Сообщений: n/a
Провел на форуме: 997379
Репутация:
125
|
|
Сообщение от Nastar
Nastar said:
↑
по атакам через интернет, а не сетевыми.
Интернет - это не сеть по-вашему?
Если у жертвы порты закрыты, то вы никак к ней не проберётесь. Только конечно если не получите доступ к граничному шлюзу, что маловероятно...
Просканируйте IP адрес Nmap-ом по всем портам.
Код:
Code:
nmap -A -T4 -n -Pn -vv -p 0-65535 X.X.X.X
|
|
|
|

18.11.2015, 21:35
|
|
Guest
Сообщений: n/a
Провел на форуме: 17599
Репутация:
0
|
|
Сообщение от binarymaster
binarymaster said:
↑
Интернет - это не сеть по-вашему?
тоже сеть... но методы то работы разные... по крайней мере я так понимаю
|
|
|
|

18.11.2015, 21:39
|
|
Guest
Сообщений: n/a
Провел на форуме: 17599
Репутация:
0
|
|
Сообщение от binarymaster
binarymaster said:
↑
Просканируйте IP адрес Nmap-ом по всем портам.
попробую пройти по всем. спасибо
есть два открытых
27426
13504
Куда дальше податься с этой инфой?
|
|
|
|

19.11.2015, 01:28
|
|
Guest
Сообщений: n/a
Провел на форуме: 23743
Репутация:
0
|
|
А что nmap на тему OS сказал?
P.S. Наверное лучше выкладывать вывод nmap'а целиком.
|
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|