Поймать в онлайне.

Discussion in 'Безопасность и Анонимность' started by Mawr_7, 21 Aug 2009.

  1. Mawr_7

    Mawr_7 New Member

    Joined:
    7 Feb 2009
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Прошу помочь мне в решении одной задачи. Вскрываю один хост в сети. Комп коннектится к сети через адсл-маршрутизатор. Его я поимел, поставил НАТ на все порты и протоколы. Просканил комп нмапом, выявил службы, но под них нет публичных сплоитов. Вопрос таков: можно ли поймать юзера в онлайне? С целью СИ, XSS и другихспособов атак, которые требуют знания жертвы. Может есть что-то типо юдалённых сниферов, или можно как-то посмотреть в маршрутизаторе страницы, которые посещает юзер?
     
  2. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    Подмена ДНС если по DHCP адрес получает. Что значит "поставил НАТ на все порты и протоколы" ?
     
  3. Mawr_7

    Mawr_7 New Member

    Joined:
    7 Feb 2009
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    NAT - что бы все службы, запущенные на компе не фильтрировались файром маршрутизатора и были видны из инета.
     
  4. Mawr_7

    Mawr_7 New Member

    Joined:
    7 Feb 2009
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Это нужно поднять ДНС сервак? 0_о
     
  5. remb0

    remb0 Elder - Старейшина

    Joined:
    22 Apr 2007
    Messages:
    117
    Likes Received:
    19
    Reputations:
    0
    Да. Поднимаеш сервак, в роутере указываеш свой днс сервак и ты всегда будеш знать куда чел ходит и когда, потом подмениш адрес его любимого сайта на свой где замутиш редирект но перед этим протрояниш. Сервак можеш поднять у себя на виртуальной машине. Я только подкинул идею , а ты должен сам гуглить и все настраивать
     
  6. Mawr_7

    Mawr_7 New Member

    Joined:
    7 Feb 2009
    Messages:
    21
    Likes Received:
    2
    Reputations:
    0
    Спасибо. Буду реализовывать.