HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2019, 22:44
Marin_Lotos
Guest
Сообщений: n/a
Провел на форуме:
611

Репутация: 0
По умолчанию

Как узнать деятельность(кто что смотрит)всех подключенных к одному wifi
 
Ответить с цитированием

  #2  
Старый 24.03.2019, 22:51
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от Marin_Lotos  
Marin_Lotos said:

Как узнать деятельность(кто что смотрит)всех подключенных к одному wifi
Включить ведение журнала dns на маршрутизаторе.

P.S.:

Нельзя ли конкретнее ? Есть у Вас доступ к маршрутизатору, нет ? Что понимается под "смотрит" ? Адреса узлов ? Полный дамп трафика ?
 
Ответить с цитированием

  #3  
Старый 24.03.2019, 23:45
Marin_Lotos
Guest
Сообщений: n/a
Провел на форуме:
611

Репутация: 0
По умолчанию

доступа нет.. посмотреть какие ссылки открывает.. какие данные вводит..(я не знаю как сказать в терминологии)
 
Ответить с цитированием

  #4  
Старый 25.03.2019, 07:55
BillyBons
Guest
Сообщений: n/a
Провел на форуме:
58046

Репутация: 13
По умолчанию

Цитата:
Сообщение от Marin_Lotos  
Marin_Lotos said:

доступа нет.. посмотреть какие ссылки открывает.. какие данные вводит..(я не знаю как сказать в терминологии)
Если доступ к WiFi есть, можно попробовать перенаправить трафик всех пользователей внутренней сети через свой ПК/ноутбук (или что там у Вас ?).

В результате Вы увидите DNS-запросы, передаваемые по http и другим plaintext-протоколам (вроде pop3, snmp) авторизационные данные, парамеnры и прочее, при этом для шифрованных видов трафика (вроде https, imap4s) Вы такие данные НЕ получите (хотя в каких-то случаях можно попробовать).

Посмотрите в сторону bettercap, он наиболее простой из перечня подобных устройств - сам "отравляет" arp-кэш, сам включает маршрутизацию, а если интересуют вводимые в браузер данные - можно заинжектить модуль на JavaScript (как-то так).

Если интересует практика - попробуйте сначала дома, например, выполнив атаку на собственный мобильный телефон )))
 
Ответить с цитированием

  #5  
Старый 22.04.2020, 20:52
Hohol99
Guest
Сообщений: n/a
Провел на форуме:
21930

Репутация: 0
По умолчанию

Как вариант, можно перевести свою сетевую карту в "неразборчивый" режим (promiscuous mode) и принимать все пакеты в сети.

При помощи фильтров wireshark'а можно выбрать только DNS, внутри которого есть url'ы сайтов.

Бывает, что запросы идут не по http, например како-нибудь игровой сервер на подобии cs, тогда придется смотреть, чей IP, обычно через поисковик можно узнать название ресурса и тд.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ