HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 13.03.2016, 02:09
hopekillah
Guest
Сообщений: n/a
Провел на форуме:
4985

Репутация: 0
По умолчанию

Возможно ли реализовать на данный момент такую задумку:

к моему домашнему роутеру по wifi подключен человек. он сидит в вк через приложение для iphone.

реально ли перехватить его пароль либо перенаправить на свой фэйк, учитывая, что iphone не джейлбрэйкнут???
 
Ответить с цитированием

  #2  
Старый 13.03.2016, 10:35
blackbox
Guest
Сообщений: n/a
Провел на форуме:
137056

Репутация: 11
По умолчанию

Цитата:
Сообщение от hopekillah  
hopekillah said:

Возможно ли реализовать на данный момент такую задумку:
к моему домашнему роутеру по wifi подключен человек. он сидит в вк через приложение для iphone.
реально ли перехватить его пароль либо перенаправить на свой фэйк, учитывая, что iphone не джейлбрэйкнут???
Гугли intercepter-ng, на ютубе много видеоуроков. Суть в основном одна - убиваешь сессию и ждешь пока пользователь заново залогинится.
 
Ответить с цитированием

  #3  
Старый 13.03.2016, 13:15
xrahitel
Guest
Сообщений: n/a
Провел на форуме:
3930

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #4  
Старый 14.03.2016, 12:15
powerOfthemind
Guest
Сообщений: n/a
Провел на форуме:
9212

Репутация: 1
По умолчанию

Если он сидит через http, на сколько мне известно приложения для вк используют https и все данные идут в защифрованом виде,так что перехватит не получится, но можно подсунуть фэйк странички вк через роутер.
 
Ответить с цитированием

  #5  
Старый 30.08.2016, 18:13
Olivia Dunham
Guest
Сообщений: n/a
Провел на форуме:
50620

Репутация: 3
По умолчанию

Возможно. Man in the middle
 
Ответить с цитированием

  #6  
Старый 30.08.2016, 18:15
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
Провел на форуме:
40951

Репутация: 0
По умолчанию

Цитата:
Сообщение от Olivia Dunham  
Olivia Dunham said:

Возможно.
Man in the middle
А если хттпс? Как сказано выше !
 
Ответить с цитированием

  #7  
Старый 30.08.2016, 18:22
Olivia Dunham
Guest
Сообщений: n/a
Провел на форуме:
50620

Репутация: 3
По умолчанию

Если HTTPS то содержимое ты не увидишь так как оно зашифровано SSL , но есть техники и программы которые позволяют обходить SSL.
 
Ответить с цитированием

  #8  
Старый 30.08.2016, 18:29
Dark~Angel
Новичок
Регистрация: 25.04.2010
Сообщений: 16
Провел на форуме:
40951

Репутация: 0
По умолчанию

Цитата:
Сообщение от Olivia Dunham  
Olivia Dunham said:

Если HTTPS то содержимое ты не увидишь так как оно зашифровано SSL , но есть техники и программы которые позволяют обходить SSL.
Ты мне ещё расскажи как это работает И думаешь SSLTrip будет работать на приложении ? Наверняка тупо не разрешит залогинется!
 
Ответить с цитированием

  #9  
Старый 30.08.2016, 18:39
Olivia Dunham
Guest
Сообщений: n/a
Провел на форуме:
50620

Репутация: 3
По умолчанию

Цитата:
Сообщение от Dark~Angel  
Dark~Angel said:

Ты мне ещё расскажи как это работает
И думаешь SSLTrip будет работать на приложении ? Наверняка тупо не разрешит залогинется!
Да, например SSL Strip. А рассказывать мне нечего , так как я не использовала SSL Strip.
 
Ответить с цитированием

  #10  
Старый 31.08.2016, 11:41
OSW
Участник форума
Регистрация: 12.07.2007
Сообщений: 139
Провел на форуме:
623391

Репутация: 33
Отправить сообщение для OSW с помощью ICQ
По умолчанию

Цитата:
Сообщение от Olivia Dunham  
Olivia Dunham said:

Да, например SSL Strip. А рассказывать мне нечего , так как я не использовала SSL Strip.
sslstrip не будет работать на приложениях; просто не даст зайти.

тестил на pineapple SSLsplit, он тоже бессилен.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ