Атака WiFi Sidejacking

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by Elvis000, 3 Jan 2008.

  1. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Что такое WiFi SideJacking?

    WiFi SideJacking – процесс анализа идентификационных файлов находящихся неподалеку пользователей беспроводного Интернета и сохранения их для более позднего использования. Идентификционные файлы могут быть зановы использованы для клонирования Интернет-сеанса p_жертвы». Клонированный Интернет-сеанс может использоваться для доступа к ранее установленному соединению жертвы с Интернетом илюбых действий, дозволенных сайтом, что может включать в себя перемену пароля, отправку электронных сообщеий и загрузку файлов.

    WiFi SideJacker пользуется сайтом вместе с авторизованным пользователем. Если сайт постоянно использует идентификационнные файлы для поддержания пребывания в системе, SideJacker может иметь постоянный доступ к сайту.

    Как работает WiFi SideJacking?

    WiFi SideJacking использует три различных программы Windows, доступных в Интернете. Единственное необходимое устройство – беспроводной адаптер в режиме RFMON, что позволяет беспроводному адаптеру отслеживать беспроводной трафик.

    Программа WinPcap используется, чтобы отслеживать беспроводные пакеты. Программа Ferret анализирует пакеты и сохраняет идентификационные файлы в файле формата “hamster.txt”. Программа Hamster является посредником HTTP, который клонирует идентификационные файлы из файла hamster.txt. Использование программы Hamster в качестве посредника HTTP вашего веб-браузера позволяет вам доступ к сайтам, проанализированным программой Ferret.

    Как я могу защититься от WiFi SideJacking?

    Вам не грозит стать жертвой WiFi SideJacking, если вы постоянно используете беспроводное кодирование. Однако,если вы находитесь в месте, где предоставляются услуги беспроводного Интернета, но где недоступно кодирование, попытайтесь использовать только те сайты, которые используют кодирование Secure Sockets Layer (SSL). Некоторые сайты используют кодирование SSL для обмена информацией о входе в систему. Другие сайты используют кодирование SSL в течение всего сеанса. По окончании вашего пребывания на сайте выйдите из системы, чтобы удалить идентификационные файлы вашего сеанса, либо удалите их вручную с использованием вашего браузера.

    (С) www.techczar.com​

    Софт, мануал на английском и видео по использованию качаем тут: https://forum.antichat.ru/threadnav48849-3-10.html
     
  2. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    разбоянистый боян.. обычный сниф. данных и последующий их парсинг.. ничего более..
     
    1 person likes this.
  3. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Сам метод, может быть и баян, но инструменты для сбора достаточно новы и намного облегчают сам процесс, что очень экономит время, а время для вардрайвера очень важно (ограничение по бензину, привлечение внимания, выявление атакующего службой безопасности атакуемого).

    ЗЫ. Помимо здоровй критики в этом разделе, очень хотелось бы видеть твои статьи и рекомендации, кроме "проведения DDoS".
     
  4. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    не совсем по теме вай-фая, но и в тему тоже ; ) :
    я вот тут взял и придумал новый вид отаки:

    SatInet SideJacking +))

    суть атаки в том, чтоб перехватывать траффик провайдера спутникового инета, парсить его на наличие куков, а потом юзать их.. вот вам еще одна "новая отака" в беспроводных сетях.. и кукисов получить можна гораааздо больше, чем сидея с ноутом около какой-нибудь кафешки с бесплатным войфаем.. причем это абсолютно безопасно для атакующего.. +))

    з.ы. PoC-скрипт-парсер трафа на предмет наличия куков писать?
     
    #4 Digimortal, 5 Jan 2008
    Last edited: 5 Jan 2008
  5. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> кроме "проведения DDoS".

    а причем тут ДДоС вообще??

    >> Помимо здоровй критики в этом разделе

    кста, насчет здоровой критики.. )
    лучшеб б было, если б ты не копипастил сюда новости, которые выкладуют на сайты всякие горе-переводчики, а пересказывал бы понятно, своими словами смысл, а то хер поймешь, про что вообще в этой теме говориться: какие то "клонированные сеансы", "перемены паролей", "посредники http", "беспроводное кодирование"...

    >> По окончании вашего пребывания на сайте выйдите из системы, чтобы удалить идентификационные файлы вашего сеанса, либо удалите их вручную с использованием вашего браузера.

    ну удалю я их из браузера.. а толку?? )
     
    #5 Digimortal, 5 Jan 2008
    Last edited: 5 Jan 2008
  6. Elvis000

    Elvis000 Патриот

    Joined:
    23 Apr 2007
    Messages:
    600
    Likes Received:
    339
    Reputations:
    148
    Очень не безопасно сидеть около конторы, которая занимает 24% рынка в стране по одному направлению деятельности, с кучей всяких IDS и видеонаблюдением по периметру, а тебе нужно повытаскивать инфу из почты и бухгалтерии которая лежит на удаленном серваке, который находится нейзвестно где, скорее всего в другом городе.


    https://forum.antichat.ru/thread52148.html - твоя статья? Других, просто не видел :)

    Тут коротко и своими словами: https://forum.antichat.ru/threadnav48849-3-10.html, а эта тема, больше для привлечения внимания.

    Английские мануалы читаю свободно, но к сожалению делать письменные переводы времени нет, Wi-Fi - это мое хобби и я выкладываю сюда вещи которые интересны мне, пытаясь привлечь к этой теме как новичков, так и более компетентых людей чем я, поэтому ненадо смотреть на окружающих с высоты своих знаний, что элементарно для тебя, не всегда доступно для других. Просто загляни в тему "Задай вопрос, получи ответ" и увидишь о чем спрашивают люди.

    Поэтому, Digimortal, спустись к нам в народ и расскажи секреты Wi-Fi, я серьезно, без стеба. Я думаю тебе есть, что рассказать посерьезнее моих копипастов.

    Писать.
     
    #6 Elvis000, 5 Jan 2008
    Last edited: 5 Jan 2008
  7. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    >> Очень не безопасно сидеть около конторы, которая...

    так я про то и пишу ж.. я не про wifi..


    >> Других, просто не видел

    не обмануй, видел.. ) (она темой ниже сейчас лежит)

    >> Тут коротко и своими словами: https://forum.antichat.ru/threadnav48849-3-10.html

    +5, вот, своими словами у тебя получилось раскрыть тему гораздо лучше.. )

    >> поэтому ненадо смотреть на окружающих с высоты своих знаний, что элементарно для тебя, не всегда доступно для других.

    wifi для меня даже и не хобби, просто очередная технология, которая была одно время мне интересна.. точно также в последнее время я интересовался, например, как работает блютус или satinet и еще много чем..

    и ты приувеличиваешь мои знания, они не настолько высоки.. а => я не могу смотрть на кого-то с их высоты.. )

    насчет "секретов wifi".. даже не знаю что и ответить.. там ведь нету особо никаких секретов.. )
     
    #7 Digimortal, 5 Jan 2008
    Last edited: 5 Jan 2008
  8. Madd_c0der

    Madd_c0der New Member

    Joined:
    11 Nov 2017
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Черт, Вы меня вдвоём настолько выбесили, что даже заставили зарегаться. И один, и другой хорош, нечего сказать. Одному видите ли, интересно, как работает вай-фай и блютуз, и он хочет что-то "парсить". Я готов поспорить, что Digimortal не способен сваять SQL инъекцию на школьный сайт, а обсуждает проблемы "хакеров". Да что уж там, он и php эха не сваяет. А второй, видите ли, свободо читает на английском, и выкладывает полнейший бред, который возмущает первого тем, что он откуда-то содран. Придурки
     
  9. Madd_c0der

    Madd_c0der New Member

    Joined:
    11 Nov 2017
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Code:
    <form action="
    <? php>
    if($nick=="Digimortal"){
    echo "ты дебил";
    }
    <?>">
    <label for="nick">Введи ник </label>
    <input type="text" name="nick" size= 50 /> <br />
    <input type="submit" value="Ввод" /><br />
    </ form>
    
     
  10. Madd_c0der

    Madd_c0der New Member

    Joined:
    11 Nov 2017
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Идиоты
     
  11. TOX1C

    TOX1C Elder - Старейшина

    Joined:
    24 Mar 2012
    Messages:
    1,135
    Likes Received:
    1,931
    Reputations:
    24
    Отвечать забаненному юзеру на пост девятилетней давности, ммм.
    Еще и оскорблениями.
    Да ты интеллектуал, которых форум не видовал!
     
    daemon_mors, binarymaster and Payer like this.