HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 24.03.2017, 12:38
kondorkm
Новичок
Регистрация: 15.08.2009
Сообщений: 4
Провел на форуме:
16856

Репутация: 0
По умолчанию

Добрый день, подскажите пожалуйста куда копать или может направите сразу на готовое решение.

Я сис.админ на работе и есть подозрения что один из сотрудников педофил, был установлен софт для слежения, есть пароль от его личной почты. Т.к. чел параноик( постоянно все за собой подчищает, хотя это не особо ему помогает)

Задача: получить доступ к почте, почта защищена двухфакторной авторизацией (смс). Т.к. он постоянно при отходе от пк чистит все данные браузера, как можно получить доступ к аккаунту?

Были варианты перехватить авторизованные куки когда он полностью залогиниться, но практического опыта в таком нету(знаю только теорию). Так же есть консольный доступ в реальном времени, когда он сидит за пк. Был вариант удаленно завершить браузер и скопировать профиль, но почему то хром в таком случае не переносит куки( возможно я что-то делаю не так)

Посоветуйте решение пожалуйста
 
Ответить с цитированием

  #2  
Старый 24.03.2017, 12:44
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Дружище. Легче легкого. Если это рабочий комп затрояньте его метасплоитом. А у него (а точнее у метерпретера) куча модулей. Например:

Код:
Code:
use post/windows/gather/enum_chrome
Ну или вариант второй поставьте ему локально проксю и шлите весь его траффик с почты себе куда нить.

Об этом форкнули сюда мою статью здесь: /threads/449433/

А вообще у сие творческой задачи есть тонна решений.

Ах да самый банальный, тупо teamViewer в Silence режиме.
 
Ответить с цитированием

  #3  
Старый 24.03.2017, 12:51
kondorkm
Новичок
Регистрация: 15.08.2009
Сообщений: 4
Провел на форуме:
16856

Репутация: 0
По умолчанию

Цитата:
Сообщение от SooLFaa  
SooLFaa said:

Дружище. Легче легкого. Если это рабочий комп затрояньте его метасплоитом. А у него (а точнее у метерпретера) куча модулей. Например:
Код:
Code:
use post/windows/gather/enum_chrome
Ну или вариант второй поставьте ему локально проксю и шлите весь его траффик с почты себе куда нить.
Об этом форкнули сюда мою статью здесь:
/threads/449433/
А вообще у сие творческой задачи есть тонна решений.
Ах да самый банальный, тупо teamViewer в Silence режиме.
Благодарю за отклик, статью сейчас изучу, попутно вопрос чем мне поможет teamviewer в silence режиме? ибо он тоже стоит+ стоит vnc-server+я получаю доступ локально через pstools
 
Ответить с цитированием

  #4  
Старый 24.03.2017, 13:43
Veil
Guest
Сообщений: n/a
Провел на форуме:
567539

Репутация: 72
По умолчанию

Intercepter-NG.Если есть доступ к компу,то MITM с установкой заранее фальшивого сертификата.
 
Ответить с цитированием

  #5  
Старый 24.03.2017, 14:19
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от kondorkm  
kondorkm said:

Благодарю за отклик, статью сейчас изучу, попутно вопрос чем мне поможет teamviewer в silence режиме? ибо он тоже стоит+ стоит vnc-server+я получаю доступ локально через pstools
Очень банальный ответ. Берешь попкорн включаешь vnc и наблюдаешь.
 
Ответить с цитированием

  #6  
Старый 24.03.2017, 14:21
SooLFaa
Guest
Сообщений: n/a
Провел на форуме:
187765

Репутация: 154
По умолчанию

Цитата:
Сообщение от Veil  
Veil said:

Intercepter-NG.Если есть доступ к компу,то MITM с установкой заранее фальшивого сертификата.
А вот это кстати тоже вариант, но если сравнивать с моими куча заморочек, во - первых почта работает по SSL, то есть тут надо использовать всякие ssl стрипы и так далее, но в целом да, если разобраться тоже способ имеет место быть. Куча вариантов.
 
Ответить с цитированием

  #7  
Старый 24.03.2017, 14:23
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме:
21821

Репутация: 0
По умолчанию

Цитата:
Сообщение от kondorkm  
kondorkm said:

есть подозрения что один из сотрудников педофил
а тебе то какая разница?
 
Ответить с цитированием

  #8  
Старый 24.03.2017, 14:40
binarymaster
Guest
Сообщений: n/a
Провел на форуме:
997379

Репутация: 125
По умолчанию

Цитата:
Сообщение от trolex  
trolex said:

а тебе то какая разница?
Похоже он просто решил подсидеть коллегу. Сисадминам часто приходится создавать видимость работы, мол вот поймал за руку сетевого хулигана.
 
Ответить с цитированием

  #9  
Старый 24.03.2017, 15:24
kondorkm
Новичок
Регистрация: 15.08.2009
Сообщений: 4
Провел на форуме:
16856

Репутация: 0
По умолчанию

Цитата:
Сообщение от binarymaster  
binarymaster said:

Похоже он просто решил подсидеть коллегу. Сисадминам часто приходится создавать видимость работы, мол вот поймал за руку сетевого хулигана.
с больной головы, на здоровую? по существу есть что сказать? если нет то мимо
 
Ответить с цитированием

  #10  
Старый 24.03.2017, 15:24
kondorkm
Новичок
Регистрация: 15.08.2009
Сообщений: 4
Провел на форуме:
16856

Репутация: 0
По умолчанию

Цитата:
Сообщение от trolex  
trolex said:

а тебе то какая разница?
свои дети появятся, поймешь
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ