HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 27.03.2017, 19:28
LeonOdri
Guest
Сообщений: n/a
Провел на форуме:
1621

Репутация: 0
По умолчанию

Решил по проводить атаки MITMf с помощью bettercap. Ввёл команду: bettercap -X —poxy —sniff. Все вроде пошло. Я попробовал зайти на ВК. И да: подключение не защищено (http стало), ввожу данные и мой ноутбук действительно все перехвачивает. Потом решил симулировать реального пользователя, который редко переходит по прямым ссылкам, а ищет ВК через Google. Ввожу ВК в Гугл Поиск перехожу на ВК и смотрю: соединение защищено. Посмотрел в логи: ни следов поиска гугла, ни подмены ВК. Вопрос: почему не видно следов Гугла и как сделать, чтобы после редикта с гугла ВК тоже можно было перехвать?
 
Ответить с цитированием

  #2  
Старый 27.03.2017, 19:59
sl1k
Новичок
Регистрация: 31.07.2009
Сообщений: 1
Провел на форуме:
4819

Репутация: 0
По умолчанию

Цитата:
Сообщение от LeonOdri  
LeonOdri said:

Решил по проводить атаки MITMf с помощью bettercap. Ввёл команду: bettercap -X —poxy —sniff. Все вроде пошло. Я попробовал зайти на ВК. И да: подключение не защищено (http стало), ввожу данные и мой ноутбук действительно все перехвачивает. Потом решил симулировать реального пользователя, который редко переходит по прямым ссылкам, а ищет ВК через Google. Ввожу ВК в Гугл Поиск перехожу на ВК и смотрю: соединение защищено. Посмотрел в логи: ни следов поиска гугла, ни подмены ВК. Вопрос: почему не видно следов Гугла и как сделать, чтобы после редикта с гугла ВК тоже можно было перехвать?
потому что HTTPS & HSTS
 
Ответить с цитированием

  #3  
Старый 28.03.2017, 00:01
LeonOdri
Guest
Сообщений: n/a
Провел на форуме:
1621

Репутация: 0
По умолчанию

Цитата:
Сообщение от sl1k  
sl1k said:

потому что HTTPS & HSTS
Хах, ну тогда браузер будет показывать , что ваше подключение не защищено. Паливо.
 
Ответить с цитированием

  #4  
Старый 28.03.2017, 09:52
dedboot
Guest
Сообщений: n/a
Провел на форуме:
208

Репутация: 0
По умолчанию

Цитата:
Сообщение от LeonOdri  
LeonOdri said:

Хах, ну тогда браузер будет показывать , что ваше подключение не защищено. Паливо.
А не у всех стоит "Использовать защищенное соединение (HTTPS)" в настройках, поэтому, как бэ, не очень.
 
Ответить с цитированием

  #5  
Старый 28.03.2017, 10:39
LeonOdri
Guest
Сообщений: n/a
Провел на форуме:
1621

Репутация: 0
По умолчанию

Цитата:
Сообщение от dedboot  
dedboot said:

А не у всех стоит "Использовать защищенное соединение (HTTPS)" в настройках, поэтому, как бэ, не очень.
Если не ошибаюсь , у хроме и опере это по дефолту включено.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ