HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 22.07.2015, 12:54
Nastar
Познающий
Регистрация: 09.05.2015
Сообщений: 68
С нами: 5797046

Репутация: 0
По умолчанию

Добрый день. Изучаю тему перехвата сессий соцсетей. Подскажите пожалуйста, находясь с жертвой в одной сети могу ли я перехватить сессию с помощью спуфинга, или это уже не работает?

Если нет - натолкните на инфу для изучения. Спасибо
 
Ответить с цитированием

  #2  
Старый 22.07.2015, 15:52
gogapiter
Новичок
Регистрация: 12.02.2014
Сообщений: 20
С нами: 6446486

Репутация: 0
По умолчанию

Android- droidsheep

Win- intercepter

Проблем пока вроде нет, можно хватать сессии и портить жизнь
 
Ответить с цитированием

  #3  
Старый 22.07.2015, 16:11
Nastar
Познающий
Регистрация: 09.05.2015
Сообщений: 68
С нами: 5797046

Репутация: 0
По умолчанию

Цитата:
Сообщение от gogapiter  

Проблем пока вроде нет, можно хватать сессии и портить жизнь
Насколько давно ты это делал?

Как я понял дроидшип не может перехватить данные HttpS.
 
Ответить с цитированием

  #4  
Старый 22.07.2015, 16:38
6agupa
Новичок
Регистрация: 08.05.2015
Сообщений: 27
С нами: 5798486

Репутация: 0
По умолчанию

Всё верно. Если жертва использует HTTPS, то облом.

Если HTTP, то возможны варианты. Если жертва использует браузер, то можно перехватить сессию и выкачать профиль. Если жертва использует мобильное приложение с отключенным шифрованием, то можно читать эти сообщения, но не более. Подделать запрос мобильного приложения не получится без сертификата.
 
Ответить с цитированием

  #5  
Старый 22.07.2015, 16:45
Nastar
Познающий
Регистрация: 09.05.2015
Сообщений: 68
С нами: 5797046

Репутация: 0
По умолчанию

Встречал что возможно перехватить ssl трафик с помощью MiTM атаки. Только моего "кунг-фу" не хватает чтобы понять разницу между MiTM атакой и обычным Спуфингом
 
Ответить с цитированием

  #6  
Старый 22.07.2015, 18:16
gogapiter
Новичок
Регистрация: 12.02.2014
Сообщений: 20
С нами: 6446486

Репутация: 0
По умолчанию

Цитата:
Сообщение от Nastar  

Насколько давно ты это делал?
Как я понял дроидшип не может перехватить данные HttpS.
Дройд да, интер может, но все не могу победить мобильные приложения для яблока, все пробовал ничего не нашел.
 
Ответить с цитированием

  #7  
Старый 22.07.2015, 18:19
Nastar
Познающий
Регистрация: 09.05.2015
Сообщений: 68
С нами: 5797046

Репутация: 0
По умолчанию

Цитата:
Сообщение от gogapiter  

интер может
Подскажи где почитать про настройки?

Мог бы свои показать?
 
Ответить с цитированием

  #8  
Старый 22.07.2015, 18:46
hadrad
Новичок
Регистрация: 15.08.2009
Сообщений: 0
С нами: 8810145

Репутация: 0
По умолчанию

Mitm и спуфинг это одно и тоже, что же по поводу перехвата ssl то ты скорее всего имелось ввиду использование программ по типа SSLstrip, эта программа перенаправляет попытки зайти на https на http.
 
Ответить с цитированием

  #9  
Старый 22.07.2015, 22:27
50_Terabytes
Участник форума
Регистрация: 16.05.2015
Сообщений: 179
С нами: 5786966

Репутация: 3
По умолчанию

Цитата:
Сообщение от hadrad  

Mitm и спуфинг это одно и тоже
Я бы так не сказал. MitM - это общее понятие, применяемое для атаки типа "человек в середине". тобишь если ты LAN кабель перерезал и трафик пропускаешь через свой компьютер - это тоже MitM. Или создаешь поддельную точку доступа - это тоже, по сути, MitM. а ARP-спуфинг - это всего лишь один из видов MitM атак.

Насчет HTTPS - дело с этим сложно. я пробовал задампить пароль от ВК через ARP атаку с использованием SSLstrip - удалось. а вот другие сайты вообще отказались от незащищенного соединения, вместо этого вылезает ошибка в браузере жертвы. например Facebook или Mail.Ru.
 
Ответить с цитированием

  #10  
Старый 22.07.2015, 22:28
koro
Познающий
Регистрация: 16.07.2015
Сообщений: 30
С нами: 5699126

Репутация: 0
По умолчанию

 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.