ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|

04.12.2016, 22:07
|
|
Guest
Сообщений: n/a
Провел на форуме: 1737
Репутация:
0
|
|
Собственно, озаботился идеей взлома ВК через подмену ДНС. Нашел все, что нужно, но есть одно НО. Если я прописываю в днсах "12.34.56.78 vk.com", то мой фейк перестает редиректить на реальную страницу ВК, из-за чего вероятность палева 100%. Есть ли возможность этого избежать?
|
|
|
|

04.12.2016, 23:34
|
|
Guest
Сообщений: n/a
Провел на форуме: 97867
Репутация:
52
|
|
Дело не в редиректах и не в кривом фейке. Без палева это сделать не получится, потому что вконтакт автоматом редиректит с хттп на хттпс. А на vk.com тебе валидный сертификат никто не выдаст, так как это не твой домен.
Можно сделать самоподписанный сертификат, но тогда браузер будет выдавать предупреждение безопасности.
|
|
|
|

07.12.2016, 06:44
|
|
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме: 21821
Репутация:
0
|
|
Сообщение от NIK510
NIK510 said:
↑
Собственно, озаботился идеей взлома ВК через подмену ДНС. Нашел все, что нужно, но есть одно НО. Если я прописываю в днсах "12.34.56.78 vk.com", то мой фейк перестает редиректить на реальную страницу ВК, из-за чего вероятность палева 100%. Есть ли возможность этого избежать?
можно в добавок к фейку написать скрипт-прокси, после водна логина и пароля скрипт сам заходит в вк через curl и возвращает ответ пользователю, при дальнейших запросах он тоже работает как прокси, видео придётся обрезать, чтобы не тратить трафик, менять днс обратно и ждать пока обновится кэш днс,
есть ли такие готовые скрипты не знаю,
ну или тупо самое простое после авторизации показывать пустую страницу, менять днс обратно, пользователь подумает что вк не работает или войдёт через другое устройство, а со временем кэш днс обновится и всё вернётся на места, вряд ли он догадается что его взломали и будет менять пароль
|
|
|

12.12.2016, 23:27
|
|
Guest
Сообщений: n/a
Провел на форуме: 1737
Репутация:
0
|
|
Сообщение от trolex
trolex said:
↑
можно в добавок к фейку написать скрипт-прокси, после водна логина и пароля скрипт сам заходит в вк через curl и возвращает ответ пользователю, при дальнейших запросах он тоже работает как прокси, видео придётся обрезать, чтобы не тратить трафик, менять днс обратно и ждать пока обновится кэш днс,
есть ли такие готовые скрипты не знаю,
ну или тупо самое простое после авторизации показывать пустую страницу, менять днс обратно, пользователь подумает что вк не работает или войдёт через другое устройство, а со временем кэш днс обновится и всё вернётся на места, вряд ли он догадается что его взломали и будет менять пароль
Как муторно, господи. Я поставил фейк в компьютерный класс шаражный, я не могу отслеживать, кто в данный момент заходит и менять днс. Про тему с curl вообще не понял.
|
|
|
|

13.12.2016, 01:02
|
|
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме: 21821
Репутация:
0
|
|
Сообщение от NIK510
NIK510 said:
↑
Как муторно, господи. Я поставил фейк в компьютерный класс шаражный, я не могу отслеживать, кто в данный момент заходит и менять днс. Про тему с curl вообще не понял.
да там попрограммировать надо маленько, не знаю есть ли готовые решения...
можно писать на фейке введён неверный логин и пароль, контакт работать не будет, спустя время поменять хостс обратно, можно и в планировщик задание добавить, батник, который в указанное время вернёт изначальный файл хостс на место,
раз есть возможность подменять хост, может сразу кейлогер ставить с отсылкой отчётов на емэйл? или какую нибудь программу для удалённого администрирования
|
|
|

14.12.2016, 01:54
|
|
Guest
Сообщений: n/a
Провел на форуме: 1737
Репутация:
0
|
|
Сообщение от trolex
trolex said:
↑
да там попрограммировать надо маленько, не знаю есть ли готовые решения...
можно писать на фейке введён неверный логин и пароль, контакт работать не будет, спустя время поменять хостс обратно, можно и в планировщик задание добавить, батник, который в указанное время вернёт изначальный файл хостс на место,
раз есть возможность подменять хост, может сразу кейлогер ставить с отсылкой отчётов на емэйл? или какую нибудь программу для удалённого администрирования
Возможности менять hosts нет. На компах стоит антивирь. У меня тут подмена DNS, и менять днс на ленты мне как-то проблематично. Спасибо за ответ, я подумаю.
|
|
|
|

14.12.2016, 04:08
|
|
Guest
Сообщений: n/a
Провел на форуме: 2278
Репутация:
0
|
|
Установка прокси на свой и выдача фейка с прокси
|
|
|
|

03.01.2017, 11:38
|
|
Guest
Сообщений: n/a
Провел на форуме: 485
Репутация:
0
|
|
Парень, я думаю с DNS играть не стоит, если есть физический доступ к компьютеру. Достаточно поставить сниффер какой-нибудь, чтобы автоматически отправлял. А вот если доступ есть к роутеру корпоративной сети, то тогда понимаю, вариантов не остается.
|
|
|
|

03.01.2017, 18:53
|
|
Guest
Сообщений: n/a
Провел на форуме: 1737
Репутация:
0
|
|
Сообщение от pav1uxa
pav1uxa said:
↑
Парень, я думаю с DNS играть не стоит, если есть физический доступ к компьютеру. Достаточно поставить сниффер какой-нибудь, чтобы автоматически отправлял. А вот если доступ есть к роутеру корпоративной сети, то тогда понимаю, вариантов не остается.
Любой антивирус спалит этот самый сниффер, вот в чем косяк.
|
|
|
|

03.01.2017, 20:48
|
|
Guest
Сообщений: n/a
Провел на форуме: 97867
Репутация:
52
|
|
Сообщение от NIK510
NIK510 said:
↑
Любой антивирус спалит этот самый сниффер, вот в чем косяк.
Ничего не спалит. Достаточно к браузеру установить плагин который добавляет на все страницы свой яваскрипт и всё. Дальше рулишь браузерами как угодно, причём не только вконтактом. Для файрвокса такой плагин - greasemonkey. Вот только для успеха ещё кодить на яваскрипте надо уметь.
Если у тебя есть доступ к самим компам и ты не можешь ничего сделать - тогда тебе вообще не положено впринципе ничего взламывать. Сначала дорасти хотябы до статуса "админ" а потом уже можешь хоть на что-то надеяться.
Очередной топик из серии "имею комп полностью, сделать ничего не могу потому что нуб".
|
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|