Добрый день, подскажите пожалуйста куда копать или может направите сразу на готовое решение. Я сис.админ на работе и есть подозрения что один из сотрудников педофил, был установлен софт для слежения, есть пароль от его личной почты. Т.к. чел параноик( постоянно все за собой подчищает, хотя это не особо ему помогает) Задача: получить доступ к почте, почта защищена двухфакторной авторизацией (смс). Т.к. он постоянно при отходе от пк чистит все данные браузера, как можно получить доступ к аккаунту? Были варианты перехватить авторизованные куки когда он полностью залогиниться, но практического опыта в таком нету(знаю только теорию). Так же есть консольный доступ в реальном времени, когда он сидит за пк. Был вариант удаленно завершить браузер и скопировать профиль, но почему то хром в таком случае не переносит куки( возможно я что-то делаю не так) Посоветуйте решение пожалуйста
Дружище. Легче легкого. Если это рабочий комп затрояньте его метасплоитом. А у него (а точнее у метерпретера) куча модулей. Например: Code: use post/windows/gather/enum_chrome Ну или вариант второй поставьте ему локально проксю и шлите весь его траффик с почты себе куда нить. Об этом форкнули сюда мою статью здесь: https://forum.antichat.ru/threads/449433/ А вообще у сие творческой задачи есть тонна решений. Ах да самый банальный, тупо teamViewer в Silence режиме.
Благодарю за отклик, статью сейчас изучу, попутно вопрос чем мне поможет teamviewer в silence режиме? ибо он тоже стоит+ стоит vnc-server+я получаю доступ локально через pstools
А вот это кстати тоже вариант, но если сравнивать с моими куча заморочек, во - первых почта работает по SSL, то есть тут надо использовать всякие ssl стрипы и так далее, но в целом да, если разобраться тоже способ имеет место быть. Куча вариантов.
Похоже он просто решил подсидеть коллегу. Сисадминам часто приходится создавать видимость работы, мол вот поймал за руку сетевого хулигана.
Нарушение тайны личной переписки, скрытое наблюдение без права на оперативно-розыскную деятельность, и до кучи всего остального. Ну поймаете вы его, следствию потребуются улики и доказательства. А потом прозвучит весьма неудобный для вас вопрос, а собственно как эти улики были получены? Да и вообще, видимо сейчас в тренде определять преступников по поведению в сети - по репостам, лайкам, параноидальному поведению, скрытному образу жизни. В то время как настоящие маньяки выполняют свою работу на улицах города.
Я не вижу смысла на форуме обсуждать этическую сторону, так же и то, что мне делать с полученными данными. Вы меня лично не знаете и доказывать, что либо я тоже не горю желанием, я только попросил совета как можно получить данные куки и описал условия моего доступа к пк, все остальное не должно иметь никакого значения и как либо влиять на текущую тему. Если у вас есть варианты как можно еще получить куки из хрома,я с удовольствием послушаю, на текущий момент я пробую получить доступ через метерпретер, но что-то сам kali linux не особо горит желанием запускать metasploit
В общем-то уже было: https://forum.antichat.ru/posts/4042551/ Тема про пароли, но и для cookies подойдёт. Они также хранятся.
слегка настораживает почему именно нужен доступ к почте, а не к домашнему компьютеру? там наверняка доказательств будут больше.
Интересное занятие. Искать педофилов через электронную почту. Это конечно хорошо, автору +. Но пусть этим занимаются правоохранительные органы.
По-моему у вас что-то подгорело. Люди в этой теме делятся на два типа - одни наивно верят тому, что написано (человек верит только тогда, когда хочет верить), а другие объективно оценивают предоставленную информацию и делают выводы.
Спасибо, но пока статус данной личности не понятен. Пробую для начала обойтись менее кардинальными способами, получив доступ к почте через cookie
Для меня это более сложный доступ, сам чел немного, но с компьютером дружит, подкинуть малварь на подключаемый им хдд, думаю не факт что прокатит, поэтому работаю с тем что есть