HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 22.01.2019, 09:51
bot_st
Guest
Сообщений: n/a
Провел на форуме:
11005

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

У тебя сервер на каком порту работает?
на 80

apache2 3174 www-data 4u IPv6 50287 0t0 TCP *:80 (LISTEN)

А теперь глупенький вопрос, как мне запустить апач на 443 порту? ну или как сделать, что бы мой план-капкан работал при переходе на https://vk.com?

Ну или скиньте хотя бы мануал про апач и 443 порт пожалуйста
 
Ответить с цитированием

  #12  
Старый 22.01.2019, 11:47
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Цитата:
Сообщение от bot_st  
bot_st said:

на 80
apache2 3174 www-data 4u IPv6 50287 0t0 TCP *:80 (LISTEN)
А теперь глупенький вопрос, как мне запустить апач на 443 порту? ну или как сделать, что бы мой план-капкан работал при переходе на
https://vk.com?
Ну или скиньте хотя бы мануал про апач и 443 порт пожалуйста
python -m SimpleHTTPServer 443
 
Ответить с цитированием

  #13  
Старый 22.01.2019, 12:02
bot_st
Guest
Сообщений: n/a
Провел на форуме:
11005

Репутация: 0
По умолчанию

Цитата:
Сообщение от BabaDook  
BabaDook said:

python -m SimpleHTTPServer 443
А через iptables не надо ничего делать?

И я так понимаю это будет сервер на питоне, в этом случае в какую директорию запихивать свой фейк?
 
Ответить с цитированием

  #14  
Старый 22.01.2019, 12:53
BabaDook
Guest
Сообщений: n/a
Провел на форуме:
238786

Репутация: 40
По умолчанию

Rambler.ru
 
Ответить с цитированием

  #15  
Старый 22.01.2019, 19:43
bot_st
Guest
Сообщений: n/a
Провел на форуме:
11005

Репутация: 0
По умолчанию

Запустил всё же не на питоне, а на апаче, прокинул в iptables 443 порт, теперь слушается и повторив все свои танцы с бубном, которые я описывал в начале я получил ...

Я так понимаю мы плавно перешли к ssl и самописному сертификату?
 
Ответить с цитированием

  #16  
Старый 22.01.2019, 20:20
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от bot_st  
bot_st said:

прокинул в iptables 443 порт, теперь слушается
Теперь сервер на 443 порту ждет HTTP? Выложи скрин запроса на http://vk.com:443/
 
Ответить с цитированием

  #17  
Старый 22.01.2019, 22:37
bot_st
Guest
Сообщений: n/a
Провел на форуме:
11005

Репутация: 0
По умолчанию

Цитата:
Сообщение от M_script  
M_script said:

Теперь сервер на 443 порту ждет HTTP? Выложи скрин запроса на
http://vk.com:443/
всё то же самое, ей богу я уже готов заплатить, что бы кто то помог мне разобраться с этой хренью

https://drive.google.com/open?id=1CE...Kr8SUTMpX5d2sS
 
Ответить с цитированием

  #18  
Старый 23.01.2019, 03:10
Water
Guest
Сообщений: n/a
Провел на форуме:
396

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #19  
Старый 23.01.2019, 15:25
bot_st
Guest
Сообщений: n/a
Провел на форуме:
11005

Репутация: 0
По умолчанию

Граждане, вы мне подскажите, вобще подмена dns щас актуальна? а то может я зря только копаю в эту сторону и щас dns подмена не особо востребовательна?
 
Ответить с цитированием

  #20  
Старый 23.01.2019, 16:25
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от bot_st  
bot_st said:

Граждане, вы мне подскажите, вобще подмена dns щас актуальна? а то может я зря только копаю в эту сторону и щас dns подмена не особо востребовательна?
Сейчас отличается только тем, что большинство сайтов работают через https, а твой фейк будет на http или с самоподписанным сертификатом.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ